SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

世界的に医療業界が最もランサムウェア攻撃を受けた業界に チェック・ポイントが調査結果を発表

 チェック・ポイントの脅威インテリジェンス部門であるチェック・ポイント・リサーチ(以下、CPR)は、2022年第3四半期(7月〜9月)のサイバー攻撃の動向調査を行い、その結果を発表した。調査によれば、最もランサムウェア攻撃の標的とされたのは医療業界となり、さらにサイバー攻撃で最も狙われた業界として医療業界は3位となっている。

 CPRによれば、医療業界は毎週平均1,426件のサイバー攻撃を受けており、2022年には前年比で60%増となっている。

 その中で最も注目を集めた攻撃事例のいくつかは医療機関を標的としたものとなっており、海外における最近の事例ではイギリスの国民保健サービス(NHS)が攻撃を受け、一部の救急治療センターや精神医療関連施設など、いくつかのサービスが対応不能に陥ったことが報告されている。

 このランサムウェア攻撃は、NHS111電話相談サービス、GP(総合)診療所、および一部の精神医療専門信託などのソフトウェアサプライヤーを標的としていたとのこと。

 医療業界が激しい攻撃にさらされる理由のひとつに、患者の機密情報の膨大な集積が考えられるという。

 デジタル化の進展とともに、医療業界においても輸液・点滴ポンプや除細動器などのIoT機器の普及が爆発的に進んでおり、サイバー攻撃経路が増加しているとのこと。

 その一方で、セキュリティは設計上の優先度はいまだ低く、多くのIT資産はフラットなネットワーク上に配置され、デジタルやセキュリティ専門チームの管理下にないことが多いという。

 また悪質な攻撃者は、病院や医療センターのような社会的重要性の高い業界の現場ではダウンタイムや稼働不能な医療システムは許されず、そうした事態が組織の評判だけでなく人命にも関わることを認識しているとのこと。

 医薬品や医療システムの改善が優先され、サイバーセキュリティへの限られた投資と医療従事者に対するサイバー教育の不足が相乗した結果として、医療業界では今後ランサムウェアに限らず、フィッシング、様々なボットネット攻撃、分散型DoS(サービス拒否)攻撃といったリスクが想定されるとしている。

【関連記事】
JMDCとLayerX、医療・健康分野のデータプライバシー保護に関する共同研究を開始
パロアルト、医療向けIoT機器のゼロトラストソリューションを発表
GMOサイバーセキュリティ、医療機関向けに「インシデント対応計画テンプレート」とセミナーを無償提供

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/17175 2022/12/27 15:25

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング