Achieving and Maintaining Compliance in Healthcare の翻訳版です。
ヘルスケアにおけるコンプライアンスの達成と維持
2024年3月28日
著者: Daniel Mitchell / HCL BigFix Technical Advisor 共著 Cyril Englert / Solution Architect
ヘルスケア業界は、患者ケアの向上、業務の合理化、コスト削減を約束するテクノロジーに後押しされ、急速なデジタルトランスフォーメーションが進んでいます。ヘルスケアのITトレンドには、医療機器の拡大、診断と治療のためのAIと機械学習、遠隔医療と遠隔患者モニタリングなどがあります。ヘルスケア業界は、患者データのセキュリティとプライバシーの確保という課題に直面している。
2023年には、8,800万件以上の医療記録がデータ漏洩に遭い、前年比239%の大幅な急増を記録した。医療機関に与えた経済的影響は大きく、データ漏洩の平均コストは約1100万ドルに達しました。
医療保険の相互運用性と説明責任に関する法律(HIPAA)の遵守は、法的要件であるだけでなく、患者の信頼を維持し、罰則を回避するためにも不可欠である。米国保健福祉省と契約している組織では、連邦情報セキュリティ管理法(FISMA)への準拠も義務付けられている。
すべてのエンドポイントの管理とセキュリティ確保は、HIPAA コンプライアンスと個人健康情報(ePHI)保護の義務付けを確実にする上で、極めて重要な役割を果たします。HIPAAは厳密なコントロールやツールを規定しているわけではありませんが、HIPAAは患者データを保護するために医療機関が行うべきことを規定しており、それをどのように達成するかは規定していません。このため、全国規模の病院ネットワークや小規模な家族経営の診療所でも、コンプライアンスに必要な柔軟性を確保できます。
HCL BigFixは、医療機関や医療保険制度がHIPAAコンプライアンスを達成し、維持するのを支援してきました。エンドポイント管理およびセキュリティに関連するHIPAA要件は以下の通りです。
リスク分析:HIPAAは、ePHIに対する潜在的な脆弱性、脅威、リスクを特定するために、リスク分析を実施することを対象事業者に義務付けています。HCL BigFixを使用することで、対象事業体は以下のことが可能になります。
管理上および技術上の保護措置:対象事業者は、エンドポイントのセキュリティと適切な管理を保証するために、管理的および技術的なセーフガードを導入する必要があります。HCL BigFixを使用することで、対象事業体は以下のことが可能になります。
対象事業者は、新たな脅威や技術に対処し、HIPAA規制の進化に対応するために、エンドポイントの管理とセキュリティ対策を定期的に評価し、更新する必要があります。BigFixは、エンドポイント管理およびセキュリティ・ソリューションを提供することで、医療機関や医療計画を支援してきました。このソリューションは、対象事業体がePHIを確実に保護するHIPAAコンプライアンスを達成し、維持することを支援します。HCLは2つの新しい製品を発表しました。
ホワイトペーパー「Managing and Securing Endpoints in Healthcare」をダウンロードしてください。
HCL BigFixがどのようにヘルスケアのエンドポイントを保護し、患者データを保護するかについては HCLSoftware までお問い合わせください。
HCL BigFix Delivers AI-Enabled Automation to Simplify Continuous Compliance and Security の翻訳版です。
HCL BigFix、AIを活用した自動化により継続的なコンプライアンスとセキュリティを簡素化
2024年3月27日
革新的なリスク管理と継続的なコンプライアンス機能を備えたAI対応自動管理プラットフォームにより、あらゆる業種のあらゆるクラウド上のあらゆるエンドポイントを保護。
カリフォルニア州マウンテンビュー、インド・ノイダ - (2024年3月27日) - エンタープライズソフトウェアソリューションの世界的リーダーであるHCLSoftwareは、世界中の組織のエンドポイント管理とセキュリティ自動化に革命をもたらす HCL BigFix Workspace および Enterprise ソリューションの発売を発表しました。従業員のデジタルエクスペリエンスを向上させ、シームレスな規制コンプライアンスを確保することに重点を置いたこれらの革新的な製品は、今日のダイナミックな状況におけるエンドポイント管理への企業の取り組み方を再定義するものです。
