Siber Güvenliği Her Zaman Aklınızda Tutun

Specialty Pharmacy Continuum/Prescryptive Health'in eczacılık programları ve politikalarından sorumlu başkan yardımcısı Paige Clark, RPh, “Bir eczacı olarak, hasta bakımı sağlarken eczanenizin günlük operasyonlarını sürdürmenin ve büyümesine yardımcı olmanın ne kadar karmaşık olduğunu biliyorum” dedi. “Ancak siber güvenlik planı artık eczane yöneticileri için isteğe bağlı değil. Hasta verilerinin tehlikeye atıldığına dair manşetlerde çok fazla örnek var ve eczane yöneticileri bunları bir siber güvenlik protokolünün kritik önem taşıdığının kanıtı olarak görmelidir.”  Bir sağlık hizmeti sağlayıcısının özel hasta sağlık bilgilerinin (PHI) serbestçe dolaştığını bildirmesi itibar kaybına yol açarken, bir fidye yazılımı saldırısından sonra dijital savunmaları güçlendirmek için kuruluşların geçici olarak kapanması da aksamaya neden olur. Bu duraklama sırasında eczane işletmesi normal şekilde devam edemez ve bu da gelir kaybına yol açar.

Barclay Damon LLP'de Sağlık Hizmetleri Tartışmaları ve Eczacılık Ekiplerinin eş lideri olan Avukat Brad Gallagher, çok faktörlü kimlik doğrulama gerektirmenin, hasta verilerini şifrelemenin ve izinsiz giriş girişimlerine karşı güvenlik kayıtlarını izlemenin ve denetlemenin hassas verileri korumaya yardımcı olabileceğini vurguladı.

“Barclay Damon'da, müşterilerimizin saldırıları önlemesine yardımcı olmaya odaklanıyoruz. Ancak bir saldırı gerçekleşirse, kötü niyetli bir kişinin eriştiği verilerin şifrelenmiş olduğundan emin olmak istiyoruz,” dedi Bay Gallagher. Korunan kişisel sağlık bilgilerine (PHI) yetkisiz erişimle sonuçlanmayan bir güvenlik duvarı ihlali, raporlama gerekliliklerini tetiklemeyebilir, diye ekledi. Bununla birlikte, her olay, gerekli bildirimler konusunda hukuk danışmanının tavsiyesiyle, belirli gerçeklere göre değerlendirilmelidir.

Sayın Gallagher, siber saldırıdan sonra etkilenen tüm sistemlerin bir saat içinde çevrimdışı hale getirilmesi ve yasal danışmanlık hizmeti alınması gerektiğini söyledi. Eczane yöneticilerinin 24 saat içinde hasta sağlık bilgilerine erişilip erişilmediğini veya bunların tehlikeye atılıp atılmadığını belirlemesi ve gerekirse gerekli bildirimleri hazırlamaya başlaması gerektiğini söyledi.

Fidye yazılımı saldırısına olanak sağlayan bir e-postayı açmak gibi insan hatalarına karşı önlem almak çok önemlidir.

Bay Gallagher, “Çalışanlarımızı doğru şekilde mi test ediyoruz?” diye sordu. “Yılda bir kez genel bir e-posta göndermek ve 30 dakikalık bir eğitim istemek yeterli değil; tehditleri kimin tanıdığını ve kimin ek rehberliğe ihtiyaç duyabileceğini görmek için çalışanlar arasında rastgele testler yapmak, riski anlamak için çok önemlidir.” 

Üçüncü taraf tedarikçiler, bir eczanenin hastaları için değerli hizmetler sağlayabilir, ancak bunu yapabilmek için genellikle hasta sağlık bilgilerine (PHI) erişime ihtiyaç duyarlar. Bu erişim düzeyi siber güvenlik riskleri oluşturmaktadır.

Bayan Clark, “Bir olayın meydana geleceğini varsayın ve yeni tedarikçiler seçerken veya mevcut olanları yeniden değerlendirirken bu çerçeveyi kullanın,” dedi. “Şunları sorun: Hasta verileri nerede saklanıyor? Hangi anlaşmalar yürürlükte? İhlaller ne kadar hızlı bildiriliyor ve siber sorumluluk sigortası mevcut mu? En son güvenlik standartlarına uyumlu olduklarına dair kanıt isteyin ve bir olay veya ihlal durumunda en iyi uygulamalarının neler olduğunu sorun.”

"Cevaplarına güvenmiyorsanız, güveninizi kazanabilecek bir satıcı bulun."

Kaynak: https://www.specialtypharmacycontinuum.com/Pharmacy-Technology-Report/Article/08-26/Pharmacy-AXS26-Keep-Cybersecurity-Top-of-Mind/81263?utm_source=chatgpt.com



Dosya

Özgür Köşe

Dünyada Eczacılık

Sektörel Bakış

Çepeçevre

Kültür Sanat