ランサムウェアに狙われる医療機関 対抗策は【中編】
「医療機関へのランサムウェア攻撃」が患者にもたらす「重大」な被害とは?
セキュリティ専門家は、米国の大手医療グループUniversal Health Services(UHS)に対するランサムウェア被害を深刻な事態と認識している。その理由は。
米国の大手医療グループUniversal Health Services(UHS)は、2020年9月にランサムウェア(身代金要求型マルウェア)攻撃を受けてシステム障害が発生し、米国全土約400カ所の医療機関の運営に影響が及んだ。
医療機関向けセキュリティベンダーCynergisTekのプレジデントであるケーレブ・バーロウ氏は、この事件を重く捉えている。被害規模はもちろんのこと、場合によっては患者を別の病院へ転院させる必要が生じるからだ。「もし約400カ所の医療施設が患者をよそへ回し始めたならば、国家として、この件について全く別のレベルで議論しなければならなくなる」(バーロウ氏)
医療機関がランサムウェア攻撃を受けた後、患者に及ぶ「重大」な被害とは
併せて読みたいお薦め記事
連載:ランサムウェアに狙われる医療機関 対抗策は
医療機関を狙うランサムウェア
「救急医療には『ゴールデンアワー』がある」とバーロウ氏は説明する。重症外傷の場合、受傷から1時間以内に決定的治療(手術や止血など)を開始できるかどうかで生死が分かれる。この最初の1時間をゴールデンアワーと呼ぶ。その時間内に救急隊は外傷患者を安全に病院へ搬送しなければならない。患者の転送が必要になると、治療方針に影響を与えることになる。
2020年9月に、ドイツのUniversitaetsklinikum Duesseldorf(デュッセルドルフ大学病院)がランサムウェア攻撃を受けた。攻撃の結果システムがダウンし、その影響で1人の患者が転院を余儀なくされ、近隣都市の病院に運ばれたが、後日死亡した。
UHSの事件はデュッセルドルフ大学病院の事件と異なり、「犯人の非情さを見る限り、解読キーを渡しそうな気配を感じない」とバーロウ氏は言う。「新型コロナウイルス感染症(COVID-19)のパンデミック(世界的大流行)のさなかにこの規模のシステムを停止させようというのだから、もはや共感を期待できる相手ではない」(同氏)
サイバーセキュリティの専門家は、UHSを狙ったランサムウェアは「Ryuk」だと推測している。Syracuse University(シラキュース大学)情報学部准教授のリー・マックナイト氏は、UHSに対するRyukの攻撃について「周到に計画されているだけでなく、金もうけが目的のように見える」と語る。マックナイト氏の見方では、この攻撃者集団はプロフェッショナルであり、サイバー攻撃が本業なのだと考えられる。一度に400カ所の病院を閉鎖させるという、いわゆる“大物狩り”だ。「UHSの事件はたまたま当たったようなものではなく、さらにひどいことになる予感がする」とマックナイト氏は言い添える。
バーロウ氏も「ランサムウェア攻撃は急速に進化しているが、医療機関はその変化のペースに適応できていない」と警告する。当初、ランサムウェア攻撃が医療機関を標的にし始めた頃、要求される身代金は少額であったため、医療機関は身代金を支払い、損害を保険で回収できた。今日、その戦略はもはや金額的に通用しない。医療機関がこの問題を根絶する唯一の方法は、身代金の支払いを止めることだ。
今やランサムウェアの身代金は数百万ドル単位になり、攻撃によって患者の生命が身体機能の面から脅かされていることが分かっている。「あらためて問い直すべきだ。今こそ、社会として、今後はこうした金を払わないことで合意すべきではないか」とバーロウ氏は強調する。「犯罪者の行為を変える唯一の方法は、悪人の経済学を変えることだ」(同氏)
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[日本オラクル株式会社] ピンチをチャンスに変えたEPR製品は? 先行企業の導入事例3選 -
技術文書・技術解説
[日本オラクル株式会社] 無自覚なリスク 秘伝Excelファイルが監査の壁、不正・ミスの温床となる理由 -
製品資料
[日本オラクル株式会社] 戦略的経理の第一歩 失敗のない「脱Excel」を実現する秘訣とは? -
技術文書・技術解説
[日本オラクル株式会社] いまさら聞けないオンプレERPとクラウドERPの違い 最適な製品をどう見極める? -
事例
[株式会社ビザスク] 連結売上高が約2倍に成長、富士フイルムが実践した新規事業創出の戦略とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
「0.3秒のスピード顔認証」の入退室管理が社員に好評 事例に学ぶオフィス改革
-
4
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
5
エンジニアの生産性はどう測る? マネジメントに不可欠な可視化の実現方法とは
-
6
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
-
7
LINEヤフーはなぜ「社内の管理者」すら信用しないインフラを作ったのか
-
8
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
9
「また同じ説明か」 消費者の半数が離脱するAIチャットbotの“記憶喪失”
-
10
IT製品の導入に関するアンケート「PC&デバイス」編
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
“あのファイル転送”で暗躍するノーウェアランサム
-
9
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー