医療保障を確保するために本当に必要なこと

2026年4月、CISOシリーズは、医療業界全体から6人のセキュリティリーダーを集め、Redditのr/cybersecurityで1週間にわたるAMA(Ask Me Anything:何でも質問してください)セッションを開催しました。
医療現場におけるセキュリティ障害の深刻さは、システム停止やデータ損失といった数値だけで測れるものではない。患者の治療結果にも大きく影響する。
パネルディスカッションでは、医療機器のセキュリティやベンダーとの交渉から、OT/IoT分野でのキャリアパス、そして「ノー」という答えが安全な選択肢とは限らない環境において、リスクについて正直に考える方法まで、あらゆる質問が寄せられた。
参加者は以下の通りです。
- エロール・ワイス、(u/SecretaryWise6205)、CISO、 健康-ISAC
- ジャック・クファール、(u/AccidentalCISO1817ミシガン大学医学部CISO(最高情報セキュリティ責任者)
- サマンサ・ジャック、(u/MedDevGuru786マクラーレン・ヘルスケア臨床工学担当副社長
- ジェイソン・エルロッド、(u/CISO_Jason)、CISO、マルチケア・ヘルスシステム
- モンテス・フィッツパトリック、(u/Beneficial-Expert635)、Navvis社CISO
- ゲイリー・ロングサイン、(u/IntrinsicSecurityイントリンシック・セキュリティ社CEO
エロール・ワイス氏は、コミュニティがこれまで指摘していなかったデータポイントを指摘した。これは、今年後半に向けて注目する価値のあるものだ。
「Health-ISACの年次脅威調査によると、2025年の最重要課題はランサムウェア、フィッシング、サードパーティおよびパートナーの侵害、データ侵害、ゼロデイ攻撃でした。2026年を見据えると、最重要課題はAIを活用した攻撃と、2025年に発生したすべての脅威です。」— エロール・ワイス
「何でも質問コーナー」の全文はこちらからお読みください。 もっと詳しく知る
- 関連リソースとニュース
- 緊急脅威警告:ShinyHuntersによるフィッシング詐欺キャンペーンとドメインなりすまし
- 誰もがバグを見つけられる時代:AI後の医療機器セキュリティ
- AIエージェントが医療機関に対するランサムウェア攻撃を変革している
- 指標から意味へ:医療機器のサイバーセキュリティを戦略的リスクナラティブへと変革する
- 優先順位付けの問題:発見が増えてもリスクが減るわけではない理由
- 月刊ニュースレター – 2026 年 XNUMX 月
- Health-ISAC®がオーストラリアで主要スタッフを増員し、アジア太平洋地域への投資を拡大
- 腎臓移植登録システムのハッキングにより、安全上の懸念が高まる
- 健康-ISAC ハッキング ヘルスケア 8 年 26 月 2026 日
- ShinyHuntersがバクスター・インターナショナルのレコード7.1万枚をリーク