数字医疗中的身份管理:保护患者身份
健康记录包含大量信息,使其成为黑客、欺诈者和其他不良行为者的目标。事实上,年以来,每年的医疗数据泄露数量几乎翻了一番。 身份验证、和重新验证可以在保护患者健康记录免遭不当访问方面发挥重要作用。 您的健康记录包含大量信息,从您的病史到处方清单、保险和付款详细信息、社会安全号码等等。 这使得这些记录成为有关您的所有数据中最私密和最敏感的数据。 那么,很容易理解为什么有这么多不同的法律和法规来确保患者记录得到适当的保护。也很容易理解为什么电子健康记录已被证明是黑客、欺诈者和其他不良行为者的诱人目标。 所有这一切都意味着医疗保健行业的企业——尤其是那些以电子方式收集、处理、存储或传输患者健康记录的企业——有一个目标。数字医疗服务提供者、医院、诊所、个体提供者、保险公司、药剂师(等等)都可能面临安全漏洞、监管执法和患者采取法律诉讼的风险。 好消息是,通过实施强大的身份和访问管理 (IAM)流程(包括身份验证和身份验证),可以更好地保护患者的健康数据和身份信息。
我们定义了医疗保健中
的身份管理,研究了可能使患者数据面临风险的不同类型的威胁,并强调了身份验证、重新验证和身份验证在有效的 IAM 策略中可以发挥的作用。 什么是医疗保健中的身份和访问管理? 身份和访问管理 (IAM)是企业管理数字身份所遵循的技术、策略和流程框架。它涉及规定登录凭据(用户名和密码)、数据治 阿塞拜疆 WhatsApp 号码列表 理以及谁有权访问哪些信息的策略。 在医疗保健环境中,身份和访问管理是指可以访问或尝试访问患者医疗记录的任何一方。这包括您的组织雇用的个人以及合作伙伴、供应商和患者本身。 是什么使患者数据面临风险? 如上所述,患者记录包含大量敏感数据。近年来,这些数据受到不良行为者越一番,加到 年的 714 起。 是什么导致了这种增长?有很多因素在起作用,包括: 从纸质记录到电子健康记录 (EHR) 的转变:纸质记录虽然处理、传输和存储很麻烦,但相当安全,因为访问它们需要接近。
随着越来越多的提供商和
组织将纸质记录数字化并采用数字优先的记录保存方式,记录可能被数字方式不当访问的风险也随之增加。 医疗保健系统日益集以来,由于并购,美国的医疗保健系统变得越来越集中。这种整合最终导致健康记录更加集中在更少的系统中,这意味着一次数据泄露可能会影响更多的患者。事实证明,这些集中的系统对于不良行为者来说也是诱人的目标。 从面 文本服务 对面医疗保健向数字医疗保健的转变:近年来,数字医疗和远程医疗服务变得越来越流行,部分原因是受到新冠肺炎 (COVID-19) 和随后的封锁的推动。为了获得这些服务,患者必须创建一个帐户,然后必须登录来越多的威胁。 根据汇编的数据,年至 年间,发生了 起医疗数据泄露事件,涉及 份或更多患者记录。每年此类违规事件的数量几乎翻了该帐户进行预约。不幸的是,每个新帐户也为不良行为者提供了进入您系统的新潜在路径。 所有这些因素使得医疗保健系统(及其包含的大量记录)更容易成为各种类型的黑客攻击的受害者。