Практики и видеа за сајбер безбедност на здравствената индустрија
Серија за видео обуки „Сајбер безбедност за лекарот“.
Серијата видео обуки „Сајбер безбедност за лекарот“ со вкупно 47 минути меѓу осум видеа, на лесен, нетехнички јазик објаснува што треба да разберат лекарите и студентите од медицинската професија за тоа како сајбер нападите можат да влијаат на клиничките операции и безбедноста на пациентите и како да направете го вашиот дел за да помогнете во одржувањето на здравствените податоци, системите и пациентите безбедни од сајбер закани.
Серијата е добра за еден час CME/CEU кредит. Користењето на овие видеа за обука, исто така, може да ги задоволи барањата за документација од Правилото за подготвеност за итни случаи на CMS, Националното здружение за заштита од пожари и Заедничката комисија за анализа на ранливоста на опасности на објекти и анализа на ризик и обука.
За оваа видео серија
Технички том 1:
Практики за сајбер безбедност за мали здравствени организации
# 1 – Вовед и системи за заштита на е-пошта
Повеќето мали практики користат аутсорсинг добавувачи на е-пошта од трети страни, наместо да воспостават посебна внатрешна инфраструктура за е-пошта. Практиките за заштита на е-пошта во овој дел се претставени во три дела:
- Конфигурација на системот за е-пошта: компонентите и можностите што треба да бидат вклучени во вашиот систем за е-пошта
- Образование: како да го зголемите разбирањето и свесноста на персоналот за начините за заштита на вашата организација од сајбер напади базирани на е-пошта, како што се фишинг и откуп
- Фишинг симулации: начини да се обезбеди обука на персоналот и свесност за е-пошта за фишинг
#2 – Системи за заштита на крајната точка
Сите крајни точки на една мала организација мора да бидат заштитени. Но, кои се крајните точки? И, што може да направи една мала здравствена организација за да ги заштити своите крајни точки?
Дејвид Вилис, д-р и Кендра Силер, д-р со Организацијата за анализа и споделување на здравствени информации за населението во вселенскиот центар Кенеди се тука за да разговараат што треба да направите за да ги намалите шансите сајбер напад да продре до вашите крајни точки.
# 3 – Управување со пристап
Во овој дел, ќе разговараме за Област број 3 на практиката за сајбер-безбедност – Управување со пристап за мали здравствени организации.
Оваа дискусија ќе биде организирана во три дела:
- Што е управување со пристап?
- Зошто е важно?
- Како може HICP или „hiccup“ да помогне да се подобри управувањето со пристапот за малите здравствени организации?
#4 – Заштита на податоци и спречување на загуба
Националниот институт за стандарди и технологија, или скратено NIST, го дефинира прекршувањето на податоците како „инцидент што вклучува чувствителни, заштитени или доверливи информации кои се копирани, пренесувани, гледани, украдени или користени од поединец неовластен да го стори тоа“.
Чувствителните, заштитени или доверливи податоци вклучуваат информации за заштитено здравје (PHI), броеви на кредитни картички, лични информации на клиентите и вработени, како и интелектуалната сопственост и трговските тајни на вашата организација.
# 5 – Управување со средства
# 6 – Управување со мрежата
Мрежите обезбедуваат поврзување што им овозможува на работните станици, медицинските уреди и другите апликации и инфраструктура да комуницираат. Мрежите можат да бидат во форма на жичени или безжични врски. Без оглед на формата, истиот механизам што ја поттикнува комуникацијата може да се користи за лансирање или пропагирање на сајбер-напад.
Соодветната хигиена на сајбер безбедноста гарантира дека мрежите се безбедни и дека сите мрежни уреди можат безбедно и безбедно да пристапат до мрежите. Дури и ако управувањето со мрежата е обезбедено од продавач на трета страна, организациите треба да ги разберат клучните аспекти на правилното управување со мрежата и да обезбедат дека тие се вклучени во договорите за овие услуги.
#7 – Управување со ранливост
# 8 - Одговор на инцидент
#9 – Безбедност на медицинскиот уред
#10 – Политики за сајбер безбедност
Секој извршен директор на болницата C-Suite треба да поддржи добра програма за сајбер-безбедност, која вклучува обука на клиничкиот персонал за основите“, рече Марк Џарет, претседател на Координативниот совет на секторот за здравство и јавно здравје (HSCC). Д-р Џарет, кој исто така е поранешен главен директор за квалитет и заменик главен медицински директор за Northwell Health, додаде „Би го советувал секој болнички систем во земјата да размисли за користење на „Сајбер безбедност за клиничарот“ во нивните системи за управување со учењето.
За помалите организации, сосема е нормално да се верува дека нема да бидете цел или жртва на какви било сајбер напади. На крајот на краиштата, зошто сајбер криминалецот би се грижел за вашиот локален бизнис? Вистината на работата е дека повеќето сајбер напади се „опортунистички“; тоа значи дека криминалците фрлаат широка мрежа кога бараат жртви. Помислете на морски рибари. Методологиите што ги користат вклучуваат чистење на морињата, фрлање на нивните мрежи и влечење на рибите што се уловени.