1721893007
2024-07-25 07:00:00
医療分野におけるITセキュリティに関するガイドライン
NIS2 は予想以上にヘルスケアに関連している
トピックに関するプロバイダー
健康に関して言えば、NIS2 について考える人はいないでしょうか? しかし、医療施設もこの指令の影響を受ける。 関連する対策を講じなければ、施設の存続が危うくなり、最悪の場合は人命が失われる可能性があります。
(画像: Nathamanee – Stock.adobe.com / AI 生成)
人々を再び健康にすることは、何よりもまず、ヘルスケア部門の本質です。 最初は、IT については考えず、ましてやそれに関連するルールや規制についても考えません。 しかし、として 致命的実際、医療分野は最も大きな打撃を受けている分野の1つです。 同時に、貴重な健康データにより特に脆弱になります。 サイバーアングリフ、医療機器、データ、サービスの可用性に影響を与える可能性があります。 したがって、彼らはすべきです NIS2-ここで予防策を実際に発動する必要があります。
医学における高脈拍
必須サービスの運営者である OWD に対して、NIS2 は EU 加盟国にセキュリティ要件を更新することを要求しています。 OWD には、病院、研究所、薬局、保健当局やセンターが含まれます。 同様に、NIS2 は各機関に対し、セキュリティインシデントを当局に定期的に報告することを義務付けています。 監査 実行する。
「現時点で NIS2 に関するすべての疑問が解明されていないとしても、影響を受ける医療分野の企業は、明日ではなく今日この要件に対処する必要があります。 数多くの対策を実行するのは短距離走ではなく、長距離走です」と G Data Cyberdefense のセキュリティ スペシャリストである Tim Berghoff 氏はアドバイスします。
NIS2 実装のより困難な条件
NIS2 の実装には労力と専門知識が必要です。 しばしば失敗の原因となるもう 1 つの課題は、資金不足です。 これがなければ、医療機器を適切に保護することはできません。 の クランケンハウスズクンフト法 (KZHG) 良いスタートです。 病院のデジタル化のために連邦政府と州政府から総額 56 億ユーロが提供されました。 ソフォスの公共部門シニア エンタープライズ アカウント エグゼクティブである Michael Reez 氏は、次のようにアドバイスしています。 ソシエテ 相互接続されたサイバーセキュリティ エコシステムには、「すべてのエンド デバイス、サーバー、および ネットワーク 組織と経験豊富な専門家のサポートが必要です」と Reez 氏は付け加えます。 安全 のようなオファーを伴うサービスとして マネージド検出および対応 (MDR) の需要はますます高まっており、脅威を無効化し、何よりも攻撃チェーンの中でできるだけ早い段階で脅威を阻止するのに役立ちます。
NIS2 指令の 5 つの主要な要件
・セキュリティ対策の実施
– セキュリティ関連のインシデントの報告
-緊急時対応計画と復旧
– セキュリティの評価と監視
-従業員および経営陣の研修と意識向上
(ID:50078379)
#NIS2 #は予想以上にヘルスケアに関連している