1732545366
2024-11-24 14:19:00
ミシガン大学地域医療ネットワーク CISO、Greg Sieg 氏
進化する医療環境において、合併・買収(M&A)は、業務の効率化と医療提供の拡大を求める医療システムの基礎戦略となっています。ただし、複数の組織が統合すると、サイバーセキュリティに特有の一連の課題が生じます。ミシガン大学地域医療ネットワークの CISO である Greg Sieg は、これらの重要な移行期におけるサイバーセキュリティの管理について貴重な洞察を提供します。
下にスクロールしてインタビュー全文を視聴するか、視聴してください。または、お気に入りのポッドキャスティング チャンネルで healthsystemCIO に登録してください
M&Aの複雑さとサイバーセキュリティ
医療システムの場合、M&A 活動により、合併前、合併後、統合の各段階にわたる 3 つの課題が生じます。ジークのリーダーシップは、ミシガン医学、ミシガン ヘルス ウェスト大学、ミシガン大学ヘルス スパローを含む複数の組織にまたがっており、これらの複雑さについて直接の視点を提供しています。 「私たちは基本的に、同時に複数のフェーズにいます」とジーク氏は説明します。 「ウェスト社との統合は4分の3進んでいますが、スパロウ社はまだ初期段階にあります。各段階では、コミュニケーションを維持し、チームを調整し、システムを保護するための独自の戦略が必要です。」
この同時管理は、さまざまな組織文化、IT インフラストラクチャ、セキュリティ プロトコルが統一されたフレームワークの下で融合する必要があるヘルスケア M&A の複雑なダイナミクスを強調しています。
コミュニケーション: 統合を成功させるための基盤
M&A プロセス全体を通じて、ジーク氏は合併後の企業間でサイバーセキュリティの優先順位を調整する上でのコミュニケーションの重要な役割を強調します。 「オープンなコミュニケーションが鍵です」と彼は断言します。 「CTO、CIO、現場スタッフが常に最新情報を入手できるようにし、チームが一緒に正しい方向に進むことができるようにすることが重要です。」
サイバーセキュリティ チーム間で信頼を確立することは、リスクが最も深刻な合併の「初日」に特に重要です。 Sieg 氏は次のように詳しく説明します。「初めての人に会って、潜在的な脆弱性にすぐに対処することになります。リーダーや最前線のスタッフとの明確かつ透明性のあるコミュニケーションは、リスクを効果的に特定して軽減するために必要な信頼を構築するのに役立ちます。」
戦略的ツールとアプリケーションの合理化
IT システム全体の標準化は、統合フェーズにおける重要な目標とみなされることがよくあります。しかし、ジーク氏は実践的なアプローチを提唱しています。「私たちはそれを『意味のあることをやる』アプローチと呼んでいます。私たちはただ単に取り壊すためだけに物事を取り壊しているわけではありません。その代わりに、私たちは契約を評価し、必要に応じて優先順位を付け、ギャップに対処するためにツールと戦略を調整します。」
この方法により、彼のチームはシームレスな統合の必要性のバランスをとりながら、どのツールが最高の機能を提供するかを評価することができます。 「幸いなことに、当社の主要なセキュリティ ツールの多くはすでに調整されており、大幅な変更の必要性が減りました」とジーク氏は言います。
Sieg の戦略における重要な初期ステップは、在庫管理です。 「私たちが最初に行ったことの 1 つは、ツールと契約の在庫を整理することでした」と彼は言います。 「自社が何を持っているのか、どこにギャップがあるのかを理解することで、合理化とリスク軽減のためのロードマップを作成することができます。」
新しいリスクプロファイルへの対処
合併後の最も差し迫った懸念の 1 つは、リスクプロファイルの高まりです。 Sieg 氏は、これが極めて重要な焦点であると説明しています。「初日は危険信号、つまりパッチが適用されていない脆弱性、露出したシステム、またはセキュリティを侵害する可能性のあるその他のリスクを特定することがすべてです。待っている時間はありません。システムが安全で稼働していることを確認するのは、頭をひねった作業です。」
同氏は、買収した企業のセキュリティチームと協力する必要性を強調し、次のように述べています。それは命令することではなく、優先事項についての共通の理解を構築することです。」
M&A を超える課題: AI、クラウド、マシンのアイデンティティ
合併が中心的な焦点ですが、ジーク氏は医療システムに影響を与える広範なサイバーセキュリティのトレンド、特に AI とクラウドへの移行を強く意識しています。彼は AI の二面性を観察しています。「AI はフィッシング攻撃をより洗練させましたが、同時にセキュリティ ツールの革新も推進しています。鍵となるのは、常に時代の先を行き、トレーニングとガバナンスを活用してリスクを軽減することです。」
同様に、クラウドベースのシステムへの移行は機会と課題をもたらします。 「クラウドはスピードとスケーラビリティを提供しますが、脆弱性につながる設定ミスのリスクも増大します」とジーク氏は警告します。彼のチームは、これらのリスクを効果的に回避するために、強力なトレーニングと注意深く監視することを重視しています。
ジーク氏はまた、特にランサムウェア攻撃の文脈において、マシンのアイデンティティに対する脅威が増大していることにも警告を発しています。 「マシン アカウントは見落とされがちです。マシン アカウントには定期的なパスワード リセットや多要素認証がないため、悪用の機が熟しています。これらのアカウントを保護することが最優先事項になっています」と彼は断言します。
IT エグゼクティブ向けのレッスン
Sieg の経験は、同様の状況に直面している IT 幹部に実用的な教訓を提供します。
- コミュニケーションに優先順位を付ける: チーム間のオープンで透明性のあるコミュニケーションは、優先順位を調整し、信頼を構築するために重要です。
- 戦略的アプローチを採用する: 標準化を急ぐのではなく、組織にとって何が意味があるかに焦点を当てます。在庫管理とリスク評価は基礎的なステップです。
- トレンドの先を行く: AI とクラウド テクノロジを採用しながら、チーム固有の課題に対処できる体制を確保します。
- 見落とされているリスクに対処する: サイバー攻撃の標的になることが増えている、マシンの ID と運用テクノロジーの脆弱性に注意してください。
将来へのビジョン
ジークのサイバーセキュリティに対する情熱は、同僚へのアドバイスからも伝わってきます。 「好きなことを見つけて、それに向かって努力してください」と彼は言います。 「サイバーセキュリティは人々を助けることであり、それに情熱を注げば必ず成功します。」
医療システムが M&A を通じて拡大し続ける中、Sieg の洞察は、必然的に発生するサイバーセキュリティの課題を解決するためのロードマップを提供します。彼の慎重なアプローチは、この分野での成功にはテクノロジーだけでなくコラボレーションとコミュニケーションも重要であることを思い出させてくれます。
「目標は単にシステムを統合することではなく、優れた患者ケアを提供するという使命をサポートする信頼とセキュリティの文化を構築することです」とジーク氏は結論づけています。
ポッドキャスト: 新しいウィンドウで再生する | ダウンロード (長さ: 33:07 — 22.7MB)
購読する: アップルのポッドキャスト | スポティファイ | アンドロイド | パンドラ | アイハートラジオ | ポッドチェイサー | ポッドキャストインデックス | 電子メール | チューンイン | RSS
#のサイバー成功はコミュニケーション双方の強みとリスクの正直な評価そしてオープンマインドにかかっています
