ネットワークは思わぬ「落とし穴」
医療機器をハッキングから守る5つのセキュリティ対策
輸液ポンプや医用画像撮影装置など、医療機器のセキュリティ確保は病院における優先事項だ。医療機器のセキュリティを確保する5つの対策を紹介する。
医療機関が扱うエンドポイント(ユーザーが直接操作する端末)が多様化している。それに伴いサイバー犯罪者が病院のネットワークにアクセスする攻撃対象領域も拡大している。
併せて読みたいお薦め記事
医療のIoT(モノのインターネット)とセキュリティ対策
医療機関のセキュリティ製品選び
輸液ポンプ、携帯型心拍計などの医療機器はハッキングに対する「免疫」がない。攻撃を受ければ、患者の健康に深刻な影響をもたらす恐れがある。最高情報責任者(CIO)などIT部門の責任者は、潜在的なサイバー攻撃のリスクを緩和するため、医療機器のセキュリティを適切に確保する必要がある。
パターンマッチングをベースにしたマルウェア対策製品など従来のセキュリティ製品だけでは、医療機器のセキュリティを保つのは難しい。だが対策は他にもたくさんある。5つの対策を紹介する。
対策1.医療機器ベンダーの推奨事項に従う
どの医療機器ベンダーも、自社製品のセキュリティ確保に関して独自の推奨設定を提供している。そうしたベンダーの推奨事項に従って、医療機器のセキュリティを確保する。
対策2.医療機器の正常性を保つ
ソフトウェアを最新版に更新し、正常性を保つことも一つの方法だ。IT担当者は、確実かつ定期的に医療機器のソフトウェアを更新し、HIPAA(米国における医療保険の相互運用性と説明責任に関する法令)準拠のため暗号化を有効にする必要がある。
医療機器の関連情報を全て追跡するには「アセットトラッキング」製品が有効だ。アセットトラッキング製品は、ネットワークに接続するさまざまな機器をリアルタイムに追跡して、イベントアラートを監視するのに役立つ。Telit IoT PlatformsやSierra Wireless、Bastian Solutionsといったベンダーがアセットトラッキング製品を販売している。
対策3.ネットワークをセグメントに分割する
ネットワーク管理者は、医療機器が接続するネットワークへのアクセスを制限することで、医療機器周辺に境界領域を作成できる。これにより医療機器を外部の脅威から隔離しながら、データを格納するサーバと引き続き通信可能にする。例えばCisco Systemsは、ネットワークを複数の論理的なセグメントに分割する技術「Campus Fabric」を自社のネットワーク機器に実装している。Cisco Systemsのネットワーク機器を使用する医療機関が、ネットワークの一部をセグメント分割してそれを中心にアクセスポリシーを作成できるようにすることで、医療機器の周囲に保護層を追加する。IT部門がこれと同様のアプローチを取る方法としては、例えば医療機器専用のSSID(無線LANアクセスポイントの識別名称)やVLAN(仮想LAN)を用意して、ネットワークの他の部分からこれらの機器を隔離することが考えられる。
対策4.AIによってネットワーク攻撃を検出する
脅威を検出してブロックするために、ネットワーク脅威検出能力が高度な製品を導入する選択肢もある。IBMのSIEM(Security Information and Event Management)製品である「IBM Security QRadar」、オープンソースのIDS/IPS(不正侵入検知/防御システム)である「Suricata」や「OpenWIPS-ng」、Microsoftの「Advanced Threat Analytics」(ATA)などのインテリジェントなセキュリティ製品は、機械学習などの人工知能(AI)技術を使用して、進行中の攻撃の兆候を示す異常なアクティビティをネットワークやエンドポイントトラフィック内で検出する。こうした早期警告システムは、IT部門がデータ侵害を受ける前に素早く検知して医療機器のセキュリティを確保できるようにする。
対策5.システムの警告やエラーを監視する
IT管理者は、インターネットに接続するIoT(モノのインターネット)デバイスのエラーログなどの警告を確認する必要がある。そのために推奨されるのが医療機器からログを収集できる「ログ管理」製品だ。ログ管理製品には「syslog-ng」をはじめとするオープンソース製品もあるログファイルのデータを一元化して、医療機器の内部で生じている問題を通知してくれるアラート設定をすれば、緊急性の高い問題を把握しやすくなる。認証の失敗、機器の誤動作、不正アクセスなどを警告するメッセージを受け取るようにするとよい。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[o9ソリューションズ・ジャパン株式会社] 「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略 -
製品資料
[o9ソリューションズ・ジャパン株式会社] 「サプライチェーン最適化」実践ガイド:効果的な意思決定を実現する秘訣とは? -
製品資料
[株式会社リンプレス] 非デジタル/IT人材を「自走するDX推進者」に変えるための育成ロードマップ -
市場調査・トレンド
[ワンアイルコンサルティング株式会社] AI時代の組織設計:「判断と責任」を人に残すための2つの原則とは? -
技術文書・技術解説
[ワンアイルコンサルティング株式会社] システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
2
ソフトウェア開発生産性向上に取り組む企業は4割 調査で学ぶ「停滞」の正体
-
3
クラウド資格コレクターは評価されない? 年収1000万を分ける“OSの理解度”
-
4
「完璧な設計」なのに3000万円溶けた AWSの失敗事例から学ぶ3つの教訓
-
5
無料の「Apple Business」で十分? 情シスが陥りがちなポイント
-
6
フィッシング詐欺の説明として最も正しい記述は?
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
9
「配信に1カ月」の代償 カルビーがLINE運用で外部依存を断ち切った理由
-
10
「コピペ運用の限界」に直面するAI活用 7割超が“別画面”のまま使う理由は?
ホワイトペーパーランキング PR
-
1
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
4
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
5
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
6
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
7
「人員を増やす」という選択肢はない 情シスが負の連鎖から抜け出すには?
-
8
「問題が深刻化しやすいプロジェクト管理」から脱却する方法とは?
-
9
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
10
NTTドコモが実践したクラウド統合監視 業務量2倍でも残業削減を実現できた理由
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー