Las organizaciones sanitarias se enfrentan hoy a numerosos desafíos graves: presupuestos ajustados; escasez de personal; competencia bien financiada de nuevos actores; sistemas heredados y complejidad del entorno de TI; brechas de seguridad y fraude; y exigencias normativas. Como nunca antes en la historia, las tecnologías digitales son ahora fundamentales para abordar estos desafíos y muchos más. Según Grand View Research,1 “El tamaño del mercado global de salud digital se valoró en 211.000 millones de dólares estadounidenses en 2022 y se prevé que crezca a una tasa de crecimiento anual compuesta (CAGR) del 18,6 % entre 2023 y 2030.”
La adopción de tecnologías digitales en la atención sanitaria ha propiciado un cliente sanitario (pacientes y asegurados) cada vez más conectado y sofisticado. Por ejemplo, los pacientes ahora esperan participar en las decisiones sobre su salud, acceder a una gama cada vez mayor de servicios e información en línea y recibir asistencia en tiempo real. También quieren pedir citas, asistir a visitas de telesalud, pagar sus facturas, recibir recordatorios y consejos sobre su atención, y comprobar que sus recetas están listas para recoger, todo desde una única aplicación intuitiva.
Impulsando aún más el avance de la sanidad digital, muchos clientes también vinculan sus identidades digitales únicas y seguras a dispositivos wearables y servicios digitales. Estos dispositivos y servicios pueden recibir autorización para recopilar datos de salud en su nombre y compartirlos con otros usuarios autorizados, como proveedores, familiares, aseguradoras, minoristas e investigadores. Dondequiera que vaya el cliente, su identidad digital le acompaña.
Pero para que este tipo de atención sanitaria digital integrada tenga éxito, los clientes deben sentirse seguros de que sus datos están protegidos cuando los comparten; de lo contrario, no lo harán. Y sin ellos, no se puede prestar una atención eficaz. Esto hace que la confidencialidad del cliente sea fundamental.
Los proveedores, las plantillas (como empleados y contratistas) y los socios también demandan mejores experiencias digitales. Sobrecargados con tareas administrativas y procesos manuales, buscan organizaciones que ofrezcan soluciones digitales intuitivas que reduzcan la fricción, mejoren los resultados asistenciales y les faciliten la vida.
Las tendencias y estadísticas mencionadas anteriormente ilustran que los líderes sanitarios deben continuar su transformación digital para satisfacer las demandas del cliente informado de hoy y de los proveedores y plantillas sobrecargados. Los ecosistemas de salud digital seguros y unificados son el medio para satisfacer estas demandas. Dan lugar a una atención mejor fundamentada, operaciones optimizadas, mejores resultados, diferenciación del negocio y reducción de costes.
Los ecosistemas de salud digital son una red de servicios digitales interconectados. Deben dar cabida a cualquier tipo de usuario para respaldar una variedad de casos de uso e innovación en la atención sanitaria digital. Los tipos de usuarios no solo incluyen clientes, proveedores, plantillas y socios, sino también dispositivos conectados de IoT/IoMT (Internet of Medical Things) y de monitorización remota de pacientes (RPM), como wearables sanitarios y equipos médicos.
Además, los ecosistemas digitales deben admitir servicios en la nube, asociaciones con terceros e interfaces de programación de aplicaciones (APIs). También deben cumplir normativas de privacidad y consentimiento, como California Consumer Privacy Act (CCPA) y Health Insurance Portability and Accountability Act (HIPAA), además de facilitar la portabilidad segura de los datos según exige la 21st Century Cures Act.
Los retos de responder a los avances técnicos de la atención sanitaria con IAM heredado
En realidad, las organizaciones sanitarias deben convertirse en empresas digitales para ofrecer una experiencia sanitaria conectada. Los ecosistemas de salud digital facilitan una continuidad asistencial que impulsa la acción preventiva. Pero, aunque los ecosistemas de salud digital mejoran la atención, también plantean desafíos.