WannaCryやLog4Shellのようなサイバー脅威の増加に加え、ITおよびサイバーセキュリティの専門家の不足により、インテリジェントで自動化されたパッチ適用が重要なサイバーセキュリティ対策として浮上しています。NISTによって認識され、CISAによって強調されているように、タイムリーなパッチ適用は、脆弱性を緩和し、進化する脅威から保護するために不可欠です。今日のダイナミックな脅威の状況において、効果的なパッチ管理は単なるベストプラクティスではなく、サイバー攻撃に対する組織の回復力にとって不可欠です。
「HCL BigFixは、エンドポイントと自動化レイヤーの間に完璧に位置する独自の技術により、単一のプラットフォーム上で、あらゆる業種、あらゆるクラウド上のあらゆるエンドポイントに自動化された問題修復を提供することで、デジタル従業員体験を保護します。「私たちの目標は、この10年の終わりまでに10億のエンドポイントを管理することです。HCL BigFix WorkspaceとEnterprise は以下のことを可能にします。
HCL BigFix Workspace+ と Enterprise+ は以下を可能にします。
「HCL BigFixのシニア・バイス・プレジデント兼ジェネラル・マネージャーであるクリスティン・ヘイズルウッドは、次のように述べています。「組織におけるエンドポイントの数が増え続ける中、HCLSoftwareはAIを活用した包括的な管理を単一のソリューションで提供することに取り組んでいます。「最新のサイバー攻撃の先手を打つことであれ、プロアクティブなチケット解決であれ、デジタル従業員体験の強化であれ、これらすべてを1つのプラットフォームから行える能力を顧客に提供できることに興奮しています。
「2024年、ジェネレーティブ AI の実用的なユースケースの1つは、エンドポイントデバイス管理の合理化、特にOSやアプリのパッチ適用、エンドポイントデバイスの設定ミスの検出だろう。「この論理的な次のステップは、AIが生成した洞察に基づく自動化である。
エンドポイント管理、デジタル・エンドユーザー・エクスペリエンス、インフラ自動化、ソフトウェア資産管理にAIを組み込んだサイバーセキュリティ機能を備えたHCL BigFixは、あらゆる業種のあらゆるクラウドで、あらゆるエンドポイントに堅牢かつ邪魔にならないエクスペリエンスを提供する。
デジタルな従業員体験: HCL BigFix Workspaceは、ライフサイクル管理、設定、規制遵守、サイバーセキュリティ分析、ソフトウェアインベントリの洞察、自己修復機能などの高度な機能を提供します。これにより、企業は財務効率を最適化し、サイバーリスクを低減し、優れたエンドユーザーコンピューティング体験を提供できます。HCL BigFix はジェネレーティブAIを活用することで、エンドユーザー・エクスペリエンスの向上、生産性の向上、イノベーションの促進を実現し、迅速な導入と投資収益率(ROI)の向上を実現します。
ITの自動化: HCL BigFix Enterpriseは、広範なOOB(out-of-the-box)機能と堅牢なアナリティクスによってサポートされ、継続的なコンプライアンスとITインシデントへの迅速な対応を保証します。機械学習(ML)と自然言語処理(NLP)を活用したこのAI対応プラットフォームは、組織の要件に的確に対応し、インフラストラクチャとアプリケーションのランドスケープ全体にわたって、ゼロタッチの自動化と包括的なインシデント修復を可能にします。
規制コンプライアンス HCL BigFix Workspace および Enterpriseは、連邦政府機関、ヘルスケア、金融サービス業界の規制上の課題に対応し、CISA-KEV、HIPAA、NIST、FISMA、CIS、PCI DSS、NIS2、DORA、RBIなど、世界中の標準へのコンプライアンスを保証します。
HCL BigFixと新しいソリューションの詳細については、ウェブサイトとブログをご覧ください。
その他のリソース
The New CyberFOCUS Initiative Report is Available Now の翻訳版です。
新しい CyberFOCUS イニシアチブ・レポートが入手可能に
2024年3月22日
著者: Jordan Warsoff / Product Manager with HCL BigFix 共著: Cyril Englert / Solution Architect
新しいCyberFOCUS Initiativeレポートが利用可能になりました
レポーティングは、IT管理者にとって面倒なチェックボックス作業のように感じがちですが、説明責任、修復の効果、セキュリティ態勢の改善を実証できるようにすることは重要です。現状では、個々のCVEを追跡したり、脆弱性の修復が進んでいる領域を限定的に可視化したりすることで、プロセスは停滞しています。このため、セキュリティ・チームが修復を要求するのと、IT運用チームがそれを実施するのとの間に断絶が生じ、脆弱性の解決に要する時間が長くなり、潜在的なセキュリティ・ギャップが対処されないまま放置されることになります。
新しいCyberFOCUS Initiative レポートは、脆弱性のグループをCVEとして追跡し、環境の特定部分におけるそれらのCVEの普及状況を報告する新しいレポートです。HCL BigFix Lifecycle、BigFix Compliance、BigFix Remediateの一部として提供されるHCL BigFix CyberFOCUS Security Analyticsが提供する機能に含まれています。イニシアティブレポートは、イニシアティブとスーパーグループを利用することでこれを実現します。
イニシアチブとは、脆弱性緩和またはパッチ適用キャンペーンを構成するCVEの集合体です。イニシアチブを使用することで、組織はお客様が提供するCVEのセット全体にわたって脆弱性のエクスポージャを測定することができます。
スーパーグループは、HCL BigFix環境から取得したコンピュータグループの集まりです。スーパーグループ内のコンピュータグループには、レポート内で読みやすいように別名を付けることができ、同じコンピュータグループを複数のスーパーグループで使用することができます。スーパー・グループを使用して、イニシアチブの暴露リスクを確認します。例えば、オフィスの各拠点に独自のコンピュータ・グループを設定している場合、すべての拠点を含むスーパー・グループを設定し、どのオフィスが最も大きなエクスポージャーを持っているかを簡単に表示することができます。
イニシアチブレポートは、さまざまな方法で活用できる。セキュリティ対策チームから依頼された脆弱性修正の進捗を追跡し、報告します。健全な競争を生み出すために、異なるパッチチーム間で修復実績を比較する。レポートを使用して、パッチ時間を短縮するために追加的な支援やスタッフが必要なチームを特定します。
レポートのメイングラフには、発見されたさまざまなCVEにさらされているデバイスの数がコンピュータグループ別に一覧表示されています。いずれかのCVEをクリックすると、その脆弱性に関する詳細情報が下のセクションに表示されます。
グラフの下には、国別のコンピュータグループ別エクスポージャ数の合計を示すサマリー表があります。この表は、各コンピュータグループにおける脆弱性のエクスポージャとエクスポージャ密度を簡単に理解する方法を提供します。
その下には、特定のCVEに関するドリルダウンがあり、該当するFixletを選択したり、そのFixletや脆弱性に関するさまざまな情報を参照したり、該当するマシンをクリックして確認したりすることができます。この情報をもとに、修復を開始することができます。
CyberFOCUS Initiativeレポートは、あらゆる規模の組織がサイバーセキュリティ態勢を改善するのに役立つ、強力で汎用性の高いツールです。脆弱性のエクスポージャ、修復の進捗状況、チームのパフォーマンスに関する明確かつ簡潔な洞察を提供することで、IT管理者は十分な情報に基づいた意思決定を行い、業務を合理化し、リスクを低減することができます。
改善キャンペーンの進捗状況を追跡する場合でも、改善すべき領域を特定する場合でも、単に組織の脆弱性状況をより深く理解する場合でも、イニシアティブレポートは強力なツールです。このレポートのパワーを活用することで、サイバーセキュリティの取り組みをコントロールし、IT運用、セキュリティ運用、およびC-Suite(経営幹部)のコラボレーションを通じて、より良い成果を達成することができます。
ユーザーは、CyberFOCUS Analytics ダッシュボードから新しいイニシアティブレポートにアクセスできます。現在HCL BigFixをご利用でないお客様には、新しいイニシアティブレポートを含むCyberFOCUS Security Analyticsをご紹介いたします。今すぐデモの希望をお知らせください!
