האָפּקען צו הויפּט צופרידן

פּאָסטן טעמע: מעדיע דערמאָנען

פּאָדקאַסט: סייבער ווידערשטאַנד פֿאַר די רעשט פֿון אונדז

סייבער ווידערשטאנדסקראפט פאר די רעשט פון אונדז: מאכן עס פאסירן אויף א רעאל-וועלט בודזשעט

וואָלקן זיכערהייט פּאָדקאַסט EP240 – גוגל

די גאַסטגעבער אַנטאָן טשווואַקין און טימאטי פּיקאָק רעדן מיט אינדוסטריע עקספּערטן וועגן עטלעכע פון ​​די מערסט אינטערעסאַנטע געביטן פון וואָלקן זיכערהייט.

גאַסט: עראָל ווייס – טעמעס: וואָלקן זיכערהייט און היגיענע | וואָלקן זיכערהייט פּראַקטיקעס

  • ווי אזוי איז עס קריטיש וויכטיג צו לייגן צו דיגיטאלע ווידערשטאנדסקראפט פאר פירמעס? ווי אזוי קען מען מאכן די פירער איבערגיין פון "נאר סייבערזיכערהייט" צו "דיגיטאלע ווידערשטאנדסקראפט"?
  • ווי אזוי צו זיין די מערסטע ווידערשטאנדספעאיקע וואס מען קען נאר האבן די רעסורסן? ווי אזוי צו זיין די מערסטע ווידערשטאנדספעאיקע מיט די מינדסטע סומע געלט?
  • ווי אזוי צו מאכן זיך א קלענערע ציל?
  • קלענערע ציל-מיטלען פּאַסן אַרײַן אין וואָס עטלעכע רופן "באַסיקס". אָבער "באַזישע" היגיענע איז טאַקע זייער שווער פֿאַר פילע. וואָס זענען אײַערע 3 בעסטע היגיענע עצות צו מאַכן עס פּאַסירן וואָס טאַקע אַרבעטן?
  • מיר רעדן וועגן אָרגאַניזאַציעס מיט אונטער-רעסורסן, אָבער עטלעכע זענען פיל מער אונטער-רעסורסן, וואָס איז אייער עצה פֿאַר יענע מיט אַ גרויסן מאַנגל פון זיכערהייט רעסורסן?
  • אָפּשאַצן די זיכערהייט פֿון אַ פֿאַרקויפֿער – וואָס איז דאָס וויכטיקסטע צו באַטראַכטן הײַנט אין 2025? ווי אַזוי נישט צו ווערן געהאַקט דורך אײַער פֿאַרקויפֿער?

אַקסעס דעם גוגל קלאוד סעקיוריטי פּאָדקאַסט און די דערמאָנטע רעסורסן דאָ. דריק דא

4 כעלטקער טעק טרענדס צו היטן אין 2025

סייבעראַטאַקס וועט פאָרזעצן צו זיין אַ אַרויסרופן

אין 2024, סייבערסעקוריטי איז געווען אַ הויפּט אַרויסרופן פֿאַר די כעלטקער סעקטאָר, מיט קייפל הויך-פּראָפיל אנפאלן. איין אטאקע, וועלכע האט ארויסגעשטעלט דאַטן פון א רעקארד-ברייקינג 100 מיליאן אמעריקאנער, איז געווען א "מיילסטאָון געשעעניש" וואָס האָט אונטערגעשטראָכן ווי אינטערקאַנעקטיד די כעלטקער אינדוסטריע איז, לויט עראָל ווייס, הויפט זיכערהייט אָפיציר ביי געזונט אינפֿאָרמאַציע ייַנטיילונג און אַנאַליסיס צענטער.

לייענען וועגן די אנדערע דריי טרענדס אין דעם אַדוויסאָרי באָרד אַרטיקל. דריק דא

די הויפּט טרענדס פון כעלטקער טעכנאָלאָגיע אין 2025

די פאָרעם פון אַי רעגולירן וועט זיין ומזיכער אונטער די טראַמפּ אַדמיניסטראַציע דעם יאָר, בשעת כעלטקער קאָמפּאַניעס וועלן פאָרזעצן צו שטיצן סייבער דיפענסיז צו וויטסטאַנד ינקריסינג אנפאלן, עקספּערץ זאָגן.

