サイバー攻撃の脅威にさらされている医療機器は、確かに恐ろしい見出しを飾っています。医療必需品が今後のセキュリティ上の悪夢になると言っても過言ではありません。ハッカーは常にセキュリティシステムへのアクセスを狙っています。医療業界におけるデータ侵害は、主に患者の記録や、患者と病院双方の財務情報や業務情報などの機密情報に関係しています。最近のランサムウェアの急増は、医療機関が直面する脅威のリストに加わりました。「モノのインターネット(IoT)」が次の大きなトレンドとなる中、医療業界もこれを広く採用しています。IoTは、デバイスやテクノロジーを最大限に活用する上で非常に効果的です。しかし、データ侵害やサイバー攻撃の機会も大幅に増やしています。ランサムウェアはこの「コネクテッド」環境で台頭しており、見た目以上に大きな危険をもたらしています。
医療IoTに対するランサムウェアの脅威を理解する
かつて、企業がサイバーセキュリティリスクを懸念すべき対象は、コンピュータやスタンドアロンデバイスのみでした。しかし、IoTの普及に伴い、サイバー空間はより大規模な脅威に対して脆弱になっています。IoTデバイスは、セキュリティモジュールの脆弱性により、データ漏洩や攻撃を受けやすくなっています。従来のハードコードされたデバイスとは異なり、IoTメッシュネットワークは、アップデートが容易なネットワークとは言えません。さらに、同じネットワークに収容されている既存のデバイスは、異なるメーカーから購入されているため、セキュリティ基準も様々です。そのため、精査、制御、追跡は極めて困難になっています。
これらの問題により、IoTデバイスは脅威に対してより脆弱になります。特に医療分野は、同じ理由で莫大な損失を被る可能性があります。IoTデバイスの最も厄介な点は、ランサムウェア攻撃者がネットワークへの侵入に最も弱いリンクを利用できることです。特定のネットワークはファームウェアの頻繁なアップデートで強化できますが、IoTセキュリティは常に懸念事項であり続けます。従来のインスリンポンプであれ、ジェネリックペースメーカーであれ、ハッキングされて金銭を搾取される可能性のある医療機器は数多く存在します。医療業界では、病院が患者の記録や医療ファイルを回復するために巨額の金銭を支払ったランサムウェア攻撃の事例が数多くあります。しかし、考慮すべき点は、ハッカーは簡単に罪のない人々の命を危険にさらすことができ、医療IoTへの広範な傾倒が実際にハッカーに同じことを許しているということです。
詳細はこちら:ヘルスケア:ベンダーにおけるサイバーセキュリティリスク
IoT特有のサイバー攻撃からヘルスケア業界を守るにはどうすればよいでしょうか?
IoTセキュリティへの最初のアプローチは、サイバー脅威とサイバーセキュリティ対策に関する認識を深めることです。業界の専門家は、優れた治療を提供することに加え、患者とその情報のセキュリティに関する多くの責任が自らの肩にかかっていることを認識する必要があります。医療業界のIT責任者は、情報セキュリティと電子記録に関する抜け穴を深く調査する必要があります。
デバイスメーカーでさえ、IoTの基本機能に関連する既存のセキュリティ規格について十分な注意を払う必要があります。現在、既存のデバイス間でかなりの互換性が見られ、最良の結果を得るためには、これを最小限に抑える必要があります。デバイスメーカーに対し、完璧さの実現に向けてプレッシャーをかけるのは、今や業界の専門家の責務です。
ベースラインパターンを整備しておくことは、ランサムウェアの脅威を軽減する上でも役立ちます。何か異常と思われるものがあれば、直ちに対処し、異常事態として対処する必要があります。医療従事者は、オフサイトおよびオンサイトのサイバーセキュリティ問題、特に潜在的な侵害に対処するために、MSSP(マネージド・セキュリティ・サービス・プロバイダー)などのサービスプロバイダーと連携する必要があります。
機能性という点では、IoTデバイスは確かに多くの可能性を提供します。患者を完璧に治療することから、医療従事者に柔軟性を提供することまで、IoTは医療分野を可能な限り変革してきました。しかしながら、接続されたデバイスからは大量のデータが生成されるため、プライバシーとセキュリティが当然の懸念事項となります。そのため、業界の専門家や技術者は、サイバー攻撃を最小限に抑えるための積極的な対策を講じる必要があります。
お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or



