日本語版
最新ニュース
健康

HSCC が 5 年間の医療サイバーセキュリティ戦略計画を発表

医療・公衆衛生セクター調整評議会の医療産業サイバーセキュリティ戦略計画は、業界の行動喚起として機能するとともに、サイバー投資と重要なサイバーセキュリティ目標の実施について経営幹部、医療 IT リーダー、政府機関をガイドすることを目的としています。 なぜ重要なのか HIC-SP と呼ばれる、 HSCC サイバーセキュリティ Web サイトこの計画は、ヘルスケア エコシステム全体の組織が、組織が提示する運用上、技術上、ガバナンスの課題に対処するために重要なサイバーセキュリティ目標を実装するのに役立ちます。 HSCC によれば、高レベルのサイバーセキュリティ目標は、特定の測定可能な目標を実装することで達成できる可能性があります。 HSCC CWG副会長兼アボット社最高情報セキュリティ責任者のクリス・タイバーグ氏は火曜日の計画発表の中で、HIC-SP発行の第一の目標は患者の安全を改善し保護することだと述べた。 HIC-SP の発行後、HSCC CWG は、計画の成功をサポートするための一連の測定可能な成果と適切な指標の開発を開始すると述べた。 同団体は、2024年末までにこれらの措置を解除するつもりだと述べた。 HSCC CWG会長のエリック・デッカー氏は、「医療産業サイバーセキュリティ戦略計画は、医療分野のサイバーセキュリティが、医療機器メーカー、製薬会社、医療提供組織、医療保険プランと支払者、政府の政策立案者を含むすべてのHPH利害関係者の間で共有される責任であることを認識している」と述べた。とインターマウンテン・ヘルス社の情報セキュリティ責任者が声明で述べた。 この計画を達成すれば、2029年までに医療サイバーセキュリティが「危機的」状態から「安定した状態」に改善される可能性があるとHSCCは指摘した。 また、HIC-SP は、リソースが不足している医療機関間のサイバー公平性を促進するサイバー セーフティ ネット、従業員のサイバーセキュリティの学習と応用、業界の早期警告インシデント対応と復旧システム、つまり 911 サイバー民間防衛システムを構築する必要があります。 より大きなトレンド 1月に米国保健福祉省は次のように発表した。 病院および医療提供者向けの自主的なサイバーセキュリティ パフォーマンス目標 医療機関が多層的な保護を確立できるよう支援します。 2 つのレベルで構成され、目標は HHS 405(d)…

HSCC が 5 年間の医療サイバーセキュリティ戦略計画を発表

医療・公衆衛生セクター調整評議会の医療産業サイバーセキュリティ戦略計画は、業界の行動喚起として機能するとともに、サイバー投資と重要なサイバーセキュリティ目標の実施について経営幹部、医療 IT リーダー、政府機関をガイドすることを目的としています。

なぜ重要なのか

HIC-SP と呼ばれる、 HSCC サイバーセキュリティ Web サイトこの計画は、ヘルスケア エコシステム全体の組織が、組織が提示する運用上、技術上、ガバナンスの課題に対処するために重要なサイバーセキュリティ目標を実装するのに役立ちます。

HSCC によれば、高レベルのサイバーセキュリティ目標は、特定の測定可能な目標を実装することで達成できる可能性があります。 HSCC CWG副会長兼アボット社最高情報セキュリティ責任者のクリス・タイバーグ氏は火曜日の計画発表の中で、HIC-SP発行の第一の目標は患者の安全を改善し保護することだと述べた。

HIC-SP の発行後、HSCC CWG は、計画の成功をサポートするための一連の測定可能な成果と適切な指標の開発を開始すると述べた。 同団体は、2024年末までにこれらの措置を解除するつもりだと述べた。

HSCC CWG会長のエリック・デッカー氏は、「医療産業サイバーセキュリティ戦略計画は、医療分野のサイバーセキュリティが、医療機器メーカー、製薬会社、医療提供組織、医療保険プランと支払者、政府の政策立案者を含むすべてのHPH利害関係者の間で共有される責任であることを認識している」と述べた。とインターマウンテン・ヘルス社の情報セキュリティ責任者が声明で述べた。

この計画を達成すれば、2029年までに医療サイバーセキュリティが「危機的」状態から「安定した状態」に改善される可能性があるとHSCCは指摘した。

また、HIC-SP は、リソースが不足している医療機関間のサイバー公平性を促進するサイバー セーフティ ネット、従業員のサイバーセキュリティの学習と応用、業界の早期警告インシデント対応と復旧システム、つまり 911 サイバー民間防衛システムを構築する必要があります。

より大きなトレンド

1月に米国保健福祉省は次のように発表した。 病院および医療提供者向けの自主的なサイバーセキュリティ パフォーマンス目標 医療機関が多層的な保護を確立できるよう支援します。

2 つのレベルで構成され、目標は HHS 405(d) プログラム、HSCC、NIST サイバーセキュリティ フレームワーク、およびサイバーセキュリティインフラストラクチャ セキュリティ局の国家サイバーセキュリティ戦略と一致しています。

保健省がCPGを発表した際、アンドレア・パーム保健省副長官は、「私たちには、医療システムがサイバー脅威に耐え、進化する脅威の状況に適応し、より回復力のある部門を構築できるよう支援する責任がある」と述べた。

HIC-SP では、将来のサイバー回復力のある医療状態の構築は、設計とテクノロジーの提供を確保するためのエコシステム全体のコラボレーションにも依存します。

「この計画は、医療システムに重大なリスクをもたらし続けるサードパーティのテクノロジーおよびサービスプロバイダーにも適用される」とデッカー氏は発表の中で述べた。

サードパーティ ベンダーが医療システムのリスクを高める場合、IT チームは多くのベンダー リスク管理分析の実行に多くの時間を費やします。 実現するには膨大なリソースが必要なだけでなく、「ある時点のスナップショット」にすぎないテクノロジー リスク プロファイルが提供されると、Northwell Health の CISO である Kathy Hughes 氏は述べています。

「これは依然として非常に手作業で労働集約的なプロセスです」と、デッカー氏らとの以前の議論で彼女は説明した。 サードパーティのサイバーセキュリティに変革を起こす方法

記録上

「私たちは医療業界のすべての関係者に対し、患者の利益と業界全体の健康のため、この緊急課題に参加するよう呼びかけています」とタイバーグ氏はHSCC CWGの声明で述べた。

Andrea Fox は、Healthcare IT News の上級編集者です。
Eメール: [email protected]

Healthcare IT News は HIMSS Media の出版物です。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。