Meni so‘zga chiqishga taklif qilishdi API Secure konferentsiyasivirtual voqea bir necha hafta ichida keladi.
YANGILANGAN: 3/14/2023 -- Mana mening slayd palubasi
Mening maqsadim kiberxavfsizlik bo'yicha konsalting tashkilotlarini FHIR hamjamiyatiga ularni amalga oshirishda yordam berish uchun ilhomlantirishdir. Kiberxavfsizlik hamjamiyati ixtisoslashgan bilimlar bazasi boʻlib, API xavfsizligini taʼminlashda yordam beruvchi maxsus vositalarga ega va API amalga oshirilishi xavfsiz ekanligini tasdiqlaydi. Ushbu maxsus bilim FHIR hamjamiyatiga haqiqatan ham kerak.
Ushbu kiberxavfsizlik hamjamiyati RESTful API-larni qanday himoyalash va tasdiqlashni yaxshi biladi, men FHIR spetsifikatsiyasi taqdim etgan imkoniyatga e'tibor qaratmoqchiman. Ma'lumotlarning qiymati sizning amalga oshirishingiz ishonchli tarzda xavfsiz ekanligiga ishonch hosil qilishga arziydi. FHIR spetsifikatsiyasi REST-dan foydalanishni qanday aniqlashini tushunish, to'g'ri foydalanish va suiiste'mol qilish ehtimolini yo'naltirishga yordam beradi.
Bu tadbir Knight Events tomonidan o'tkaziladiAlissa Knight-da bo'lgani kabi, kim ikki yil oldin FHIR hamjamiyatiga amalga oshiruvchilar FHIRni amalga oshirishda oddiy kiberxavfsizlikni qo'llamaslikning ko'plab usullari mavjudligini ko'rsatdi.. Uning tadqiqotlari shuni ko'rsatdiki, yaxshi amalga oshirilgan dasturlar, ayniqsa EHR sotuvchilari.
Men FHIR mahsulotlarini, ayniqsa serverlarni, lekin shunga o'xshash ilovalarni o'rnatayotganlarga kiberxavfsizlik bo'yicha mutaxassislarni jalb qilishni tavsiya qilaman. Bu sizning tashkilotingizda mavjud bo'lgan mahorat bo'lishi mumkin, ammo bo'lmasligi mumkin. Agar sizda kiberxavfsizlik bo'yicha mutaxassislaringiz bo'lsa ham, vaqti-vaqti bilan kiberxavfsizlik bo'yicha boshqa mutaxassislar tomonidan boshqa nuqtai nazar va vositalar bilan kelishi mumkin bo'lgan auditlarni o'tkazish yaxshidir.
Bu virtual hodisava Men va Grexem so'nggi yillarda API Secure konferentsiyasida so'zlashdi.
Men boshqa tadbirlar ustida ham ishlayapman, masalan, bir tomonidan FHIRga kiberxavfsizlikni qo'llash bo'yicha HL7 Bilaman, ko'pchilik kiberxavfsizlikni buzish va FHIR haqida gapirishdan noqulay, ammo bu haqiqat. Biz o'zimizni buzamiz va ilovalarimizni yaxshilaymiz, yoki bizning ilovalarimiz BUZILADI va bemor xavfsizligi va maxfiyligiga zarar yetkaziladi.
Javoblar (0 )