در حال حاضر در یک بیمارستان یا آزمایشگاه، یک پزشک در حال دست و پنجه نرم کردن با یک کارت شناسایی، یا یک PIN یا رمز عبور است فقط برای اینکه بتواند به کار خود بپردازد. در سال ۲۰۲۶، این روند در حال تغییر است. روند کنترل دسترسی در حوزه بهداشت و درمان به سمت امنیت متمرکز بر هویت و معماریهای موبایلمحور در حال حرکت است، جایی که شناسههای دیجیتال بر روی گوشیهای هوشمند یا ساعتهای هوشمند ذخیره میشوند.
سیستم بهداشت ولاستار، به عنوان مثال، ۱۱,۰۰۰ آیفون را در نیروی کار خود مستقر کرده است و امنیت را به عنوان یک تسهیلکننده به جای یک مانع بازنگری کرده است. ایده این است که دسترسی امن و بدون اصطکاک را ممکن سازد و امنیت را در جریانهای کاری ادغام کند به جای اینکه آن را به صورت لایهای بر روی آن قرار دهد.
پایه فنی این موضوع به سرعت در حال پیشرفت است. راهحلهای دسترسی موبایل HID، به عنوان مثال، با ایجاد یک رکورد واضح و قابل حسابرسی از هر رویداد دسترسی، انجام الزامات قانونی را سادهتر میکنند. پلتفرمهای یکپارچه، لاگهای دسترسی، دادههای بازدیدکنندگان و سوابق منابع انسانی را در یک نمای واحد جمعآوری میکنند و پاسخهای سریعتر و هماهنگتری را در زمان بروز حوادث ممکن میسازند.
چه چیزی این روند را به جلو میبرد؟
عوامل محرک کنترل دسترسی موبایلمحور شامل گسترش سطح حمله بالینی، آسیبپذیری مداوم دسترسیهای شخص ثالث و آگاهی از این است که اصطکاک سایبری بر مراقبت از بیمار تأثیر میگذارد.
هزینه انسانی اصطکاک امنیتی نیز در حال ایجاد تغییر است. زمانی که پروتکلهای امنیتی پزشکان را کند میکنند، آنها به دنبال راهحلهای جایگزین میگردند — و این راهحلهای جایگزین آسیبپذیریهایی ایجاد میکنند. کنترل دسترسی موبایلمحور به طور مستقیم به خستگی احراز هویت پاسخ میدهد و چندین اعتبار را با یک شناسه موبایل واحد برای درها، ایستگاههای کاری و اتاقهای تأمین جایگزین میکند. دسترسی با ضربه و رفتن زمانهای ورود را در هر شیفت کاهش میدهد — زمانی که به طور مستقیم به مراقبت از بیمار بازمیگردد. این همچنین خستگی اعتبار و بار بلیطهای کمک به بازنشانی رمز عبور را کاهش میدهد. برای زمینه، صدور مجدد دستی کارت شناسایی به تنهایی حدود ۲۰ دقیقه برای هر کارمند طول میکشد — برای یک بیمارستان معمولی با ۱۵,۰۰۰ کارمند، این معادل ۴,۹۵۰ ساعت و تقریباً ۱۷۳,۰۰۰ دلار در تولید از دست رفته به صورت سالانه است.
آیا دسترسی موبایل میتواند به نیازهای امنیتی و انطباقی پاسخ دهد؟
دستگاه خود را بیاورید (BYOD) و امنیت
ما میدانیم که بسیاری از دستگاههای موبایل BYOD بر روی سیستمعاملهای قدیمی یا آسیبپذیر اجرا میشوند، بر روی دستگاههایی که خارج از دید IT هستند — یک نقطه شروع ایدهآل برای مجرمان سایبری. در یک محیط بالینی یا دارویی، یک دستگاه آسیبدیده میتواند به معنای تأخیر در مراقبت، آسیب به مالکیت معنوی، درمان نادرست یا افشای اطلاعات شخصی باشد.
HID به این نگرانیها با حفظ محیط بیمارستان و جداسازی عملیاتی تلفن شخصی کارمندان پاسخ میدهد. اپلیکیشن HID Mobile Access تنها ریدرهای نزدیک را برای باز کردن درها شناسایی میکند و اطلاعات موقعیت را ذخیره یا منتقل نمیکند. هنگامی که اپلیکیشن حذف میشود، تمام دادههای شخصی در عرض 30 روز حذف میشوند. اعتبارنامه در یک محیط اجرای مورد اعتماد بر روی تلفن ذخیره میشود — جداسازی در سطح سختافزار که از کپیبرداری یا رهگیری آن توسط سایر اپلیکیشنها و بدافزارها جلوگیری میکند. اگر یک دستگاه گم شود یا دزدیده شود، مدیران میتوانند به سرعت اعتبارنامهها را از راه دور لغو کنند و دسترسی را پاک کنند.
رمزنگاری داخلی
برای رهبران IT و امنیت، اعتبارنامههای موبایل امنیتی را ارائه میدهند که کارتهای قدیمی نمیتوانند با آن مطابقت داشته باشند. بر خلاف کارتهای نزدیکی 125 kHz یا کارتهای قدیمیتر 13.56 MHz با رمزنگاری ضعیف — که در برابر کپیبرداری آسیبپذیر هستند — اعتبارنامههای دیجیتال از رمزنگاری پیشرفته استفاده میکنند و میتوانند نیاز به PIN، اثر انگشت یا شناسایی چهره داشته باشند. این به طور پیشفرض احراز هویت چندعاملی را ایجاد میکند، حتی با ریدرهای پایه. یک دستگاه موبایل میتواند چندین اعتبارنامه را برای درهای بخش بیماران، کمدهای دارو، ایستگاههای کاری، اتاقهای تأمین، کمدها و پارکینگ ذخیره کند — که آنچه قبلاً نیاز به یک جیب پر از کارت و نشان داشت را تجمیع میکند.
رعایت خودکار مقررات
برای کسانی که مسئول رعایت مقررات هستند، کنترل دسترسی موبایل به تبدیل قابلیت حسابرسی از یک فعالیت دستی به یک فرآیند خودکار و مداوم برای چارچوبهایی مانند HIPAA کمک میکند. هر رویداد دسترسی به طور خودکار با هویت کاربر، زمان و مکان ثبت میشود و یک مسیر حسابرسی واضح و قابل تأیید رمزنگاری شده ایجاد میکند. لغو فوری اعتبارنامهها هنگام خروج کارکنان یا گم شدن دستگاهها به ناظران نشان میدهد که مسئولیتپذیری در عملیات روزمره گنجانده شده است، نه اینکه برای بازرسیهای سالانه به آن اضافه شده باشد.
انتقال از سیستمهای نشان fragmented به دسترسی موبایل یک ارتقاء امنیتی، یک ارتقاء جریان کار و یک ارتقاء رعایت مقررات است. برای بالینیها، محققان و کارکنان، این همچنین یک ارتقاء بهرهوری است.