Gesondheetsindustrie Cybersecurity Praktiken a Videoen
"Cybersecurity for the Clinician" Video Training Serie
D'"Cybersecurity for the Clinician" Video Trainingsserie vun insgesamt 47 Minutten ënner aacht Videoen erkläert an einfacher, net-technescher Sprooch wat Kliniker a Studenten am medizinesche Beruff musse verstoen iwwer wéi Cyberattacke klinesch Operatiounen a Patientesécherheet beaflosse kënnen, a wéi maacht Ären Deel fir d'Gesondheetsdaten, Systemer a Patiente sécher ze halen virun Cyber Bedrohungen.
D'Serie ass gutt fir eng CME / CEU Kredittstonn. Dës Trainingsvideoe benotzen och kënnen d'Dokumentatiounsufuerderunge vun der CMS Emergency Preparedness Rule, der National Fire Protection Association an der Joint Commission for facility Hazard Vulnerability Analysis and Risk Analysis and Training erfëllen.
Iwwer dës Video Serie
Technesch Volume 1:
Cybersecurity Practices fir kleng Gesondheetsversuergungsorganisatiounen
#1 - Aféierung an E-Mail Schutz Systemer
Déi meescht kleng Praktiken profitéieren outsourced Drëtt-Partei E-Mail Ubidder, anstatt eng speziell intern E-Mail-Infrastruktur opzebauen. D'E-Mail Schutzpraktiken an dëser Sektioun ginn an dräi Deeler presentéiert:
- E-Mail System Konfiguratioun: d'Komponenten a Fäegkeeten, déi an Ärem E-Mail-System abegraff sinn
- Educatioun: wéi Dir Personal Verständnis a Sensibiliséierung vu Weeër erhéicht fir Är Organisatioun géint E-Mail-baséiert Cyberattacke wéi Phishing a Ransomware ze schützen
- Phishing Simulatioune: Weeër fir Personal Training iwwer a Sensibiliséierung vu Phishing E-Mailen ze bidden
# 2 - Endpunkt Schutz Systemer
D'Endpunkte vun enger klenger Organisatioun mussen all geschützt ginn. Awer wat sinn Endpunkter? A wat kann eng kleng Gesondheetsorganisatioun maachen fir hir Endpunkter ze schützen?
Den David Willis, MD a Kendra Siler, PhD mat der Bevëlkerungsgesondheetsinformatiounsanalyse an Deeleorganisatioun am Kennedy Space Center sinn hei fir ze diskutéieren wat Dir maache sollt fir d'Chancen vun engem Cyberattack ze reduzéieren, déi Är Endpunkte penetréieren.
# 3 - Zougang Management
An dëser Sektioun wäerte mir iwwer Cybersecurity Practice Area Nummer 3 diskutéieren - Access Management fir kleng Gesondheetsorganisatiounen.
Dës Diskussioun wäert an dräi Sektiounen organiséiert ginn:
- Wat ass Zougangsmanagement?
- Firwat ass et wichteg?
- Wéi kann HICP oder "Hiccup" hëllefen den Zougangsmanagement fir kleng Gesondheetsorganisatiounen ze verbesseren?
# 4 - Dateschutz a Verloscht Präventioun
Den National Institute of Standards and Technology, oder NIST fir kuerz, definéiert eng Dateverletzung als "en Zwëschefall, deen sensibel, geschützt oder vertraulech Informatioun involvéiert, déi kopéiert, iwwerdroen, gekuckt, geklaut oder benotzt gëtt vun engem Individuum deen net autoriséiert ass fir dat ze maachen."
Sensibel, geschützt oder vertraulech Donnéeën enthalen Protected Health Information (PHI), Kredittkaartnummeren, Client- an Employé perséinlech Informatioun, an Är Organisatioun d'intellektuell Eegentum an Handelsgeheimnisser.
# 5 - Asset Management
# 6 - Network Management
Netzwierker bidden d'Konnektivitéit déi Aarbechtsstatiounen, medizinesch Geräter an aner Uwendungen an Infrastrukturen erlaabt ze kommunizéieren. Netzwierker kënnen d'Form vu kabellosen oder drahtlose Verbindungen huelen. Onofhängeg vun der Form, dee selwechte Mechanismus deen d'Kommunikatioun fërdert ka benotzt ginn fir eng Cyberattack ze lancéieren oder ze propagéieren.
Proper Cybersecurity Hygiène garantéiert datt d'Netzwierker sécher sinn an datt all vernetzt Geräter sécher a sécher Zougang zu Netzwierker kréien. Och wann d'Netzwierkverwaltung vun engem Drëtt-Partei-Verkeefer geliwwert gëtt, sollten d'Organisatiounen Schlësselaspekter vun der korrekter Netzwierkverwaltung verstoen an dofir suergen datt se a Kontrakter fir dës Servicer abegraff sinn.
# 7 - Schwachstelle Management
# 8 - Tëschefall Äntwert
# 9 - Medical Device Sécherheet
#10 - Cybersecurity Politiken
All Spidol C-Suite Exekutiv muss e gudde Cybersecurity Programm ënnerstëtzen, deen d'Ausbildung vum klineschen Personal iwwer d'Basis enthält, "sot de Mark Jarrett, President vum Gesondheets- an Ëffentlech Gesondheetssektor Koordinatiounsrot (HSCC). Den Dr Jarrett, deen och de fréiere Chief Quality Officer an Deputéierte Chief Medical Officer fir Northwell Health ass, huet bäigefüügt "Ech géif all Spidolsystem am Land roden ze betruechten "Cybersecurity for the Clinician" an hire Léiermanagementsystemer ze benotzen.
Fir méi kleng Organisatiounen ass et ganz normal ze gleewen datt Dir net gezielt gëtt oder d'Affer vun all Cyberattacken. Iwwerhaapt, firwat këmmert sech e Cyberkriminell ëm Äert lokalt Geschäft? D'Wourecht vun der Saach ass déi meescht Cyberattacken "opportunistesch"; dat heescht d'Krimineller werfen e breet Netz wa se no Affer sichen. Denkt un d'Mier Fëscher. D'Methodologien, déi se benotzen, beinhalt d'Mier ze schrauwen, hir Netzer ze werfen an d'Fësch ze zéien, déi gefaange ginn.