医疗机构应关注实际可行的量子就绪策略,而非基于恐惧对网络安全突然崩溃的预测,纽约长老会医院(New York-Presbyterian Hospital)副总裁兼首席信息安全官(CISO)约翰·弗鲁肖(John Frushour)表示。通过现有标准和加密方法,量子抗性技术已经存在,许多组织今天即可获取。他表示,为"量子日"(Q-Day)做准备无需进行重大运营变革即可实现。
医疗领导者以及受监管行业的其他组织,在平衡当前安全优先事项的同时,继续关注后量子密码学。弗鲁肖表示,商业软件和服务提供商在帮助企业采用量子抗性能力方面发挥着重要作用。
此外,在最近于波士顿举行的HealthSec会议上接受ISMG采访时,他表示,医疗机构还可能从量子计算创造的长期机遇中受益,包括通过高级计算、更强的加密以及更有效地分析匿名数据的能力。
他表示:"首先,对于网络安全中的任何事物,既要警惕炒作,也要为未来做好准备。确保如果你能在负载均衡器或托管基础设施上使用强大的TLS 1.3和强加密算法,就尽快采用。这样做可能不会造成任何问题。"
在这次音频采访中,弗鲁肖还讨论了:
- 后量子密码学的就绪程度以及国家标准与技术研究院(NIST)指南如何提供帮助;
- 涉及医疗保健和生物医学设备的量子风险;
- 人工智能与量子计算结合如何改善安全预测。
弗鲁肖于2016年加入纽约长老会医院,此前曾在多家科技公司担任安全管理与领导职务,包括在Nuance公司担任安全运营总监。在此之前,他在美国海军陆战队担任技术管理职位,包括战术网络总监。他是CyberEdBoard的成员。
【全文结束】

