Skip to main content

პოსტის თემა: მედიის ხსენება

პოდკასტი: კიბერმდგრადობა ჩვენგან დანარჩენისთვის

კიბერმდგრადობა ჩვენთვის: მისი განხორციელება რეალური ბიუჯეტით

ღრუბლოვანი უსაფრთხოების პოდკასტი EP240 – Google

წამყვანები ანტონ ჩუვაკინი და ტიმოთი პიკოკი ინდუსტრიის ექსპერტებთან ღრუბლოვანი უსაფრთხოების ზოგიერთ ყველაზე საინტერესო სფეროზე საუბრობენ.

სტუმარი: ეროლ ვაისი – თემები: ღრუბლოვანი უსაფრთხოება და ჰიგიენა | ღრუბლოვანი უსაფრთხოების პრაქტიკა

  • რამდენად მნიშვნელოვანია ციფრული მდგრადობის გაზრდა საწარმოებისთვის? როგორ გადავიდეთ ლიდერებზე „უბრალოდ კიბერუსაფრთხოებიდან“ „ციფრულ მდგრადობაზე“?
  • როგორ გავხდეთ ყველაზე გამძლე, თუ რესურსები მოგეცემათ? როგორ გავხდეთ ყველაზე გამძლე მინიმალური თანხით?
  • როგორ გავხადოთ საკუთარი თავისთვის უფრო პატარა სამიზნე?
  • უფრო მცირე სამიზნე ზომები ჯდება იმაში, რასაც ზოგი „ძირითადს“ უწოდებს. თუმცა, „ძირითადი“ ჰიგიენა ბევრისთვის სინამდვილეში ძალიან რთულია. რომელია თქვენი 3 საუკეთესო ჰიგიენური რჩევა, რომელიც მის განხორციელებაში დაგეხმარებათ და რომელიც რეალურად მუშაობს?
  • ჩვენ ვსაუბრობთ არასაკმარისი რესურსების მქონე ორგანიზაციებზე, თუმცა ზოგიერთი მათგანი გაცილებით ნაკლებად რესურსების მქონეა. რა რჩევას მისცემდით მათ, ვისაც უსაფრთხოების რესურსების უკიდურესი დეფიციტი აქვს?
  • მომწოდებლის უსაფრთხოების შეფასება - რა არის ყველაზე მნიშვნელოვანი გასათვალისწინებელი დღეს, 2025 წელს? როგორ ავიცილოთ თავიდან თქვენი მომწოდებლის მიერ გატეხილი ინფორმაცია?

Google Cloud Security Podcast-სა და ხსენებულ რესურსებზე წვდომა აქ შეგიძლიათ. გაგრძელება

4 ჯანდაცვის ტექნოლოგიური ტენდენცია, რომელიც უნდა ნახოთ 2025 წელს

კიბერშეტევები კვლავაც გამოწვევად რჩება

2024 წელს კიბერუსაფრთხოება ჯანდაცვის სექტორის მთავარი გამოწვევა იყო, მრავალჯერადი გახმაურებული თავდასხმებით. ერთ-ერთი თავდასხმა, რომელმაც გამოავლინა რეკორდული 100 მილიონი ამერიკელის მონაცემები, იყო „საეტაპო მოვლენა“, რომელიც ხაზს უსვამდა რამდენად ურთიერთდაკავშირებულია ჯანდაცვის ინდუსტრია, ეროლ ვაისის, უსაფრთხოების მთავარი ოფიცრის თქმით. ჯანმრთელობის ინფორმაციის გაზიარებისა და ანალიზის ცენტრი.

წაიკითხეთ დანარჩენი სამი ტენდენციის შესახებ ამ მრჩეველთა საბჭოს სტატიაში. გაგრძელება

ჯანდაცვის ტექნოლოგიების ტენდენციები 2025 წელს

ექსპერტების თქმით, ხელოვნური ინტელექტის რეგულირების ფორმა გაურკვეველი იქნება ტრამპის ადმინისტრაციის პირობებში ამ წელს, მაშინ როცა ჯანდაცვის კომპანიები გააგრძელებენ კიბერთავდაცვის გაძლიერებას მზარდი თავდასხმების წინააღმდეგ.

