Ponemon Instituteが発表したレポートによると、106年に医療業界では2016件の大規模なデータ侵害が発生しました。漏洩した患者記録の総数は13.5万件を超えました。医療業界における402件の侵害による損失額は平均150ドルで、これは他の業界の平均損失額である2.8件あたりXNUMXドルを大きく上回ります。つまり、米国だけでも医療業界におけるハッキングによる損失総額はXNUMX億ドルに上ります。
脅威は本当にそれほど深刻なのでしょうか?
重要な手術が進行中で、患者のバイタルサインがコンピューターで監視されていると想像してください。これは今日の病院では一般的なことです。同時に、別の画面には患者の検査結果が表示され、医師は手術中に適切な量の薬が投与されているか確認するために参照します。突然、すべての画面が真っ暗になり、「マシンがロックされています。マシンのロックを解除するには、$$$ Bitcoinsを送金してください」というメッセージが表示されます。これでコンピューターは完全にロックアウトされ、いかなる操作にも応答しません。患者は入院し、医師は手術を続けるために患者のバイタルサインやその他の情報を知る方法がありません。状況がおわかりですか? これは、医療システムをデータ損失やハッキングから保護することがいかに重要であるかを示す、深刻な一例にすぎません。
患者は医療提供者と重要な詳細情報を共有します。医療機関は、膨大な数の患者に関する機密データをすべてデジタル形式で保管しています。これらのデータは、健康状態(習慣、検査、レポート、診断、病気、治療など)だけでなく、患者の財務情報(支払い情報、クレジットカード情報、保険証書など)や個人情報も含まれる場合があります。医療機関は、スタッフ、医療施設、在庫に関するあらゆる情報もデジタル形式で保管しています。これらの情報は非常に貴重です。医師のデータやレポートは、医療IDの盗難に利用される可能性があります。これらのデータは、偶発的または意図的を問わず、紛失から保護する必要があります。
多くの国では、医療機関に対し、すべての患者データの保護を義務付ける特定の法律が存在します。例えば、アメリカ合衆国は、電子形式で作成、保存、転送、または受信されるすべての患者情報を保護するために、医療保険の携行性と責任に関する法律(通称HIPAA)を制定しています。
脅威の性質
ヘルスケア業界は、他の業界と同様に、主に3つの脅威に直面しています。しかし、生死に関わるデータの性質上、ヘルスケア業界における脅威ははるかに深刻です。
- インサイダーの脅威: これは最も頻繁かつ一般的なデータ損失の脅威です。現従業員または元従業員が、誤って、あるいは悪意を持って、個人の健康情報を盗み出したり、外部に漏洩したりします。
- サードパーティのハッキング: これは、ソフトウェアの不具合を利用してバックドアから侵入し、データを盗み出す犯罪者による標的型攻撃です。このハッキングは、競合他社に役立つ可能性のある機密情報や、ダークマーケットで販売可能な情報を盗むために行われることもよくあります。
- マルウェア/ランサムウェア: 口語的に言えば、これらはコンピュータウイルスの一種です。組織が管理しているデータを破壊し、通常は組織自身のデータやシステムへのアクセスを遮断します。その結果、緊急サービスの停止を余儀なくされ、生命を脅かす事態に至ります。
このデータ侵害はどのようにして発生するのでしょうか?
データ損失は、ほとんどの場合、人為的ミスや組織のデータセキュリティポリシーの誤った理解が原因です。しかし、多くの場合、悪意のある人物によるデータ抽出によっても発生します。理由が何であれ、メール通信、外部ストレージデバイス、ソーシャルメディア/Web2.0、P2P/IMファイル転送、セキュリティ保護されていないパートナーとの通信など、一般的な、あるいは類似のチャネルを介してデータ損失が発生する可能性があります。したがって、これらのチャネルは監視と管理が必要です。
医療業界は、多くの医師やサービスプロバイダーがデータ損失のリスクが高いウェブメールを使用しているなど、様々な理由から、これらのチャネルからの脅威に直面しています。ファイルサイズが大きいため(MRIスキャン画像や患者の病歴など)、インスタントメッセンジャー(IM)、FTP、その他のP2Pソフトウェアを使用してデータを転送することがよくあります。また、外部のポータブルデバイスにデータを保存する場合もあり、これらのデバイスは別のコンピューターに接続され、様々なサイバー脅威にさらされています。一見無害に見えるソーシャルメディアサイトにも、コンピューターからデータを盗むスパイウェアやトロイの木馬アプリケーションが潜んでいる可能性があります。これもまた、注意すべきチャネルです。
医療業界のデータとシステムを保護するために何ができるか
医療機関は、生命を脅かす事態を回避するために、データの盗難を防ぐだけでなく、デバイスへの侵入やブロックも防止する包括的なデータ損失防止ソリューションを導入する必要があります。セキュリティソリューションには、以下の機能が必要です。
- デバイス制御により、複数の種類のデバイスへのアクセスを構成し、1 つの統合ソリューションでデータ保護を実現し、不正アクセスを防止します。
- ウイルスやランサムウェアから保護するためのアクティブなネットワーク侵入防止およびファイアウォール。
- すべての静的および動的データをアクティブに暗号化し、データ盗難時の情報安全性を確保します。
- Windows や Mac などの複数のプラットフォームのセキュリティが強化されました。
- 高度なWebアクセスとデータアクセス制御、および不正なアプリケーションのスマートブロック
- インストールされているアプリケーションをプロアクティブにスキャンして脆弱性を検出します。
医療機関は、病院であれ専門の試験機関であれ、規制遵守を満たすためだけでなく、患者の治療に重要で命を救う可能性のある患者のデータを保護するためにも、完全なデータ損失防止ソフトウェア スイートを導入する必要があります。
Seqrite 企業のITセキュリティを簡素化し、ビジネスパフォーマンスを最大化します。当社の製品とサービスの詳細については、 当社のウェブサイトを訪問.