従来の Inventory、Lifecycle、Compliance を包含した HCL BigFix Workspace と HCL BigFix Enterprise は高いコストパフォーマンスで包括的なエンドポイント管理機能を提供します。加えて AI 支援機能へ拡張することもできます。HCL BigFIx のポートフォリオがひと目で分かる一枚を製品ページに追加しました。
2024年3月13日、Security Days Spring 2024 (主催: 株式会社ナノオプト・メディア) が開催されます。HCLSoftware では、「『使う』から『作る』まで ~ ツールと仕組みで『成長とコスト削減』を両立する企業セキュリティ~」と題して講演を行います。
HCL AppScan はアプリケーションの脆弱性を検出するツールです。多彩なモードを備え、開発の上流から下流まであらゆる場面でアプリのセキュリティを向上させることができます。HCL AppScan を開発サイクルに組み込むことでセキュリティを確保しつつ開発速度や効率の向上でき、経営課題に迅速に対応できるようになります。
HCL BigFIx は PC やスマホ、キオスク端末などあらゆる端末を管理し、OS やアプリの更新を自動で行える包括的な端末管理製品です。セキュリティ事件の多くはソフトウェア更新の遅滞によるものです。セキュアな端末管理を自動化することで、信頼を損なうことのない企業の IT 環境の基礎を整備できます。
イベント情報
連動記事も公開されています。
連動記事: IT を「使う」から「作る」まで ~ 「HCL BigFix」「HCL AppScan」でできること | ScanNetSecurity
HCL BigFix Inventory: Your One-Stop Shop, for License Management の翻訳版です。
HCL BigFix Inventory:ライセンス管理のワンストップショップ
2024/02/16
Arthur Zezula / HCL BigFix Inventory Architect
HCL BigFix Inventoryは、契約と購入ライセンスを管理する機能を提供します。このプロセスについては、以下のリソースをご参照ください。
Hands-on tutorial for contract management.
このブログ記事では、Excelやその他のソースを使用したライセンス管理から、HCL BigFix Inventoryを活用したシームレスな移行をご紹介します。ライセンスデータが様々な場所に散らばっている場合でも、スプレッドシートにきちんと整理されている場合でも、ライセンス情報をHCL BigFix Inventoryにインポートする効率的なプロセスをご案内します。
まず始めに、HCL BigFix Inventoryでは、「契約」とは、特定のコンピュータグループに割り当てられた、指定されたライセンスメトリックを持つソフトウェアとして定義されていることが重要です。例えば、2つの異なる部門にわたって同じソフトウェアのライセンスを購入し、管理している場合、次のようになります:
これらの各エントリには、金額と有効期間を含む1つまたは複数のライセンス購入を並べることができます:
このような構造化された形式で情報を集めることができれば、HCL BigFix Inventoryの一括インポート機能を活用することができます。
10.0.6でCSVファイルを使用して契約をインポートする際の主な課題の1つは、バルクインポート前にHCL BigFix Inventoryに存在しなければならないMetric IDとProduct Nameをどのように設定するかということでしょう。
これらのフィールドはオプションであり、Metric IDとProduct Nameの設定に関連するフィールドを契約に追加することができます。バルクインポートを開始する前に、これらの値がHCL BigFixインベントリに既に存在していることを確認することが重要です。これらのフィールドはオプションですが、必要に応じて契約書に追加のフィールドを追加することができます。
インポート前にメトリックIDや製品を分類せず、インポート後に分類した場合はどうでしょうか?
ここに記載されているように、コントラクトに追加フィールドを追加することが可能です: 契約カスタムフィールドの作成。つまり、文字列フィールドを追加できます:
これは、ソース・システムで契約のライセンス/メトリックおよび製品を保存するために使用されます。
CSVに含める主な情報:
さらに、各行は契約情報で拡張されなければならない:
もちろん、ソフトウェアとライセンス・タイプに関する情報も必要です。この目的のために、追加したカスタム・フィールドを使用します。
Contract ID, Name, Type Id, Purchase Order Number, Purchase Order Vendor, Purchase Order Value, Purchase Order Entitlement Start, Purchase Order Entitlement End, CUSTOM_C_LICENSE, CUSTOM_C_PRODUCT ABC1, ABC1, 1, PUABC004, My Vendor A,45,2023-01-01,2024-07-11, Install, Winzip
初期CSVファイルのサンプル
ファイルの準備ができたら、HCL BigFix Inventoryにインポートし、以下の画面のように契約が作成されます:
CSV入力に基づいて作成された契約
CSVに基づいて作成された契約エントリには、メトリックもソフトウェア製品も割り当てられていません。しかし、カスタムフィールドC_LICENSE、C_PRODUCTを追加することで、ライセンスとソフトウェアが入力されます。
