Skip to main content

Bakit Oras na Upang Muling Pag-aralan ang IAM sa Pangangalaga sa Pangkalusugan

Logo ng Seguridad ng Impormasyon sa Pangangalagang Pangkalusugan na may asul na simbolo ng caduceus at dilaw na icon ng impormasyon.

Nasa ibaba ang mga sipi mula sa artikulo noong 7-15-2021 sa Healthcare InfoSecurity na pinamagatang “Why It’s Time to Reassess IAM in Healthcare.”
Basahin ang buong artikulo dito: https://www.healthcareinfosecurity.com/its-time-to-reassess-iam-in-healthcare-a-17081

HealthcareInfoSecurity - ISMG Corp

Mga Hamon ng Mga Tagabigay ng Pangangalagang Pangkalusugan

Pansinin ng mga eksperto na ang iba't ibang bahagi ng pangangalagang pangkalusugan ay maaari ding harapin ang iba't ibang problema sa IAM.

“Malalaking hamon ang kinakaharap ng mga provider, hindi gaanong mahirap ang mga nagbabayad, ngunit mas katulad ng ibang mga industriya,” sabi ni Johnson. Halimbawa, “ang mga tungkulin at kontrol sa pag-access batay sa tungkulin ay may mga natatanging hamon para sa mga provider ng pangangalagang pangkalusugan. Kinilala ito ng industriya ng IAM at nilikha ang ideya ng 'personas,' sabi ng dating healthcare CIO na si David Finn, executive vice president sa security and privacy consultancy na CynergisTek.

Sinabi ni Grant na mahalaga para sa mga organisasyon ng pangangalagang pangkalusugan na "siguraduhin na ang kanilang CISO ay nagmamay-ari ng pagkakakilanlan, o kung hindi ito pagmamay-ari, kailangan nilang magkaroon ng malaking impluwensya at pag-signoff sa mga desisyon."

Halimbawa, sa maraming mga negosyo sa pangangalagang pangkalusugan, "Ang IAM ay pagmamay-ari ng paghahatid ng pangangalagang pangkalusugan o mga pagpapatakbo ng IT - ang mga pangkat na iyon sa pangkalahatan ay hindi inuuna ang seguridad," sabi niya. "At iyon ang madalas na humahantong sa IAM na pinagsamantalahan ng mga aktor ng pagbabanta upang magnakaw ng data o maglunsad ng mga pag-atake ng ransomware."

Pagpapalakas ng IAM

Si Jeremy Grant, isang managing director sa law firm na Venable LLP at dating senior adviser sa pambansang estratehiya ng National Institute of Standards and Technology para sa mga pinagkakatiwalaang pagkakakilanlan sa cyberspace, ay nagmumungkahi na ang bawat organisasyon ng pangangalagang pangkalusugan ay dapat maglaan ng oras upang repasuhin ang Framework for CISOs to Manage Identity ng Health Information Sharing and Analysis Center.