კიბერკრიმინალები აგრძელებენ ჯანდაცვის მიზნებს

კიბერუსაფრთხოება 2024 წელს ჯანდაცვის სექტორისთვის მთავარი გამოწვევა აღმოჩნდა და ორგანიზაციები ამას ყურადღებას აქცევენ, ამბობენ ექსპერტები. მაგრამ ინდუსტრიის კიბერდაცვითი დაცვის ამაღლებამდე დრო დასჭირდება - და ჰაკერები ნაკლებად სავარაუდოა, რომ შეაჩერონ ჯანდაცვის ფირმების მიზანმიმართულობა.

ინდუსტრია მოდის წელიწადში, რომელიც მოიცავდა მრავალ გახმაურებულ შეტევას. 2024 წლის დასაწყისში მთელი ჯანდაცვის ეკოსისტემა იბრძოდა მართოს კიბერშეტევის შედეგები Change Healthcare-ის წინააღმდეგ, ტექნოლოგიური ფირმა და პრეტენზიების პროცესორი, რომელიც ეკუთვნის ინდუსტრიის გიგანტ UnitedHealth-ს.

თავდასხმა - რომელმაც გამოავლინა მონაცემები ა რეკორდსმენი 100 მილიონი ამერიკელი — ეს იყო „საეტაპო მოვლენა“, რომელმაც ხაზი გაუსვა სექტორის ურთიერთდაკავშირებულ ხასიათს, განაცხადა ეროლ ვაისი, უშიშროების უფროსი ოფიცერი ჯანმრთელობის ინფორმაციის გაზიარებისა და ანალიზის ცენტრი, ან Health-ISAC.

”ვფიქრობ, გაღვიძების მომენტში იყო ის, თუ როგორ შეეძლოთ მომწოდებლებს ჰქონდეთ წარუმატებლობის ერთი წერტილი ჯანდაცვის მიწოდებაზე,” - თქვა ვაისმა.

წაიკითხეთ სრული სტატია Healthcare Dive-ში. გაგრძელება

გამოსყიდვის პროგრამამ დაარტყა ნიუ-იორკის სისხლის ცენტრს მუდმივი დეფიციტის ფონზე

ნიუ-იორკის სისხლის ცენტრმა (NYBC) განაცხადა, რომ მას განიცადა გამოსასყიდი პროგრამის შეტევა, რამაც შეაფერხა ოპერაციები და აიძულა გადაეგეგმა ზოგიერთი ოპერაცია.

სისხლის დონაციის ცენტრებზე კიბერ შეტევებმა აიძულა ჯანმრთელობის ინფორმაციის გაზიარებისა და ანალიზის ცენტრი (Health-ISAC) და ამერიკის საავადმყოფოების ასოციაციამ (AHA) გამოსცეს ა ერთობლივი საფრთხის ბიულეტენი გაფრთხილება მიწოდების ჯაჭვის პოტენციური შეფერხების შესახებ.

„ნიუ-იორკის სისხლის ცენტრზე (NYBC) ბოლოდროინდელი გამოსასყიდი პროგრამული შეტევა ემსახურება როგორც გაღვიძების ზარს ორგანიზაციებისთვის სხვადასხვა სექტორში, განსაკუთრებით იმ კრიტიკულ სერვისებში, როგორიცაა ჯანდაცვა“, - თქვა როი შერმანმა, Field CTO-ში. მითია. ”როგორც მსოფლიოში სისხლის შეგროვებისა და განაწილების ერთ-ერთი უდიდესი დამოუკიდებელი ორგანიზაცია, ეს ინციდენტი ძირს უთხრის არა მხოლოდ მათ ოპერატიულ შესაძლებლობებს, არამედ პოტენციურად საფრთხეს უქმნის საზოგადოებრივ ჯანმრთელობას.”

