เพราะเหตุใดจึงถึงเวลาที่ต้องประเมิน IAM ในระบบดูแลสุขภาพอีกครั้ง

ด้านล่างนี้เป็นข้อความที่ตัดตอนมาจากบทความใน Healthcare InfoSecurity ประจำวันที่ 7 กรกฎาคม 15 ชื่อว่า “เหตุใดจึงถึงเวลาที่ต้องประเมิน IAM ในระบบการดูแลสุขภาพใหม่”
อ่านบทความเต็มที่นี่: https://www.healthcareinfosecurity.com/its-time-to-reassess-iam-in-healthcare-a-17081

ความท้าทายของผู้ให้บริการด้านการดูแลสุขภาพ
ผู้เชี่ยวชาญสังเกตว่าภาคส่วนต่างๆ ของการดูแลสุขภาพอาจเผชิญกับความยากลำบากที่แตกต่างกันกับ IAM
“ผู้ให้บริการต้องเผชิญกับความท้าทายครั้งใหญ่ ในขณะที่ผู้ชำระเงินต้องเผชิญกับความท้าทายน้อยลง แต่มีความคล้ายคลึงกับอุตสาหกรรมอื่นๆ มากกว่า” จอห์นสันกล่าว ตัวอย่างเช่น “บทบาทและการควบคุมการเข้าถึงตามบทบาทมีความท้าทายเฉพาะตัวสำหรับผู้ให้บริการด้านการดูแลสุขภาพ อุตสาหกรรม IAM ตระหนักถึงสิ่งนี้และสร้างแนวคิดเรื่อง 'บุคลิก' ขึ้นมา” เดวิด ฟินน์ อดีต CIO ด้านการดูแลสุขภาพ รองประธานบริหารฝ่ายความปลอดภัยและ ความเป็นส่วนตัว บริษัทที่ปรึกษา CynergisTek.
แกรนท์กล่าวว่าสิ่งสำคัญสำหรับองค์กรด้านการดูแลสุขภาพคือ “ต้องแน่ใจว่า CISO ของตนเป็นเจ้าของข้อมูลประจำตัว หรือถ้าไม่ได้เป็นเจ้าของข้อมูลดังกล่าว อย่างน้อยก็ต้องมีอิทธิพลและลงนามอนุมัติการตัดสินใจได้อย่างสำคัญ”
ตัวอย่างเช่น ในองค์กรด้านการดูแลสุขภาพหลายแห่ง “IAM เป็นของผู้ให้บริการด้านการดูแลสุขภาพหรือฝ่ายปฏิบัติการด้านไอที ซึ่งโดยทั่วไปแล้วกลุ่มเหล่านี้จะไม่ให้ความสำคัญกับความปลอดภัย” เขากล่าว “และนั่นคือสิ่งที่มักทำให้ IAM ถูกใช้ประโยชน์โดยผู้ก่อภัยคุกคามเพื่อขโมยข้อมูลหรือเปิดฉากโจมตีด้วยแรนซัมแวร์”
การเสริมสร้างความแข็งแกร่งของ IAM
Jeremy Grant กรรมการผู้จัดการบริษัทกฎหมาย Venable LLP และอดีตที่ปรึกษาอาวุโสของกลยุทธ์ระดับชาติของสถาบันมาตรฐานและเทคโนโลยีแห่งชาติสำหรับการระบุตัวตนที่เชื่อถือได้ในโลกไซเบอร์ แนะนำว่าองค์กรด้านการดูแลสุขภาพทุกแห่งควรใช้เวลาตรวจสอบศูนย์แบ่งปันและวิเคราะห์ข้อมูลสุขภาพ กรอบการทำงานสำหรับ CISO ในการจัดการข้อมูลประจำตัว.
- แหล่งข้อมูลและข่าวสารที่เกี่ยวข้อง
- อัตราการเต้นหัวใจของภาคส่วนสุขภาพ Health-ISAC – ไตรมาส 2 ปี 2026
- ความปลอดภัยทางไซเบอร์ในด้านการดูแลสุขภาพนั้น มักเกี่ยวข้องกับผู้คนเสมอ
- รายงานการเปรียบเทียบมาตรฐาน CISO ของ Health-ISAC ปี 2026
- ข้อมูลเชิงลึกเกี่ยวกับการตอบสนองต่อเหตุการณ์ในเดือนมิถุนายน
- กรอบการรักษาความปลอดภัยทางไซเบอร์สำหรับโครงสร้างพื้นฐานที่สำคัญใหม่นี้ มีตัวเลือกสำหรับภาครัฐและสภาท้องถิ่น
- ปัญญาประดิษฐ์ล้ำสมัยในภาคสุขภาพ: การจัดการห่วงโซ่อุปทานและความเสี่ยงของผู้จำหน่าย
- รายงานสถานการณ์ความพร้อมรับมือวิกฤตไซเบอร์ขององค์กร
- คู่มือบริหารความเสี่ยงด้านมนุษย์ 90 วัน
- เหล่าอาชญากรไซเบอร์แห่โจมตีธุรกิจด้านการดูแลสุขภาพ ขณะเดียวกันการโจมตีก็เพิ่มสูงขึ้น
- กระทรวงความมั่นคงแห่งชาติสหรัฐฯ รื้อฟื้นการแบ่งปันข้อมูลภัยคุกคามต่อโครงสร้างพื้นฐานที่สำคัญ โดยปราศจากเกราะป้องกันทางกฎหมายอย่างที่ภาคอุตสาหกรรมต้องการ