テクノロジー

前橋赤十字病院、「ランサムウェアは防げない」前提の“医療を止めない”データ復旧を整備

1: morimarii 2026/02/25 07:33

正直だなあ

2: kurotsuraherasagi 2026/02/25 07:45

公開部分だけだと「そりゃバックアップじゃランサムウェアは防げないってか防がないだろうそういう製品じゃないもん」って思っちゃった(CiscoXDRがどこまでできるかは知らない)

3: nguyen-oi 2026/02/25 07:56

防げない前提は現実的。医療機関狙いの攻撃が増える中、100点満点の防御より迅速な復旧に全振りするのは賢い。バックアップの不変性はもはやインフラの必須条件だな

4: figu 2026/02/25 08:20

バックアップにランサムウェアが混入してるときの対処がどうできるのか、ぜんぜんわからんかった

5: tontonNeko2010 2026/02/25 08:48

災害もそうなんだけど絶対に安心と言えるものではないので。避難訓練みたいに訓練してもなかなかスムーズに動くのは難しい

6: petronius7 2026/02/25 08:52

個々の病院では技術も予算規模もたかが知れてるので、相当意識が高い病院以外はやられ放題になる。こういうのって、厚労省が主導して病院用のセキュアな標準基幹システム作るべきじゃないの?

7: zakochan 2026/02/25 08:54

持っていかれたデータは放置?肉を切らせて骨まで食われる

8: sato0427 2026/02/25 08:59

これこそソブリンクラウドで複数分散させて管理すればいいんじゃないの?災害対策にもなるし、イチ病院で構える規模じゃないでしょ

9: gairasu 2026/02/25 09:00

揚げ足取られないように、99.9%防いで0.1%に備える前提としないと。

10: kootaro 2026/02/25 09:08

防御側って金かかる不公平だよね。

11: matchy2 2026/02/25 09:09

クリティカル分野ではレジリエンスが重要

12: toaruR 2026/02/25 09:15

よし、紙のカルテにしよう(゚д゚)ハッ!

13: nobiox 2026/02/25 09:17

地震にも同じことを思う。予知の科学研究に反対はしないが、予知が被害を防ぐという期待は捨て、起きた時の対策に予算を振り向けるべき

14: rna 2026/02/25 09:38

「ダイヤモンドは砕けない」みたいでかっこいい

15: takuyayagi27 2026/02/25 10:02

私が思い出したのは「岸辺露伴は動かない」

16: takanq 2026/02/25 10:08

BCP対策として、ランサムウェアに限らない原因によるシステム停止が発生しても最小限動ける体制を構築するのは良い事やで

17: homarara 2026/02/25 10:15

「ブギーポップは笑わない」

18: hagane 2026/02/25 10:27

「ダンスはうまく踊れない」「タンスはうまくかつげない」

19: dekaino 2026/02/25 10:42

暗号化による業務停滞は防げるが情報漏洩についてはまったく対策になっていないね。病院が持つデータは相当にセンシティブだと思うけれど。

20: satoshinbo 2026/02/25 10:47

どんなに対策しても大抵の原因は内部のばかな人間のオウンゴールなんだからこれが正解とも言える。

21: mole-studio 2026/02/25 10:49

中央集権機関システムなんて作ったらそこ狙われて終わりでしょうに。ベンダーが複数あるから結果的に冗長化になってる

22: taromuro 2026/02/25 11:25

常にシステムがない状態での業務もそうていしないといかんね。さすがに紙ベースとかまではいかなくても、ネットが切断されても業務が最低限継続できるようなプロセスは整備しとく必要がある

23: hecaton55 2026/02/25 11:29

パッと読んだ感じだとバックアップにはウイルスが混入しない前提っぽい。「危険の兆候を検知した段階で自動的にバックアップが取得される」うーん、潜伏期間が長めだと掻い潜られたりしないかな?まぁこの方向だよな

24: qouroquis 2026/02/25 11:34

汚染されていないバックアップがあっても、そこから各システム間の整合性を確保してレストアするのは必ずしも簡単ではないよね。アサヒビールの社長もそんなことを言っていた。

25: qpci32siekqd 2026/02/25 11:35

最近はバックアップから狙うって聞いたが

26: aceraceae 2026/02/25 11:42

とりあえずやられた場合の対策を考えておくことは重要ではある。ただみんな書いているようにどこまでが安全なバックアップなのかというのはある。

27: Baybridge 2026/02/25 11:43

レベルがアレな医療機関のセキュリティレベルを引き上げようと思ったら院内にサイバーセキュリティ専門家を雇わなければならないが現実的には無理なので、レジリエンスに重きを置くというのは現実的だと思う。

28: suzuki_kuzilla 2026/02/25 11:50

AvailabilityはそれでよくてもConfidentialityはあかんやろ