Loading

ヘルスケアとライフサイエンスにおける最新のサイバーレジリエンス

概要

ヘルスケアおよびライフサイエンス (HLS) 業界は、AIモデル、患者に関する膨大な重要データ、最先端の研究を原動力として、変革を遂げつつあります。同時に、サイバー攻撃は、頻度、規模、影響の点において増大し続けています。患者のプライバシー保護、革新的な医療研究の推進、コンプライアンスの遵守には、効果的なデータセキュリティとデータ保護が不可欠です。

HLS組織は、いくつかの重要な課題に取り組む必要があります。 

患者データの急増: ヘルスケア業界は、電子カルテ (EHR)、電子医療記録 (EMR)、医療用画像、ゲノムデータなど、膨大な患者データを生成しています。ITシステム、従業員、AIモデル全体にわたるデータの保護、セキュリティ確保、アクセスの実現は、重要な課題です。 

調査のコラボレーション: ライフサイエンス組織は、統制やデータ完全性を維持しながら、各機関、パートナー、地域間でデータを安全に共有する必要があります。

規制コンプライアンス: 組織は、HIPAAやGDPRなど、厳格で変化し続けるデータプライバシー、データセキュリティ、データ主権の要件を満たす必要があります。 

データ保護: 組織は、患者のケア、業務の継続、信頼を維持するために、データを損失、破損、サイバー脅威から保護する必要があります。

ヘルスケアとライフサイエンスにおけるサイバーレジリエンスの強化

上記の重要な課題のそれぞれに対処するために、ヘルスケアおよびライフサイエンス組織は、サイバーレジリエンスに向けた包括的なアプローチをとる必要があります。Cohesity Data Cloudは、主要な5つのステップを通じてこのアプローチを可能にします。

図1

図1: サイバーレジリエンスに関するCohesityの5つのステップ


主なメリット

  • サイバーレジリエンスの強化
  • 迅速な復旧
  • 総所有コストの削減
  • 業界規制 (HIPAAなど) への準拠の効率化
  • 単一のUIによるデータセキュリティとデータ保護の簡素化
 

Cohesityのお客様

  • 国および地域の医療機関
  • 医療費支払者
  • 製薬会社およびバイオテクノロジー企業
  • 臨床検査サービス
  • 医薬品メーカーおよび販売業者 

ステップ1. すべてのデータを保護する

仮想マシン、SaaSアプリケーション、データベース、NAS環境に加え、Active DirectoryやEntraIDなど、1,000を超えるデータソースを、オンプレミスと複数のクラウドにわたって保護します。これには、EHR/EMR、医療用画像、調査データなどのヘルスケアデータも含まれます。

  • SaaS、オンプレミス、クラウドのデータソース (VM、データベース、NAS、SaaS アプリ、ID システム) 全体にわたって統合された保護
  • 保護ポリシーを大規模に一元管理するプラットフォーム
  • リスクエクスポージャーを低減しながらコストを削減するグローバル重複排除および圧縮
  • データとIDシステムの両方に対する一貫した保護

ステップ2. データが常に復旧可能であることを保証

イミュータビリティ、多要素認証、ロールベースのアクセス制御、職務分離、サイバー保管庫をサポートし、重要な医療データが安全で常に復旧可能であることを確保します。

  • セキュリティコントロール (MFA、ロールベースアクセス、職務分離など) によるプラットフォーム強化
  • 緊急時の復旧に備えて重要なデータを隔離するサイバー保管庫 (クラウド管理またはセルフマネージド保管庫)
  • ランサムウェアや内部脅威から保護するためのイミュータブルで耐改ざん性のあるバックアップコピー

ステップ3. 脅威を検知し調査する

AIを活用した異常検出、ハッシュベースの脅威ハンティング、マルウェアのスキャン、Google Threat Intelligenceとの統合により、脅威を検知して隔離し、患者ケアや業務に影響が及ばないようにします。

  • 最近のバックアップを継続的にスキャンして、既知の脅威や新たな脅威を検出
  • 異常検出により、不審なアクティビティや異常な行動パターンを特定
  • 精選した脅威インテリジェンスフィードを使用して、新しい攻撃を発見
  • データ保護対象範囲にある脆弱性とギャップを可視化

ステップ4. アプリケーションのレジリエンスを実践する

インテリジェントなオーケストレーションとクリーンルームソリューションを提供し、攻撃を受けた後のヘルスケアアプリケーションおよびシステムのインシデント対応と復旧を確実に実施します。

  • インフラストラクチャ、データ、アプリケーションの対応および復旧プロセスに対する、自動化および改良されたテスト
  • ダウンタイムと人的ミスを軽減するオーケストレーションされた復旧ワークフロー
  • 再感染を防ぐためにクリーンな復旧環境を検証
  • IT、セキュリティ、アプリケーションチーム全体での運用準備態勢 

私たちは限られた予算とリソースの中で、質の高い医療を提供しようとしています。Cohesityは信頼性が高く、しかも使いやすいという価値とパフォーマンスの速さも手に入れることができました。Cohesityのあらゆるイノベーションのおかげで、私たちのエンジニアはタスクを即座に実行し、次々とタスクをこなすことができます。今では私のチームが言うように、Cohesityのおかげで、ランサムウェアの犯罪者をビジネスから排除することもできています」

— Sky Lakes Medical Center、IS部門ディレクター John Gaede氏

ステップ5. データに関するリスク体制を最適化する

Cyeraなどが提供するDSPMソリューションと統合し、未保護の機密データを識別して確実に保護しながら、復旧中もHIPAAやGDPRなどの要件へのコンプライアンスを維持します。

  • データセキュリティ体制管理により、どのようなデータが存在し、どこに配置されているかを把握
  • データ分類により、機密情報や高価値の情報を優先的に保護
  • 保護および復旧の対象範囲にあるギャップを特定
  • セキュリティおよびレジリエンスの継続的な向上を導くリスク評価を迅速化 

まとめ

ヘルスケアおよびライフサイエンス業界では、サイバーレジリエンスが欠かせません。データ量が増大し、脅威が進化する中で、組織には、重要なデータを保護、管理、復旧するための最新かつ統合されたアプローチが必要です。Cohesity Data Cloudは、サイバーレジリエンスの主要な5つのステップを通じてこのアプローチを実現し、障害が発生した場合でも、データが保護され、復旧可能で、回復力のある状態になることを支援します。

この包括的な戦略を採用することで、ヘルスケアおよびライフサイエンス組織は、患者データを保護し、規制への準拠を維持し、継続的な医療提供と調査運用をサポートできます。

図2: Cohesityのお客様
Loading