病院も監査の標的、ライセンス監査で収益確保はかる切羽詰まったソフトウェアベンダ | ScanNetSecurity
2024.04.24(水)

病院も監査の標的、ライセンス監査で収益確保はかる切羽詰まったソフトウェアベンダ

新型コロナウイルスによる世界的な感染者急増に対処するため、医療機関は過度な負担を強いられている。そうした中、ソフトウェアベンダは病院をライセンス監査の標的にしている。

国際 TheRegister
病院も監査の標的、ライセンス監査で収益確保はかる切羽詰まったソフトウェアベンダ
病院も監査の標的、ライセンス監査で収益確保はかる切羽詰まったソフトウェアベンダ 全 1 枚 拡大写真
 新型コロナウイルスによる世界的な感染者急増に対処するため、医療機関は過度な負担を強いられている。そうした中、ソフトウェアベンダは病院をライセンス監査の標的にしている。

 「 IT 資産管理フォーラム( ITAM フォーラム)」の調査によると、ベンダは病院の監査を通じて収益の増加を図っているようだ。ITAM フォーラムは、ボーダフォン、ダンスケ銀行(編集部註:北欧のメガバンク)、P&G などをメンバーに数える。

 ITAM フォーラムの議長を務めるメロディ・アイェリは、パンデミックのさなかに多くの病院が監査を受けたと報告していることは憂慮すべきだと述べている。

 「国際的な医療緊急事態に病院をライセンス監査の標的にすれば、基本的に、病院が新型コロナウイルスによる被害を最小限に抑えようとする努力の妨げになる可能性があります。残念なことに、このようなベンダには適切な判断力が欠如していることが明らかです」とアイェリは指摘する。アイェリは、北米トヨタの IT 資産および構成管理のヘッドも務める。

 ITAM フォーラムの調査では、46 %の機関がパンデミック中、ベンダからの監査要求が実際に増加したと回答している。一方、回答者の50 %は監査のリスクが増加していると答え、12 %はリスクが増加するだろうと答えている。

 「ソフトウェアベンダはパンデミックの最中に、監査を密かな販売ツールとして使用すべきではない」そう、アイェリは言う。

《The Register》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  5. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  6. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  7. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  8. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  9. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

  10. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

ランキングをもっと見る