1712895949
2024-04-08 17:46:10
医療従事者がサイバー攻撃の主な標的となる理由
残念なことに、医療従事者はお気に入りです 悪意のあるアクターのターゲット いくつかの理由からです。 まず、医療データは非常に貴重です。 そこには、闇市場で販売される可能性のある個人の健康情報や財務詳細が含まれています。 第二に、医療環境のペースが速いため、従業員が感染症にかかりやすくなる可能性があります。 フィッシングの試み。
それについて私たちは何ができるでしょうか?
良いニュースは、スタッフをイライラさせるか、ハッカーに扉を開いたままにするかのどちらかを選択する必要がないことです。 MFA 疲労と戦うための重要な考慮事項をいくつか示します。
リスクベースの認証でよりスマートに。 すべてのログインに MFA が必要なわけではありません。 プロセスをリスクレベルに適応させます。 リスクの低いアクションにはその必要がないため、スタッフの手間が省けます。
教育の必要性を強調する。 人はあなたの防衛の最前線です。 スタッフに教える MFA の価値、不審なリクエストを特定する方法 (アラートを停止したいだけの場合でも)、医療がサイバー攻撃の標的となりやすい理由。
FIDO2 を検討する。 セキュリティ キーや組み込みの生体認証を使用する FIDO2 などの高度な標準を検討してください。 これらは偽造が難しく、ユーザーの迷惑も軽減されます。
発見する: 専門家の指導により ID とアクセスの管理を簡素化します。
プッシュ通知を再考する。 セットアップは最も簡単ですが、悪用も最も簡単です。 ワンタイム コードやハードウェア トークンなどの代替手段を検討してください。
攻撃が発生したときの計画を立てておく。 MFA 疲労に関連する攻撃を報告する方法についてスタッフをトレーニングします。 迅速な行動により被害を大幅に抑えることができます。
明確な説明を提供する。 デバイスや場所などの MFA リクエストのコンテキストを提供します。 少しの情報は、人々がより良い意思決定をするのに役立ちます。
MFA で忘却の彼方にしないでください。 ユーザー履歴に基づいてプロンプトの頻度を調整し、不要なプロンプトを制限します。
MFA 疲労との戦いはテクノロジーだけの問題ではない
結局のところ、それはバランスをとる行為です。 MFA 疲労は次の事実を浮き彫りにします。 優れたサイバーセキュリティ 単なる技術的なものではありません。 セキュリティをスタッフに対抗させるのではなく、スタッフと協力して機能させることが重要です。
#MFA #疲労 #医療にとって増大する頭痛 #およびそれに対処する方法