Přejít k hlavnímu obsahu

Proč je čas přehodnotit IAM ve zdravotnictví

Logo Healthcare Info Security s modrým symbolem caduceu a žlutou informační ikonou.

Níže jsou úryvky z článku 7. 15. 2021 ve Healthcare InfoSecurity s názvem „Proč je čas přehodnotit IAM ve zdravotnictví“.
Přečtěte si celý článek zde: https://www.healthcareinfosecurity.com/its-time-to-reassess-iam-in-healthcare-a-17081

HealthcareInfoSecurity – ISMG Corp

Výzvy poskytovatelů zdravotní péče

Odborníci poznamenávají, že různé segmenty zdravotnictví mohou také čelit různým potížím s IAM.

„Poskytovatelé čelí velkým výzvám, plátci méně, ale spíše v jiných odvětvích,“ říká Johnson. Například „role a řízení přístupu na základě rolí představují pro poskytovatele zdravotní péče jedinečné výzvy. Odvětví IAM si to uvědomilo a vytvořilo myšlenku ‚person‘,“ poznamenává bývalý CIO ve zdravotnictví David Finn, výkonný viceprezident poradenské společnosti pro bezpečnost a ochranu soukromí CynergisTek.

Grant říká, že pro zdravotnické organizace je důležité „ujistit se, že jejich CISO vlastní identitu, nebo pokud ji nevlastní, musí mít alespoň zásadní vliv a podepisovat rozhodnutí.“

Například v mnoha zdravotnických podnicích „vlastní IAM poskytovatele zdravotní péče nebo IT operace – tyto skupiny obecně neupřednostňují zabezpečení,“ říká. "A to je to, co často vede k tomu, že IAM je zneužíván aktéry hrozeb ke krádeži dat nebo ke spuštění ransomwarových útoků."

Posílení IAM

Jeremy Grant, výkonný ředitel advokátní kanceláře Venable LLP a bývalý hlavní poradce Národního institutu pro standardy a technologie (National Institute of Standards and Technology) pro národní strategii důvěryhodných identit v kyberprostoru, navrhuje, aby si každá zdravotnická organizace udělala čas na prostudování rámce pro správu identity pro CISO, který vypracovalo Centrum pro sdílení a analýzu zdravotnických informací (Health Information Sharing and Analysis Center).