헬스케어 랜섬웨어 레질리언스의 4가지 필수 요소
악의적인 공격자들이 랜섬웨어를 통해 최대한 많은 고통과 평판을 손상시키려 한다는 것은 비밀이 아닙니다.그리고 의료 분야보다 더 민감한 대상을 자랑하는 산업은 거의 없습니다.
환자의 기밀 데이터와 병원 장비와 같은 중요 자산이 위험에 처해 있다면 랜섬웨어 복원력을 강화하는 데 주저할 시간이 없습니다.
이것이 바로 AWS와 Illumio의 의료 사이버 보안 전문가들이 Illumio 제로 트러스트 세그멘테이션이 어떤 도움을 줄 수 있는지를 포함하여 빠르게 변화하는 랜섬웨어 환경에 대처하기 위해 의료 기관이 할 수 있는 일에 대해 논의한 이유입니다.
Illumio의 산업 솔루션 마케팅 책임자인 Trevor Dearing과 AWS의 WWPS 의료 및 생명 과학 부문 수석 산업 전략가인 Hector Rodriguez로부터 의료 조직이 랜섬웨어 대응을 현대화할 수 있는 방법에 대한 통찰력을 얻으십시오.
전체 웨비나 보기 이리또는 아래 토론의 간략한 미리보기를 참조하십시오.
IoMT 혁신은 진화된 의료 생태계를 형성하고 있습니다
Rodriguez는 의료 산업에서 기존의 온프레미스 데이터 센터는 물론 일부 기존 서비스 모델도 사라지거나 보다 현대적인 기능과 통합되고 있다고 지적했습니다.이는 의료 분야의 새로운 생태계의 진화를 반영합니다.
“이 문제를 살펴보면 의료 분야에서 실제로 일어나고 있는 일은 우리가 새로운 세상에 있다는 것입니다.” 라고 그는 말했습니다.
로드리게스는 의료 모바일 기기, 의료 시장, 커넥티드 기기, IoMT (의료 사물 인터넷) 전반에서 빠른 혁신이 이루어지고 있다고 보고 있습니다.
“원격 환자 모니터링과 같은 솔루션을 위해 환자에게 처방되는 애플리케이션도 있습니다.” 라고 그는 말했습니다.
의료 기관이 집중해야 하는 4가지 보안 노력
잠재적 공격에 대한 디지털 표면이 너무 넓기 때문에 어디서부터 시작해야 할지 이해하기 어려울 수 있습니다.로드리게스는 이로 인해 의료 기관에서 더 많은 데이터 침해가 발생하고 있음을 인정합니다.
사실, 2023년 첫 6개월 동안 이미 4,498건의 의료 데이터 침해.
로드리게스의 경우 의료 사이버 보안은 데이터에서 시작됩니다. “발생할 수 있는 모든 공격을 구분하고 억제할 수 있는 기능을 갖춘 데이터를 처음부터 보호해야 합니다”라고 그는 말했습니다.
그는 의료 기관이 다음 네 가지 주요 보안 노력에 집중할 것을 권장합니다.
- 데이터 공유 및 데이터 상호 운용성 향상
- 데이터의 적절한 관리를 위한 데이터 보존 및 파기
- 랜섬웨어 공격에 대한 사이버 레질리언스
- 침해 폭발 반경을 최소화하는 침해 억제 기술
Illumio 제로 트러스트 세그멘테이션은 현대 의료 보안 요구 사항에 부합합니다.
Illumio 제로 트러스트 세그멘테이션 (ZTS) 은 의료 기관이 로드리게스의 권장 사항을 달성하고 더 나은 사이버 레질리언스를 향해 나아가는 데 도움이 될 수 있습니다.
디어링은 Illumio가 사이버 공격을 억제하여 스캐너, MRI 장비 또는 의료 기록과 같은 고부가가치 자산에 액세스하지 못하도록 함으로써 조직이 공격을 받는 동안에도 서비스를 유지할 수 있도록 지원한다고 설명했습니다.이는 ZTS를 통한 최소 권한 액세스를 통해 달성됩니다.
“ZTS는 인프라 내 시스템 내 개별 자산 또는 리소스 주위에 Zorb 인플레이터블 범퍼 버블을 설치하는 것으로 생각해 보세요.여기에는 애플리케이션, 데이터베이스 또는 의료 기기가 포함될 수 있습니다.” 라고 Dearing은 설명했습니다.

ZTS가 필수적인 이유 지금 의료 산업을 위해서요?
세계 경제 포럼에 따르면 글로벌 사이버 보안 전망 2023 보고서, 의료 서비스에 대한 사이버 공격은 데이터 침투보다는 서비스 중단으로 향하는 경향이 있습니다.이는 의료 공격이 점점 더 많은 사람들뿐만 아니라 더 많은 돈에 영향을 미치고 있다는 것을 의미합니다.
이것이 바로 Dearing이 의료 기관이 제로 트러스트 보안 모델을 우선시하도록 권장하는 이유입니다.침해는 피할 수 없으며 기존의 예방 및 탐지 기술로는 오늘날의 사이버 공격을 막기에 충분하지 않습니다.대신 제로 트러스트 보안 모델은 조직이 침해 억제에 집중하도록 장려합니다.
디어링은 “Zero Trust는 수천 개의 나쁜 것들을 식별하려고 애쓰는 대신 몇 가지 좋은 것만 식별하여 액세스를 허용하면 된다고 말합니다.” 라고 말했습니다.
보안팀은 Illumio ZTS 플랫폼을 사용하여 전체 하이브리드 공격 표면에 대한 가시성을 확보할 수 있습니다.이를 통해 팀은 취약점을 찾고 가장 위험도가 높은 자산을 보호하는 데 우선 순위를 지정할 수 있습니다.
이를 통해 조직은 Illumio를 사용하여 필요하고 원하는 것만 허용하도록 워크로드와 장치 간의 통신을 제어하는 세분화되고 유연한 세분화 정책을 설정하여 사전 예방적 보안 침해 억제를 구축할 수 있습니다.보안 침해 발생 시 사후 대응적으로 손상된 시스템을 격리하여 보안 침해 확산을 막고 운영을 유지할 수 있습니다.
“모든 공격을 막으려 하지 마세요.디어링은 공격에서 살아남는 데 집중하라고 조언합니다.
제로 트러스트는 의료 산업의 보안 패러다임을 바꾸고 있습니다. 조직이 Illumio ZTS를 따라가고 있는지 확인하세요.
Illumio가 당사의 의료 시스템을 보호하는 방법에 대해 자세히 알아보십시오. 업계 요약.
오늘 저희에게 연락하세요 Illumio ZTS가 실제로 작동하는 모습을 무료로 체험해 볼 수 있습니다.