HCL BigFix Inventoryがサポートするメトリクスのリストは、こちらをご覧ください: レポートされたライセンス・メトリクス。ソフトウェアのコピー数に基づくライセンスの場合、HCL BigFixインベントリのメトリックは次の名前になります: この例では、このメトリックを選択できます。
メトリックを選択すると、製品のリストはメトリックが既に割り当てられている製品のみに制限されます。Winzipと入力すると、その製品のエントリーが表示されます:
メトリックと製品が選択されると、メトリックの計算を要求するか、次回のデータインポートのスケ ジュールを待って、管理環境でのソフトウェア使用量を表すCurrent Measured Valueを計算することができます。
HCL BigFixインベントリでは以下のことが可能です。
既存契約の追加ライセンス購入のインポート
ライセンスを追加購入した場合、CSV は契約エントリとマッピングするキー フィールドを以下のように限定できます:
Contract ID, Name, Type Id, Purchase Order Number, Purchase Order Vendor, Purchase Order Value, Purchase Order Entitlement Start, Purchase Order Entitlement End, ABC1, ABC1, 1, PUABC2023, My Vendor A,145,2030-01-01,2034-07-11,
このようなCSVがインポートされると、追加の購入が契約に追加されます。
データを取得し、HCL BigFix Inventoryにシームレスに統合することで、中断のない管理が可能になります。このような視点を共有することで、導入の複雑さを理解しやすくなり、独自の革新的なアプローチを考案するきっかけになれば幸いです。
HCL BigFix Verified by Oracle GLAS for Software Asset Management の翻訳版です。
Oracle GLAS によるソフトウェア資産管理のための HCL BigFix の検証
2024年2月7日
著者: Aleksander Garstka / Product Manager 共著: Cyril Englert / Solution Architect
ソフトウェア資産管理(SAM)は、常に変化しています。このような環境において、HCL BigFix Inventoryは、ソフトウェアコンプライアンスのリーディングソリューションとしての地位を確立し、企業がソフトウェア資産を管理し、最適化できるよう支援しています。最近、HCL BigFix Inventoryは、Oracle Java SEの検証済みサードパーティ製ソフトウェア資産管理ツールとなり、SAM領域における信頼できる製品としてのHCL BigFix Inventoryが、オラクルの標準および要件との互換性とコンプライアンスが実証されました。詳細については、こちらをご覧ください。
Oracle Java SEの重要性が高まっているため、HCL BigFix Inventoryは、オラクルのライセンシングフレームワークとの統合を保証するために、検証の旅に乗り出しました。この取り組みは、HCL BigFix Inventoryの10.0.15.0リリースという重要なマイルストーンに結実し、Oracle Global License Advisory Services(GLAS)からOracle Java SEの使用データ収集に関する検証を受けました。
これは、HCL BigFix Inventoryの使用状況データがオラクルに正式に認められ、オラクルの監査人が必要とする情報の収集や、正確なJava使用状況データが必要とされる場合に使用できることを意味します。この新たな認定は、包括的なSAMソリューションを組織に提供するというHCL BigFix Inventoryのコミットメントを反映しています。
オラクルの認証取得は、HCL BigFix Inventoryの進化における重要なマイルストーンです。これは、ライセンスコンプライアンスの確保、ソフトウェア使用状況の分析によるコストの最適化、使用率の低いライセンスの特定による再生利用や再割り当てなど、HCL BigFixの機能を強調するものです。さらに、HCL BigFix Inventoryは、IT部門が「危険」と判断したソフトウェアを特定し、オプションでアンインストールすることで、組織のセキュリティを強化します。
HCL BigFix Inventoryは現在、オラクルによって検証され、IBMによって認定されています。この開発により、HCL BigFix Inventoryはソフトウェアコンプライアンスのためのソリューションとなり、企業はITコストを削減しながら、ソフトウェアライセンシングの複雑さをナビゲートできるようになります。HCL BigFix Inventoryの包括的なソフトウェア使用データを提供する機能により、企業はライセンス契約のコンプライアンスを維持することができます。
HCL BigFix Inventoryの詳細についてはこちらをご覧ください。ソフトウェア資産管理担当者の方は、HCL BigFix for Software Asset Managementソリューションページで、HCL BigFix Inventory for SAMの使用に関する詳細をご覧ください。
HCLSoftware の各種製品を紹介する日経 XTECH Special のページを公開しました。HCL Notes/Domino、HCL AppScan、HCL BigFix、HCL Volt MX など各種製品や事例などがまとめられています。
Fueling the Digital+ Economy Digitalを超えて、「Digital +」 へ - 日経クロステック Special