Μετάβαση στο κύριο περιεχόμενο

Γιατί είναι καιρός να επαναξιολογηθεί το IAM στην Υγεία

Ακολουθούν αποσπάσματα από το άρθρο 7-15-2021 στο Healthcare InfoSecurity με τίτλο «Γιατί είναι ώρα να επαναξιολογηθεί το IAM στην Υγεία».
Διαβάστε το πλήρες άρθρο εδώ: https://www.healthcareinfosecurity.com/its-time-to-reassess-iam-in-healthcare-a-17081

HealthcareInfoSecurity - ISMG Corp

Προκλήσεις των παρόχων υγειονομικής περίθαλψης

Οι ειδικοί σημειώνουν ότι διαφορετικά τμήματα της υγειονομικής περίθαλψης μπορεί επίσης να αντιμετωπίσουν διαφορετικές δυσκολίες με το IAM.

«Οι πάροχοι αντιμετωπίζουν μεγάλες προκλήσεις, οι πληρωτές λιγότερο, αλλά περισσότερο παρόμοιοι με άλλους κλάδους», λέει ο Johnson. Για παράδειγμα, «οι ρόλοι και ο έλεγχος πρόσβασης βάσει ρόλων έχουν μοναδικές προκλήσεις για τους παρόχους υγειονομικής περίθαλψης. Η βιομηχανία IAM το έχει αναγνωρίσει αυτό και δημιούργησε την ιδέα των «personas», σημειώνει ο πρώην CIO υγειονομικής περίθαλψης David Finn, εκτελεστικός αντιπρόεδρος ασφάλειας και μυστικότητα συμβουλευτική CynergisTek.

Ο Grant λέει ότι είναι σημαντικό για τους οργανισμούς υγειονομικής περίθαλψης «να βεβαιωθούν ότι η CISO τους κατέχει την ταυτότητα ή, αν δεν την κατέχει, πρέπει τουλάχιστον να έχει μεγάλη επιρροή και να υπογραμμίζει τις αποφάσεις».

Για παράδειγμα, σε πολλές επιχειρήσεις υγειονομικής περίθαλψης, «το IAM ανήκει σε υπηρεσίες παροχής υγειονομικής περίθαλψης ή IT – αυτές οι ομάδες γενικά δεν δίνουν προτεραιότητα στην ασφάλεια», λέει. «Και αυτό είναι που συχνά οδηγεί στην εκμετάλλευση του IAM από παράγοντες απειλών για την κλοπή δεδομένων ή την έναρξη επιθέσεων ransomware».

Ενίσχυση ΙΑΜ

Ο Jeremy Grant, διευθύνων σύμβουλος στη δικηγορική εταιρεία Venable LLP και πρώην ανώτερος σύμβουλος της εθνικής στρατηγικής του Εθνικού Ινστιτούτου Προτύπων και Τεχνολογίας για αξιόπιστες ταυτότητες στον κυβερνοχώρο, προτείνει ότι κάθε οργανισμός υγειονομικής περίθαλψης πρέπει να αφιερώνει χρόνο για να επανεξετάσει το Κέντρο Κοινής Χρήσης και Ανάλυσης Πληροφοριών Υγείας Πλαίσιο για τους CISO για τη διαχείριση της ταυτότητας.

  • Σχετικοί πόροι και νέα
Αυτός ο ιστότοπος είναι εγγεγραμμένος στο Toolset.com ως ιστότοπος ανάπτυξης.