メインコンテンツへスキップ

医療保障を確保するために本当に必要なこと

医療サイバーセキュリティに関するReddit AMAを表示したノートパソコンの上に、CSOのエロール・ワイス氏によるAIを利用した攻撃についての引用文が掲載されている。

2026年4月、CISOシリーズは、医療業界全体から6人のセキュリティリーダーを集め、Redditのr/cybersecurityで1週間にわたるAMA(Ask Me Anything:何でも質問してください)セッションを開催しました。

医療現場におけるセキュリティ障害の深刻さは、システム停止やデータ損失といった数値だけで測れるものではない。患者の治療結果にも大きく影響する。

パネルディスカッションでは、医療機器のセキュリティやベンダーとの交渉から、OT/IoT分野でのキャリアパス、そして「ノー」という答えが安全な選択肢とは限らない環境において、リスクについて正直に考える方法まで、あらゆる質問が寄せられた。

参加者は以下の通りです。

  • エロール・ワイス、(u/SecretaryWise6205)、CISO、 健康-ISAC
  • ジャック・クファール、(u/AccidentalCISO1817ミシガン大学医学部CISO(最高情報セキュリティ責任者)
  • サマンサ・ジャック、(u/MedDevGuru786マクラーレン・ヘルスケア臨床工学担当副社長
  • ジェイソン・エルロッド、(u/CISO_Jason)、CISO、マルチケア・ヘルスシステム
  • モンテス・フィッツパトリック、(u/Beneficial-Expert635)、Navvis社CISO
  • ゲイリー・ロングサイン、(u/IntrinsicSecurityイントリンシック・セキュリティ社CEO

エロール・ワイス氏は、コミュニティがこれまで指摘していなかったデータポイントを指摘した。これは、今年後半に向けて注目する価値のあるものだ。

「Health-ISACの年次脅威調査によると、2025年の最重要課題はランサムウェア、フィッシング、サードパーティおよびパートナーの侵害、データ侵害、ゼロデイ攻撃でした。2026年を見据えると、最重要課題はAIを活用した攻撃と、2025年に発生したすべての脅威です。」— エロール・ワイス

「何でも質問コーナー」の全文はこちらからお読みください。 もっと詳しく知る