Zero-plust Pam для распределенных медицинских команд
Для организаций здравоохранения PAM необходима по двум основным причинам: она помогает защитить их очень ценные данные и их критически важные системы. Но Пэм становится еще более важной для организаций, в которых есть удаленные или гибридные работники или которые работают со сложным сочетанием третьих лиц, таких как подрядчики, поставщики технологий и поставщики услуг.
Много удаленный или гибридный Работники работают над устройствами системы здравоохранения со всем стеком безопасности, такими как анти-мультикуарный, конечная точка/расширенная обнаружение и реагирование, а также программное обеспечение для предотвращения потери данных. Но это другая ситуация, когда удаленные или гибридные работники поставщиков услуг используют оборудование, которое не владеет организацией.
«Там нет реального периметра. Парадигма замка и мёт мертва»,-говорит Бурлесон-Давис.
Вот почему вместо сетевого подхода на основе периметра, организации с Zero-plust Pam Расширяйте свои границы безопасности на людей, получающих доступ к своим системам.
«Если мы позволим удаленному работнику получить доступ к каким -либо конфиденциальным данным, мы хотим, чтобы эта удаленная система была, для всех намерений и целей, частью организации. Это не должно быть неуправляемого или личного устройства», – говорит монахи. «Zero Trust имеет слоган, который Идентичность – это новая границаи это хорошо работает на удаленном или гибридном рабочем месте ».
PAM позволяет организациям здравоохранения получить видимость и контролировать аутентификацию и разрешения по всему миру, как на месте, так и на месте. Будь то с распознаванием лица, пассажией или проверкой идентификаторов, высокие уровни аутентификации Пэм обеспечивают гарантию личности пользователя.
ЧИТАТЬ ДАЛЕЕ: IAM решает проблемы все более сложной ИТ -среды.
Аутентификация на основе рисков для пользователей здравоохранения
Однако личности пользователя недостаточно. В решении PAM также рассматривается нормальные шаблоны поведения пользователя и определяет любое отклонение от нормы.
PAM рассматривает ряд факторов и рисков, чтобы определить, следует ли предоставить доступ или отклонять доступ, например, тип данных, к которым пользователь хочет получить доступ, независимо от того, являются ли данные чувствительными или нет, и является ли такой запрос от этого пользователя нормальным или нет.
Человек работает из своего обычного домашнего офиса и в обычные часы? Или их местоположение и время внезапно отличаются? Пользователь, который обычно входит в систему EHR всего один раз в неделю, входил в эту систему несколько раз в день?
Эти сигналы риска показывают, что Дальнейшая аутентификациянапример, с пассивным или с повышенной аутентификацией для пользователей, уже подключенных к системе, может потребоваться.
«Они очень адаптивны по своей природе», – говорит монахи о решениях PAM, которые используют интеллектуальную аналитику поведения. «Речь идет о понимании контекста запроса: откуда подключается пользователь, какой тип доступа к данным он хочет и какого типа устройства они на».
2025-09-18 13:33:00
1758303832
#Управление #привилегированным #доступом #удаленном #гибридном #здравоохранении
По теме

