Loading

의료 및 생명과학 분야를 위한 현대적인 사이버 레질리언스

개요

의료 및 생명과학(HLS) 산업은 AI 모델, 방대한 핵심 환자 데이터, 첨단 연구를 바탕으로 혁신의 물결을 맞이하고 있습니다. 동시에 사이버 공격은 빈도, 규모, 영향력 측면에서 계속 증가하고 있습니다. 효과적인 데이터 보안 및 보호는 환자 개인정보 보호와 혁신적인 의학 연구를 지원하고, 규정을 준수하는 데 필수적입니다.

 의료 및 생명과학(HLS) 기관 및 기업은 다음과 같은 주요 과제를 해결해야 합니다.

환자 데이터 급증: 의료 산업에서는 전자의무기록(EHR), 전자진료기록(EMR), 의료 영상, 유전체 데이터 등 방대한 양의 환자 데이터가 생성됩니다. IT 시스템, 직원, AI 모델 전반에서 데이터를 보호하고 보안을 유지하며 안전하게 접근할 수 있도록 하는 것은 중요한 과제입니다. 

연구 협력: 생명과학 기관 및 기업은 데이터에 대한 통제권과 무결성을 유지하면서 기관, 파트너, 지역 간에 데이터를 안전하게 공유해야 합니다.

규제 준수: 기관 및 기업은 HIPAA와 GDPR을 비롯한 엄격하고 지속적으로 변화하는 데이터 개인정보 보호, 보안 및 데이터 주권 관련 요건을 충족해야 합니다.

데이터 보호: 기관 및 기업은 환자 진료, 업무 연속성 및 신뢰를 유지하기 위해 데이터 손실, 손상 및 사이버 위협으로부터 데이터를 보호해야 합니다.

의료 및 생명과학 분야의 사이버 보안 강화

앞서 설명한 주요 과제에 대응하기 위해 의료 및 생명과학(HLS) 기관 및 기업은 사이버 레질리언스를 종합적으로 강화하는 접근 방식을 마련해야 합니다. Cohesity Data Cloud는 다음의 5가지 핵심 단계를 통해 이러한 접근 방식을 구현할 수 있도록 지원합니다.

그림 1

 그림 1: Cohesity의 사이버 레질리언스를 위한 5단계


주요 이점

  • 사이버 레질리언스 강화
  • 빠른 복구
  • 총 소유 비용(TCO) 절감
  • 산업 규정(HIPAA 등) 준수 간소화
  • 단일 UI를 통한 데이터 보안 및 보호 간소화
 

협력 회사

  • 국가 및 현지 의료 서비스 제공자
  • 의료비 지불자
  • 제약 및 생명공학 조직
  • 실험실 서비스
  • 의약품 제조업체 및 유통업체 

1단계. 모든 데이터 보호

EHR/EMR, 의료 영상 및 연구 데이터를 포함한 온프레미스와 멀티클라우드 환경 전반에서 가상 머신, SaaS 애플리케이션, 데이터베이스, NAS 환경뿐만 아니라 Active Directory 및 Entra ID를 포함한 1,000개 이상의 데이터 소스를 보호합니다.

  • SaaS, 온프레미스 및 클라우드 데이터 소스(VM, 데이터베이스, NAS, SaaS 애플리케이션, ID 시스템)를 아우르는 통합 보호
  • 대규모 환경에서 보호 정책을 관리할 수 있는 중앙 집중식 플랫폼
  • 글로벌 중복 제거 및 압축을 통한 비용 절감과 위험 노출 감소
  • 데이터와 ID 시스템 전반에 대한 일관된 보호

2단계. 항상 데이터를 복구할 수 있도록 보장

불변성, 다단계 인증, 역할 기반 접근 제어, 직무 분리, 사이버 볼팅을 지원하여 중요한 의료 데이터를 안전하게 보호하고 항상 복구 가능한 상태를 유지합니다.

