Pääsisältö

Viesti aihe: Media maininta

Podcast: Kyberturvallisuus meille muille

Kyberturvallisuus meille muille: Toteutetaan se todellisella budjetilla

Pilvitietoturvapodcast EP240 – Google

Juontajat Anton Chuvakin ja Timothy Peacock keskustelevat alan asiantuntijoiden kanssa pilviturvallisuuden mielenkiintoisimmista osa-alueista.

Vieras: Errol Weiss – aiheet: Pilvipalveluiden tietoturva ja hygienia | Pilvipalveluiden tietoturvakäytännöt

  • Miten digitaalisen resilienssin lisääminen on ratkaisevan tärkeää yrityksille? Miten saada johtajat siirtymään "pelkästä kyberturvallisuudesta" "digitaaliseen resilienssiin"?
  • Kuinka olla mahdollisimman joustava, kun sinulle annetaan resursseja? Kuinka olla mahdollisimman joustava pienimmällä rahamäärällä?
  • Miten tehdä itsestäsi pienempi tavoite?
  • Pienemmät tavoitellut toimenpiteet sopivat siihen, mitä jotkut kutsuvat "perusasioiksi". Mutta "perus"hygienia on itse asiassa erittäin vaikeaa monille. Mitkä ovat kolme parasta hygieniavinkkiäsi sen toteuttamiseksi, jotka todella toimivat?
  • Puhumme resurssivajeista kärsivistä organisaatioista, mutta jotkut niistä ovat paljon aliresursoituja. Mitä neuvoja antaisit niille, joilla on äärimmäinen turvallisuusresurssien puute?
  • Toimittajan turvallisuuden arviointi – mikä on tärkeintä ottaa huomioon tänään vuonna 2025? Miten välttää toimittajan tekemät hakkeroinnit?

Pääset Google Cloud Security Podcastiin ja mainittuihin resursseihin täältä. Klikkaa tästä

4 terveydenhuollon teknologian trendiä, joita voit seurata vuonna 2025

Kyberhyökkäykset ovat jatkossakin haaste

Vuonna 2024 kyberturvallisuus oli suuri haaste terveydenhuoltoalalle, ja siellä tehtiin useita korkean profiilin hyökkäyksiä. Errol Weissin, turvallisuusjohtajan Errol Weissin mukaan yksi hyökkäys, joka paljasti ennätysmäärän 100 miljoonan amerikkalaisen tiedot, oli "virstanpylvästapahtuma", joka korosti terveydenhuoltoalan yhteyksiä toisiinsa. Terveystietojen jakamis- ja analyysikeskus.

Lue kolmesta muusta trendistä tästä neuvottelukunnan artikkelista. Klikkaa tästä

Logot: Health-ISAC and Healthcare Dive Kuva Errol Weissistä ja artikkelin otsikko tietokoneen näytöllä.

Terveydenhuollon teknologian huipputrendit vuonna 2025

Tekoälysääntelyn muoto on Trumpin hallinnon aikana tänä vuonna epävarma, kun taas terveydenhuoltoyhtiöt jatkavat kyberpuolustuksen vahvistamista kestämään lisääntyviä hyökkäyksiä, asiantuntijat sanovat.

Kyberrikolliset jatkavat terveydenhuoltoa

Kyberturvallisuus osoittautui terveydenhuollon suureksi haasteeksi vuonna 2024, ja organisaatiot huomioivat sen, asiantuntijat sanovat. Mutta alan kybersuojausten saattaminen nuuskalle vie aikaa – ja hakkerit eivät todennäköisesti lopeta kohdistamista terveydenhuoltoyrityksiin.

Teollisuudella on tulossa vuosi, joka sisälsi useita korkean profiilin hyökkäyksiä. Alkuvuodesta 2024 koko terveydenhuollon ekosysteemi kamppaili hallitakseen teknologiayhtiötä ja vaateiden käsittelijää, alan jättiläisen UnitedHealthin omistamaa Change Healthcaren kyberhyökkäystä.

