Terveysalan kyberturvallisuuskäytännöt ja -videot
"Kliinikon kyberturvallisuus" -videokoulutussarja
Yhteensä 47 minuuttia kahdeksassa videossa oleva Kyberturvallisuus kliinikon videokoulutussarja selittää helpolla, ei-teknisellä kielellä, mitä lääkäreiden ja lääketieteen opiskelijoiden on ymmärrettävä siitä, kuinka kyberhyökkäykset voivat vaikuttaa kliiniseen toimintaan ja potilasturvallisuuteen ja miten tee osasi auttaaksesi pitämään terveydenhuollon tiedot, järjestelmät ja potilaat turvassa kyberuhkilta.
Sarja riittää yhdelle CME/CEU-luottotunnille. Näiden koulutusvideoiden käyttäminen saattaa myös täyttää CMS Emergency Preparedness Rule -säännön, National Fire Protection Associationin ja The Joint Commission for laitos Hazard Vulnerability Analysis and Risk Analysis and Training -asiakirjavaatimukset.
Tietoja tästä videosarjasta
Tekninen osa 1:
Kyberturvallisuuskäytännöt pienille terveydenhuoltoorganisaatioille
#1 – Johdanto ja sähköpostin suojausjärjestelmät
Useimmat pienet käytännöt hyödyntävät ulkoistettuja kolmannen osapuolen sähköpostipalveluntarjoajia sen sijaan, että perustettaisiin erillinen sisäinen sähköpostiinfrastruktuuri. Tämän osion sähköpostin suojauskäytännöt on esitetty kolmessa osassa:
- Sähköpostijärjestelmän kokoonpano: sähköpostijärjestelmän komponentit ja ominaisuudet
- Koulutus: kuinka lisätä henkilöstön ymmärrystä ja tietoisuutta tavoista suojata organisaatiotasi sähköpostiin perustuvilta kyberhyökkäyksiä, kuten tietojenkalastelulta ja kiristysohjelmilta, vastaan
- Phishing-simulaatiot: tapoja tarjota henkilökunnalle koulutusta tietojenkalasteluviesteistä ja tiedottaa niistä
#2 – Päätepisteiden suojausjärjestelmät
Pienen organisaation kaikki päätepisteet on suojattava. Mutta mitä ovat päätepisteet? Ja mitä pieni terveydenhuoltoorganisaatio voi tehdä suojellakseen päätepisteitään?
David Willis, MD ja Kendra Siler, PhD Kennedyn avaruuskeskuksen väestön terveystietojen analysointi- ja jakamisorganisaatiosta, ovat täällä keskustelemassa siitä, mitä sinun pitäisi tehdä vähentääksesi mahdollisuuksia, että kyberhyökkäys tunkeutuu päätepisteisiisi.
#3 – pääsynhallinta
Tässä osiossa käsittelemme kyberturvallisuuskäytäntöaluetta 3 – pääsynhallintaa pienille terveydenhuoltoorganisaatioille.
Tämä keskustelu jaetaan kolmeen osaan:
- Mitä on pääsynhallinta?
- Miksi se on tärkeää?
- Kuinka YKHI tai "hikka" voi auttaa parantamaan pienten terveydenhuoltoorganisaatioiden pääsynhallintaa?
#4 – Tietosuoja ja tietojen katoamisen estäminen
National Institute of Standards and Technology tai lyhyesti NIST määrittelee tietoturvaloukkauksen "tapahtumaksi, jossa luvaton henkilö kopioi, lähettää, katselee, varastaa tai käyttää luottamuksellisia tietoja".
Arkaluontoisia, suojattuja tai luottamuksellisia tietoja ovat suojatut terveystiedot (PHI), luottokorttien numerot, asiakkaiden ja työntekijöiden henkilötiedot sekä organisaatiosi immateriaalioikeudet ja liikesalaisuudet.
#5 – Omaisuudenhoito
#6 – Verkonhallinta
Verkot tarjoavat liitettävyyden, joka mahdollistaa työasemien, lääketieteellisten laitteiden ja muiden sovellusten ja infrastruktuurin viestinnän. Verkot voivat olla langallisia tai langattomia yhteyksiä. Muodosta riippumatta samaa viestintää edistävää mekanismia voidaan käyttää kyberhyökkäyksen käynnistämiseen tai levittämiseen.
Asianmukainen kyberturvallisuushygienia varmistaa, että verkot ovat turvallisia ja että kaikki verkotetut laitteet pääsevät verkkoihin turvallisesti ja turvallisesti. Vaikka verkonhallinnan tarjoaisi kolmannen osapuolen toimittaja, organisaatioiden tulee ymmärtää oikean verkonhallinnan keskeiset näkökohdat ja varmistaa, että ne sisältyvät näitä palveluja koskeviin sopimuksiin.
#7 – Haavoittuvuuden hallinta
#8 – Vastaus onnettomuuteen
#9 – Lääketieteellisten laitteiden suojaus
#10 – Kyberturvallisuuskäytännöt
Jokaisen sairaalan C-Suite-johtajan on tuettava hyvää kyberturvallisuusohjelmaa, joka sisältää kliinisen henkilöstön peruskoulutuksen", sanoi Mark Jarrett, terveydenhuollon ja kansanterveysalan koordinointineuvoston (HSCC) puheenjohtaja. Tri. Jarrett, joka on myös entinen Chief Quality Officer ja Northwell Healthin apulaislääkäri, lisäsi: "Neuvon jokaista maan sairaalajärjestelmää harkitsemaan "Cybersecurity for the Clinician" käyttöä oppimisen hallintajärjestelmissään.
Pienemmissä organisaatioissa on aivan normaalia uskoa, että et joudu minkään kyberhyökkäysten kohteeksi tai uhriksi. Loppujen lopuksi miksi verkkorikollinen välittäisi paikallisesta yrityksestäsi? Totuus on, että useimmat kyberhyökkäykset ovat "opportunistisia"; tämä tarkoittaa, että rikolliset heittävät laajan verkon etsiessään uhreja. Ajattele merenkulun kalastajia. Heidän käyttämiinsä menetelmiin kuuluu merien pesu, verkkojen heittäminen ja pyydettyjen kalojen vetäminen sisään.