Ugrás a tartalomra

Miért itt az ideje az IAM újraértékelésének az egészségügyben?

Egészségügyi információbiztonsági logó kék színű pusztulásnak indult szimbólummal és sárga információs ikonnal.

Az alábbiakban részletek a Healthcare InfoSecurity 7. július 15-i cikkéből, „Miért ideje újraértékelni az IAM-et az egészségügyben” címmel.
Olvassa el a teljes cikket itt: https://www.healthcareinfosecurity.com/its-time-to-reassess-iam-in-healthcare-a-17081

HealthcareInfoSecurity – ISMG Corp

Az egészségügyi szolgáltatók kihívásai

A szakértők megjegyzik, hogy az egészségügyi ellátás különböző szegmensei eltérő nehézségekkel is szembesülhetnek az IAM kapcsán.

„A szolgáltatók nagy kihívásokkal néznek szembe, a fizetők kevésbé, de jobban hasonlítanak más iparágakhoz” – mondja Johnson. Például „a szerepkörök és a szerepköralapú hozzáférés-vezérlés egyedi kihívásokat jelent az egészségügyi szolgáltatók számára. Az IAM iparág felismerte ezt, és megalkotta a „personák” fogalmát” – jegyzi meg David Finn, a CynergisTek biztonsági és adatvédelmi tanácsadó cég ügyvezető alelnöke, az egészségügyi szektor korábbi informatikai vezetője.

Grant szerint fontos, hogy az egészségügyi szervezetek „megbizonyosodjanak arról, hogy a CISO-juk birtokolja az identitást, vagy ha nem birtokolják azt, legalább jelentős befolyással kell rendelkezniük és aláírniuk kell a döntéseket”.

Például sok egészségügyi vállalkozásban „az IAM az egészségügyi ellátás vagy az IT-műveletek tulajdonában van – ezek a csoportok általában nem helyezik előtérbe a biztonságot” – mondja. "És ez gyakran vezet ahhoz, hogy a fenyegetés szereplői az IAM-et kihasználják adatok ellopására vagy ransomware támadások indítására."

Az IAM erősítése

Jeremy Grant, a Venable LLP ügyvédi iroda ügyvezető igazgatója és a Nemzeti Szabványügyi és Technológiai Intézet (NITE) kibertérben a megbízható identitásokra vonatkozó nemzeti stratégiájának korábbi vezető tanácsadója azt javasolja, hogy minden egészségügyi szervezetnek időt kellene szánnia az Egészségügyi Információmegosztási és Elemző Központ (Health Information Sharing and Analysis Center) CISO-k számára az identitáskezeléshez kidolgozott keretrendszerének áttekintésére.