मुख्य सामग्री पर जाएं

पोस्ट विषय: मीडिया उल्लेख

पॉडकास्ट: हममें से बाकी लोगों के लिए साइबर लचीलापन

हममें से बाकी लोगों के लिए साइबर लचीलापन: इसे वास्तविक दुनिया के बजट पर साकार करना

क्लाउड सुरक्षा पॉडकास्ट EP240 – Google

मेजबान एंटोन चुवाकिन और टिमोथी पीकॉक ने उद्योग विशेषज्ञों के साथ क्लाउड सुरक्षा के कुछ सबसे दिलचस्प क्षेत्रों के बारे में बातचीत की।

अतिथि: एरोल वीस - विषय: क्लाउड सुरक्षा और स्वच्छता | क्लाउड सुरक्षा प्रथाएँ

  • उद्यमों के लिए डिजिटल लचीलापन जोड़ना कितना ज़रूरी है? नेताओं को "सिर्फ़ साइबर सुरक्षा" से "डिजिटल लचीलापन" की ओर कैसे प्रेरित किया जाए?
  • संसाधन उपलब्ध होने पर आप सबसे ज़्यादा लचीला कैसे बन सकते हैं? कम से कम पैसों में आप सबसे ज़्यादा लचीला कैसे बन सकते हैं?
  • अपने आप को छोटा लक्ष्य कैसे बनाएं?
  • छोटे लक्ष्य वाले उपाय उन चीज़ों में फिट बैठते हैं जिन्हें कुछ लोग "बुनियादी" कहते हैं। लेकिन "बुनियादी" स्वच्छता वास्तव में कई लोगों के लिए बहुत कठिन है। इसे लागू करने के लिए आपके शीर्ष 3 स्वच्छता सुझाव क्या हैं जो वास्तव में कारगर हों?
  • हम कम संसाधनों वाले संगठनों के बारे में बात कर रहे हैं, लेकिन कुछ तो इससे भी अधिक कम संसाधनों वाले हैं, सुरक्षा संसाधनों की अत्यधिक कमी वाले संगठनों के लिए आपकी क्या सलाह है?
  • विक्रेता सुरक्षा का आकलन - आज 2025 में सबसे ज़रूरी क्या है? अपने विक्रेता के ज़रिए हैकिंग से कैसे बचें?

Google क्लाउड सुरक्षा पॉडकास्ट और उल्लिखित संसाधनों तक यहां पहुंचें। यहाँ क्लिक करें

4 में देखने लायक 2025 हेल्थकेयर तकनीक रुझान

साइबर हमले चुनौती बने रहेंगे

2024 में, साइबर सुरक्षा स्वास्थ्य सेवा क्षेत्र के लिए एक बड़ी चुनौती थी, जिसमें कई हाई-प्रोफाइल हमले हुए। एक हमला, जिसने रिकॉर्ड तोड़ 100 मिलियन अमेरिकियों के डेटा को उजागर किया, एक "मील का पत्थर" था जिसने इस बात पर प्रकाश डाला कि स्वास्थ्य सेवा उद्योग कितना परस्पर जुड़ा हुआ है, एरोल वीस के अनुसार, मुख्य सुरक्षा अधिकारी के अनुसार स्वास्थ्य सूचना साझाकरण और विश्लेषण केंद्र।

इस सलाहकार बोर्ड लेख में अन्य तीन प्रवृत्तियों के बारे में पढ़ें। यहाँ क्लिक करें

2025 में शीर्ष स्वास्थ्य सेवा प्रौद्योगिकी रुझान

विशेषज्ञों का कहना है कि इस वर्ष ट्रम्प प्रशासन के तहत एआई विनियमन का स्वरूप अनिश्चित रहेगा, जबकि स्वास्थ्य सेवा कंपनियां बढ़ते हमलों का सामना करने के लिए साइबर सुरक्षा को मजबूत करना जारी रखेंगी।

