Les organisations de santé font aujourd’hui face à de nombreux défis majeurs : budgets serrés ; pénurie de main-d’œuvre ; concurrence bien financée de nouveaux entrants ; systèmes hérités et complexité de l’environnement IT ; violations de données et fraude ; et obligations réglementaires. À une époque sans précédent, les technologies numériques sont désormais essentielles pour relever ces défis, et bien d’autres encore. Selon Grand View Research,1 « La taille du marché mondial de la santé numérique était évaluée à 211 milliards de dollars US en 2022 et devrait croître à un taux de croissance annuel composé (TCAC) de 18,6 % entre 2023 et 2030. »
L’adoption des technologies numériques dans la santé a favorisé l’émergence d’un client de la santé (patients et adhérents) de plus en plus connecté et averti. Par exemple, les patients s’attendent désormais à participer aux décisions de santé, à accéder à un éventail croissant de services en ligne et d’informations, et à recevoir une assistance en temps réel. Ils souhaitent également pouvoir prendre des rendez-vous, assister à des téléconsultations, payer leurs factures, recevoir des rappels et des conseils de santé, et voir que leurs ordonnances sont prêtes à être retirées, le tout depuis une application unique et conviviale.
Poursuivant la dynamique de la santé numérique, de nombreux clients associent également leurs identités numériques uniques et sécurisées à des objets connectés et à des services numériques. Ces appareils et services peuvent être autorisés à collecter des données de santé en leur nom et à les partager avec d’autres utilisateurs autorisés, tels que les prestataires, les membres de la famille, les organismes payeurs, les distributeurs et les chercheurs. Où que le client aille, son identité numérique le suit.
Mais pour que ce type de santé numérique intégrée réussisse, les clients doivent être convaincus que leurs données sont en sécurité lorsqu’ils les partagent — sinon, ils ne le feront pas. Et sans cela, il est impossible de fournir des soins efficaces. Cela rend la confidentialité des clients essentielle.
Les prestataires, les effectifs (tels que les employés et les sous-traitants) et les partenaires exigent également de meilleures expériences numériques. Submergés par les tâches administratives et les processus manuels, ils recherchent des organisations qui proposent des solutions numériques conviviales réduisant les frictions, améliorant les résultats des soins et facilitant leur quotidien.
Les tendances et statistiques mentionnées précédemment montrent que les dirigeants du secteur de la santé doivent poursuivre leur transformation numérique pour répondre aux attentes du client averti d’aujourd’hui ainsi qu’à celles des prestataires et des effectifs surchargés. Des écosystèmes de santé numérique sécurisés et unifiés constituent le moyen de répondre à ces exigences. Ils permettent des soins mieux éclairés, des opérations rationalisées, de meilleurs résultats, une activité différenciée et une réduction des coûts.
Les écosystèmes de santé numérique sont un réseau de services numériques interconnectés. Ils doivent pouvoir accueillir tout type d’utilisateur afin de prendre en charge une variété de cas d’usage et d’innovations en santé numérique. Les types d’utilisateurs comprennent non seulement les clients, les prestataires, les effectifs et les partenaires, mais aussi les appareils connectés IoT/IoMT (Internet of Medical Things) et les dispositifs de surveillance à distance des patients (RPM), tels que les wearables de santé et les équipements médicaux.
En outre, les écosystèmes numériques doivent prendre en charge les services cloud, les partenariats avec des tiers et les interfaces de programmation applicative (APIs). Ils doivent également se conformer aux réglementations en matière de confidentialité et de consentement, telles que le California Consumer Privacy Act (CCPA) et le Health Insurance Portability and Accountability Act (HIPAA), tout en facilitant la portabilité sécurisée des données comme l’exige le 21st Century Cures Act.
Les défis consistant à répondre aux avancées techniques de la santé avec un IAM hérité
En réalité, les organisations de santé doivent devenir des entreprises numériques afin d’offrir une expérience de santé connectée. Les écosystèmes de santé numérique facilitent un continuum de soins qui favorise l’action préventive. Mais si les écosystèmes de santé numérique améliorent les soins, ils posent également des défis.
L’accès des utilisateurs aux applications, systèmes et services internes comme externes doit être sans friction, tout en étant extrêmement sécurisé. La gestion et la confidentialité des données clients doivent à la fois être accessibles et sécurisées au sein d’un vaste écosystème numérique composé de multiples systèmes et solutions (souvent disparates). En outre, les utilisateurs, appareils IoT/IoMT, APIs, applications web et services à travers l’ensemble de ces systèmes doivent également être connectés et sécurisés de manière fluide.
Par exemple, dans le cadre des soins aux patients, les prestataires doivent avoir un accès immédiat aux données et à l’historique du client dont ils ont besoin pour définir son protocole de soins – et ils doivent pouvoir les partager de manière sécurisée avec d’autres prestataires et personnels médicaux concernés. Cela nécessite une vue unique du client basée sur des données provenant de plusieurs systèmes et accessible uniquement à l’équipe de santé concernée autorisée par le client. Enfin, tout ce qui précède doit être mis en œuvre de manière à offrir une expérience utilisateur numérique positive.
La gestion moderne des identités et des accès (IAM) est la réponse à tous les défis énumérés ci-dessus. Elle constitue l’épine dorsale technologique des écosystèmes de santé numérique.
Malheureusement, la plupart des environnements IT de santé reposent sur des solutions IAM maison et héritées qui n’ont pas été conçues pour prendre en charge les écosystèmes de santé numérique actuels couvrant les sites web externes, le mobile, l’IoT/IoMT et le RPM. Ce manque de fonctionnalités a conduit les organisations de santé à concevoir et intégrer des solutions maison et ponctuelles pour combler les lacunes, ce qui a abouti à un enchevêtrement complexe de systèmes et de données répartis entre des environnements on-premises et cloud. Les solutions IAM maison et héritées compliquent également la connectivité et l’interopérabilité entre les systèmes et les applications exigées par les écosystèmes de santé numérique. Tout cela se traduit par des expériences loin d’être idéales, susceptibles d’éloigner les clients, les effectifs et les partenaires. À l’inverse, une plateforme IAM moderne peut pleinement prendre en charge les exigences actuelles des écosystèmes de santé numérique.
Une plateforme IAM moderne, comme la plateforme Ping Identity, aide les organisations à créer des écosystèmes de santé numérique dynamiques et résilients, pour aujourd’hui comme pour demain.
Utiliser l’IAM pour dépasser le statu quo de l’interopérabilité dans le secteur de la santé
Pour offrir les expériences, la sécurité et l’interopérabilité requises pour la rentabilité, les organisations de santé ont besoin d’une plateforme d’identité extensible conçue spécifiquement pour les cas d’usage grand public, workforce, B2B, B2B2X et IoMT, à n’importe quelle échelle.
Ping Identity fournit tout cela grâce à une plateforme d’identité unifiée qui aide les responsables du secteur de la santé comme vous à moderniser, intégrer et étendre un IT hybride avec des capacités complètes de gestion des identités et des accès (IAM) et de gouvernance et administration des identités (IGA) de niveau entreprise.
Ping Identity a mandaté Forrester Consulting pour mener une étude Total Economic Impact™ (TEI) afin d’examiner le retour sur investissement (ROI) potentiel que les entreprises peuvent réaliser en déployant Ping Identity CIAM.
Avec Ping Identity, les clients améliorent l’expérience client et la sécurité, déploient davantage de versions et de mises à jour, et créent de nouvelles sources de revenus nettes. En conséquence, ils constatent une amélioration des Net Promoter ScoresSM, une réduction du temps de connexion, une hausse des taux de conversion et une amélioration de la valeur vie client.
Voici cinq façons dont les responsables du secteur de la santé peuvent obtenir des résultats similaires.
1. Moderniser l’IAM hérité et intégrer l’IT hybride pour l’interopérabilité
Malgré les avancées technologiques, les dépenses liées à la maintenance et au développement des infrastructures IT font que la plupart des organisations de santé restent encore encombrées de systèmes IAM hérités. Ces systèmes manquent de transparence. Ils sont fragmentés, rigides et incapables d’intégrer des environnements IT hybrides et de passer à l’échelle pour répondre aux besoins d’écosystèmes numériques en évolution rapide. De plus, ils ne sont pas capables de prendre en charge des réglementations telles que le 21st Century Cures Act en matière de portabilité des données et d’interopérabilité. En bref, les systèmes IAM hérités sont en décalage avec le monde numérique qu’ils doivent prendre en charge. Cela limite l’innovation dans la santé, les nouveaux services, la conformité et la capacité à réagir rapidement à l’évolution des exigences de la santé numérique.
À l’inverse de ce qui précède, l’IAM moderne est conçu spécifiquement pour relier les infrastructures héritées et modernes. Il élimine la fragmentation des identités et la remplace par une approche unique et unifiée. L’IAM moderne de niveau entreprise prend également en charge les normes de portabilité des données et est prêt pour la production pour des centaines de millions d’utilisateurs. En outre, il prend en charge des partenariats d’identité collaboratifs qui aident les organisations de santé de tous les secteurs à concrétiser leur vision commune de l’écosystème numérique.
Avec les capacités d’identité de Ping Identity, vous pouvez :
Moderniser l’IAM hérité à votre rythme
Adopter l’IT hybride
Gérer les identités multi-organisationnelles par marque et habillage visuel
Prendre en charge la portabilité des données pour un écosystème partagé
Consolider les identités et connecter tout le monde
2. Proposer des expériences personnalisées qui stimulent la rentabilité
Plus il est facile de relier les identités et les données et de les partager entre les parties prenantes – comme un prestataire et un client – plus les organisations sont en mesure de proposer des expériences personnalisées. En offrant une expérience exceptionnelle et personnalisée aux utilisateurs internes et externes, les organisations de santé peuvent fidéliser et attirer clients et prestataires, et augmenter leurs revenus.
La santé connectée repose sur la fourniture d’un profil complet et cohérent de chaque client. Cela nécessite des informations universellement accessibles, exactes et à jour, ainsi qu’une communication efficace sur l’ensemble des canaux numériques. Par exemple, les prestataires de soins doivent avoir un accès immédiat aux données des patients, y compris aux données historiques, pour éclairer leur protocole de soins. Ils doivent également pouvoir les partager en toute sécurité avec d’autres prestataires associés et le personnel médical. En bref, il doit exister une vue unique du patient, accessible uniquement à l’équipe de santé concernée autorisée par celui-ci.
Malheureusement, de nombreuses organisations de santé sont confrontées à des profils clients fragmentés. Les informations sont agrégées manuellement et sujettes à l’erreur humaine. Les données cloisonnées rendent difficile la création d’une vue d’ensemble consolidée. En outre, des informations clients manquantes ou erronées retardent la planification des soins et compromettent leur qualité. Tout cela se traduit par des clients et des effectifs frustrés.
Ping Identity permet aux organisations de disposer d’une vue d’ensemble complète et cohérente de chaque client, afin de personnaliser facilement leurs expériences et leur prise en charge. Ping Identity permet également aux organisations de santé de consolider les données d’identité des clients et des équipements de santé IoT/IoMT connectés qu’ils utilisent. Ainsi, les professionnels de santé peuvent prendre en charge chaque client sur la base de données actualisées provenant de multiples sources. Cette gestion des identités des relations entre humains et IoT rend les traitements personnalisés fondés sur les données simples à mettre en œuvre pour les prestataires et le personnel.
Avec Ping Identity, vous pouvez :
Exploiter une vue client unique à l’échelle de l’organisation
Exploiter les sources de données IoMT
Proposer des parcours utilisateurs personnalisés et des options de libre-service
Promouvoir un mode de vie sain à toute heure
3. Sécuriser et intégrer les IoMT et cartographier leurs relations
De nombreuses organisations de santé s’appuient sur un ensemble inefficace de systèmes incompatibles pour connecter de manière sécurisée les clients aux appareils et aux services. À mesure que le nombre d’appareils par client augmente – qu’il s’agisse d’objets connectés de santé portables, de dispositifs de surveillance à distance des patients (RPM) ou d’un smartphone avec l’application d’un assureur – la gestion de l’identité de chaque appareil et son rattachement au client deviennent plus complexes et nécessitent une évolutivité massive.
Les organisations de santé doivent s’assurer que les appareils relevant de l’internet des objets médicaux (IoMT) qu’elles déploient sont sécurisés, protégés contre les violations et utilisent une authentification et une autorisation de haut niveau. Les prestataires de santé peuvent moderniser leurs services en créant des écosystèmes d’identité numérique qui prennent en charge de nouvelles technologies conviviales évoluant naturellement aux côtés de l’IoMT.
La plateforme Ping Identity a été conçue dès le départ pour l’échelle et la complexité de l’IoMT, afin que vous puissiez connecter en toute fluidité les clients, les prestataires et les effectifs à une multitude d’appareils, d’applications et de services.
Les capacités d’identité numérique flexibles et évolutives de la plateforme Ping Identity permettent aux organisations de santé de créer des expériences utilisateur fluides sur tous les canaux en reliant les utilisateurs, les objets connectés et les services cloud à des identités numériques au sein des écosystèmes de santé numériques. Dans cet écosystème, la plateforme de Ping Identity peut enregistrer les personnes, les appareils et les objets connectés, les relier entre eux, autoriser et révoquer leur accès aux données, et appliquer des politiques qui définissent les pratiques de sécurité, de confidentialité et de personnalisation.
Avec Ping Identity, vous pouvez :
Exploiter et intégrer en toute sécurité les identités et les données IoMT
Gérer les relations entre les personnes, les appareils IoMT et les services
Intégrer et visualiser les données pour des soins éclairés
4. Offrir une sécurité continue et intelligente et prévenir la fraude
Selon le Consumer Breach Report de Ping Identity, pour la quatrième année consécutive, le secteur de la santé a été la principale cible en nombre de violations, représentant 24 % du total. C’était également le secteur le plus coûteux avec 614 $ par dossier. Les attaques contre les applications web9 et les accès non autorisés sont les principales causes des violations.10 Les rapports montrent également que 90 % des 10 plus importantes violations de données de santé en 2022 étaient liées à des fournisseurs tiers.11
Les responsables du secteur de la santé subissent une pression constante et importante pour assurer la sécurité des données sensibles des clients et des appareils connectés. Il ne suffit plus simplement d’authentifier et d’autoriser l’accès « à l’entrée ». Désormais, l’activité doit être surveillée tout au long d’une session en ligne afin de détecter tout comportement suspect ou toute activité inhabituelle potentiellement malveillante.
Toute faille de sécurité peut entraîner une violation de données et des conséquences potentiellement irréparables. L’authenticité des relations numériques doit être vérifiée en permanence, et les organisations doivent être en mesure de révoquer l’accès ou de refuser des demandes si nécessaire.
Les responsables IT du secteur de la santé posent fréquemment les questions suivantes :
- Comment garantir la sécurité sans perturber d’autres processus critiques ?
- Comment confirmer l’authenticité de vos clients et/ou soignants à mesure qu’ils évoluent dans l’écosystème de santé ?
- Comment évaluer si une tentative d’authentification ou un comportement post-authentification pourrait être frauduleux ?
- Puis-je suivre les clients, les collaborateurs et les partenaires tout au long de leur parcours d’authentification, et déclencher une authentification supplémentaire à mesure que leur comportement évolue ?
Ping Identity offre une prise en charge complète des modèles de sécurité avancés, tels que Zero Trust et Continuous Adaptive Risk and Trust Assessment (CARTA), avec des fonctionnalités de pointe du secteur en matière de intelligence artificielle (AI) et machine learning (ML) et des intégrations tierces, afin que les organisations de santé puissent répondre à grande échelle au niveau de sophistication des cybercriminels. Cela inclut la possibilité d’ajouter le contexte client et IoMT à l’authentification afin que les organisations puissent autoriser en continu chaque transaction dans l’ensemble de leur entreprise. De plus, avec Ping Identity, les organisations peuvent centraliser les identités au sein de leur architecture IT hybride pour améliorer les audits et la conformité grâce à une gestion complète du cycle de vie des utilisateurs.
Avec Ping Identity, vous pouvez :
Protéger les consommateurs et votre organisation
Offrir une sécurité sans friction
Ajouter AI et ML aux investissements existants
Utilisez AI, ML et la reconnaissance avancée des schémas pour prévenir les cyberattaques et détecter la fraude en temps réel, tout en permettant des décisions d’accès plus intelligentes afin d’améliorer l’expérience des utilisateurs légitimes.
Résolvez les défis d’accès causés par des environnements cloisonnés en ajoutant AI et ML aux solutions existantes de gouvernance et d’administration des identités (IGA). Collectez et analysez des données d’identité telles que les comptes, les rôles et les droits afin d’identifier les angles morts en matière de sécurité des accès et de risques.
Détecter et atténuer la fraude
Déléguer l’administration des accès à des tiers
5. Préserver la confidentialité des données sensibles et répondre aux exigences réglementaires
La confidentialité des clients est primordiale dans le secteur de la santé. Assurer la sécurité des données personnelles ne relève pas seulement de la conformité réglementaire, c’est aussi essentiel pour instaurer la confiance et protéger les relations clients. Les organisations doivent s’assurer que les identités des utilisateurs, des objets connectés et des services cloud sont vérifiées et autorisées. Les organisations de santé doivent sécuriser les données de santé sensibles et les partager avec les personnes, tiers et appareils concernés qui en dépendent pour fournir des services et des soins optimaux.
Un certain nombre de facteurs clés doivent être pris en compte dans la gestion de la confidentialité des données et de la conformité. Par exemple :
- Comment les clients donnent-ils leur consentement pour partager des données avec votre organisation ?
- Quels services, appareils et partenaires tiers utilisent-ils ?
- Dans quelle mesure est-il facile de faire évoluer cette gestion des autorisations à mesure que la base d’utilisateurs augmente ?
- Comment auditez-vous le partage des données clients ?
Ping Identity protège la confidentialité des clients et aide à répondre aux réglementations sur la protection des données.
User-Managed Access (UMA) permet aux organisations de santé de donner aux clients le contrôle de leurs données de santé. Les clients peuvent déterminer qui a accès à leurs données, pendant combien de temps et dans quelles conditions. Ils peuvent autoriser le partage des données avec les prestataires et soignants appropriés et favoriser une plus grande collaboration entre toutes les parties prenantes impliquées dans leur parcours de soins.
Ping Identity simplifie les activités complexes de partage de données et de consentement en permettant un partage des données contrôlé par le client sur les sources cloud, mobiles et IoT.
Avec Ping Identity, vous pouvez :
Renforcer la confiance des consommateurs et atténuer les risques
Répondre aux exigences réglementaires
Pourquoi les leaders de la santé choisissent Ping Identity
Ping Identity est le principal fournisseur IAM de niveau entreprise, aidant les personnes à accéder simplement et en toute sécurité au monde connecté. Les plus grandes organisations de santé utilisent Ping Identity pour moderniser et accélérer leur transformation numérique, soutenir leurs initiatives de santé numérique et sécuriser leurs utilisateurs ainsi que leur organisation.
Consommez en tant que service ou déployez dans n’importe quel cloud
Profitez de déploiements rapides et efficaces, avec la fiabilité nécessaire pour les cas d’usage critiques et un fournisseur réactif à vos côtés. En savoir plus sur les options de déploiement de Ping Identity.
Les écosystèmes de santé numérique nécessitent une plateforme IAM flexible et complète. Contactez-nous pour découvrir comment Ping Identity peut vous aider à atteindre vos objectifs en matière de santé numérique.
1 https://www.grandviewresearch.com/industry-analysis/digital-health-market
4 https://www.pwc.com/us/en/industries/health-industries/library/behind-the-numbers.html
5 https://www.juniperresearch.com/press/smart-hospitals-to-deploy-over-7mn-iomt
6 https://healthitsecurity.com/news/iot-malware-attack-volume-up-123-in-healthcare
8 https://www.accenture.com/us-en/insights/health/accenture-digital-health-technology-vision-2021
9 https://www.verizon.com/business/resources/reports/dbir/2022/healthcare-data-breaches/
10 https://www.forgerock.com/resources/analyst-report/2022-forgerock-consumer-identity-breach-report
11 https://www.hhs.gov/sites/default/files/2023april6-emrs-top-target-cyber-threat-actors.pdf
Chez Ping Identity, nous pensons que les expériences numériques doivent être à la fois sécurisées et fluides pour tous les utilisateurs, sans compromis. C’est cela, la liberté numérique. Nous permettons aux entreprises d’associer nos solutions d’identité de premier ordre aux services tiers qu’elles utilisent déjà afin de supprimer les mots de passe, prévenir la fraude, prendre en charge le Zero Trust, et tout ce qui se situe entre les deux. Cela peut être réalisé grâce à un simple canevas en glisser-déposer. C’est pourquoi plus de la moitié des entreprises du Fortune 100 choisissent Ping Identity pour protéger les interactions numériques de leurs utilisateurs tout en rendant les expériences sans friction. Pour en savoir plus, rendez-vous sur www.pingidentity.com.