小規模で農村部の病院は多くの面で大きな課題に直面しており、サイバーセキュリティを改善することは特に懸念されます。すでに入っています 不安定な財政状況 長年にわたり、これらの人員不足と資源不足の施設は、脅威に対応するような支出の種類を妨げるコストの圧力に直面しています。
Microsoftの最近によると、電子メールセキュリティ、多要因認証、脆弱性スキャンなどの基本的なサイバー衛生戦術は、一部の病院の手段を超えています。 農村病院のサイバーセキュリティに関するホワイトペーパー、今月初めにリリースされました。
Microsoftは、持続的な官民パートナーシップを通じて地方の病院のサイバー回復力を強化するためのより多くのコラボレーションを見ていますが、包括的なトレーニングと意識向上プログラムがないため、ほとんどの農村病院はソーシャルエンジニアリング攻撃の影響を受けやすいことがわかりました。また、彼らはしばしばパッチを無視します。
しかし、別のサイバーセキュリティの専門家であるFortalice Solutionsの最高執行責任者であるBridget O’Connorは、アイデンティティ管理、MFA、ネットワークセグメンテーションに関しては楽観的な余地があると考えています。
2002年から2009年までホワイトハウスに奉仕したオコナーは、最終的にホワイトハウス管理のために大統領の特別アシスタントになり、 ゼロトラスト ヘルスケアでは、アプローチはオプションではなくなりました。
「サイバーセキュリティは、すべての組織が改善できるものです」と彼女は言います ヘルスケアITニュース。彼らが過去に間違いを犯したとしても、テクノロジーリーダーは恐怖の文化を超えて動き、最小限の投資で行動を起こすことができると彼女は言います。
私たちは最近O’Connorと話をしました。彼は現在、サイバーセキュリティを改善しようとしている農村病院にいくつかのガイダンスを提供しました。
Q. ITの才能を見つけて維持する際に、小規模および田舎の病院は何に直面していますか?
A. 地域や小規模の病院がITの才能を見つけて維持できない多くの理由があります。たとえば、地域の資格のある候補者の不足、低く限られた予算の給与補償、成長する専門家のキャリアの進歩の機会の欠如ももっともらしい理由です。
Q.収入がケアを提供するコストを下回るため、多くの農村病院は閉鎖を余儀なくされています。彼らはどのようにして、今日の脅威環境で自分自身を保護するためにサイバーセキュリティに最もよく投資することができますか?
A. すべての組織に使用することを強くお勧めします ゼロトラストセキュリティフレームワーク。このフレームワークは、基本的なセキュリティ原則が適用され、実装できるため、あらゆる種類の組織に適しています。
まず、組織のセキュリティに関する見通しと、それらがセキュリティシステムとどのように機能するかを評価します。次に、Wi-Fiネットワークまたはシステムを使用するすべてのデバイスとユーザーのリストを作成します。この知識を持つことにより、組織はすでにセキュリティの改善に向けて途中です。
次に、MFAのようなシステムを実装して、データの保護に役立つスタッフのアクセシビリティを保護するのに役立ちます。最後に、これらのアイテムを監視し続けると、組織のサイバーセキュリティが向上します。
Q.農村部の病院は、サイバーセキュリティの姿勢を改善するためにどのように準備できますか?
A. サイバーセキュリティを改善するための最初の焦点領域は、システムに脆弱性と脅威がある場所を特定することです。
セキュアルである可能性のある時代遅れのソフトウェアとネットワークを更新することを忘れないでください。次に、組織内の人々がサイバーセキュリティ攻撃を防ぐのに役立つものであるため、フィッシングやパスワードのセキュリティなど、すべての従業員が常にセキュリティ認識のトレーニングを受けていることを確認してください。
MFAなどのシステムは、許可されていないアクセスを減らすために強くお勧めします。組織ができるもう1つのことは、データの損失が将来のサイバーセキュリティ攻撃または脅威から防止されるように、オンサイトとオフサイトの両方のデータをバックアップすることです。
最後に、マネージドセキュリティサービスプロバイダー、米国のサイバーセキュリティおよびインフラストラクチャセキュリティ機関、保健福祉省などの組織からの提携または求めて、組織のサイバーセキュリティの取り組みを大幅に向上させることができます。
Q.農村部のヘルスケアリーダーに、ゼロトラストへの旅でどのようなヒントを提供できますか?
A. ヘルスケアリーダー向けのゼロトラスト戦略への最良のアプローチは、すべての従業員、特に電子ヘルス記録や管理システムにアクセスできる従業員にMFAを実施することにより、アイデンティティとアクセス管理から始めることです。
さらに多くのデータ保護のために、病院はスタッフのみが役割に必要なデータとシステムにアクセスできるように最小限のアクセスを行うことができます。もう1つの重要なステップは、重要な病院システムまたはセグメントを分離し、ゲストWi-Fiおよび管理ネットワークから医療機器および患者記録のネットワークを保護することです。
最後に、厳格なデータ保護戦略を持つことは、サイバー違反後に迅速に回復できる安全なオフサイトバックアップを維持しながら、輸送中および安静時に敏感な患者と病院のデータを暗号化することを意味します。
Andrea Foxは、Healthcare IT Newsの上級編集者です。
メール: [email protected]
Healthcare IT NewsはHIMSSメディアの出版物です。