Hyökkäys – joka paljasti tietoja a ennätysmäärä 100 miljoonaa amerikkalaista - oli "virstanpylvästapahtuma", joka korosti alan toisiinsa liittyvää luonnetta, sanoi Errol Weiss, turvallisuuspäällikkö yrityksessä Health Information Sharing and Analysis Center tai Health-ISAC.

"Uskon, että heräämishetki oli se, että toimittajilla voi olla yksi vikakohta vaikutus terveydenhuollon toimittamiseen", Weiss sanoi.

Lue koko artikkeli Healthcare Divessa. Klikkaa tästä

Ransomware-hyökkäys on iskenyt New Yorkin verikeskukseen jatkuvan puutteen keskellä

New York Blood Center (NYBC) kertoi kärsineensä kiristysohjelmahyökkäyksestä, joka häiritsi toimintaa ja pakotti sen siirtämään osan toiminnoista.

Kyberhyökkäykset verenluovutuskeskuksiin ovat saaneet aikaan Terveystietojen jakamis- ja analyysikeskus (Health-ISAC) ja American Hospital Association (AHA) julkaisevat a yhteinen uhkatiedote varoitus mahdollisista toimitusketjun häiriöistä.

"Äskettäinen ransomware-hyökkäys New York Blood Centeriin (NYBC) toimii herätyksenä organisaatioille eri sektoreilla, erityisesti kriittisten palveluiden, kuten terveydenhuollon, toimijoille", sanoi Roei Sherman, Field CTO Mitiga. "Yhdessä maailman suurimmista riippumattomista verenkeräys- ja -jakeluorganisaatioista tämä tapaus ei heikennä vain niiden toimintakykyä, vaan saattaa myös vaarantaa kansanterveyden."

Lue koko artikkeli CPO-lehdestä. Klikkaa tästä

EU:n komissio vaatii terveysalan kybertoimintasuunnitelmaa

Aloitteen tavoitteena on vahvistaa EU:n jäsenvaltioiden sairaaloiden ja terveydenhuollon tarjoajien turvallisuutta

Errol Weiss, turvallisuuspäällikkö Terveys-ISAC USA:ssa, sanoi EU:n komission toimintasuunnitelma ajankohtana, jolloin terveydenhuoltoorganisaatioilla on edelleen vaikeuksia saada tarpeeksi rahoitusta puolustaakseen verkostojaan kunnolla.

”Ongelma näkyy EU:ssa, Yhdysvalloissa ja maailmanlaajuisesti. Terveydenhuollon organisaatiot tarvitsevat resursseja – ei vain verkkojen suojaamiseen tarvittavaa teknologiaa, vaan myös kokeneita infosec-ammattilaisia ​​näiden järjestelmien pyörittämiseen”, hän sanoi. "Olen iloinen, että komissio tunnustaa ISAC:ien tuoman arvon organisaatioiden suojaamisessa ja turvallisuuden parantamisessa tiedon jakamisen ja yhteistyön avulla", hän sanoi.

Digitaalisten infrastruktuuriensa suojaamisesta vastuussa olevat ymmärtävät, että jakamalla tietoa he eivät vain suojaa itseään, vaan myös vahvistavat koko digitaalisen ekosysteemin turvallisuutta, Weiss sanoi.

Vuonna 2023 Health-ISAC teki yhteistyötä eurooppalaisen terveys-ISAC:n kanssa hyödyntääkseen Health-ISAC:n jäsenyyden "maailmanlaajuista vahvuutta" näyttämällä uhkia yli 140 maassa Euroopan terveys-ISAC:n vahvuudella yhteisöllisistä ja paikallisista näkökulmista, hän sanoi.

"Meidän täytyy yhdistyä ja pysyä valppaina kyberuhkia vastaan", hän sanoi. "Health-ISAC:n ja European Health ISACin toimiessa yhdessä EU:ssa voimme luoda turvallisemman yhteisön, jossa terveydenhuoltoorganisaatiot hyötyvät uhkien ja haavoittuvuuksien paremmasta näkyvyydestä sekä parhaiden käytäntöjen ja muiden keskeisten näkemysten jakamisesta, jotka viime kädessä parantavat potilasturvallisuutta. .”

Lue koko artikkeli Data Breach Today -lehdessä. Klikkaa tästä

Kuinka hallita lääkinnällisten laitteiden kyberriskiä – koko elämä

Asiantuntijat tarjoavat neuvoja kasvavan varaston hallintaan, resursseja palveluntarjoajille

HSCC:n "Health Industry Cybersecurity – Managing Legacy Technology Security" - tai HIC-MaLTS -opas tarjoaa organisaatioille parhaita käytäntöjä, joita voidaan käyttää vanhojen lääketieteellisten teknologioiden kyberriskien hallinnassa, sanoi Phil Englert, Health Informationin lääkinnällisten laitteiden turvallisuusjohtaja. Jakamis- ja analyysikeskus.

HIC-MaLTS vastaa yleisiin terveydenhuollon kyberturvallisuushaasteisiin. Esimerkiksi "monilla erityyppisillä lääkinnällisillä laitteilla ja erilaisilla käyttöpaikoilla on ainutlaatuiset riskiprofiilit, ja ne sisältävät muun muassa diagnostisia, terapeuttisia, puettavia, implantoitavia ja ohjelmistoja lääketieteellisenä laitteena ominaisuuksia, joita voidaan käyttää sairaaloissa, klinikoilla ja muissa ei-kliinisissä ja kotiterveydenhuollossa", hän sanoi.

Myös tässä artikkelissa:

  • lääkinnällisten laitteiden neljä elinkaaren vaihetta
  • "Järjestelmänäkymän" varastot yhdistettynä segmentointiin ja verkkoon pääsyn hallintaan
  • HSCC:n mallisopimuskieli Medtechin kyberturvallisuuteen 

Lue Healthcare Infosecurityn artikkeli täältä. Klikkaa tästä

Terveystietojen turvaaminen vuonna 2025: Kyberturvallisuuden kasvavat haasteet

Ymmärrys kahdesta Yhdysvaltain esitellystä lakiehdotuksesta, joiden tarkoituksena on nykyaikaistaa arkaluonteisten terveystietojen suojaa.

6 minuuttia luettu

Lue koko artikkeli Tietoturvabuzzista. Klikkaa tästä

Vuodesta 1996 lähtien sairausvakuutuksen siirrettävyydestä ja vastuullisuudesta annettu laki (HIPAA) on ollut potilaan yksityisyyden kulmakivi. Lailla vahvistettiin standardit terveydenhuollon organisaatioiden potilastietojen käsittelylle ja jakamiselle, mikä luo puitteet luottamuksellisuuden varmistamiselle.

Mutta terveydenhuollon maisema on muuttunut dramaattisesti, ja sen mukana riskit ovat moninkertaistuneet. Uudet kyberuhat ja monimutkaiset haavoittuvuudet ovat paljastaneet kriittisiä aukkoja HIPAA:n suojauksissa. Vastauksena lainsäätäjät edistävät uutta lainsäädäntöä, jonka tarkoituksena on vahvistaa terveydenhuoltoorganisaatioita kyberhyökkäysten lisääntymistä vastaan.

Viime vuonna lainsäätäjät esittelivät kaksi lakiesitystä – vuoden 2024 terveydenhuollon kyberturvallisuuslain ja vuoden 2024 terveydenhuollon infrastruktuurin turvallisuutta ja vastuullisuutta koskevan lain (HISAA), joiden tarkoituksena on nykyaikaistaa arkaluonteisten terveystietojen suojaa. Vaikka nämä toimenpiteet ovat tärkeä askel eteenpäin, ne ovat edelleen jumissa lainsäädäntöprosessissa, eivätkä ne ole vielä saaneet lainsäädäntöä.

Ja vaikka ne hyväksyttäisiin, näissä lakiehdotuksissa esitetyt rajalliset soveltamisalat ja täytäntöönpanomekanismit eivät ehkä pysty vastaamaan lisääntyviin tietoverkkouhkiin, jotka vaivaavat yhä digitalisoituvaa terveydenhuoltojärjestelmäämme. Ilman kattavampaa ja aggressiivisempaa lähestymistapaa nämä aloitteet ovat vaarassa nähdä symbolisina eleinä taistelussa, joka vaatii kiireellisiä ja päättäväisiä toimia.

