病院および医療システムにおける回収可能性

医療分野において、ダウンタイムは金銭的な損失ではなく、患者数で測られます。ランサムウェアによって医療システムがダウンすると、救急車の行き先が変更されたり、手術の日程が変更されたり、医療従事者が数週間にわたって紙ベースの業務に戻らざるを得なくなったりします。Fenix24は、まさにこのような状況から医療機関の復旧を支援してきた実績があり、問題が発生する前に、医療システムが迅速に復旧できることを証明できるよう支援しています。

攻撃が医療制度に与える影響

攻撃者は、医療提供者がシステム停止を許容できないことを熟知しており、まさにそれが彼らを標的とする理由です。その手口は一貫しています。まずID管理インフラを侵害し、バックアップを破壊または暗号化した上で、臨床システムと業務システムを同時にダウンさせます。4時間の停止を想定して策定されたシステム停止時の対応手順が、数週間にわたって長引くことになります。収益サイクルは停止する一方で、医療提供の義務は継続します。そして、他の業界にはないある制約が復旧作業を複雑にしています。それは、システムを単に迅速に復旧させるだけでなく、安全に復旧させることを必要とする患者の存在です。

すでに抱えているコンプライアンス上のプレッシャー

あらゆる枠組みにおいて、共通する要素は「証拠」です。検証されていない復旧計画では、もはや誰の期待にも応えられません。

検討する

HIPAA

セキュリティ規則は、施行以来、データのバックアップや災害復旧を含む、検証済みの緊急時対応計画の策定を義務付けてきた。

インシデント

405(d) および HPH CPGs

両者とも、復元可能かつ保護されたバックアップを推奨される慣行のリストに盛り込んでおり、保険会社や取締役会も現在、表現は異なるものの、同じことを求めている。つまり、「復元が機能することを実証せよ」ということだ。

Fenix24が医療機関をどのように支援するか

年次テストは過去の状況を証明するものです。ROCは、お客様の復旧態勢を毎日検証します。

DISCOVER

Argos99は、EHR、薬局、画像診断、受付システムの下にある依存関係スタックを継続的にマッピングし、攻撃者がまずこれらのシステムを標的とした場合でも、バックアップが確実に維持されることを検証します。

VALIDATE

レジリエンス・インテリジェンス・アセスメント(RIA)は、貴医療機関の「最小限の事業継続単位(MVE)」を定義し、実際のRPOおよびRTO目標に基づいて復旧能力を検証します。

OPERATE

レジリエンス・オペレーション・センター(ROC)は、環境の変化に伴い生じるギャップを是正し、ドリフトの発生を監視します。医療分野では、環境は絶えず変化しています。

RECOVER

攻撃を受けた場合、当社の侵害復旧専門家チームは1時間以内に動員され、医療提供能力の回復を最優先として復旧作業を進めます。

ケーススタディ

フェニックス24が、フォーチュン100にランクインするある医療企業において、大手4社が莫大な費用を投じても埋めることができなかった回収のギャップをどのように解消したか

フォーチュン100にランクインするある医療関連企業は、競合他社が注目を集めたランサムウェア攻撃によって被った甚大な被害――数ヶ月にわたる事業中断と数億ドルの損失――を目の当たりにしました。これを受けて、同社は自社の環境において同様の被害をどのように回避できるかを検討することになりました。

自分の健康状態は回復できると理解しましょう

Fenix24との提携の多くは、「レジリエンス・インテリジェンス・アセスメント(RIA)」から始まります。これは、貴社の医療機関がこれなしでは復旧できないシステムを特定し、検証するためのものです。インフラ担当責任者をお連れいただき、最も難しいご質問をお持ちください。私たちは、500件以上の復旧実績に基づく回答をご用意いたします。