Wiessel Haaptberäich

Post Thema: Medien ernimmen

Podcast: Cyberresilienz fir de Rescht vun eis

Cyberresilienz fir de Rescht vun eis: Et mat engem reale Budget realiséieren

Cloud-Sécherheets-Podcast EP240 – Google

D'Moderatore Anton Chuvakin an Timothy Peacock schwätzen mat Branchenexperten iwwer e puer vun den interessantsten Beräicher vun der Cloud-Sécherheet.

Gaascht: Errol Weiss – Themen: Cloud-Sécherheet an Hygiène | Cloud-Sécherheetspraktiken

  • Wéi ass d'Erhéijung vun der digitaler Widderstandsfäegkeet entscheedend fir Entreprisen? Wéi kann een d'Leader dozou bréngen, vun "nëmmen Cybersécherheet" op "digital Widderstandsfäegkeet" ëmzestellen?
  • Wéi kann een, wann ee Ressourcen huet, sou resilient wéi méiglech sinn? Wéi kann een, mat dem mannsten Geld, sou resilient wéi méiglech sinn?
  • Wéi kann een sech selwer zu engem méi klenge Zil maachen?
  • Méi kleng Zilmoossname passen an dat, wat verschidde Leit "Grondlagen" nennen. Mee "Grond"-Hygiène ass fir vill Leit tatsächlech ganz schwéier. Wat sinn Är 3 bescht Hygiène-Tipps, fir datt dat klappt, an déi tatsächlech funktionéieren?
  • Mir schwätze vun Organisatiounen mat ënnerressourcen, awer verschidde si vill méi ënnerressourcen. Wat ass Äre Rot fir déi, déi en extremen Mangel u Sécherheetsressourcen hunn?
  • Sécherheet vun den Ubidder evaluéieren – wat ass haut am Joer 2025 am wichtegsten ze berécksiichtegen? Wéi vermeit Dir, datt Äre Ubidder gehackt gëtt?

Zougang zum Google Cloud Security Podcast an den ernimmten Ressourcen hei. Klick hei

4 Gesondheetstechnesch Trends fir am Joer 2025 ze kucken

Cyberattacke wäerte weiderhin eng Erausfuerderung sinn

Am Joer 2024 war d'Cybersécherheet eng grouss Erausfuerderung fir de Gesondheetssektor, mat multiple héichprofiléierten Attacken. Een Attack, deen Daten vun engem Rekordbriechende 100 Milliounen Amerikaner ausgesat huet, war e "Meilestone Event" dat beliicht wéi matenee verbonnen d'Gesondheetsindustrie ass, laut Errol Weiss, Chef Sécherheetsoffizéier am Gesondheet Informatiounen Deele an Analyse Center.

Liest iwwer déi aner dräi Trends an dësem Advisory Board Artikel. Klick hei

Top Gesondheetstechnologie Trends am Joer 2025

D'Form vun der AI Reguléierung wäert dëst Joer ënner der Trump Administratioun onsécher sinn, wärend Gesondheetsfirmen weider Cyber ​​​​Verteidegung stäerken fir ëmmer méi Attacken ze widderstoen, soen Experten.

Cyberkrimineller zielen weider op d'Gesondheetsariichtung

Cybersecurity huet sech als eng grouss Erausfuerderung fir de Gesondheetssektor am Joer 2024 bewisen, an d'Organisatioune bemierken, soen Experten. Awer d'Cyberschutz vun der Industrie op d'Schnuff ze bréngen wäert Zäit daueren - an Hacker si onwahrscheinlech opzehalen fir Gesondheetsfirmen ze zielen.

D'Industrie kënnt aus engem Joer dat e puer High-Profil Attacken enthält. Am fréien 2024 huet de ganze Gesondheets-Ökosystem gekämpft fir de Fallout aus der Cyberattack géint Change Healthcare ze managen, eng Technologiefirma a Fuerderungsprozessor am Besëtz vum Industriegigant UnitedHealth.

