本記事では、アメリカのサイバーセキュリティ企業 ColorTokens(カラートークンズ)社が発信しているセキュリティ情報(英文)を、日本の代理店である株式会社電巧社が許諾を得て日本語に翻訳し、要約して掲載しています。
※本記事は、掲載後に修正される可能性がございますので、ご了承ください
※過去の記事もアップしておりますので、現在の情報と異なる可能性がございます。記事下の最終更新日をご参考ください
デジタルレジリエンス、ヘルスケアの未来
わずか10年前まで、サイバーセキュリティは今日のように圧倒的な脅威ではありませんでした。
脅威はそれほど広まっておらず、他の組織で起こることであり、それほど頻繁ではありませんでした。
しかし、時代は変わり、大規模なサイバー攻撃があらゆる業界の企業に影響を与え、サイバーセキュリティ戦略を再評価を余儀なくされました。
このような業界の中でも、医療施設は保管する重要なデータ、デジタル技術への依存、そして無防備なレガシーシステムなどの理由から、格好の標的とされています。
こういった積極的なサイバー攻撃により、医療施設はしばしば治療の継続ができるように手動での作業を余儀なくされます。
患者の安全、データセキュリティ、価格の認識、および評判管理を確保に取り組む医療施設において、デジタルレジリエンスの重要性について注目する必要があります。
侵害によるリスク
ハッカーによる侵害が、医療施設に与える影響は様々ですが、特に被害が大きかったのは次の3つです:
- 患者データ – 医療施設では、最も重要な患者データを保有しており、侵害はこの貴重な情報を危険にさらします。
- 風評リスク – 患者は病院の成功を支えており、彼らのデータを失うことは信頼を失うことを意味します。
- 財務への影響 – ゼロトラストセキュリティの不十分な導入は、収益の損失と修復費用の両方から、非常に大きなコストがかかる可能性があります。
治療の継続性
セキュリティの侵害は治療の継続性を妨げ、病院をオフラインでの業務を余儀なくされます。
例えば、がん治療において、手動プロセスへの移行の影響が見られます。
化学療法は高度に規律正しい手順が必要なため、安全性、正確性、有効性を確保するためにデジタルシステムに依存しています。
コンピュータのサポートがないと、検査結果、アレルギー、投薬のオーダー衝突チェックが行われたオーダーセットへのアクセスが妨げられてしまいます。
しかし逆にマシンが適切にパッチされていなければ、不正にアクセスされて危険にさらされる可能性があります。
このように、病院の成功には、電子化とデジタルレジリエンスの慎重なバランスが不可欠なのです。
導入
セキュリティをどのように向上させるかを決定する際、実用的な導入が最優先事項となります。
ルーター、スイッチ、仮想ファイアウォールなど、ネットワークをセグメント化するためのさまざまなオプションが無数にあり、実施の判断は無限にあります。
しかし、各ネットワークと各デバイスに対してこれらの決定を手動で行うことは大変な作業量を必要とします。
代わりに、ソフトウェアベースのソリューションを使用することで、プロセスを迅速化できます。
ColorTokensは、その機能の一部として実装を提供しています。
詳細なマップがあれば、ネットワーク内を移動するトラフィックやデバイス間の通信を正確に理解することができます。
新しいファイアウォールを導入する必要はなく、既存のファイアウォールを活用するだけです。
ゼロトラストは効果的な防御策であることが証明されていますが、課題はその実装にあります。
攻撃の未来
このような攻撃は、患者のデジタルヘルスを損なうだけでなく、患者の身体的健康にも影響を与える可能性があります。
放射線治療装置や薬剤注入ポンプなど、患者と物理的に相互作用する医療機器が侵害されると、患者に身体的なダメージを与える可能性があります。
まだそのような事態は行っていませんが、サイバー攻撃者の進化速度を見れば、近い将来その可能性は十分あります。
だからこそ、ゼロトラストとマイクロセグメンテーションベースのセキュリティが必要な防御策なのです。
これらの攻撃に備えていない者は、システム全体をシャットダウンせざるを得ず、患者の記録が不正確になり、患者が危険な状況になる可能性があります。
デジタルレジリエンスは、適切な防御策を正しく導入することから始まります。
ヘルスケアにおけるデジタルレジリエンスの未来
ドアにいくら鍵をつけても、鍵をかけなければ効果がないのと同様に、セキュリティツールがいくつあっても、それらを正しく導入しなければ役立ちません。
したがって、導入に関しての企業へのサポートが企業が増加するでしょう。
セキュリティツールは単なる願いを込めて手渡されるのではなく、実際の導入プロセスを通じてガイドとして機能するでしょう。
これにより、デジタルレジリエンスが強調され、医療の継続が確保されます。
翻訳元記事
「Digital Resiliency, The Future of Healthcare」
最終更新日:2025/2/24
著者:ColorTokens

この記事の著者:電巧社セキュリティブログ編集部
電巧社がおすすめするサイバーセキュリティ(マイクロセグメンテーション)の
資料をダウンロードする
メルマガ登録
ゼロトラストセキュリティ・マイクロセグメンテーションをはじめとして、サイバーセキュリティの最新情報や事例、セミナー開催情報などをお届けします。
本記事に関連するサービス

エンドポイントごとに分割して守る新サイバーセキュリティ技術「マイクロセグメンテーション」で、ランサムウェアなどのサイバー攻撃から情報資産を保護します。

「会社に情報システム部門がない…」
そんな企業様に最適!
最短2週間で導入可能・シンプルな運用・低コストでサイバー攻撃の被害を最小限に抑えます。
よく読まれている記事
関連する用語集