साइबर अपराधियों का स्वास्थ्य सेवा को निशाना बनाना जारी

विशेषज्ञों का कहना है कि साइबर सुरक्षा 2024 में स्वास्थ्य सेवा क्षेत्र के लिए एक बड़ी चुनौती साबित हुई है, और संगठन इस पर ध्यान दे रहे हैं। लेकिन उद्योग की साइबर सुरक्षा को बेहतर बनाने में समय लगेगा - और हैकर्स स्वास्थ्य सेवा फर्मों को निशाना बनाना बंद नहीं करेंगे।

उद्योग जगत एक ऐसे साल से बाहर आ रहा है जिसमें कई हाई-प्रोफाइल हमले शामिल थे। 2024 की शुरुआत में, संपूर्ण स्वास्थ्य सेवा पारिस्थितिकी तंत्र, उद्योग की दिग्गज कंपनी यूनाइटेडहेल्थ के स्वामित्व वाली एक प्रौद्योगिकी फर्म और दावा प्रोसेसर चेंज हेल्थकेयर के खिलाफ साइबर हमले के नतीजों से निपटने के लिए संघर्ष कर रहा था।

यह हमला - जिसके कारण एक वेबसाइट का डेटा उजागर हो गया। रिकॉर्ड तोड़ 100 मिलियन अमेरिकी - यह एक "मील का पत्थर" घटना थी जिसने इस क्षेत्र की परस्पर प्रकृति को उजागर किया, एरोल वेइस, मुख्य सुरक्षा अधिकारी स्वास्थ्य सूचना साझाकरण और विश्लेषण केंद्र, या स्वास्थ्य-आईएसएसी।

वेइस ने कहा, "मुझे लगता है कि यह बात ध्यान देने योग्य है कि आपूर्तिकर्ता स्वास्थ्य सेवा की आपूर्ति पर एक बिंदु की विफलता का प्रभाव कैसे डाल सकते हैं।"

पूरा लेख हेल्थकेयर डाइव में पढ़ें। यहाँ क्लिक करें

न्यू यॉर्क ब्लड सेंटर पर चल रही कमी के बीच रैनसमवेयर हमला हुआ है

न्यूयॉर्क ब्लड सेंटर (एनवाईबीसी) ने कहा कि उस पर रैनसमवेयर हमला हुआ, जिससे परिचालन बाधित हुआ और उसे कुछ परिचालन पुनर्निर्धारित करने पड़े।

रक्तदान केंद्रों पर साइबर हमलों के कारण स्वास्थ्य सूचना साझाकरण और विश्लेषण केंद्र (स्वास्थ्य-आईएसएसी)) और अमेरिकन हॉस्पिटल एसोसिएशन (एएचए) के बीच एक समझौता ज्ञापन जारी किया गया है। संयुक्त खतरा बुलेटिन संभावित आपूर्ति श्रृंखला व्यवधान की चेतावनी दी गई।

"न्यूयॉर्क ब्लड सेंटर (एनवाईबीसी) पर हाल ही में हुआ रैनसमवेयर हमला विभिन्न क्षेत्रों के संगठनों के लिए एक चेतावनी है, विशेष रूप से स्वास्थ्य सेवा जैसी महत्वपूर्ण सेवाओं में लगे संगठनों के लिए," रोई शेरमेन, फील्ड सीटीओ ने कहा। कम करना"दुनिया के सबसे बड़े स्वतंत्र रक्त संग्रह और वितरण संगठनों में से एक के रूप में, यह घटना न केवल उनकी परिचालन क्षमता को कमजोर करती है, बल्कि संभावित रूप से सार्वजनिक स्वास्थ्य को भी खतरे में डालती है।"

पूरा लेख सीपीओ पत्रिका में पढ़ें. यहाँ क्लिक करें

यूरोपीय संघ आयोग ने स्वास्थ्य क्षेत्र के लिए 'साइबर कार्य योजना' का आह्वान किया

इस पहल का उद्देश्य यूरोपीय संघ के सदस्य अस्पतालों, स्वास्थ्य सेवा प्रदाताओं की सुरक्षा को मजबूत करना है

एरोल वेइस, मुख्य सुरक्षा अधिकारी स्वास्थ्य-आईएसएसी अमेरिका में, यूरोपीय संघ आयोग की कार्य योजना ऐसे समय में आई है जब स्वास्थ्य सेवा संगठन अभी भी अपने नेटवर्क की उचित रक्षा के लिए पर्याप्त धन प्राप्त करने के लिए संघर्ष कर रहे हैं।

उन्होंने कहा, "यह समस्या यूरोपीय संघ, अमेरिका और वैश्विक स्तर पर देखी जा रही है। स्वास्थ्य सेवा संगठनों को संसाधनों की आवश्यकता है - न केवल उन नेटवर्क की सुरक्षा के लिए आवश्यक तकनीक बल्कि उन प्रणालियों को चलाने के लिए अनुभवी सूचना सुरक्षा पेशेवरों की भी आवश्यकता है।" उन्होंने कहा, "मुझे खुशी है कि आयोग ने संगठनों की सुरक्षा और सूचना साझाकरण और सहयोग के माध्यम से सुरक्षा में सुधार के लिए ISAC द्वारा लाए गए महत्व को पहचाना है।"

वेइस ने कहा कि जिन लोगों पर अपने डिजिटल बुनियादी ढांचे की सुरक्षा का दायित्व है, वे समझते हैं कि जानकारी साझा करके वे न केवल स्वयं की सुरक्षा कर रहे हैं, बल्कि संपूर्ण डिजिटल पारिस्थितिकी तंत्र की सुरक्षा को भी मजबूत कर रहे हैं।

उन्होंने कहा कि 2023 में, हेल्थ-आईएसएसी ने यूरोपीय हेल्थ आईएसएसी के साथ साझेदारी की है, ताकि यूरोपीय हेल्थ आईएसएसी की सामुदायिक ताकत और स्थानीय दृष्टिकोण के साथ 140 से अधिक देशों में खतरों की दृश्यता के माध्यम से हेल्थ-आईएसएसी की सदस्यता की "वैश्विक ताकत" का लाभ उठाया जा सके।

उन्होंने कहा, "हमें साइबर खतरों के खिलाफ एकजुट होने और सतर्क रहने की जरूरत है।" "हेल्थ-आईएसएसी और यूरोपीय स्वास्थ्य आईएसएसी के यूरोपीय संघ में एक साथ काम करने से हम एक सुरक्षित समुदाय बना सकते हैं, जहां स्वास्थ्य सेवा संगठनों को खतरों और कमजोरियों की बेहतर दृश्यता से लाभ मिलता है, साथ ही उन्हें सर्वोत्तम प्रथाओं और अन्य महत्वपूर्ण जानकारियों को साझा करने से लाभ होता है जो अंततः रोगी सुरक्षा में सुधार करते हैं।"

डेटा ब्रीच टुडे में पूरा लेख पढ़ें। यहाँ क्लिक करें

चिकित्सा उपकरणों के साइबर जोखिम का प्रबंधन कैसे करें – जीवन भर के लिए

विशेषज्ञ बढ़ते स्टॉक के प्रबंधन के लिए सलाह देते हैं, प्रदाताओं के लिए संसाधन उपलब्ध कराते हैं

स्वास्थ्य सूचना साझाकरण एवं विश्लेषण केंद्र में चिकित्सा उपकरण सुरक्षा के उपाध्यक्ष फिल एंगलर्ट ने कहा कि एचएससीसी का "स्वास्थ्य उद्योग साइबर सुरक्षा - विरासत प्रौद्योगिकी सुरक्षा का प्रबंधन" - या एचआईसी-एमएएलटीएस - मार्गदर्शन संगठनों को सर्वोत्तम अभ्यास प्रदान करता है, जिसका उपयोग विरासत चिकित्सा प्रौद्योगिकियों के साइबर जोखिमों का प्रबंधन करने के लिए किया जा सकता है।

