医療における個人情報漏洩の脅威:なぜ情報漏洩の約20%が被害につながるのか

Silverfort 画像
ヘルスケアブログカード

医療業界は、データ漏洩や医療機器の不正使用による重大な脅威に直面しており、多額の経済的損失だけでなく、患者の健康も危険にさらしている。 米国の医療専門家への調査 2022年に実施された調査では、53%がランサムウェア攻撃による死亡率の上昇を報告した。2021年には、医療機関を標的としたサイバー攻撃の30%がランサムウェア攻撃によるものだった。 緊急サービスに支障をきたしたさらに17%は患者に深刻な危害をもたらした。

最近、このような情報漏洩の被害に遭ったのは、アーデント・ヘルス・サービス社だった。2023年の感謝祭の日、 大規模なランサムウェア攻撃 この影響は、米国6州にまたがる30の病院と200以上のその他の医療施設に及んだ。救急患者を搬送していた救急車が、他の病院へ搬送されるケースも複数発生した。

MFAは医療機器を対象としていません

医療機器の寿命は最長30年にも及ぶが、そのソフトウェアやセキュリティ対策は更新されない可能性がある。 FBIは、セキュリティ上の欠陥がますます増えていることを特定した。 インスリンポンプ、除細動器、ペースメーカーなどの医療機器(レガシー機器と呼ばれる)では、レガシー機器はサポートされていません。 マルチファクタ認証 (MFA)の場合、悪意のある攻撃者は、侵害された認証情報を使用してデバイスの読み取り値を操作したり、薬物の過剰投与を行ったり、その他の犯罪を犯したりする可能性があります。

Sサービスアカウントはめったにリスト化されず、文書化もされない。

のみ 医療機関の10% サービスアカウントを完全に可視化する。管理はすでに困難である。 サービスアカウントしかし、医療機関は多種多様な機器やシステムを使用するため、さらに大きな課題に直面します。多くの場合、マスター患者インデックス(MPI)、電子健康/医療記録(EHR/EMR)、請求、電子処方箋など、医療機器や医療システムに関連付けられた数百もの未知のサービスアカウントが存在する可能性があります。

Silverfort医療機関向け統合ID保護

Silverfortさん 統合ID保護 プラットフォームはサービスアカウントを自動的に検出し、その動作に基づいてアクセスポリシーを作成します。アクセス試行がポリシーと異なる場合は、アクセスはブロックされます。

Silverfort また、既存システムの日常業務を妨げることなくMFAを強制適用し、あらゆるシステム、リソース、プロトコルにおいて、すべてのユーザー、管理者、サービスアカウントに対する悪意のある認証を防止することも可能です。

詳細については、 完全版電子書籍をダウンロード or デモをリクエストする.

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。

何が可能になるのかを発見しよう。

デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。

新ヒーロー(1)

Silverfort ファブリックス・セキュリティを買収

実行時に自律的なアイデンティティセキュリティを提供する

ディープコンテキストとAIのスピードを活用し、人間、機械、エージェントのあらゆるアイデンティティを保護するように設計された、初の自律型ランタイムアクセス制御エンジンを開発しました。