SOLUTION
医療機関
問題の状況

医療機関での情報セキュリティインシデントは国家安全保障レベルの脅威に直面します。データによると、企業の20%以上が2019年に50件を超える情報セキュリティインシデントに遭遇し、42.4%の情報セキュリティインシデントがビジネスまたは医療サービスを中断させ、それによって患者の命の安全を危険に曝したり、個人情報を流出させる問題を引き起こしています。 2020年の第1四半期のランサムウェアの脅威の数は、昨年の同時期と比較して48%増加しました。 近年、多くのハッカーがサイバー攻撃を仕掛けるために重要なインフラストラクチャを標的にしており、人々の生活サービスに大規模な混乱を引き起こしています。医療機関はそれをどのように効果的に対応できるでしょうか?

 

 

医療機関が直面する情報セキュリティの問題と脅威

 

・ システムアーキテクチャと設計方法が古く、セキュリティが不十分であり、内部ネットワーク保護が外部ネットワークに比べて比較的弱い
・ アカウント共有の問題、データの読み取りおよび書き込み権限が設定されていません
・ ランサムウェア攻撃によってサービスの中断及び身代金を要求されたりする問題に直面する状況
・ 患者の個人情報の漏洩に関する懸念

解決ソリューション
UPASは独立した研究開発機能と技術サービスを備えたチームであり、情報セキュリティに対するさまざまな業界のニーズを理解し、お客様の状況に正確かつ完全なソリューションを提案できます。 医療機関の問題について、以下の解決策があります。
医療システムのネットワーク環境セキュリティを把握します

最近医療機関が直面している情報セキュリティインシデントには、主に未承認の不正アクセス、ネットワーク接続の中断、システムクラッシュ、マルウェア感染等が含まれます。 調査レポートによると、攻撃の80%近くはアンチウイルスソフトウェアでは検出できません。基本的な情報セキュリティ保護システムを構築するには、医療用イントラネットの構造を理解し、分離ドメインを実装し、ソフトウェアとハ​​ードウェアのアカウント情報を制御する必要があります。

 


・ アクセスする設備のコンプライアンスチェック
・ 違法な外来設備の管理
・ IP、MAC、コンピューター名、ADアカウント、スイッチ、ポート、GPO、OSパッチ、ウイルスコードの更新、インストール対象ソフトウェア、使用禁止ソフトウェア、脆弱性チェック、マルウェアを自動的にチェック

IP/MAC管理モジュール
SIM セキュリティ統合管理モジュール
PM パッチ管理モジュール
個人情報保護法に適合します

各レベルの医療機関には、多くの個人データを保存してあります。個人データの盗難、改ざん、損傷、紛失、または漏洩を防ぐためには、セキュリティ保護管理問題を処理する専門担当者を指定する必要があります。この目標を達成するには、機器の安全管理を確実に実行し、データセキュリティ監査メカニズムを確立し、 全ての使用記録、追跡データと証拠を保管する必要があります。その上、個人資料安全保護全体的な制度を持続的に改善すべきです。

 


・ IP / MACとコンピューター名を提供する/資産プロパティのバインド機能、IPの使用情報をすべて記録します
・ ユーザーIDの確認、データアクセス許可権限の設定、オンライン時間とオフライン時間を記録します
・ ADアカウントでのログインを強制し、GPO政策を完全に適用するよう確保することによって、セキュリティ違反を防止します
・ スイッチ/ポートの使用経路を全部記録し、使用デバイスをすばやく見つけます
・ 端末デバイスにDLPソフトウェアとアンチウイルスソフトウェアを強制的にインストールして、データ漏洩の可能性を減らします。
・ ソフトトレースデータ収集は、完全な暗号化とバックアップストレージにAES-256データベースを採用し、5年以上保存します。

IP/MAC管理モジュール
SIM セキュリティ統合管理モジュール
PM パッチ管理モジュール
AD高度管理モジュール
ISO27001情報セキュリティ管理システムを導入
A.8 資産管理

情報は、法令に基づく要求、価値、有害性、および不正な開示、または敏感的な観点の修正等については分類する必要があります。 組織が採用する分類方法に従って、適切な情報ラベル付け手順、資産処理手順、およびモバイルメディア管理手順のセットを開発および実施する必要があります。メディアが不要になった場合は、正式な手順を使用してそれらを安全に削除する必要があります。 情報を含むメディアは転送中において不​​正アクセス、誤用、または損傷から保護すべきです。

 


・ IP資産の分類を提供します
・ I軌跡データを自動生成
・ IIP使用の記録とシステム操作記録を提供します
・ I情報の損失、破壊、偽造、改ざんを防止するために、IP保護機関の重要な情報を提供します

 
A.9  アクセスコントロール

次の項目が含まれています:アクセスコントロールポリシー、ネットワークおよびネットワークサービスアクセス、ユーザーログインとログアウト、ユーザーアクセス構成、特権管理、ユーザーの機密認証情報管理、ユーザークセス権限の確認、機密認証情報の使用、情報アクセス制限、および安全なログイン手順。

 


・ アクセス制御とプライベートデバイス管理、およびポリシー違反の異常イベントレポートを提供します
・ IP / MACバインディング管理、IP / MAC時間管理、MAC /ハードウェア指紋バインディング管理を提供します
・ 本人確認メカニズムを提供します
・ ホワイトリスト管制を提供し、時間配置を行います
・ IP例外、MAC例外メカニズムを提供します
・ AD管理を提供する、AD管理の追加または非追加、AD出口ドメイン管理、オンライン情報、内部および外部ネットワーク権限を自由に設定することができます。
・ 管理、ユーザー、オブザーバーの権限を提供します

IP/MAC管理モジュール
SIM セキュリティ統合管理モジュール
PM パッチ管理モジュール
AD高度管理モジュール
導入事例
台北病院:医療サービスの質を安定させるために、内部ネットワークにIP管理を実装します
10年間の安定した協力により、UPASは台北省病院のIP / MAC管理とホスト識別を強化し、医療システムの安定性を改善し、個人情報保護のための信頼できる監査データを確立しました。
September 30, 20