HIC-MaLTS आम स्वास्थ्य सेवा साइबर सुरक्षा चुनौतियों का सामना करता है। उदाहरण के लिए, "कई अलग-अलग प्रकार के चिकित्सा उपकरण और उनके उपयोग के विभिन्न स्थान अद्वितीय जोखिम प्रोफाइल रखते हैं और उनमें नैदानिक, चिकित्सीय, पहनने योग्य, प्रत्यारोपण योग्य और सॉफ़्टवेयर-एज़-ए-मेडिकल डिवाइस जैसी सुविधाएँ शामिल हैं, जिनका उपयोग अस्पतालों, क्लीनिकों और अन्य गैर-नैदानिक ​​और घरेलू स्वास्थ्य सेवा सेटिंग्स में किया जा सकता है," उन्होंने कहा।

इस लेख में भी:

  • चिकित्सा उपकरणों के चार जीवन चक्र चरण
  • सेगमेंटेशन और नेटवर्क एक्सेस नियंत्रण के साथ संयुक्त “सिस्टम-व्यू” इन्वेंटरी
  • मेडटेक साइबर सुरक्षा के लिए एचएससीसी की मॉडल अनुबंध-भाषा 

हेल्थकेयर इंफोसिक्योरिटी का लेख यहां पढ़ें। यहाँ क्लिक करें

2025 में स्वास्थ्य डेटा सुरक्षित करना: बढ़ती साइबर सुरक्षा चुनौतियाँ

संवेदनशील स्वास्थ्य डेटा की सुरक्षा को आधुनिक बनाने के उद्देश्य से प्रस्तुत किए गए दो अमेरिकी विधेयकों को समझना।

6 मिनट

पूरा लेख सूचना सुरक्षा बज़ में पढ़ें। यहाँ क्लिक करें

1996 से, स्वास्थ्य बीमा पोर्टेबिलिटी और जवाबदेही अधिनियम (HIPAA) रोगी की गोपनीयता की आधारशिला रहा है। इस अधिनियम ने स्वास्थ्य सेवा संगठनों द्वारा रोगी डेटा को संभालने और साझा करने के तरीके के लिए मानक स्थापित किए, जिससे गोपनीयता सुनिश्चित करने के लिए एक रूपरेखा तैयार हुई।

लेकिन स्वास्थ्य सेवा परिदृश्य में नाटकीय रूप से बदलाव आया है, और इसके साथ ही जोखिम भी कई गुना बढ़ गए हैं। उभरते साइबर खतरों और जटिल कमजोरियों ने HIPAA की सुरक्षा में महत्वपूर्ण खामियों को उजागर किया है। जवाब में, कानून निर्माता साइबर हमलों की बढ़ती लहर के खिलाफ स्वास्थ्य सेवा संगठनों को मजबूत करने के उद्देश्य से नए कानून को आगे बढ़ा रहे हैं।

पिछले साल, सांसदों ने दो विधेयक पेश किए - हेल्थकेयर साइबरसिक्यूरिटी एक्ट 2024 और हेल्थ इंफ्रास्ट्रक्चर सिक्यूरिटी एंड अकाउंटेबिलिटी एक्ट 2024 (HISAA) - जिनका उद्देश्य संवेदनशील स्वास्थ्य डेटा के लिए सुरक्षा को आधुनिक बनाना था। हालाँकि ये उपाय एक महत्वपूर्ण कदम हैं, लेकिन वे विधायी प्रक्रिया में रुके हुए हैं और अभी तक कानून नहीं बन पाए हैं।

