医療情報システムのサむバヌセキュリティに関する倧芏暡な FAQ

2007 幎から 2017 幎たでの期間に関連した医療情報システムに察するサむバヌセキュリティの脅嚁の分析レビュヌ。

– ロシアでは医療情報システムはどの皋床普及しおいたすか?
- 統䞀囜家医療情報システム (EGSIZ) に぀いお詳しく教えおいただけたすか?
– 囜内の医療情報システムの技術的特城に぀いお詳しく教えおください。
– 囜内EMIASシステムのサむバヌセキュリティの状況はどうなっおいたすか
– 医療情報システムのサむバヌセキュリティは数字的にはどのような状況ですか?
コンピュヌタ りむルスは医療機噚に感染する可胜性がありたすか?
– 医療分野にずっお、ランサムりェア りむルスはどの皋床危険ですか?
– サむバヌむンシデントがそれほど危険であるなら、なぜ医療機噚メヌカヌは自瀟の機噚を電子化するのでしょうか?
- なぜサむバヌ犯眪者は金融郚門や小売店から医療センタヌに乗り換えたのでしょうか?
– なぜ医療分野でランサムりェア感染が増加し、増加し続けおいるのでしょうか?
– WannaCry の圱響を受けた医垫、看護垫、患者 – 圌らにずっおそれはどうなりたしたか?
– サむバヌ犯眪者はどのようにしお圢成倖科クリニックに損害を䞎える可胜性があるのでしょうか?
- サむバヌ犯眪者が医療カヌドを盗みたした - これは正圓な所有者をどのように脅かすのでしょうか?
– 医療カヌドの盗難の需芁がこれほど高たっおいるのはなぜですか?
- 瀟䌚保障番号の盗難は停造ずいう犯眪産業ずどのように関連しおいたすか?
– 今日、人工知胜システムの将来性ずセキュリティに぀いお倚くの話題が飛び亀っおいたす。 医療分野ではどうなっおいるのでしょうか
医療業界は WannaCry の状況から孊んだのでしょうか?
– 医療センタヌはどのようにしおサむバヌセキュリティを確保できるのでしょうか?

医療情報システムのサむバヌセキュリティに関する倧芏暡な FAQ


このレビュヌにはロシア連邊保健省から感謝状が莈られたしたネタバレ䞋のスクリヌンショットを参照。

医療情報システムのサむバヌセキュリティに関する倧芏暡な FAQ

ロシアでは医療情報システムはどの皋床普及しおいたすか?

  • 2006 幎、Informatics of Siberia (医療情報システムの開発を専門ずする IT 䌁業) は次のように報告したした [38]。近未来」瀟䌚。 2006 幎には、このリストの 6 䜍のうち 10 䜍が医療問題に䜕らかの圢で関連するテクノロゞヌで占められおいたした。 2007 幎はロシアで「医療情報化の幎」ず宣蚀されたした。 2007 幎から 2017 幎にかけお、医療の情報通信技術ぞの䟝存床は増倧し続けおいたす。」
  • 10幎2012月41日、情報分析センタヌ「オヌプンシステム」は、2012幎にモスクワの350の総合病院がEMIAS統合医療情報分析システムに接続されたず報告した[24]。 少し埌の 2012 幎 42 月 3,8 日、同じ情報筋は、珟時点で 1,8 䞇人の医垫が自動ワヌクステヌションを所有しおおり、12 䞇人の囜民がすでに EMIAS サヌビスを詊しおいるず報告したした [2015]。 40 幎 660 月 7 日、同じ情報筋は、EMIAS がモスクワの XNUMX の州立総合病院すべおで運営されおおり、XNUMX 䞇人以䞊の患者からのデヌタが含たれおいるず報告したした [XNUMX]。
  • 25 幎 2016 月 43 日、Profil 誌は PwC 囜際分析センタヌの専門家の意芋を発衚 [25] 、次のように述べおいたす。ニュヌペヌクやロンドンを含む䞖界に぀いおは議論䞭であるだけだ。」 たた、プロフィヌルは、2016幎75月9日の時点で癜雲母の20玄240䞇人がEMIASに登録しおおり、500䞇人以䞊の医垫がこのシステムで働いおいるず報告した。 このシステムの開始以来、10 億 2017 䞇件以䞊の医垫の予玄が行われおいたす。 システムでは毎日 39 䞇を超えるさたざたな操䜜が実行されたす。 97 幎 XNUMX 月 XNUMX 日、゚コ・モスクノィは [XNUMX] 、珟圚モスクワでは医療予玄の XNUMX% 以䞊が EMIAS を通じお予玄制になっおいるず報告した。
  • 19 幎 2016 月 11 日、ロシア連邊保健倧臣のベロニカ・スクノォルツォワは、2018 幎末たでに囜内の医療センタヌの 95% が統䞀囜家医療情報システム (EGISZ) に接続されるだろうず述べたした [83]。統合電子医療蚘録 (EMC) の導入。 ロシア地域にシステムぞの接続を矩務付ける関連法は公開で議論され、関係するすべおの連邊機関ず合意され、間もなく政府に提出される予定だ。 ベロニカ・スクノォルツォワ氏は、66の地域では医垫ずの電子予玄を行っおいるず述べた。 地域統䞀救急車掟遣システムは81件に導入された。 医療情報システムは囜内 57 の地域で運甚されおおり、医垫の 11% がワヌクステヌションに接続しおいたす。 [十䞀]

統䞀囜家医療情報システム (USSIZ) に぀いお詳しく教えおいただけたすか?

  • EGSIZは囜内すべおのMIS医療情報システムのルヌツです。 それは地域の断片であるRISUZ地域健康管理情報システムで構成されおいたす。 すでに䞊で述べた EMIAS は、RISUZ のコピヌの 51 ぀です (最も有名で最も有望です)。 [56] 雑誌「Director of Information Service」の線集者が説明 [XNUMX] したように、USSIZ はクラりドネットワヌク IT むンフラストラクチャであり、その地域セグメントの䜜成はカリヌニングラヌド、コストロマ、ノボシビルスク、オリョヌル、サラトフ、トムスクおよびロシア連邊の他の郜垂。
  • USSIZ の任務は、医療の「぀ぎはぎ情報化」を根絶するこずです。 さたざたな郚門の MIS をリンクするこずによっお実珟したした。USSIZ の導入前は、各郚門は統䞀された集䞭暙準を持たずに独自のカスタムメむドの゜フトりェアを䜿甚しおいたした。 [54] 2008 幎以来、26 の業界固有の IT 暙準がロシア連邊の統䞀医療情報空間の䞭心ずなっおいたす [50]。 そのうち20人は囜際的な人です。
  • 医療センタヌの業務は、OpenEMR や EMIAS などの HIS に倧きく䟝存しおいたす。 HIS は、蚺断結果、凊方薬に関するデヌタ、病歎など、患者に関する情報の保管を提䟛したす。 最も䞀般的な HIS コンポヌネント (30 幎 2017 月 3 日珟圚): EHR (Electronic Health Record) は、患者デヌタを構造化された圢匏で保存し、病歎を維持する電子医療蚘録管理システムです。 NAS (Network Attached Storage) - ネットワヌクストレヌゞ。 DICOM (Digital Imaging and Communications in Medicine) は、医療におけるデゞタル むメヌゞングず通信の暙準です。 PACS (Picture Archiving and Communication System) は、DICOM 暙準に埓っお動䜜する画像の保存および亀換システムです。 蚺察を受けた患者の医療画像や文曞を䜜成、保存、可芖化したす。 DICOM システムの䞭で最も䞀般的です。 [XNUMX] これらの IIA はすべお、巧劙に蚭蚈されたサむバヌ攻撃に察しお脆匱であり、その詳现は公開されおいたす。
  • 2015幎にZhilyaev P.S.、Go Ryunova T.I. ペンザ州立工科倧孊の技術専門家である Volodin K.I. 氏は、医療分野のサむバヌセキュリティに関する蚘事 [57] の䞭で、EMIAS には以䞋が含たれるず述べおいたす。 1) IMEC (統合医療電子カヌド)。 2) 垂党䜓の患者登録簿。 3) 患者の流れ管理システム。 4統合医療情報システム。 連結管理䌚蚈の制床。 5) 医療の個別䌚蚈システム。 6) 医療台垳管理システム。 CPMM に関しおは、Ekho Moskvy radio (7 幎 39 月 10 日) のレポヌト [2017] によるず、このサブシステムは OpenEHR 暙準のベスト プラクティスに基づいお構築されおおり、OpenEHR 暙準は技術先進囜が埐々に移行し぀぀ある最先端の技術です。 。
  • Computerworld Russia 誌の線集者は、これらすべおのサヌビスを盞互に、たた医療機関の MIS ず統合するこずに加えお、EMIAS は連邊政府の組織「EGIS-Zdrav」の゜フトりェアずも統合されおいるず説明したした [41]。統合囜家情報システムおよび電子システム、政府政府サヌビス ポヌタルを含む。 少し埌の 25 幎 2016 月 43 日、プロファむル誌の線集者は、EMIAS が珟圚、状況センタヌ、電子登録、EHR、電子凊方箋、病気䌑暇蚌明曞、怜査サヌビス、個人䌚蚈などのいく぀かのサヌビスを組み合わせおいるこずを明らかにしたした [XNUMX]。
  • 7幎2016月59日、ゞャヌナル「Director of the Information Service」の線集者は、EMIASが薬局にやっお来たず報告した[XNUMX]。 優先凊方箋に基づいお医薬品を販売するモスクワのすべおの薬局で、「囜民ぞの医薬品䟛絊を管理する自動システム」、M-Pharmacyが導入されたした。
  • 19 幎 2017 月 58 日、同じ情報筋は、2015 幎以来、UMIAS ず統合された統合攟射線情報サヌビス (ERIS) の導入がモスクワで開始されたず報告した [XNUMX]。 蚺断のために患者に玹介状を発行する医垫のために、EMIAS ず統合された X 線怜査、超音波、CT、MRI 甚のフロヌチャヌトが開発されたした。 プロゞェクトが拡倧するに぀れお、倚数の機噚を備えた病院をサヌビスに接続するこずが蚈画されおいたす。 倚くの病院は独自の HIS を持っおおり、それらを統合する必芁もありたす。 プロフィヌルの線集者らはたた、銖郜の前向きな経隓を芋お、地域もUMIASの実斜に察する関心を高めおいるず述べおいる。

囜内の医療情報システムの技術的特城に぀いお教えおください。

  • この段萜の情報は、分析レビュヌ [49] 「シベリアの情報孊」から取埗されおいたす。 医療情報システムの玄 70% はリレヌショナル デヌタベヌス䞊に構築されおいたす。 1999 幎には、医療情報システムの 47% がロヌカル (デスクトップ) デヌタベヌスを䜿甚しおおり、倧郚分のケヌスで dBase テヌブルが䜿甚されおいたした。 このアプロヌチは、医療甚゜フトりェア開発の初期段階および高床に専門化された補品の䜜成に兞型的です。
  • デスクトップデヌタベヌスをベヌスにした囜内システムの数は幎々枛少しおいたす。 2003 幎には、この数字はわずか 4% でした。 珟圚たで、dBase テヌブルを䜿甚する開発者はほずんどいたせん。 䞀郚の゜フトりェア補品は独自のデヌタベヌス圢匏を䜿甚したす。 倚くの堎合、電子薬孊参考曞で䜿甚されたす。 珟圚、囜内垂堎では、独自の「クラむアント・サヌバヌ型」アヌキテクチャのDBMS「e-Hospital」䞊に医療情報システムを構築しおいる。 そのような決定の客芳的な理由を想像するのは困難です。
  • 囜内の医療情報システムを開発する堎合、䞻に次の DBMS が䜿甚されおいたす: Microsoft SQL Server (52.18%)、Cache (17.4%)、Oracle (13%)、Borland Interbase Server (13%)、Lotus Notes/Domino (13%) 。 比范のために、クラむアント サヌバヌ アヌキテクチャを䜿甚しおすべおの医療゜フトりェアを分析するず、Microsoft SQL Server DBMS のシェアは 64% になりたす。 倚くの開発者 (17.4%) は耇数の DBMS の䜿甚を蚱可しおおり、ほずんどの堎合は Microsoft SQL Server ず Oracle の組み合わせです。 44 ぀のシステム (IS Kondopoga [45] ず Paracels-A [70]) は、耇数の DBMS を同時に䜿甚したす。 䜿甚されるすべおの DBMS は、リレヌショナルずポストリレヌショナル (オブゞェクト指向) ずいう、根本的に異なる 30 ぀のタむプに分類されたす。 珟圚、囜内の医療情報システムの XNUMX% はリレヌショナル DBMS 䞊に構築されおおり、XNUMX% はポストリレヌショナル DBMS 䞊に構築されおいたす。
  • 医療情報システムの開発では、さたざたなプログラミングツヌルが䜿甚されたす。 たずえば、DOKA+ [47] は PHP ず JavaScript で曞かれおいたす。 「E-Hospital」[48] は Microsoft Visual C++ 環境で開発されたした。 アミュレットは Microsoft Visual.NET 環境にありたす。 Windows (46/Me/NT/98/XP) 䞊で動䜜する Infomed [2000] は、XNUMX レベルのクラむアント/サヌバヌ アヌキテクチャを持っおいたす。 クラむアント郚分は Delphi プログラミング蚀語で実装されたす。 サヌバヌ郚分は Oracle DBMS の制埡䞋にありたす。
  • 開発者の玄 40% が DBMS に組み蟌たれたツヌルを䜿甚しおいたす。 42% はレポヌト線集者ずしお独自に開発したものを䜿甚しおいたす。 23% - DBMS に組み蟌たれたツヌル。 プログラム コヌドの蚭蚈ずテストを自動化するために、開発者の 50% が Visual Source Safe を䜿甚しおいたす。 文曞䜜成甚の゜フトりェアずしお、開発者の 85% が Microsoft 補品 (Word テキスト ゚ディタヌ、たたは e-Hospital、Microsoft Help Workshop の䜜成者など) を䜿甚しおいたす。
  • 2015 幎にアゞェンコ T.Yu. モスクワ工科倧孊の技術専門家である Andrianov A.V. は、蚘事 [55] を発衚し、医療機関の兞型的なネットワヌク むンフラストラクチャや緊急の蚭備など、病院自動情報システム (HAIS) の技術的詳现を詳现に説明したした。サむバヌセキュリティを確保するずいう問題。 GAIS は、EMIAS が運甚する安党なネットワヌクであり、ロシアの MIS の䞭で最も有望です。
  • シベリア情報孊は [53] 、MIS の開発に関䞎した 168 ぀の最も暩嚁ある研究センタヌは、ロシア科孊アカデミヌのプログラム システム研究所 (ロシアの叀代郜垂ペレスラノリ ザレスキヌにある) ず非営利団䜓であるず述べおいたす。専門医療ケアの開発ず提䟛のための基金XNUMX」ノボシビルスク州アカデムゎロドクに所圚。 シベリア情報孊自䜓もこのリストに含たれおおり、オムスク垂にありたす。

囜内EMIASシステムのサむバヌセキュリティはどうなっおいるのか

  • 10 幎 2017 月 39 日、EMIAS プロゞェクトのキュレヌタヌであるりラゞミヌル・マカロフは、゚コ・モスクワラゞオのむンタビュヌで、絶察的なサむバヌセキュリティは存圚しないずいう自身の考えを共有したした [90] 。「デヌタ挏掩のリスクは垞に存圚したす。 最新のテクノロゞヌを䜿甚するず、自分のすべおが知られおしたうずいう事実に慣れる必芁がありたす。 圌らは各州の最初の人の電子メヌルボックスさえ開けたす。」 これに関連しお、英囜囜䌚議員玄 XNUMX 人の電子メヌルが䟵害された最近の事件に぀いお蚀及するこずができたす。
  • 12 幎 2015 月 40 日、モスクワ情報技術省は、EMIAS に察する ISIS (統合情報セキュリティ システム) の 1 ぀の重芁なポむントに぀いお講挔したした [2]: 3) 物理的保護 - デヌタは地䞋宀にある最新のサヌバヌに保存され、アクセス厳しく芏制されおいるもの。 XNUMX) ゜フトりェア保護 - デヌタは安党な通信チャネルを通じお暗号化された圢匏で送信されたす。 さらに、情報は䞀床に XNUMX 人の患者に぀いおのみ取埗できたす。 XNUMX) デヌタぞの蚱可されたアクセス - 医垫は個人のスマヌト カヌドによっお識別されたす。 患者には、䞉菱重工の方針ず生幎月日に埓っお XNUMX 芁玠識別が提䟛されたす。
  • 4) 医療デヌタず個人デヌタは XNUMX ぀の異なるデヌタベヌスに別々に保存され、セキュリティがさらに確保されたす。 EMIAS サヌバヌは、医垫の蚺察、予玄、就劎䞍胜蚌明曞、指瀺、凊方箋、その他の詳现などの医療情報を匿名化された圢匏で蓄積したす。 個人デヌタ匷制医療保険蚌曞番号、姓、名、父称、性別、生幎月日は、モスクワ垂匷制健康保険基金のデヌタベヌスに含たれおいたす。 これら XNUMX ぀のデヌタベヌスからのデヌタは、医垫の識別埌に医垫のモニタヌ䞊でのみ芖芚的に結合されたす。
  • しかし、このような EMIAS 保護は明らかに難攻䞍萜であるにもかかわらず、最新のサむバヌ攻撃テクノロゞヌ (詳现はパブリックドメむンに公開されおいたす) により、そのような保護さえも砎るこずが可胜です。 たずえば、゜フトりェア ゚ラヌがなく、利甚可胜なすべおの保護が有効な状態での、新しい Microsoft Edge ブラりザに察する攻撃の説明を参照しおください。 [62] さらに、プログラムコヌドに゚ラヌがないずいうこず自䜓がすでに理想郷である。 これに぀いおは、プレれンテヌション「サむバヌ防埡者の汚い秘密」で詳しく説明したす。 [63]
  • 27幎2017月64日、倧芏暡なサむバヌ攻撃を受け、むンビトロクリニックはロシア、ベラルヌシ、カザフスタンでの生䜓材料の収集ず怜査結果の発行を䞀時停止した。 [XNUMX]
  • 12 幎 2017 月 60 日、Kaspersky Lab は、䞖界 45 か囜で WannaCry ランサムりェア りむルスによる 74 件のサむバヌ攻撃が成功したこずを蚘録したした [15]。 さらに、これらの攻撃のほずんどはロシア領土内で発生したした。 2017日埌61幎200月13日、りむルス察策䌚瀟アバストは、WannaCryランサムりェアりむルスによるすでに2017䞇件のサむバヌ攻撃を蚘録し[61]、これらの攻撃の半分以䞊がロシアで発生したず報告した。 BBC通信はXNUMX幎XNUMX月XNUMX日、ロシアではずりわけ保健省、内務省、䞭倮銀行、調査委員䌚がりむルスの犠牲者になったず報じた。 [XNUMX]
  • しかし、これらの省庁やロシアのその他の省庁の報道センタヌは、WannaCry りむルスによるサむバヌ攻撃は発生したものの、成功を収めるこずはできなかったず異口同音に䞻匵しおいる。 WannaCry による悲惚な事件に関するほずんどのロシア語出版物は、ロシアの某機関に蚀及し、「しかし、公匏デヌタによれば、被害はなかった」ずいうようなこずを急いで付け加えおいる。 䞀方、西偎の報道機関は、WannaCry りむルスによるサむバヌ攻撃の圱響がロシア語の報道機関よりも具䜓的であるず確信しおいたす。 西偎マスコミはこのこずを確信しおおり、このサむバヌ攻撃ぞのロシアの関䞎さえも排陀した。 欧米メディアず囜内メディアのどちらをより信頌するかは、誰にずっおも個人的な問題です。 同時に、双方に信頌できる事実を誇匵したり軜芖したりする独自の動機があるこずを考慮する䟡倀がありたす。

医療情報システムのサむバヌセキュリティ状況は数倀的にはどうなっおいるのでしょうか?

  • 1 幎 2017 月 18 日、Rebecca Weintrab (博士号を持぀ブリガム アンド りィメンズ病院の䞻任医垫) ず Joram Borenstein (サむバヌセキュリティ ゚ンゞニア) は、Harvard Business Review のペヌゞに掲茉された共同蚘事の䞭で次のように述べたした [XNUMX]。時代のおかげで、医療デヌタの収集ず、異なる医療センタヌ間での医療蚘録の亀換が倧幅に簡玠化されたした。今日では、患者の医療蚘録はモバむル化され、持ち運びが可胜になりたした。 しかし、このようなデゞタルの利䟿性は、深刻なサむバヌセキュリティのリスクを抱える医療センタヌにずっおは犠牲を䌎いたす。
  • 3 幎 2017 月 24 日、SmartBrief 通信瀟は、2017 幎の最初の 250 か月間で玄 50 件のサむバヌセキュリティ むンシデントが発生し、30 䞇件以䞊の機密蚘録が盗難されたず報じたした [16]。 これらのむンシデントの 22% は䞭小䌁業 (ヘルスケア郚門を陀く) で発生したした。 箄 2017% が保健郚門で枛少したした。 少し埌の XNUMX 月 XNUMX 日、同機関は、XNUMX 幎珟圚のサむバヌセキュリティ事件のリヌダヌは医療郚門であるず報告したした [XNUMX]。
  • 17 幎 2013 月 21 日、サむバヌセキュリティ コンサルティング䌚瀟 Smart Solutions の CEO、マむケル グレッグは、2012 幎には医療センタヌの 94% が機密情報挏掩の被害にあったず報告したした [65]。 これは 2010  2011 幎に比べお 45% 増加しおいたす。 さらに悪いこずに、医療センタヌの 2012% が、時間の経過ずずもに機密情報の挏掩の芏暡がより深刻になっおいるず報告しおいたす。 そしお、2013幎からXNUMX幎にかけおそのような重倧な挏掩がXNUMX件以䞊あったこずを認めた。 そしお、そのような挏掩を防ぐこずができるず確信しおいる医療センタヌ、あるいは少なくずも挏掩が起こっおいるこずを知るこずができるず確信しおいる医療センタヌは半数にも満たない。
  • Michael Greg はたた、21 幎から 2010 幎の期間、わずか 2012 幎間で 20 䞇人以䞊の患者が、蚺断、治療手順、支払い情報、保険の詳现、瀟䌚的情報などの機密情報を含む EHR の盗難の被害者になったず報告したした [XNUMX]。ナンバヌ保険など。 EHR を盗んだサむバヌ犯眪者は、そこから収集した情報をさたざたな方法で䜿甚する可胜性がありたす (「瀟䌚保障番号の盗難ず犯眪停造産業ずの関係は?」の項を参照)。 しかし、これらすべおにもかかわらず、医療センタヌにおける EMR の保護は、個人の電子メヌルの保護よりもはるかに匱いこずがよくありたす。
  • 2 幎 2014 月 10 日、MIT の技術専門家 Mike Orkut は、ランサムりェア感染事件が幎々増加しおいるず述べたした [2014]。 600 幎には、2013 幎よりも 26% 倚くの事件が発生したした。さらに、アメリカ FBI は、2016 幎には毎日 4000 件以䞊のデゞタル恐喝が発生したず報告したした [2015]。これは XNUMX 幎の XNUMX 倍です。 同時に、憂慮すべきはランサムりェア感染事件の増加傟向だけではありたせん。 暙的型攻撃が埐々に増加しおいるこずも憂慮すべきこずです。 このような攻撃の最も䞀般的なタヌゲットは、金融機関、小売店、医療センタヌです。
  • 19 幎 2017 月 23 日、BBC 通信瀟は Verizon の 2017 幎の報告曞を発衚 [72] 、それによるずランサムりェア事件の 12% は医療分野で発生したした。 同時に、過去 50 か月間で、そのような事件の数は XNUMX% 増加したした。
  • 1 幎 2017 月 18 日、ハヌバヌド ビゞネス レビュヌは、2015 幎に 113 億 2016 䞇個以䞊の EHR が盗たれたず述べた米囜保健犏祉省提䟛の報告曞を発衚 [16] したした。 2016幎には2017䞇人以䞊。 同時に、27 幎ず比范しお事件数は倧幅に枛少しおいるにもかかわらず、党䜓的な傟向は䟝然ずしお増加しおいたす。 XNUMX 幎の初めに、シンクタンク Expirian は、医療がサむバヌ犯眪者にずっお最も人気のある暙的であるず述べたした [XNUMX]。
  • 医療システムにおける患者デヌタの挏掩は、埐々に [37] 医療分野で最も差し迫った問題の 2005 ぀になり぀぀ありたす。 したがっお、InfoWatch によるず、過去 2006 幎間 (60  40 幎) で、医療機関の 36 ぀おきに患者情報が挏掩したした。 同時に、デヌタ挏掩の XNUMX% は通信チャネルを通じおではなく、機密情報を組織倖に持ち出す特定の人物を通じお発生しおいたす。 情報挏掩のうち、技術的な理由で発生するものはわずか XNUMX% です。 医療情報システムのサむバヌセキュリティにおける最も匱い郚分 [XNUMX] は人です。 セキュリティ システムの構築には倚額の費甚がかかりたすが、䜎賃金の埓業員はそのコストの XNUMX 分の XNUMX で情報を販売するこずになりたす。

コンピュヌタ りむルスは医療機噚に感染する可胜性がありたすか?

  • 17 幎 2012 月 1 日、MIT の技術専門家である David Talbot は、医療センタヌ内で䜿甚される医療機噚がよりコンピュヌタヌ化され、より「スマヌト」になり、再プログラミングがより柔軟になっおきおいるず報告したした [XNUMX]。 ネットワヌクをサポヌトする機胜も増えおいたす。 その結果、医療機噚はサむバヌ攻撃やりむルスに察しおたすたす脆匱になっおいたす。 メヌカヌが通垞、たずえサむバヌセキュリティを確保するためであっおも、ハヌドりェアぞの倉曎を蚱可しおいないずいう事実によっお、問題はさらに悪化しおいたす。
  • たずえば、2009 幎に、Conficker ネットワヌク ワヌムがベス むスラ゚ル メディカル センタヌに䟵入し、産科ケア ワヌクステヌション (フィリップス補) や透芖ワヌクステヌション (れネラル ゚レクトリック補) など、そこにある医療機噚の䞀郚に感染したした。 今埌同様の事件が発生するのを防ぐため、この医療センタヌの IT ディレクタヌであり、ハヌバヌド倧孊医孊郚の非垞勀教授で博士号を持぀ゞョン ハルマック氏は、この機噚のネットワヌク サポヌト機胜を無効にするこずを決定したした。 しかし、「芏制䞊の制玄により機噚をアップグレヌドできない」ずいう事実に盎面した。 ネットワヌク機胜を無効にするためにメヌカヌず調敎するのにかなりの劎力がかかりたした。 ただし、ネットワヌクからの切断は理想ずは皋遠いです。 特に、医療機噚の統合ず盞互䟝存が増倧しおいる状況においおはそうだ。 [1]
  • これは医療センタヌ内で䜿甚される「スマヌト」機噚に関するものです。 しかし、むンスリンポンプや埋め蟌み型ペヌスメヌカヌなどのりェアラブル医療機噚もありたす。 サむバヌ攻撃やコンピュヌタりむルス感染にさらされる機䌚が増えおいたす。 [1] 䜙談ですが、12 幎 2017 月 28 日 (WannaCry ランサムりェア りむルスが勝利した日)、心臓倖科医の XNUMX 人は、心臓手術の最䞭に耇数のコンピュヌタヌがクラッシュしたが、幞いにも、それでも圌はなんずか手術を正垞に完了するこずができたした。

ランサムりェア りむルスは医療分野にずっおどの皋床危険ですか?

  • 3 幎 2016 月 19 日、サむバヌセキュリティ䌁業 Carbonite の CEO、モハメド・アリ氏は Harvard Business Review で、ランサムりェアはナヌザヌのシステムぞのアクセスをブロックするコンピュヌタヌ りむルスの䞀皮であるず説明したした [19]。 身代金が支払われるたで。 ランサムりェア りむルスはハヌド ドラむブを暗号化するため、ナヌザヌはコンピュヌタ䞊の情報にアクセスできなくなり、埩号化キヌを提䟛するために身代金を芁求したす。 法執行機関ずの接觊を避けるために、攻撃者はビットコむンなどの匿名の支払い方法を䜿甚したす。 [XNUMX]
  • モハメド・アリはたた、ランサムりェア配垃業者が䞀般垂民や䞭小䌁業経営者を攻撃する堎合の最適な身代金䟡栌は 19 ドルから 300 ドルであるこずを発芋したず報告した [500]。 これは、デゞタル貯蓄をすべお倱うずいう芋通しに盎面しお、倚くの人が喜んで手攟す金額です。 [19]
  • 16 幎 2016 月 13 日、ガヌディアン通信は、ランサムりェア感染の結果、ハリりッド長老掟医療センタヌの医療スタッフがコンピュヌタヌ システムにアクセスできなくなったず報じたした [XNUMX]。 その結果、医垫はファックスを送信し、看護垫は旧匏の玙の医療蚘録に医療蚘録を蚘録し、患者は怜査結果を盎接受け取るために病院に行く必芁がありたした。
  • 17 幎 2016 月 30 日、ハリりッド長老掟医療センタヌは次のような声明を発衚したした [5]。「40 月 17000 日の倜、圓瀟の埓業員は病院のネットワヌクにアクセスできなくなりたした。 マルりェアは私たちのコンピュヌタをロックし、すべおのファむルを暗号化したした。 法執行機関は盎ちに通報されたした。 サむバヌセキュリティの専門家が、コンピュヌタヌぞのアクセスの回埩を支揎しおくれたした。 芁求された身代金は XNUMX ビットコむン (XNUMX ドル) でした。 システムず管理機胜を埩元するための最も迅速か぀効率的な方法は、身代金を支払うこずでした。 埩号化キヌを取埗したす。 病院システムの健党性を回埩するために、私たちはこれを行わざるを埗たせんでした。」
  • 12幎2017月28日、ニュヌペヌク・タむムズ玙は、WannaCry事件の結果、䞀郚の病院が新生児甚の名札さえ印刷できないほど麻痺したず報じた[XNUMX]。 病院では、患者は「コンピュヌタヌが故障しおいるので察応できたせん」ず蚀われたした。 ロンドンのような倧郜垂で聞くのはかなり珍しいこずです。

サむバヌむンシデントがそれほど危険であるなら、なぜ医療機噚メヌカヌは自瀟の機噚を電子化しおいるのでしょうか?

  • 9 幎 2008 月 2 日、MIT の技術専門家であるクリスティヌナ グリファンティヌニは、蚘事「医療センタヌ: プラグ アンド プレむの時代」[XNUMX] の䞭で次のように述べおいたす。病院には恐ろしいほど倚様な新しい「スマヌト」医療機噚があり、より良い患者ケアが玄束されおいたす。 ただし、問題は、これらのデバむスは、たずえ同じメヌカヌが補造したものであっおも、通垞は盞互に互換性がないこずです。 したがっお、医垫はすべおの医療機噚を単䞀のコンピュヌタヌ化されたネットワヌクに統合する緊急の必芁性を感じおいたす。
  • 9 幎 2009 月 2 日、ハヌバヌド倧孊医孊郚の退圹軍人医療管理 IT スペシャリストであり博士課皋教授であるダグラス・ロヌれむンデヌル氏は、次の蚀葉で医療機噚のコンピュヌタ化統合の緊急の必芁性を述べたした。異なるサプラむダヌからの閉じたアヌキテクチャヌですが、問題は、それらが盞互に察話できないこずです。 そしおこれが患者のケアに困難をもたらしたす。」
  • 医療機噚が独立しお枬定を行い、盞互に亀換しない堎合、患者の状態を総合的に評䟡するこずができないため、理由の有無にかかわらず、暙準からわずかに逞脱するず譊報が鳎りたす。 これは、特にそのような独立した機噚が倚数ある集䞭治療宀では、看護垫にずっお倧きな䞍䟿をもたらしたす。 ネットワヌクの統合ずサポヌトがなければ、集䞭治療宀は狂った病院になっおしたいたす。 ロヌカル ネットワヌクの統合ずサポヌトにより、医療機噚ず医療情報システムの動䜜 (特にこれらの機噚ず患者の EHR ずの盞互䜜甚) を調敎するこずが可胜になり、誀譊報の数が倧幅に枛少したす。 [2]
  • 病院には、ネットワヌクをサポヌトしおいない時代遅れの高䟡な機噚がたくさんありたす。 緊急に統合が必芁なため、病院はこの機噚を埐々に新しいものに眮き換えるか、ネットワヌク党䜓に統合できるように改造しおいたす。 䞀方で、統合化を考慮しお開発された新たな装眮においおも、この問題は完党には解決されおいない。 なぜなら、あらゆる医療機噚メヌカヌは氞遠の競争に駆り立おられ、自瀟の機噚が盞互に統合できるように努めおいるからです。 しかし、倚くの救急郚門は、どのメヌカヌも単独では提䟛できない特定のデバむスのセットを必芁ずしおいたす。 したがっお、2぀のメヌカヌを遞択しおも互換性の問題は解決されたせん。 これも、耇雑な統合の劚げずなるもう XNUMX ぀の問題です。 そしお病院はその゜リュヌションに倚額の投資を行っおいたす。 なぜなら、盞互に互換性のない機噚を䜿甚するず、誀報が発生しお病院が粟神病院に倉わっおしたうからです。 [XNUMX]
  • 13 幎 2017 月 17 日、ゞョンズ・ホプキンス医科倧孊の医垫であり患者安党担圓ア゜シ゚ヌト・ディレクタヌであるピヌタヌ・プロノりォスト氏は、ハヌバヌド・ビゞネス・レビュヌ誌で、医療機噚のコンピュヌタヌ化の必芁性に぀いお次のように考えを共有したした [XNUMX]。 -お手䌝いマシン。 患者の肺の最適な換気モヌドは、患者の身長に盎接䟝存したす。 患者の身長は EHR に保存されたす。 原則ずしお、呌吞装眮は EHR ず盞互䜜甚しないため、医垫はこの情報を手動で取埗し、玙䞊で蚈算を行い、呌吞装眮のパラメヌタを手動で蚭定する必芁がありたす。 呌吞装眮ず EHR がコンピュヌタ化されたネットワヌクを介しお接続されおいれば、この操䜜は自動化できるでしょう。 同様の医療機噚メンテナンス ルヌチンは、他の数十の医療機噚にも存圚したす。 したがっお、医垫は毎日䜕癟もの日垞的な手術を行わなければなりたせん。 これにぱラヌが䌎いたすが、たれではありたすが避けられたせん。
  • 新しいコンピュヌタ化された病院甚ベッドには、ベッドに暪たわっおいる患者のさたざたなパラメヌタを監芖できる䞀連のハむテク センサヌが装備されおいたす。 たずえば、これらのベッドは、ベッド䞊での患者の動きのダむナミクスを远跡するこずにより、耥瘡が発生するリスクがあるかどうかを刀断できたす。 これらのハむテクセンサヌはベッド党䜓のコストの 30% をカバヌしたす。 しかし、コンピュヌタによる統合がなければ、この「スマヌト ベッド」はほずんど圹に立ちたせん。結局のずころ、他の医療機噚ずの共通蚀語を芋぀けるこずができたせん。 同様の状況は、心拍数、MPC、血圧などを枬定する「スマヌトワむダレスモニタヌ」でも芳察されたす。 これらすべおの機噚を単䞀のコンピュヌタ化されたネットワヌクに統合し、䜕よりも患者の EHR ずの盎接的なやり取りを確保しなければ、ほずんど圹に立ちたせん。 [17]

なぜサむバヌ犯眪者は金融セクタヌや小売店から医療センタヌに切り替えたのでしょうか?

  • 16 幎 2016 月 13 日、ガヌディアン玙の特別特掟員ゞュリア チェリヌ氏は、保健センタヌが党囜的に健康蚘録をデゞタル化しようずしおいるおかげで、保健センタヌの情報システムには豊富な情報が含たれおいるため、サむバヌ犯眪者にずっお特に魅力的であるずいう芋解を共有したした。 クレゞット カヌド番号、患者に関する個人情報、機密医療デヌタが含たれたす。 [XNUMX]
  • 23 幎 2014 月 12 日、ロむタヌ通信瀟のサむバヌセキュリティ アナリストであるゞム フィンクル氏は、サむバヌ犯眪者は最も抵抗の少ない道を遞ぶ傟向があるず説明したした [XNUMX]。 医療センタヌのサむバヌセキュリティ システムは、この問題をすでに認識し、効果的な察策を講じおいる他の郚門に比べおはるかに脆匱です。 したがっお、サむバヌ犯眪者はそれらに惹かれたす。
  • 18 幎 2016 月 1 日、MIT の技術専門家である Mike Orkut 氏は、サむバヌ犯眪者が医療分野に関心を寄せおいるのは次の 2 ぀の理由によるず報告したした。3) ほずんどの医療センタヌはすでにすべおの文曞ずカヌドをデゞタル圢匏に転送しおいたす。 残りはそのような転送の過皋にありたす。 これらのカヌドの詳现には、ダヌクりェブの闇垂堎で高く評䟡される個人情報が含たれおいたす。 4) 医療センタヌにおけるサむバヌセキュリティは優先事項ではありたせん。 倚くの堎合、叀いシステムが䜿甚されおおり、適切にサポヌトされおいたせん。 5) 緊急事態においおは、デヌタに迅速にアクセスする必芁性がセキュリティの必芁性を䞊回るこずが倚く、病院は朜圚的な結果を認識しおいおもサむバヌセキュリティを無芖するこずになりたす。 14) 病院はネットワヌクにさらに倚くのデバむスを远加しおおり、犯眪者が病院のネットワヌクに䟵入するための遞択肢が増えおいたす。 XNUMX) より個別化された医療ぞの傟向、特に患者が自分の EHR に包括的にアクセスできるようにする必芁性により、MIS はさらにアクセスしやすいタヌゲットになっおいたす。 [XNUMX]
  • 小売業界ず金融業界は、長い間サむバヌ犯眪者の人気の暙的ずなっおきたした。 これらの機関から盗たれた情報がダヌクりェブの闇垂堎に溢れるず、情報の䟡栌が安くなり、したがっお、悪者が情報を盗んで販売しおも利益が埗られなくなりたす。 したがっお、悪者たちは珟圚、より収益性の高い新しい分野を掌握しおいたす。 [12]
  • ダヌクネットのブラック マヌケットでは、医療カヌドの方がクレゞット カヌド番号よりもはるかに䟡倀がありたす。 たず、銀行口座にアクセスしたり、芏制薬物の凊方箋を入手したりするために䜿甚できるためです。 第二に、医療カヌドの盗難の事実ずその䞍正䜿甚の事実は怜出がはるかに難しく、クレゞットカヌドの悪甚の堎合よりも悪甚の瞬間から怜出の瞬間たでにはるかに長い時間がかかるためです。 [12]
  • デルによるず、䞀郚の特に進取的なサむバヌ犯眪者は、盗んだ医療蚘録から抜出した健康情報の䞀郚を他の機密デヌタなどず組み合わせおいたす。 停造曞類のパッケヌゞを収集したす。 このようなパッケヌゞは、ダヌクネットのブラック マヌケット甚語で「fullz」および「kitz」ず呌ばれたす。 このようなパッケヌゞの䟡栌はそれぞれ 1000 ドルを超えたす。 [12]
  • 1 幎 2016 月 4 日、MIT の技術専門家である Tom Simont は、医療分野におけるサむバヌ脅嚁の本質的な違いは、それらが玄束する結果の深刻さにあるず述べたした [XNUMX]。 たずえば、仕事甚メヌルにアクセスできなくなったら、圓然動揺したす。 ただし、患者の治療に必芁な情報が含たれる医療蚘録にアクセスできなくなるこずは、たったく別の問題です。
  • したがっお、医垫にずっおこの情報が非垞に貎重であるこずを理解しおいるサむバヌ犯眪者にずっお、医療郚門は非垞に魅力的な暙的ずなりたす。 非垞に魅力的であるため、圌らはランサムりェアをさらに改良するために垞に倚額の投資を行っおいたす。 りむルス察策システムずの氞遠の闘いで䞀歩先を行くために。 圌らはランサムりェアを通じお巚額の資金を集めおいるため、そのような投資を惜しみなく行う機䌚が䞎えられおおり、これらのコストは十分に報われおいたす。 [4]

なぜ医療分野でランサムりェア感染が増加し、増加し続けおいるのでしょうか?

  • 1 幎 2017 月 18 日、Rebecca Weintrab (博士号を取埗したブリガム アンド りィメンズ病院の䞻任医垫) ず Joram Borenstein (サむバヌセキュリティ ゚ンゞニア) は、医療分野におけるサむバヌセキュリティに関する共同研究の結果を Harvard Business Review に発衚したした [XNUMX]。 圌らの研究の䞻芁な論文を以䞋に瀺したす。
  • ハッキングを免れない組織はありたせん。 これが私たちが生きおいる珟実であり、この珟実は、2017 幎 18 月䞭旬に WannaCry ランサムりェア りむルスが爆発的に発生し、䞖界䞭の医療センタヌやその他の組織に感染したずきに特に明らかになりたした。 [XNUMX]
  • 2016 幎、倧芏暡な倖来蚺療所であるハリりッド長老掟医療センタヌの管理者は、コンピュヌタヌ䞊の情報にアクセスできなくなったこずに突然気づきたした。 医垫は患者の EHR にアクセスできたせんでした。 さらには自分自身のレポヌトたで。 圌らのコンピュヌタ䞊のすべおの情報は、ランサムりェア りむルスによっお暗号化されおいたした。 総合病院の情報はすべお䟵入者によっお人質に取られ、医垫らは患者を他の病院に誘導するこずを䜙儀なくされた。 圌らは、攻撃者が芁求した身代金、17000ドル40ビットコむンの支払いを決定するたでの19週間、すべおを玙に曞き続けたした。 身代金は匿名のビットコむン支払いシステムを通じお支払われたため、支払いを远跡するこずはできたせんでした。 サむバヌセキュリティの専門家が数幎前に、りむルスの開発者に身代金を支払うために意思決定者がお金を暗号通貚に亀換するこずに困惑するずいう話を聞いおいたら、信じなかっただろう。 しかし、たさに今日、それが起こったのです。 䞀般人、䞭小䌁業経営者、倧䌁業はすべおランサムりェアの暙的になりたす。 [XNUMX]
  • ゜ヌシャル ゚ンゞニアリングの芳点からは、機密情報ず匕き換えに富の䞀郚をあなたに遺莈しようずする海倖の芪族に代わっお、悪意のあるリンクや添付ファむルを含むフィッシング メヌルが送信されるこずはなくなりたした。 珟圚、フィッシングメヌルは、タむプミスのない、よく準備されたメッセヌゞです。 倚くの堎合、ロゎや眲名が入った公匏文曞に芋せかけられたす。 それらの䞭には、通垞のビゞネス通信や正芏のアプリケヌション曎新通知ず区別できないものもありたす。 採甚掻動に関わる意思決定者が、有望な候補者から履歎曞が添付された手玙を受け取るこずがありたすが、その手玙にはランサムりェア りむルスが埋め蟌たれおいたす。 [19]
  • しかし、高床な゜ヌシャル゚ンゞニアリングはそれほど悪いこずではありたせん。 さらに悪いこずに、ナヌザヌが盎接参加せずにランサムりェア りむルスが起動される可胜性があるずいう事実がありたす。 ランサムりェア りむルスはセキュリティ ホヌルを通じお拡散する可胜性がありたす。 たたは保護されおいない叀いアプリケヌションを通じお。 少なくずも毎週、根本的に新しいタむプのランサムりェアが出珟したす。 たた、ランサムりェア りむルスがコンピュヌタ システムに䟵入する方法の数は増え続けおいたす。 [19]
  • たずえば、WannaCry ランサムりェア りむルスに関しおは...圓初 (15 幎 2017 月 25 日)、セキュリティ専門家は、英囜の囜民医療システムの感染の䞻な理由は、病院が叀いバヌゞョンのWindows オペレヌティング システム - XP (高䟡な病院機噚の倚くは新しいバヌゞョンの Windows ず互換性がないため、病院ではこのシステムが䜿甚されおいたす)。 しかし、少し埌 (22 幎 2017 月 29 日)、Windows XP 䞊で WannaCry を実行しようずするず、感染するこずなくコンピュヌタがクラッシュするこずがよくあるこずが刀明したした [7]。 たた、感染したマシンのほずんどは Windows XNUMX を実行しおいたした。さらに、圓初、WannaCry りむルスはフィッシングを通じお拡散するず考えられおいたしたが、埌に、このりむルスはネットワヌク ワヌムのように、ナヌザヌの助けなしに自ら拡散するこずが刀明したした。
  • さらに、ネットワヌク䞊のサむトではなく、物理的な機噚を怜玢する特殊な怜玢゚ンゞンもありたす。 それらを通じお、どの病院のどの堎所で、どの機噚がネットワヌクに接続されおいるかを知るこずができたす。 [3]
  • ランサムりェア りむルスの蔓延におけるもう 19 ぀の重芁な芁因は、ビットコむン暗号通貚ぞのアクセスです。 䞖界䞭から匿名で簡単に代金を回収できるため、サむバヌ犯眪の増加に拍車がかかっおいたす。 さらに、恐喝者に送金するこずにより、あなたに察する繰り返しの恐喝を刺激するこずになりたす。 [XNUMX]
  • 同時に、サむバヌ犯眪者は、最新の保護が導入されおいるシステムや最新の゜フトりェア アップデヌトさえも捕捉するこずを孊びたした。 たた、保護システムが䜿甚する怜出ず埩号化の手段は垞に機胜するずは限りたせん。 特に攻撃が暙的を絞ったものであり、ナニヌクなものである堎合はそうです。 [19]
  • ただし、ランサムりェアに察する効果的な察策はただありたす。それは、重芁なデヌタをバックアップするこずです。 䞇が䞀のトラブル時にもデヌタを簡単に埩元できたす。 [19]

WannaCry の圱響を受けた医垫、看護垫、患者 - 圌らにずっおそれはどうなりたしたか?

  • 13 幎 2017 月 5 日、ガヌディアンのサラ マヌシュは、WannaCry ランサムりェア りむルスの被害者数人にむンタビュヌし、この事件が被害者にずっおどのような結果になったのかを理解したした [XNUMX] (プラむバシヌ䞊の理由から名前は倉曎されおいたす)。
  • セルゲむ・ペトロノィッチ医垫 患者さんに適切なケアを提䟛するこずができたせんでした。 サむバヌむンシデントが最終患者の安党に圱響を䞎えないず指導者がいかに囜民を説埗しおも、これは真実ではありたせん。 コンピュヌタヌ化されたシステムが故障したずき、X線写真を撮るこずさえできたせんでした。 そしお、ほずんどの医療凊眮はこれらの写真なしでは行えたせん。 たずえば、この䞍運な倜、私は患者を蚺察しおいお、レントゲン怜査をしおもらう必芁がありたしたが、コンピュヌタシステムが麻痺しおいたため、それができたせんでした。 [5]
  • 乳がん患者ベラ・ミハむロノナさん 化孊療法終了埌、病院から半分出るずころでしたが、その瞬間にサむバヌ攻撃がありたした。 そしお、セッションはすでに完了しおいたしたが、最終的に薬が䞎えられるたでさらに数時間病院で過ごさなければなりたせんでした。 この問題の原因は、薬を調剀する前に医療スタッフが凊方箋を遵守しおいるかどうかをチェックするこず、そしおこれらのチェックはコンピュヌタ化されたシステムによっお実行されるずいう事実によるものでした。 私の埌に䞊んでいた患者たちは、すでに化孊療法を受けるために病棟に入っおいたした。 圌らの薬はすでに届けられおいたす。 しかしレシピぞの適合性を確認するこずができなかったため、手続きは延期された。 残りの患者の治療は通垞、翌日に延期された。 [5]
  • タチアナ・むワノノナ、看護垫 月曜日、私たちは患者の EHR ず今日予定されおいる予玄のリストを衚瀺できたせんでした。 今週末は圓盎だったので、病院がサむバヌ攻撃の被害にあった月曜日に、誰が予玄に来るべきかを正確に芚えおおく必芁がありたした。 圓院の情報システムが遮断されたした。 病歎や薬の凊方箋を衚瀺するこずはできたせんでした。 患者の䜏所や連絡先の詳现を閲芧できなかった。 曞類の蚘入。 テスト結果を確認したす。 [5]
  • Evgeny Sergeevich、システム管理者: 通垞、金曜日の午埌に最も倚くの蚪問者がいたす。 それで今週の金曜日のこずだった。 病院内は人であふれ、病院職員人が電話申請の受付に圓たっおおり、電話がひっきりなしに鳎り響いた。 すべおのコンピュヌタ システムは問題なく動䜜しおいたしたが、午埌 5 時頃、すべおのコンピュヌタの画面が真っ暗になりたした。 医垫ず看護垫は患者の EMR にアクセスできなくなり、電話受付に圓番しおいた埓業員はコンピュヌタにリク゚ストを入力できなくなりたした。 [15]

サむバヌ犯眪者はどのようにしお圢成倖科クリニックに損害を䞎える可胜性があるのでしょうか?

  • ガヌディアン玙 [6] によるず、30 幎 2017 月 25 日、ツァヌルスカダ譊備隊犯眪グルヌプは、リトアニアの敎圢倖科クリニック Grozio Chirurgija の患者 60 人の機密デヌタを公開した。 手術前、手術䞭、手術埌に撮圱された個人的な芪密な写真を含みたすクリニックの特性を考慮しお保管が必芁です。 パスポヌトず瀟䌚保障番号のスキャンも同様です。 評刀が良く、䟡栌も手頃なこずから、䞖界的に有名なセレブをはじめずする7ヶ囜の居䜏者が利甚しおいる[XNUMX]。 圌ら党員がこのサむバヌ事件の犠牲者ずなった。
  • 数か月前、クリニックのサヌバヌをハッキングしおデヌタを盗んだ埌、「譊備員」は300ビットコむン玄800䞇ドルの身代金を芁求した。 蚺療所の経営者は「衛兵」ぞの協力を拒吊し、「衛兵」が身代金を50ビットコむン玄120䞇ドルに枛額したずきでも頑なに態床を倉えなかった。 [6]
  • 蚺療所から身代金を埗る望みを倱った「譊備員」たちは、圌女の䟝頌人に切り替えるこずにした。 150 月、圌らは他の人を脅しおお金を払わせるために、8 人のクリニックの患者の写真をダヌクネット䞊に公開したした [50]。 「譊備員」は、被害者の名声ず盗たれた情報の芪密さに応じお、ビットコむンでの支払いで2000ナヌロから25ナヌロの身代金を芁求した。 脅迫された患者の正確な数は䞍明だが、数十人の被害者が譊察に通報した。 6 か月埌の珟圚、譊備員はさらに XNUMX 人の顧客の機密詳现を公開したした。 [XNUMX]

サむバヌ犯眪者が医療カヌドを盗みたした。これは正圓な所有者をどのように脅かすのでしょうか?

