Πρακτικές και βίντεο στον κλάδο της υγείας στον κυβερνοχώρο
Εκπαιδευτική σειρά βίντεο «Κυβερνοασφάλεια για τον κλινικό».
Η σειρά εκπαίδευσης βίντεο «Κυβερνοασφάλεια για τον Κλινικό» συνολικής διάρκειας 47 λεπτών μεταξύ οκτώ βίντεο εξηγεί με εύκολη, μη τεχνική γλώσσα τι πρέπει να κατανοήσουν οι κλινικοί γιατροί και οι φοιτητές του ιατρικού επαγγέλματος σχετικά με το πώς οι επιθέσεις στον κυβερνοχώρο μπορούν να επηρεάσουν τις κλινικές λειτουργίες και την ασφάλεια των ασθενών και πώς να κάντε το μέρος σας για να διατηρήσετε τα δεδομένα, τα συστήματα και τους ασθενείς υγειονομικής περίθαλψης ασφαλή από απειλές στον κυβερνοχώρο.
Η σειρά είναι καλή για μία ώρα πίστωσης CME/CEU. Η χρήση αυτών των εκπαιδευτικών βίντεο μπορεί επίσης να ικανοποιήσει τις απαιτήσεις τεκμηρίωσης του Κανόνα ετοιμότητας έκτακτης ανάγκης CMS, της Εθνικής Ένωσης Πυροπροστασίας και της Μικτής Επιτροπής για την Ανάλυση Ευπάθειας Κινδύνων και την Ανάλυση και Εκπαίδευση Κινδύνων εγκαταστάσεων.
Σχετικά με αυτήν τη σειρά βίντεο
Τεχνικός τόμος 1:
Πρακτικές Κυβερνοασφάλειας για Μικρούς Οργανισμούς Υγείας
#1 – Εισαγωγή και συστήματα προστασίας email
Οι περισσότερες μικρές πρακτικές αξιοποιούν τρίτους παρόχους ηλεκτρονικού ταχυδρομείου που έχουν ανατεθεί σε τρίτους, αντί να δημιουργούν μια αποκλειστική εσωτερική υποδομή ηλεκτρονικού ταχυδρομείου. Οι πρακτικές προστασίας e-mail σε αυτήν την ενότητα παρουσιάζονται σε τρία μέρη:
- Διαμόρφωση συστήματος ηλεκτρονικού ταχυδρομείου: τα στοιχεία και οι δυνατότητες που πρέπει να περιλαμβάνονται στο σύστημα ηλεκτρονικού ταχυδρομείου σας
- Εκπαίδευση: πώς να αυξήσετε την κατανόηση και την ευαισθητοποίηση του προσωπικού σχετικά με τους τρόπους προστασίας του οργανισμού σας από κυβερνοεπιθέσεις που βασίζονται σε ηλεκτρονικό ταχυδρομείο, όπως το ηλεκτρονικό ψάρεμα και το ransomware
- Προσομοιώσεις phishing: τρόποι παροχής εκπαίδευσης στο προσωπικό και ενημέρωσης σχετικά με τα ηλεκτρονικά μηνύματα ηλεκτρονικού ψαρέματος
#2 – Συστήματα προστασίας τελικού σημείου
Τα τελικά σημεία ενός μικρού οργανισμού πρέπει να προστατεύονται όλα. Τι είναι όμως τα τελικά σημεία; Και, τι μπορεί να κάνει ένας μικρός οργανισμός υγειονομικής περίθαλψης για να προστατεύσει τα τελικά σημεία του;
Ο David Willis, MD και η Kendra Siler, PhD με τον Οργανισμό Ανάλυσης και Κοινής Χρήσης Πληροφοριών Υγείας του πληθυσμού στο Διαστημικό Κέντρο Kennedy είναι εδώ για να συζητήσουν τι πρέπει να κάνετε για να μειώσετε τις πιθανότητες διείσδυσης μιας κυβερνοεπίθεσης στα τελικά σημεία σας.
#3 – Διαχείριση πρόσβασης
Σε αυτήν την ενότητα, θα συζητήσουμε την Πρακτική Αριθμός 3 της Πρακτικής Κυβερνοασφάλειας – Διαχείριση πρόσβασης για μικρούς οργανισμούς υγειονομικής περίθαλψης.
Αυτή η συζήτηση θα οργανωθεί σε τρεις ενότητες:
- Τι είναι η διαχείριση πρόσβασης;
- Γιατί είναι σημαντικό?