D'Attack - déi Daten aus engem Rekord 100 Milliounen Amerikaner - war e "Meilestone Event" deen d'verbonne Natur vum Secteur beliicht huet, sot Errol Weiss, Sécherheetschef bei der Gesondheet Informatioun Deele an Analyse Center, oder Gesondheet-ISAC.

"Ech denken, datt de Moment wou d'Erwächen do war, wéi d'Liwweranten en eenzege Punkt vum Versoen Impakt op d'Liwwerung vun der Gesondheetsariichtung kéinten hunn," sot Weiss.

Liest de ganzen Artikel am Healthcare Dive. Klick hei

E Ransomware Attack huet den New York Blood Center Am Lafende Mangel geschloen

Den New York Blood Center (NYBC) sot datt et e Ransomware Attack gelidden huet, deen d'Operatiounen gestéiert huet an et gezwongen huet e puer Operatiounen nei ze plangen.

Cyberattacken op Bluttspendenzenter hunn d' Gesondheet Informatioun Deele an Analyse Center (Gesondheet-ISAC) an der American Hospital Association (AHA) fir eng erausginn gemeinsame Gefor Bulletin Warnung vu potenziellen Versuergungsketten Stéierungen.

"Déi rezent Ransomware Attack op den New York Blood Center (NYBC) déngt als Wake-up Call fir Organisatiounen iwwer Secteuren, besonnesch déi a kriteschen Servicer wéi Gesondheetsariichtung," sot de Roei Sherman, Field CTO bei Mitigéieren. "Als eng vun de weltgréissten onofhängege Bluttsammlung a Verdeelungsorganisatiounen op der Welt, ënnergruewt dësen Tëschefall net nëmmen hir operationell Kapazitéit, mee stellt potenziell d'ëffentlech Gesondheet a Gefor."

Liest de ganzen Artikel am CPO Magazin. Klick hei

EU Kommissioun fuerdert de Gesondheetssektor "Cyber ​​Action Plan"

Initiativ zielt d'Sécherheet vun den EU Member Spideeler, Gesondheetsversuerger ze stäerken

Errol Weiss, Chief Security Offizéier vun der Gesondheet-ISAC an den USA, sot den Aktiounsplang vun der EU Kommissioun kënnt zu enger Zäit wou Gesondheetsorganisatiounen nach kämpfen fir genuch Finanzéierung ze kréien fir hir Netzwierker richteg ze verdeedegen.

"De Problem gëtt an der EU, an den USA a weltwäit gesinn. Gesondheetsorganisatiounen brauchen Ressourcen - net nëmmen d'Technologie déi néideg ass fir dës Netzwierker ze schützen, awer och déi erfuerene Infosec Fachleit fir dës Systemer ze bedreiwen, "sot hien. "Ech si frou, datt d'Kommissioun de Wäert unerkennt, deen d'ISACs bréngen fir Organisatiounen ze schützen an d'Sécherheet duerch Informatiounsaustausch an Zesummenaarbecht ze verbesseren," sot hien.

Déi zoustänneg fir hir digital Infrastrukturen ze schützen, verstinn datt se duerch Informatioun deelen net nëmme sech selwer schützen, mee och d'Sécherheet vum ganzen digitalen Ökosystem stäerken, sot de Weiss.

Am Joer 2023 huet d'Gesondheet-ISAC mat der Europäescher Gesondheet ISAC zesummegeschafft fir "d'global Stäerkt" vun der Gesondheet-ISAC Memberschaft duerch d'Visibilitéit vu Bedrohungen an iwwer 140 Länner mat der Europäescher Gesondheet ISAC Stäerkt vu Gemeinschaft a lokal Perspektiven ze profitéieren, sot hien.

"Mir musse sech vereenegen a waakreg bleiwen géint Cyberbedrohungen," sot hien. "Mat Health-ISAC an European Health ISAC, déi zesummen an der EU operéieren, kënne mir eng méi sécher Gemeinschaft kreéieren, wou Gesondheetsorganisatioune profitéiere vun enger verbesserter Visibilitéit vu Geforen a Schwachstelle, plus si profitéiere vum Deele vu beschten Praktiken an aner Schlësselinbléck, déi schlussendlech d'Patientesécherheet verbesseren ".