Lue lisää saadaksesi täydellisen käsityksen molemmista laskuista, mukaan lukien

  • Ei-perinteisten terveystietojen suojaaminen

  • Haasteisiin vastaaminen

  • Johtajuuden vahvistaminen

  • HIPAA-päivitykset Horizonissa

  • Joustavuuden tulevaisuus

Lue koko artikkeli täältä. Klikkaa tästä

Ohjelmiston toimitusketjut ja ISAC:t – Inevitability Curve Podcast EP14

Tammikuu 15, 2025

 

Phil Englert ja isäntämme Chris Blask ovat toimineet yhdessä CISA-työryhmän puheenjohtajina ohjelmistojen materiaaliluettelon (SBOM) jakamisesta. Työryhmä on kehittänyt prosessin, joka auttaa ISAC:ita ja vastaavia organisaatioita määrittämään ohjausarkkitehtuurin, joka on tarpeen SBOM:ien jakautumisen hallitsemiseksi jäsentensä kesken.

Kuuntele Inevitability Curve -podcast EP14 tästä. Klikkaa tästä

Health-ISAC-logo ja Dark Reading -logo Kuva tietokoneen näytöstä, jonka otsikko on Uudet HIPAA:n kyberturvallisuussäännöt Pull No Punches

Uudet HIPAA-kyberturvallisuussäännöt eivät lyö mitään

Kaikenmuotoisia ja -kokoisia terveydenhuollon organisaatioita pidetään tiukempien kyberturvallisuusstandardien mukaisesti vuodesta 2025 alkaen uusilla ehdotetuilla säännöillä, mutta kaikilla ei ole siihen budjettia.

HIPAA on alusta asti ollut aina paras, mutta riittämätön, terveydenhuollon kyberturvallisuutta saneleva sääntely.

"[On] historia, jossa painopiste on ollut väärässä paikassa, koska HIPAA asetettiin 1990-luvun puolivälissä", sanoo Errol Weiss, tietoturvapäällikkö (CISO) Healthcare Information Sharing and Analysis Centeristä (Health-ISAC). ”Silloin oli suuri paine siirtää lääketieteelliset ja terveystiedot sähköiseen tietovälineeseen. Ja HIPAA-säännösten myötä kyse oli potilaiden yksityisyyden suojaamisesta, mutta ei välttämättä näiden tietueiden turvaamisesta.

HIPAA:n keskittyminen yksityisyyteen rajoitti sen kykyä torjua monipuolisempia kyberturvallisuusuhkia 2010-luvulla, erityisesti lunnasohjelmia. Sen sijaan, että organisaatiot olisivat käyttäneet sitä perustana vankan turvallisuusasennon kehittämiseen, he pitivät HIPAA:ta enemmän laatikoina, jotka on tarkistettava. "Se päätyi ohjaa budjetteja kohti vaatimustenmukaisuutta eikä välttämättä turvallisuutta. Ja viimeisen viiden tai kuuden vuoden aikana olemme nähneet, mitä tapahtuu ympäristössä, jota ei ole suojattu kunnolla, ei ole kunnolla sidottu tai varmuuskopioitu kunnolla, kun niihin kohdistuu kiristysohjelma”, Weiss sanoo.

"Vaikka he jo noudattaisivat kaikkia NIST-ohjauksia", Dispersive's Pingree arvioi, uusien HIPAA-turvasääntöjen käyttöönotto, "voi maksaa jopa 100,000 XNUMX dollaria pienelle lääkärin vastaanotolle, tai se voi olla useita miljoonia, jos olet suuri lääkäri. ryhmä."

Weissin mukaan yksi mahdollinen tapa, jolla venyneet terveydenhuollon organisaatiot voivat navigoida kaikissa näissä uusissa säännöissä ja niihin liittyvissä kustannuksissa, on ulkoistettu virtuaalinen tietoturvapäällikkö (vCISO). Koska "kyse ei ole vain teknologian ostamisesta. Kyse on myös sen kyberturvallisuusosaamisen rekrytoinnista ja säilyttämisestä, jota tarvitset, hän sanoo.

"Nämä organisaatiot eivät tiedä mistä aloittaa", hän jatkaa. ”Kyberturvallisuusmarkkinat ovat hyvin hämmentävät. Pelaajia on paljon. Ratkaisuja on monia. Joten jos sinulla on 100 dollaria käytettävää kyberturvallisuuteen, mihin käytät sen? He tarvitsevat apua voidakseen selvittää tämän kaiken. Ja mielestäni virtuaalinen CISO voi auttaa toteuttamaan strategiaa ja olemaan sitten virtuaalisesti paikalla – kirjautumaan sisään, olemaan resurssi kyseiselle organisaatiolle, kun heillä on kysyttävää ja he tarvitsevat apua. Se näyttää kelvolliselta mallilta näille pienille maaseutusairaaloille, jotka eivät välttämättä voisi perustella tai palkata kokopäiväistä CISO:ta.

Lue koko artikkeli Dark Readingista. Klikkaa tästä

 

Mitä HHS:n ehdottamassa HIPAA-suojaussäännön uudistuksessa on?

Asiantuntijat: Uudet toimeksiannot voivat olla vaikeita, kalliita monille tahoille

Asiantuntijat sanoivat, että ehdotettu terveydenhuoltoalan liittovaltion kyberturvallisuusmääräysten uudistaminen voi merkitä vaikeaa ja kallista raskasta nostoa monille organisaatioille.

"Näiden määräysten täyttämisestä aiheutuvat kustannukset ovat valtavat", sanoi Errol Weiss, terveystietojen jakamis- ja analyysikeskuksen turvallisuuspäällikkö. "Mistä tulee rahat tämän kaiken maksamiseen? Se ei voi johtua tulevista säästöistä vältetyistä rikkomusrangaistuksista. Taloudellisesti ahtaalla terveydenhuollon tarjoajilla, etenkään pienillä maaseudun sairaaloilla, ei ole resursseja tukea näitä uusia ehdotuksia", hän sanoi.

Kaikkiin tämänkaltaisiin sääntelyvaatimuksiin on liitettävä rahoitustukea, jotta terveydenhuollon tarjoajat voivat hankkia oikean teknologian ja, mikä vielä tärkeämpää, rekrytoida ja pitää kokeneita kyberturvallisuuden ammattilaisia ​​suojaamaan verkkojaan riittävästi, Weiss sanoi.

 

Lue koko artikkeli Bank InfoSecuritysta. Klikkaa tästä

Googlen maaseudun terveydenhuollon kyberturvallisuusaloite

Google tekee yhteistyötä Health-ISAC:n kanssa tarjotakseen innovatiivisia koulutusohjelmia, kyberturvallisuustietoohjelmia ja muita resursseja maaseudun terveydenhuoltojärjestelmille.

Terveydenhuoltoorganisaatioihin kohdistuvat kyberhyökkäykset häiritsevät niiden toimintakykyä ja vaarantavat potilaiden hoidon. USA:n maaseudun terveydenhuoltojärjestelmät palvelevat 60 miljoonaa ihmistä ja ovat lukemattomien yhteisöjen ytimessä. Yhteisön kaikkien turvallisuus on uhattuna, kun terveydenhuollon kriittiset tietojärjestelmät eivät ole käytettävissä kybertapahtumien vuoksi.  

Google on sitoutunut auttamaan haavoittuvia terveydenhuoltojärjestelmiä vahvistamaan niiden sietokykyä kyberhyökkäyksiä vastaan. Teemme yhteistyötä hallituksen ja teollisuuden kanssa tarjotaksemme palveluitamme, tukeamme ja teknologioitamme, joiden avulla järjestelmät voivat keskittyä potilaiden hoitoon.

