Dreigingsactoren lanceren steeds vaker identiteitsgebaseerde aanvallen om zich voor te doen als legitieme gebruikers en om waardevolle IT-bronnen voor de gezondheidszorg aan te vallen. Veel blijven onopgemerkt totdat het te laat is en de schade al is aangericht.
Introductie
Identiteit is niet alleen de nieuwe perimeter die beschermd moet worden, maar het wordt ook de nieuwe kwetsbaarheid die dreigingsactoren uitbuiten om toegang te krijgen tot IT-systemen in de gezondheidszorg. Historisch gezien was beveiliging gericht op het blokkeren van dreigingsactoren met behulp van technologieën zoals identiteits- en toegangsbeheer (IAM)-tools die single sign-on, multifactorauthenticatie en op rollen gebaseerde toegang bieden. Snel door naar vandaag. Cybercriminelen gebruiken geavanceerde social engineering, phishing, smishing en andere exploits om inloggegevens te stelen, waardoor het implementeren van identiteitsbedreigingsverdedigingstechnologie (ITD) een noodzaak is om het cybercriminelen bij elke stap moeilijker te maken als ze de identiteitsperimeter zouden schenden.