Liest de ganzen Artikel am Dateverletzung haut. Klick hei

Wéi Dir Cyber ​​​​Risiko vu medizineschen Apparater verwalten - fir d'Liewen

Experten bidden Berodung fir d'Gestioun vun wuessenden Inventairen, Ressourcen fir Ubidder

Dem HSCC seng "Health Industry Cybersecurity - Managing Legacy Technology Security" - oder HIC-MaLTS - Leedung bitt Organisatiounen bescht Praktiken déi benotzt kënne fir Cyberrisiken vun legacy medizineschen Technologien ze managen, sot de Phil Englert, Vizepräsident fir medizinesch Geräter Sécherheet bei der Gesondheetsinformatioun. Deelen an Analyse Center.

HIC-MaLTS hëlt gemeinsam Gesondheetsversuergung Cybersecurity Erausfuerderungen. Zum Beispill, "Vill verschidden Aarte vu medizineschen Apparater an déi verschidde Plazen, an deenen se benotzt ginn, besëtzen eenzegaarteg Risikoprofile an enthalen diagnostesch, therapeutesch, wearable, implantéierbar a Software-as-e-medizineschen Apparat Funktiounen, ënner anerem, déi benotzt kënne ginn. an de Spideeler, Kliniken, an aner net-klinesch an doheem Gesondheetsariichtungen, "sot hien.

Och an dësem Artikel:

  • véier Liewenszyklusphase vu medizineschen Apparater
  • "System-View" Inventairen kombinéiert mat Segmentatioun an Netzzougang Kontrollen
  • HSCC's Model Contract-Language for Medtech Cybersecurity 

Liest den Artikel an der Healthcare Infosecurity hei. Klick hei

Séchert Gesondheetsdaten am Joer 2025: Déi Rising Cybersecurity Challenges

Verstoen zwee US Rechnungen agefouert fir d'Moderniséierung vu Schutz fir sensibel Gesondheetsdaten.

6 Min gelies

Liest de ganzen Artikel am Informatiounssécherheet Buzz. Klick hei

Zënter 1996 ass d'Gesondheetsversécherung Portabilitéit a Verantwortungsgesetz (HIPAA) war den Ecksteen vun der Privatsphär vum Patient. D'Gesetz etabléiert Norme fir wéi d'Gesondheetsorganisatiounen d'Patientendaten behandelen an deelen, e Kader erstallt fir d'Vertraulechkeet ze garantéieren.

Awer d'Gesondheetslandschaft huet dramatesch transforméiert, an domat hunn d'Risiken multiplizéiert. Entstanen Cyber ​​Bedrohungen a komplexe Schwachstelle hunn kritesch Lücken am HIPAA Schutz ausgesat. Als Äntwert ginn d'Gesetzgeber nei Gesetzgebung vir, fir d'Gesondheetsorganisatiounen géint d'eskaléierend Gezei vu Cyberattacken ze befestigen.

D'lescht Joer hunn d'Gesetzgeber zwee Rechnungen agefouert - d'Gesondheetsfleeg Cybersecurity Act vun 2024 an d'Gesondheetsinfrastruktur Sécherheet a Verantwortungsgesetz vun 2024 (HISAA) - zielt fir d'Moderniséierung vu Schutz fir sensibel Gesondheetsdaten. Wärend dës Moossname e wichtege Schrëtt no vir duerstellen, bleiwen se am legislative Prozess gestoppt an mussen nach Gesetz ginn.

An, och wa se agefouert ginn, kënnen de limitéierten Ëmfang an Duerchféierungsmechanismen, déi an dëse Rechnungen duergestallt ginn, net falen fir déi eskaléierend Cyber ​​​​Bedrohungen unzegoen, déi eisen ëmmer méi digitale Gesondheetssystem plagen. Ouni eng méi ëmfaassend an aggressiv Approche riskéieren dës Initiativen als symbolesch Gesten an engem Kampf ze gesinn, deen dréngend an entscheedend Handlung verlaangt.