- Πώς μπορεί ο ΕνΔΤΚ ή το «λόξυγκα» να συμβάλει στη βελτίωση της διαχείρισης πρόσβασης για μικρούς οργανισμούς υγειονομικής περίθαλψης;
#4 – Προστασία Δεδομένων και Πρόληψη Απωλειών
Το Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας, ή NIST για συντομία, ορίζει μια παραβίαση δεδομένων ως «ένα περιστατικό που περιλαμβάνει ευαίσθητες, προστατευμένες ή εμπιστευτικές πληροφορίες που αντιγράφονται, μεταδίδονται, προβάλλονται, κλαπούν ή χρησιμοποιούνται από άτομο που δεν έχει εξουσιοδότηση να το κάνει».
Τα ευαίσθητα, προστατευμένα ή εμπιστευτικά δεδομένα περιλαμβάνουν Προστατευμένες πληροφορίες υγείας (PHI), αριθμούς πιστωτικών καρτών, προσωπικά στοιχεία πελατών και εργαζομένων, καθώς και την πνευματική ιδιοκτησία και τα εμπορικά μυστικά του οργανισμού σας.
#5 – Διαχείριση περιουσιακών στοιχείων
#6 – Διαχείριση Δικτύου
Τα δίκτυα παρέχουν τη συνδεσιμότητα που επιτρέπει στους σταθμούς εργασίας, τις ιατρικές συσκευές και άλλες εφαρμογές και υποδομές να επικοινωνούν. Τα δίκτυα μπορούν να λάβουν τη μορφή ενσύρματων ή ασύρματων συνδέσεων. Ανεξάρτητα από τη μορφή, ο ίδιος μηχανισμός που προωθεί την επικοινωνία μπορεί να χρησιμοποιηθεί για την έναρξη ή τη διάδοση μιας κυβερνοεπίθεσης.
Η σωστή υγιεινή στον κυβερνοχώρο διασφαλίζει ότι τα δίκτυα είναι ασφαλή και ότι όλες οι δικτυωμένες συσκευές μπορούν να έχουν πρόσβαση στα δίκτυα με ασφάλεια και ασφάλεια. Ακόμα κι αν η διαχείριση δικτύου παρέχεται από τρίτο προμηθευτή, οι οργανισμοί θα πρέπει να κατανοούν βασικές πτυχές της σωστής διαχείρισης δικτύου και να διασφαλίζουν ότι περιλαμβάνονται στις συμβάσεις για αυτές τις υπηρεσίες.
#7 – Διαχείριση ευπάθειας
#8 – Απόκριση σε περιστατικό
#9 – Ασφάλεια ιατρικών συσκευών
#10 – Πολιτικές κυβερνοασφάλειας
Κάθε στέλεχος του νοσοκομείου C-Suite πρέπει να υποστηρίζει ένα καλό πρόγραμμα κυβερνοασφάλειας, το οποίο περιλαμβάνει εκπαίδευση του κλινικού προσωπικού στα βασικά», δήλωσε ο Mark Jarrett, Πρόεδρος του Συντονιστικού Συμβουλίου Υγείας και Δημόσιας Υγείας (HSCC). Ο Δρ Jarrett, ο οποίος είναι επίσης ο πρώην Chief Quality Officer και Αναπληρωτής Chief Medical Officer για το Northwell Health, πρόσθεσε «Θα συμβούλευα κάθε νοσοκομειακό σύστημα στη χώρα να εξετάσει το ενδεχόμενο χρήσης της «Cybersecurity for the Clinician» στα συστήματα διαχείρισης μάθησης.
Για οργανισμούς μικρότερου μεγέθους είναι φυσιολογικό να πιστεύουν ότι δεν θα στοχοποιηθείτε ή δεν θα πέσετε θύμα κυβερνοεπιθέσεων. Τελικά, γιατί ένας εγκληματίας στον κυβερνοχώρο να νοιάζεται για την τοπική σας επιχείρηση; Η αλήθεια του θέματος είναι ότι οι περισσότερες επιθέσεις στον κυβερνοχώρο είναι «καιροσκοπικές». Αυτό σημαίνει ότι οι εγκληματίες ρίχνουν ένα ευρύ δίχτυ όταν ψάχνουν για θύματα. Σκεφτείτε τους θαλάσσιους ψαράδες. Οι μεθοδολογίες που χρησιμοποιούν περιλαμβάνουν το καθάρισμα των θαλασσών, τη ρίψη των διχτυών τους και το τράβηγμα των ψαριών που αλιεύονται.