Cybercriminelen azen op den financiële plus gezondheidsgegevens van zorgorganisaties. Zij trachten daarbij zorgsystemen te stremmen met ransomware of vanwege gigantische verkeersvolumes (DDoS) te genereren. IT-securityteams willen zichzelf voortdurend bezighouden met dit problemen. Wet- plus regelgeving, zoals den AVG plus NEN7510, vereist dat, maar zowel verzekeraars, toezichthouders plus patiënten vergen den voornaamst beveiligingsstandaarden.

Zorg staat voordat unieke uitdagingen

Den paradox van gedeelde gezondheidsinformatie is dat dit tegelijkertijd patiënten veiliger maakt plus kip te ramp brengt. Technologische vernieuwing brengt den kwaliteit van den gezondheidszorg op eentje schel niveau. Ie maakt zorgorganisaties echter zowel aantrekkelijk voordat cybercriminelen omdat elektronische patiëntendossiers eentje schat aan persoonlijke, medische plus financiële kennisgeving bevatten. Ie EPD is voordat eentje hacker eentje one-stop-shop.

Ook raadplegen den meeste mensen raadplegen weleens eentje of meer zorgverleners. Hierdoor is den kennisgeving van nagenoeg iedereen te eentje of andere vorm vacant. Omdat elektronische medische ordners wederkerig verbonden zijn, hebben hackers toegang totdat patiëntgegevens diegene ofschoon jaren wordt verzameld.

Zodra eentje hacker toegang heeft totdat eentje netwerk, schenkkan hij dit stremmen met ransomware of ontregelen vanwege DDoS-aanvallen, aldus zorgbeveiliger Z-Cert. Voordat zorgorganisaties is dit reserve hachelijk omdat er, verschillend dan te ie zakenwereld, mensenlevens op ie spel staan. Den bewaking van medische gegevens plus toestellen brengt daarom voordat zorgorganisaties veel unieke uitdagingen met zichzelf mee.

Te dit sector weet men indien geen ander: voorkomen is huis dan hersteld. Kwetsbaarheden te toestellen plus applicaties zetwerk den deur open voordat cybercriminelen. Ie is daarom fundamenteel wegens steevast den uiterst recente updates te installeren. Zowel den configuratie-instellingen dienen bijgewerkt te wordt wegens hackers zonder den deur te liefhebben. Plus indien ie weliswaar ooit mis mocht gaan moeten eentje project van werkwijze zijn voordat ie reparatie. Diegene taken neemt PAM voordat zijn rekening.

Bij van PAM-oplossing

Allereerst is ie van gewichtigheid den toegangsrechten van alle gebruikers te beschermen. Dat begint met was zeggenschap: wie heeft er toegang totdat welke toestellen, applicaties plus gegevens plus watten toestemmen dit gebruiker ermee uitrichten? IT-beheerders wijzen dit rechten toe plus regelen den permissies. Stel nu dat ie mogelijk is wegens account van den IT-beheerder overheen te nemen. Dan heeft eentje cybercrimineel meteen den controle overheen alle gebruikersaccounts, den systeem configuraties plus ie netwerkverkeer. Daarom vragen den accounts van zogenoemde geprivilegieerde gebruikers wegens aanvullende bewaking. Ongeacht den algemene IT-beheerders zijn dit onder meer systeemmedewerkers, netwerkspecialisten, DevOps-specialisten plus politici.

Eentje PAM-oplossing is eentje toneel waarin strategieën plus hulpmiddelen samenkomen wegens geprivilegieerde toegang plus permissies voordat systemen, processen, accounts plus gebruikers te beheren. Ie zorgt ervoor dat gebruikers enig den toegang hebben diegene nodig is wegens hun taken uit te voeren. Te den praktijk maakt voorkomt plus corrigeert PAM den schade indien gevolg van onzorgvuldigheid van werknemers plus attaqueren vanwege cybercriminelen.

Hoe werkt ie?

Hierbinnen eentje PAM-platform wordt den toegangsrechten plus -gegevens van geprivilegieerde accounts te eentje veilige omtrek of ‘kluis’ opgehouden. Dit voorkomt dat dit wordt gestolen of dat er op eentje andere methode misbruik van wordt geproduceerd.

Geprivilegieerde gebruikers krijgen vervolgens via ie PAM-systeem (geautomatiseerde) toegang totdat den rechten plus vervolgens totdat den systemen plus omgevingen. Den gebruikers wordt hierbij geïdentificeerd plus geauthentiseerd plus vervolgens wordt ofschoon hun toegangsactiviteiten gelogd plus gemonitord voordat mogelijk verdacht plus afwijkend rijrichting. Den rapportage is vervolgens vacant voordat audits van toezichthouders, verzekeraars plus ie bestuur.

Voordelen van PAM

Ie gewoonte van PAM levert zorgorganisaties eentje veel positieve resultaten op. PAM vermindert den risico’s diegene gepaard gaan met externe attaqueren plus inwonende onachtzaamheid. PAM beschermt IT-systemen zowel via ie werken op afstand, watten voordat veel professionals werkelijkheid is worden tijdens den coronapandemie.

Zoals medegedeeld zijn den geprivilegieerde toegangsrechten plus -gegevens opgeslagen te eentje digitale kluis op eentje externe locatie. Zorgorganisaties hebben daarbij steevast alle IT-middelen te ticket. Dit maakt ie makkelijker wegens na eentje incident ie recoveryproces te opstarten, met vorstelijk minder downtime. Men sluit eenvoudig nieuwe servers aan plus voorziet dit meteen van den oude toegangsrechten plus configuratie-instellingen.

Totdat slot draagt PAM via aan ie opvolgen van wet- plus regelgeving, den vergen van toezichthouders plus verzekeraars, plus ie beveiligingsbeleid van eentje zorgorganisatie. Ie maakt aantoonbaar dat den organisatie den vertrouwelijkheid van den gegevens bewaakt. Zo draagt PAM via aan den primaire taak van zorgorganisaties: den zorg voordat patiënten, te den breedste zin van ie woord.