با گذشت زمان، کنترل دسترسی در حوزه بهداشت و درمان از یک حضور انسانی ساده — شاید یک نگهبان شب با یک حلقه کلید در یک قرن پیش — به یک مجموعه از سیستمها در امروز تکامل یافته است. برای دههها، یک ثبتنام کاغذی و یک نشان پلاستیکی استاندارد کنترل دسترسی بودند. اما این امر باعث شد تیمهای امنیتی به مدیریت سیلوهای جداگانه بپردازند: سیستمی که داروخانه فیزیکی را تأمین امنیت میکرد هیچ ارتباطی با سیستمی که ورودهای دیجیتال برای همان سیستم اطلاعات آزمایشگاهی را مدیریت میکرد نداشت و هیچکدام با منابع انسانی زمانی که کسی استعفا میداد صحبت نمیکردند.
این مجموعه از سیستمها بخشی در پاسخ به پیچیدگیهای فیزیکی و دیجیتال در محیطهای بهداشتی و درمانی به وجود آمد. از نظر دیجیتال، بهداشت و درمان نیاز به مدیریت امن دادههای حساس، رعایت مقررات حسابرسی و سادهسازی گردشهای کار دیجیتال دارد. کنترل دسترسی فیزیکی باید ساختمانهایی را تأمین امنیت کند که اغلب در یک محوطه بزرگ پراکنده شدهاند، برخی با عملیات ۲۴ ساعته و ۷ روز هفته و جریان مداوم بازدیدکنندگان موقت.
این واقعیتها حرکت به سمت راهحلهای دسترسی که هویت فیزیکی و دیجیتال را همگرا میکند، را به جلو میبرد. یک چارچوب امنیتی یکپارچه دسترسی را برای تمام هویتها در فضاهای فیزیکی و سیستمهای دیجیتال مدیریت میکند.
جستجوی ثبات و انسجام
سوابق بهداشتی الکترونیکی (EHRs) و برنامهها بهطور جداگانه از دسترسی فیزیکی به تأسیسات، آزمایشگاهها و داروخانهها مدیریت شده است. اما یک مجموعه از راهحلهای نقطهای مانند این نقاط کور ایجاد میکند، بار اداری را افزایش میدهد و رعایت مقرراتی مانند HIPAA و GDPR را پیچیده میکند. گسترش خدمات ابری، دستگاههای پزشکی اینترنت اشیاء (IoT) و وابستگی فزاینده به پیمانکاران و فروشندگان شخص ثالث سطح حمله را بیشتر گسترش داده است.
پلتفرمهای هویت همگرا به این چالشها با ادغام مدیریت هویت و دسترسی (IAM) و مدیریت دسترسی ویژه (PAM) در یک چارچوب یکپارچه و منسجم پاسخ میدهند. این امر به ارائهدهندگان خدمات بهداشتی این امکان را میدهد که سیاستهای امنیتی یکسانی را اجرا کنند، دید کلی از تمام فعالیتهای دسترسی به دست آورند و خطر هر دو حملات سایبری خارجی و تهدیدات داخلی را کاهش دهند.
پرداختن به الزامات قانونی و رعایت مقررات
رعایت مقررات در حوزه بهداشت و درمان همیشه به معنای اثبات این است که چه کسی به کجا و چه زمانی رفته است، اما به طور سنتی این به معنای دو مسیر بود: یکی برای درهای فیزیکی و دیگری برای سیستمهای دیجیتال. HID این شکاف را پر میکند. با یکپارچهسازی هویت فیزیکی و دیجیتال در یک پلتفرم واحد، سازمانها میتوانند به طور خودکار سوابق آماده حسابرسی تولید کنند که الزامات HIPAA، FDA، GxP و کمیسیون مشترک را برآورده میکند. نیازی به ورود دستی به دفتر ثبت یا پیگیری سیستمهای جدا شده نیست. وقتی کسی به یک کابینت دارو دسترسی پیدا میکند، همان هویت تأیید شده به رکورد دیجیتال آنها منتقل میشود. وقتی یک پیمانکار ترک میکند، دسترسی آنها به طور همزمان از هر دو سیستم پارکینگ و اطلاعات آزمایشگاه حذف میشود. رعایت قوانین بخشی از نحوه عملکرد سیستم میشود.
تقویت امنیت در آزمایشگاهها، داروسازی و آزمایشهای بالینی
محیطهای علوم زیستی پر از هویتها هستند — کارکنان، همکاران تحقیق، کارکنان آزمایشهای بالینی و تولیدکنندگان قراردادی. پیگیری اینکه چه کسی به سیستمهای حساس مانند LIMS یا دادههای کروماتوگرافی دسترسی دارد، به طور تاریخی دشوار بوده است. یک پلتفرم هویت همگرا این وضعیت را تغییر میدهد. این پلتفرم یک نمای واضح از اینکه چه کسی به چه چیزی دسترسی دارد، بدون توجه به وضعیت استخدامی ارائه میدهد. این پلتفرم قوانین حداقل دسترسی را اجرا میکند و نقایص تفکیک وظایف را قبل از اینکه به مشکلات تبدیل شوند، علامتگذاری میکند و از سناریوهایی که در آن کسی ممکن است دادهها را دستکاری کند یا به خود دسترسی غیرمجاز بدهد، جلوگیری میکند.
برای کارکنان موقت و پیمانکاران، فرآیند ورود و خروج به صورت خودکار انجام میشود: دسترسی تنها به مدت لازم باقی میماند و سپس منقضی میشود.
رویکرد مرحلهای و مدولار به همگرایی
بسیاری از سازمانها نمیتوانند تغییرات مخرب “‘rip-and-replace”’ در سیستمهای مدیریت دسترسی خود را تحمل کنند و ترجیح میدهند که رویکردی مدولار و مرحلهای داشته باشند. یک نقطه شروع محتمل، ارتقاء زیرساخت در درب با ریدرهای آماده موبایل مانند سری HID Signo است. این گام بنیادی از رمزگذاری پیشرفته و اعتبارنامههای قدیمی به طور همزمان پشتیبانی میکند و پلی به آینده ایجاد میکند بدون اینکه عملیات فعلی را مختل کند. از آنجا، سازمانها میتوانند اعتبارنامههای خود را توسعه دهند و از کارتهای نزدیکی آسیبپذیر به گزینههای امن و رمزگذاری شده مانند Seos مهاجرت کنند و در نهایت اعتبارنامههای موبایل برای گوشیهای هوشمند و پوشیدنیها را به عنوان یک توکن هویت یکپارچه معرفی کنند.