医療機関のセキュリティ製品選定で重要な8つのポイント【後編】
医療機関に適した「メール保護」「脆弱性対策」「ネットワーク保護」製品は?
システムの脆弱性チェック機能やセキュリティ対策の自動化機能など、さまざまな機能や特徴を持つセキュリティ製品がある。これらのセキュリティ製品を、医療機関が適切に選定するためのポイントを説明する。
新しいパターンのサイバー攻撃が出現し続けている。医療機関が攻撃を受けると、保管する患者データが漏えいするなど、重大な事故につながる恐れがある。前編「AIから法令順守まで 医療機関のセキュリティ製品選び「4つのポイント」」に引き続き、医療機関がセキュリティ製品を検討する際に確認すべき8つのポイントのうち、残る4つのポイントと具体的な製品について解説する。
併せて読みたいお薦め記事
医療現場における、セキュリティと利便性のトレードオフ
医療現場のセキュリティは今
ポイント5.メール保護
攻撃者はメールを送信して、送信先のユーザーをだましてメール本文内のリンクをクリックさせたり、添付ファイルをダウンロードさせたりする。こうしたリンクの遷移先にあるファイルや添付ファイルは、攻撃者にリモートアクセス権を不正に提供したり、ランサムウェア(身代金要求型マルウェア)のような悪意のあるコードを実行したりする。
医療機関のIT製品購入担当者は、メールを最前線で保護するためにフィッシングやスプーフィング(なりすまし)、スパム、ウイルスに対するメール保護機能を備えたセキュリティ製品を検討する必要がある。こうした製品のうち、既に市場で提供されているものには、FireEyeの「FireEye Email Threat Prevention」やCisco Systemsの「Cisco Email Security Appliances」などがある。
ポイント6.システムの脆弱性チェック
医療機関のIT部門が確認しておきたい機能の一つに、脆弱(ぜいじゃく)性評価がある。一般的な病院にはアプリケーションとサーバが多数導入されており、IT部門は安全なシステムと攻撃を受けているシステムの内訳を、常時把握し続けることが難しい場合がある。ネットワークの脆弱性評価サービスにはオープンソースのポートスキャンツール「Nmap」、Tenable Network Securityの「Nessus」などがある。さらにCisco、IBM、FireEye、Symantecのように、保護ツールと共に評価ツールを提供するベンダーもある。
ポイント7.ネットワーク監視サービスと予防型アラート
サイバー攻撃は営業時間中に発生するとは限らない。サイバー犯罪者は、フィッシングやネットワークデバイス攻撃、有害なWebサイトといった手段を利用して、昼夜を問わず攻撃を仕掛ける。セキュリティベンダーはこうした事情を考慮し、アラートに加えて、IT部門が対処できない間も含めた年中無休の監視サービスを提供している。こうしたサービスには、IBMのマネージドセキュリティサービス「Managed Detection and Response」とセキュリティコンサルティングサービス「Security Intelligence Operations and Consulting Services」、FireEyeのマネージドセキュリティサービス「FireEye Managed Defense」などがある。
ポイント8.異常検出と自動保護
何回かログインに失敗したユーザーのアカウントをロックすることは、不正アクセスを防止するために、広く取られる手段の一つだ。医療機関のIT部門はこうした単純な手段に加え、攻撃を未然に防ぐセキュリティ製品を導入することが求められる。
CiscoやSonicWallのファイアウォールは、ハッキング攻撃を検出したときに、攻撃元のIPアドレスを使った通信をブロックできる。Ciscoの「Duo Security」などのセキュリティ製品は、システムへのアクセスのパターンに異常があるかどうかを判断し、異常があった場合に多要素認証を強制することができる。
医療機関では、システムの生産性を損なうことなく必要なセキュリティ対策をするために、複数の選択肢から適切な製品、サービスを入念に選ばなければならない。データセキュリティとコンプライアンス(法令順守)の観点から見て、それぞれのセキュリティ製品が持つオプション機能の比較に時間をかけることも、価値ある取り組みになる。
Copyright © ITmedia, Inc. All Rights Reserved.
医療機関のセキュリティ製品選定で重要な8つのポイント
サイバー攻撃が日々巧妙化する中、医療機関は自らに適したセキュリティ製品によって、攻撃やデータ侵害のリスクを減らすことが重要だ。セキュリティ製品選定の際に医療機関が注目すべき8つの重要なポイントを紹介する。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
技術文書・技術解説
[アトラシアン株式会社] IT運用や従業員サポートは生成AIでどう変わる? 使い方や導入の流れは? -
製品資料
[株式会社みらい翻訳] 音声翻訳活用の課題を解決、“本当に使える”ツールの特徴とは? -
製品レビュー
[Wrike Japan 株式会社] 400店舗を支えるWalmart Canada、散在する情報やアナログな管理をどう変えた? -
事例
[Wrike Japan 株式会社] 年間100件超のDXプロジェクトを統合管理、JERAはどのように実現した? -
事例
[Wrike Japan 株式会社] グローバルなクリエイティブ業務を合理化、エスティーローダーに学ぶ実践のコツ
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
2
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
3
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
4
「制御用組み込みPC」に関するアンケート
-
5
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
6
APIキー奪取から3時間でクラウド掌握 Anthropicが暴いた「バイブハッキング」の現実的な防御策
-
7
「複数AIの野放し」に歯止め Salesforceが6製品統合で挑むAI統制の覇権
-
8
“AIコーディング”でどのツールを選ぶ? 「ChatGPT」「Claude」の真価
-
9
「身代金を支払う」以外のランサムウェア対策は本当にあるのか?
-
10
「定期診断」発想は要注意? いまセキュリティに求められる持続的な対策とは
ホワイトペーパーランキング PR
-
1
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
4
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
5
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
「スクラム」と「カンバン」の違いとは? アジャイル型開発手法を徹底比較
-
8
AI時代に成功するための「ナレッジマネジメント」ベストプラクティス
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー