Пракса и видео снимци кибернетичке индустрије здравствене индустрије
Серија видео тренинга „Сајбер безбедност за клиничара“.
Серија видео тренинга „Сајбер безбедност за клиничара“ од укупно 47 минута међу осам видео снимака објашњава једноставним, нетехничким језиком шта клиничари и студенти медицинске професије треба да разумеју о томе како сајбер напади могу утицати на клиничке операције и безбедност пацијената, и како да учините свој део да помогнете да здравствени подаци, системи и пацијенти буду безбедни од сајбер претњи.
Серија је добра за један кредитни сат ЦМЕ/ЦЕУ. Коришћење ових видео снимака за обуку такође може задовољити захтеве документације ЦМС правила приправности за ванредне ситуације, Националне асоцијације за заштиту од пожара и Заједничке комисије за анализу угрожености објеката и анализу ризика и обуку.
О овој видео серији
Техничка свеска 1:
Праксе сајбер безбедности за мале здравствене организације
#1 – Увод и системи заштите е-поште
Већина малих пракси користи спољне добављаче е-поште трећих страна, уместо да успоставља наменску интерну инфраструктуру е-поште. Пракса заштите е-поште у овом одељку представљена је у три дела:
- Конфигурација система е-поште: компоненте и могућности које треба да буду укључене у ваш систем е-поште
- Образовање: како повећати разумевање особља и свест о начинима заштите ваше организације од сајбер напада заснованих на е-пошти као што су пхисхинг и рансомваре
- Симулације пхисхинг-а: начини да се особље обуче о пхисхинг е-порукама и да се упозна са њима
#2 – Системи заштите крајњих тачака
Све крајње тачке мале организације морају бити заштићене. Али шта су крајње тачке? И шта мала здравствена организација може да уради да заштити своје крајње тачке?
Давид Виллис, МД и Кендра Силер, ПхД из Организације за анализу и размену информација о здрављу становништва у Кенеди свемирском центру су ту да разговарају о томе шта треба да урадите да бисте смањили шансе да сајбер напад продре на ваше крајње тачке.
#3 – Управљање приступом
У овом одељку ћемо разговарати о области праксе сајбер безбедности број 3 – Управљање приступом за мале здравствене организације.
Ова дискусија ће бити организована у три секције:
- Шта је управљање приступом?
- Зашто је важно?
- Како ХИЦП или „штуцање“ може помоћи у побољшању управљања приступом за мале здравствене организације?
#4 – Заштита података и превенција губитка
Национални институт за стандарде и технологију, или скраћено НИСТ, дефинише кршење података као „инцидент који укључује осетљиве, заштићене или поверљиве информације које копира, преноси, прегледа, краде или користи појединац који је за то неовлашћен“.
Осетљиви, заштићени или поверљиви подаци обухватају заштићене здравствене информације (ПХИ), бројеве кредитних картица, личне податке купаца и запослених, као и интелектуалну својину и пословне тајне ваше организације.
#5 – Управљање имовином
#6 – Управљање мрежом
Мреже обезбеђују повезаност која омогућава комуникацију радних станица, медицинских уређаја и других апликација и инфраструктуре. Мреже могу имати облик ожичених или бежичних веза. Без обзира на облик, исти механизам који подстиче комуникацију може се користити за покретање или пропагирање сајбер-напада.
Одговарајућа хигијена сајбер безбедности осигурава да су мреже безбедне и да сви умрежени уређаји могу безбедно и безбедно да приступе мрежама. Чак и ако управљање мрежом обезбеђује добављач треће стране, организације треба да разумеју кључне аспекте правилног управљања мрежом и осигурају да су укључени у уговоре за ове услуге.
#7 – Управљање рањивостима
#8 – Одговор на инцидент
#9 – Сигурност медицинских уређаја
#10 – Политика сајбер безбедности
Сваки болнички руководилац Ц-Суите-а треба да подржи добар програм сајбер безбедности, који укључује обуку клиничког особља о основама“, рекао је Марк Јарет, председник Координационог савета за здравство и јавно здравље (ХСЦЦ). Др Јарретт, који је такође бивши главни службеник за квалитет и заменик главног медицинског службеника за здравство Нортхвелл, додао је „Саветовао бих сваком болничком систему у земљи да размотри коришћење 'Сајбер безбедности за клиничара' у својим системима управљања учењем.
За мање организације сасвим је нормално веровати да нећете бити мета или жртва било каквих сајбер напада. На крају крајева, зашто би сајбер криминалац бринуо о вашем локалном пословању? Истина је да је већина сајбер напада „опортунистички“; то значи да криминалци бацају широку мрежу када траже жртве. Помислите на морске рибаре. Методологије које користе укључују пражњење мора, бацање мреже и увлачење рибе која је ухваћена.