ここ数年、医療業界はサイバー犯罪の主要な標的となっています。ランサムウェア攻撃では、ハッカーが重要なデータを暗号化して復号の対価を要求しますが、その件数が急増しています。
2023年だけでも、医療業界ではランサムウェア攻撃が130%増加しました。こうした攻撃は、患者の機密データを危険にさらすだけでなく、重要な病院サービスを停止させ、命を危険にさらします。地方病院は、堅牢なサイバーセキュリティソリューションに投資するためのリソースが不足しているという、まったく別の課題に直面しており、システムや患者データが無防備な状態に置かれています。
この喫緊のニーズを認識したホワイトハウスはテクノロジー大手と連携し、MicrosoftおよびGoogleとともに地方病院を支援します。この新たな取り組みは、最大75%割引、さらには無償のサイバーセキュリティソリューションを利用できるようにすることで、これらの施設のサイバーセキュリティ防御を強化することを目指しています。
課題:医療業界で増加するサイバー攻撃
統計は厳しい現実を示しています。The HIPAA Journalによると、医療業界を標的とするサイバー攻撃は近年、指数関数的に増加しています。2018年1月1日から2023年9月30日までの間に、ハッキングに関連するデータ侵害は239%増加し、ランサムウェア攻撃は278%急増しました。
2021年には4590万件の記録が侵害され、データセキュリティにとって厳しい年となりました。2022年はさらに悪化し、5190万件の記録が侵害されました。2023年には過去最高記録をすべて更新し、合計1億3300万件の記録が漏えい、盗難、または許可なく開示されました。この合計には、それぞれ100万件を超える記録に関わる侵害が26件、800万件を超える侵害が4件含まれています。2023年に発生した最大の侵害では、1億3300万人のうち1127万人が影響を受け、史上2番目に大規模な医療データ侵害となりました。
こうした攻撃は病院に壊滅的な影響を与えます。ハッカーが病院のシステムに侵入すると、診療記録、社会保障番号、金融情報など、患者の機密情報を盗み出せます。こうした侵害は患者のプライバシーを損なうだけでなく、個人情報の盗難や金銭的被害のリスクにもさらします。
データ侵害に加えて、サイバー攻撃は重要な病院サービスを停止させる可能性もあります。ハッカーは電子健康記録(EHR)へのアクセスをロックし、医療従事者が診断や治療に必要な重要な患者情報を利用できない状態にすることがあります。場合によっては、サイバー攻撃によって病院が手術の中止を余儀なくされ、患者を他の医療施設へ転送する事態も起こり、治療に大幅な遅れが生じ、患者ケアが危険にさらされます。
この状況は、地方病院にとって特に深刻です。規模の大きな病院とは異なり、地方病院は限られた予算と少人数のITチームで運営されていることが少なくありません。そのため、高度なサイバーセキュリティソリューションへの投資や、専門のサイバーセキュリティ人材の採用に必要なリソースが不足し、サイバー攻撃を受けやすくなっています。さらに、地方病院の一部ではハードウェアやソフトウェアのインフラが古く、サイバー犯罪者に悪用される新たな脆弱性を生む可能性があります。
解決策:ホワイトハウスとテクノロジー大手による取り組み
ホワイトハウスはMicrosoftおよびGoogleと提携し、地方病院がサイバー攻撃に対抗して患者データを守るために必要なツールとリソースを提供する新たな取り組みを開始しました。
Microsoftの取り組み
Microsoftは経済的負担を軽減するため、非営利団体向け価格プログラムの対象を、重要アクセス病院と地方救急病院にまで拡大します。このプログラムでは、小規模組織向けに特別に設計されたセキュリティ製品を最大75%割引で提供します。さらに、これらの病院が不可欠なサイバーセキュリティソリューションを導入できるよう、補助金も提供されます。
対象となるMicrosoftのセキュリティ製品をすでに利用している、より規模の大きい地方病院には、大幅なアップグレードが提供されます。1年間にわたり、Microsoftの最先端セキュリティスイートとWindows 10のセキュリティ更新プログラムを無償で利用でき、サイバー脅威からの保護を包括的に強化できます。
さらにMicrosoftは、参加する病院に無償のサイバーセキュリティ評価も提供する予定です。資格を持つテクノロジーセキュリティプロバイダーが実施するこの評価により、病院は潜在的なセキュリティギャップを特定し、改善すべき分野に優先順位を付けられます。病院スタッフがサイバーセキュリティで積極的な役割を果たせるよう、Microsoftは現場スタッフとIT担当者の双方を対象とした無償のトレーニングプログラムも提供します。
Microsoftはコミュニティカレッジとも協力し、サイバーセキュリティ・スキル・イニシアチブを実施するとともに、TechSparkプログラムを通じて、地域の組織と連携しながらテクノロジーおよびサイバーセキュリティ分野の雇用創出を促進します。
Googleの貢献
Googleは無償のエンドポイントセキュリティに関するコンサルティングを提供し、サイバー攻撃の侵入口となることが多いコンピューター、ノートパソコン、モバイルデバイスなどの病院エンドポイントを安全にする方法について、貴重な指針や提案を示します。
一部の地方病院が、より安全なソフトウェアソリューションへの移行で直面する可能性のある課題を認識し、Googleは資金提供を約束しました。さらにGoogleは、地方病院特有のニーズに対応するために設計されたパイロットプログラムを開始します。このプログラムでは、各施設の規模、予算、インフラに合わせた包括的なサイバーセキュリティ技術パッケージの開発に重点を置きます。
メリットと潜在的な影響
MicrosoftとGoogleが提供する割引価格および無償のセキュリティソリューションにより、地方病院はこれまで予算の制約から手が届かなかった堅牢なサイバーセキュリティツールに投資できるようになります。これにより、エンドポイント保護、データ暗号化、侵入検知システムなどの不可欠なセキュリティ対策を導入し、サイバーセキュリティ体制全体を大幅に強化できます。
サイバー攻撃のリスクを軽減することで、この取り組みは地方病院の患者ケアを直接改善する可能性があります。より強固なサイバーセキュリティ対策により、重要な病院システムや患者データへのアクセスを途切れさせず、より円滑で効率的な患者ケアの提供につなげられます。
この取り組みが成功すれば、医療業界全体にとって前向きな前例となります。脆弱な医療提供者のサイバーセキュリティを強化するうえで、協力的な取り組みが有効であることを示すことで、テクノロジー企業と医療機関のさらなる連携を促せます。これにより、医療分野全体向けの、より対象を絞った低価格のサイバーセキュリティソリューションの開発につながる可能性があります。
今後の展望
ホワイトハウス、Microsoft、Googleによる取り組みは有望ですが、地方病院は限られたITスタッフの対応能力などの課題に直面しており、追加のリソースや外部支援が必要です。サイバーセキュリティへの意識を持続させるには、継続的なトレーニングが不可欠です。関係者間の協力と長期的な持続可能性への注力が、成功の鍵となります。
医療分野のサイバーセキュリティの未来は、先回りした対策と継続的な改善にかかっています。地方病院のニーズに特化した標準化サイバーセキュリティプロトコルの策定を促すことが重要です。
さらに、医療分野で知識やベストプラクティスの共有を促進すれば、サイバー脅威に対する集団的な防御を一層強化できます。政府、テクノロジー企業、医療提供者が協力することで、誰にとってもより安全な医療環境を構築できます。
2024年に医療業界が直面するサイバー脅威について詳しく知るには、当社のサイバーセキュリティの現状レポートをご覧ください。サイバー脅威に先手を打ち、患者データを守りましょう。