წაიკითხეთ სრული სტატია CPO Magazine-ში. გაგრძელება

ევროკომისია ჯანდაცვის სექტორის "კიბერ სამოქმედო გეგმას" მოუწოდებს

ინიციატივა მიზნად ისახავს ევროკავშირის წევრი საავადმყოფოების, ჯანდაცვის პროვაიდერების უსაფრთხოების გაძლიერებას

ეროლ ვაისი, უშიშროების მთავარი ოფიცერი ჯანმრთელობა-ISAC აშშ-ში თქვა, რომ ევროკავშირის კომისიის სამოქმედო გეგმა მოდის იმ დროს, როდესაც ჯანდაცვის ორგანიზაციები ჯერ კიდევ იბრძვიან საკმარისი დაფინანსების მისაღებად, რათა დაიცვან თავიანთი ქსელები.

„პრობლემა ჩანს ევროკავშირში, აშშ-ში და გლობალურად. ჯანდაცვის ორგანიზაციებს სჭირდებათ რესურსები - არა მხოლოდ ტექნოლოგია, რომელიც საჭიროა ამ ქსელების დასაცავად, არამედ გამოცდილი infosec პროფესიონალები ამ სისტემების გასაშვებად. ”- თქვა მან. „მოხარული ვარ, რომ კომისია აღიარებს იმ მნიშვნელობას, რასაც ISAC-ები მოაქვს ორგანიზაციების დასაცავად და უსაფრთხოების გაუმჯობესებისთვის ინფორმაციის გაზიარებისა და თანამშრომლობის გზით“, - თქვა მან.

მათ, ვინც პასუხისმგებელია მათი ციფრული ინფრასტრუქტურის დაცვაზე, ესმით, რომ ინფორმაციის გაზიარებით ისინი არა მხოლოდ იცავენ საკუთარ თავს, არამედ აძლიერებენ მთელი ციფრული ეკოსისტემის უსაფრთხოებას, თქვა ვაისმა.

2023 წელს Health-ISAC-მა ითანამშრომლა ევროპის ჯანდაცვის ISAC-თან, რათა გამოიყენოს Health-ISAC-ის წევრობის „გლობალური ძალა“ 140-ზე მეტ ქვეყანაში საფრთხეების ხილვადობის გზით ევროპის ჯანმრთელობის ISAC-ის საზოგადოების და ადგილობრივი პერსპექტივების სიძლიერით, თქვა მან.

”ჩვენ უნდა გავერთიანდეთ და ვიყოთ ფხიზლად კიბერსაფრთხის წინააღმდეგ”, - თქვა მან. „Health-ISAC და European Health ISAC, რომლებიც ერთად მუშაობენ ევროკავშირში, ჩვენ შეგვიძლია შევქმნათ უფრო უსაფრთხო საზოგადოება, სადაც ჯანდაცვის ორგანიზაციები სარგებლობენ საფრთხისა და დაუცველობის გაუმჯობესებული ხილვადობით, გარდა ამისა, ისინი სარგებლობენ საუკეთესო პრაქტიკის გაზიარებით და სხვა ძირითადი შეხედულებებით, რომლებიც საბოლოოდ აუმჯობესებს პაციენტის უსაფრთხოებას. .”

წაიკითხეთ სრული სტატია Data Breach Today-ში. გაგრძელება

როგორ მართოთ სამედიცინო ხელსაწყოების კიბერ რისკი – უვადოდ

ექსპერტები სთავაზობენ რჩევებს მზარდი მარაგების მართვისთვის, რესურსების პროვაიდერებს

HSCC-ის „ჯანმრთელობის ინდუსტრიის კიბერუსაფრთხოება – მემკვიდრეობითი ტექნოლოგიური უსაფრთხოების მართვა“ – ან HIC-MaLTS – ხელმძღვანელობით სთავაზობს ორგანიზაციებს საუკეთესო პრაქტიკას, რომელიც შეიძლება გამოყენებულ იქნას მემკვიდრეობითი სამედიცინო ტექნოლოგიების კიბერრისკების მართვისთვის, თქვა ფილ ენგლერტმა, სამედიცინო მოწყობილობების უსაფრთხოების ვიცე-პრეზიდენტმა Health Information-ში. გაზიარებისა და ანალიზის ცენტრი.

HIC-MaLTS იღებს საერთო ჯანდაცვის კიბერუსაფრთხოების გამოწვევებს. მაგალითად, „ბევრი სხვადასხვა ტიპის სამედიცინო მოწყობილობა და მათი გამოყენების მრავალფეროვნება გააჩნიათ უნიკალური რისკის პროფილები და მოიცავს დიაგნოსტიკური, თერაპიული, ტარებადი, იმპლანტირებადი და პროგრამული, როგორც სამედიცინო მოწყობილობის ფუნქციებს, მათ შორის, რომლებიც შეიძლება გამოყენებულ იქნას. საავადმყოფოებში, კლინიკებში და სხვა არაკლინიკური და საშინაო ჯანდაცვის დაწესებულებებში“, - თქვა მან.

ასევე ამ სტატიაში:

  • სამედიცინო მოწყობილობების სიცოცხლის ციკლის ოთხი ეტაპი
  • "სისტემური ხედვის" ინვენტარი შერწყმულია სეგმენტაციისა და ქსელის წვდომის კონტროლებთან
  • HSCC-ის მოდელის კონტრაქტი-ენა Medtech კიბერუსაფრთხოებისთვის 

წაიკითხეთ სტატია Healthcare Infosecurity-ში აქ. გაგრძელება

ჯანმრთელობის მონაცემების დაცვა 2025 წელს: კიბერუსაფრთხოების მზარდი გამოწვევები

აშშ-ს ორი კანონპროექტის გაგება, რომლებიც მიზნად ისახავს ჯანმრთელობის მგრძნობიარე მონაცემების დაცვის მოდერნიზაციას.

წაკითხვის 6 წთ

წაიკითხეთ სრული სტატია საინფორმაციო უსაფრთხოების Buzz-ში. გაგრძელება

1996 წლიდან, ჯანმრთელობის დაზღვევის პორტაბელურობისა და ანგარიშვალდებულების აქტი (HIPAA) იყო პაციენტის კონფიდენციალურობის ქვაკუთხედი. აქტი ადგენს სტანდარტებს, თუ როგორ ამუშავებენ და აზიარებენ ჯანდაცვის ორგანიზაციები პაციენტების მონაცემებს, რაც ქმნის კონფიდენციალურობის უზრუნველსაყოფად.

მაგრამ ჯანდაცვის ლანდშაფტი მკვეთრად შეიცვალა და მასთან ერთად რისკებიც გამრავლდა. გაჩენილმა კიბერ საფრთხეებმა და კომპლექსურმა მოწყვლადობამ გამოავლინა კრიტიკული ხარვეზები HIPAA-ს დაცვაში. ამის საპასუხოდ, კანონმდებლები ახორციელებენ ახალ კანონმდებლობას, რომელიც მიზნად ისახავს ჯანდაცვის ორგანიზაციების გაძლიერებას კიბერშეტევების ესკალაციის წინააღმდეგ.

გასულ წელს, კანონმდებლებმა წარადგინეს ორი კანონპროექტი - 2024 წლის ჯანდაცვის კიბერუსაფრთხოების აქტი და 2024 წლის ჯანდაცვის ინფრასტრუქტურის უსაფრთხოებისა და ანგარიშვალდებულების აქტი (HISAA), რომელიც მიზნად ისახავს ჯანმრთელობის მგრძნობიარე მონაცემების დაცვის მოდერნიზაციას. მიუხედავად იმისა, რომ ეს ზომები წარმოადგენს მნიშვნელოვან წინგადადგმულ ნაბიჯს, ისინი კვლავ შეფერხებულნი არიან საკანონმდებლო პროცესში და ჯერ არ გახდნენ კანონი.

და, მაშინაც კი, თუ ისინი ამოქმედდება, ამ კანონპროექტებში ასახული შეზღუდული ფარგლები და აღსრულების მექანიზმები შეიძლება არ მოგვარდეს მზარდი კიბერ საფრთხეების მიმართ, რომელიც აწუხებს ჩვენს მზარდ ციფრულ ჯანდაცვის სისტემას. უფრო ყოვლისმომცველი და აგრესიული მიდგომის გარეშე, ეს ინიციატივები საფრთხეს უქმნის სიმბოლურ ჟესტებს ბრძოლაში, რომელიც მოითხოვს სასწრაფო და გადამწყვეტ მოქმედებას.

წაიკითხეთ შემდგომი, რომ გაიგოთ ორივე კანონპროექტი, მათ შორის

  • ჯანმრთელობის არატრადიციული მონაცემების დაცვა

  • გამოწვევების მოგვარება

  • ლიდერობის გაძლიერება

  • HIPAA განახლებები ჰორიზონტზე

  • გამძლეობის მომავალი

წაიკითხეთ სრული სტატია აქ. გაგრძელება

პროგრამული უზრუნველყოფის მიწოდების ჯაჭვები და ISAC – გარდაუვალობის მრუდის პოდკასტი EP14

იანვარი 15, 2025

 

ფილ ენგლერტი და ჩვენი მასპინძელი კრის ბლასკი თანათავმჯდომარეები არიან CISA სამუშაო ჯგუფში პროგრამული უზრუნველყოფის მასალების (SBOM) გაზიარების შესახებ. სამუშაო ჯგუფმა შეიმუშავა პროცესი, რათა დაეხმაროს ISAC-ებსა და მსგავს ორგანიზაციებს, განსაზღვრონ კონტროლის არქიტექტურა, რომელიც აუცილებელია მათ წევრებს შორის SBOM-ების განაწილების სამართავად.

მოუსმინეთ Inevitability Curve პოდკასტს EP14 აქ. გაგრძელება

ახალი HIPAA კიბერუსაფრთხოების წესები არ არის დარტყმა

ყველა ფორმისა და ზომის ჯანდაცვის ორგანიზაცია 2025 წლიდან დაწყებული ახალი შემოთავაზებული წესებით კიბერუსაფრთხოების უფრო მკაცრი სტანდარტებით იქნება დაცული, მაგრამ ყველას არ აქვს ამისთვის ბიუჯეტი.

თავიდანვე, HIPAA ყოველთვის იყო საუკეთესო, მაგრამ არასაკმარისი რეგულაცია, რომელიც კარნახობს კიბერუსაფრთხოებას ჯანდაცვის ინდუსტრიისთვის.

„[არსებობს] ისტორია იმისა, რომ აქცენტი არასწორ ადგილას იყო, იმის გამო, რომ HIPAA იყო ჩამოყალიბებული 1990-იანი წლების შუა პერიოდში“, - ამბობს ეროლ ვაისიჯანდაცვის ინფორმაციის გაზიარებისა და ანალიზის ცენტრის (Health-ISAC) ინფორმაციული უსაფრთხოების მთავარი ოფიცერი (CISO). „იმ დროს იყო დიდი ბიძგი სამედიცინო და ჯანმრთელობის ჩანაწერების ელექტრონულ მედიაზე გადასატანად. და HIPAA-ს რეგულაციების მოსვლასთან ერთად, ეს ყველაფერი ეხებოდა პაციენტის კონფიდენციალურობის დაცვას, მაგრამ არა აუცილებლად ამ ჩანაწერების დაცვას.”

HIPAA-ს კონფიდენციალურობაზე ფოკუსირება ზღუდავდა მის უნარს 2010-იან წლებში უფრო მრავალფეროვანი კიბერუსაფრთხოების საფრთხეებზე, განსაკუთრებით გამოსასყიდ პროგრამაზე. იმავდროულად, იმის ნაცვლად, რომ გამოეყენებინათ იგი, როგორც საბაზისო საფუძველი უსაფრთხოების მძლავრი პოზის შესამუშავებლად, ორგანიზაციები მიდრეკილნი იყვნენ HIPAA-ს უფრო მეტად ეპყრობოდნენ, როგორც შესამოწმებელ ყუთებს. "დამთავრდა ბიუჯეტების მართვა შესაბამისობისკენ და არა აუცილებლად უსაფრთხოებისკენ. და ბოლო ხუთი ან ექვსი წლის განმავლობაში, ჩვენ ვნახეთ, რა ხდება გარემოში, რომელიც არ არის სათანადოდ დაცული, არ არის სათანადოდ მიბმული, არ არის სათანადოდ დამყარებული, როდესაც მათ ურტყამს გამოსასყიდი პროგრამა“, - ამბობს ვაისი.

