Sağlık Endüstrisi Siber Güvenlik Uygulamaları ve Videoları
“Klinikçiler için Siber Güvenlik” Video Eğitim Dizisi
Toplam 47 dakika süren sekiz videodan oluşan “Klinikçiler için Siber Güvenlik” video eğitim serisi, tıp mesleğindeki klinisyenlerin ve öğrencilerin siber saldırıların klinik operasyonları ve hasta güvenliğini nasıl etkileyebileceği ve sağlık verilerini, sistemlerini ve hastaları siber tehditlerden korumak için nasıl bir rol üstlenebileceğiniz konusunda anlamaları gerekenleri kolay ve teknik olmayan bir dille açıklıyor.
Seri, bir CME/CEU kredi saati için geçerlidir. Bu eğitim videolarını kullanmak ayrıca CMS Acil Durum Hazırlık Kuralı, Ulusal Yangın Koruma Birliği ve Tesis Tehlike Güvenlik Açığı Analizi ve Risk Analizi ve Eğitimi için Ortak Komisyon'un belge gereksinimlerini de karşılayabilir.
Bu Video Dizisi Hakkında
Teknik Cilt 1:
Küçük Sağlık Kuruluşları İçin Siber Güvenlik Uygulamaları
#1 – Giriş ve E-posta Koruma Sistemleri
Çoğu küçük uygulama, özel bir dahili e-posta altyapısı kurmak yerine, dış kaynaklı üçüncü taraf e-posta sağlayıcılarından yararlanır. Bu bölümdeki e-posta koruma uygulamaları üç bölümde sunulmaktadır:
- E-posta sistemi yapılandırması: E-posta sisteminizde bulunması gereken bileşenler ve yetenekler
- Eğitim: Kuruluşunuzu kimlik avı ve fidye yazılımı gibi e-posta tabanlı siber saldırılara karşı korumanın yolları hakkında personelin anlayışını ve farkındalığını nasıl artırabilirsiniz?
- Kimlik avı simülasyonları: Personelin kimlik avı e-postaları konusunda eğitim almasını ve farkındalık yaratmasını sağlamanın yolları
#2 – Uç Nokta Koruma Sistemleri
Küçük bir organizasyonun uç noktalarının hepsi korunmalıdır. Peki uç noktalar nelerdir? Ve küçük bir sağlık kuruluşu uç noktalarını korumak için ne yapabilir?
Kennedy Uzay Merkezi Nüfus Sağlığı Bilgi Analizi ve Paylaşım Örgütü'nden Dr. David Willis ve Dr. Kendra Siler, siber saldırıların uç noktalarınıza sızma olasılığını azaltmak için neler yapmanız gerektiğini görüşmek üzere buradalar.
#3 – Erişim Yönetimi
Bu bölümde, Siber Güvenlik Uygulama Alanı Numara 3 - Küçük sağlık kuruluşları için Erişim Yönetimi konusunu ele alacağız.
Bu tartışma üç bölümden oluşacaktır:
- Erişim yönetimi nedir?
- Neden önemlidir?
- HICP veya “hıçkırık” küçük sağlık kuruluşları için erişim yönetiminin iyileştirilmesine nasıl yardımcı olabilir?
#4 – Veri Koruma ve Kayıp Önleme
Ulusal Standartlar ve Teknoloji Enstitüsü veya kısaca NIST, veri ihlalini "hassas, korunan veya gizli bilgilerin yetkisiz bir kişi tarafından kopyalanması, iletilmesi, görüntülenmesi, çalınması veya kullanılmasıyla sonuçlanan bir olay" olarak tanımlıyor.
Hassas, korunan veya gizli veriler; Korunan Sağlık bilgileri (PHI), kredi kartı numaraları, müşteri ve çalışan kişisel bilgileri ve kuruluşunuzun fikri mülkiyeti ve ticari sırlarını içerir.
#5 – Varlık Yönetimi
#6 – Ağ Yönetimi
Ağlar, iş istasyonlarının, tıbbi cihazların ve diğer uygulama ve altyapıların iletişim kurmasını sağlayan bağlantıyı sağlar. Ağlar kablolu veya kablosuz bağlantı biçimini alabilir. Biçim ne olursa olsun, iletişimi destekleyen aynı mekanizma bir siber saldırıyı başlatmak veya yaymak için kullanılabilir.
Uygun siber güvenlik hijyeni, ağların güvenli olmasını ve tüm ağa bağlı cihazların ağlara güvenli ve emniyetli bir şekilde erişebilmesini sağlar. Ağ yönetimi üçüncü taraf bir satıcı tarafından sağlansa bile, kuruluşlar uygun ağ yönetiminin temel yönlerini anlamalı ve bunların bu hizmetler için sözleşmelere dahil edildiğinden emin olmalıdır.
#7 – Güvenlik Açığı Yönetimi
#8 – Olay Müdahalesi
#9 – Tıbbi Cihaz Güvenliği
#10 – Siber Güvenlik Politikaları
Sağlık ve Kamu Sağlığı Sektörü Koordinasyon Konseyi (HSCC) Başkanı Mark Jarrett, "Her hastane C-Suite yöneticisinin, klinik personelin temel konularda eğitilmesini de içeren iyi bir siber güvenlik programını desteklemesi gerekir" dedi. Aynı zamanda Northwell Health'in eski Baş Kalite Sorumlusu ve Baş Tıbbi Sorumlusu Yardımcısı olan Dr. Jarrett, "Ülkedeki her hastane sistemine, öğrenme yönetim sistemlerinde 'Klinikçiler için Siber Güvenlik' kullanmayı düşünmelerini tavsiye ederim" diye ekledi.
Daha küçük ölçekli kuruluşlar için hedef alınmayacağınıza veya herhangi bir siber saldırının kurbanı olmayacağınıza inanmanız oldukça normaldir. Sonuçta, bir siber suçlu neden yerel işletmenizle ilgilensin ki? Gerçek şu ki, siber saldırıların çoğu "fırsatçı"dır; bu, suçluların kurban ararken geniş bir ağ attıkları anlamına gelir. Deniz balıkçılarını düşünün. Kullandıkları metodolojiler denizleri taramayı, ağlarını atmayı ve yakalanan balıkları çekmeyi içerir.