Wiessel Haaptberäich

Gesondheetsindustrie Cybersecurity Praktiken a Videoen

"Cybersecurity for the Clinician" Video Training Serie

D'"Cybersecurity for the Clinician" Video Trainingsserie vun insgesamt 47 Minutten ënner aacht Videoen erkläert an einfacher, net-technescher Sprooch wat Kliniker a Studenten am medizinesche Beruff musse verstoen iwwer wéi Cyberattacke klinesch Operatiounen a Patientesécherheet beaflosse kënnen, a wéi maacht Ären Deel fir d'Gesondheetsdaten, Systemer a Patiente sécher ze halen virun Cyber ​​​​Bedrohungen.

D'Serie ass gutt fir eng CME / CEU Kredittstonn. Dës Trainingsvideoe benotzen och kënnen d'Dokumentatiounsufuerderunge vun der CMS Emergency Preparedness Rule, der National Fire Protection Association an der Joint Commission for facility Hazard Vulnerability Analysis and Risk Analysis and Training erfëllen.

Iwwer dës Video Serie

All Gesondheetssystemer si staark encouragéiert dës Serie an Ären Trainingsprogrammer ze adoptéieren; Industriegruppen a beruffleche Gesellschaften, encouragéiere w.e.g. Är Memberen datselwecht ze maachen; an medtech, pharmazeuteschen, Payer, Gesondheet IT, a Servicer Firmen, weg betruecht dës Serie op Är Clienten a Clienten als Zousaz fir Är Ënnerstëtzung ze verlängeren.
D'405(d) Aligning Health Care Industry Security Practices Initiative, zesumme mat der Health Industry Cybersecurity Practices: Managing Threats and Protecting Patients (HICP) Publikatioun, fir déi dës Videoe och am Zesummenhang sinn, sinn a Partnerschaft mam Gesondheets- an Ëffentlech Gesondheetssektor Koordinatiounsrot (HSCC).

Technesch Volume 1:
Cybersecurity Practices fir kleng Gesondheetsversuergungsorganisatiounen

#1 - Aféierung an E-Mail Schutz Systemer

Déi meescht kleng Praktiken profitéieren outsourced Drëtt-Partei E-Mail Ubidder, anstatt eng speziell intern E-Mail-Infrastruktur opzebauen. D'E-Mail Schutzpraktiken an dëser Sektioun ginn an dräi Deeler presentéiert:

  1. E-Mail System Konfiguratioun: d'Komponenten a Fäegkeeten, déi an Ärem E-Mail-System abegraff sinn
  2. Educatioun: wéi Dir Personal Verständnis a Sensibiliséierung vu Weeër erhéicht fir Är Organisatioun géint E-Mail-baséiert Cyberattacke wéi Phishing a Ransomware ze schützen
  3. Phishing Simulatioune: Weeër fir Personal Training iwwer a Sensibiliséierung vu Phishing E-Mailen ze bidden

# 2 - Endpunkt Schutz Systemer

D'Endpunkte vun enger klenger Organisatioun mussen all geschützt ginn. Awer wat sinn Endpunkter? A wat kann eng kleng Gesondheetsorganisatioun maachen fir hir Endpunkter ze schützen?

Den David Willis, MD a Kendra Siler, PhD mat der Bevëlkerungsgesondheetsinformatiounsanalyse an Deeleorganisatioun am Kennedy Space Center sinn hei fir ze diskutéieren wat Dir maache sollt fir d'Chancen vun engem Cyberattack ze reduzéieren, déi Är Endpunkte penetréieren.

# 3 - Zougang Management

An dëser Sektioun wäerte mir iwwer Cybersecurity Practice Area Nummer 3 diskutéieren - Access Management fir kleng Gesondheetsorganisatiounen.

Dës Diskussioun wäert an dräi Sektiounen organiséiert ginn:

  1. Wat ass Zougangsmanagement?
  2. Firwat ass et wichteg?
  3. Wéi kann HICP oder "Hiccup" hëllefen den Zougangsmanagement fir kleng Gesondheetsorganisatiounen ze verbesseren?

# 4 - Dateschutz a Verloscht Präventioun

Den National Institute of Standards and Technology, oder NIST fir kuerz, definéiert eng Dateverletzung als "en Zwëschefall, deen sensibel, geschützt oder vertraulech Informatioun involvéiert, déi kopéiert, iwwerdroen, gekuckt, geklaut oder benotzt gëtt vun engem Individuum deen net autoriséiert ass fir dat ze maachen."

Sensibel, geschützt oder vertraulech Donnéeën enthalen Protected Health Information (PHI), Kredittkaartnummeren, Client- an Employé perséinlech Informatioun, an Är Organisatioun d'intellektuell Eegentum an Handelsgeheimnisser.

# 5 - Asset Management

Wéi eng Informatiounstechnologie, oder IT-Geräter, hutt Dir an Ärer Organisatioun? Wësst Dir wéivill Laptops? mobilen Apparater? An Netzwierkschalter hutt Dir op all Är Plazen? Wéi eng lafen Windows oder Apple's iOS oder ee vun de verschiddenen Android Betribssystemer? Wann et net un enger Mauer oder engem Schreifdësch befestegt ass, wien ass fir all Apparat verantwortlech?

# 6 - Network Management

Netzwierker bidden d'Konnektivitéit déi Aarbechtsstatiounen, medizinesch Geräter an aner Uwendungen an Infrastrukturen erlaabt ze kommunizéieren. Netzwierker kënnen d'Form vu kabellosen oder drahtlose Verbindungen huelen. Onofhängeg vun der Form, dee selwechte Mechanismus deen d'Kommunikatioun fërdert ka benotzt ginn fir eng Cyberattack ze lancéieren oder ze propagéieren. 

Proper Cybersecurity Hygiène garantéiert datt d'Netzwierker sécher sinn an datt all vernetzt Geräter sécher a sécher Zougang zu Netzwierker kréien. Och wann d'Netzwierkverwaltung vun engem Drëtt-Partei-Verkeefer geliwwert gëtt, sollten d'Organisatiounen Schlësselaspekter vun der korrekter Netzwierkverwaltung verstoen an dofir suergen datt se a Kontrakter fir dës Servicer abegraff sinn.

# 7 - Schwachstelle Management

Vulnerabilitéitsmanagement ass eng kontinuéierlech Praxis fir Software Schwachstelle z'identifizéieren, ze klassifizéieren, ze prioritéieren, ze sanéieren an ze reduzéieren. Vill Informatiounssécherheetskonformitéit, Audit a Risikomanagement Kaderen erfuerderen Organisatiounen e Schwachstellemanagementprogramm z'erhalen.

# 8 - Tëschefall Äntwert

Tëschefall Äntwert ass d'Fäegkeet fir verdächteg Traffic oder Cyberattacken op Ärem Netz z'identifizéieren, et ze isoléieren an ze sanéieren fir Dateverletzung, Schued oder Verloscht ze vermeiden. Typesch gëtt Tëschefall Äntwert als Standard "Blockéieren an Ugrëff" vun Informatiounssécherheet bezeechent. Vill Zorte vu Sécherheetsvirfäll entstinn regelméisseg iwwer Organisatiounen vun alle Gréissten. Tatsächlech sinn déi meescht Netzwierker ënner konstante Attack vun externen Entitéiten.

# 9 - Medical Device Sécherheet

Gesondheetsversuergungssystemer benotze vill verschidden Apparater als Deel vun der Routine-Patientebehandlung. Dës reichen vun Imaging Systemer bis Apparater déi direkt mam Patient fir diagnostesch oder therapeutesch Zwecker verbannen. Esou Apparater kënnen einfach Implementatiounen hunn, sou wéi Bettmonitorer déi vital Schëlder iwwerwaachen, oder si kënne méi komplizéiert sinn, sou wéi Infusiounspompelen déi spezialiséiert Therapien liwweren a kontinuéierlech Aktualiséierunge vun der Drogenbibliothéik erfuerderen. Dës komplex a verbonne Geräter beaflossen d'Patientesécherheet, d'Wuelbefannen a Privatsphär, a si representéieren potenziell Attackvektoren an den digitale Foussofdrock vun enger Organisatioun. Als solch sollen dës Geräter Sécherheetskontrollen an hirem Design a Konfiguratioun enthalen fir op eng sécher Manéier ofgebaut ze ginn.

#10 - Cybersecurity Politiken

Cyber ​​​​Security Practice #10: Cybersecurity Policies enthält bescht Praktiken déi Dokumentspezifesch sinn fir d'Ëmsetzung vun Cybersecurity Politiken a Prozeduren an Ärer Gesondheetsorganisatioun.
All Spidol C-Suite Exekutiv muss e gudde Cybersecurity Programm ënnerstëtzen, deen d'Ausbildung vum klineschen Personal iwwer d'Basis enthält, "sot de Mark Jarrett, President vum Gesondheets- an Ëffentlech Gesondheetssektor Koordinatiounsrot (HSCC). Den Dr Jarrett, deen och de fréiere Chief Quality Officer an Deputéierte Chief Medical Officer fir Northwell Health ass, huet bäigefüügt "Ech géif all Spidolsystem am Land roden ze betruechten "Cybersecurity for the Clinician" an hire Léiermanagementsystemer ze benotzen.
Mark Jarrett, President vum Gesondheetsariichtung an Ëffentlech, Gesondheetssektor Koordinatiounsrot (HSCC)
Fir méi kleng Organisatiounen ass et ganz normal ze gleewen datt Dir net gezielt gëtt oder d'Affer vun all Cyberattacken. Iwwerhaapt, firwat këmmert sech e Cyberkriminell ëm Äert lokalt Geschäft? D'Wourecht vun der Saach ass déi meescht Cyberattacken "opportunistesch"; dat heescht d'Krimineller werfen e breet Netz wa se no Affer sichen. Denkt un d'Mier Fëscher. D'Methodologien, déi se benotzen, beinhalt d'Mier ze schrauwen, hir Netzer ze werfen an d'Fësch ze zéien, déi gefaange ginn.