HHS 发布网络安全资源以应对医疗保健领域的网络攻击

HHS 发布网络安全资源以应对医疗保健领域的网络攻击

源节点: 2595298

卡姆索·奥盖吉奥福尔-阿布古 卡姆索·奥盖吉奥福尔-阿布古
发表于: 2023 年 4 月 19 日
HHS 发布网络安全资源以应对医疗保健领域的网络攻击

美国卫生与公共服务部 (HHS) 405(d) 计划为医疗保健和公共卫生 (HPH) 组织发布了三种资源,包括一个名为知识点播的新教育平台、2023 版卫生行业网络安全实践 (HICP) ),以及医院网络弹性倡议景观分析。

根据一个 在 HHS 官方网站上发布,新的知识点播平台提供“关于这五个网络安全主题的意识培训:社会工程、勒索软件、设备或数据丢失或被盗、内部意外或恶意数据丢失,以及对联网医疗设备的攻击。”

副秘书长 Andrea Palm 还证实,这些培训将“作为任何规模的组织的资产,希望对员工进行基本网络安全意识培训,并且免费提供,确保那些最容易受到攻击的医院和医疗保健组织能够采取措施,弹力。”

HHS 帖子还讨论了更新后的 HICP 2023 版及其内容。

“HICP 2023 已由 150 多名行业和联邦专业人士更新,以包括最相关和最具成本效益的方法来确保患者安全并减轻 HPH 部门当前面临的网络安全威胁,”文章中写道。 “这个新版本的 HICP 讨论了社会工程攻击的危险威胁,这是该行业面临的前五大威胁之一。”

最后,医院网络弹性倡议景观分析分析了来自不同医院的数据,以提供提高美国医院网络弹性的最佳策略。

“医院网络弹性倡议景观分析极大地加深了我们对医院网络弹性的理解,并为我们提供了一个平台,可以通过潜在的政策考虑和最低标准开始工作,以更好地支持美国医院的网络安全,”副秘书长 Andrea Palm 说。

HHS 敦促所有 HPH 高管要“灵活和先发制人”,并使用这些新资源来评估其组织内的网络安全系统。

时间戳记:

更多来自 安全侦探