El acceso de los usuarios tanto a aplicaciones, sistemas y servicios internos como externos debe ser fluido y, al mismo tiempo, increíblemente seguro. La gestión y la privacidad de los datos de los clientes deben estar simultáneamente disponibles y protegidas en un amplio ecosistema digital compuesto por múltiples sistemas y soluciones (y a menudo dispares). Además, los usuarios, dispositivos IoT/IoMT, APIs, aplicaciones web y servicios de todos esos sistemas también deben estar conectados y protegidos de forma fluida.
Por ejemplo, para la atención al paciente, los proveedores deben tener acceso inmediato a los datos y al historial del cliente que necesitan para orientar su plan asistencial, y deben poder compartirlos de forma segura con otros proveedores asociados y personal médico. Esto requiere una visión única del cliente basada en datos de múltiples sistemas y accesible únicamente para el equipo sanitario pertinente autorizado por el cliente. Por último, todo lo anterior debe realizarse de una manera que ofrezca una experiencia digital positiva al usuario.
La gestión moderna de identidades y accesos (IAM) es la respuesta a todos los desafíos enumerados anteriormente. Es la columna vertebral tecnológica de los ecosistemas de salud digital.
Por desgracia, la mayor parte de la TI sanitaria está compuesta por soluciones de IAM desarrolladas internamente y heredadas que no se diseñaron para dar soporte a los ecosistemas de salud digital actuales que abarcan sitios web externos, móviles, IoT/IoMT y RPM. Esta falta de funcionalidad ha llevado a las organizaciones sanitarias a crear e integrar soluciones desarrolladas internamente y puntuales para cubrir las carencias, dando como resultado una compleja red de sistemas y datos que se extiende por entornos on-premises y en la nube. El IAM desarrollado internamente y el heredado también dificultan la conectividad y la interoperabilidad entre los sistemas y las aplicaciones que requieren los ecosistemas de salud digital. Todo ello se traduce en experiencias poco satisfactorias que pueden alejar a clientes, plantillas y socios. Por el contrario, una plataforma IAM moderna puede satisfacer plenamente los requisitos de los ecosistemas de salud digital actuales.
Una plataforma IAM moderna, como la plataforma de Ping Identity, ayuda a las organizaciones a crear ecosistemas de salud digital dinámicos y resilientes para el presente y el futuro.
Uso de IAM para superar el statu quo de la interoperabilidad sanitaria
Para ofrecer las experiencias, la seguridad y la interoperabilidad necesarias para la rentabilidad, las organizaciones sanitarias necesitan una plataforma de identidad extensible diseñada específicamente para casos de uso de consumo, personal, B2B, B2B2X e IoMT a cualquier escala.
Ping Identity ofrece todo esto con una plataforma de identidad unificada que ayuda a líderes sanitarios como usted a modernizar, integrar y ampliar la TI híbrida con capacidades integrales de gestión de identidades y accesos (IAM) y de gobernanza y administración de identidades (IGA) de nivel empresarial.
Ping Identity encargó a Forrester Consulting la realización de un estudio Total Economic Impact™ (TEI) para examinar el posible retorno de la inversión (ROI) que las empresas pueden obtener al implementar Ping Identity CIAM.
Con Ping Identity, los clientes mejoran la experiencia del cliente y la seguridad, lanzan más versiones y actualizaciones, y crean nuevas fuentes de ingresos netos. Como resultado, obtienen mejores puntuaciones Net Promoter ScoresSM, reducen el tiempo de inicio de sesión, aumentan las tasas de conversión y mejoran el valor del ciclo de vida del cliente.
A continuación, se indican cinco formas en que los líderes del sector sanitario pueden lograr resultados similares.
1. Modernice el IAM heredado e integre TI híbrida para lograr interoperabilidad
A pesar de los avances tecnológicos, los gastos asociados al mantenimiento y la ampliación de las infraestructuras de TI hacen que la mayoría de las organizaciones sanitarias sigan cargando con sistemas de IAM heredados. Estos sistemas carecen de transparencia. Están fragmentados, son inflexibles y son incapaces de integrar entornos de TI híbrida y escalar para satisfacer las necesidades de ecosistemas digitales en rápida evolución. Además, no pueden dar soporte a normativas como la 21st Century Cures Act en materia de portabilidad de datos e interoperabilidad. En resumen, los sistemas de IAM heredados están en desacuerdo con el mundo digital al que deben adaptarse. Esto limita la innovación sanitaria, los nuevos servicios, el cumplimiento normativo y la capacidad de responder con rapidez a medida que evolucionan las demandas de la salud digital.
A diferencia de lo anterior, el IAM moderno está diseñado específicamente para unir infraestructuras heredadas y modernas. Elimina la fragmentación de identidades y la sustituye por un enfoque único y unificado. El IAM moderno de nivel empresarial también admite estándares de portabilidad de datos y está preparado para producción para cientos de millones de usuarios. Además, respalda asociaciones colaborativas de identidad que ayudan a las organizaciones sanitarias de todos los sectores a hacer realidad su visión compartida del ecosistema digital.
Con las capacidades de identidad de Ping Identity, puede:
Modernizar el IAM heredado a su manera
Adoptar TI híbrida
Gestionar identidades multiorganización por marca y tematización
Dar soporte a la portabilidad de datos para un ecosistema compartido
Consolidar identidades y conectar a todos
2. Habilite experiencias personalizadas que impulsen la rentabilidad
Cuanto más fácil sea vincular identidades y datos y compartirlos entre las partes interesadas —como un proveedor y un cliente—, más capaces serán las organizaciones de ofrecer experiencias personalizadas. Al ofrecer una experiencia excepcional y personalizada a usuarios internos y externos, las organizaciones sanitarias pueden conservar y atraer a clientes y proveedores, y aumentar sus ingresos.
La atención sanitaria conectada depende de ofrecer un perfil completo y coherente de cada cliente. Esto requiere información universalmente accesible, precisa y actualizada, además de una comunicación eficaz a través de los canales digitales. Por ejemplo, los proveedores de atención deben tener acceso inmediato a los datos del paciente, incluidos los datos históricos, para orientar su régimen asistencial. También deben poder compartirlos de forma segura con otros proveedores asociados y personal médico. En resumen, debe existir una visión única del paciente, accesible solo para el equipo sanitario pertinente autorizado por este.
Por desgracia, muchas organizaciones sanitarias tienen dificultades con perfiles de cliente fragmentados. La información se agrega manualmente y está sujeta a errores humanos. Los datos aislados en silos dificultan la creación de una visión consolidada. Además, la información del cliente desubicada o errónea retrasa la planificación asistencial y compromete la calidad de la atención. Todo ello da lugar a clientes y empleados frustrados.
Ping Identity permite a las organizaciones disponer de una visión completa y coherente de cada cliente, para que puedan adaptar sus experiencias y su atención con facilidad. Ping Identity también permite a las organizaciones sanitarias consolidar los datos de identidad de los clientes y de los equipos de salud IoT/IoMT conectados que están utilizando. Esto significa que los profesionales sanitarios pueden atender a cada cliente basándose en datos actualizados procedentes de múltiples fuentes. Esta gestión de identidad de la relación entre personas e IoT hace que los tratamientos personalizados basados en datos sean sencillos para los proveedores y el personal.
Con Ping Identity, puede:
Aprovechar una visión única del cliente en toda la organización
Aprovechar las fuentes de datos de IoMT
Ofrecer recorridos de usuario personalizados y opciones de autoservicio
Promover una vida saludable las 24 horas del día
3. Proteger e integrar IoMT y mapear sus relaciones
Muchas organizaciones sanitarias dependen de un conjunto ineficiente de sistemas incompatibles para conectar de forma segura a los clientes con dispositivos y servicios. A medida que crece el número de dispositivos por cliente, ya sean wearables sanitarios, dispositivos de monitorización remota de pacientes (RPM) o un smartphone con la aplicación de un pagador, gestionar la identidad de cada dispositivo y vincularla al cliente se vuelve más complicado y requiere una gran escalabilidad.
Las organizaciones sanitarias necesitan saber que los dispositivos del internet de las cosas médicas (IoMT) que están implementando están protegidos, a salvo de brechas y emplean autenticación y autorización de alto nivel. Los proveedores sanitarios pueden modernizar sus servicios creando ecosistemas de identidad digital que admitan nuevas tecnologías fáciles de usar y que evolucionen de forma natural junto con el IoMT.
La plataforma de Ping Identity se diseñó desde cero para la escala y la complejidad del IoMT, de modo que pueda conectar sin fricciones a clientes, proveedores y plantillas con multitud de dispositivos, aplicaciones y servicios.