Liest weider fir e vollt Verständnis vu béide Rechnungen ze kréien, inklusiv

  • Net-traditionell Gesondheetsdaten schützen

  • Erausfuerderungen unzegoen

  • Stäerkung vun der Leedung

  • HIPAA Updates um Horizont

  • Eng Zukunft vu Widderstandsfäegkeet

Liest de kompletten Artikel hei. Klick hei

Software Supply Chains an ISACs - The Inevitability Curve Podcast EP14

Januar 15, 2025

 

De Phil Englert an eise Host Chris Blask hu Co-President vun engem CISA Aarbechtsgrupp iwwer Software Bill of Materials (SBOM) Deele. Den Aarbechtsgrupp huet e Prozess entwéckelt fir ISACs an ähnlech Organisatiounen ze hëllefen d'Kontrollarchitektur ze bestëmmen déi néideg ass fir d'Verdeelung vu SBOMs ënner hire Memberen ze managen.

Lauschtert hei den Inevitability Curve Podcast EP14. Klick hei

Nei HIPAA Cybersecurity Regelen Pull No Punches

Gesondheetsorganisatiounen vun alle Formen a Gréissten ginn un e méi strenge Standard vun der Cybersécherheet ab 2025 mat neie proposéierte Reegelen ofgehale ginn, awer net all hunn de Budget dofir.

Zënter dem Ufank war HIPAA ëmmer déi bescht, awer net genuch, Reguléierung déi Cybersécherheet fir d'Gesondheetsindustrie diktéiert.

"[Et gëtt] eng Geschicht datt de Fokus op der falscher Plaz ass wéinst der Aart a Weis wéi HIPAA an der Mëtt vun den 1990er ausgeluecht gouf," seet Errol Weiss, Chef Informatiounssécherheetsoffizéier (CISO) vum Healthcare Information Sharing and Analysis Center (Health-ISAC). "Deemools gouf et dëse grousse Push fir medizinesch a Gesondheetsrecords op dat elektronescht Medium ze transferéieren. A mam Advent vun den HIPAA Reglementer war et alles ëm d'Privatsphär vum Patient ze schützen, awer net onbedéngt dës records ze sécheren.

Dem HIPAA säi Fokus op Privatsphär limitéiert seng Fäegkeet fir méi divers Cybersécherheetsbedrohungen an den 2010er unzegoen, besonnesch Ransomware. Mëttlerweil, amplaz et als Basis ze benotzen fir eng robust Sécherheetshaltung z'entwéckelen, hunn Organisatiounen d'HIPAA méi als eng Rei vu Këschte behandelen fir ze kontrolléieren. "Et ass op en Enn gaangen d'Budgeten op d'Konformitéit ze féieren an net onbedéngt Sécherheet. An an de leschte fënnef oder sechs Joer hu mir gesinn, wat an engem Ëmfeld geschitt, dat net richteg geséchert ass, net richteg gebonnen, net richteg gebacken ass, wa se vu Ransomware getraff ginn", seet de Weiss.

"Och wa se schonn all d'NIST Kontrollen verfollegen", schätzt Dispersive's Pingree, déi nei HIPAA Sécherheetsregelen ëmsetzen "kéint esou niddereg wéi $ 100,000 fir e klengen Dokterbüro kaschten, oder et kéint vill Millioune sinn wann Dir e grousse medizinesche sidd. Grupp."

Ee méigleche Wee fir ausgedehnt Gesondheetsorganisatiounen all dës nei Reegelen an hir verbonne Käschten ze navigéieren ass mat engem outsourcéierten, virtuelle Chef Informatiounssécherheetsoffizéier (vCISO), laut Weiss. Well "et geet net nëmmen drëm d'Technologie ze kafen. Et geet och drëm d'Cybersecurity Expertise ze rekrutéieren an ze halen, déi Dir braucht fir ze bedreiwen, "seet hien.

