Praktyki i filmy dotyczące cyberbezpieczeństwa w branży opieki zdrowotnej
Seria szkoleń wideo „Cyberbezpieczeństwo dla klinicystów”
Seria szkoleń wideo „Cyberbezpieczeństwo dla lekarzy” trwająca łącznie 47 minut i składająca się z ośmiu filmów, w prostym, nietechnicznym języku wyjaśnia, co lekarze i studenci medycyny muszą wiedzieć na temat tego, w jaki sposób cyberataki mogą wpływać na działalność kliniczną i bezpieczeństwo pacjentów, a także w jaki sposób możesz przyczynić się do ochrony danych opieki zdrowotnej, systemów i pacjentów przed cyberzagrożeniami.
Seria jest dobra na jedną godzinę kredytową CME/CEU. Korzystanie z tych filmów szkoleniowych może również spełnić wymagania dotyczące dokumentacji CMS Emergency Preparedness Rule, National Fire Protection Association i The Joint Commission for facility Hazard Vulnerability Analysis and Risk Analysis and Training.
O tej serii filmów
Tom techniczny 1:
Praktyki cyberbezpieczeństwa dla małych organizacji opieki zdrowotnej
#1 – Wprowadzenie i systemy ochrony poczty e-mail
Większość małych praktyk korzysta z zewnętrznych dostawców poczty e-mail, zamiast tworzyć dedykowaną wewnętrzną infrastrukturę poczty e-mail. Praktyki ochrony poczty e-mail w tej sekcji są przedstawione w trzech częściach:
- Konfiguracja systemu poczty elektronicznej: komponenty i możliwości, które powinny być zawarte w systemie poczty elektronicznej
- Edukacja: jak zwiększyć wiedzę i świadomość pracowników na temat sposobów ochrony organizacji przed cyberatakami opartymi na poczcie e-mail, takimi jak phishing i ransomware
- Symulacje phishingu: sposoby zapewnienia personelowi szkoleń i świadomości na temat wiadomości e-mail phishingowych
#2 – Systemy ochrony punktów końcowych
Wszystkie punkty końcowe małej organizacji muszą być chronione. Ale czym są punkty końcowe? I co może zrobić mała organizacja opieki zdrowotnej, aby chronić swoje punkty końcowe?
Dr David Willis i dr Kendra Siler z Population Health Information Analysis and Sharing Organization w Centrum Kosmicznym im. Kennedy'ego omówią działania, które należy podjąć, aby zmniejszyć ryzyko ataku cybernetycznego na punkty końcowe.
#3 – Zarządzanie dostępem
W tej sekcji omówimy obszar praktyki cyberbezpieczeństwa numer 3 – Zarządzanie dostępem dla małych organizacji opieki zdrowotnej.
Dyskusja będzie podzielona na trzy sekcje:
- Czym jest zarządzanie dostępem?
- Dlaczego to jest ważne?
- W jaki sposób HICP lub „hiccup” może pomóc w usprawnieniu zarządzania dostępem w małych organizacjach opieki zdrowotnej?
#4 – Ochrona danych i zapobieganie ich utracie
Narodowy Instytut Norm i Technologii, w skrócie NIST, definiuje naruszenie danych jako „incydent, w którym poufne, chronione lub tajne informacje są kopiowane, przesyłane, przeglądane, kradzione lub wykorzystywane przez osobę nieupoważnioną”.
Do danych wrażliwych, chronionych lub poufnych zalicza się chronione informacje dotyczące stanu zdrowia (PHI), numery kart kredytowych, dane osobowe klientów i pracowników, a także własność intelektualną i tajemnice handlowe Twojej organizacji.
#5 – Zarządzanie aktywami
#6 – Zarządzanie siecią
Sieci zapewniają łączność, która umożliwia komunikację między stacjami roboczymi, urządzeniami medycznymi i innymi aplikacjami i infrastrukturą. Sieci mogą przybierać formę połączeń przewodowych lub bezprzewodowych. Niezależnie od formy, ten sam mechanizm, który sprzyja komunikacji, może być użyty do uruchomienia lub rozprzestrzenienia cyberataku.
Właściwa higiena cyberbezpieczeństwa zapewnia bezpieczeństwo sieci i bezpieczny dostęp wszystkich urządzeń sieciowych do sieci. Nawet jeśli zarządzanie siecią jest zapewniane przez zewnętrznego dostawcę, organizacje powinny zrozumieć kluczowe aspekty właściwego zarządzania siecią i upewnić się, że są one uwzględnione w umowach dotyczących tych usług.
#7 – Zarządzanie podatnością
#8 – Reagowanie na incydenty
#9 – Bezpieczeństwo urządzeń medycznych
#10 – Polityki cyberbezpieczeństwa
Każdy dyrektor naczelny szpitala musi wspierać dobry program cyberbezpieczeństwa, który obejmuje szkolenie personelu klinicznego w zakresie podstaw”, powiedział Mark Jarrett, przewodniczący Healthcare and Public Health Sector Coordinating Council (HSCC). Dr Jarrett, który jest również byłym dyrektorem ds. jakości i zastępcą dyrektora medycznego Northwell Health, dodał: „Zaleciłbym każdemu systemowi szpitalnemu w kraju rozważenie wykorzystania „Cyberbezpieczeństwa dla klinicystów” w swoich systemach zarządzania nauką.
W przypadku mniejszych organizacji całkiem normalne jest przekonanie, że nie staniesz się celem ani ofiarą cyberataków. W końcu, dlaczego cyberprzestępca miałby się przejmować Twoim lokalnym biznesem? Prawda jest taka, że większość cyberataków jest „oportunistyczna”; oznacza to, że przestępcy zarzucają szeroką sieć, gdy szukają ofiar. Pomyśl o rybakach morskich. Stosowane przez nich metody obejmują przeszukiwanie mórz, zarzucanie sieci i wyciąganie złowionych ryb.