メインコンテンツへスキップ

医療におけるIAMを再評価すべき時が来ている理由

青いカドゥケウスのシンボルと黄色の情報アイコンがあしらわれた、ヘルスケア情報セキュリティのロゴ。

以下は、7 年 15 月 2021 日付の Healthcare InfoSecurity の記事「なぜ今、医療における IAM を再評価すべきなのか」からの抜粋です。
ここに記事全文を読む: https://www.healthcareinfosecurity.com/its-time-to-reassess-iam-in-healthcare-a-17081

ヘルスケア情報セキュリティ - ISMG Corp

医療従事者の課題

専門家は、ヘルスケアのさまざまな分野が IAM に関してさまざまな困難に直面する可能性があると指摘しています。

「医療提供者は大きな課題に直面しており、支払者はそれほどではないものの、他の業界と似たような状況にある」とジョンソン氏は述べている。例えば、「役割と役割ベースのアクセス制御は、医療提供者にとって特有の課題となっている。IAM業界はこの点を認識し、『ペルソナ』という概念を生み出した」と、元医療CIOでセキュリティおよびプライバシーコンサルタント会社CynergisTekのエグゼクティブバイスプレジデントであるデビッド・フィン氏は指摘する。

グラント氏は、医療機関にとって「CISO がアイデンティティを所有していることを確認すること、または所有していない場合は少なくとも決定に大きな影響力と承認を持つ必要がある」ことが重要だと述べています。

たとえば、多くの医療企業では、「IAM は医療提供部門や IT 運用部門が所有しており、これらのグループは通常、セキュリティを優先していません」と彼は言います。「そのため、脅威アクターが IAM を悪用してデータを盗んだり、ランサムウェア攻撃を開始したりすることがよくあります。」

IAMの強化

法律事務所Venable LLPのマネージングディレクターであり、国立標準技術研究所のサイバー空間における信頼できるアイデンティティに関する国家戦略の元上級顧問であるジェレミー・グラント氏は、すべての医療機関が、医療情報共有分析センターのCISO向けアイデンティティ管理フレームワークを時間をかけて見直すべきだと提言している。