 

Räätälöity aloite turvallisuuden parantamiseksi

Suunniteltu maaseudun sairaaloihin

Maaseudun terveydenhuoltojärjestelmät ja sairaalat heijastavat palvelemiensa yhteisöjen ainutlaatuisuutta, kuten myös tarjouksemme. Se tarjoaa kasvavan joukon suojattua Google-teknologiaa pääsyä ja yhteistyötä varten, konsultointi- ja tukipalveluita sekä tietoturvakoulutusresursseja alennushintaan tai ilmaiseksi. Ratkaisu räätälöidään kunkin maaseudun terveysyksikön tarpeisiin. Terveydenhuollon tulisi sijaita maaseudulla tai -alueella, jonka maakunta on määritellyt Terveysresurssien ja palveluiden hallinto (HRSA).

Lisätietoja Klikkaa tästä

Teollisuuden yhteistyön voiman hyödyntäminen

Tehokas yhteistyö kyberhyökkäyksiä vastaan ​​puolustautumiseksi ja niihin vastaamiseksi on elintärkeää terveydenhuollon turvaamiseksi. Google on suurlähettiläs kumppani terveystietojen jakamis- ja analysointikeskukseen (Health-ISAC). Health-ISAC:n tehtävänä on vahvistaa luotettavia suhteita maailmanlaajuisella terveydenhuoltoalalla kyberturvallisuuden ja fyysisen turvallisuuden tapahtumien ehkäisemiseksi, havaitsemiseksi ja niihin reagoimiseksi, jotta jäsenet voivat keskittyä terveyden parantamiseen ja ihmishenkien pelastamiseen. Google tekee yhteistyötä Health-ISAC:n kanssa tarjotakseen innovatiivisia koulutusohjelmia, kyberturvallisuustietoohjelmia ja muita resursseja maaseudun terveydenhuoltojärjestelmille.

Ohjelmatarjonta

Suurin osa näistä tarjotaan ilmaiseksi tai merkittävillä alennuksilla, mikä tunnustaa monien maaseudun terveydenhuoltojärjestelmien kohtaamat taloudelliset rajoitteet. Lisäksi tarjoamme toteutuspalveluita ja tukea tukikelpoisille organisaatioille. Nämä tarjoukset ovat tällä hetkellä saatavilla vain Yhdysvalloissa.

 

Jätetty omille laitteillemme Podcast #71: Errol Weiss

Pankkitoiminnasta terveydenhuollon kyberturvallisuuteen

 

Istuimme Health-ISAC:n turvallisuuspäällikön Errol Weissin kanssa keskustelemaan hänen 25-vuotisesta urastaan ​​pankki-, hallinto- ja terveydenhuoltoalalta ja tunnistamaan suurimmat kyberturvallisuusuhat ja -trendit, jotka vaikuttavat terveydenhuoltoalaan vuonna 2025 ja sen jälkeen.

Kuuntele jakso 71 täältä: Kuuntele täällä

 

Ainutlaatuisia haasteita terveydenhuollon kyberturvallisuudessa

Weiss kuvaili terveydenhuollon organisaatioiden kohtaamia ainutlaatuisia haasteita verrattuna rahoituspalveluihin. Terveydenhuollon järjestelmät hallitsevat usein monimutkaisia ​​infrastruktuureja, mukaan lukien nykyaikaiset pilvipohjaiset järjestelmät, vanhat laitteet (kuten MRI-laitteet, joissa on vanhentunut käyttöjärjestelmä) ja erilaisia ​​lääkinnällisten laitteiden ekosysteemejä. Tätä monimutkaisuutta pahentaa pitkäaikainen aliinvestointi kyberturvallisuuteen, ja resursseja on historiallisesti kohdistettu yksityisyyteen ja noudattamiseen (esim. HIPAA-säännökset) vahvojen turvatoimien sijaan.

Hän korosti, että alirahoitus ja erityisten tietoturvapäälliköiden (CISO) puute terveydenhuollossa tekevät näiden ympäristöjen tehokkaasta suojelemisesta haastavaa. Tapahtumat, kuten lunnasohjelmahyökkäykset, ovat kuitenkin lisänneet tietoisuutta ja investoineet terveydenhuollon kyberturvallisuuteen viimeisen vuosikymmenen aikana.