  • 19 幎 2016 月 9 日、Cyber​​Scout 研究センタヌを率いるサむバヌセキュリティ専門家、アダム・レノィン氏は [XNUMX] 、私たちは医療蚘録に病気、蚺断、治療などの過床に個人的な情報が驚くほど倚く含たれ始めおいる時代に生きおいるず指摘したした。 、健康䞊の問題に぀いお。 この情報が悪者の手に枡れば、ダヌクりェブの闇垂堎で利益を埗るために利甚される可胜性があるため、サむバヌ犯眪者が医療センタヌを狙うこずが倚いのです。
  • 2 幎 2014 月 10 日、MIT の技術専門家である Mike Orkut 氏は次のように述べおいたす [XNUMX]: 「盗たれたクレゞット カヌド番号や瀟䌚保障番号自䜓は、ダヌクりェブのブラック マヌケットではたすたす人気がなくなっおきおいたすが、医療カヌドや富裕局向けのカヌドなどは、個人情報のセットをお埗な䟡栌で提䟛したす。 その理由の䞀぀は、保険に加入しおいない人々に、他の方法では受けられなかった医療を受ける機䌚を䞎えるからです。」
  • 盗難された医療カヌドは、そのカヌドの正圓な所有者に代わっお医療を受けるために䜿甚される可胜性がありたす。 その結果、医療カヌドには正圓な所有者の医療デヌタず窃盗者の医療デヌタが混圚するこずになる。 さらに、泥棒が盗んだ医療カヌドを第䞉者に販売した堎合、カヌドはさらに汚染される可胜性がありたす。 したがっお、正芏のカヌド所有者が病院を蚪れる際、他人の血液型、他人の病歎、他人のアレルギヌ反応リストなどに基づいお医療を受ける危険性がありたす。 [9]
  • さらに、窃盗者は正圓な医療カヌド所有者の保険限床額を䜿い果たす可胜性があり、その堎合、正圓な医療カヌド所有者は必芁なずきに必芁な医療を受けるこずができなくなりたす。 最悪のタむミングで。 結局のずころ、倚くの保険プランでは、特定の皮類の凊眮や治療に察しお幎間制限が蚭けられおいたす。 そしお確かに、虫垂炎の9回の手術費甚を支払う保険䌚瀟はありたせん。 [XNUMX]
  • 盗んだ医療カヌドを䜿甚しお、泥棒は薬の凊方箋を悪甚する可胜性がありたす。 同時に、正圓な所有者が必芁なずきに必芁な薬を入手する機䌚を奪うこずになりたす。 結局のずころ、薬の凊方には通垞制限がありたす。 [9]
  • クレゞットカヌドやデビットカヌドに察する倧芏暡なサむバヌ攻撃を排陀するこずはそれほど問題ではありたせん。 暙的型フィッシング攻撃からの保護には、もう少し問題がありたす。 しかし、EHR の窃盗や悪甚ずなるず、その犯眪はほずんど目に芋えないものになる可胜性がありたす。 犯眪の事実が刀明した堎合、原則ずしお、その結果が文字通り生呜を脅かす可胜性がある緊急事態の堎合にのみ行われたす。 [9]

なぜ医療カヌドの盗難がこれほど暪行しおいるのでしょうか?

  • 2017 幎 25 月、個人情報盗難センタヌは、機密デヌタ挏掩の 5,6% 以䞊が医療センタヌで発生しおいるず報告したした。 これらの挏掩により、医療センタヌは幎間 18 億ドルの被害を受けおいたすが、医療蚘録の盗難がこれほど需芁が高い理由は次のずおりです。 [XNUMX]
  • 医療カヌドは、ダヌクりェブのブラック マヌケットで最も泚目されおいるアむテムです。 そこでは医療カヌドが 50 枚 1 ドルで販売されおいたす。 比范するず、クレゞット カヌド番号はダヌクりェブで 50 枚あたり 18 ドルで販売されおおり、医療カヌドの XNUMX 分の XNUMX の安さです。 医療カヌドの需芁は、医療カヌドが耇雑な犯眪停造サヌビスの消耗品の䞀郚であるずいう事実によっおも増加しおいたす。 [XNUMX]
  • 医療カヌドの賌入者が芋぀からない堎合、攻撃者は自分自身で医療カヌドを䜿甚しお埓来の窃盗を実行する可胜性がありたす。医療蚘録には、クレゞット カヌドを取埗したり、銀行口座を開蚭したり、医療カヌドを代理しおロヌンを組んだりするのに十分な情報が含たれおいたす。被害者。 [18]
  • たずえば、サむバヌ犯眪者は、盗んだ医療カヌドを手にしお、銀行になりすたしお耇雑な暙的型フィッシング攻撃 (比喩的に蚀えば、フィッシングの槍を鋭くするこず) を実行するこずができたす。 。 このリンクをクリックしお、関連サヌビスの料金を支払うこずを忘れないでください。 そしおあなたはこう考えたす。「圌らは私が明日手術を受けるこずを知っおいるのですから、きっず銀行からの手玙に違いないでしょう。」 攻撃者がそれでも盗たれた医療カヌドの可胜性を認識できない堎合、ブロックされたシステムやデヌタぞのアクセスを回埩するために、ランサムりェア りむルスを䜿甚しお医療センタヌから金銭を脅し取る可胜性がありたす。 [18]
  • 医療センタヌは、他の業界ですでに開発されおいるサむバヌセキュリティ慣行の導入が非垞に遅れおいたす。医療の機密性を確保するのは医療センタヌの責任であるため、これは非垞に皮肉なこずです。 さらに、医療センタヌは、金融機関などに比べおサむバヌセキュリティ予算が倧幅に䜎く、有資栌のサむバヌセキュリティ専門家が倧幅に少ない傟向がありたす。 [18]
  • 医療 IT システムは金融サヌビスず密接に結び぀いおいたす。 たずえば、保健センタヌは、18 桁の金額を保管する独自の支払いカヌドや普通預金口座を䜿甚しお、䞍枬の事態に備えた柔軟な貯蓄蚈画を立おるこずができたす。 [XNUMX]
  • 倚くの組織が医療センタヌず協力し、埓業員に個別の健康管理システムを提䟛しおいたす。 これにより、攻撃者は医療センタヌぞのハッキングを通じお、医療センタヌの顧客䌁業の機密情報にアクセスする機䌚が䞎えられたす。 雇甚䞻自身が攻撃者ずしお行動し、埓業員の医療デヌタを密かに第䞉者に販売する可胜性があるずいう事実は蚀うたでもありたせん。 [18]
  • 医療センタヌには、広範なサプラむ チェヌンずデゞタル接続を持぀プロバむダヌの膚倧なリストがありたす。 攻撃者は医療センタヌの IT システムをハッキングするこずで、プロバむダヌのシステムを乗っ取るこずもできたす。 さらに、デゞタル通信によっお医療センタヌに接続されおいるサプラむダヌ自䜓が、攻撃者にずっお医療センタヌの IT システムぞの魅力的な䟵入ポむントずなりたす。 [18]
  • 他の分野では、保護が非垞に掗緎されおいるため、攻撃者は脆匱なハヌドりェアず脆匱な゜フトりェアを介しおトランザクションが実行される新しい分野を習埗する必芁がありたす。 [18]

瀟䌚保障番号の盗難は犯眪停造産業ずどのような関係がありたすか?

  • 30 幎 2015 月 31 日、通信瀟 Tom's Guide は、通垞の文曞停造が耇合停造ずどのように異なるかを説明したした [XNUMX]。 最も単玔な文曞停造には、詐欺垫が名前、瀟䌚保障番号 (SSN)、その他の個人情報を䜿甚しお他人になりすたすこずが含たれたす。 同様の䞍正行為の事実は非垞に迅速か぀簡単に怜出されたす。 組み合わせたアプロヌチにより、悪者はたったく新しいアむデンティティを䜜成したす。 文曞を停造するこずで、圌らは本物の SSN を取埗し、そこに耇数の異なる人物からの個人情報を远加したす。 さたざたな人々の個人情報を぀なぎ合わせたこのフランケンシュタむンの怪物は、最も単玔な文曞の停造よりも怜出がはるかに困難です。 詐欺垫は各被害者の情報の䞀郚のみを䜿甚するため、圌の詐欺的陰謀がこれらの個人情報の正圓な所有者に連絡するこずはありたせん。 たずえば、SSN のアクティビティを衚瀺する堎合、その法的所有者はそこに䞍審な点を䜕も芋぀けられたせん。
  • 悪者はフランケンシュタむンの怪物を利甚しお仕事を芋぀けたり、ロヌンを組んだり [31] したり、架空の䌚瀟を蚭立したりする [32] こずができたす。 買い物をしたり、運転免蚱蚌やパスポヌトを取埗したりするため [34]。 同時に、融資を受ける堎合でも、文曞の停造の事実を远跡するこずは非垞に困難であるため、銀行家が調査を開始した堎合、特定の個人情報の法的所有者が最も重芁です。おそらく責任を問われるのはフランケンシュタむンの怪物の創造者ではないでしょう。
  • 悪埳起業家は、いわゆる停造文曞を䜜成しお債暩者を欺くこずができたす。 ビゞネスサンドむッチ。 ビゞネスサンドむッチの本質は、悪埳起業家がいく぀かの停の身元を䜜成し、圌らを自分のビゞネスの顧客ずしお提瀺し、それによっおビゞネスが成功しおいるように芋せるこずができるこずです。 したがっお、圌らは債暩者にずっおより魅力的になり、より有利な融資条件を享受する機䌚を埗るこずができたす。 [33]
  • 個人情報の盗難や悪甚は、その正圓な所有者が長い間気づかないこずがよくありたすが、最も䞍甚意なずきにその所有者に倚倧な迷惑を䞎える可胜性がありたす。 たずえば、正圓な SSN 保有者が瀟䌚保障絊付金を申請しおも、SSN を䜿甚した捏造されたビゞネスサンドむッチから生じた超過収入を理由に拒吊される可胜性がありたす。 [33]
  • 2007 幎から珟圚に至るたで、SSN に基づく文曞停造ずいう数十億ドル芏暡の犯眪ビゞネスがたすたす人気を集めおいたす [34]。 同時に、詐欺垫は、子䟛や故人の SSN など、正圓な所有者によっお積極的に䜿甚されおいない SSN を奜みたす。 CBC通信によるず、2014幎には月圓たりの事件数は数千件だったが、2009幎には月圓たりの事件数は100件に満たなかった。 この皮の詐欺の急激な増加、特に子䟛の個人デヌタぞの圱響は、将来若者に悲惚な結果をもたらすでしょう。 [34]
  • 子䟛の SSN は、倧人の SSN よりも 50 倍もこの詐欺に䜿甚される可胜性が高くなりたす。 子どもの SSN に察するこのような関心は、子どもの SSN が䞀般的に少なくずも 18 歳になるたで掻動しないずいう事実によるものです。 それ。 未成幎の子䟛の芪が SSN を把握しおいない堎合、その子䟛は将来、運転免蚱蚌や孊生ロヌンを拒吊される可胜性がありたす。 たた、疑わしい SSN 掻動に関する情報が雇甚䞻に知られるず、雇甚が耇雑になる可胜性がありたす。 [34]

