การจัดการการเข้าถึงที่ได้รับการยกเว้นในการดูแลสุขภาพระยะไกลและไฮบริด

Posted on

PAM ที่น่าเชื่อถือเป็นศูนย์สำหรับทีมสุขภาพแบบกระจาย

สำหรับองค์กรด้านสุขภาพ PAM เป็นสิ่งสำคัญสำหรับสองสาเหตุหลัก: ช่วยปกป้องข้อมูลที่มีค่ามากและระบบภารกิจที่สำคัญของพวกเขา แต่แพมมีความสำคัญยิ่งกว่าสำหรับองค์กรที่มีแรงงานระยะไกลหรือไฮบริดหรือทำงานร่วมกับบุคคลที่สามที่ซับซ้อนเช่นผู้รับเหมาซัพพลายเออร์เทคโนโลยีและผู้ให้บริการ

คนงานระยะไกลหรือไฮบริดจำนวนมากทำงานบนอุปกรณ์ระบบสุขภาพด้วยสแต็กความปลอดภัยทั้งหมดเช่นต่อต้านมัลแวร์การตรวจจับจุดสิ้นสุด/ขยายและการตอบสนองและการสูญเสียข้อมูล แต่มันเป็นอีกสถานการณ์หนึ่งเมื่อการควบคุมระยะไกลของผู้ให้บริการหรือคนงานไฮบริดใช้อุปกรณ์ที่องค์กรไม่ได้เป็นเจ้าของ

“ ไม่มีเส้นรอบวงที่แท้จริงกระบวนทัศน์ของปราสาทและหน้ากากนั้นตายไปแล้ว” Burleson-Davis กล่าว

ดังนั้นองค์กร PAM ที่ไม่มีแรงผลักดันจึงกำลังขยายตัวแทนวิธีการรักษาความปลอดภัยตามพื้นที่เครือข่ายที่มี PAM ที่มีความสุขศูนย์ จำกัด การรักษาความปลอดภัยของพวกเขาต่อผู้ที่สามารถเข้าถึงระบบของพวกเขาได้

“ หากเราต้องการอนุญาตให้ผู้ปฏิบัติงานภายนอกเข้าถึงข้อมูลที่ละเอียดอ่อนใด ๆ เราต้องการให้ระบบภายนอกเป็นส่วนหนึ่งขององค์กรทั้งหมดมันไม่ควรเป็นอุปกรณ์ที่ไม่ได้รับการจัดการหรือส่วนตัว” Monks กล่าว “ศูนย์ความน่าเชื่อถือมีสโลแกนที่ตัวตนเป็นขีด จำกัด ใหม่และทำงานได้ดีในสถานที่ทำงานระยะไกลหรือไฮบริด”

PAM อนุญาตให้องค์กรด้านสุขภาพได้รับการมองเห็นและตรวจสอบการอนุมัติและใบอนุญาตทั่วโลกทั้งในสถานที่และภายนอก ไม่ว่าจะด้วยการรับรู้ใบหน้า, passpeaks หรือการตรวจสอบ ID, ระดับการอนุมัติที่สูงของ PAM ให้การประกันเกี่ยวกับตัวตนของผู้ใช้

อ่านเพิ่มเติม: IAM จัดการกับความท้าทายของสภาพแวดล้อมไอทีที่ซับซ้อนมากขึ้น

การอนุมัติความเสี่ยงจากผู้ใช้ด้านสุขภาพ

อย่างไรก็ตามตัวตนของผู้ใช้เพียงอย่างเดียวไม่เพียงพอ โซลูชัน PAM ยังพิจารณารูปแบบพฤติกรรมปกติของผู้ใช้และกำหนดค่าเบี่ยงเบนใด ๆ จากบรรทัดฐาน

PAM กำลังพิจารณาปัจจัยและความเสี่ยงหลายประการในการพิจารณาว่าควรได้รับหรือปฏิเสธการเข้าถึงเช่นประเภทของข้อมูลที่ผู้ใช้ต้องการเข้าถึงว่าข้อมูลมีความอ่อนไหวหรือไม่และไม่ว่าคำขอดังกล่าวจากผู้ใช้นี้เป็นเรื่องปกติหรือไม่

แต่ละคนทำงานจากโฮมออฟฟิศตามปกติและในเวลาปกติหรือไม่? หรือที่ตั้งและเวลาของพวกเขาแตกต่างกันอย่างฉับพลัน? ผู้ใช้ที่มักจะเข้าสู่ระบบ EHR เพียงสัปดาห์ละครั้งล็อกอินเข้าสู่ระบบนี้หลายครั้งต่อวันหรือไม่?

สัญญาณความเสี่ยงเหล่านี้บ่งชี้ว่าอาจจำเป็นต้องมีการอนุมัติเพิ่มเติมเช่นกับ Pasky หรือด้วยการอนุมัติขั้นตอนสำหรับผู้ใช้ที่เชื่อมต่อกับระบบแล้วอาจจำเป็น

“ พวกเขาปรับตัวได้มาก” พระสงฆ์กล่าวเกี่ยวกับโซลูชั่น PAM ที่ใช้การวิเคราะห์พฤติกรรมอัจฉริยะ “มันเกี่ยวกับการทำความเข้าใจกรอบของคำขอ: ที่ผู้ใช้เชื่อมต่อจากประเภทของการเข้าถึงข้อมูลที่พวกเขาต้องการและประเภทของอุปกรณ์ที่พวกเขาอยู่”

ดูแหล่งที่มา

Leave a Reply

Your email address will not be published. Required fields are marked *