סייבער קרימינאַלס פאָרזעצן צו ציל כעלטקער

סייבערסעקוריטי פּרוווד צו זיין אַ הויפּט אַרויסרופן פֿאַר די כעלטקער סעקטאָר אין 2024, און אָרגאַנאַזיישאַנז נעמען באַמערקן, עקספּערץ זאָגן. אָבער ברענגען די ינדאַסטרי ס סייבער פּראַטעקשאַנז צו שמעק וועט נעמען צייט - און כאַקערז זענען אַנלייקלי צו האַלטן טאַרגאַטינג כעלטקער פירמס.

די ינדאַסטרי קומט אַוועק אַ יאָר וואָס ינקלודעד קייפל הויך-פּראָפיל אנפאלן. אין פרי 2024, די גאנצע כעלטקער יקאָוסיסטאַם סטראַגאַלד צו פירן די פאָלאַוט פון די סייבעראַטאַק קעגן Change Healthcare, אַ טעכנאָלאָגיע פירמע און קליימז פּראַסעסער אָונד דורך ינדאַסטרי ריז UnitedHealth.

די באַפאַלן - וואָס יקספּאָוזד דאַטן פון אַ רעקאָרד-ברייקינג 100 מיליאָן אמעריקאנער - איז געווען אַ "מיילסטאָון געשעעניש" וואָס כיילייטיד די ינטערקאַנעקטיד נאַטור פון די סעקטאָר, האט געזאגט עראָל ווייס, הויפּט זיכערהייט אָפיציר אין די געזונט אינפֿאָרמאַציע ייַנטיילונג און אַנאַליסיס צענטער, אָדער געזונט-ISAC.

"איך טראַכטן די וועקן-אַרויף מאָמענט עס איז געווען ווי סאַפּלייערז קען האָבן אַ איין פונט פון דורכפאַל פּראַל אויף עקספּרעס פון כעלטקער," האט געזאגט ווייס.

לייענען די פול אַרטיקל אין Healthcare Dive. דריק דא

א ראַנסאָמוואַרע אַטאַק האט געשלאגן די ניו יארק בלוט צענטער צווישן אָנגאָינג דוחק

די ניו יארק בלוט צענטער (NYBC) האט געזאגט אַז עס געליטן אַ ראַנסאָמוואַרע אַטאַק וואָס דיסראַפּטיד אַפּעריישאַנז און געצווונגען עס צו ריסקעדזשאַל עטלעכע אַפּעריישאַנז.

סייבער אנפאלן אויף בלוט דאָנאַטיאָן סענטערס האָבן פּראַמפּטיד די געזונט אינפֿאָרמאַציע ייַנטיילונג און אַנאַליסיס צענטער (Health-ISAC) און די אמעריקאנער האָספּיטאַל אַססאָסיאַטיאָן (אַהאַ) צו אַרויסגעבן אַ שלאָס סאַקאָנע בוליטאַן ווארענונג פון פּאָטענציעל דיסראַפּשאַנז פון די צושטעלן קייט.

"די לעצטע ראַנסאָמוואַרע באַפאַלן אויף די ניו יארק בלוט צענטער (NYBC) סערוועס ווי אַ וועקן-אַרויף רופן פֿאַר אָרגאַנאַזיישאַנז אַריבער סעקטאָרס, ספּעציעל יענע אין קריטיש באַדינונגס אַזאַ ווי כעלטקער," האט געזאגט Roei Sherman, Field CTO ביי פאַרמינערן. "ווי איינער פון די וועלט 'ס גרעסטער אומאָפּהענגיק בלוט זאַמלונג און פאַרשפּרייטונג אָרגאַנאַזיישאַנז, דער אינצידענט אַנדערמיינז ניט בלויז זייער אַפּעריישאַנאַל קאַפּאַציטעט, אָבער פּאַטענטשאַלי סאַקאָנע די ציבור געזונט."

