医療機関におけるサイバーセキュリティ対策の重要性
現在、医療機関はサイバー攻撃の標的となりやすく、セキュリティ対策は急務とされています。厚生労働省が2023年度から新たに規定した「チェックリスト」をもとに、実践的な対策が求められています。特に、医療機関が管理すべきはサーバやPCだけでなく、ネットワーク機器やIoT機器など多岐にわたります。しかし、現場ではそれらを正確に把握できていないという事例も多く見受けられます。
医療DX時代の課題
医療DX(デジタルトランスフォーメーション)の進展により、ますます多様な機器が院内ネットワークに接続されています。しかし、これに伴い、サイバーセキュリティリスクも高まっています。具体的には、未許可端末やIoT機器の管理が甘く、結果としてサイバー攻撃の危険性が増加する一因とされています。厚労省が提示した新しいガイドラインでは、19項目の指針が示され、特に重要視されているのが「端末・ネットワーク機器の把握」と「院内ネットワークの適切な管理」です。
現場のリアルな問題
多くの医療機関では、資産管理が目視や自己申告に依存してしまい、実際に接続されている全ての端末を把握することができていません。これが原因で、VPN装置に脆弱性があっても気づかず、侵入を許す結果となります。また、近年の報告によれば、IoT機器を狙った攻撃や不正アクセスの事例が増加中であり、「見えない機器」が最大の脆弱性として浮き彫りにされています。
ウェビナーの内容
このような背景を踏まえ、新たに開催されるウェビナーでは、医療機関にとって重要な「端末・ネットワーク機器の把握と制御」に焦点を当てます。具体的な対策として、セキュリティ対策アプライアンス「iNetSec SF」を用いたアプローチが紹介される予定です。このツールは、院内ネットワークに接続されている全ての端末を自動検出し、未許可機器を可視化し遮断することが可能です。また、シャドーITや一時接続機器の検出もできるため、現場主導で迅速な対策が実現します。
さらに、ネットワークの行動検知機能を使用することで、ランサムウェア感染拡大の兆候を早期に発見し、自動隔離を行うことができます。ウェビナーでは、全国の病院での導入事例を交えながら、院内ネットワーク全体の可視化と防御の実践イメージが提示される予定です。
参加方法
ウェビナーへの参加は簡単です。詳細や申し込みはマジセミの公式ウェブサイトで確認できます。医療機関のセキュリティ対策についての理解を深める貴重な機会ですので、ぜひご参加ください。今後も、マジセミは役立つ情報を提供するセミナーを開催していく予定です。過去のセミナー資料や他の募集中のセミナーについても、公式サイトでチェック可能です。
株式会社PFUが主催し、株式会社オープンソース活用研究所とマジセミ株式会社が協力しています。このウェビナーは、医療機関におけるサイバーセキュリティの重要性を再認識し、具体的な対策を学ぶ絶好のチャンスです。