Mga Kasanayan at Video sa Cybersecurity ng Industriya ng Kalusugan
“Cybersecurity for the Clinician” Serye ng Pagsasanay sa Video
Ang serye ng pagsasanay sa video na "Cybersecurity for the Clinician" na may kabuuang 47 minuto sa walong video ay nagpapaliwanag sa madali at hindi teknikal na wika kung ano ang kailangang maunawaan ng mga clinician at estudyante sa medikal na propesyon tungkol sa kung paano makakaapekto ang mga cyber attack sa mga klinikal na operasyon at kaligtasan ng pasyente, at kung paano gawin ang iyong bahagi upang makatulong na panatilihing ligtas ang data ng pangangalagang pangkalusugan, mga system at mga pasyente mula sa mga banta sa cyber.
Maganda ang serye para sa isang oras ng kredito ng CME/CEU. Ang paggamit sa mga video ng pagsasanay na ito ay maaari ring matugunan ang mga kinakailangan sa dokumentasyon ng CMS Emergency Preparedness Rule, National Fire Protection Association at The Joint Commission for Facility Hazard Vulnerability Analysis at Risk Analysis and Training.
Tungkol sa Serye ng Video na ito
Teknikal na Volume 1:
Mga Kasanayan sa Cybersecurity para sa Maliit na Organisasyon ng Pangangalaga sa Kalusugan
#1 – Panimula at Mga Sistema ng Proteksyon sa Email
Karamihan sa maliliit na kasanayan ay gumagamit ng mga na-outsource na third-party na e-mail provider, sa halip na magtatag ng isang nakatuong panloob na imprastraktura ng e-mail. Ang mga kasanayan sa pagprotekta sa e-mail sa seksyong ito ay ipinakita sa tatlong bahagi:
- E-mail system configuration: ang mga bahagi at kakayahan na dapat isama sa loob ng iyong e-mail system
- Edukasyon: kung paano pataasin ang pag-unawa at kamalayan ng mga tauhan sa mga paraan upang maprotektahan ang iyong organisasyon laban sa mga cyberattack na nakabatay sa e-mail gaya ng phishing at ransomware
- Mga simulation ng phishing: mga paraan upang mabigyan ang mga kawani ng pagsasanay at kaalaman sa mga e-mail sa phishing
#2 – Endpoint Protection System
Ang mga endpoint ng isang maliit na organisasyon ay dapat protektahan lahat. Ngunit ano ang mga endpoint? At, ano ang magagawa ng maliit na organisasyon ng pangangalagang pangkalusugan para protektahan ang kanilang mga endpoint?
Nandito sina David Willis, MD at Kendra Siler, PhD kasama ang Population Health Information Analysis and Sharing Organization sa Kennedy Space Center upang talakayin kung ano ang dapat mong gawin upang mabawasan ang mga pagkakataon ng isang cyber attack na tumagos sa iyong mga endpoint.
#3 – Pamamahala ng Pag-access
Sa seksyong ito, tatalakayin natin ang Cybersecurity Practice Area Number 3 – Access Management para sa maliliit na organisasyon ng pangangalagang pangkalusugan.
Ang talakayang ito ay isasaayos sa tatlong seksyon:
- Ano ang pamamahala ng pag-access?
- Bakit mahalaga ito?
- Paano makakatulong ang HICP o "sinok" na mapabuti ang pamamahala ng pag-access para sa maliliit na organisasyon ng pangangalagang pangkalusugan?
#4 – Proteksyon ng Data at Pag-iwas sa Pagkawala
Ang National Institute of Standards and Technology, o NIST sa madaling salita, ay tumutukoy sa data breach bilang "isang insidente na kinasasangkutan ng sensitibo, protektado, o kumpidensyal na impormasyon na kinopya, ipinadala, tinitingnan, ninakaw o ginagamit ng isang indibidwal na hindi awtorisadong gawin ito."
Kasama sa sensitibo, protektado, o kumpidensyal na data ang Protected Health information (PHI), mga numero ng credit card, personal na impormasyon ng customer at empleyado, at mga lihim ng intelektwal na ari-arian at kalakalan ng iyong organisasyon.
#5 – Pamamahala ng Asset
#6 – Pamamahala ng Network
Nagbibigay ang mga network ng koneksyon na nagbibigay-daan sa mga workstation, medikal na device, at iba pang mga application at imprastraktura na makipag-ugnayan. Ang mga network ay maaaring magkaroon ng anyo ng mga wired o wireless na koneksyon. Anuman ang anyo, ang parehong mekanismo na nagtataguyod ng komunikasyon ay maaaring gamitin upang ilunsad o palaganapin ang isang cyber-attack.
Tinitiyak ng wastong kalinisan sa cybersecurity na ang mga network ay ligtas at ang lahat ng mga naka-network na device ay maaaring ma-access ang mga network nang ligtas at secure. Kahit na ang pamamahala sa network ay ibinibigay ng isang third-party na vendor, dapat na maunawaan ng mga organisasyon ang mga pangunahing aspeto ng wastong pamamahala sa network at tiyaking kasama ang mga ito sa mga kontrata para sa mga serbisyong ito.
#7 – Pamamahala ng Kahinaan
#8 – Tugon sa Insidente
#9 – Seguridad ng Medikal na Device
#10 – Mga Patakaran sa Cybersecurity
Kailangang suportahan ng bawat executive ng C-Suite ng ospital ang isang mahusay na programa sa cybersecurity, na kinabibilangan ng pagsasanay sa mga klinikal na kawani sa mga pangunahing kaalaman, "sabi ni Mark Jarrett, Chairman ng Healthcare at Public Health Sector Coordinating Council (HSCC). Idinagdag ni Dr. Jarrett, na dati ring Chief Quality Officer at Deputy Chief Medical Officer para sa Northwell Health, “Ipapayo ko sa bawat sistema ng ospital sa bansa na isaalang-alang ang paggamit ng 'Cybersecurity for the Clinician' sa kanilang mga learning management system.
Para sa mas maliliit na organisasyon, normal na maniwala na hindi ka mata-target o biktima ng anumang cyberattacks. Pagkatapos ng lahat, bakit ang isang cyber criminal ay nagmamalasakit sa iyong lokal na negosyo? Ang katotohanan ng bagay ay ang karamihan sa mga cyberattacks ay "oportunistiko"; ito ay nangangahulugan na ang mga kriminal ay naghagis ng malawak na lambat kapag sila ay naghahanap ng mga biktima. Isipin ang mga mangingisda sa dagat. Ang mga pamamaraan na kanilang ginagamit ay kinabibilangan ng paghagis sa mga dagat, paghahagis ng kanilang mga lambat, at paghila sa mga isda na nahuhuli.