Egészségügyi kiberbiztonsági gyakorlatok és videók
„Kiberbiztonság a klinikus számára” videós képzéssorozat
A nyolc videóból összesen 47 perces „Kiberbiztonság a klinikusnak” videós tréningsorozat könnyed, nem szakszerű nyelvezeten magyarázza el, mit kell megérteniük a klinikusoknak és az orvosszakma hallgatóinak arról, hogy a kibertámadások hogyan befolyásolhatják a klinikai műveleteket és a betegek biztonságát, és hogyan tegye meg a részét annak érdekében, hogy az egészségügyi adatok, rendszerek és betegek biztonságban legyenek a kiberfenyegetésekkel szemben.
A sorozat egy CME/CEU kreditórára jó. Ezen oktatóvideók használata teljesítheti a CMS vészhelyzeti felkészültségi szabály, az Országos Tűzvédelmi Szövetség és a létesítményi veszélyelemzés, kockázatelemzés és képzés dokumentációs követelményeit is.
Erről a videósorozatról
1. műszaki kötet:
Kiberbiztonsági gyakorlatok kis egészségügyi szervezetek számára
#1 – Bevezetés és e-mail védelmi rendszerek
A legtöbb kisebb gyakorlat a külső e-mail-szolgáltatókat veszi igénybe, ahelyett, hogy külön belső e-mail infrastruktúrát hozna létre. Ebben a részben az e-mail védelmi gyakorlatokat három részben mutatjuk be:
- E-mail rendszer konfigurációja: azok az összetevők és képességek, amelyeket a levelezőrendszernek tartalmaznia kell
- Oktatás: hogyan lehet növelni az alkalmazottak megértését és tudatosságát az e-mail alapú kibertámadások, például az adathalászat és a zsarolóprogramok elleni védekezési módokkal kapcsolatban
- Adathalász-szimulációk: a személyzet képzésének és tudatosításának módjai az adathalász e-mailekkel kapcsolatban
#2 – Végpontvédelmi rendszerek
Egy kis szervezet végpontjait védeni kell. De mik is azok a végpontok? És mit tehet egy kis egészségügyi szervezet a végpontjaik védelmében?
David Willis, MD és Kendra Siler, a Kennedy Űrközpont Népesség-egészségügyi Információkat Elemző és Megosztó Szervezetének PhD doktora megvitatják, mit kell tennie annak érdekében, hogy csökkentse annak az esélyét, hogy egy kibertámadás áthatoljon a végpontjain.
#3 – Hozzáférés-kezelés
Ebben a részben a 3. számú kiberbiztonsági gyakorlati területről lesz szó – a kis egészségügyi szervezetek hozzáférés-kezeléséről.
Ez a vita három részre oszlik:
- Mi az a hozzáférés-kezelés?
- Miért fontos?
- Hogyan segítheti a HICP vagy a „csuklás” a hozzáférés-kezelés javítását a kis egészségügyi szervezetek számára?
#4 – Adatvédelem és adatvesztés-megelőzés
A National Institute of Standards and Technology (röviden a NIST) az adatvédelmi incidenst úgy definiálja, mint „olyan eseményt, amely során érzékeny, védett vagy bizalmas információkat másolnak, továbbítanak, megtekintenek, ellopnak vagy felhasználnak egy erre nem jogosult személy”.
Az érzékeny, védett vagy bizalmas adatok közé tartoznak a Protected Health információk (PHI), a hitelkártyaszámok, az ügyfelek és az alkalmazottak személyes adatai, valamint a szervezet szellemi tulajdona és üzleti titkai.
#5 – Vagyonkezelés
#6 – Hálózatkezelés
A hálózatok biztosítják azt a kapcsolatot, amely lehetővé teszi a munkaállomások, orvosi eszközök és egyéb alkalmazások és infrastruktúra kommunikációját. A hálózatok lehetnek vezetékes vagy vezeték nélküli kapcsolatok. A formától függetlenül ugyanaz a mechanizmus, amely elősegíti a kommunikációt, használható kibertámadás indítására vagy terjesztésére.
A megfelelő kiberbiztonsági higiénia biztosítja, hogy a hálózatok biztonságosak legyenek, és minden hálózati eszköz biztonságosan hozzáférjen a hálózatokhoz. Még akkor is, ha a hálózatkezelést külső szállító biztosítja, a szervezeteknek meg kell érteniük a megfelelő hálózatkezelés kulcsfontosságú szempontjait, és biztosítaniuk kell, hogy ezek szerepeljenek az e szolgáltatásokra vonatkozó szerződésekben.
#7 – Sebezhetőség-kezelés
#8 – Eseményreagálás
#9 – Orvosi eszközök biztonsága
#10 – Kiberbiztonsági szabályzatok
Minden kórházi C-Suite vezetőnek támogatnia kell egy jó kiberbiztonsági programot, amely magában foglalja a klinikai személyzet alapjaira való képzését” – mondta Mark Jarrett, az Egészségügyi és Közegészségügyi Ágazati Koordinációs Tanács (HSCC) elnöke. Dr. Jarrett, aki a Northwell Health korábbi minőségügyi igazgatója és helyettes tiszti főorvosa is volt, hozzátette: „Azt tanácsolom az ország minden kórházi rendszerének, hogy fontolja meg a „Kiberbiztonság a klinikus számára” alkalmazását tanulásirányítási rendszereiben.
Kisebb méretű szervezetek esetében teljesen normális azt hinni, hogy Ön nem lesz kibertámadás célpontja vagy áldozata. Végül is miért törődne egy számítógépes bűnöző az Ön helyi vállalkozásával? Az igazság az, hogy a legtöbb kibertámadás „opportunista”; ez azt jelenti, hogy a bűnözők széles hálót vetnek ki, amikor áldozatokat keresnek. Gondoljunk csak a tengeri halászokra. Az általuk használt módszerek magukban foglalják a tengerek feltárását, hálóik kivetését és a kifogott halak behúzását.