"მაშინაც კი, თუ ისინი უკვე მიჰყვებიან NIST-ის ყველა კონტროლს," Dispersive's Pingree-ის შეფასებით, ახალი HIPAA უსაფრთხოების წესების დანერგვა "შეიძლება 100,000 აშშ დოლარი დაჯდეს პატარა ექიმის კაბინეტისთვის, ან შეიძლება იყოს მრავალი მილიონი, თუ დიდი სამედიცინო სპეციალისტი ხართ. ჯგუფი."

ვაისის თქმით, ერთ-ერთი შესაძლო გზა, რომელიც გაწელილ ჯანდაცვის ორგანიზაციებს შეუძლიათ ნავიგაცია გაუწიონ ყველა ამ ახალ წესს და მათთან დაკავშირებულ ხარჯებს, არის აუთსორსირებული, ვირტუალური ინფორმაციის უსაფრთხოების მთავარი ოფიცერი (vCISO). რადგან „ეს არ არის მხოლოდ ტექნოლოგიის შეძენა. ეს ასევე ეხება კიბერუსაფრთხოების ექსპერტიზის დაქირავებას და შენარჩუნებას, რომელიც თქვენ გჭირდებათ“, - ამბობს ის.

„ამ ორგანიზაციებმა არ იციან საიდან დაიწყონ“, განაგრძობს ის. „კიბერუსაფრთხოების ბაზარი ძალიან დამაბნეველია. ბევრი მოთამაშეა. გამოსავალი ბევრია. ასე რომ, თუ თქვენ გაქვთ 100 დოლარი კიბერუსაფრთხოებაზე დასახარჯად, სად ხარჯავთ ამას? მათ სჭირდებათ დახმარება, რათა შეძლონ ამ ყველაფრის გარკვევა. და მე ვფიქრობ, რომ რაღაც ვირტუალური CISO-ს მსგავსი შეიძლება დაეხმაროს სტრატეგიის განხორციელებაში, შემდეგ კი ვირტუალურ ბაზაზე - რათა დარეგისტრირდეს, იყოს რესურსი ამ ორგანიზაციისთვის, როდესაც მათ აქვთ შეკითხვები და მათ დახმარება სჭირდებათ. როგორც ჩანს, ღირსეული მოდელია ამ პატარა სოფლის საავადმყოფოებისთვის, რომელიც აუცილებლად არ შეიძლება გაამართლოს ან დაიქირაოს სრულ განაკვეთზე CISO. ”

წაიკითხეთ სრული სტატია Dark Reading-ში. გაგრძელება

 

რა შედის HHS-ის შემოთავაზებულ HIPAA უსაფრთხოების წესის კაპიტალურ შეკეთებაში?

ექსპერტები: ახალი მანდატები შეიძლება იყოს რთული და ძვირი ბევრი სუბიექტისთვის

კიბერუსაფრთხოების ფედერალური რეგულაციების შემოთავაზებული გადახედვა ჯანდაცვის ინდუსტრიისთვის შეიძლება ნიშნავდეს მძიმე და ძვირადღირებულ ტვირთის აწევას მრავალი ორგანიზაციისთვის, აცხადებენ ექსპერტები.

