شیوهای که خدمات بهداشتی به عموم ارائه میشود، در مدت زمان کوتاهی به طرز چشمگیری تغییر کرده است. به دنبال آشفتگی جهانی سال 2020 و شعارهای رایج مانند “در خانه بمانید، جانها را نجات دهید” که به دنبال آن آمد، بیماران و کادر پزشکی به دنبال راههای ایمنتر برای دسترسی به خدمات، به طور فزایندهای به دنیای دسترسی از راه دور روی آوردند. اما در حالی که دسترسی از راه دور ایمنی و راحتی بیشتری را برای پزشکان و بیماران فراهم میکند، این امر برای مؤسسات بهداشتی ضروری کرده است که تدابیر امنیتی خود را تقویت کرده و راهحلهای احراز هویت جدیدی را اتخاذ کنند.
تعادل بین امنیت و تجربه بیمار
صنعت بهداشت و درمان به شدت تحت نظارت است و الزامات امنیتی سختگیرانهای برای محافظت از اطلاعات حساس طراحی شده است. مؤسسات بهداشتی باید اطمینان حاصل کنند که هم ارائهدهندگان و هم پزشکان هر بار که درخواست دسترسی میکنند، همان کسانی هستند که میگویند — چه در محل کار به صورت حضوری و چه هنگام ورود به سیستم از یک مکان دور.
مسائل زیادی در خطر است: رعایت دستورالعملها برای انطباق با قانون قابلیت حمل و پاسخگویی بیمه سلامت (HIPAA)، آسیبپذیری در برابر تقلب سایبری و هک، تقلب بیمه، سرقت هویت بیمار و — از آنجا که دسترسی از راه دور به این معنی است که خدمات ممکن است مرزهای ایالتی را عبور کنند — انطباق با قوانین و الزامات مجوز وابسته به جغرافیا. ارائهدهندگان خدمات بهداشتی همه این مسئولیتهای اضافی را باید در کنار آنچه که باید تمرکز اصلی آنها بر روی مسائل بیماران و ارائه تجربه مشتری سالم باشد، مدیریت کنند.
افزایش حفاظت در سیستمهای دیجیتال
وارد شدن به سیستمها با تنها یک نام کاربری و رمز عبور، یک عمل در حال افول است. این روزها به سادگی کافی نیست که از دادههای دیجیتال محافظت کند. و این یک ریسک بلندمدت برای مؤسسات بوده است زیرا کارکنان معمولاً رمزهای عبور را روی یادداشتهای چسبنده مینویسند و سپس آنها را مستقیماً روی دستگاه پزشکی که قرار است ایمن باشد، میچسبانند. اغلب، کارکنان رمزهای عبور را در بین بخشها به اشتراک میگذارند. این نوع رفتار از دهه 1990 مؤسسات بهداشتی را به شدت آسیبپذیر میکند و مدتهاست که تاریخ انقضایش گذشته است.
اما عادتهای بد میتوانند سخت شکسته شوند. حتی اگر ما هر روز درباره نقض دادهها میشنویم، آمارها نشان میدهند که جمعیتها همچنان راحتی را بر امنیت ترجیح میدهند. این روزها همه در تلاشند تا ایمیلها و رمزهای عبور بیمعنی که نیاز به ترکیبی از حروف، نمادها و اعداد دارند تا به دسترسی برسند، را پیگیری کنند. به طور طبیعی، مردم تنبل میشوند و رمزهای عبور ساده و معمولی را که به راحتی قابل هک هستند، دوباره استفاده میکنند یا انتخاب میکنند. بدتر از آن، خیلی اوقات مردم نامهای کاربری و رمزهای عبور شخصی خود را به حسابهای حرفهای خود منتقل میکنند. برای دور زدن این الگوهای مشکلساز و فراهم کردن تجربه ورود ایمنتر، یکپارچه و رضایتبخش برای همه افراد درگیر، سازمانهای مسئول از روشهای مدرن راهحلهای احراز هویت برای تقویت افقهای دسترسی به خدمات بهداشتی از راه دور خود استفاده میکنند.
رویکرد لایهای: SSO، MFA و RFID
تعدادی از اختصارات به بهبود روشهای ضعیف دسترسی کمک میکنند. ممکن است با اصطلاحات ورود یکمرحلهای (SSO)، احراز هویت چندعاملی (MFA) یا شناسایی با فرکانس رادیویی (RFID) آشنا باشید.
احراز هویت SSO به افراد اجازه میدهد تا با یک شناسه واحد در ابتدای یک دوره کاری وارد شوند و دسترسی ایمن به سیستمهای مختلف، چه در محل و چه از راه دور در طول تعاملات تلهسلامت، داشته باشند. در زمینه بهداشت و درمان، SSO مبتنی بر RFID یکی از ایدهآلترین راهحلها است زیرا به یک نقطه درد برجسته در این زمینه میپردازد — نیاز به ورود به چندین ایستگاه کاری و شبکههای IT بارها و بارها در طول شیفتها. با راهحلهای احراز هویت مانند ورود یکمرحلهای، پزشکان به سادگی گوشی هوشمند خود را ارائه میدهند یا نشان خود را بر روی یک ریدر RFID میزنند تا به طور مداوم به کامپیوترها/PCها، تجهیزات پزشکی، سیستمهای توزیع ملزومات و بیشتر دسترسی پیدا کنند. این امر سطح رضایت کارکنان را با عدم نیاز به یادآوری یا وارد کردن مجدد چندین رمز عبور افزایش میدهد و زمان بیشتری را برای تمرکز بر مراقبت از بیماران فراهم میآورد. همچنین هزینههای پشتیبانی IT را با کاهش درخواستها برای بازنشانی رمز عبور کاهش میدهد.
SSO میتواند زمانی که با احراز هویت چندعاملی (که به عنوان تأیید هویت دو مرحلهای نیز شناخته میشود) ترکیب شود، حتی امنتر شود. با MFA، از کاربر خواسته میشود تا یک قطعه دوم از شواهد را برای اثبات هویت واقعی خود ارائه دهد. این ترکیب دو عامل — یک رمز عبور، توکن فیزیکی (دستگاه موبایل، کارت هوشمند یا کد یکبار مصرف)، عامل بیومتریک یا موقعیت — به طور قابل توجهی امنیت دسترسی به بهداشت و درمان را افزایش میدهد و راهی سریع و ساده برای تأیید هویتها در هر زمان و از هر مکان است.
اعمال تدابیر احراز هویت قویتر مانند MFA خطر نقض دادهها و نرمافزارها را کاهش میدهد و به این ترتیب عملیات را بهینهسازی کرده و هزینهها را حفظ میکند زیرا دردسر نبردهای سایبری مداوم و بازنشانی رمز عبور به طور چشمگیری کاهش مییابد. پزشکان احراز هویت سناریوهای ورود مثبت و پاداشدهندهای را تجربه میکنند و افزایش بهرهوری را زمانی که MFA بخشی از استراتژی دفاعی سازمان است، مشاهده میکنند. در واقع، پر کردن شکافهای امنیتی به دقت در جبهههای مختلفی که حفظ حریم خصوصی و دادهها حیاتی است، تحت نظارت قرار دارد. در سال 2021، رئیسجمهور بایدن یک دستور اجرایی صادر کرد که از آژانسهای دولتی خواسته میشود پروتکلهای قوی احراز هویت چندعاملی را اتخاذ کرده و دادههای حساس را رمزگذاری کنند تا تلاشهای امنیت سایبری را تقویت کنند.
RFID توسط HID: احراز هویت ایمن و بدون درز
تکنولوژی RFID مدتهاست که بخشی از بافت فناوری روزمره ماست. این تکنولوژی که برای اولین بار در دهه ۱۹۲۰ برای مصارف نظامی توسعه یافت، تا دهه ۱۹۶۰ به کاربردهای عمومیتر راه پیدا نکرد. امروز، این تکنولوژی در همه جا وجود دارد و به قدری “روتین” شده است که معمولاً حتی حضور آن را متوجه نمیشویم. تکنولوژی RFID هر بار که پرداخت بدون تماس انجام میدهیم، مورد استفاده قرار میگیرد. این تکنولوژی در کارتها و جاسوئیچیهایی که برای دسترسی به ساختمانها، مکانها و فضاها استفاده میکنیم، وجود دارد. این تکنولوژی به طور مداوم در حال کار است در حالی که ترانسپوندرهای ما از ایستگاههای عوارض عبور میکنند. و با حیوانات خانگی میکروچیپدار ما حرکت میکند.
در محیطهای بهداشتی و اداری، احتمالاً تکنولوژی RFID از طریق کارتهای شناسایی کارکنان برای دسترسی به مناطق امن یا برای باز کردن کامپیوترها به منظور مشاهده/ویرایش سوابق بیماران در حال استفاده است. این تکنولوژی ممکن است در حال حاضر فرآیندهای زمان و حضور یا چاپ امن را هدایت کند. با افزایش استفاده از نسخههای الکترونیکی، RFID راهی برای پیگیری نسخهها، دوزها و مدیریت کلی برای هر بیمار فراهم میکند. این موضوع به ویژه برای حمایت از جامعه در حال رشد دسترسی از راه دور و تلهسلامتی به عنوان یک دفاع اولیه در برابر تهدیدات سایبری بیرحم و در حال ظهور بسیار مهم است.
متخصصان هویت و امنیت HID دانش به دست آمده از موارد استفاده در سراسر جهان را به کار میگیرند تا امنیت و کارایی را به راهحلها و تکنولوژیهای احراز هویت معتبر و اثبات شده منتقل کنند. مجموعه ریدرهای دسکتاپ RFID و ماژولهای ریدر ما به گونهای طراحی شدهاند که به پزشکان امنیت و کنترل دسترسی برتر ارائه دهند تا دادهها را ایمن نگه دارند، جریان کارها را بهینه کنند و از انطباق با مقررات همیشه در حال تغییر صنعت اطمینان حاصل کنند.
آیا به دنبال بهبود مراقبت از دسترسی خود هستید؟ یاد بگیرید چگونه راهحلهای RFID HID را به طور مستقیم به نقاط درد احراز هویت خود اعمال کنید >>
مارک باتلر مدیر محصول با مسئولیت جهانی برای مجموعه RFID Desktop و Embedded در حوزه کسب و کار تکنولوژیهای دسترسی گسترده است. مارک تجربه گستردهای در بازارهای داخلی و صادراتی، زمینهای در پشتیبانی فنی و مدیریت حساب، به همراه ۳۰ سال تجربه در صنعت امنیت دارد. او یک ارتباطگر مؤثر در تمام سطوح سازمان است و تواناییهای اثبات شدهاش در تولید مشخصات نیازهای بازار، توجیه تجاری برای توسعه محصولات جدید فراهم میکند.