医療機関のセキュリティ製品選定で重要な8つのポイント【後編】
医療機関に適した「メール保護」「脆弱性対策」「ネットワーク保護」製品は?
システムの脆弱性チェック機能やセキュリティ対策の自動化機能など、さまざまな機能や特徴を持つセキュリティ製品がある。これらのセキュリティ製品を、医療機関が適切に選定するためのポイントを説明する。
新しいパターンのサイバー攻撃が出現し続けている。医療機関が攻撃を受けると、保管する患者データが漏えいするなど、重大な事故につながる恐れがある。前編「AIから法令順守まで 医療機関のセキュリティ製品選び「4つのポイント」」に引き続き、医療機関がセキュリティ製品を検討する際に確認すべき8つのポイントのうち、残る4つのポイントと具体的な製品について解説する。
併せて読みたいお薦め記事
医療現場における、セキュリティと利便性のトレードオフ
医療現場のセキュリティは今
ポイント5.メール保護
攻撃者はメールを送信して、送信先のユーザーをだましてメール本文内のリンクをクリックさせたり、添付ファイルをダウンロードさせたりする。こうしたリンクの遷移先にあるファイルや添付ファイルは、攻撃者にリモートアクセス権を不正に提供したり、ランサムウェア(身代金要求型マルウェア)のような悪意のあるコードを実行したりする。
医療機関のIT製品購入担当者は、メールを最前線で保護するためにフィッシングやスプーフィング(なりすまし)、スパム、ウイルスに対するメール保護機能を備えたセキュリティ製品を検討する必要がある。こうした製品のうち、既に市場で提供されているものには、FireEyeの「FireEye Email Threat Prevention」やCisco Systemsの「Cisco Email Security Appliances」などがある。
ポイント6.システムの脆弱性チェック
医療機関のIT部門が確認しておきたい機能の一つに、脆弱(ぜいじゃく)性評価がある。一般的な病院にはアプリケーションとサーバが多数導入されており、IT部門は安全なシステムと攻撃を受けているシステムの内訳を、常時把握し続けることが難しい場合がある。ネットワークの脆弱性評価サービスにはオープンソースのポートスキャンツール「Nmap」、Tenable Network Securityの「Nessus」などがある。さらにCisco、IBM、FireEye、Symantecのように、保護ツールと共に評価ツールを提供するベンダーもある。
ポイント7.ネットワーク監視サービスと予防型アラート
サイバー攻撃は営業時間中に発生するとは限らない。サイバー犯罪者は、フィッシングやネットワークデバイス攻撃、有害なWebサイトといった手段を利用して、昼夜を問わず攻撃を仕掛ける。セキュリティベンダーはこうした事情を考慮し、アラートに加えて、IT部門が対処できない間も含めた年中無休の監視サービスを提供している。こうしたサービスには、IBMのマネージドセキュリティサービス「Managed Detection and Response」とセキュリティコンサルティングサービス「Security Intelligence Operations and Consulting Services」、FireEyeのマネージドセキュリティサービス「FireEye Managed Defense」などがある。
ポイント8.異常検出と自動保護
何回かログインに失敗したユーザーのアカウントをロックすることは、不正アクセスを防止するために、広く取られる手段の一つだ。医療機関のIT部門はこうした単純な手段に加え、攻撃を未然に防ぐセキュリティ製品を導入することが求められる。
CiscoやSonicWallのファイアウォールは、ハッキング攻撃を検出したときに、攻撃元のIPアドレスを使った通信をブロックできる。Ciscoの「Duo Security」などのセキュリティ製品は、システムへのアクセスのパターンに異常があるかどうかを判断し、異常があった場合に多要素認証を強制することができる。
医療機関では、システムの生産性を損なうことなく必要なセキュリティ対策をするために、複数の選択肢から適切な製品、サービスを入念に選ばなければならない。データセキュリティとコンプライアンス(法令順守)の観点から見て、それぞれのセキュリティ製品が持つオプション機能の比較に時間をかけることも、価値ある取り組みになる。
Copyright © ITmedia, Inc. All Rights Reserved.
医療機関のセキュリティ製品選定で重要な8つのポイント
サイバー攻撃が日々巧妙化する中、医療機関は自らに適したセキュリティ製品によって、攻撃やデータ侵害のリスクを減らすことが重要だ。セキュリティ製品選定の際に医療機関が注目すべき8つの重要なポイントを紹介する。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
技術文書・技術解説
[Jamf Japan 合同会社] MDMだけでモバイルセキュリティは十分? 不足する対策を16項目でチェック -
製品資料
[株式会社ウェーブスプリッタ・ジャパン] 100Gbps対応の光トランシーバーはどう選ぶ? 10分で分かる選定のポイント -
製品資料
[株式会社フィックスターズ] 組み込み開発の生産性と機密性を両立、自社環境で構築する「セキュアAI」活用術 -
製品レビュー
[ServiceNow Japan合同会社] 問い合わせの約9割を自動で解決、AI主導の自律型CRMがもたらす業務変革の全貌 -
市場調査・トレンド
[ServiceNow Japan合同会社] AI活用が業務自動化で止まる理由は何か? 調査で判明した課題と変革への道筋
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
2
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
3
GitHubが指摘 AIが書いた「おそらく動くコード」が招くシステム崩壊
-
4
なぜOpenAIやAnthropicのAIは「脱走」したのか 情シスが迫られるエージェント統制
-
5
Anthropicが明かす AIは入力データを「どこまで覚えているのか」
-
6
「高すぎるGPU」を捨てAI推論をCPUへ Armが示す電力とコストの現実解
-
7
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
8
【漫画付き】"RAG導入失敗3例"と処方箋 「入れても使われない」を終わらせる
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
レガシーコードを捨てJavaで勘定系を再定義 ソニー銀行、フルクラウド化の全容
ホワイトペーパーランキング PR
-
1
生成AIのハルシネーションを防止 回答精度を高めるセマンティックレイヤーとは
-
2
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
3
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
4
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
7
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
8
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
-
9
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
10
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー