Eyebrow Text
DOCUMENTO TÉCNICO
Title
Modernización de la gobernanza de identidades y el control de acceso en el sector sanitario
Subtitle
Una plataforma moderna de identidad y acceso (IAM) simplifica y protege el acceso para la fuerza laboral temporal del sector sanitario en entornos tecnológicos híbridos, mejorando la eficiencia, la seguridad y las experiencias
title
Índice
theme
default

Las organizaciones sanitarias con plantillas amplias, diversas y temporales se enfrentan a desafíos persistentes en el control de acceso. Los médicos y profesionales sanitarios cambian con frecuencia entre sistemas de salud, trabajan como contratistas o mantienen múltiples afiliaciones. Combinado con una alta rotación, el agotamiento y la escasez de personal, esta volatilidad dificulta determinar quién debe tener acceso, a qué y cuándo. Demasiada fricción ahuyenta a trabajadores esenciales; demasiado poco control expone a las organizaciones a riesgos de seguridad, incumplimientos normativos y problemas en la seguridad del paciente.

Estos desafíos se ven agravados por la complejidad del ecosistema tecnológico híbrido del sector sanitario. Los procesos de gestión de identidades y accesos (IAM) normalmente deben implementarse en aplicaciones en la nube, sistemas on-premises, plataformas heredadas y soluciones de terceros.

«Una solución de identidad eficaz debe abarcar tanto las aplicaciones heredadas como las aplicaciones en la nube y unirlas para ofrecer una experiencia de usuario sin fricciones a toda la fuerza laboral sanitaria», afirmó Loren Russon, Senior Vice President, Product Management, Ping Identity. Russon compartió sus perspectivas durante el seminario web «Managing the Transient Workforce: Solving Identity Governance and Access Control in Healthcare».

El desafío de una fuerza laboral temporal

Una fuerza laboral clínica temporal es una realidad para las organizaciones sanitarias actuales. El noventa por ciento (90 %) de los centros sanitarios de EE. UU. recurre cada año a profesionales locum tenens (temporales).1 Estos profesionales presentan un desafío único de gobernanza de identidades que se corresponde directamente con las tres etapas del ciclo de vida de la fuerza laboral, según Russon:

stat
90%
body
de los centros sanitarios de EE. UU. recurre cada año a profesionales locum tenens (temporales).1

No gestionar el ciclo de vida de incorporación-cambio-salida puede tener consecuencias significativas para los empleados, los pacientes y la organización. Los empleados que experimentan una alta fricción al intentar acceder a historiales médicos electrónicos u otros sistemas críticos para la misión se sentirán frustrados y será más difícil retenerlos. Cuando los profesionales sanitarios no pueden acceder a esos sistemas, la atención al paciente puede verse afectada.

Al mismo tiempo, problemas como los derechos de acceso persistentes pueden abrir la puerta a ciberataques, señaló Hector Rodriguez, Health & Life Sciences, Principal Industry & Security Leader, AWS. «HIPAA exige que sepa quién está en su sistema, por qué está allí y a qué datos está accediendo», afirmó. «Si una organización no gestiona adecuadamente las identidades, surgen problemas de cumplimiento normativo, de auditoría y otras consecuencias que generan fricción y aumentan los costes».

Trabajar en un ecosistema tecnológico híbrido

IAM se vuelve sustancialmente más complejo cuando se ofrece en entornos híbridos. Para muchas organizaciones, la nube no ha sustituido a los sistemas on-premises o heredados. Puede que nunca lo haga por completo.

«Pregunté a un cliente cuándo creía que su organización migraría completamente a la nube, y su respuesta fue: “entre cinco años y nunca”», comentó Russon. «La realidad es que muchas organizaciones sanitarias cuentan con sistemas heredados de los que quizá nunca se desprendan. En consecuencia, la solución de gestión de identidades y accesos de la organización debe ser compatible con un stack híbrido».

Las organizaciones sanitarias dependen de sistemas que puede que nunca se migren fuera de las instalaciones, al tiempo que amplían su uso de aplicaciones cloud-native, herramientas de monitorización remota, plataformas de telemedicina y dispositivos médicos conectados. Los profesionales clínicos pueden acceder a la información a través de quioscos compartidos, portátiles, tabletas, teléfonos móviles o incluso dispositivos wearables (p. ej., relojes inteligentes).

Esto crea un entorno de identidad definido por la variabilidad en los roles de los usuarios, el contexto clínico, el tipo de aplicación, el tipo de dispositivo, la ubicación de la red y la ubicación del usuario, entre otros factores. El enfoque tradicional ante tanta variabilidad es restringir el acceso, pero eso puede aumentar la fricción.

«La tecnología puede permitir a los profesionales clínicos ofrecer una mejor atención, pero también puede convertirse en un obstáculo», afirmó Rodriguez. «Las personas trabajan de diferentes maneras, utilizando distintas modalidades, en diversos dispositivos. Debemos habilitar el acceso en todas esas situaciones sin comprometer la seguridad».

Un enfoque moderno de la gestión de identidades y accesos

En un entorno con tantas variables, la única forma de garantizar el acceso y proteger la seguridad al mismo tiempo es hacer de la identidad el elemento clave. «La identidad es el nuevo perímetro cuando se trata de seguridad», señaló Rodriguez.

Una plataforma IAM moderna cambia el enfoque de proteger el perímetro de la red a verificar continuamente a la persona y autorizar su acceso en contexto (Figura 1). Esto permite a las organizaciones aumentar o reducir la fricción, en función del riesgo asociado a cada solicitud de acceso.

Este enfoque puede minimizar la fricción, respaldar la eficiencia operativa y mejorar la seguridad de las siguientes maneras:

Diagram illustrating the lifecycle of workforce identity governance, moving left to right across five trust stages: Unknown, Known, Onboarded, Trusted, and Privileged. An upper curve focuses on "Reduce Risk" steps like identity verification and multi-factor authentication, while a lower curve focuses on "Boost Productivity" lifecycle events like requesting access, moving roles, and AI-augmented governance.

Figura 1. Gestionar correctamente la identidad de la plantilla

Una plataforma IAM moderna cambia el enfoque de la protección del perímetro de red a la verificación continua del individuo y la autorización contextual de su acceso. Esto permite a las organizaciones aumentar o reducir la fricción según el riesgo asociado a cada solicitud de acceso.

Este enfoque puede minimizar la fricción, respaldar la eficiencia operativa y mejorar la seguridad de las siguientes maneras:

Por dónde empezar

La modernización del IAM puede parecer un proyecto enorme, pero las organizaciones sanitarias no tienen que hacerlo todo a la vez. Russon y Rodriguez sugieren empezar por los datos y construir sobre lo que ya funciona.

item-1-icon
checked circle
item-1-icon-alt
círculo marcado
item-1-title

Comenzar con un inventario de roles

item-1-description
Russon recomienda empezar con un inventario de roles y riesgos basado en métricas. «Analizar las áreas de mejora es realmente importante, porque ahí es donde está el dinero», afirmó. Un hospital, por ejemplo, identificó más de 40 roles y se centró primero en aquellos con mayor coste y mayor riesgo (p. ej., personal temporal) antes de ampliarlo a otros.
item-2-icon
checked circle
item-2-icon-alt
círculo marcado
item-2-title

Coexistir con los sistemas actuales y orquestar mejores recorridos

item-2-description
En lugar de limitarse a sustituir las herramientas existentes, ambos ponentes recomiendan una estrategia de coexistencia que incorpore la orquestación sobre lo que ya está implantado. Una plataforma IAM basada en estándares puede proporcionar verificación, autenticación, autorización y gestión del ciclo de vida mientras trabaja junto a sistemas como RR. HH., acreditación y herramientas de gobierno. La orquestación permite a las organizaciones implementar nuevos recorridos de identidad basados en roles sin interrumpir los flujos de trabajo clínicos.
item-3-icon
checked circle
item-3-icon-alt
círculo marcado
item-3-title

Aprender de otros sectores y de socios con experiencia

item-3-description
Por último, Rodriguez anima a los líderes sanitarios a colaborar con socios que tengan experiencia intersectorial. Los sectores del comercio minorista, la educación y los servicios financieros ya han resuelto muchos desafíos de identidad de la plantilla a gran escala. «A veces, cuando solo nos centramos en lo que tenemos delante, no vemos cómo es algo mejor o cómo es lo óptimo», afirmó. Trabajar con socios como Ping Identity y AWS puede ayudar a las organizaciones sanitarias a acelerar su trayectoria de IAM para mejorar la seguridad, la eficiencia operativa y las experiencias de usuario, todo ello mientras reducen costes.

Referencia

1 Caliber Healthcare Solutions. 11 de agosto de 2024. Atención sanitaria con propósito: Las cifras detrás de la National Locum Tenens Week 2024. https://www.caliberhealth.com/blog/purpose-driven-healthcare-national-locum-tenens-week-2024#

Acerca de Ping Identity: Ping Identity ofrece una plataforma unificada de gestión de identidades y accesos (IAM) que ayuda a las organizaciones sanitarias a proteger cada momento digital de pacientes, empleados y socios. Con un sólido respaldo a Zero Trust —incluida la verificación de identidad global, MFA adaptativa, identidad descentralizada y protección contra el fraude y el riesgo en tiempo real— ayudamos a mitigar las ciberamenazas críticas para el sector sanitario. Nuestra plataforma es plenamente compatible con normativas sanitarias como HIPAA y HITECH. Ping también simplifica el acceso y personaliza las experiencias digitales, lo que se traduce en una mayor eficiencia, una fidelización más profunda y una reducción de los costes operativos. Con Ping, las organizaciones sanitarias pueden crear de forma segura ecosistemas digitales de salud dinámicos, conectar a los usuarios, optimizar las operaciones y escalar su negocio con confianza para ofrecer una atención excepcional.

title
Proteja cada punto de acceso en toda su plantilla sanitaria
body
Descubra cómo la plataforma IAM unificada de Ping Identity puede ayudar a su organización a reducir la fricción, reforzar la seguridad y simplificar el acceso para personal clínico, contratistas y empleados en entornos híbridos.
Supporting text
Con la confianza de las principales organizaciones sanitarias para proteger a pacientes, empleados y socios.
primary-link
https://www.pingidentity.com/en/industry/healthcare.html
primary-link-text
Más información
primary-link-title
Más información
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2