ゼファーネットのロゴ

インシデント管理のリアルタイム変更

日付:

このデジタルパネルセッションでは、ジムブレイディがインシデント管理のリアルタイムの変化について話し合います。 キャリア全体での多数のセキュリティの役割における彼の広範な経験は、彼がヘルスケアサイバーセキュリティ分野で多くの変化を見たことを意味します。 当然のことながら、その特徴を示すための最新の変更は、COVID-19が必要であると見なした新しいリモート作業環境です。

サイバーセキュリティの新しい現実

過去には、インシデント対応計画が作成され、場所について(ワークショップはヘルスケアの場合、病院、コマンドセンターなどで)行われていました。取りました。

ベンダー、法律顧問、およびスタッフが自宅で働いている今、彼らは新しい脅威の攻撃者に対して脆弱ですか、またはこのグローバルなパンデミックの間に悪意のある人が医療を中断していますか? 残念ながら、世界がCOVID-19に対抗しているため、日和見的なフィッシング詐欺が増加しています。 たとえば、一部のフィッシング攻撃は、PPE機器ベンダーを装って実行されます。  

さらに、遠隔医療は対面式医師の診察の代わりとして機能しますが、安全ですか?

XNUMXつの主な脅威

よく実行されたサイバーセキュリティインシデントは、組織を深刻に無効化または停止する可能性があります。 ヘルスケア分野では、特にこの期間中は、病院のドアを開いたままにすることが不可欠です。 CSOは特に次のXNUMXつの脅威に警戒しています。

  1. データ侵害
  2. ランサムウェアとワイパーウェア
  3. 医療機器とIoT改ざん

これらの脆弱性の領域を効果的に緩和するためにCSOが実行できる重要なことがいくつかあります。 最初の課題は、主要なセキュリティスタッフが自宅で作業しているため、環境をリモートで管理することです。 システムへのアクセスは、オンサイトと同じである必要があります。 ホームネットワークには適切な量の帯域幅が必要であり、適切なVPNアクセスを許可する必要があります。 ホームワーカーは、ホームルーターのファイアウォールに適切なセキュリティを必要としています。

インシデント対応計画

包括的なサイバーセキュリティ計画は、インシデントを防止するだけでなく、インシデントにも対応するために機能します。 消防署が火災予防について教育すると同時に、消火能力を維持する方法では、違反に対して迅速に対応することが不可欠です。 例えば:

  • 重要なITシステムをシャットダウンする必要がある場合に誰に行くべきかを知る
  • 意思決定者が誰であるかを知り、連絡先情報を最新の状態にしてアクセス可能にする
  • 在宅従業員の連絡時間や優先するコミュニケーション形態を含む、部門を超えたコミュニケーション計画を作成します。
  • 安全なプラットフォームでのビデオチャットなどの連絡方法の維持

聴診器-3541909_1920

指揮センターを設計することは、チームでのプレムでは十分に困難です。 それは、誰もがリモートで広まることで、さらに難しくなっています。 コミュニケーショングリッドは、誰が何を誰に伝えるかを明確にするのに役立ちます。 Cスイートには、定期的な高レベルのコミュニケーションが必要です。 ケアを提供する最前線の臨床医は、仕事をするために必要なテクノロジーにアクセスする必要があります。 自宅で安全を保つ方法について管理スタッフを教育することも不可欠です。 これらの非技術的な位置は、安全でないホームネットワークとファイアウォールのセットアップになりやすい傾向があります。 BOYBデバイスは、家族が使用したり、安全でない場所に置いたりしてはなりません。 このパンデミックの最中にインシデント対応計画を作成するときは、これらすべてを考慮する必要があります。

ネットワークを安全に保ちながら物理的に安全を保つ

従業員の健康と安全は、サイバーセキュリティにも密接に関連しています。 たとえば、多数のITスタッフが病気になった場合の緊急対応計画はありますか? 病院で発行されたラップトップと再利用されたIT機器は適切に消毒されていますか? ベンダーは安全な商品を発送していますか? サイバーセキュリティ攻撃が病院のテクノロジーツールに影響を与えた場合、法医学の目的でそのデバイスをだれが取得しますか? 彼らは彼らを安全に保つための保護具を持っていますか? これらの考慮事項はすべて、インシデント対応計画の一部である必要があります。

ヘルスケアのビジネス側とIT側は結束しており、医療テントとドライブスルーテストの技術面を設定するために健康を危険にさらしていた。 ジムは、そのような前向きで効率的な危機対応が、将来、不可能な優先事項となる可能性を考えています。

COVID-19後のヘルスケア

コロナウイルスに銀の裏打ちがあったとしても、今後の長期的な医療の変化はそれかもしれません。 従来、ヘルスケアはテクノロジーの採用に遅れをとっている業界です。 テレヘルス-コストを削減し、患者の満足度を高めるヘルスケアの方法-は、新しい方法です。 ジムは、観客のライブの質問に答える前に、このアイデアをさらに詳しく説明します。

ジムブレイディは、パンデミックの最中、ヘルスケアのサイバーセキュリティについて深く掘り下げています。 聞くために コンプリート への答え 質問 この記事で提起、に行ってください サイバーセキュリティデジタルサミットページ、登録して、受信トレイに送信されたリンクをたどります。

ソース:https://www.cshub.com/network/articles/real-time-change-in-incident-management

スポット画像

最新のインテリジェンス

スポット画像