<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    醫療保健交付組織管理供應鏈網絡安全風險的最佳實踐

    VSole2022-05-20 11:11:26

    云安全聯盟(CSA)發布了一篇題為《醫療保健供應鏈網絡安全風險管理》的論文。該報告是由衛生信息管理工作組起草的,提供了醫療保健交付組織(HDO)可用于管理與其供應鏈相關的網絡安全風險的最佳實踐。

    HDO面臨著許多來自不同類型的供應鏈供應商的風險,包括食品供應商、軟件供應商、醫療設備、藥品和日常醫療用品。這種復雜性和相互依賴性極大地增加了網絡事件的后果,不管是敏感的個人信息泄露還是供應鏈的實際供應中斷。

    “醫療保健交付組織每年都會在數千家供應商上花費數十億美元。然而,研究表明,目前評估和管理供應商風險的方法是失敗的。向云計算和邊緣計算的轉移擴大了HDO的電子領域,不僅使其更難保護其基礎設施,而且使它們成為了更具吸引力的網絡攻擊目標。

    “鑒于供應鏈的重要性,HDO識別、評估和緩解供應鏈網絡風險以確保其業務彈性是至關重要的。”該論文的第一作者、衛生信息管理工作組聯合主席James Angle說。

    由于HDO及其供應商仍然是高價值目標,受到網絡攻擊的代價將比以往任何時候都要高。此外,目前供應鏈風險管理方法的問題也正在造成額外的經濟負擔,因為衛生與公眾服務部和民權辦公室對各組織的罰款和調查也都在增加。

    “不幸的是,對供應鏈的利用不僅是一種潛在風險,而且是一種現實。不安全的供應鏈會嚴重影響HDO的風險狀況和安全,更不用說其底線了。”風險、審計、控制和合規專業人士、CSA研究員、論文投稿人Michael Roza說道。“因此,HDO有義務確保其供應鏈合作伙伴能夠遵守數據管理政策,以確保其組織和用戶的安全。”

    在應對供應鏈內的網絡風險和安全時,給HDO的建議是:

    盤點所有供應商,然后按優先次序排序,確定其認為是戰略供應商的供應商

    根據風險對供應商進行分級,盡可能的使用第三方風險評級服務

    在合同中要求供應商保持安全標準

    制定重新評估供應商的時間表

    版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。

    網絡安全供應鏈服務
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在當前國際嚴峻的威脅形勢下,網絡安全面對的挑戰依然嚴峻,合規建設任重而道遠。
    一系列供應鏈安全事件的發生,使全球化信息化趨勢下的供應鏈安全問題日益引發各國關注。本文將就云服務供應鏈安全理念、最佳實踐和相關方法進行簡要介紹,以期能對包括云服務商在內的 CII 運營者有所參考和借鑒。
    網絡空間日光浴委員會(CSC)于 2020 年 10 月 20 日發布《國家可信信息通信技術供應鏈》報告,提出了如何保護信息和通信技術供應鏈安全的建議。
    當前,關鍵信息基礎設施認定和保護越來越成為各方的關注焦點和研究重點。《關鍵信息基礎設施安全保護條例》于2021年9月正式施行,對關鍵信息基礎設施安全防護提出專門要求。《關鍵信息基礎設施安全保護條例》及相關國家標準的貫徹施行將帶動重要行業和重要領域網絡安全建設投入快速增長,關基市場將成為下一個網絡安全行業的增長點。2023年,《網絡數據安全管理條例》有望正式出臺。
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    美國于2021年5月12日發布了《關于改善國家網絡安全》的第14028號行政命令(以下簡稱“EO”),明確要求美國聯邦政府加強軟件供應鏈安全管控。EO的第4節指示美國國家標準與技術研究所(以下簡稱“NIST”)征求私營部門、學術界、政府機構等多方面的意見之后提供用于增強軟件供應鏈安全性的相關標準、最佳實踐與指南等內容。現有的行業標準、工具和推薦的做法源自NIST的SP 800-161。 在EO發布
    11月7日,國際權威的第三方檢測認證機構TUV南德意志集團(以下簡稱“TUV南德”)宣布參與并牽頭編制由中國智能網聯汽車產業創新聯盟(CAICV,以下簡稱“聯盟”)發起的《供應鏈網絡安全白皮書》。
    2022年1月4日,國家互聯網信息辦公室會同國家發展改革委、工業和信息化部等多個部門聯合發布了新的《網絡安全審查辦法》(以下簡稱《辦法》)。此次新修訂的《辦法》共23條,對2020年4月13日公布的原版內容作出了修訂。《辦法》堅持以關鍵信息基礎設施的供應鏈安全為核心,重點加強對數據安全的關注和規范,聚焦網絡產品和服務以及數據處理活動,助推關鍵信息基礎設施和網絡平臺高質量發展,對于進一步深化落實總體
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类