לייענען די פול אַרטיקל אין CPO Magazine. דריק דא

אי.יו. קאַמישאַן רופט פֿאַר געזונט סעקטאָר 'סייבער קאַמף פּלאַן'

איניציאטיוו יימז צו פאַרגרעסערן זיכערהייט פון אי.יו. מיטגליד האָספּיטאַלס, העאַלטהקאַרע פּראַוויידערז

Errol Weiss, הויפּט זיכערהייט אָפיציר פון די געזונט-יסאַק אין די פארייניקטע שטאַטן, האָט געזאָגט אז די אקציע פלאן פון דער אי.יו

"די פּראָבלעם איז געזען אין די אי.יו., די יו און גלאָובאַלי. כעלטקער אָרגאַנאַזיישאַנז דאַרפֿן רעסורסן - ניט בלויז די טעכנאָלאָגיע דארף צו באַשיצן די נעטוואָרקס, אָבער אויך די יקספּיריאַנסט ינפאָסעק פּראָפעססיאָנאַלס צו פירן די סיסטעמען, "ער האט געזאגט. "איך בין צופרידן אַז די קאָמיסיע אנערקענט די ווערט וואָס ISACs ברענגען צו באַשיצן אָרגאַניזאַציעס און פֿאַרבעסערן זיכערהייט דורך אינפֿאָרמאַציע ייַנטיילונג און מיטאַרבעט," ער האט געזאגט.

די באפוילן מיט באַשיצן זייער דיגיטאַל ינפראַסטראַקטשער פֿאַרשטיין אַז דורך ייַנטיילונג אינפֿאָרמאַציע, זיי באַשיצן נישט בלויז זיך, אָבער אויך פארשטארקן די זיכערהייט פון די גאנצע דיגיטאַל יקאָוסיסטאַם, ווייס געזאגט.

אין 2023, די Health-ISAC פּאַרטנערעד מיט די European Health ISAC צו לעווערידזש "די גלאבאלע שטאַרקייט" פון Health-ISAC ס מיטגלידערשאַפט דורך די וויזאַביליטי פון טרעץ אין איבער 140 לענדער מיט די European Health ISAC ס שטאַרקייט פון קהל און היגע פּערספּעקטיווז, ער האט געזאגט.

"מיר דאַרפֿן צו פאַרייניקן און בלייבן ווידזשאַלאַנט קעגן סייבערטרעאַץ," ער האט געזאגט. מיט Health-ISAC און European Health ISAC ארבעטן צוזאַמען אין די אי.יו. ."

לייענען די פול אַרטיקל אין Data Breach Today. דריק דא

ווי צו פירן סייבער ריזיקירן פון מעדיציניש דעוויסעס - פֿאַר לעבן

עקספּערץ פאָרשלאָגן עצה פֿאַר אָנפירונג גראָוינג ינוואַנטאָריעס, רעסאָורסעס פֿאַר פּראַוויידערז

די HSCC ס "געזונט ינדאַסטרי סייבערסעקוריטי - מאַנאַגינג לעגאַסי טעכנאָלאָגיע זיכערהייט" - אָדער HIC-MaLTS - גיידאַנס אָפפערס אָרגאַנאַזיישאַנז בעסטער פּראַקטיסיז וואָס קענען זיין גענוצט צו פירן סייבער ריסקס פון לעגאַט מעדיציניש טעקנאַלאַדזשיז, האט געזאגט Phil Englert, וויצע פּרעזידענט פון מעדיציניש מיטל זיכערהייט אין די געזונט אינפֿאָרמאַציע. ייַנטיילונג און אַנאַליסיס צענטער.