Las capacidades de identidad digital flexibles y escalables de la plataforma de Ping Identity permiten a las organizaciones sanitarias crear experiencias de usuario fluidas en todos los canales al vincular usuarios, elementos conectados y servicios en la nube con identidades digitales en todos los ecosistemas de salud digital. Dentro de este ecosistema, la plataforma de Ping Identity puede registrar personas, dispositivos y elementos conectados, vincularlos entre sí, autorizar y revocar su acceso a los datos, y aplicar políticas que dictan las prácticas de seguridad y privacidad, así como la personalización.
Con Ping Identity, puede:
Aprovechar e integrar de forma segura identidades y datos de IoMT
Gestionar las relaciones entre personas, dispositivos IoMT y servicios
Integrar y visualizar datos para una atención informada
4. Ofrecer seguridad continua e inteligente y prevenir el fraude
Según el Consumer Breach Report de Ping Identity, por cuarto año consecutivo, la sanidad fue el principal objetivo en cuanto al número de brechas, al representar el 24 % del total. También fue el sector más costoso, con 614 $ por registro. Los ataques a aplicaciones web9 y los accesos no autorizados son las principales causas de las brechas.10 Los informes también muestran que el 90 % de las 10 mayores brechas de datos sanitarios en 2022 estuvieron vinculadas a proveedores externos.11
Los líderes del sector sanitario están sometidos a una presión constante y significativa para mantener seguros los datos confidenciales de los clientes y los dispositivos conectados. Ya no basta con simplemente autenticar y autorizar el acceso «en la puerta». Ahora, la actividad debe supervisarse durante toda la sesión en línea para detectar comportamientos sospechosos o actividad inusual que pueda ser maliciosa.
Cualquier vulneración de la seguridad puede provocar una brecha y consecuencias potencialmente irreparables. La autenticidad de las relaciones digitales debe verificarse de forma constante, y las organizaciones deben poder revocar el acceso o denegar solicitudes si es necesario.
Las preguntas habituales que se hacen los responsables de TI del sector sanitario son:
- ¿Cómo garantizo la seguridad sin interrumpir otros procesos críticos?
- ¿Cómo confirmo la autenticidad de sus clientes y/o cuidadores a medida que avanzan por el ecosistema sanitario?
- ¿Cómo evalúo si un intento de autenticación o cualquier comportamiento posterior a la autenticación podría ser fraudulento?
- ¿Puedo hacer un seguimiento de clientes, empleados y partners a lo largo de su recorrido de autenticación, y marcarles para una autenticación adicional a medida que cambia su comportamiento?
Ping Identity ofrece compatibilidad total con modelos de seguridad avanzados, como Zero Trust y Continuous Adaptive Risk and Trust Assessment (CARTA), con funcionalidades líderes del sector de inteligencia artificial (AI) y machine learning (ML) e integraciones con terceros, para que las organizaciones sanitarias puedan hacer frente a la sofisticación de los ciberdelincuentes a gran escala. Esto incluye la capacidad de añadir contexto del cliente y de IoMT a la autenticación, de modo que las organizaciones puedan autorizar continuamente cada transacción en toda la empresa. Además, con Ping Identity, las organizaciones pueden centralizar las identidades en toda su arquitectura de TI híbrida para mejorar las auditorías y el cumplimiento normativo con una gestión completa del ciclo de vida de los usuarios.
Con Ping Identity, puede:
Proteja a los consumidores y a su organización
Ofrezca seguridad sin fricciones
Añada AI y ML a las inversiones existentes
Utilice AI, ML y reconocimiento avanzado de patrones para prevenir ciberataques y detectar fraude en tiempo real, al tiempo que posibilita decisiones de acceso más inteligentes para mejorar la experiencia de los usuarios legítimos.
Resuelva los retos de acceso causados por entornos aislados añadiendo AI y ML a las soluciones existentes de identity governance and administration (IGA). Recopile y analice datos de identidad, como cuentas, roles y derechos, para identificar puntos ciegos de acceso de seguridad y riesgo.