  • 보안 제어(MFA, 역할 기반 접근 제어, 직무 분리 등)를 통한 플랫폼 보안 강화
  • 긴급 복구를 위해 중요 데이터를 격리하는 사이버 볼팅(클라우드 관리형 또는 자체 관리형 볼트 지원)
  • 랜섬웨어 및 내부자 위협에 대비한 변경 불가능한 변조 방지 백업 사본

3단계. 위협 탐지 및 조사

AI 기반 이상 징후 탐지, 해시 기반 위협 헌팅, 악성코드 검사 및 Google Threat Intelligence와의 연동을 통해 환자 진료나 운영에 영향을 미치기 전에 위협을 탐지하고 격리합니다.

  • 최신 백업을 대상으로 알려진 위협과 신규 위협을 지속적으로 검사
  • 의심스러운 활동과 비정상적인 행동 패턴을 식별하기 위한 이상 징후 탐지
  • 엄선된 위협 인텔리전스 피드를 활용한 신규 공격 탐지
  • 취약점과 데이터 보호 범위의 공백을 한눈에 파악할 수 있는 가시성 제공

4단계. 애플리케이션 레질리언스 연습

지능형 오케스트레이션과 클린룸 솔루션을 제공하여 공격 발생 후 의료 애플리케이션과 시스템을 안정적으로 대응하고 복구할 수 있도록 지원합니다. 

  • 인프라, 데이터 및 애플리케이션의 대응 및 복구 프로세스에 대한 자동화되고 정교한 테스트
  • 다운타임과 인적 오류를 줄이기 위한 오케스트레이션된 복구 워크플로
  • 재감염을 방지하기 위한 클린 복구 환경 검증
  • IT, 보안 및 애플리케이션 팀 전반의 운영 준비 상태 

제한된 예산과 자원 속에서도 양질의 의료 서비스를 제공하기 위해 노력하고 있습니다. Cohesity는 신뢰할 수 있고, 무엇보다도 사용하기 쉽고 속도가 빠릅니다. Cohesity의 모든 혁신은 우리 엔지니어가 즉시 작업을 수행한 후 다음 작업으로 신속하게 이동할 수 있게 도와줍니다. 우리 팀원들 말대로 이제는 랜섬웨어 갈취범들이 망하게 생겼습니다.” 

— John Gaede, Sky Lakes Medical Center 정보시스템(IS) 책임자

5단계. 데이터 위험 대비태세 최적화

Cyera를 비롯한 DSPM 솔루션과 연동하여 보호되지 않는 민감한 데이터를 식별하고 보호하는 한편, 복구 과정에서도 HIPAA 및 GDPR 등의 규정 준수를 유지합니다. 

  • 데이터 보안 상태 관리(DSPM)를 통해 데이터의 종류와 저장 위치 파악
  • 민감한 정보와 중요도가 높은 정보를 우선적으로 보호하기 위한 데이터 분류
  • 보호 및 복구 지원 범위의 격차 식별
  • 지속적인 보안 및 복원력 강화를 위한 신속한 위험 평가 

결론

의료 및 생명과학(HLS) 산업에서 사이버 레질리언스는 선택이 아닌 필수입니다 데이터 규모가 증가하고 위협이 진화함에 따라 조직에는 중요 데이터를 보호하고 관리하며 복구하기 위한 현대적이고 통합된 접근 방식이 필요합니다. Cohesity Data Cloud는 사이버 복원력의 5가지 핵심 단계를 통해 이러한 접근 방식을 지원하여, 장애가 발생하더라도 데이터를 안전하게 보호하고 복구할 수 있으며 복원력을 유지할 수 있도록 지원합니다. 

이러한 종합적인 전략을 도입함으로써 의료 및 생명과학(HLS) 기관 및 기업은 환자 데이터를 안전하게 보호하고, 규정을 준수하며, 의료 서비스와 연구 활동의 연속성을 지원할 수 있습니다.

그림 2: 고객
Loading