Helseindustriens cybersikkerhetspraksis og videoer
Videoopplæringsserie «Cybersikkerhet for klinikeren».
Videoopplæringsserien «Cybersecurity for the Clinician» på totalt 47 minutter blant åtte videoer forklarer på et enkelt, ikke-teknisk språk hva klinikere og studenter i den medisinske profesjonen trenger å forstå om hvordan cyberangrep kan påvirke klinisk drift og pasientsikkerhet, og hvordan gjør din del for å holde helsedata, systemer og pasienter trygge mot cybertrusler.
Serien er god for én CME/CEU kreditttime. Bruk av disse opplæringsvideoene kan også tilfredsstille dokumentasjonskravene i CMS Emergency Preparedness Rule, National Fire Protection Association og The Joint Commission for facility Hazard Vulnerability Analysis and Risk Analysis and Training.
Om denne videoserien
Teknisk bind 1:
Nettsikkerhetspraksis for små helseorganisasjoner
#1 – Introduksjon og e-postbeskyttelsessystemer
De fleste små praksiser utnytter outsourcede tredjeparts e-postleverandører, i stedet for å etablere en dedikert intern e-postinfrastruktur. Praksisen for e-postbeskyttelse i denne delen er presentert i tre deler:
- E-postsystemkonfigurasjon: komponentene og egenskapene som bør inkluderes i e-postsystemet ditt
- Utdanning: hvordan øke personalets forståelse og bevissthet om måter å beskytte organisasjonen din mot e-postbaserte nettangrep som phishing og løsepengeprogramvare
- Phishing-simuleringer: måter å gi ansatte opplæring i og bevissthet rundt phishing-e-poster
#2 – Endpoint Protection Systems
En liten organisasjons endepunkter må alle beskyttes. Men hva er endepunkter? Og hva kan en liten helseorganisasjon gjøre for å beskytte endepunktene sine?
David Willis, MD og Kendra Siler, PhD med organisasjonen for befolkningshelseinformasjonsanalyse og -deling ved Kennedy Space Center er her for å diskutere hva du bør gjøre for å redusere sjansene for at et cyberangrep trenger inn i endepunktene dine.
#3 – Tilgangsadministrasjon
I denne delen skal vi diskutere cybersikkerhetspraksis område nummer 3 – tilgangsstyring for små helseorganisasjoner.
Denne diskusjonen vil bli organisert i tre deler:
- Hva er tilgangsstyring?
- Hvorfor er det viktig?
- Hvordan kan HICP eller "hikke" bidra til å forbedre tilgangsadministrasjonen for små helseorganisasjoner?
#4 – Databeskyttelse og tapsforebygging
National Institute of Standards and Technology, eller NIST for kort, definerer et datainnbrudd som "en hendelse som involverer sensitiv, beskyttet eller konfidensiell informasjon som kopieres, overføres, sees, stjeles eller brukes av en person som ikke er autorisert til å gjøre det."
Sensitive, beskyttede eller konfidensielle data inkluderer beskyttet helseinformasjon (PHI), kredittkortnumre, personlig informasjon om kunder og ansatte, og organisasjonens immaterielle rettigheter og forretningshemmeligheter.
#5 – Asset Management
#6 – Nettverksadministrasjon
Nettverk gir tilkoblingen som gjør at arbeidsstasjoner, medisinsk utstyr og andre applikasjoner og infrastruktur kan kommunisere. Nettverk kan ha form av kablede eller trådløse tilkoblinger. Uansett form kan den samme mekanismen som fremmer kommunikasjon brukes til å starte eller spre et cyberangrep.
Riktig cybersikkerhetshygiene sikrer at nettverk er sikre og at alle nettverksenheter kan få tilgang til nettverk trygt og sikkert. Selv om nettverksadministrasjon leveres av en tredjepartsleverandør, bør organisasjoner forstå nøkkelaspekter ved riktig nettverksadministrasjon og sikre at de er inkludert i kontrakter for disse tjenestene.
#7 – Sårbarhetshåndtering
#8 – Hendelsesrespons
#9 – Sikkerhet for medisinsk utstyr
#10 – Retningslinjer for nettsikkerhet
Hver sykehusleder i C-Suite trenger å støtte et godt cybersikkerhetsprogram, som inkluderer opplæring av klinisk personale i det grunnleggende, sier Mark Jarrett, styreleder for Healthcare and Public Health Sector Coordinating Council (HSCC). Dr. Jarrett, som også er tidligere Chief Quality Officer og stedfortredende Chief Medical Officer for Northwell Health, la til "Jeg vil råde alle sykehussystemer i landet til å vurdere å bruke 'Cybersecurity for the Clinician' i deres læringsstyringssystem.
For mindre organisasjoner er det ganske normalt å tro at du ikke vil bli målrettet eller offer for noen nettangrep. Tross alt, hvorfor skulle en nettkriminell bry seg om din lokale virksomhet? Sannheten i saken er at de fleste nettangrep er "opportunistiske"; dette betyr at kriminelle kaster et bredt nett når de leter etter ofre. Tenk på sjøfarende fiskere. Metodene de bruker går ut på å skure havet, kaste garnene og trekke inn fisken som fanges.