새로운 HIPAA가 시행되면 기기 목록 관리와 개인 건강 정보(PHI) 매핑이 가장 어려운 과제가 될 것입니다.

헬스-ISAC의 엥글러트는 새로운 HIPAA가 시행되면 기기 재고 관리와 개인 건강 정보(PHI) 매핑이 가장 어려운 과제가 될 것이라고 말했습니다.
HIPAA의 두 가지 주요 의무 사항, 즉 기기 재고 관리와 개인 건강 정보(PHI) 매핑이 의료기관 최고정보보안책임자(CISO)에게 가장 큰 과제가 될 것으로 예상됩니다. 이 두 가지 모두 올해 말 예정된 보안 규칙 업데이트에 포함됩니다. 침투 테스트, 위험 평가 및 다단계 인증은 비교적 수월하게 도입될 것으로 보입니다.
Health-ISAC 의 의료기기 보안 담당 부사장인 필 엥글러트는 이 두 가지 요구 사항이 자원이 풍부한 의료 시스템조차도 감당하기 어려울 것이라고 말했습니다. 그는 healthsystemCIO 쇼에서 앞으로 예상되는 사항과 가장 집중적인 계획 수립이 필요한 부분을 설명했습니다.
다루는 주제는 다음과 같습니다.
-
개인 건강 정보(PHI) 매핑은 비즈니스 파트너 관계를 재편할 것입니다.
-
사이버 보안에 대한 인식을 반영한 RFP가 기존 시스템 교체의 핵심 동력이 되고 있습니다.
-
테이크아웃
HealthSystem CIO에서 해당 기사를 읽거나 팟캐스트를 들어보세요. 더 알아보기>
- 관련 리소스 및 뉴스
- AI의 인간 위험 요소
- 연구실에서의 사이버 보안
- '바이탈 사인 작전': 의료 부문 사이버 복원력에 대한 최초의 스트레스 테스트
- 미국의 법전에는 무엇이 담겨 있을까요?
- Identity Fabric에 AI 에이전트를 도입하세요
- 2026년 상반기 의료 부문에 대한 사이버 공격이 14% 급증했습니다.
- 사이버 보안 책임자들이 직원에게 바라는 것은 무엇일까요? 이 세 가지 역량은 자격증이나 경력보다 훨씬 중요합니다.
- 지속적인 공격 표면 모니터링 및 정교한 사회공학적 분석
- 병원 네트워크가 사이버 전쟁의 표적이 되고 있지만, 이에 대처할 준비가 되어 있지 않습니다.
- 인적 위험 관리 구매 툴킷