新闻|网络安全| 2019年8月20日

报告总结了全州首席信息官面临的网络安全挑战,强调了保护患者数据的建议行动


2019年8月20日——医疗保健数据泄露根据非盈利机构医疗保健IT研究所(IHIT)的一份新报告,目前每天被报告的病例超过一起。对于那些认为这不会发生在他们身上的人来说,他们的胜算并不大。根据美国联邦调查局的数据,2009年至2018年期间报告的数据泄露导致近1.9亿份医疗记录被盗或暴露,这一数字相当于美国人口的59%HIPAA杂志

对于拥有足够资源和预算来抵御网络攻击的大型医院来说,漏洞可能是个问题,但它绝对可以摧毁较小的医院,进而摧毁周围的社区。几年前,这种想法开始让乔治亚州参议员汤普森夜不能寐。他推动了一项基层倡议,该倡议将全州的医院首席信息官(cio)聚集在一起,研究和讨论该问题的严重性以及支持措施网络安全.汤普森和医院首席信息官们的努力在IHIT的新报告中得到了总结,该报告题为“乔治亚州医院的网络安全状况”。

汤普森说:“我了解到,根据Navigant公司最近的一项分析,全国五分之一的农村医院濒临破产,面临关闭的高风险。”“如果你想看着一个农村社区死去,那就杀死它的医院。2014年,下奥科尼社区医院(佐治亚州格伦伍德)关闭后,该社区的其他主要医院也相继关闭。银行和药店关门了,县里唯一的杂货店也关门了。在主街上,一栋又一栋的建筑关闭或年久失修。”

医院之所以成为黑客的热门目标,是因为电子医疗记录(EHR)比黑市上的任何其他数据都更值钱。每个医疗记录可能价值1000美元,而社会保险号只价值10美分,信用卡号价值25美分。

从2017年10月开始,一直持续到2019年,乔治亚州医院的首席信息官聚集在一起,探讨这些问题,并确定他们可以合作的方式,以改变现状。参加这些会议的有来自全州各地的医院首席信息官,各地区的工作小组组成小组,讨论具体的挑战,并就如何解决这些挑战交换意见。

最主要的问题包括:

  • 防止网络钓鱼攻击;
  • 保留那些无法抵御当今网络安全攻击者的复杂性和数量的遗留技术;
  • 管理日益增多的需要访问患者健康信息的第三方系统;
  • 解决IT安全人才短缺的问题,特别是在农村市场;而且
  • 高估网络安全保险政策提供的保护。

IHIT报告总结了cio们围绕两项主要举措提出的建议:建立一个特定于医疗保健的资源中心,为乔治亚州的医院和医疗保健提供者提供最新的网络安全工具和信息;并为IT安全区建立地区性在线网络,在那里供应商可以秘密分享威胁和事件响应的见解。

IHIT建议的核心是需要立即调动行政部门和立法部门的资源,在下一次网络攻击袭击社区医院及其社区之前做好准备。

乔治亚州的首席信息官加尔文·罗兹(Calvin Rhodes)已经接受了IHIT的调查结果,并正在与医院的首席信息官们合作,寻找提供支持的方法。“我们看到,确实有必要将为州政府雇员开发的网络学院培训扩展到乔治亚州的市县,我们也希望鼓励医院参与。乔治亚州最新的最先进的网络中心正在为从初创企业到《财富》500强的各种规模的公司服务。”

该州还向组织提供一项服务,该服务提供经验丰富的信息安全官员,每周为组织工作一天或多天,承诺为期一年。罗兹说:“我们也在寻找其他州的最佳做法。“其他几个州经常谈到的一个问题是,组建志愿者网络事件响应特别工作组的好处;在这些州,需要立法为志愿者和雇佣志愿者的公司提供责任保护。”

更多信息:www.instituteforhealthcareit.org

网络安全相关的内容

播客:5种低成本的方法来减缓黑客

播客:现在听:如何提高医学成像的网络安全

变革的代理人:新旧世界中的网络安全

视频:医学影像科的网络安全


相关内容

Exa是一个综合的PACS, RIS和计费平台,可扩展,以适应各种成像供应商的需求
功能|政治行动委员会作者:Melinda Taschetta-Millane

根据一份新的报告,“全球图片存档和通信系统(PACS)市场报告和预测2022…

时间2022年9月16日
箭头
在这两部分的系列文章的结尾,ITN总结了RSNA21放射学家和生物医学成像专家小组讨论的放射学中人工智能的现状和未来
功能|人工智能|作者:克里斯汀·布克

以下是我们关于“放射学:人工智能炉边聊天”的报道的第二部分。

时间2022年9月16日
箭头
在理解基础设施、应用程序和最终用户工作流之间架起桥梁
赞助内容|白皮书|沙特vs阿联酋比分预测

大规模的合并和收购给负责整合和管理的IT团队带来了越来越大的压力。

时间2022年9月15日
箭头
由于今天医疗保健网络的竖井性质,大约40%的患者接受的医疗成像是重复的,导致更高的医疗保健成本和不适当的辐射暴露
功能|对比媒体作者:希拉·阿加瓦尔,医学博士,MBA

“零新冠”政策在世界各地产生了巨大影响。一个后果是最近全球……的短缺。

时间2022年9月14日
箭头
该创新中心将探索人工智能在检测肌肉骨骼、胸部和神经疾病异常方面的作用
新闻|人工智能

2022年9月9日——领先的健康科技公司Qure。ai与鹿特丹大学医学中心Erasmus MC合作…

时间09年9月,2022年
箭头
2018年11月,在英国伦敦举行的仪式上,医学博士雷蒙德·达马甸教授佩戴由Chiari &脊髓灰质炎基金会授予的杰出医学奖章。图片由FONAR提供
功能|放射学业务作者:Melinda Taschetta-Millane

以下是你和你的同事在医学影像领域发现的最有趣的东西的概要…

时间2022年9月07日
箭头
结核病是一种肺部传染病,全球每年有100多万人死于结核病。
新闻|人工智能

2022年8月31日—人工智能(AI)系统在胸部x光片中检测结核病(TB)的水平与……

时间2022年8月31日
箭头
安德鲁·史密斯,医学博士
新闻|人工智能

2022年8月26日消息——AI Metrics,一家处于早期阶段的放射学软件公司,宣布更换其行政领导层……

时间2022年8月26日
箭头
赞助内容|视频|人工智能

人工智能和云等数字解决方案正在推动创新,并改变放射科医生和成像中心的方式……

时间2022年8月18日
箭头
Sectra教育门户是一个教学平台,为大学、家庭或医院提供可视化工具和内容。该门户包含大量与Sectra客户合作收集的匿名医疗病例和图像。教师也可以选择导入和使用他们自己的内容,这允许他们定制他们的课程。
新闻|企业成像

8月17日消息——国际医疗成像IT和网络安全公司Sectra推出了新一代的…

时间2022年8月17日
箭头
现在就订阅