HIC-MaLTS נעמט אויף פּראָסט כעלטקער סייבערסעקוריטי טשאַלאַנדזשיז. פֿאַר בייַשפּיל, "פילע פאַרשידענע טייפּס פון מעדיציניש דעוויסעס און די דייווערס לאָוקיישאַנז אין וואָס זיי זענען געניצט פאַרמאָגן יינציק ריזיקירן פּראָופיילז און אַרייַננעמען דיאַגנאָסטיק, טעראַפּיוטיק, וועראַבאַל, ימפּלאַנטאַבאַל און ווייכווארג-ווי-אַ-מעדיציניש מיטל פֿעיִקייטן, צווישן אנדערע, וואָס קענען זיין געוויינט. אין האָספּיטאַלס, קליניקס און אנדערע ניט-קליניש און היים כעלטקער סעטטינגס, "ער האט געזאגט.

אויך אין דעם אַרטיקל:

  • פיר לעבן ציקל פייזאַז פון מעדיציניש דעוויסעס
  • "סיסטעם-מיינונג" ינוואַנטאָריעס קאַמביינד מיט סעגמענטאַטיאָן און נעץ אַקסעס קאָנטראָלס
  • HSCC ס מאָדעל קאָנטראַקט-שפּראַך פֿאַר מעדטעק סייבערסעקוריטי 

לייענען דעם אַרטיקל אין Healthcare Infosecurity דאָ. דריק דא

סיקיורינג געזונט דאַטן אין 2025: די רייזינג סייבערסעקוריטי טשאַלאַנדזשיז

פארשטאנד צוויי יו. עס. ביללס ינטראָודוסט אַימעד צו מאַדערנייזינג פּראַטעקשאַנז פֿאַר שפּירעוודיק געזונט דאַטן.

6 מינוט לייענען

לייענען די פול אַרטיקל אין אינפֿאָרמאַציע זיכערהייט באַז. דריק דא

זינט 1996, די געזונט פאַרזיכערונג פּאָרטאַביליטי און אַקאַונטאַביליטי אקט (היפּאַאַ) איז געווען דער קאָרנערסטאָון פון פּאַציענט פּריוואַטקייט. דער אקט האָט געגרינדעט סטאַנדאַרדס פֿאַר ווי געזונטהייט אָרגאַניזאַציעס שעפּן און טיילן פּאַציענט דאַטן, קריייטינג אַ פריימווערק פֿאַר ינשורינג קאַנפאַדענשיאַלאַטי.

אָבער די כעלטקער לאַנדשאַפט האט פארוואנדלען דראַמאַטיקלי, און מיט אים, די ריסקס האָבן זיך געמערט. ימערדזשינג סייבער טרעץ און קאָמפּלעקס וואַלנעראַביליטיז האָבן יקספּאָוזד קריטיש גאַפּס אין HIPAA ס פּראַטעקשאַנז. אין ענטפער, געזעצגעבער פאָראויס נייע געסעצ - געבונג אַימעד צו פאָרטאַפייינג כעלטקער אָרגאַנאַזיישאַנז קעגן די עסקאַלייטינג יאַמ - פלייץ פון סייבעראַטאַקס.

לעצטע יאָר, לאָמייקערז באַקענענ צוויי ביללס - די העאַלטהקאַרע סייבערסעקוריטי אקט פון 2024 און די געזונט ינפראַסטראַקטשער זיכערהייט און אַקאַונטאַביליטי אקט פון 2024 (HISAA) - אַימעד צו מאַדערנייזינג פּראַטעקשאַנז פֿאַר שפּירעוודיק געזונט דאַטן. כאָטש די מיטלען רעפּראַזענץ אַ וויכטיק שריט פאָרויס, זיי בלייבן סטאָלד אין די לעגיסלאַטיווע פּראָצעס און האָבן נאָך צו ווערן געזעץ.

און, אפילו אויב זיי זענען ענאַקטאַד, די לימיטעד פאַרנעם און ענפאָרסמאַנט מעקאַניזאַמז אַוטליינד אין די ביללס קען פאַלן אין אַדרעסינג די עסקאַלייטינג סייבער טרעץ וואָס פּלאַגינג אונדזער ינקריסינגלי דיגיטאַל כעלטקער סיסטעם. אָן אַ מער פולשטענדיק און אַגרעסיוו צוגאַנג, די ינישאַטיווז ריזיקירן צו זיין געזען ווי סימבאָליש דזשעסטשערז אין אַ קאַמף וואָס פאדערט דרינגלעך און באַשטימענדיק קאַמף.

לייענען ווייַטער צו באַקומען אַ פול פארשטאנד פון ביידע ביללס, אַרייַנגערעכנט

  • פּראַטעקטינג ניט-טראדיציאנעלן געזונט דאַטן

  • אַדרעסינג די טשאַלאַנדזשיז

  • פֿאַרשטאַרקונג פירערשאַפט

  • HIPAA דערהייַנטיקונגען אויף די האָריזאָן

  • א צוקונפֿט פון ריזיליאַנס

לייענען די פול אַרטיקל דאָ. דריק דא

ווייכווארג צושטעלן קייטן און יסאַקס - די ינעוויטאַביליטי ויסבייג פּאָדקאַסט EP14

יאנואר קסנומקס, קסנומקס

 

Phil Englert און אונדזער באַלעבאָס Chris Blask האָבן קאָו-טשערד אַ CISA ארבעטן גרופּע אויף ווייכווארג ביל פון מאַטעריאַלס (SBOM) ייַנטיילונג. די אַרבעט גרופּע האט דעוועלאָפּעד אַ פּראָצעס צו העלפן ISACs און ענלעך אָרגאַנאַזיישאַנז באַשליסן די קאָנטראָל אַרקאַטעקטשער נייטיק צו פירן די פאַרשפּרייטונג פון SBOMs צווישן זייער מיטגלידער.

הערן צו די ינעוויטאַביליטי קורווע פּאָדקאַסט EP14 דאָ. דריק דא

ניו היפּאַאַ סייבערסעקוריטי רולעס ציען קיין פּאַנטשיז

כעלטקער אָרגאַנאַזיישאַנז פון אַלע שאַפּעס און סיזעס וועט זיין געהאלטן צו אַ שטרענגערע סטאַנדאַרט פון סייבערסעקוריטי סטאַרטינג אין 2025 מיט נייַע פארגעלייגט כּללים, אָבער ניט אַלע האָבן די בודזשעט פֿאַר עס.

זינט די אָנהייב, HIPAA איז שטענדיק געווען דער בעסטער, אָבער ניט גענוגיק, רעגולירן דיקטירן סייבערסעקוריטי פֿאַר די כעלטקער אינדוסטריע.

"[עס איז] אַ געשיכטע פון ​​​​די פאָקוס איז אין דעם אומרעכט אָרט ווייַל פון די וועג HIPAA איז געלייגט אויס אין די מיטן 1990 ס," זאגט עראָל ווייס, הויפּט אינפֿאָרמאַציע זיכערהייט אָפיציר (CISO) פון די העאַלטהקאַרע אינפֿאָרמאַציע ייַנטיילונג און אַנאַליסיס צענטער (Health-ISAC). "אין דער צייט, עס איז געווען אַ גרויס שטופּ צו אַריבערפירן מעדיציניש און געזונט רעקאָרדס צו די עלעקטראָניש מיטל. און מיט די אַדווענט פון די HIPAA רעגיאַליישאַנז, עס איז געווען אַלע וועגן פּראַטעקטינג פּאַציענט פּריוואַטקייט אָבער ניט דאַווקע סיקיורינג די רעקאָרדס.

HIPAA ס פאָקוס אויף פּריוואַטקייט לימיטעד זיין פיייקייט צו אַדרעס מער דייווערס סייבערסעקוריטי טרעץ אין די 2010 ס, ספּעציעל ראַנסאָמוואַרע. דערווייַל, אַנשטאָט פון ניצן עס ווי אַ באַסעלינע פֿאַר דעוועלאָפּינג אַ געזונט זיכערהייט האַלטנ זיך, אָרגאַנאַזיישאַנז טענד צו מייַכל HIPAA מער ווי אַ גאַנג פון באָקסעס צו קאָנטראָלירן. "עס האָט זיך געענדיקט דרייווינג באַדזשיץ צו העסקעם און ניט דאַווקע זיכערהייט. און אין די לעצטע פינף אָדער זעקס יאָר, מיר האָבן געזען וואָס כאַפּאַנז אין אַ סוויווע וואָס איז נישט רעכט סיקיורד, נישט רעכט צוגעבונדן, נישט רעכט באַקט אַרויף, ווען זיי זענען שלאָגן דורך ראַנסאָמוואַרע, "ווייס זאגט.

"אפילו אויב זיי נאָכפאָלגן אַלע די NIST קאָנטראָלס," Dispersive's Pingree עסטאַמאַץ, ימפּלאַמענינג די נייַע HIPAA זיכערהייט כּללים "קען קאָסטן אַזוי נידעריק ווי $ 100,000 פֿאַר אַ קליין דאָקטער ס אָפיס, אָדער עס קען זיין פילע מיליאַנז אויב איר זענט אַ גרויס מעדיציניש דאָקטער. גרופּע."

איין מעגלעך וועג פון אויסגעשטרעקט כעלטקער אָרגאַנאַזיישאַנז קען נאַוויגירן אַלע די נייַע כּללים און זייער פֿאַרבונדן קאָס איז מיט אַ אַוצאָרסט, ווירטועל הויפּט אינפֿאָרמאַציע זיכערהייט אָפיציר (vCISO), לויט Weiss. ווייַל "עס איז נישט נאָר וועגן בייינג די טעכנאָלאָגיע. עס איז אויך וועגן רעקרוטינג און ריטיין די סייבערסעקוריטי עקספּערטיז וואָס איר דאַרפֿן צו לויפן, "ער זאגט.

"די אָרגאַנאַזיישאַנז טאָן ניט וויסן ווו צו אָנהייבן," ער האלט. "די סייבערסעקוריטי מאַרק איז זייער קאַנפיוזינג. עס זענען פילע פּלייַערס. עס זענען אַ פּלאַץ פון סאַלושאַנז. אַזוי אויב איר האָבן $ 100 צו פאַרברענגען אויף סייבערסעקוריטי, ווו טאָן איר פאַרברענגען דאָס? זיי דאַרפֿן הילף צו קענען צו רעכענען אַלע דעם אויס. און איך טראַכטן עפּעס ווי אַ ווירטואַל CISO קענען העלפֿן ימפּלאַמענאַד אַ סטראַטעגיע, און דאַן זיין אַרום אויף אַ ווירטואַל יקער - צו קאָנטראָלירן, צו זיין אַ מיטל פֿאַר די אָרגאַניזאַציע ווען זיי האָבן פֿראגן און זיי דאַרפֿן עטלעכע הילף. עס מיינט ווי אַ לייַטיש מאָדעל פֿאַר די קליין דאָרפיש האָספּיטאַלס ​​​​וואָס קען נישט דאַווקע באַרעכטיקן אָדער אָנשטעלן אַ פול-צייט CISO.

לייענען די פול אַרטיקל אין Dark Reading. דריק דא

 

וואָס איז אין HHS 'פּראָפּאָסעד היפּאַאַ זיכערהייַט רול אָוווערכאָל?

עקספּערץ: נייַע מאַנדאַטעס קען זיין שווער, טייַער פֿאַר פילע ענטיטיז

א פארגעלייגט אָוווערכאָל פון פעדעראלע סייבערסעקוריטי רעגיאַליישאַנז פֿאַר די כעלטקער אינדוסטריע קען מיינען שווער און טייַער שווער ליפטינג פֿאַר פילע אָרגאַנאַזיישאַנז, האט געזאגט עקספּערץ.

"די קאָס צו מקיים די פּראַוויזשאַנז וועט זיין ריזיק," האט געזאגט עראָל ווייס, הויפּט זיכערהייט אָפיציר פון די געזונט אינפֿאָרמאַציע ייַנטיילונג און אַנאַליסיס צענטער. „פון וואַנען קומט דאָס געלט צו צאָלן פאַר דעם אַלץ? עס קען נישט זיין פֿון צוקונפֿט סייווינגז פון אַוווידיד בריטש פּענאַלטיז. פינאַנסיאַללי סטריינד כעלטקער פּראַוויידערז, ספּעציעל קליין דאָרפיש האָספּיטאַלס, טאָן ניט האָבן די רעסורסן צו שטיצן די נייַע פּראַפּאָוזאַלז, ”ער האט געזאגט.

