医療におけるIAMを再評価すべき時が来ている理由

以下は、7 年 15 月 2021 日付の Healthcare InfoSecurity の記事「なぜ今、医療における IAM を再評価すべきなのか」からの抜粋です。
ここに記事全文を読む: https://www.healthcareinfosecurity.com/its-time-to-reassess-iam-in-healthcare-a-17081

医療従事者の課題
専門家は、ヘルスケアのさまざまな分野が IAM に関してさまざまな困難に直面する可能性があると指摘しています。
「医療提供者は大きな課題に直面しており、支払者はそれほどではないものの、他の業界と似たような状況にある」とジョンソン氏は述べている。例えば、「役割と役割ベースのアクセス制御は、医療提供者にとって特有の課題となっている。IAM業界はこの点を認識し、『ペルソナ』という概念を生み出した」と、元医療CIOでセキュリティおよびプライバシーコンサルタント会社CynergisTekのエグゼクティブバイスプレジデントであるデビッド・フィン氏は指摘する。
グラント氏は、医療機関にとって「CISO がアイデンティティを所有していることを確認すること、または所有していない場合は少なくとも決定に大きな影響力と承認を持つ必要がある」ことが重要だと述べています。
たとえば、多くの医療企業では、「IAM は医療提供部門や IT 運用部門が所有しており、これらのグループは通常、セキュリティを優先していません」と彼は言います。「そのため、脅威アクターが IAM を悪用してデータを盗んだり、ランサムウェア攻撃を開始したりすることがよくあります。」
IAMの強化
法律事務所Venable LLPのマネージングディレクターであり、国立標準技術研究所のサイバー空間における信頼できるアイデンティティに関する国家戦略の元上級顧問であるジェレミー・グラント氏は、すべての医療機関が、医療情報共有分析センターのCISO向けアイデンティティ管理フレームワークを時間をかけて見直すべきだと提言している。
- 関連リソースとニュース
- 2026年に向けた医療財政動向:中間報告
- 脅威アクターのプレイブック:介護現場における会話型ソーシャルエンジニアリング
- AIにおける人的リスク層
- 研究室におけるサイバーセキュリティ
- オペレーション・バイタルサインズ:医療分野のサイバーレジリエンスを検証する、前例のない訓練的ストレステスト
- アメリカの法律には何が書かれているのか?
- アイデンティティファブリックにAIエージェントを導入する
- 2026年上半期、医療分野へのサイバー攻撃が14%増加
- サイバーセキュリティのリーダーはスタッフに何を求めているのか?資格や経験よりも重視される3つのスキルとは?
- 継続的な攻撃対象領域の監視と高度なソーシャルエンジニアリング評価