1729605489
2024-10-07 13:24:00
連邦資格のある保健センター (FQHC) は、医療エコシステムの中で独自の位置を占めており、多くの場合、農村地域で十分なサービスを受けられていない人々のニーズに応えています。
しかし、単一の開業医から複数の病院を擁する複数の州の医療システムに至るまで、あらゆる医療組織と同様に、FQHC は患者データと臨床データのセキュリティを厳重に維持する必要があります。その点で、FQHC は、不足しているサイバーセキュリティと IT の人材をめぐって、他のすべての医療施設 (さらに言えば、他のあらゆる業界の企業) と競合しています。
2022 年の業界横断的な調査 デロイト は、50% の組織にとって人材の獲得が社内の最大の課題であることを示しています。 30% が優秀な候補者を見つける以外に従業員の定着が課題であると報告し、28% が従業員のスキル不足を指摘しています。
外部の課題に目を向けると、経営幹部はサイバーセキュリティを最重要課題として挙げており、組織の準備が十分に整っていると回答したのは半数未満でした。適切な求職者を見つけることとデータを安全に保つことの間のこの断絶を克服するために、圧倒的な数の企業がサイバーセキュリティやその他の IT 機能のアウトソーシングに目を向けています。
Deloitte によると、企業の 81% がサイバーセキュリティをアウトソーシングしています。 77% が IT インフラストラクチャ サービスをアウトソーシングしています。 68% がヘルプデスクおよびユーザー コンピューティング機能を外部委託しています。
一流企業ですら適切な IT 人員配置レベルを維持するのに苦労している場合、FQHC は競争することが困難になるため、IT およびサイバーセキュリティ機能のアウトソーシングは論理的な選択となります。 FQHC が医療の微妙な違いに精通した企業へのアウトソーシングを検討すべき理由をいくつか挙げます。
1. より多くの効果を、より少ないドルで
潜在的なコスト削減の見積もりは大きく異なりますが、最小の見積もり削減額は 20% ~ 30% です。 IT 部門を運営するために必要な従業員の数を考慮すると、これは当然のことです。 FQHC の IT 部門の各ポジションは、休暇、休日、医療休暇、トレーニング、カンファレンス、その他の緊急事態に対応するために、ある程度の人員を過剰に配置する必要があります。各労働者の給与に加えて、健康保険、障害、生命保険などの福利厚生の費用もかかります。給与税も忘れずに。
労働者が別の職に就くために退職する場合、後任の人材が特定され、雇用され、十分な訓練を受けるまで、誰かがその人の責任を引き受ける必要があり、それには何か月もかかる場合があります。医療組織では、監視とパッチ適用に特別なスキルを必要とする、高度に個別化されたテクノロジ実装が行われていることがよくあります。それにもかかわらず、一部の IT 部門では人員が過剰になっています。アウトソーシングを開始する前に、ベンダーに現在の人員配置レベルを評価してもらい、潜在的な人員過剰の問題を特定してください。
2. ITの継続性を維持する
前述したように、離職によって IT 部門内のスキル バランスが崩れる可能性があります。職種によってはテクノロジーに関する一般的な知識が必要な場合もありますが、専門的なスキルが必要な職種もあります。サイバー犯罪者は、ジョーが休暇を取っているのか、サリーが別の会社に就職したばかりなのかを気にしません。弱点を突いて患者の資格情報を盗んだり、ファイルをロックしたりして身代金を要求します。離職はまた、施設を保護し続けるための組織の理念や取り組みを混乱させる可能性があります。
アウトソーシングにより、契約した IT 機能を均一にカバーできるようになり、部門が特別なプロジェクトや取り組みなどに向けて順調に進むようにすることができます。特定の IT 機能をアウトソーシングする組織もあれば、IT リーダーを含む部門全体をアウトソーシングする組織もあります。アウトソーシングのレベルは、おそらく経営幹部の快適さのレベルに依存します。
3. 従業員の知識を高く保つ
サリーが仕事に十分な挑戦をしなかったか、スキルセットを成長させ続けることができなかったため、組織を辞めた可能性は十分にあります。熱心な従業員は、スキルセットを強化するための追加のトレーニングと機会を切望しています。しかし、すべての組織がそのレベルのエンゲージメントを提供できるわけではありません。
社内従業員は新しいスキルを学ぶかもしれませんが、その従業員は、IT インフラストラクチャをダウンさせたり、組織をハッカーにさらしたりするエラーを引き起こすことなくタスクを実行できるほど十分に熟練しているでしょうか?アウトソーシング会社は従業員のキャリアパスを作成し、従業員が他のスキルを紹介する前に 1 つのスキルに習熟できるようにすることができます。潜在的な IT アウトソーシング パートナーを精査するときは、アカウントにサービスを提供する従業員の勤続年数について尋ねてください。各人はどのような専門トレーニングや認定資格を取得していますか?
4. 成功へのロードマップを構築する
サイバーセキュリティの課題に対して個別のソリューションを提供する企業には注意してください。医療テクノロジー システムは複雑に接続されており、ある領域での変更は他の領域に悪影響を与える可能性があります。有能なアウトソーシング会社はモジュール型のアプローチを採用し、特定の機能を「所有」し、あらゆる潜在的なシナリオが確実に対処されるようにするフレームワーク アプローチを採用します。
どのような取り組みも、ソフトウェアと人々の現状を評価することから始める必要があります。その後、ベンダーは重大なギャップを埋め、今後の標準的な運用手順と報告手順を確立するためのロードマップを作成します。アウトソーシングが適切に実行されれば、FQHC リーダーは、重要な機能がもはや心配の種ではないという安心感を得ることができます。
5. 特定の医療知識を主張する
ヘルスケア IT が高度に専門化されていることは疑いの余地がありません。通常のプライバシーとセキュリティの問題に加えて、医療機関は保護される医療情報に関する HIPAA 要件も遵守する必要があります。潜在的なベンダーは、ヘルスケアの言語を流暢に話し、さまざまなテクノロジーの側面を保護する能力を備えている必要があります。これは画一的なシナリオではありません。
最も小規模な FQHC であっても、検査システム、薬局、画像処理、請求/請求、医療機器、遠隔医療、施設管理などにリンクする EHR または診療管理システムからのテクノロジー接続が多数存在する場合があります。精査プロセス中に、現在の医療顧客から照会先を入手します。スタッフの配置レベル、新しい実装、ベンダーが契約中に発生した問題や問題にどのように対処したかについて、厳しい質問をしてください。
賢い選択をしましょう
2023 年、公民権局に報告された医療データ侵害の件数は横ばいでした。しかし、侵害された記録の数は約1億5,800万件と、2022年の3倍となる過去最高を記録した。
8 月中旬までに、450 を超える医療提供者が、約 4,800 万件の記録に影響を与える侵害を報告しました。そしてこれには、Change Healthcare によって報告された 1 億件以上のレコードに影響を与える可能性のある壊滅的な侵害や、同様に重大である可能性が高い Ascension 侵害は含まれていません。
サイバーセキュリティはどの医療組織にとっても重要な課題ですが、FQHC では特に困難になる可能性があります。FQHC は他の医療組織よりも効率的に運営され、リソースが少ないことが多いためです。
テクノロジー資産を最大限に活用し、サイバー イベントから保護したいと考えている組織にとって、特定の IT 機能または IT 部門全体をアウトソーシングすることは理にかなっています。
画像:ダクク、ゲッティイメージズ
この投稿は、 メッドシティのインフルエンサー プログラム。誰でも、MedCity インフルエンサーを通じて MedCity News でヘルスケアにおけるビジネスとイノベーションに関する視点を公開できます。 方法を確認するにはここをクリックしてください。
#とサイバーセキュリティのアウトソーシングが #FQHC #にとって賢い選択である理由