"Dës Organisatiounen wëssen net wou ufänken," hie weider. "De Cybersecurity Maart ass ganz konfus. Et gi vill Spiller. Et gi vill Léisungen. Also wann Dir $ 100 hutt fir op Cybersecurity ze verbréngen, wou verbréngt Dir dat? Si brauchen Hëllef fir dat alles erauszefannen. An ech mengen eppes wéi e virtuelle CISO kann hëllefe fir eng Strategie ëmzesetzen, an dann op virtueller Basis ronderëm ze sinn - fir z'iwwerpréiwen, fir eng Ressource fir dës Organisatioun ze sinn wann se Froen hunn a si brauchen Hëllef. Et schéngt wéi en anstännege Modell fir dës kleng ländlech Spideeler, déi net onbedéngt e Vollzäit CISO berechtegen oder astellen.

Liest de ganzen Artikel an Dark Reading. Klick hei

 

Wat ass am HHS 'proposéierten HIPAA Sécherheetsregel Revisioun?

Experten: Nei Mandater kéinte schwéier sinn, deier fir vill Entitéite

Eng proposéiert Reform vun de Féderalen Cybersecurity Reglementer fir d'Gesondheetsindustrie kéint schwiereg an deier schwéier Ophiewe fir vill Organisatiounen bedeiten, soten Experten.

"D'Käschte fir dës Bestëmmungen z'erfëllen wäerten enorm sinn," sot Errol Weiss, Chef Sécherheet Offizéier vun der Gesondheetsinformatioun Deele an Analyse Center. "Wou kommen d'Suen hierkommen fir dat alles ze bezuelen? Et kann net aus zukünfteg Erspuernisser sinn duerch vermeit Verstouss Eelefmeter. Finanziell ugespaant Gesondheetsbetreiber, besonnesch kleng ländlech Spideeler, hunn net d'Ressourcen fir dës nei Virschléi z'ënnerstëtzen, "sot hien.

All reglementaresch Ufuerderunge wéi dëst musse mat Finanzéierungshëllef kommen, sou datt Gesondheetsbetreiber déi entspriechend Technologie kënne kréien an, méi wichteg, erfuerene Cybersécherheetsfachleit rekrutéieren a behalen fir hir Netzwierker adäquat ze schützen, sot Weiss.

 

Liest de ganzen Artikel an der Bank InfoSecurity. Klick hei

Google seng ländlech Gesondheetsariichtung Cybersecurity Initiative

Google ass Partner mat Health-ISAC fir innovativ Trainingsprogrammer, Cybersecurity Intelligenz Programmer an aner Ressourcen fir ländlech Gesondheetssystemer ze liwweren.

Cyberattacken op Gesondheetsorganisatiounen stéieren hir Fäegkeet fir ze bedreiwen an d'Patientefleeg a Gefor ze bréngen. Ländlech Gesondheetssystemer an den USA déngen 60 Millioune Leit a sinn am Häerz vun enger Onmass Gemeinschaften. D'Sécherheet vu jidderengem an enger Gemeinschaft ass menacéiert wann kritesch Gesondheetsinformatiounssystemer wéinst Cyber ​​Tëschefäll net verfügbar sinn.  

Google ass engagéiert fir vulnerabel Gesondheetssystemer ze hëllefen hir Widderstandsfäegkeet géint Cyberattacken ze stäerken. Mir schaffe mat der Regierung an der Industrie zesummen fir eis Servicer, Ënnerstëtzung an Technologien ze bidden, wat Systemer erméigleche sech op d'Patientefleeg ze fokusséieren.

 

Eng ugepasste Initiativ fir d'Sécherheet ze verbesseren

Entworf fir ländlech Spideeler

Ländlech Gesondheetssystemer a Spideeler reflektéieren d'Eenzegaartegkeet vun de Gemeinschaften déi se déngen, an dat mécht eis Offer. Et liwwert e wuessende Set vu sécherer-by-Design Google Technologie fir Zougang an Zesummenaarbecht, Berodungs- an Ënnerstëtzungsservicer, a Sécherheetstrainingsressourcen mat Rabatt oder ouni Käschten. D'Léisung ass un d'Bedierfnesser vun all ländleche Gesondheetsentitéit ugepasst. D'Gesondheetsanlag soll an enger Grofschaft oder Regioun sinn, déi als ländlech vun der Gesondheetsressourcen a Servicer Administration (HRSA).

Léier méi Klick hei

Benutzen d'Kraaft vun der Industrie Zesummenaarbecht

Effektiv Zesummenaarbecht fir géint Cyberattacken ze verteidegen an ze reagéieren ass vital fir d'Gesondheetsversuergung ze sécheren. Google ass eng Ambassadeur Partner an de Gesondheetsinformatiouns- an Analysezentrum (Health-ISAC). D'Missioun vun der Health-ISAC ass vertrauenswürdege Bezéiungen an der globaler Gesondheetsindustrie z'erméiglechen fir ze hëllefen ze verhënneren, z'entdecken an op Cybersecurity a kierperlech Sécherheetsevenementer z'äntwerten, sou datt d'Membere sech op d'Verbesserung vun der Gesondheet konzentréiere kënnen an d'Liewe retten. Google ass Partner mat Health-ISAC fir innovativ Trainingsprogrammer, Cybersecurity Intelligenz Programmer an aner Ressourcen fir ländlech Gesondheetssystemer ze liwweren.

Programm Affertexter

Déi meescht vun dëse ginn ouni Käschten oder mat bedeitende Remise ugebueden, déi finanziell Contrainten unerkennen, déi vu ville ländleche Gesondheetssystemer konfrontéiert sinn. Zousätzlech wäerte mir Implementatiounsservicer an Ënnerstëtzung fir berechtegt Organisatiounen ubidden. Dës Offere sinn nëmmen an den USA zu dësem Zäitpunkt verfügbar.

 

Lénks op eis eegen Apparater Podcast #71: Errol Weiss

Vu Banke bis Gesondheetsversuergung Cybersecurity

 

Mir hunn eis mam Gesondheets-ISAC Chief Security Officer Errol Weiss gesat fir seng 25-Joer Karriär iwwer Banken, Regierung a Gesondheetsariichtung ze diskutéieren an déi gréisste Cybersécherheetsbedrohungen an Trends z'identifizéieren déi d'Gesondheetsindustrie an 2025 an doriwwer eraus beaflossen.

Lauschtert hei den Episod #71: Lauschtert Hei

 

Eenzegaarteg Erausfuerderungen an der Gesondheetsariichtung Cybersecurity

Weiss beschreift déi eenzegaarteg Erausfuerderunge vun de Gesondheetsorganisatiounen am Verglach mat Finanzservicer. Gesondheetssystemer verwalten dacks komplex Infrastrukturen, dorënner modern Cloud-baséiert Systemer, legacy Geräter (wéi MRI Maschinnen mat alen Betribssystemer), a verschidde medizinesch Geräter Ökosystemer. Dës Komplexitéit gëtt zesummegesat vun enger laangjäreger Ënnerinvestitioun an der Cybersécherheet, mat Ressourcen déi historesch op Privatsphär a Konformitéit zougewisen sinn (zB HIPAA Reglementer) anstatt robust Sécherheetsmoossnamen.

Hien huet betount datt Ënnerfinanzéierung an e Mangel un engagéierten Chief Information Security Officers (CISOs) an der Gesondheetsariichtung et Erausfuerderung maachen dës Ëmfeld effektiv ze schützen. Wéi och ëmmer, Tëschefäll wéi Ransomware Attacke hunn d'Erhéijung vun der Bewosstsinn an d'Investitiounen an der Cybersécherheet an der Gesondheetsariichtung an de leschte Jorzéngt gedriwwen.