1758271908
2025-09-18 13:33:00
分散型ヘルスケアチームのゼロトラストPAM
ヘルスケア組織にとって、PAMは2つの主な理由で不可欠です。非常に価値のあるデータとミッションクリティカルなシステムを保護するのに役立ちます。しかし、PAMは、リモートまたはハイブリッド労働者を抱えている組織や、請負業者、テクノロジーベンダー、サービスプロバイダーなどのサードパーティの複雑な組み合わせと協力している組織にとってさらに重要になります。
多くの リモートまたはハイブリッド 労働者は、アンチマルウェア、エンドポイント/拡張検出と応答、データ損失防止ソフトウェアなど、セキュリティスタック全体を使用して、保健システムのデバイスに取り組んでいます。しかし、サービスプロバイダーのリモートワーカーまたはハイブリッドワーカーが組織が所有していない機器を使用する場合、それは別の状況です。
「本当の境界線はありません。城とモートのパラダイムは死んでいます」とバーレソン・デイビスは言います。
そのため、ネットワークの境界ベースのセキュリティアプローチの代わりに、組織 ゼロトラストパム セキュリティの境界をシステムにアクセスする人々に拡張します。
「リモートワーカーがあらゆる種類の機密データにアクセスできるようにする場合、そのリモートシステムは、すべての意図と目的のために、組織の一部であることを望みます。 「Zero Trustにはそのキャッチフレーズがあります アイデンティティは新しい境界です、それは、遠隔またはハイブリッドの職場でうまく機能します。」
PAMを使用すると、医療機関は、オンサイトとリモートの両方で、世界的に認証と承認の可視性を獲得し、監視することができます。顔認識、PassKeys、またはID検証のいずれであっても、PAMの高いレベルの認証は、ユーザーのIDの保証を提供します。
続きを読む: IAMは、ますます複雑になっているIT環境の課題に対処しています。
医療ユーザー向けのリスクベースの認証
ただし、ユーザーのアイデンティティだけでは十分ではありません。 PAMソリューションは、ユーザーの通常の動作パターンを考慮し、標準からの逸脱を決定します。
PAMは、ユーザーがアクセスしたいデータの種類、データが感度が高いかどうか、およびそのユーザーからのリクエストが正常かどうかなど、アクセスを許可または拒否する必要があるかどうかを判断するためのさまざまな要因とリスクを考慮します。
個人は通常のホームオフィスから、そして通常の時間の間に働いていますか?それとも、彼らの場所と時間は突然異なりますか?通常、週に1回だけEHRシステムにログインするユーザーは、1日に数回そのシステムにログインしていますか?
これらのリスク信号はそれを示しています さらなる認証など、PassKeyなどのシステムに既に接続されているユーザーのステップアップ認証などが必要になる場合があります。
「彼らは本質的に非常に適応的です」とモンクスは、インテリジェントな行動分析を活用するPAMソリューションについて語っています。 「それは、リクエストのコンテキストを理解することです。ユーザーが接続している場所、必要なデータアクセスの種類、どのタイプのデバイスを使用しているか。」
#リモートおよびハイブリッドヘルスケアの特権アクセス管理