Bakit Oras na Upang Muling Pag-aralan ang IAM sa Pangangalaga sa Pangkalusugan

Nasa ibaba ang mga sipi mula sa artikulo noong 7-15-2021 sa Healthcare InfoSecurity na pinamagatang “Why It’s Time to Reassess IAM in Healthcare.”
Basahin ang buong artikulo dito: https://www.healthcareinfosecurity.com/its-time-to-reassess-iam-in-healthcare-a-17081

Mga Hamon ng Mga Tagabigay ng Pangangalagang Pangkalusugan
Pansinin ng mga eksperto na ang iba't ibang bahagi ng pangangalagang pangkalusugan ay maaari ding harapin ang iba't ibang problema sa IAM.
“Malalaking hamon ang kinakaharap ng mga provider, hindi gaanong mahirap ang mga nagbabayad, ngunit mas katulad ng ibang mga industriya,” sabi ni Johnson. Halimbawa, “ang mga tungkulin at kontrol sa pag-access batay sa tungkulin ay may mga natatanging hamon para sa mga provider ng pangangalagang pangkalusugan. Kinilala ito ng industriya ng IAM at nilikha ang ideya ng 'personas,' sabi ng dating healthcare CIO na si David Finn, executive vice president sa security and privacy consultancy na CynergisTek.
Sinabi ni Grant na mahalaga para sa mga organisasyon ng pangangalagang pangkalusugan na "siguraduhin na ang kanilang CISO ay nagmamay-ari ng pagkakakilanlan, o kung hindi ito pagmamay-ari, kailangan nilang magkaroon ng malaking impluwensya at pag-signoff sa mga desisyon."
Halimbawa, sa maraming mga negosyo sa pangangalagang pangkalusugan, "Ang IAM ay pagmamay-ari ng paghahatid ng pangangalagang pangkalusugan o mga pagpapatakbo ng IT - ang mga pangkat na iyon sa pangkalahatan ay hindi inuuna ang seguridad," sabi niya. "At iyon ang madalas na humahantong sa IAM na pinagsamantalahan ng mga aktor ng pagbabanta upang magnakaw ng data o maglunsad ng mga pag-atake ng ransomware."
Pagpapalakas ng IAM
Si Jeremy Grant, isang managing director sa law firm na Venable LLP at dating senior adviser sa pambansang estratehiya ng National Institute of Standards and Technology para sa mga pinagkakatiwalaang pagkakakilanlan sa cyberspace, ay nagmumungkahi na ang bawat organisasyon ng pangangalagang pangkalusugan ay dapat maglaan ng oras upang repasuhin ang Framework for CISOs to Manage Identity ng Health Information Sharing and Analysis Center.
- Mga Kaugnay na Mapagkukunan at Balita
- Threat Actor Playbook: Conversational Social Engineering sa mga Setting ng Pangangalaga
- Ang Human Risk Layer ng AI
- Seguridad sa Siber sa Laboratoryo
- Operation Vital Signs: Mga kauna-unahang stress test sa ehersisyo para sa cyber resilience ng sektor ng kalusugan
- Ano ang nakasaad sa Kodigo ng Amerika?
- Pagpapakilala ng mga Ahente ng AI sa Iyong Tela ng Pagkakakilanlan
- Tumaas ng 14% ang mga Cyberattack sa Sektor ng Pangangalagang Pangkalusugan sa Unang Kalahati ng 2026
- Ano ang gusto ng mga lider ng cybersecurity sa mga kawani? Ang 3 kasanayang ito ay mas mahusay kaysa sa mga sertipikasyon at karanasan
- Patuloy na pagsubaybay sa ibabaw ng pag-atake at sopistikadong pagtatasa ng social engineering
- Nagiging Target na ang mga Hospital Network sa Cyberwarfare, at Wala Silang Kakayahang Harapin Ito