C
月内に
セキュリティ企業Flareの分析により、EMEA(欧州・中東・アフリカ)地域の医療業界を標的としたランサムウェア攻撃が増加していること
📌 一言でいうと
セキュリティ企業Flareの分析により、EMEA(欧州・中東・アフリカ)地域の医療業界を標的としたランサムウェア攻撃が増加していることが判明しました。攻撃者は病院だけでなく、医療ソフトや設備サプライヤーなどのサプライチェーンを入口として利用し、広範な医療エコシステムへ侵入しています。杜バイの米国病院や英国のSpire Healthcareなどで大規模なデータ漏洩が確認されており、盗まれたデータの貨幣化も進んでいます。
🔍該当判定
- 病院、クリニック、調剤薬局などの医療機関を運営している
- 電子カルテや医療用ソフト、医療機器の販売・保守・開発を行っている
- 医療機関向けに人材派遣や清掃、施設管理などのサービスを提供している
- 医療機関を主要顧客として、ネットワークやクラウドなどのITインフラを提供している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
内部資産だけでなく、サードパーティ製ソフトウェアや外部サービス提供者のリスクを評価し、サプライチェーン全体の可視化と監視体制を強化すること。