Assurer l’écosystème attaché des soins aux personnes âgées
Paysage actuel pour les organisations de soins infirmiers post-aiguës et supérieurs
Les organisations post-aiguës et âgées des organisations infirmières sont très différentes dans leur préparation cyber: certains peuvent être adoptés dans les premiers stades de l’adoption, tandis que d’autres (peut-être parce qu’ils ont connu leur propre cyber événemence) ont considérablement renforcé leur posture.
Une partie du patcherness dans les stratégies de sécurité mises à jour peut provenir d’un manque de sources internes spécialisées, surtout si l’organisation n’a pas de budget ou de bande passante pour maintenir l’équipe de sécurité interne en plus de l’environnement réglementaire en développement constant.
Au cours du même 2025 HIMSS, Robert “Bob” Latz, CIO à St. Clairsville, Ohio, basé à Trinity Rehab Services, a mis l’accent sur un concours intensif sur les talents.
“Je pense que c’est un gros problème lorsque nous parlons du secteur des soins postaux, et vous essayez d’embaucher quelqu’un pour un rôle de cyber et un hôpital à environ 20 à 30 minutes, c’est également à la recherche de quelqu’un pour le cyber”, a déclaré Latz. “Cela changera un peu le marché.”
Finkelstein a déclaré que Riverspring Living avait initialement ajouté un rôle interne de la cybersécurité qui avait un chiffre d’affaires régulier. Après plusieurs années, l’organisation a déménagé au fournisseur de services de sécurité gérés, qui offraient une surveillance continue.
Dans l’ensemble, les organisations commencent à comprendre ce qu’elles peuvent et ne peuvent pas faire. Ils essaient de renforcer leurs systèmes de base et de simplifier leur environnement pour le rendre aussi gérable que possible. Ils identifient également comment les lacunes peuvent être comblées grâce à un partenariat, qui peut être plus rentable.
En rapport: Voici cinq façons d’atteindre un logement interconnecté qui profite aux résidents et aux employés.
Importance de la gestion des risques de tiers
Auparavant, la plupart des pannes informatiques découlent de facteurs que l’organisation pourrait résoudre: un matériel de réseau raté ou une connexion Internet faible. Étant donné que les processus clés deviennent davantage dépendants de l’interopérabilité et de l’échange de données, l’organisation doit être préparée davantage aux risques qui peuvent se produire hors de leur contrôle.
La gestion des risques de troisième partie devient de plus en plus la pierre angulaire de la stratégie de cybersécurité, car l’impact de la panne peut être non seulement technique mais aussi fonctionnel. Par exemple, la panne pourrait avoir un impact sur le cycle de revenu et la facturation perturbée, ce qui pourrait avoir un impact à long terme sur la santé financière de l’organisation.
La résistance clinique est primordiale; Les soignants doivent avoir établi des procédures si la demande critique passe hors ligne. Les plans d’urgence de l’organisation Le système devrait-il passer une heure, un jour ou même une semaine? C’est le niveau que les organisations devraient essayer, en particulier dans de tels environnements interconnectés.
En savoir plus: Suivez ces procédures éprouvées et améliorez la cyber-résistance dans les soins de santé.
Formation et éducation à la sécurité pour les employés et les résidents
La FTC déclare que les fraudeurs émettent souvent des entreprises et des agences légitimes telles que les banques, les fournisseurs de technologies ou la gestion de la sécurité sociale. La méthode la plus courante de contact initial est par un appel téléphonique; Les deuxième et troisième méthodes les plus courantes sont en ligne ou en pop-ups et par e-mail.
L’éducation et la formation aux résidents et aux employés doivent s’adapter aux temps, en particulier parce que les acteurs nocifs s’appuient sur des instruments génératifs IA pour soutenir leurs tentatives de phishing. Cela peut être exigeant pour les organisations post-aiguës et supérieures, car elles peuvent avoir une visibilité limitée pour protéger l’accès en ligne à la population.
Cet article fait partie de HealthTech‘avec Surveiller une série de blogs.

