1735258376
2024-12-26 20:25:00
医療機関はますます高度なサイバー攻撃にさらされており、ランサムウェア グループが重要インフラの脆弱性を悪用しています。
最近の報告書によると、2024 年には、400 近くの米国の医療機関が、LockBit 3.0、ALPHV/BlackCat、BianLian などのランサムウェア オペレーターに関連するインシデントを報告しました。 報告 ヴェリティから。
調査対象となった医療機関の半数は、このような侵害の検出と解決に自信がないと回答し、組織の 42% には不正なデータ アクセスを防止するポリシーが不足し、51% には侵害防止に必要なテクノロジーが不足しています。
エンドポイントの構成ミスが重大なリスクとして浮上し、システムの 35% が悪意のあるファイルを隔離できず、ランサムウェア暗号化の影響を受けやすくなりました。
回復プロセスの構成が間違っていると、攻撃者がボリューム シャドウ コピーと回復ツールを無効にすることができ、リスクがさらに悪化し、ホストの 22% に影響を及ぼしました。
DICOM などの医療機器やプロトコルにも脆弱性があり、データの盗難や不正アクセスの機会が生じます。
Veriti の共同創設者兼 CPO である Oren Koren 氏は、IoT デバイス、AI 統合、クラウドベースのシステムの台頭により、これらの課題に新たな側面が加わったと説明しました。
同氏は、このレポートで最も懸念される調査結果の1つは、脆弱性がパッチされておらず、今後もパッチされないという事実であると述べた。
「これは、コンプライアンスや規制のために更新やアップグレードができないデバイスを使用する医療機関にとって、広範な脅威となる」と同氏は述べた。 「残念ながら、その結果として医療機関がランサムウェアの被害に遭うのは今後も続くだろう。」
コレン氏はさらに、進化する脅威に直面して、医療機関は現在、対処できないリスクへの対策として補償制御を使用する仮想パッチと、ハードウェアとソフトウェアの大量購入による災害復旧計画の 2 つの主要なことに焦点を当てていると付け加えた。壊滅的な出来事に備えて。
「将来の脅威を回避するには、現在のシステムを評価し、より革新的な制御手段に適応する必要があるだろう」と同氏は述べた。
Koren 氏は、IoT の脅威は 2025 年も進化し続けると予測し、公開された資産、つまりメンテナンスのために公開する必要がある資産は、はるかに速くハッキングされていると警告しました。
「攻撃者が実行する AI と自動脆弱性スキャンにより、攻撃者は露出した IoT デバイスを発見し、これまでよりもはるかに迅速に攻撃を実行できるようになります」と同氏は述べています。
同氏は、ほとんどの医療機関のセキュリティ管理は現在、高度なAIを利用して脅威を分析していると付け加えた。
ただし、厳格な規制のため、機密の医療データは機密にしておく必要があり、患者データは AI 分析から除外されます。
コレン氏は、2025年までにインテリジェンスの共有が強化され、新たな脅威への迅速な対応が可能になるだろうと述べた。
「ある組織で脅威が特定されると、アラートと必要な対策が他の組織に迅速に伝達され、中心的なアプローチとして侵入前の強化が強調されます」と彼は説明しました。
医療機関は増え続ける脅威から身を守るのに苦労しているため、ゼロトラスト、マイクロセグメンテーション、プロアクティブな脅威管理に目を向けています。 セキュリティを強化する。
最近導入したもの 医療サイバーセキュリティ法案 予防と対応の強化を目的とした助成金で医療機関を支援する一方、戦略的準備・対応局は フィードバックを求める 調査やタスクグループの評価を通じて、公衆衛生機関のサイバーセキュリティの準備状況を評価し、強化します。
ネイサン・エディは、ベルリンを拠点とするヘルスケアおよびテクノロジーのフリーランサーです。
ライターにメールを送信します: [email protected]
ツイッター: @dropdeaded209
#IoT #とランサムウェアは大きなセキュリティ #リスクであり医療システムは準備ができていないと感じています