Aug 29, 2023
5가지 네트워크 모니터링 실수와 제로 트러스트로 이를 해결하는 방법
Brian T. Horowitz is a writer covering enterprise IT, innovation and the intersection of technology and healthcare. With connected medical devices and patient data spread across the healthcare
Brian T. Horowitz는 엔터프라이즈 IT, 혁신, 기술과 의료의 교차점을 다루는 작가입니다.
연결된 의료 장치와 환자 데이터가 의료 생태계 전반에 분산되어 있으면 의료 보안이 어려울 수 있습니다.
CDW 의료 전략가인 Mike Gregory는 최대 40~70개의 애플리케이션이 전자 건강 기록에 연결된다고 말합니다.
의료 산업은 사이버 공격으로부터 환자 데이터를 보호할 의무가 있습니다. CDW Healthcare의 의료 전략가인 Matt Sickles에 따르면 의료 IT 환경을 보호하는 것은 임상 및 운영 효율성을 유지하는 데 매우 중요하며 의료 기기를 보호하는 것이 과제입니다.
Sickles는 “우리는 노후화된 공급업체와 비표준 프로토콜을 보유하고 있으며 어떤 면에서든 마법 같은 연결성을 보유하고 있습니다.”라고 말합니다. “의료 분야의 차별화 요소는 임상 구성 요소와 의료 사물 인터넷 기기의 수량입니다.”
제로 트러스트 보안 모델은 의료 기관이 배포할 수 있는 전략 중 하나입니다. 이는 조직이 자동 신뢰를 구축하기보다는 가능한 최소한의 신뢰를 가정한다는 것을 의미합니다. 이는 “절대 신뢰하지 말고 항상 확인하라”는 개념을 기반으로 합니다.
"제로 트러스트는 절대 안전한 메커니즘이 아닙니다."라고 Sickles는 말합니다. "위협을 완화하고 위험 관리에 대한 명확하고 명확한 정보를 제공하기 위한 설계입니다."
제로 트러스트는 ID, 장치, 네트워크 모니터링, 애플리케이션 워크로드 및 데이터라는 5가지 요소로 구성됩니다.
관련된 컨텐츠:
제로 트러스트가 의료 분야의 인증 및 액세스 기반을 어떻게 제공하는지 알아보세요.
의료 조직이 ID를 사용하여 제로 트러스트 구현을 시작해야 하는 이유를 알아보세요.
제로 트러스트 관점에서 연결된 장치 보안에 접근하는 방법을 알아보세요.
제로 트러스트와 이를 통해 의료 분야의 애플리케이션 워크로드를 보호하는 방법에 대해 자세히 알아보세요.
데이터 암호화가 악의적인 행위자로부터 환자 정보를 보호하는 방법을 이해합니다.
제로 트러스트 전략에 포함할 네 가지 적응형 사이버 보안 제어를 알아보세요.
네트워크 모니터링 기반을 통해 보안 전문가는 의료 기관의 네트워크에 대한 가시성을 확보할 수 있습니다.
네트워크 모니터링 기능에는 사이버 보안 및 인프라 보안 기관의 제로 트러스트 성숙도 모델에 설명된 대로 네트워크 세분화, 위협 보호 및 암호화가 포함됩니다.
Gregory에 따르면 네트워크 모니터링에는 네트워크 트래픽은 물론 의료 기기, 포트, 프로토콜을 관리하고 네트워크를 통해 무엇이 흘러야 하는지 결정을 내릴 수 있는 제어 장치가 포함됩니다.
다음은 다섯 가지 일반적인 네트워크 모니터링 실수와 제로 트러스트를 통해 이를 해결할 수 있는 방법입니다.
Gregory는 많은 의료 기관이 다단계 인증과 같은 액세스 관련 정책을 동등하게 시행하지 못하고 있다고 말합니다. 의료 시스템은 접근에 대해 우대를 적용하고 정책 예외를 구현한다고 그는 말합니다.
Gregory는 “효과적인 것은 이러한 기술을 구현하는 충실도와 정도입니다.”라고 말합니다.
아래 배너를 클릭하세요제로 트러스트와 의료에 대한 이점에 대해 자세히 알아보세요.
Gregory에 따르면 때때로 고위 경영진이 네트워크 모니터링에 대한 투자를 약속하지 않는 경우가 있습니다.
계획이 비즈니스와 일치하지 않을 수도 있고 조직에서 의료 모니터링의 필요성에 대한 명확한 이해가 부족할 수도 있다고 Gregory는 말합니다.
Sickles는 “사내 자원의 적절한 크기 조정에 대한 투자를 보지 못하고 이것이 24/7 기능이어야 한다는 점을 기억한다면 이는 가장 큰 실수 중 하나입니다”라고 Sickles는 말합니다. "자원을 투입하여 스스로 할 수 없다면 이를 도와줄 파트너가 있어야 합니다."
이해관계자로부터 헌신을 얻으려면 교육이 필요하다고 Check Point Software Technologies의 최고 전략 책임자인 Itai Greenberg는 말합니다.
Greenberg는 “의료 기관은 보안 전략을 개발하고 정책이 무엇인지, 그리고 환자 정보를 안전하게 유지하는 역할에 대해 사용자, 경영진, 운영 및 시스템 개발자를 교육해야 합니다.”라고 말합니다.