CHIME23 : El Camino Health CIO sur le leadership en matière de sécurité dans les soins de santé

Doctors using devices in a hospital

TECHNOLOGIE DE SANTÉ : Comment la participation au Forum d’automne CHIME23 profite-t-elle à vous et à votre organisation ?

MURÔ : Ce que je trouve le plus précieux chez CHIME, c’est la connexion avec les DSI du secteur de la santé sur un large éventail de sujets touchant les leaders technologiques. Je collabore également avec des DSI du secteur non médical de notre communauté unique et innovante de la Silicon Valley. C’est intrigant car nous sommes tous confrontés aux mêmes problématiques et pressions, même dans des secteurs très différents. J’apprécie le réseautage parce que vous pouvez souvent trouver une solution à un problème en vous connectant avec vos pairs, que ce soit dans l’industrie ou hors de l’industrie. Chez CHIME, ils rassemblent les DSI du secteur de la santé pour établir des relations et se soutenir mutuellement. J’apprécie les séances de formation chez CHIME et l’opportunité de rencontrer nos partenaires fournisseurs lors de groupes de discussion. Nous discutons avec eux de la manière dont ils peuvent nous aider et, en même temps, nous découvrons les plans futurs et les feuilles de route de leurs offres de produits. Je trouve que CHIME est un excellent moment de réseautage non seulement avec nos pairs, mais aussi avec nos partenaires fournisseurs, au cours duquel nous partageons ce qui nous tient à cœur tous. Ce type de collaboration est essentiel pour les leaders du domaine des technologies de la santé.

J’apprécie l’éducation, le réseautage et les bilans de santé numériques que nous avons effectués via CHIME pour comprendre dans quelle mesure nous réussissons à transformer les soins de santé. CHIME propose l’enquête Digital Health Most Wired, qui fournit aux organismes de santé des commentaires sur ce qu’ils font bien ainsi que sur les principaux domaines à améliorer. En fait, nous développons actuellement des objectifs pour mon équipe, et j’examine les résultats de l’enquête et j’identifie : « Où étaient nos lacunes ? Où étaient nos domaines d’opportunité ? Utilisons ces informations pour créer un focus sur les améliorations au cours de la prochaine année. Cela a donc été très bénéfique à bien des égards.

TECHNOLOGIE DE SANTÉ : Pouvez-vous nous parler d’El Camino Health et expliquer pourquoi la cybersécurité est si importante pour l’organisation ?

MURÔ : Nous avons été l’un des premiers hôpitaux du pays à mettre en œuvre un dossier de santé électronique, il y a plus de 50 ans. Comme nous sommes au cœur de la Silicon Valley, Lockheed Martin nous a contacté en 1969 pour développer ensemble cette plateforme. Nous avons travaillé avec eux pendant plusieurs années pour concevoir un système informatisé de saisie des ordonnances des médecins, ce qui était inconnu à l’époque. Nous avons surmonté de nombreux défis pour mettre en œuvre cette plateforme de pointe en 1972. Nous avons également le Fogarty Innovation Institute sur notre campus de Mountain View, démontrant que la passion pour l’innovation est dans notre ADN organisationnel.

Grâce à notre emplacement dans la Silicon Valley, nous prenons soin de patients high-tech qui ont des attentes plus élevées quant aux soins qu’ils reçoivent. Ils comprennent vraiment comment la technologie devrait fonctionner et à quel point l’innovation est essentielle.

Nous sommes soumis à de nombreuses pressions pour répondre à ces demandes. Même si l’innovation est formidable, c’est aussi un domaine dans lequel nous devons consacrer du temps à évaluer les cyber-risques. Alors que nous réfléchissons aux nouvelles technologies, il est essentiel que nous validions les capacités des fournisseurs à protéger les informations de santé de nos patients. Comment pourrons-nous protéger les données de nos patients et garantir que tout en innovant, nous veillons également à le faire de manière très sûre et sécurisée ?

TECHNOLOGIE DE SANTÉ : Quels sont les plus grands défis en matière de cybersécurité auxquels les responsables de la santé sont confrontés aujourd’hui ?

MURÔ : L’un des aspects les plus difficiles de notre travail est le fait que les soins de santé doivent suivre les outils et technologies de cybersécurité les plus récents et les plus performants, mais certains de nos partenaires fournisseurs fournissant les produits et services que nous utilisons ne restent pas toujours à jour. à ce jour.

Les dispositifs médicaux doivent passer par un très long processus d’approbation par la FDA, et au moment où ils passent par ce processus, ils rencontrent souvent des difficultés à maintenir des composants tels que les systèmes d’exploitation pris en charge pour répondre aux exigences de correctifs. Ils doivent gérer l’équilibre entre s’assurer qu’un produit ou un service a suivi le processus d’approbation très strict et maintenir leur produit à jour tout au long du processus de cycle de vie. Comme nous sommes tous dans ce nouveau monde de mises à jour fréquentes des systèmes d’exploitation, ces fournisseurs ont pour tâche de maintenir leurs produits à jour tout en s’assurant qu’ils répondent aux exigences de la FDA. Il s’agit d’un défi permanent pour certaines entreprises et organisations qui fournissent la technologie sur laquelle nous comptons.

Nous travaillons constamment avec ces partenaires pour maintenir leurs technologies et systèmes à jour. C’est quelque chose que nous avons dû vraiment promouvoir et encourager. Je vois une différence sur le marché. La FDA a joué un rôle dans ce projet avec certains équipements médicaux, mais c’est si crucial pour les soins de santé que non seulement nous fournissons les derniers produits et services, mais nous veillons également à ce qu’ils disposent des dernières technologies et protections en matière de cybersécurité. en eux. C’est là que réside le défi : nous construisons l’avion pendant que nous le pilotons. Il est essentiel que nos yeux soient tournés vers les deux fronts : l’innovation et la protection de l’organisation.

TECHNOLOGIE DE SANTÉ : Quel est l’impact de l’évolution du paysage de la cybersécurité sur votre rôle de DSI ?

MURÔ : Il est important que nous nous assurions d’avoir d’excellents partenariats avec des entreprises qui peuvent nous aider à nous protéger. Nous formons ces excellentes relations et il existe de nombreux nouveaux outils et technologies qui sont également essentiels.

Je rencontre des partenaires, nous discutons des technologies qu’ils proposent et je m’assure que nous profitons réellement et optimisons ces systèmes, ce qui est si important. Nous avons également la responsabilité de faire preuve de résilience. Comment pouvons-nous garantir la redondance de notre technologie ? Comment pouvons-nous nous assurer que nous pouvons prendre soin des patients, quoi qu’il arrive ? C’est véritablement le rôle du CIO aujourd’hui : s’assurer que nous sommes préparés et prêts à faire face à tout ce qui pourrait arriver à l’avenir.

TECHNOLOGIE DE SANTÉ : Comment recommanderiez-vous à d’autres responsables informatiques du secteur de la santé d’aborder la gestion des risques pour assurer la sécurité de leur organisation ?

MURÔ : Nous avons mis en place la possibilité pour tout membre du personnel de lever la main lorsqu’il estime qu’il existe un risque dans l’organisation. Il y a des années, lorsque l’industrie aérienne rencontrait de réels problèmes de sécurité, elle a permis d’adopter une approche hautement fiable dans laquelle n’importe quel membre de l’équipe pouvait empêcher un avion de décoller. Cela signifiait que tout employé sur le tarmac soulevant une préoccupation était pris au sérieux s’il remarquait un problème de sécurité. Nous essayons d’inculquer le même processus de réflexion, à savoir que n’importe qui peut soulever une préoccupation qui sera examinée et résolue. Nous avons mis en place des capacités de communication, de documentation et de résolution des problèmes de sécurité qui sont suivis et surveillés dans un registre des risques.