日本語版
最新ニュース
健康

アイデンティティ管理を適切に行うことは医療セキュリティにとって重要です

医療におけるアイデンティティ管理の一般的な課題 各従業員の役割に関する適切な種類のデータを取得することは、医療組織にとってしばしば課題となることがあります。たとえば、臨床医であろうと管理担当者であろうと、すべての役割は人事情報システムを介して流れます。そのプラットフォームからのデータは、ID または自動プロビジョニング ツールに流れます。データまたはネットワーク アクセスに関して各ロールに必要なものがロールで定義されていない場合、プロビジョニングに適切な資格のセットを見つけるのが困難になる可能性があります。 その結果、誰かがプロビジョニングにコピーアンドペーストのアプローチを採用する可能性があります。彼らは、異なるデータニーズがあることに気づかずに、新しい医師のアクセスを同じ科の医師のアクセスに基づいてモデル化する可能性があります。多くの医療機関は、このレベルの粒度を実現するための支援を必要としています。また、組織がこれらの ID 管理の決定を行うために信頼できるデータ ソースを使用していることを確認することも課題となる場合があります。 プロビジョニング解除の側では、プロセスは必ずしも簡単ではありません。医師が退職した場合、組織は医師のアクセスを無効にし、その医師が請負業者として仕事をするために戻ってきたり、患者として診察を受けたりする場合に備えて ID を維持したいと考える可能性があります。組織は次のことを行う必要があります ガバナンスを生み出す これは、IT 部門が従業員のプロビジョニングを解除する必要があるのか、単にアクセスを変更する必要があるのかを特定したり、その ID をシステム内に保持すべき期間を決定したりするのに役立ちます。 よく見られる間違いは、組織がプロビジョニング解除をバッチで処理することを好むことです。これは、従業員が退職後または解雇された後も数週間はアクセスできる可能性があることを意味します。これにより、特にそのアカウントが監視されていない場合には、不必要なリスクが生じます。 探検する: これらは、IAM プログラムを最新化する主な 3 つの理由です。 IAM ツールは IT チームがプロビジョニングの課題を克服するのにどのように役立ちますか? 優れた IAM プラットフォームは、アイデンティティ ライフサイクル管理全体を処理できます。これにより、人事部はユーザーのオンボーディング時に自動的にユーザーをプロビジョニングできるようになります。これらのユーザー作成タスクはすべて、特定のアプリケーション セットへの生得権アクセスの付与や追加のロールベースのアクセスの作成など、自動的に完了できます。 一元管理も IAM プラットフォームを使用する大きな利点です。一部の組織では、多くの合併と買収が行われ、異なるドメインと複数の真実の情報源が残されています。優れた IAM システムは、すべての情報をまとめて 1…

アイデンティティ管理を適切に行うことは医療セキュリティにとって重要です

1730321528
2024-10-30 15:54:00

医療におけるアイデンティティ管理の一般的な課題

各従業員の役割に関する適切な種類のデータを取得することは、医療組織にとってしばしば課題となることがあります。たとえば、臨床医であろうと管理担当者であろうと、すべての役割は人事情報システムを介して流れます。そのプラットフォームからのデータは、ID または自動プロビジョニング ツールに流れます。データまたはネットワーク アクセスに関して各ロールに必要なものがロールで定義されていない場合、プロビジョニングに適切な資格のセットを見つけるのが困難になる可能性があります。

その結果、誰かがプロビジョニングにコピーアンドペーストのアプローチを採用する可能性があります。彼らは、異なるデータニーズがあることに気づかずに、新しい医師のアクセスを同じ科の医師のアクセスに基づいてモデル化する可能性があります。多くの医療機関は、このレベルの粒度を実現するための支援を必要としています。また、組織がこれらの ID 管理の決定を行うために信頼できるデータ ソースを使用していることを確認することも課題となる場合があります。

プロビジョニング解除の側では、プロセスは必ずしも簡単ではありません。医師が退職した場合、組織は医師のアクセスを無効にし、その医師が請負業者として仕事をするために戻ってきたり、患者として診察を受けたりする場合に備えて ID を維持したいと考える可能性があります。組織は次のことを行う必要があります ガバナンスを生み出す これは、IT 部門が従業員のプロビジョニングを解除する必要があるのか、単にアクセスを変更する必要があるのかを特定したり、その ID をシステム内に保持すべき期間を決定したりするのに役立ちます。

よく見られる間違いは、組織がプロビジョニング解除をバッチで処理することを好むことです。これは、従業員が退職後または解雇された後も数週間はアクセスできる可能性があることを意味します。これにより、特にそのアカウントが監視されていない場合には、不必要なリスクが生じます。

探検する: これらは、IAM プログラムを最新化する主な 3 つの理由です。

IAM ツールは IT チームがプロビジョニングの課題を克服するのにどのように役立ちますか?

優れた IAM プラットフォームは、アイデンティティ ライフサイクル管理全体を処理できます。これにより、人事部はユーザーのオンボーディング時に自動的にユーザーをプロビジョニングできるようになります。これらのユーザー作成タスクはすべて、特定のアプリケーション セットへの生得権アクセスの付与や追加のロールベースのアクセスの作成など、自動的に完了できます。

一元管理も IAM プラットフォームを使用する大きな利点です。一部の組織では、多くの合併と買収が行われ、異なるドメインと複数の真実の情報源が残されています。優れた IAM システムは、すべての情報をまとめて 1 つの信頼できる情報源を作成し、組織がクラウドへの移行や統合を行う際に柔軟に対応できるようにします。 Software as a Service アプリケーション

また、医療機関がエンドユーザー サービス カタログに関して一貫した戦略を立てることも重要です。これは、すべてが生まれつきの権利に従って行われるわけではないため、エンドユーザー サービス カタログは ID プロビジョニングとアクセス要求の両方に関連するからです。 Birthright とは、新入社員がオンボーディングし、Active Directory アカウント、電子メール アドレス、その他役割に必要なものを取得することを指しますが、そこで終わります。そこから、従業員はアクセスを要求する必要があります。

アクセスへの参加とデバイスのプロビジョニング も有用なベスト プラクティスです。この 2 つがバラバラだと、新入社員とオンボーディング プロセスを担当するスタッフの両方にとってユーザー エクスペリエンスが低下する可能性があります。

#アイデンティティ管理を適切に行うことは医療セキュリティにとって重要です

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。