Thực hành và video về an ninh mạng trong ngành y tế
Chuỗi video đào tạo “An ninh mạng cho bác sĩ lâm sàng”
Chuỗi video đào tạo “An ninh mạng cho bác sĩ lâm sàng” dài tổng cộng 47 phút gồm tám video giải thích bằng ngôn ngữ dễ hiểu, không chuyên môn về những gì bác sĩ lâm sàng và sinh viên trong ngành y cần hiểu về cách các cuộc tấn công mạng có thể ảnh hưởng đến hoạt động lâm sàng và sự an toàn của bệnh nhân, cũng như cách thực hiện nhiệm vụ của bạn để giúp bảo vệ dữ liệu, hệ thống chăm sóc sức khỏe và bệnh nhân khỏi các mối đe dọa mạng.
Chuỗi bài học này có giá trị một giờ tín chỉ CME/CEU. Việc sử dụng các video đào tạo này cũng có thể đáp ứng các yêu cầu về tài liệu của Quy tắc chuẩn bị khẩn cấp của CMS, Hiệp hội phòng cháy chữa cháy quốc gia và Ủy ban chung về phân tích nguy cơ dễ bị tổn thương của cơ sở và phân tích rủi ro và đào tạo.
Về loạt video này
Tập kỹ thuật 1:
Thực hành an ninh mạng cho các tổ chức chăm sóc sức khỏe nhỏ
#1 – Giới thiệu và Hệ thống bảo vệ Email
Hầu hết các hoạt động nhỏ đều tận dụng các nhà cung cấp e-mail của bên thứ ba được thuê ngoài, thay vì thiết lập cơ sở hạ tầng e-mail nội bộ chuyên dụng. Các hoạt động bảo vệ e-mail trong phần này được trình bày thành ba phần:
- Cấu hình hệ thống email: các thành phần và khả năng cần có trong hệ thống email của bạn
- Giáo dục: cách nâng cao hiểu biết và nhận thức của nhân viên về các cách bảo vệ tổ chức của bạn khỏi các cuộc tấn công mạng qua email như lừa đảo và phần mềm tống tiền
- Mô phỏng lừa đảo: cách cung cấp cho nhân viên đào tạo và nhận thức về email lừa đảo
#2 – Hệ thống bảo vệ điểm cuối
Các điểm cuối của một tổ chức nhỏ đều phải được bảo vệ. Nhưng điểm cuối là gì? Và, một tổ chức chăm sóc sức khỏe nhỏ có thể làm gì để bảo vệ các điểm cuối của họ?
Tiến sĩ David Willis và Tiến sĩ Kendra Siler thuộc Tổ chức Phân tích và Chia sẻ Thông tin Sức khỏe Dân số tại Trung tâm Vũ trụ Kennedy sẽ thảo luận về những việc bạn nên làm để giảm nguy cơ bị tấn công mạng xâm nhập vào các điểm cuối của bạn.
#3 – Quản lý truy cập
Trong phần này, chúng ta sẽ thảo luận về Lĩnh vực thực hành an ninh mạng số 3 – Quản lý quyền truy cập cho các tổ chức chăm sóc sức khỏe nhỏ.
Cuộc thảo luận này sẽ được tổ chức thành ba phần:
- Quản lý truy cập là gì?
- Tại Sao Tầm Quan Trọng?
- HICP hay “hiccup” có thể giúp cải thiện việc quản lý quyền truy cập cho các tổ chức chăm sóc sức khỏe nhỏ như thế nào?
#4 – Bảo vệ dữ liệu và phòng ngừa mất mát
Viện Tiêu chuẩn và Công nghệ Quốc gia, hay viết tắt là NIST, định nghĩa vi phạm dữ liệu là “sự cố liên quan đến việc thông tin nhạy cảm, được bảo vệ hoặc bí mật bị sao chép, truyền đi, xem, đánh cắp hoặc sử dụng bởi một cá nhân không được phép”.
Dữ liệu nhạy cảm, được bảo vệ hoặc bí mật bao gồm thông tin Y tế được bảo vệ (PHI), số thẻ tín dụng, thông tin cá nhân của khách hàng và nhân viên, cũng như sở hữu trí tuệ và bí mật thương mại của tổ chức bạn.
#5 – Quản lý tài sản
#6 – Quản lý mạng
Mạng cung cấp khả năng kết nối cho phép các máy trạm, thiết bị y tế và các ứng dụng và cơ sở hạ tầng khác giao tiếp. Mạng có thể ở dạng kết nối có dây hoặc không dây. Bất kể ở dạng nào, cùng một cơ chế thúc đẩy giao tiếp có thể được sử dụng để khởi chạy hoặc truyền bá một cuộc tấn công mạng.
Vệ sinh an ninh mạng đúng cách đảm bảo rằng mạng được an toàn và tất cả các thiết bị mạng có thể truy cập mạng một cách an toàn và bảo mật. Ngay cả khi quản lý mạng được cung cấp bởi nhà cung cấp bên thứ ba, các tổ chức vẫn nên hiểu các khía cạnh chính của quản lý mạng đúng cách và đảm bảo rằng chúng được đưa vào hợp đồng cho các dịch vụ này.
#7 – Quản lý lỗ hổng
#8 – Phản ứng sự cố
#9 – Bảo mật thiết bị y tế
#10 – Chính sách an ninh mạng
Mark Jarrett, Chủ tịch Hội đồng điều phối khu vực chăm sóc sức khỏe và y tế công cộng (HSCC) cho biết: "Mỗi giám đốc điều hành của bệnh viện cần hỗ trợ một chương trình an ninh mạng tốt, bao gồm đào tạo nhân viên lâm sàng về những điều cơ bản". Tiến sĩ Jarrett, cũng là cựu Giám đốc chất lượng và Phó giám đốc y khoa của Northwell Health, nói thêm rằng "Tôi khuyên mọi hệ thống bệnh viện trong cả nước nên cân nhắc sử dụng 'An ninh mạng cho bác sĩ lâm sàng' trong hệ thống quản lý học tập của họ.
Đối với các tổ chức có quy mô nhỏ hơn, việc tin rằng bạn sẽ không bị nhắm mục tiêu hoặc là nạn nhân của bất kỳ cuộc tấn công mạng nào là điều khá bình thường. Rốt cuộc, tại sao tội phạm mạng lại quan tâm đến doanh nghiệp địa phương của bạn? Sự thật của vấn đề là hầu hết các cuộc tấn công mạng đều là "cơ hội"; điều này có nghĩa là bọn tội phạm giăng lưới rộng khi chúng tìm kiếm nạn nhân. Hãy nghĩ đến những người đánh cá trên biển. Các phương pháp mà chúng sử dụng bao gồm việc rà soát biển cả, thả lưới và kéo những con cá đã bắt được.