احراز هویت چندعاملی (MFA) به سرعت به بخشی از زندگی روزمره تبدیل شده است — و به دلایل خوبی! با وجود خطرات ذاتی در استفاده مجدد از رمزهای عبور، بیشتر مردم به این کار اعتراف میکنند. (و هکرها این را دوست دارند!) MFA امنیت را افزایش میدهد با افزودن یک مرحله احراز هویت دوم. به عنوان مثال، بانک شما ممکن است هنگام ورود از یک دستگاه جدید، درخواست تأیید دوم کند؛ برنامههای جدید تلفن که دانلود میشوند ممکن است از شما بخواهند کدی که از طریق پیامک پس از ثبتنام ارسال شده را تأیید کنید.
سرمایهگذاریهای سنگین، ریسکهای بالا
در صنعت بهداشت و درمان، MFA برای محافظت از اطلاعات حساس در برابر دسترسیهای تقلبی یا غیرمجاز استفاده میشود. راهحلهای پیشرفته MFA در حوزه بهداشت و درمان ممکن است هزینهبر به نظر برسند، اما نقض دادهها بسیار هزینهبرتر هستند، هم از نظر شهرت و هم از نظر تأثیر مالی. به عنوان مثال، مورد یک بیمارستان مهم در هلند را در نظر بگیرید که به دلیل نقض حریم خصوصی، جریمهای به مبلغ ۴۶۰,۰۰۰ یورو دریافت کرد، زمانی که مشخص شد دهها نفر از کارکنان غیرمجاز به سوابق پزشکی یک ستاره تلویزیونی بستری شده دسترسی پیدا کردهاند. در این مورد، بیمارستان به دلیل عدم اجرای MFA و عدم بررسی منظم لاگهای دسترسی برای دسترسی غیرمجاز به پروندهها، در نقض مقررات عمومی حفاظت از دادهها (GDPR) شناخته شد.
چنین مواردی نشان میدهد که چقدر ضروری است — به نفع بیماران و مؤسسات به یکسان — که یک راهحل کامل احراز هویت کاربر (با احراز هویت و تأیید هویت قوی) پیادهسازی شود تا از نقضهای امنیتی جلوگیری کرده و حداکثر محرمانگی را تضمین کند. راهحلهای قوی برای صنعت بهداشت و درمان باید چند ویژگی کلیدی را ارائه دهند:
- راهحلهای حفاظت از دسترسی منطقی مبتنی بر ریدرهای RFID و ماژولها، کارتهای هوشمند، توکنها و برنامههای موبایل — پزشکان و پرستاران باید قادر باشند هر جلسهای را که در آن به دادهها دسترسی خواهند داشت، با استفاده از یک روش ساده و امن فعال کنند
- ثبت محرمانه داروها، موجودیها و تحویلها — ثبت و ردیابی باید بدون دسترسی غیرمجاز به این دادهها ممکن باشد
- ردیابی بازدیدها برای پزشکان (ردیابی جلسات) — همانطور که ممکن است از داستان احتیاطآمیز بیمارستان هلندی به یاد داشته باشید، مؤسسات بهداشتی باید وسایل قابل اعتمادی برای ردیابی جلسات و بررسی منظم لاگهای دسترسی داشته باشند
- ردیابی استفاده از تجهیزات — ماژولهای ریدر RFID امکان ردیابی پزشکان و بیماران را در استفاده از تجهیزات بیمارستانی، مانند دستگاههای دیالیز فراهم میکنند
چگونه به آنجا برسیم؟
HID راهحلهای متعددی را برای برآورده کردن این الزامات سختگیرانه ارائه میدهد. در واقع، بیمارستان جریمه شده که در بالا ذکر شد، تصمیم به پیادهسازی ریدرهای دسکتاپ OMNIKEY و ماژولهای جاسازی شده گرفت تا از نقضهای امنیتی آینده جلوگیری کند. ریدرهای OMNIKEY برای MFA احراز هویت لازم را برای اطمینان از ردیابی و امنیت مطابقتپذیر فراهم میکنند. برخی از گزینهها شامل:
- OMNIKEY 5022 — ریدر کارت هوشمند با فرکانس بالا و بدون تماس
- OMNIKEY 5422 — ترکیب فناوری تماس و بدون تماس
- OMNIKEY 5427CK — مورد استفاده برای بیمارستانهایی که قبلاً دارای اعتبارنامههای DESFire EV1/EV2/EV3 هستند
برای اطلاعات بیشتر یا کمک در انتخاب گزینه مناسب برای شما، لطفاً به نمایشگاه بهداشت و درمان ما مراجعه کنید.
کریستین مدیر محصول و مدیریت برنامه است و مسئول پورتفوی RFID تعبیه شده و دسکتاپ برای حوزه کسب و کار فناوریهای دسترسی گسترده است، از جمله ماژول ریدر iCLASS SE و OMNIKEY. او دارای دو مدرک در مهندسی برق و مدیریت کسب و کار و بیش از ده سال تجربه در مدیریت محصول برای صنایع مختلف است.