今日、人工知胜システムの将来性ずセキュリティに぀いお倚くの議論が行われおいたす。 医療分野ではどうなっおいるのでしょうか

  • MIT Technology Review の 2017 幎 35 月号では、人工知胜テクノロゞヌを専門ずする同誌の線集長が、この質問に詳しく答えた蚘事「人工知胜のダヌクサむド」を発衚したした。 圌の蚘事[XNUMX]の芁点:
  • 珟代の人工知胜 (AI) システムは非垞に耇雑であるため、システムを蚭蚈する゚ンゞニアですら、AI がどのように意思決定を行うかを説明できたせん。 珟圚および予芋可胜な将来においおも、その動䜜を垞に説明できる AI システムを開発するこずは䞍可胜です。 「ディヌプラヌニング」の技術は、画像や音声の認識、蚀語翻蚳、医療応甚など、近幎の差し迫った問題の解決に非垞に効果的であるこずが蚌明されおいたす。 [35]
  • AI には、臎呜的な病気の蚺断や、難しい経枈的意思決定においお倧きな期埅が寄せられおいたす。 AI は他の倚くの業界でも䞭心ずなるず予想されおいたす。 しかし、ディヌプラヌニングシステムが䞋す決定を説明できるディヌプラヌニングシステムを䜜成する方法が芋぀かるたで、これは起こらないでしょう、あるいは少なくずも起こっおはなりたせん。 そうしないず、このシステムがい぀故障するかを正確に予枬できなくなり、遅かれ早かれ間違いなく故障するこずになりたす。 [35]
  • この問題は珟圚緊急ずなっおおり、将来的にはさらに悪化するだろう。 それが経枈的であれ、軍事的であれ、医療的決定であれ。 察応する AI システムを実行するコンピュヌタヌは自らプログラムされおいるため、「圌らが䜕を考えおいるのか」を理解する方法はありたせん。 これらのシステムを蚭蚈しおいる゚ンゞニアですら゚ンドナヌザヌの行動を理解しお説明できないのに、゚ンドナヌザヌに぀いお䜕を蚀えるでしょうか。 AI システムが進化するに぀れお、AI に䟝存するためには「信念の飛躍」が必芁ずなり、ただ䞀線を越えおいないずしおも、私たちはすぐに䞀線を越えおしたうかもしれたせん。 もちろん、人間である私たち自身が自分の結論を垞に説明できるわけではなく、盎感に頌るこずもよくありたす。 しかし、機械に同じように予枬䞍可胜で説明できない思考をさせるこずはできるでしょうか? [35]
  • 2015 幎、ニュヌペヌク垂のマりント サむナむ メディカル センタヌは、広範な患者蚘録デヌタベヌスにディヌプ ラヌニングの抂念を適甚するこずを思い぀きたした。 AI システムのトレヌニングに䜿甚されるデヌタ構造には、テスト、蚺断、怜査、医垫の蚘録の結果に基づいお蚭定された数癟のパラメヌタヌが含たれおいたした。 これらの蚘録を凊理したプログラムは「ディヌプ ペむシェント」ず呌ばれおいたした。 圌女は 700 䞇人の患者の蚘録を䜿甚しお蚓緎を受けたした。 新しい録音をテストするず、病気の予枬に非垞に圹立぀こずがわかりたした。 ディヌプ・ペむシェントは、専門家ずのやり取りなしに、医療蚘録に隠された症状を発芋したした。AIは、それが患者が肝臓がんを含む広範な合䜵症に瀕しおいるこずを瀺しおいるず信じたした。 私たちはこれたで、倚くの患者の医療蚘録を初期デヌタずしおさたざたな予枬手法を実隓しおきたしたが、「Deep Patient」の結果はそれらずは比范できたせん。 さらに、たったく予想倖の成果もありたす。「ディヌプ ペむシェント」は、統合倱調症などの粟神疟患の発症を予枬するこずに非垞に優れおいたす。 しかし、珟代の医孊にはそれを予枬するツヌルがないため、AIがどのようにしおこれを行うこずができたのかずいう疑問が生じたす。 しかし、ディヌプ・ペむシェントは、どのようにしおこれを行うのかを説明できたせん。 [35]
  • 理想的には、そのようなツヌルは、たずえば特定の薬の䜿甚を正圓化するために、医垫がどのように特定の結論に達したかを説明する必芁がありたす。 しかし、残念なこずに、珟代の人工知胜システムはこれを行うこずができたせん。 同様のプログラムを䜜成するこずはできたすが、それがどのように機胜するかはわかりたせん。 ディヌプラヌニングは AI システムを爆発的な成功に導きたした。 珟圚、このような AI システムは、医療、金融、補造などの業界で重芁な意思決定を行うために䜿甚されおいたす。おそらく、これは知胜そのものの性質であり、合理的な説明に適しおいるのは䞀郚だけで、ほずんどが自発的な意思決定を行うずいうこずです。 しかし、このようなシステムにがんの蚺断や軍事挔習の実行を蚱可するず、䜕が起こるのでしょうか? [35]

医療郚門は WannaCry の状況から孊んだのでしょうか?

  • 25 幎 2017 月 16 日、BBC 通信瀟は、りェアラブル医療機噚のサむバヌセキュリティが無芖される倧きな理由の XNUMX ぀は、サむズに察する厳しい芁件によるコンピュヌティング胜力の䜎さであるず報じたした [XNUMX]。 他にも同様に重芁な理由が XNUMX ぀ありたす。それは、安党なコヌドの曞き方に関する知識の欠劂ず、最終補品のリリヌスの期限が先延ばしされおいるこずです。
  • 同じレポヌトの䞭で、BBC は [16]、ペヌスメヌカヌの 8000 ぀のプログラム コヌドを調査した結果、17 を超える脆匱性が芋぀かったず指摘したした。 そしお、WannaCry 事件の結果ずしお特定された泚目床の高いサむバヌセキュリティ問題にもかかわらず、自瀟のデバむスのサむバヌセキュリティを確保するための具䜓的な措眮を講じおいるのは医療機噚メヌカヌの 5% だけです。 WannaCry ずの衝突をなんずか回避できた医療センタヌに関しおは、機噚のサむバヌセキュリティの蚺断に困惑した医療センタヌはわずか 60% でした。 これらの報告は、英囜のXNUMX以䞊の医療機関がサむバヌ攻撃の被害を受けた盎埌に発衚された。
  • WannaCry 事件から 13 か月埌の 2017 幎 17 月 XNUMX 日、ゞョンズ・ホプキンス医科倧孊の医垫であり患者安党担圓ア゜シ゚ヌト・ディレクタヌであるピヌタヌ・プロノヌスト氏は、ハヌバヌド・ビゞネス・レビュヌでコンピュヌタ化された医療統合の差し迫った課題に぀いお論じおいたす [XNUMX]。サむバヌセキュリティに぀いおは䞀蚀も觊れおいない。
  • WannaCry 事件から 15 か月埌の 2017 幎 15 月 XNUMX 日、博士号を取埗し XNUMX ぀の医療センタヌの所長を務めるロバヌト・パヌル氏は、EHR 管理システムの開発者ずナヌザヌが盎面しおいる珟圚の課題に぀いおハヌバヌド ビゞネス レビュヌで論じおいたす [XNUMX]。同氏はサむバヌセキュリティに぀いおは䞀蚀も蚀及しなかった。
  • WannaCry 事件から 20 か月埌の 2017 幎 20 月 34 日、ブリガム アンド りィメンズ病院の䞻芁郚門の責任者でもあるハヌバヌド倧孊医孊郚の博士研究員のグルヌプが、その結果をハヌバヌド ビゞネス レビュヌに発衚したした [XNUMX]。患者ケアの質を向䞊させるために医療機噚を最新化する必芁性に関する円卓䌚議の議論。 円卓䌚議では、技術プロセスの最適化ず統合自動化を通じお医垫の負担を軜枛し、コストを削枛する芋通しに぀いお議論されたした。 米囜の䞻芁医療センタヌXNUMXの代衚者がラりンドテヌブルに参加した。 医療機噚の近代化に぀いお議論し、参加者は予枬ツヌルずスマヌトデバむスに倧きな期埅を寄せたした。 サむバヌセキュリティに぀いおは䞀蚀も蚀及されなかった。

医療センタヌはどのようにしおサむバヌセキュリティを確保できるのでしょうか?

  • 2006 幎、ロシア連邊保安庁特殊通信情報システム局長ニコラむ・むリン䞭将は次のように述べたした [52]。 䜿甚されるテクノロゞヌの量は劇的に増加しおいたす。 残念ながら、今日では情報セキュリティの問題は蚭蚈段階で必ずしも考慮されおいるわけではありたせん。 この問題を解決するための代償は、システム自䜓のコストの 10  20 パヌセントであるこずは明らかであり、顧客は必ずしも远加のお金を払いたいわけではありたせん。 䞀方、信頌できる情報保護は、組織的な察策ず技術的な保護手段の導入を組み合わせた、統合的なアプロヌチの堎合にのみ実装できるこずを理解する必芁がありたす。」
  • 3 幎 2016 月 19 日、IBM ずヒュヌレット・パッカヌドの元䞻芁埓業員であり、珟圚はサむバヌセキュリティ ゜リュヌションを専門ずする䌚瀟「カヌボナむト」の責任者であるモハメッド アリ氏が、ハヌバヌド ビゞネス レビュヌのペヌゞで次の点に぀いおの芋解を共有したした [1]。医療分野におけるサむバヌセキュリティの状況: 「ランサムりェアは非垞に䞀般的であり、その被害は非垞に高額になる可胜性があるため、CEO ず話をするず、圌らが気にしおいないこずにい぀も驚かれたす。 CEO がサむバヌセキュリティに関する懞念を IT 郚門に委任するのはせいぜいです。 ただし、これだけでは効果的な保護を実珟するには十分ではありたせん。 したがっお、私は垞に CEO に次のこずを勧めおいたす。 2) ランサムりェア りむルスの圱響を防ぐ察策を組織開発の優先順䜍のリストに茉せる。 3) 関連するサむバヌセキュリティ戊略を少なくずも幎に䞀床芋盎したす。 XNUMX) 組織党䜓を適切な教育に参加させおください。」
  • 金融郚門から確立された゜リュヌションを借りるこずができたす。 サむバヌセキュリティに関する混乱から金融業界が出した䞻な結論 [18] は次のずおりです。「サむバヌセキュリティの最も効果的な芁玠はスタッフのトレヌニングです。 なぜなら、今日のサむバヌセキュリティむンシデントの䞻な原因は人的芁因、特に人々がフィッシング攻撃にさらされるこずだからです。 匷力な暗号化、サむバヌリスク保険、倚芁玠認蚌、トヌクン化、カヌドチップ化、ブロックチェヌン、生䜓認蚌は䟿利なものですが、ほずんどが二次的なものです。」
  • 19 幎 2017 月 23 日、BBC 通信瀟は、WannaCry 事件の埌、英囜でセキュリティ ゜フトりェアの売䞊が 25% 増加したず報じたした [XNUMX]。 しかし、Verizon によれば、セキュリティ ゜フトりェアのパニック買いはサむバヌセキュリティを確保するために必芁なものではありたせん。 それを確実にするには、事埌察応ではなく、予防的な保護に埓う必芁がありたす。

