新しいHIPAAが施行された際、デバイスインベントリとPHIマッピングが最も大変な作業となるだろう。

Health-ISACのエングラート氏によると、新しいHIPAAが施行された際、デバイス在庫管理とPHIマッピングが最も困難な作業となるだろうとのこと。
医療機関のCISOにとって最も大きな課題となる可能性が高いHIPAAの2つの要件は、デバイスインベントリとPHIマッピングです。どちらも今年後半に予定されているセキュリティ規則のアップデートに伴って導入されます。侵入テスト、リスク評価、多要素認証は、より容易に導入できるはずです。
Health-ISACの医療機器セキュリティ担当副社長であるフィル・エングラート氏は、これら2つの要件は、十分なリソースを持つ医療システムにとっても試練となるだろうと述べた。彼はhealthsystemCIO Showに出演し、予想される状況と、最も綿密な計画をどこから始めるべきかについて説明した。
取り上げるトピックは以下のとおりです。
-
PHIマッピングはビジネスパートナーとの関係を再構築する
-
サイバーセキュリティ対策を考慮したRFPが、レガシーシステムの置き換えを促進する原動力となる
-
テイクアウト
HealthSystem CIOに掲載されている記事を読むか、ポッドキャストを聴いてみてください。 もっと詳しく知る
- 関連リソースとニュース
- AIにおける人的リスク層
- 研究室におけるサイバーセキュリティ
- オペレーション・バイタルサインズ:医療分野のサイバーレジリエンスを検証する、前例のない訓練的ストレステスト
- アメリカの法律には何が書かれているのか?
- アイデンティティファブリックにAIエージェントを導入する
- 2026年上半期、医療分野へのサイバー攻撃が14%増加
- サイバーセキュリティのリーダーはスタッフに何を求めているのか?資格や経験よりも重視される3つのスキルとは?
- 継続的な攻撃対象領域の監視と高度なソーシャルエンジニアリング評価
- 病院ネットワークはサイバー戦争の標的になりつつあり、それに対処する準備ができていない。
- 人的リスク管理購買ツールキット