קיין רעגולאַטאָרי רעקווירעמענץ ווי דעם וועט דאַרפֿן צו קומען מיט פאַנדינג הילף אַזוי אַז כעלטקער פּראַוויידערז קענען קריגן די געהעריק טעכנאָלאָגיע און, מער ימפּאָרטאַנטלי, רעקרוט און ריטיין יקספּיריאַנסט סייבערסעקוריטי פּראָפעססיאָנאַלס צו אַדאַקוואַטלי באַשיצן זייער נעטוואָרקס, Weiss געזאגט.

 

לייענען די פול אַרטיקל אין Bank InfoSecurity. דריק דא

Google ס דאָרפיש כעלטקער סייבערסעקוריטי איניציאטיוו

Google איז פּאַרטנערינג מיט Health-ISAC צו צושטעלן ינאַווייטיוו טריינינג מגילה, סייבערסעקוריטי סייכל מגילה און אנדערע רעסורסן פֿאַר דאָרפיש געזונט סיסטעמען.

סייבעראַטטאַקקס אויף כעלטקער אָרגאַנאַזיישאַנז צעשטערן זייער פיייקייט צו אַרבעטן און סאַקאָנע פּאַציענט זאָרגן. דאָרפיש כעלטקער סיסטעמען אין די יו. עס. דינען 60 מיליאָן מענטשן און זענען אין די האַרץ פון קאַונטלאַס קהילות. די זיכערקייט פון יעדער יינער אין אַ קהל איז טרעטאַנד ווען קריטיש כעלטקער אינפֿאָרמאַציע סיסטעמען זענען אַנאַוויילאַבאַל רעכט צו סייבער ינסאַדאַנץ.  

Google איז קאַמיטאַד צו העלפֿן שפּירעוודיק געזונט סיסטעמען צו פארשטארקן זייער ריזיליאַנס צו סייבעראַטאַקס. מיר זענען פּאַרטנערינג מיט רעגירונג און אינדוסטריע צו פאָרשלאָגן אונדזער באַדינונגס, שטיצן און טעקנאַלאַדזשיז, וואָס אַלאַוז סיסטעמען צו פאָקוס אויף פּאַציענט זאָרגן.

 

א טיילערד איניציאטיוו צו פֿאַרבעסערן זיכערהייט

דיזיינד פֿאַר דאָרפיש האָספּיטאַלס

דאָרפיש געזונט סיסטעמען און האָספּיטאַלס ​​פאַרטראַכטנ זיך די אייגנארטיקייט פון די קהילות זיי דינען, און אַזוי אויך אונדזער פאָרשלאָג. עס דיליווערז אַ גראָוינג גאַנג פון זיכער-דורך-פּלאַן Google טעכנאָלאָגיע פֿאַר אַקסעס און מיטאַרבעט, קאַנסאַלטינג און שטיצן באַדינונגס און זיכערהייט טריינינג רעסורסן מיט אַ אַראָפּרעכענען אָדער קיין פּרייַז. די לייזונג איז צוגעפאסט צו די באדערפענישן פון יעדער דאָרפיש געזונט ענטיטי. די געזונט מעכירעס זאָל זיין ליגן אין אַ קאָונטי אָדער געגנט דעזיגנייטיד ווי דאָרפיש דורך די אַדמיניסטראַציע פֿאַר געזונט רעסאָורסעס און באַדינונגס (HRSA).

