タグ: セキュリティリスク評価

hipaajournal.com

HHSがセキュリティリスク評価ツールを更新

HHS(米国保健福祉省)は、セキュリティリスク評価(SRA)ツールの更新版(v3.7)を公開しました。このツールは、中小規模の事業体がリスク分析プロセスを進める際に最適で、電子保護対象保健情報(ePHI)に関するリスクや脆弱性の特定を支援し、HIPAAセキュリティ規則のセキュリティ管理プロセス基準におけるリ

hipaajournal.com

HIPAAセキュリティリスク評価チェックリスト

HIPAAセキュリティリスク評価とは、PHI(保護対象保健情報)のプライバシーとセキュリティに対する脅威を評価し、その脅威が発生する可能性、そして各脅威が及ぼす潜在的な影響を分析することで、既存のポリシー・手順・セキュリティ対策がリスクと脆弱性を合理的かつ適切なレベルまで低減できているかどうかを判断す

helpnetsecurity.com

ベンダーの先にいるベンダーこそ、本当の侵害リスクかもしれない

今回のHelp Net Securityのビデオでは、Zero NetworksのフィールドCTOであるChris Boehm氏が、ベンダーの侵害がいかにして自社の侵害へとつながるのかを詳しく解説しています。 Boehm氏によれば、攻撃者は今や信頼できるベンダーの背後にいる下請け業者を標的にしているといいます。聞いた