コロナ禍のランサムウェア対策、医療機関はどうすべきか【前編】
ランサムウェアによる命の脅威に直面する医療機関 対策は「ゼロトラスト」か
医療機関を狙うランサムウェア攻撃はコロナ禍の影響もあり激化する一方だ。セキュリティ対策の最前線に立つ医療業界向けセキュリティベンダーは事態を重く見ており、ゼロトラストセキュリティの必要性を訴えている。
新型コロナウイルス感染症(COVID-19)のパンデミック(世界的大流行)が始まって以来、サイバー犯罪者は以前にも増して、医療業界を標的にしたランサムウェア(身代金要求型マルウェア)の攻撃を仕掛けるようになった。彼らはランサムウェア攻撃に成功すると、被害者の機器を使えなくしたり、機密情報を盗んだり、被害者に対しデータと引き換えに身代金支払いを要求したりする。米国では2020年10月、サイバーセキュリティ・インフラセキュリティ庁(CISA)、連邦捜査局(FBI)、保健福祉省(HHS)の3組織が共同で、自国の病院と医療従事者に向けて脅威の増大に関する警告を出した。
対処が困難なランサムウェア 対策は「ゼロトラスト」か
Fishtech GroupのSecurity-as-a-Service(サービスとしてのセキュリティ)部門でCyderesビジネス開発担当バイスプレジデントを務めるジェレミー・ヒール氏は「医療機関だけでなく、個人を特定できる情報(PII:Personally Identifiable Information)を保有する関連業界の大規模な組織にも、本格的にまん延していると思われる根深い脅威が数多くある」と述べる。Fishtech Groupは100軒以上の医療機関にサービスを提供するサイバーセキュリティサービスベンダーだ。
ヒール氏によると、ITインフラが複雑なせいで医療機関はランサムウェア攻撃の格好の標的になっている。「こうした大規模な医療システムを見ると、ランサムウェアの絶え間のない氾濫が、病院のインフラ全体で頻繁に発生しているように感じられる。無秩序に広がったネットワークとインフラには実に多くの脆弱(ぜいじゃく)性が存在するからだ」(同氏)
マネージドセキュリティサービスを提供するSynoptekでサイバーコンサルティング担当ディレクターを務めるマイク・ペドリック氏は「ランサムウェアは大きな問題で、実行犯らは確実に身代金が支払われるようこれまで以上に行動している」と指摘する。ペドリック氏によると、そうした「行動」には、医療関係の機密データを入手することや、データをばらまくと言って被害者を脅迫することなどが含まれる。
医療分野のセキュリティ専門家は、命に関わる問題を招きかねないランサムウェア攻撃に対処することが難しくなっている。攻撃の戦術が日々進化しているからだ。
「2020年はサイバーセキュリティ事件が人の死に直接関係した最初の年だった」と、ITサービス企業Datapriseでサイバーセキュリティ担当シニアディレクターを務めるスティーブン・ジョーンズ氏は語る。同年にはドイツのDuesseldorf University Hospital(デュッセルドルフ大学病院)がランサムウェア攻撃を受け、ある患者が転院する必要に迫られ、移送の途中で死亡した。
医療機関にとって、パンデミックはセキュリティの課題を悪化させ、リソースを逼迫(ひっぱく)させてきた。「医療スタッフの不足に加え、資金やリソースをサイバーセキュリティ対策ではなくCOVID-19患者の治療に回さなければならないことからも、そうした逼迫を感じてきた」とジョーンズ氏は語る。
テレワークと遠隔医療の広がりも、医療機関をマルウェア感染リスクの高い状況に追いやった。「医師や看護師、事務職員がテレワークをするようになり『ゼロトラストセキュリティ』が必要になった」とヒール氏は指摘する。ゼロトラストセキュリティは、何も信頼しないことを前提とするセキュリティモデルだ。
医療機関がゼロトラストセキュリティを採用する場合、例えば医療用ITインフラのデータへのアクセス権限をどのユーザーに持たせるかといった決定に注力し、そうしたアクセスの許可に厳格な認証要件を設ける。「これが次のステップだ。ゼロトラストセキュリティは、認証して信頼できることを証明するまで、誰も信頼しない」とヒール氏は説明する。
後編は医療機関のセキュリティ対策に奔走するベンダー各社が特に問題視している課題を取り上げ、解説する。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー