헬스케어에서 IAM을 재평가해야 할 때인 이유

아래는 Healthcare InfoSecurity에 실린 7년 15월 2021일자 기사 "헬스케어에서 IAM을 재평가해야 할 때인 이유"에서 발췌한 것입니다.
전체 기사 읽기 : https://www.healthcareinfosecurity.com/its-time-to-reassess-iam-in-healthcare-a-17081

의료 서비스 제공자의 과제
전문가들은 IAM과 관련해 의료의 다양한 부문이 서로 다른 어려움에 직면할 수 있다고 지적합니다.
존슨은 “의료 서비스 제공자는 큰 어려움에 직면하지만, 보험사는 그보다는 덜하지만 다른 산업과 유사한 문제에 직면한다”고 말합니다. 예를 들어, “역할 및 역할 기반 접근 제어는 의료 서비스 제공자에게 고유한 어려움을 안겨줍니다. IAM 업계는 이를 인식하고 ‘페르소나’라는 개념을 만들어냈습니다.”라고 보안 및 개인정보 보호 컨설팅 회사인 CynergisTek의 부사장이자 전 의료 CIO였던 데이비드 핀은 지적합니다.
Grant는 의료 기관에서 "CISO가 신원을 소유하도록 하는 것이 중요하며, 소유하지 않더라도 최소한 주요 영향력을 행사하고 의사 결정에 서명해야 한다"고 말했습니다.
예를 들어, 많은 의료 기업에서 "IAM은 의료 서비스 제공 또는 IT 운영이 소유하고 있습니다. 이러한 그룹은 일반적으로 보안을 우선시하지 않습니다."라고 그는 말합니다. "그리고 이것이 위협 행위자가 IAM을 악용하여 데이터를 훔치거나 랜섬웨어 공격을 시작하는 경우가 많습니다."
IAM 강화
법률 회사 베너블 LLP의 상무이사이자 미국 국립표준기술연구소(NIST)의 사이버 공간 내 신뢰할 수 있는 신원 확인을 위한 국가 전략 수석 고문을 역임했던 제레미 그랜트는 모든 의료 기관이 의료정보 공유 및 분석 센터(HISAC)의 최고정보보안책임자( CISO)를 위한 신원 관리 프레임워크를 검토해야 한다고 제안합니다.
- 관련 리소스 및 뉴스
- 헬스-ISAC, 헬스 스텔스 라디오에 대한 산업 간 협력 모색
- 긴급 위협 경고: ShinyHunters의 피싱 공격 및 도메인 사칭
- 누구나 버그를 찾아낼 수 있는 시대: AI 이후 의료기기 보안
- AI 에이전트가 의료기관을 대상으로 한 랜섬웨어 공격 방식을 바꾸고 있습니다.
- 측정 지표에서 의미로: 의료기기 사이버 보안을 전략적 위험 담론으로 전환하기
- 우선순위 문제: 더 많은 발견이 더 적은 위험을 의미하지 않는 이유
- 월간 뉴스레터 – 2026년 XNUMX월
- Health-ISAC®은 호주에 핵심 인력을 충원하며 아시아 태평양 지역에 투자합니다.
- 신장 이식 등록 시스템 해킹으로 안전 문제 제기
- 건강-ISAC 해킹 헬스케어 8-26-2026