”ამ დებულებების შესრულების ხარჯები უზარმაზარი იქნება”, - თქვა ეროლ ვაისიჯანდაცვის ინფორმაციის გაზიარებისა და ანალიზის ცენტრის უსაფრთხოების მთავარი ოფიცერი. „საიდან მოდის ფული ამ ყველაფრის გადასახდელად? ეს არ შეიძლება იყოს მომავალი დაზოგვით თავიდან აცილებული დარღვევის ჯარიმებიდან. ფინანსურად დაძაბული ჯანდაცვის პროვაიდერებს, განსაკუთრებით მცირე სოფლის საავადმყოფოებს, არ აქვთ რესურსი ამ ახალი წინადადებების მხარდასაჭერად,” - თქვა მან.

მსგავს მარეგულირებელ მოთხოვნას უნდა მოჰყვეს დაფინანსება, რათა ჯანდაცვის პროვაიდერებს შეეძლოთ შეიძინონ შესაბამისი ტექნოლოგია და, რაც მთავარია, დაიქირაონ და შეინარჩუნონ გამოცდილი კიბერუსაფრთხოების პროფესიონალები თავიანთი ქსელების ადეკვატურად დასაცავად, თქვა ვაისმა.

 

წაიკითხეთ სრული სტატია Bank InfoSecurity-ში. გაგრძელება

Google-ის სოფლის ჯანდაცვის კიბერუსაფრთხოების ინიციატივა

Google თანამშრომლობს Health-ISAC-თან, რათა უზრუნველყოს ინოვაციური სასწავლო პროგრამები, კიბერუსაფრთხოების დაზვერვის პროგრამები და სხვა რესურსები სოფლის ჯანდაცვის სისტემებისთვის.

კიბერშეტევები ჯანდაცვის ორგანიზაციებზე არღვევს მათ ფუნქციონირების უნარს და საფრთხეს უქმნის პაციენტის მოვლას. სოფლის ჯანდაცვის სისტემები აშშ-ში ემსახურება 60 მილიონ ადამიანს და არის უამრავი თემის გულში. საზოგადოებაში ყველა ადამიანის უსაფრთხოებას საფრთხე ემუქრება, როდესაც კიბერ ინციდენტების გამო კრიტიკული ჯანდაცვის საინფორმაციო სისტემები მიუწვდომელია.  

Google მზად არის დაეხმაროს დაუცველ ჯანდაცვის სისტემებს გააძლიეროს მათი გამძლეობა კიბერშეტევების მიმართ. ჩვენ ვთანამშრომლობთ მთავრობასთან და ინდუსტრიასთან, რათა შევთავაზოთ ჩვენი სერვისები, მხარდაჭერა და ტექნოლოგიები, რაც საშუალებას აძლევს სისტემებს ფოკუსირება მოახდინონ პაციენტთა მოვლაზე.

 

მორგებული ინიციატივა უსაფრთხოების გასაუმჯობესებლად

განკუთვნილია სოფლის საავადმყოფოებისთვის

სოფლის ჯანდაცვის სისტემები და საავადმყოფოები ასახავს იმ თემების უნიკალურობას, რომლებსაც ემსახურებიან, და ასევე ჩვენი შეთავაზება. ის აწვდის Google-ის დიზაინის უსაფრთხო ტექნოლოგიის მზარდ კომპლექტს წვდომისა და თანამშრომლობისთვის, საკონსულტაციო და მხარდაჭერის სერვისებისთვის და უსაფრთხოების სასწავლო რესურსებისთვის ფასდაკლებით ან უსასყიდლოდ. გამოსავალი ადაპტირებულია თითოეული სოფლის ჯანმრთელობის ერთეულის საჭიროებებზე. სამედიცინო დაწესებულება უნდა მდებარეობდეს საგრაფოში ან რეგიონში, რომელიც განსაზღვრულია როგორც სოფლად ჯანმრთელობის რესურსებისა და სერვისების ადმინისტრირება (HRSA).

