Proč je čas přehodnotit IAM ve zdravotnictví

Níže jsou úryvky z článku 7. 15. 2021 ve Healthcare InfoSecurity s názvem „Proč je čas přehodnotit IAM ve zdravotnictví“.
Přečtěte si celý článek zde: https://www.healthcareinfosecurity.com/its-time-to-reassess-iam-in-healthcare-a-17081

Výzvy poskytovatelů zdravotní péče
Odborníci poznamenávají, že různé segmenty zdravotnictví mohou také čelit různým potížím s IAM.
„Poskytovatelé čelí velkým výzvám, plátci méně, ale spíše v jiných odvětvích,“ říká Johnson. Například „role a řízení přístupu na základě rolí představují pro poskytovatele zdravotní péče jedinečné výzvy. Odvětví IAM si to uvědomilo a vytvořilo myšlenku ‚person‘,“ poznamenává bývalý CIO ve zdravotnictví David Finn, výkonný viceprezident poradenské společnosti pro bezpečnost a ochranu soukromí CynergisTek.
Grant říká, že pro zdravotnické organizace je důležité „ujistit se, že jejich CISO vlastní identitu, nebo pokud ji nevlastní, musí mít alespoň zásadní vliv a podepisovat rozhodnutí.“
Například v mnoha zdravotnických podnicích „vlastní IAM poskytovatele zdravotní péče nebo IT operace – tyto skupiny obecně neupřednostňují zabezpečení,“ říká. "A to je to, co často vede k tomu, že IAM je zneužíván aktéry hrozeb ke krádeži dat nebo ke spuštění ransomwarových útoků."
Posílení IAM
Jeremy Grant, výkonný ředitel advokátní kanceláře Venable LLP a bývalý hlavní poradce Národního institutu pro standardy a technologie (National Institute of Standards and Technology) pro národní strategii důvěryhodných identit v kyberprostoru, navrhuje, aby si každá zdravotnická organizace udělala čas na prostudování rámce pro správu identity pro CISO, který vypracovalo Centrum pro sdílení a analýzu zdravotnických informací (Health Information Sharing and Analysis Center).
- Související zdroje a zprávy
- Naléhavé upozornění na hrozbu: ShinyHunters útočí na vishingové kampaně a vydává se za doménu
- Až každý najde vaše chyby: Zabezpečení zdravotnických prostředků po umělé inteligenci
- Agenti umělé inteligence mění útoky ransomwaru na zdravotnické organizace
- Od metrik k významu: Transformace kybernetické bezpečnosti zdravotnických prostředků do narativu strategických rizik
- Problém s prioritizací: Proč více zjištění neznamená menší riziko
- Měsíční zpravodaj – září 2026
- Health-ISAC ® investuje v Asijsko-pacifickém regionu a v Austrálii nabírá klíčové zaměstnance
- Hacknutí registru transplantací ledvin vyvolává bezpečnostní obavy
- Health-ISAC Hacking Healthcare 8-26-2026
- ShinyHunters zveřejnili 7.1 milionu nahrávek Baxter International Records