Miért itt az ideje az IAM újraértékelésének az egészségügyben?

Az alábbiakban részletek a Healthcare InfoSecurity 7. július 15-i cikkéből, „Miért ideje újraértékelni az IAM-et az egészségügyben” címmel.
Olvassa el a teljes cikket itt: https://www.healthcareinfosecurity.com/its-time-to-reassess-iam-in-healthcare-a-17081

Az egészségügyi szolgáltatók kihívásai
A szakértők megjegyzik, hogy az egészségügyi ellátás különböző szegmensei eltérő nehézségekkel is szembesülhetnek az IAM kapcsán.
„A szolgáltatók nagy kihívásokkal néznek szembe, a fizetők kevésbé, de jobban hasonlítanak más iparágakhoz” – mondja Johnson. Például „a szerepkörök és a szerepköralapú hozzáférés-vezérlés egyedi kihívásokat jelent az egészségügyi szolgáltatók számára. Az IAM iparág felismerte ezt, és megalkotta a „personák” fogalmát” – jegyzi meg David Finn, a CynergisTek biztonsági és adatvédelmi tanácsadó cég ügyvezető alelnöke, az egészségügyi szektor korábbi informatikai vezetője.
Grant szerint fontos, hogy az egészségügyi szervezetek „megbizonyosodjanak arról, hogy a CISO-juk birtokolja az identitást, vagy ha nem birtokolják azt, legalább jelentős befolyással kell rendelkezniük és aláírniuk kell a döntéseket”.
Például sok egészségügyi vállalkozásban „az IAM az egészségügyi ellátás vagy az IT-műveletek tulajdonában van – ezek a csoportok általában nem helyezik előtérbe a biztonságot” – mondja. "És ez gyakran vezet ahhoz, hogy a fenyegetés szereplői az IAM-et kihasználják adatok ellopására vagy ransomware támadások indítására."
Az IAM erősítése
Jeremy Grant, a Venable LLP ügyvédi iroda ügyvezető igazgatója és a Nemzeti Szabványügyi és Technológiai Intézet (NITE) kibertérben a megbízható identitásokra vonatkozó nemzeti stratégiájának korábbi vezető tanácsadója azt javasolja, hogy minden egészségügyi szervezetnek időt kellene szánnia az Egészségügyi Információmegosztási és Elemző Központ (Health Information Sharing and Analysis Center) CISO-k számára az identitáskezeléshez kidolgozott keretrendszerének áttekintésére.
- Kapcsolódó források és hírek
- Health-ISAC Hacking Healthcare 9
- Health-ISAC az Health Stealth Rádión: Iparágak közötti együttműködés
- Sürgős fenyegetésriasztás: ShinyHunters kampányokat és domain-utánzást indít
- Amikor mindenki megtalálhatja a hibáidat: Orvostechnikai eszközök biztonsága a mesterséges intelligencia után
- A mesterséges intelligencia által fejlesztett ügynökök megváltoztatják az egészségügyi szervezetek elleni zsarolóvírus-támadásokat
- A mérőszámoktól a jelentésig: Az orvostechnikai eszközök kiberbiztonságának átalakítása stratégiai kockázati narratívává
- A priorizálás problémája: Miért nem jelent több eredmény kevesebb kockázatot?
- Havi hírlevél – 2026. szeptember
- A Health-ISAC ® befektet az ázsiai-csendes-óceáni térségbe, és kulcsfontosságú munkatársakat vesz fel Ausztráliában
- A veseátültetési nyilvántartás feltörése biztonsági aggályokat vet fel