1. Security/ransomware/対策
/moto_sato /バックアップ /侵入経路 /前線を知る /攻撃の分業化 /電子カルテ |
2. 守りたいものはなにか。
それをはっきりさせることが重要だ。
/moto_satoさんのまとめ https://twitter.com/58_158_177_102
幾度となく注意喚起、 ガイドラインの限界: https://news.yahoo.co.jp/profile/commentator/moriimasakatsu/comments/16705028859309.cdcf.00045
- ガイドラインや注意喚起は病院内に浸透することはなく、関連ベンダーへの連絡事項程度にしか伝わらなかったのが実情です。
通常の対策以外に必要となる特有の対応はなにか。
- オフライン・バックアップか。
病院サイバー対策で新組織設立へ https://www.sankei.com/article/20221127-VNQBMBAIMNN5TPPURWGONRUNKQ/
Rubrik
ランサムウェア被害防止対策 https://www.npa.go.jp/cyber/ransom/index.html
2.1. 医療機関におけるサイバーセキュリティ
愛知医科大学教授・医療情報部長 一般社団法人医療ISAC代表理事 深津 博
医療機関におけるサイバーセキュリティの現状と直ちに検討すべきの対策 https://www.spmed.jp/kouenkai/pdf/kenshu_20220809_02.pdf
The ultimate ransomware prevention checklist 2022 June 17, 2022 https://www.cybertalk.org/2022/06/17/the-ultimate-ransomware-prevention-checklist/
Employee ransomware threat education Up-to-date firewalls and antivirus Email filtering systems Regular security assessments and data scans Access controls Endpoint protection Ongoing monitoring of networks and devices Two-factor authentication Patching Backup data Security check-ups
Google 翻訳
ランサムウェア防止チェックリスト – 目次 従業員のランサムウェア脅威教育 最新のファイアウォールとウイルス対策 メールフィルタリングシステム 定期的なセキュリティ評価とデータ スキャン アクセス制御 エンドポイント保護 ネットワークとデバイスの継続的な監視 二要素認証 パッチ適用 バックアップデータ セキュリティ診断
マルウェア「ランサムウェア」の脅威と対策 2022年5月2日 警視庁
(脅威編) https://keishicho.metro.tokyo.lg.jp/kurashi/cyber/joho/ransomware_threat.html
(対策編) https://keishicho.metro.tokyo.lg.jp/kurashi/cyber/joho/ransomware_taisaku.html
侵入型ランサムウェア攻撃の初動対応のポイント ~早期の業務復旧のために~ https://www.jpcert.or.jp/present/2022/webner22022308_Tips-Ransom.pdf
https://twitter.com/jpcert/status/1501003484338208769?s=20&t=fyx6h_Prec1LK3hCCpWvxQ
2.2. ランサムウェア暗号解除「NO MORE RANSOM」プロジェクト
https://twitter.com/DFLabo/status/1553895211809402880
https://www.nomoreransom.org/ja/index.html
ランサムウェア暗号解除「NO MORE RANSOM」プロジェクト