ไปยังเนื้อหาหลัก

เพราะเหตุใดจึงถึงเวลาที่ต้องประเมิน IAM ในระบบดูแลสุขภาพอีกครั้ง

ด้านล่างนี้เป็นข้อความที่ตัดตอนมาจากบทความใน Healthcare InfoSecurity ประจำวันที่ 7 กรกฎาคม 15 ชื่อว่า “เหตุใดจึงถึงเวลาที่ต้องประเมิน IAM ในระบบการดูแลสุขภาพใหม่”
อ่านบทความเต็มที่นี่: https://www.healthcareinfosecurity.com/its-time-to-reassess-iam-in-healthcare-a-17081

ความปลอดภัยข้อมูลด้านการดูแลสุขภาพ - ISMG Corp

ความท้าทายของผู้ให้บริการด้านการดูแลสุขภาพ

ผู้เชี่ยวชาญสังเกตว่าภาคส่วนต่างๆ ของการดูแลสุขภาพอาจเผชิญกับความยากลำบากที่แตกต่างกันกับ IAM

“ผู้ให้บริการต้องเผชิญกับความท้าทายครั้งใหญ่ ในขณะที่ผู้ชำระเงินต้องเผชิญกับความท้าทายน้อยลง แต่มีความคล้ายคลึงกับอุตสาหกรรมอื่นๆ มากกว่า” จอห์นสันกล่าว ตัวอย่างเช่น “บทบาทและการควบคุมการเข้าถึงตามบทบาทมีความท้าทายเฉพาะตัวสำหรับผู้ให้บริการด้านการดูแลสุขภาพ อุตสาหกรรม IAM ตระหนักถึงสิ่งนี้และสร้างแนวคิดเรื่อง 'บุคลิก' ขึ้นมา” เดวิด ฟินน์ อดีต CIO ด้านการดูแลสุขภาพ รองประธานบริหารฝ่ายความปลอดภัยและ ความเป็นส่วนตัว บริษัทที่ปรึกษา CynergisTek.

แกรนท์กล่าวว่าสิ่งสำคัญสำหรับองค์กรด้านการดูแลสุขภาพคือ “ต้องแน่ใจว่า CISO ของตนเป็นเจ้าของข้อมูลประจำตัว หรือถ้าไม่ได้เป็นเจ้าของข้อมูลดังกล่าว อย่างน้อยก็ต้องมีอิทธิพลและลงนามอนุมัติการตัดสินใจได้อย่างสำคัญ”

ตัวอย่างเช่น ในองค์กรด้านการดูแลสุขภาพหลายแห่ง “IAM เป็นของผู้ให้บริการด้านการดูแลสุขภาพหรือฝ่ายปฏิบัติการด้านไอที ซึ่งโดยทั่วไปแล้วกลุ่มเหล่านี้จะไม่ให้ความสำคัญกับความปลอดภัย” เขากล่าว “และนั่นคือสิ่งที่มักทำให้ IAM ถูกใช้ประโยชน์โดยผู้ก่อภัยคุกคามเพื่อขโมยข้อมูลหรือเปิดฉากโจมตีด้วยแรนซัมแวร์”

การเสริมสร้างความแข็งแกร่งของ IAM

Jeremy Grant กรรมการผู้จัดการบริษัทกฎหมาย Venable LLP และอดีตที่ปรึกษาอาวุโสของกลยุทธ์ระดับชาติของสถาบันมาตรฐานและเทคโนโลยีแห่งชาติสำหรับการระบุตัวตนที่เชื่อถือได้ในโลกไซเบอร์ แนะนำว่าองค์กรด้านการดูแลสุขภาพทุกแห่งควรใช้เวลาตรวจสอบศูนย์แบ่งปันและวิเคราะห์ข้อมูลสุขภาพ กรอบการทำงานสำหรับ CISO ในการจัดการข้อมูลประจำตัว.