Preskoči na glavno vsebino

Tema objave: Odziv na incident

Strategije odzivanja na vedenjske incidente v kliničnih okoljih

Skupna bela knjiga z Health-ISAC in Hawaii State Fusion Center (HSFC)

Leta 2024 sta Health-ISAC in Hawaii State Fusion Center (HSFC) sodelovala pri razvoju bele knjige, ki prikazuje prednosti vključevanja skupin za odziv na vedenje v okolja izvajanja zdravstvenega varstva, kot sta zmanjšano nasilje na delovnem mestu in povečanje obsega incidentov, ki viri se lahko odzovejo. Ta članek je uporabil vpoglede iz ankete članstva Health-ISAC o obvladovanju vedenjskih tveganj in delovne skupine Health-ISAC Physical Security Working Group, skupine strokovnjakov za fizično varnost iz različnih zdravstvenih organizacij v članstvu Health-ISAC, ki so pomagali pri oblikovanju strategij izvajanja, ki krmarijo ovire, specifične za zdravstveno varstvo, in povečajo zmožnosti vedenjskega odziva. Glavni zaključki tega prizadevanja so naslednji:

Ključne sodbe

  • Ekipe za obvladovanje vedenjskih incidentov bodo povečale obseg incidentov, na katere bodo zdravstvene organizacije opremljene za odziv, in ustvarile dobro zaokroženo varnostno prisotnost.
  • Trenutno obstaja kriza duševnega zdravja, ki vpliva na varnost in dobro počutje zdravstvenih delavcev, težavo, ki jo lahko skupine za obvladovanje vedenjskih incidentov pomagajo ublažiti.
  • Implementacija elementov obvladovanja vedenjskih tveganj je dosegljiva v zdravstvenih organizacijah vseh velikosti in razširljiva, da se prilagodi organizacijski rasti s pomočjo razdeljenega modela ocenjevanja in upravljanja vedenjske nevarnosti (BTA/M).
  • Ekipe za obvladovanje vedenjskih incidentov so se izkazale za uspešne v strokovno pregledanih študijah in zdravstvenih organizacijah, ki so jih sprejele.

Odziv na kibernetske incidente: priročnik za proizvajalce medicinskih izdelkov

Nova publikacija HSCC želi pomagati proizvajalcem naprav in zdravil izboljšati kibernetski odziv

Preberite celoten članek v Healthcare Infosecurity tukaj:

Klikni tukaj

 

Izvleček članka:

Proizvajalci medicinskih izdelkov se pogosto soočajo z enakimi izzivi odzivanja na kibernetske incidente kot njihovi vrstniki v drugih panogah, kot so omejitve v znanju in tehnologijah, je dejal Phil Englert, podpredsednik za varnost medicinskih naprav pri Center za izmenjavo in analizo zdravstvenih informacij (Health-ISAC), in prispeva k priročniku HSCC playbook.

Toda proizvodni procesi za zagotavljanje delovanja medicinskih izdelkov, kot je predvideno, so bistveni za varovanje javnega zdravja in lahko zahtevajo poročanje drugim vladnim agencijam, kot je Ministrstvo za zdravje in socialne storitve ali Agencija za infrastrukturo in varnost kibernetske varnosti, je povedal za informacijsko varnostno skupino Media Group.

Na primer, "v skladu z oddelkom 506J Zveznega zakona o hrani, zdravilih in kozmetiki morajo proizvajalci določenih medicinskih pripomočkov med ali pred izrednimi razmerami na področju javnega zdravja obvestiti FDA o prekinitvi ali trajni ukinitvi proizvodnje," je dejal.

"Poleg oblikovanja ocene resnosti incidenta v smislu vpliva na poslovanje, nacionalne varnosti ali državljanskih svoboščin, smernice vplivajo tudi na javno zdravje ali varnost pri načrtovanju odzivanja na incident," je dejal.

»Poleg tega smernice vključujejo regulativne vidike v proces skupine za odzivanje na kibernetske incidente, vključno s poročanjem domnevnih ali potrjenih incidentov Zdravje-ISAC in druge organizacije za izmenjavo informacij in analizo.«