Tervisetööstuse küberturvalisuse tavad ja videod
Videokoolitussari "Küberturvalisus arstidele".
Kaheksast videost kokku 47-minutiline videokoolitussari “Küberturvalisus arstile” selgitab lihtsas ja mittetehnilises keeles, mida peavad arstid ja meditsiinitöötajad mõistma, kuidas küberrünnakud võivad mõjutada kliinilisi toiminguid ja patsiendi ohutust ning kuidas andke oma osa, et hoida tervishoiuandmeid, süsteeme ja patsiente küberohtude eest kaitstuna.
Sari sobib ühe CME/CEU krediiditunni jaoks. Nende õppevideote kasutamine võib vastata ka CMS-i hädaolukorraks valmisoleku reegli, riikliku tulekaitseühingu ja rajatise ohuanalüüsi ning riskianalüüsi ja koolituse ühiskomisjoni dokumenteerimisnõuetele.
Selle videosarja kohta
Tehniline köide 1:
Küberturvalisuse tavad väikestele tervishoiuorganisatsioonidele
#1 – Sissejuhatus ja meilikaitsesüsteemid
Enamik väikeseid tavasid kasutab spetsiaalse sisemise e-posti infrastruktuuri loomise asemel sisseostetud kolmanda osapoole e-posti pakkujaid. Selle jaotise e-posti kaitsmise tavad on esitatud kolmes osas:
- E-posti süsteemi konfiguratsioon: komponendid ja võimalused, mis peaksid teie meilisüsteemis sisalduma
- Haridus: kuidas suurendada töötajate arusaamist ja teadlikkust selle kohta, kuidas kaitsta oma organisatsiooni e-postipõhiste küberrünnakute (nt andmepüügi ja lunavara) eest
- Andmepüügisimulatsioonid: viisid, kuidas pakkuda töötajatele andmepüügi e-kirjade kohta koolitust ja nendest teadlikkust
#2 – lõpp-punkti kaitsesüsteemid
Väikese organisatsiooni lõpp-punktid peavad kõik olema kaitstud. Aga mis on lõpp-punktid? Ja mida saab väike tervishoiuorganisatsioon teha oma lõpp-punktide kaitsmiseks?
David Willis, MD ja Kendra Siler, PhD Kennedy kosmosekeskuse rahvastiku terviseteabe analüüsi ja jagamise organisatsioonist, on siin, et arutada, mida peaksite tegema, et vähendada küberrünnakute võimalust teie lõpp-punktidesse tungida.
#3 – juurdepääsu haldamine
Selles jaotises käsitleme küberturvalisuse praktika valdkonda number 3 – juurdepääsu haldamine väikestele tervishoiuorganisatsioonidele.
See arutelu jaguneb kolmeks osaks:
- Mis on juurdepääsuhaldus?
- Miks see on tähtis?
- Kuidas saab THHI ehk luksumine aidata parandada väikeste tervishoiuorganisatsioonide juurdepääsuhaldust?
#4 – Andmekaitse ja kadude vältimine
National Institute of Standards and Technology ehk lühidalt NIST defineerib andmerikkumist kui "intsidenti, mille käigus kopeerib, edastab, vaatab, varastab või kasutab tundlikku, kaitstud või konfidentsiaalset teavet isik, kellel pole selleks volitusi".
Tundlikud, kaitstud või konfidentsiaalsed andmed hõlmavad kaitstud terviseteavet (PHI), krediitkaardinumbreid, klientide ja töötajate isikuandmeid ning teie organisatsiooni intellektuaalomandit ja ärisaladusi.
#5 – Varahaldus
#6 – Võrguhaldus
Võrgud pakuvad ühenduvust, mis võimaldab tööjaamadel, meditsiiniseadmetel ja muudel rakendustel ja infrastruktuuril suhelda. Võrgud võivad olla juhtmega või traadita ühendustena. Olenemata vormist saab küberrünnaku käivitamiseks või levitamiseks kasutada sama suhtlust soodustavat mehhanismi.
Nõuetekohane küberturvalisuse hügieen tagab võrkude turvalisuse ning selle, et kõik võrguga ühendatud seadmed pääsevad võrkudele turvaliselt ja turvaliselt juurde. Isegi kui võrguhaldust pakub kolmandast osapoolest tarnija, peaksid organisatsioonid mõistma õige võrguhalduse põhiaspekte ja tagama, et need sisalduksid nende teenuste lepingutes.
#7 – haavatavuse juhtimine
#8 – Vahejuhtumitele reageerimine
#9 – meditsiiniseadmete turvalisus
#10 – küberturvalisuse eeskirjad
Iga haigla C-Suite'i juht peab toetama head küberturvalisuse programmi, mis hõlmab kliinilise personali põhitõdede väljaõpet,“ ütles tervishoiu ja rahvatervise valdkonna koordineerimisnõukogu (HSCC) esimees Mark Jarrett. Dr Jarrett, kes on ka endine kvaliteedijuht ja Northwell Healthi peaarsti asetäitja, lisas: „Ma soovitaksin igal riigi haiglasüsteemil kaaluda oma õppehaldussüsteemides küberturvalisuse kasutamist arsti jaoks.
Väiksemate organisatsioonide puhul on täiesti normaalne arvata, et te ei ole küberrünnakute sihtmärgiks ega ohvriks. Lõppude lõpuks, miks peaks küberkurjategija hoolima teie kohalikust ärist? Tõde on see, et enamik küberrünnakuid on "oportunistlikud"; see tähendab, et kurjategijad loodavad ohvreid otsides laia võrgu. Mõelge merekaluritele. Nende kasutatavad meetodid hõlmavad merede pesemist, võrkude loopimist ja püütud kalade tõmbamist.