לערן מער דריק דא

לעווערידזשינג די מאַכט פון אינדוסטריע מיטאַרבעט

עפעקטיוו מיטאַרבעט צו באַשיצן קעגן און ריספּאַנד צו סייבער אנפאלן איז וויטאַל צו סיקיורינג כעלטקער. גוגל איז אַן אַמבאַסאַדאָר שוטעף צו די געזונט אינפֿאָרמאַציע ייַנטיילונג און אַנאַליסיס צענטער (Health-ISAC). Health-ISAC ס מיסיע איז צו ימפּאַוער טראַסטיד באציונגען אין די גלאבאלע כעלטקער אינדוסטריע צו העלפן פאַרמייַדן, דעטעקט און ריספּאַנד צו סייבערסעקוריטי און פיזיש זיכערהייט געשעענישן אַזוי אַז מיטגלידער קענען פאָקוס אויף ימפּרוווינג געזונט און שפּאָרן לעבן. Google איז פּאַרטנערינג מיט Health-ISAC צו צושטעלן ינאַווייטיוו טריינינג מגילה, סייבערסעקוריטי סייכל מגילה און אנדערע רעסורסן פֿאַר דאָרפיש געזונט סיסטעמען.

פּראָגראַם אָפּציעס

רובֿ פון די וועט זיין געפֿינט אָן קיין פּרייַז אָדער מיט באַטייטיק דיסקאַונץ, אַקנאַלידזשינג די פינאַנציעל קאַנסטריינץ פייסט דורך פילע דאָרפיש כעלטקער סיסטעמען. אין דערצו, מיר וועלן צושטעלן ימפּלאַמענטיישאַן באַדינונגס און שטיצן צו בארעכטיגט אָרגאַנאַזיישאַנז. די אָפרינגז זענען בלויז בנימצא אין די יו.

 

לינקס צו אונדזער אייגענע דעוויסעס פּאָדקאַסט #71: Errol Weiss

פון באַנקינג צו העאַלטהקאַרע סייבערסעקוריטי

 

מיר געזעסן זיך מיט געזונט-ISAC טשיף סעקוריטי אָפיציר Errol Weiss צו דיסקוטירן זיין 25-יאָר קאַריערע ספּאַנינג באַנקינג, רעגירונג און כעלטקער און ידענטיפיצירן די ביגאַסט סייבערסעקוריטי טרעץ און טרענדס וואָס פּראַל אויף די כעלטקער אינדוסטריע אין 2025 און ווייַטער.

הערן צו עפּיזאָד #71 דאָ: הערן דאָ

 

יינציק טשאַלאַנדזשיז אין העאַלטהקאַרע סייבערסעקוריטי

Weiss דיסקרייבד די יינציק טשאַלאַנדזשיז פייסט דורך כעלטקער אָרגאַנאַזיישאַנז קאַמפּערד מיט פינאַנציעל באַדינונגס. העאַלטהקאַרע סיסטעמען אָפט פירן קאָמפּלעקס ינפראַסטראַקטשער, אַרייַנגערעכנט מאָדערן וואָלקן-באזירט סיסטעמען, לעגאַט דעוויסעס (ווי MRI מאשינען מיט אַוטדייטיד אָפּערייטינג סיסטעמען), און דייווערס יקאָוסיסטאַמז פון מעדיציניש מיטל. די קאַמפּלעקסיטי איז קאַמפּאַונדיד דורך אַ לאַנג-שטייענדיק אַנדערינוועסטמאַנט אין סייבערסעקוריטי, מיט רעסורסן כיסטאָריקלי אַלאַקייטיד צו פּריוואַטקייט און העסקעם (למשל, HIPAA רעגיאַליישאַנז) אלא ווי געזונט זיכערהייט מיטלען.

ער סטרעסט אַז אַנדערפאַנדינג און אַ מאַנגל פון דעדאַקייטאַד טשיף אינפֿאָרמאַציע זיכערהייט אָפיציר (CISOs) אין כעלטקער מאַכן עס טשאַלאַנדזשינג צו באַשיצן די ינווייראַנמאַנץ יפעקטיוולי. אָבער, ינסאַדאַנץ אַזאַ ווי ראַנסאָמוואַרע אנפאלן האָבן געטריבן געוואקסן וויסיקייַט און ינוועסמאַנט אין כעלטקער סייבערסעקוריטי אין די לעצטע יאָרצענדלינג.