ブログ

医療詐欺の防止と患者データの保護

カリ・マシセン サムネイル
カリ・マティセン
2022年6月6日公開

PHI 盗難、クレデンシャル スタッフィング、ヘルスケア ボット、アカウント乗っ取りが医療請求や支払い詐欺にどのようにつながるか、また組織を保護する方法について説明します。

医療業界全体で、医療提供者と支払者は、医療の提供と支払い処理の両方において、分散型デジタル インフラストラクチャを急速に拡大しています。 パンデミックによって加速されたこの変革には、オンライン ポータル アカウントを介した支払いやその他の操作のデジタル処理、財務情報を使用したデジタル支払いの実行、applications、デジタル チャネル、医療データ アグリゲータを介した保護対象医療情報 (PHI) の転送が含まれます。 

これらすべては医療の提供とビジネスの両方の側面をサポートするために必要ですが、組織を医療の支払いや請求の詐欺にさらす可能性もあります。 実際、2021年には約4000万人が「ハッキング/ITインシデント」に分類される侵害の影響を受けたと、 私たち。 保健福祉省

医療機関は、PHI、個人識別情報 (PII)、財務情報など、会員の膨大な個人情報を保存しているため、脅威アクターの標的になっています。 クレデンシャル スタッフィング、悪意のあるボット、アカウント乗っ取り攻撃、Web スクレイピングは、サイバー攻撃の脅威面全体で蔓延しており、PHI の紛失や誤用、請求支払い詐欺、浪費、乱用のリスクが高まっています。

F5 Labs のapplication保護レポートによる 2021 年のクラウド侵害の攻撃チェーンの視覚化の例

世界中の業界における急速な近代化により、高速でシームレスなデジタル エクスペリエンス、顧客データの堅牢な保護、顧客ロイヤルティの構築と収益の拡大につながるイノベーションが生まれています。— F5 2022applicationの現状戦略レポート

このような環境において、最大の課題は、ユーザーの摩擦を軽減するスムーズなデジタル エクスペリエンスの必要性と、支払いの整合性を確保し、個人情報の盗難や請求詐欺を防止する強力なセキュリティ対策の必要性とのバランスを取ることです。

境界でのセキュリティを強化すると、詐欺による損失の削減に大きな影響を与える可能性があります。 しかし、そのためには、組織はまずサイバー攻撃がどのように詐欺行為に発展するかを理解する必要があります。 セキュリティ侵害が管理され、ブロックされた場合にのみ、組織は今日の医療システムを悩ませている詐欺による損失を減らすことができます。 

医療機関がこれらの目標を達成できるよう支援するため、当社は最近、「医療のデジタル革命の保護」というホワイトペーパーを発表しました。 このホワイトペーパーを読むことで、次のことが分かります。

  • デジタルヘルスケア革命により、サイバー犯罪者や詐欺師は、Web やモバイルapplicationsに内在する脆弱性を悪用するオンライン スキームを進化させています。
  • オンライン詐欺が蔓延しているため、組織は従来のポイントソリューションを放棄し、組織のサイロを再考して適応する必要がある理由。
  • 顧客体験を妨げずに、ビジネスに影響が出る前に人為的および自動化された不正行為を軽減するために必要なリアルタイムの監視とインテリジェンスを取得する方法。

ホワイトペーパーをお読みください: ヘルスケアのデジタル革命のセキュリティ確保