인도 의료 서비스 제공업체의 보안 인프라 문제 극복
Sridhar Turaga, SVP-Digital, Technology & Analytics Services, CitiusTech는 의료 사이버 보안에 대한 필요성이 지난 몇 년 동안 기하급수적으로 급증했으며 전문 리소스에 대한 과소 투자가 업계 전반에 어려움을 초래했다고 강조합니다.
진화하는 소비자 기대는 의료 혁신을 주도하고 있으며 현대 의료 기술은 보다 디지털화되고 개인화되며 연결된 의료 모델을 향한 여정을 가속화하고 있습니다.
의료는 주로 환자 결과 및 규정 준수율 향상을 위해 디지털 서비스, 원격 진료, 더 나은 소비자 경험을 제공하기 위해 빠르게 변화하고 훨씬 더 연결되고 있습니다. Mordar Intelligence의 인도 원격 의료 서비스 시장 규모 및 점유율 분석 보고서에 따르면 인도 원격 의료 서비스 시장은 2028년까지 연평균 성장률(CAGR) 25.5%로 성장할 것으로 예상됩니다.
디지털 혁신은 불가피하지만 의료 조직은 안전한 인프라를 보장해야 합니다. 사이버 보안 싱크탱크인 CyberPeace Foundation과 Autobot Infosec Private Ltd의 온라인 보고서에 따르면 인도 의료 부문은 2022년에 190만 건의 사이버 공격을 받았습니다. 코로나19는 붕괴된 의료 인프라가 국가를 무력화할 수 있다는 점을 가르쳐 주었습니다. 따라서 의료 보안은 환자 정보, 치료 보고서, 의료 기록, 진단 및 보험 세부 정보를 포함한 귀중한 데이터를 사이버 위협으로부터 보호하기 위해 방어 및 유틸리티 요구 사항을 처리하는 방식으로 해결되어야 합니다.
보안 인프라를 설정하는 동안 공급자가 직면할 수 있는 몇 가지 일반적인 장애물과 이를 해결하는 방법을 살펴보겠습니다.
전문성에 대한 투자가 부족함
의료 사이버 보안에 대한 필요성은 지난 몇 년 동안 기하급수적으로 증가했으며 전문 리소스에 대한 투자 부족으로 인해 업계 전반에 어려움이 발생했습니다.
숙련된 사이버 보안 인력의 심각한 부족 문제를 효율적으로 해결하기 위한 세 가지 전략이 있습니다.
인프라 및 시스템
의료는 세분화되고, 환자 데이터의 민감도, 개인정보 보호법 및 규정 준수, 의료 분야의 사이버 보안은 항상 어려운 문제였습니다. 결과적으로 의료 기관은 전통적으로 데이터 보호를 보장하기 위해 사일로화되고 격리된 접근 방식을 따라왔습니다.
Kaspersky의 2021년 새로운 의료 보고서에 따르면 의료 서비스 제공자의 73%가 보안 기능이나 모니터링을 거의 지원하지 않는 레거시 OS가 탑재된 의료 장비를 사용하고 있습니다. 오늘날 현대적인 의료 기술 솔루션은 더 나은 소비자 경험을 요구하고 있습니다.
많은 인도 의료 기관이 앱 현대화 여정을 채택했지만 일부는 여전히 확신하지 못합니다. 레거시 시스템에서 클라우드로 마이그레이션하는 것은 엄청난 게임 체인저가 될 수 있습니다. 패치 관리, 유지 관리, 보안 테스트, 운영 체제 보증, 시스템 간 상호 연결성, 버전 관리 등 레거시 시스템에서 흔히 발생하는 주요 문제를 처리하는 데 도움이 됩니다.
장치 보안에 더욱 집중:최근 일부 업계 조사에서 응답자(의료 기관)의 30%는 지난 18개월 동안 최소 5번의 데이터 유출을 겪었으며 IoT/IoMT 장치가 70%의 시간 동안 관련되었다고 밝혔습니다.
가상 및 원격 진료가 여기에 있습니다. 연결된 장치는 사이버 위협에 더 취약하기 때문에 장치 보안이 우려되는 부분입니다. 조직은 연결된 의료 세계를 위한 프로세스, 인프라 및 모니터링을 재구상하는 데 도움이 되는 장치 보안에 초점을 맞춘 이니셔티브를 시작할 수 있습니다.
인식과 사고방식
금융권에 비해 의료 분야의 규제와 환자 안전 요건은 더욱 엄격합니다. 보안의 대명사로 꼽히는 금융서비스의 보안은 어렵다. 헬스케어 서비스의 보안은 민감한 개인 헬스케어 데이터와 생명을 다루기 때문에 더욱 어렵습니다. 의사, 간호사 등 최전선의 소유자는 이미 매우 지쳐 있으며 중요한 치료 상황에 처해 있습니다.