Wiessel Haaptberäich

Firwat et Zäit ass IAM an der Gesondheetsariichtung nei ze bewäerten

Logo fir d'Sécherheet vun der Gesondheetsinformatioun mat engem bloe Caduceus-Symbol an engem gielen Informatiounsikon.

Drënner sinn Auszich aus dem 7-15-2021 Artikel an der Healthcare InfoSecurity mam Titel "Firwat ass et Zäit fir IAM an der Gesondheetsariichtung nei ze bewäerten."
Huelt de ganzen Artikel hei: https://www.healthcareinfosecurity.com/its-time-to-reassess-iam-in-healthcare-a-17081

HealthcareInfoSecurity - ISMG Corp

Gesondheetsversuergungsanbieter Erausfuerderungen

Experten bemierken datt verschidde Segmenter vun der Gesondheetsariichtung och verschidde Schwieregkeete mat IAM stellen.

„D'Gesondheetsversuerger stinn viru groussen Erausfuerderungen, d'Bezueler manner, awer méi ähnlech wéi aner Branchen“, seet de Johnson. Zum Beispill „Rollen a rollenbaséiert Zougangskontroll stellen eenzegaarteg Erausfuerderunge fir Gesondheetsversuerger duer. D'IAM-Industrie huet dat erkannt an d'Iddi vu 'Persounen' entwéckelt“, bemierkt den fréiere CIO am Gesondheetswiesen, David Finn, Executive Vice President bei der Sécherheets- a Privatsphärberodungsfirma CynergisTek.

Grant seet datt et wichteg ass fir Gesondheetsorganisatiounen "fir sécher ze stellen datt hire CISO d'Identitéit besëtzt, oder wann se se net besëtzen, musse se op d'mannst e groussen Afloss hunn an iwwer Entscheedungen ënnerschreiwen."

Zum Beispill, a ville Gesondheetsbetriber, "IAM ass am Besëtz vun der Gesondheetsversuergung oder IT Operatiounen - dës Gruppen prioritären allgemeng keng Sécherheet," seet hien. "An dat ass wat dacks dozou féiert datt IAM vu Bedrohungsakteuren exploitéiert gëtt fir Daten ze klauen oder Ransomware Attacken ze starten."

Stäerkung IAM

De Jeremy Grant, Managing Director vun der Affekotekanzlei Venable LLP a fréiere Senior Advisor fir d'national Strategie vum National Institute of Standards and Technology fir vertrauenswierdeg Identitéiten am Cyberspace, proposéiert datt all Gesondheetsorganisatioun sech Zäit soll huelen, fir de Framework for CISOs to Manage Identity vum Health Information Sharing and Analysis Center ze iwwerpréiwen.