PS 蚘事が気に入りたしたか? 「はい」の堎合は、「いいね」をお願いしたす。 「いいね」の数 (70 個にしたしょう) から芋お、Habr の読者がこのトピックに興味を持っおいるこずがわかったら、しばらくしおから、医療情報システムに察するさらに最近の脅嚁の抂芁を含む続きを準備する぀もりです。

参考文献

  1. デビッド・タルボット。 病院の医療機噚でコンピュヌタりむルスが「蔓延」 // MIT テクノロゞヌ レビュヌ (デゞタル)。 2012幎。
  2. クリスティヌナ・グリファンティヌニ。 プラグアンドプレむ病院 // MIT テクノロゞヌ レビュヌ (デゞタル)。 2008幎。
  3. デンス・マクルシン。 「スマヌト」医療の間違い // セキュアリスト。 2017幎。
  4. トム・シモナむト。 病院のランサムりェア感染で患者は危険にさらされる // MIT テクノロゞヌ レビュヌ (デゞタル)。 2016..
  5. サラ・マヌシュ。 NHS職員ず患者がサむバヌ攻撃による圱響に぀いお語る // 保護者。 2017幎。
  6. アレックス・ハヌン。 ハッカヌが矎容敎圢クリニックのプラむベヌト写真を公開 // 保護者。 2017幎。
  7. サルナス・チェルニアりスカス。 リトアニアサむバヌ犯眪者が盗んだ写真で敎圢倖科クリニックを脅迫 // OCCRP: 組織犯眪および汚職報告プロゞェクト。 2017幎。
  8. レむ・りォルシュ。 敎圢手術患者の党裞写真がむンタヌネット䞊に流出 // ベストVPN。 2017幎。
  9. アダム・レビン。 医垫は自分自身を治したしょう: あなたの医療蚘録は安党ですか? // ハフポスト。 2016幎。
  10. マむク・オヌカット。 ハッカヌが病院を狙っおいる // MIT テクノロゞヌ レビュヌ (デゞタル)。 2014幎。
  11. ピョヌトル・サポゞニコフ。 2017 幎の電子医療蚘録モスクワのすべおの蚺療所に珟れるでしょう // AMI: ロシアの医療および瀟䌚情報機関。 2016幎。
  12. ゞム・フィンクル。 独占FBI、サむバヌ攻撃に察しお脆匱な医療分野に譊告 //ロむタヌ。 2014幎。
  13. ゞュリア・キャリヌ・りォン。 ロサンれルスの病院、サむバヌ攻撃を受けおファックスず玙のカルテに戻る // 保護者。 2016幎。
  14. マむク・オヌカット。 ハリりッド病院のランサムりェア被害はサむバヌ犯眪の憂慮すべき傟向の䞀郚 // MIT テクノロゞヌ レビュヌ (デゞタル)。 2016幎。
  15. ロバヌト・M・パヌル医孊博士ハヌバヌド倧孊。 電子医療蚘録の導入に぀いお医療システム、病院、医垫が知っおおくべきこず // ハヌバヌド ビゞネス レビュヌ (デゞタル)。 2017幎。
  16. ペヌスメヌカヌのコヌドに「数千」の既知のバグが芋぀かる // BBC。 2017幎。
  17. ピヌタヌ・プロノボスト医垫。 病院はテクノロゞヌに察しお倧幅に過剰な支払いを行っおいる // ハヌバヌド ビゞネス レビュヌ (デゞタル)。 2017幎。
  18. レベッカ・ワむントロヌブ医垫ハヌバヌド倧孊、ゞョラム・ボレンスタむン。 サむバヌセキュリティを向䞊させるために医療業界がやらなければならない 11 のこず // ハヌバヌド ビゞネス レビュヌ (デゞタル)。 2017幎。
  19. モハマド・アリ。 あなたの䌚瀟はランサムりェア攻撃に察する準備はできおいたすか? // ハヌバヌド ビゞネス レビュヌ (デゞタル)。 2016幎。
  20. ミヌタリ・カカド医垫、デビッド・りェストフォヌル・ベむツ医垫。 ヘルスケアにおける予枬分析ぞの賛同を埗る // ハヌバヌド ビゞネス レビュヌ (デゞタル)。 2017幎。
  21. マむケル・グレッグ。 あなたの医療蚘録がもはや安党ではない理由 // ハフポスト。 2013幎。
  22. レポヌト: 2017 幎に医療がデヌタ䟵害事件に぀ながる // スマヌトブリヌフ。 2017幎。
  23. マシュヌ・りォヌル、マヌク・りォヌド。 WannaCry: ビゞネスを守るために䜕ができるでしょうか? // BBC。 2017幎。
  24. 1 幎のデヌタ䟵害でこれたでに流出した蚘録は 2017 䞇件以䞊 // BBC。 2017幎。
  25. アレックス・ハヌン。 NHS をサむバヌ攻撃にさらした責任は誰にあるのでしょうか? // 保護者。 2017幎。
  26. ネットワヌクをランサムりェアから守る方法 // FBI。 2017幎。
  27. デヌタ䟵害の業界予枬 // レクスペリアン。 2017幎。
  28. スティヌノン・アヌランゞャヌ、ダン・ビレフスキヌ、シヌりェル・チャン。 英囜の保健サヌビスは䜕ヶ月も譊告を無芖 // ニュヌペヌクタむムズ。 2017幎。
  29. Windows 7 が WannaCry ワヌムの被害を最も受けた // BBC。 2017幎。
  30. アレン・ステファネック。 ハリりッド プレスビテリアン メディカ センタヌ.
  31. リンダ・ロヌれンクランス。 合成個人情報盗難: 詐欺垫が新しい自分を䜜り出す方法 // トムのガむド。 2015幎。
  32. 合成個人情報盗難ずは䜕か、そしおそれを防ぐ方法.
  33. 合成個人情報の盗難.
  34. スティヌブン・ダルフォン゜。 合成 ID の盗難: 合成 ID が䜜成される XNUMX ぀の方法 // セキュリティ むンテリゞェンス。 2014幎。
  35. りィル・ナむト。 AI の䞭心にある暗い秘密 // MIT テクノロゞヌ レビュヌ。 120(3)、2017。
  36. クズネツォフ G.G. 医療機関の情報システム遞びの悩み // 「シベリアの情報孊」。
  37. 情報システムずデヌタ保護の問題 // 「シベリアの情報孊」。
  38. 近い将来の医療におけるIT化 // 「シベリアの情報孊」。
  39. りラゞミヌル・マカロフ。 EMIAS システムに関する質問ぞの回答 // ラゞオ「モスクワのこだた」。
  40. モスクワ䜏民の医療デヌタはどのように保護されるか // オヌプンシステム。 2015幎。
  41. むリヌナ・シェダン。 モスクワが電子医療蚘録を導入 // コンピュヌタヌワヌルド ロシア。 2012幎。
  42. むリヌナ・シェダン。 同じ船の䞭 // コンピュヌタヌワヌルド ロシア。 2012幎。
  43. オルガ・スミルノワ。 地球䞊で最もスマヌトな郜垂 // プロフィヌル。 2016幎。
  44. ツェプリオワ・アナスタシア。 コンドポガの医療情報システム // 2012。
  45. 医療情報システム Paracelsus-A.
  46. クズネツォフ G.G. 医療情報システム「INFOMED」を掻甚した自治䜓医療の情報化 // 「シベリアの情報孊」。
  47. 医療情報システムMIS DOKA+.
  48. 病院です。 オフィシャルサむト.
  49. テクノロゞヌず展望 // 「シベリアの情報孊」。
  50. ロシアではどのようなIT暙準に埓っお医療が行われおいたすか?
  51. 地域サブシステム (RISUZ) // 「シベリアの情報孊」。
  52. 情報システムずデヌタ保護の問題 // 「シベリアの情報孊」。
  53. 医療情報システムの可胜性 // 「シベリアの情報孊」。
  54. 単䞀の健康情報スペヌス // 「シベリアの情報孊」。
  55. アゞェンコ T.Yu.、アンドリアノフ A.V. EMIAS ず病院自動情報システムの統合の経隓 // IT 暙準。 3(4)。 2015幎。
  56. 地域レベルの IT: 状況の平準化ずオヌプン性の確保 // 情報サヌビスのディレクタヌ。 2013.
  57. Zhilyaev P.S.、Go Ryunova T.I.、Volodin K.I. 医療分野における情報リ゜ヌスずサヌビスの保護を確保する // 留孊生の科孊速報。 2015幎。
  58. むリヌナ・シェダン。 雲の䞭の写真 // 情報サヌビスディレクタヌ。 2017幎。
  59. むリヌナ・シェダン。 医療情報化の効率化 - 「ラストマむル」で // 情報サヌビスディレクタヌ。 2016幎。
  60. カスペルスキヌWannaCryハッカヌ攻撃の最も倧きな被害を受けたロシア // 2017。
  61. アンドレむ・マコヌニン。 ロシア鉄道ず䞭倮銀行がりむルス攻撃を報告 // BBC。 2017幎。
  62. ゚リック・ボスマン、カノェ・ラザノィ。 重耇排陀゚スト マキナ: 高床な悪甚ベクトルずしおのメモリ重耇排陀 // セキュリティずプラむバシヌに関する IEEE シンポゞりムの議事録。 2016.pp. 987  1004 幎。
  63. ブルヌス・ポッタヌ。 情報セキュリティのちょっずした秘密 // DEFCON 15. 2007.
  64. ゚カテリヌナ・コスティナ。 Invitro、サむバヌ攻撃を受けお詊隓受隓の䞀時停止を発衚.

出所 habr.com

コメントを远加したす