შეიტყვეთ მეტი გაგრძელება

ინდუსტრიის თანამშრომლობის ძალის გამოყენება

კიბერშეტევებისგან დასაცავად და მათზე რეაგირების მიზნით ეფექტური თანამშრომლობა სასიცოცხლოდ მნიშვნელოვანია ჯანმრთელობის დაცვის უზრუნველსაყოფად. Google არის ელჩი პარტნიორი ჯანმრთელობის ინფორმაციის გაზიარებისა და ანალიზის ცენტრს (Health-ISAC). Health-ISAC-ის მისიაა გააძლიეროს სანდო ურთიერთობები გლობალურ ჯანდაცვის ინდუსტრიაში, რათა დაეხმაროს კიბერუსაფრთხოების და ფიზიკური უსაფრთხოების მოვლენებზე პრევენციას, აღმოჩენას და რეაგირებას, რათა წევრებმა ფოკუსირება შეძლონ ჯანმრთელობის გაუმჯობესებაზე და სიცოცხლის გადარჩენაზე. Google თანამშრომლობს Health-ISAC-თან, რათა უზრუნველყოს ინოვაციური სასწავლო პროგრამები, კიბერუსაფრთხოების დაზვერვის პროგრამები და სხვა რესურსები სოფლის ჯანდაცვის სისტემებისთვის.

პროგრამის შეთავაზებები

მათი უმეტესობა შესთავაზებს უსასყიდლოდ ან მნიშვნელოვანი ფასდაკლებით, იმის გათვალისწინებით, რომ ფინანსური შეზღუდვები აწყდება სოფლის ჯანდაცვის ბევრ სისტემას. გარდა ამისა, ჩვენ გავუწევთ განხორციელების სერვისებს და მხარდაჭერას უფლებამოსილი ორგანიზაციებისთვის. ეს შეთავაზებები ამ დროისთვის მხოლოდ აშშ-შია ხელმისაწვდომი.

 

დარჩა ჩვენი საკუთარი მოწყობილობების პოდკასტი #71: Errol Weiss

ბანკიდან ჯანდაცვის კიბერუსაფრთხოებამდე

 

ჩვენ დავსხედით Health-ISAC-ის უსაფრთხოების მთავარ ოფიცერთან, ეროლ ვაისთან, რათა განეხილათ მისი 25-წლიანი კარიერა, რომელიც მოიცავს საბანკო, მთავრობასა და ჯანდაცვას და განვსაზღვროთ კიბერუსაფრთხოების ყველაზე დიდი საფრთხეები და ტენდენციები, რომლებიც გავლენას ახდენენ ჯანდაცვის ინდუსტრიაზე 2025 წელს და მის შემდგომ.

მოუსმინეთ სერია #71 აქ: მოუსმინეთ აქ

 

უნიკალური გამოწვევები ჯანდაცვის კიბერუსაფრთხოებაში

ვაისმა აღწერა ჯანდაცვის ორგანიზაციების წინაშე არსებული უნიკალური გამოწვევები ფინანსურ სერვისებთან შედარებით. ჯანდაცვის სისტემები ხშირად მართავენ კომპლექსურ ინფრასტრუქტურას, მათ შორის თანამედროვე ღრუბელზე დაფუძნებულ სისტემებს, მოძველებულ მოწყობილობებს (როგორიცაა MRI აპარატები მოძველებული ოპერაციული სისტემებით) და სამედიცინო მოწყობილობების მრავალფეროვან ეკოსისტემებს. ამ სირთულეს ემატება დიდი ხნის განმავლობაში კიბერუსაფრთხოებაში არასაკმარისი ინვესტიცია, რესურსები, რომლებიც ისტორიულად იყო გამოყოფილი კონფიდენციალურობისა და შესაბამისობისთვის (მაგ., HIPAA რეგულაციები), ვიდრე უსაფრთხოების მკაცრი ზომები.

მან ხაზგასმით აღნიშნა, რომ არასაკმარისი დაფინანსება და ინფორმაციული უსაფრთხოების მთავარი ოფიცრების (CISOs) ნაკლებობა ჯანდაცვის სფეროში ართულებს ამ გარემოების ეფექტურად დაცვას. თუმცა, ისეთმა ინციდენტებმა, როგორიცაა გამოსასყიდი პროგრამების შეტევები, გასული ათწლეულის განმავლობაში გაიზარდა ცნობიერება და ინვესტიცია ჯანდაცვის კიბერუსაფრთხოებაში.