और, अगर इन्हें लागू भी कर दिया जाता है, तो इन विधेयकों में उल्लिखित सीमित दायरा और प्रवर्तन तंत्र हमारी बढ़ती डिजिटल स्वास्थ्य सेवा प्रणाली को नुकसान पहुँचाने वाले बढ़ते साइबर खतरों से निपटने में विफल हो सकते हैं। अधिक व्यापक और आक्रामक दृष्टिकोण के बिना, इन पहलों को एक ऐसी लड़ाई में प्रतीकात्मक इशारों के रूप में देखा जाने का जोखिम है जो तत्काल और निर्णायक कार्रवाई की मांग करती है।

दोनों विधेयकों की पूरी समझ प्राप्त करने के लिए आगे पढ़ें, जिनमें शामिल हैं

  • गैर-पारंपरिक स्वास्थ्य डेटा की सुरक्षा

  • चुनौतियों का समाधान

  • नेतृत्व को मजबूत करना

  • HIPAA के नवीनतम अपडेट

  • लचीलेपन का भविष्य

पूर्ण लेख पढ़ें। यहाँ क्लिक करें

सॉफ्टवेयर सप्लाई चेन और ISACs – अनिवार्यता वक्र पॉडकास्ट EP14

जनवरी ७,२०२१

 

फिल एंगलर्ट और हमारे मेजबान क्रिस ब्लास्क सॉफ्टवेयर बिल ऑफ मैटेरियल्स (एसबीओएम) शेयरिंग पर सीआईएसए वर्किंग ग्रुप की सह-अध्यक्षता कर रहे हैं। वर्किंग ग्रुप ने आईएसएसी और इसी तरह के संगठनों को अपने सदस्यों के बीच एसबीओएम के वितरण को प्रबंधित करने के लिए आवश्यक नियंत्रण वास्तुकला निर्धारित करने में मदद करने के लिए एक प्रक्रिया विकसित की है।

इनविटैबिलिटी कर्व पॉडकास्ट EP14 यहां सुनें। यहाँ क्लिक करें

नए HIPAA साइबर सुरक्षा नियम कोई कसर नहीं छोड़ते

सभी आकार और प्रकार के स्वास्थ्य सेवा संगठनों को 2025 से नए प्रस्तावित नियमों के साथ साइबर सुरक्षा के सख्त मानक का पालन करना होगा, लेकिन सभी के पास इसके लिए बजट नहीं है।

शुरुआत से ही, HIPAA स्वास्थ्य सेवा उद्योग के लिए साइबर सुरक्षा को निर्धारित करने वाला सबसे अच्छा, फिर भी अपर्याप्त, विनियमन रहा है।

"1990 के दशक के मध्य में HIPAA को जिस तरह से तैयार किया गया था, उसके कारण फोकस गलत जगह पर होने का इतिहास रहा है," कहते हैं एरोल वेइसहेल्थकेयर सूचना साझाकरण और विश्लेषण केंद्र (हेल्थ-आईएसएसी) के मुख्य सूचना सुरक्षा अधिकारी (सीआईएसओ) डॉ. के.एस. रज़ा ने कहा, "उस समय, चिकित्सा और स्वास्थ्य रिकॉर्ड को इलेक्ट्रॉनिक माध्यम में स्थानांतरित करने के लिए बहुत ज़ोर दिया गया था। और एचआईपीएए विनियमों के आगमन के साथ, यह सब रोगी की गोपनीयता की रक्षा करने के बारे में था, लेकिन उन रिकॉर्ड को सुरक्षित करने के बारे में नहीं था।"

गोपनीयता पर HIPAA के फोकस ने 2010 के दशक में अधिक विविध साइबर सुरक्षा खतरों, विशेष रूप से रैनसमवेयर को संबोधित करने की इसकी क्षमता को सीमित कर दिया। इस बीच, एक मजबूत सुरक्षा स्थिति विकसित करने के लिए इसे आधार रेखा के रूप में उपयोग करने के बजाय, संगठनों ने HIPAA को चेक करने के लिए बक्से के एक सेट के रूप में अधिक माना। "यह अंततः हुआ बजट को अनुपालन की ओर ले जाना, जरूरी नहीं कि सुरक्षा की ओरवेइस कहते हैं, "पिछले पांच या छह सालों में हमने देखा है कि ऐसे माहौल में क्या होता है जो ठीक से सुरक्षित नहीं है, ठीक से बंधा नहीं है, ठीक से बैकअप नहीं है, जब वे रैनसमवेयर से प्रभावित होते हैं।"

डिस्पर्सिव के पिनग्री का अनुमान है कि, "भले ही वे पहले से ही सभी NIST नियंत्रणों का पालन कर रहे हों," नए HIPAA सुरक्षा नियमों को लागू करने में "एक छोटे डॉक्टर के कार्यालय के लिए कम से कम 100,000 डॉलर की लागत आ सकती है, या यदि आप एक बड़े चिकित्सा समूह हैं तो यह कई मिलियन डॉलर तक हो सकती है।"

वेइस के अनुसार, एक संभावित तरीका जिससे स्वास्थ्य सेवा संगठन इन सभी नए नियमों और उनसे जुड़ी लागतों से निपट सकते हैं, वह है आउटसोर्स, वर्चुअल चीफ इंफॉर्मेशन सिक्योरिटी ऑफिसर (vCISO) की नियुक्ति। क्योंकि "यह सिर्फ़ तकनीक खरीदने के बारे में नहीं है। यह साइबर सुरक्षा विशेषज्ञता की भर्ती और उसे बनाए रखने के बारे में भी है जिसकी आपको संचालन के लिए ज़रूरत है," वे कहते हैं।

"इन संगठनों को नहीं पता कि कहां से शुरुआत करें," वे आगे कहते हैं। "साइबर सुरक्षा बाजार बहुत भ्रामक है। इसमें बहुत से खिलाड़ी हैं। बहुत सारे समाधान हैं। इसलिए यदि आपके पास साइबर सुरक्षा पर खर्च करने के लिए $100 हैं, तो आप उसे कहां खर्च करेंगे? उन्हें यह सब समझने में सक्षम होने के लिए मदद की आवश्यकता है। और मुझे लगता है कि वर्चुअल CISO जैसी कोई चीज़ किसी रणनीति को लागू करने में मदद कर सकती है, और फिर वर्चुअल आधार पर मौजूद रह सकती है - जाँच करने के लिए, उस संगठन के लिए एक संसाधन बनने के लिए जब उनके पास कोई सवाल हो और उन्हें किसी मदद की ज़रूरत हो। यह इन छोटे ग्रामीण अस्पतालों के लिए एक अच्छा मॉडल लगता है जो ज़रूरी नहीं कि पूर्णकालिक CISO को उचित ठहराएँ या नियुक्त करें।"

पूरा लेख डार्क रीडिंग में पढ़ें। यहाँ क्लिक करें

 

HHS के प्रस्तावित HIPAA सुरक्षा नियम में क्या बदलाव है?

विशेषज्ञ: नए अधिदेश कई संस्थाओं के लिए कठिन और महंगे हो सकते हैं

विशेषज्ञों का कहना है कि स्वास्थ्य सेवा उद्योग के लिए संघीय साइबर सुरक्षा नियमों में प्रस्तावित बदलाव कई संगठनों के लिए कठिन और महंगा काम हो सकता है।

"इन प्रावधानों को पूरा करने की लागत बहुत अधिक होगी," उन्होंने कहा एरोल वेइसस्वास्थ्य सूचना साझाकरण और विश्लेषण केंद्र के मुख्य सुरक्षा अधिकारी डॉ. के.पी. शर्मा ने कहा, "इन सबके लिए पैसे कहां से आ रहे हैं? यह भविष्य में उल्लंघन दंड से बचने से होने वाली बचत से नहीं आ सकता। आर्थिक रूप से तनावग्रस्त स्वास्थ्य सेवा प्रदाताओं, विशेष रूप से छोटे ग्रामीण अस्पतालों के पास इन नए प्रस्तावों का समर्थन करने के लिए संसाधन नहीं हैं।"

वेइस ने कहा कि इस तरह की किसी भी नियामक आवश्यकता के साथ वित्तीय सहायता की आवश्यकता होगी, ताकि स्वास्थ्य सेवा प्रदाता उचित प्रौद्योगिकी हासिल कर सकें और इससे भी महत्वपूर्ण बात यह है कि वे अपने नेटवर्क की पर्याप्त सुरक्षा के लिए अनुभवी साइबर सुरक्षा पेशेवरों की भर्ती कर सकें और उन्हें बनाए रख सकें।

 

पूरा लेख बैंक इंफोसिक्योरिटी में पढ़ें। यहाँ क्लिक करें

गूगल की ग्रामीण स्वास्थ्य सेवा साइबर सुरक्षा पहल

गूगल, ग्रामीण स्वास्थ्य प्रणालियों के लिए नवीन प्रशिक्षण कार्यक्रम, साइबर सुरक्षा खुफिया कार्यक्रम और अन्य संसाधन उपलब्ध कराने के लिए हेल्थ-आईएसएसी के साथ साझेदारी कर रहा है।

स्वास्थ्य सेवा संगठनों पर साइबर हमले उनकी संचालन क्षमता को बाधित करते हैं और रोगी देखभाल को खतरे में डालते हैं। अमेरिका में ग्रामीण स्वास्थ्य सेवा प्रणालियाँ 60 मिलियन लोगों की सेवा करती हैं और अनगिनत समुदायों के दिल में हैं। जब साइबर घटनाओं के कारण महत्वपूर्ण स्वास्थ्य सेवा सूचना प्रणालियाँ अनुपलब्ध होती हैं, तो समुदाय में हर किसी की सुरक्षा खतरे में पड़ जाती है।  

Google कमज़ोर स्वास्थ्य प्रणालियों को साइबर हमलों के प्रति उनकी लचीलापन को मजबूत करने में मदद करने के लिए प्रतिबद्ध है। हम अपनी सेवाओं, सहायता और प्रौद्योगिकियों की पेशकश करने के लिए सरकार और उद्योग के साथ साझेदारी कर रहे हैं, जिससे सिस्टम रोगी देखभाल पर ध्यान केंद्रित कर सकें।

 

सुरक्षा में सुधार हेतु एक अनुकूलित पहल

ग्रामीण अस्पतालों के लिए डिज़ाइन किया गया

ग्रामीण स्वास्थ्य प्रणालियाँ और अस्पताल उन समुदायों की विशिष्टता को दर्शाते हैं जिनकी वे सेवा करते हैं, और हमारा प्रस्ताव भी ऐसा ही है। यह छूट या बिना किसी लागत के पहुँच और सहयोग, परामर्श और सहायता सेवाओं, और सुरक्षा प्रशिक्षण संसाधनों के लिए सुरक्षित-डिज़ाइन Google तकनीक का बढ़ता हुआ सेट प्रदान करता है। समाधान प्रत्येक ग्रामीण स्वास्थ्य इकाई की ज़रूरतों के अनुकूल है। स्वास्थ्य सुविधा किसी काउंटी या क्षेत्र में स्थित होनी चाहिए जिसे ग्रामीण के रूप में नामित किया गया हो स्वास्थ्य संसाधन और सेवा प्रशासन (एचआरएसए)

और अधिक जानें यहाँ क्लिक करें

उद्योग सहयोग की शक्ति का लाभ उठाना

साइबर हमलों से बचाव और उनका जवाब देने के लिए प्रभावी सहयोग स्वास्थ्य सेवा को सुरक्षित रखने के लिए महत्वपूर्ण है। राजदूत साथी स्वास्थ्य सूचना साझाकरण और विश्लेषण केंद्र (स्वास्थ्य-आईएसएसी) को। स्वास्थ्य-आईएसएसी का मिशन वैश्विक स्वास्थ्य सेवा उद्योग में विश्वसनीय संबंधों को सशक्त बनाना है ताकि साइबर सुरक्षा और शारीरिक सुरक्षा घटनाओं को रोकने, पता लगाने और उनका जवाब देने में मदद मिल सके ताकि सदस्य स्वास्थ्य को बेहतर बनाने और जीवन बचाने पर ध्यान केंद्रित कर सकें। ग्रामीण स्वास्थ्य प्रणालियों के लिए अभिनव प्रशिक्षण कार्यक्रम, साइबर सुरक्षा खुफिया कार्यक्रम और अन्य संसाधन प्रदान करने के लिए Google स्वास्थ्य-आईएसएसी के साथ साझेदारी कर रहा है।

कार्यक्रम की पेशकश

इनमें से अधिकांश को बिना किसी लागत या महत्वपूर्ण छूट के साथ पेश किया जाएगा, जो कई ग्रामीण स्वास्थ्य सेवा प्रणालियों द्वारा सामना की जाने वाली वित्तीय बाधाओं को स्वीकार करता है। इसके अतिरिक्त, हम पात्र संगठनों को कार्यान्वयन सेवाएँ और सहायता प्रदान करेंगे। ये पेशकशें इस समय केवल यू.एस. में उपलब्ध हैं।

 

लेफ्ट टू आवर ओन डिवाइसेस पॉडकास्ट #71: एरोल वेइस

बैंकिंग से लेकर स्वास्थ्य सेवा साइबर सुरक्षा तक

 

हमने हेल्थ-आईएसएसी के मुख्य सुरक्षा अधिकारी एरोल वीस के साथ बैठक की और बैंकिंग, सरकार और स्वास्थ्य सेवा से जुड़े उनके 25 साल के करियर पर चर्चा की तथा 2025 और उसके बाद स्वास्थ्य सेवा उद्योग को प्रभावित करने वाले सबसे बड़े साइबर सुरक्षा खतरों और रुझानों की पहचान की।

एपिसोड # 71 यहां सुनें: यहाँ सुनो

 

स्वास्थ्य सेवा साइबर सुरक्षा में अद्वितीय चुनौतियाँ

वीस ने वित्तीय सेवाओं की तुलना में स्वास्थ्य सेवा संगठनों के सामने आने वाली अनूठी चुनौतियों का वर्णन किया। स्वास्थ्य सेवा प्रणालियाँ अक्सर जटिल अवसंरचनाओं का प्रबंधन करती हैं, जिसमें आधुनिक क्लाउड-आधारित प्रणालियाँ, विरासत उपकरण (जैसे पुराने ऑपरेटिंग सिस्टम वाली MRI मशीनें) और विविध चिकित्सा उपकरण पारिस्थितिकी तंत्र शामिल हैं। यह जटिलता साइबर सुरक्षा में लंबे समय से कम निवेश के कारण और भी जटिल हो गई है, जिसमें ऐतिहासिक रूप से संसाधन मजबूत सुरक्षा उपायों के बजाय गोपनीयता और अनुपालन (जैसे, HIPAA विनियम) के लिए आवंटित किए गए हैं।

उन्होंने जोर देकर कहा कि स्वास्थ्य सेवा में कम वित्तपोषण और समर्पित मुख्य सूचना सुरक्षा अधिकारियों (सीआईएसओ) की कमी के कारण इन वातावरणों की प्रभावी रूप से सुरक्षा करना चुनौतीपूर्ण है। हालांकि, रैनसमवेयर हमलों जैसी घटनाओं ने पिछले एक दशक में स्वास्थ्य सेवा साइबर सुरक्षा में जागरूकता और निवेश को बढ़ाया है।