Detecte y mitigue el fraude
Delegue la administración del acceso en terceros
5. Mantenga la privacidad de los datos confidenciales y aborde la normativa
La confidencialidad del cliente es fundamental en el sector sanitario. Mantener seguros los datos personales no consiste solo en cumplir la normativa, sino también en generar confianza y proteger las relaciones con los clientes. Las organizaciones deben garantizar que las identidades de los usuarios, los elementos conectados y los servicios en la nube se verifiquen y autoricen. Las organizaciones sanitarias deben proteger los datos sanitarios sensibles y compartirlos con las personas, terceros y dispositivos pertinentes que dependen de ellos para prestar servicios y atención óptimos.
Hay varios factores clave que deben tenerse en cuenta al gestionar la privacidad de los datos y el cumplimiento normativo. Por ejemplo:
- ¿Cómo dan los clientes su consentimiento para compartir datos con su organización?
- ¿Qué servicios, dispositivos y partners externos utilizan?
- ¿Qué facilidad hay para escalar esta gestión de permisos a medida que crece la base de usuarios?
- ¿Cómo audita el intercambio de datos de clientes?
Ping Identity protege la privacidad del cliente y ayuda a abordar la normativa de protección de datos.
User-Managed Access (UMA) permite a las organizaciones sanitarias dar a los clientes el control sobre sus datos de salud. Los clientes pueden determinar quién accede a sus datos, durante cuánto tiempo y en qué condiciones. Pueden autorizar el intercambio de datos con los proveedores y prestadores de cuidados adecuados y fomentar una mayor colaboración entre todas las partes implicadas en su experiencia sanitaria.
Ping Identity simplifica las complejas actividades de intercambio de datos y consentimiento al permitir el intercambio de datos controlado por el cliente en fuentes cloud, móviles e IoT.
Con Ping Identity, puede:
Refuerce la confianza del consumidor y mitigue el riesgo
Cumpla los requisitos normativos
Por qué los líderes del sector sanitario eligen Ping Identity
Ping Identity es el proveedor líder de IAM de nivel empresarial, que ayuda a las personas a acceder al mundo conectado de forma sencilla y segura. Las principales organizaciones sanitarias utilizan Ping Identity para modernizar y acelerar la transformación digital, respaldar sus iniciativas de salud digital y proteger a sus usuarios y a la organización.
Consúmalo como servicio o impleméntelo en cualquier cloud
Disfrute de implementaciones rápidas y eficientes con la fiabilidad necesaria para casos de uso críticos y con un proveedor ágil a su disposición. Más información sobre las opciones de implementación de Ping Identity.
Los ecosistemas de salud digital requieren una plataforma IAM flexible e integral. Póngase en contacto con nosotros para descubrir cómo Ping Identity puede ayudarle a alcanzar sus objetivos de salud digital.
1 https://www.grandviewresearch.com/industry-analysis/digital-health-market
4 https://www.pwc.com/us/en/industries/health-industries/library/behind-the-numbers.html
5 https://www.juniperresearch.com/press/smart-hospitals-to-deploy-over-7mn-iomt
6 https://healthitsecurity.com/news/iot-malware-attack-volume-up-123-in-healthcare
8 https://www.accenture.com/us-en/insights/health/accenture-digital-health-technology-vision-2021
9 https://www.verizon.com/business/resources/reports/dbir/2022/healthcare-data-breaches/
10 https://www.forgerock.com/resources/analyst-report/2022-forgerock-consumer-identity-breach-report
11 https://www.hhs.gov/sites/default/files/2023april6-emrs-top-target-cyber-threat-actors.pdf
En Ping Identity, creemos en ofrecer experiencias digitales seguras y fluidas para todos los usuarios, sin concesiones. Eso es libertad digital. Permitimos a las empresas combinar nuestras soluciones de identidad líderes en su categoría con servicios de terceros que ya utilizan para eliminar contraseñas, prevenir el fraude, respaldar Zero Trust o cualquier necesidad intermedia. Esto puede lograrse mediante un sencillo lienzo de arrastrar y soltar. Por eso, más de la mitad de las Fortune 100 eligen Ping Identity para proteger las interacciones digitales de sus usuarios y, al mismo tiempo, ofrecer experiencias sin fricción. Más información en www.pingidentity.com.