Eyebrow Text
LIVRE BLANC
Title
Moderniser la gouvernance des identités et le contrôle des accès dans le secteur de la santé
Subtitle
Une plateforme moderne de gestion des identités et des accès (IAM) simplifie et sécurise l’accès pour la main-d’œuvre mobile du secteur de la santé dans des environnements technologiques hybrides, afin d’améliorer l’efficacité, la sécurité et les expériences
title
Table des matières
theme
default

Les organisations de santé disposant d’une main-d’œuvre nombreuse, diversifiée et mobile sont confrontées à des défis persistants en matière de contrôle des accès. Les cliniciens et les prestataires de soins passent fréquemment d’un système de santé à un autre, travaillent en tant que contractuels ou cumulent plusieurs affiliations. Combinée à un fort taux d’attrition, à l’épuisement professionnel et aux pénuries de personnel, cette volatilité complique la détermination de qui doit avoir accès à quoi, et à quel moment. Trop de friction fait fuir des collaborateurs essentiels ; trop peu de contrôle expose les organisations à des risques de sécurité, à des violations de conformité et à des problèmes de sécurité des patients.

Ces défis sont aggravés par la complexité de l’écosystème technologique hybride du secteur de la santé. Les processus de gestion des identités et des accès (IAM) doivent généralement être déployés sur des applications cloud, des systèmes sur site, des plateformes héritées et des solutions tierces.

« Une solution d’identité efficace doit couvrir à la fois les applications héritées et les applications cloud et les réunir afin d’offrir un parcours utilisateur fluide à l’ensemble des professionnels de santé », a déclaré Loren Russon, Senior Vice President, Product Management, Ping Identity. Russon a partagé ses points de vue lors du webinaire « Managing the Transient Workforce: Solving Identity Governance and Access Control in Healthcare ».

Le défi d’une main-d’œuvre mobile

Une main-d’œuvre clinique mobile est une réalité pour les organisations de santé d’aujourd’hui. Quatre-vingt-dix pour cent (90 %) des établissements de santé aux États-Unis font appel chaque année à des prestataires locum tenens (temporaires).1 Ces professionnels posent un défi unique en matière de gouvernance des identités, qui correspond directement aux trois étapes du cycle de vie des collaborateurs, a expliqué Russon :

stat
90%
body
des établissements de santé aux États-Unis font appel chaque année à des prestataires locum tenens (temporaires).1

Ne pas gérer le cycle de vie arrivant-mobilité interne-départ peut avoir des conséquences importantes pour les employés, les patients et l’organisation. Les employés confrontés à une forte friction lorsqu’ils tentent d’accéder aux dossiers médicaux électroniques ou à d’autres systèmes critiques seront frustrés et plus difficiles à fidéliser. Lorsque les soignants ne peuvent pas accéder à ces systèmes, la qualité des soins aux patients peut en pâtir.

Parallèlement, des problèmes tels que la persistance de droits d’accès peuvent ouvrir la voie à des cyberattaques, a souligné Hector Rodriguez, Health & Life Sciences, Principal Industry & Security Leader, AWS. « HIPAA exige que vous sachiez qui se trouve dans votre système, pourquoi ces personnes y sont et quelles données elles consultent », a-t-il déclaré. « Si une organisation ne gère pas correctement les identités, cela entraîne des problèmes de conformité réglementaire, des problèmes d’audit et d’autres conséquences qui génèrent de la friction et des coûts supplémentaires. »

Travailler au sein d’un écosystème technologique hybride

L’IAM devient nettement plus complexe lorsqu’il est déployé dans des environnements hybrides. Pour de nombreuses organisations, le cloud n’a pas remplacé les systèmes sur site ou hérités. Il se peut qu’il ne le fasse jamais complètement.

« J’ai demandé à un client quand il pensait que son organisation passerait entièrement au cloud, et sa réponse a été : “entre cinq ans et jamais” », a déclaré Russon. « La réalité est que de nombreuses organisations de santé disposent de systèmes hérités dont elles ne s’éloigneront peut-être jamais. Par conséquent, la solution de gestion des identités et des accès de l’organisation doit prendre en charge une pile hybride. »

Les organisations de santé dépendent de systèmes qui ne seront peut-être jamais migrés hors site, tout en développant leur utilisation d’applications cloud natives, d’outils de surveillance à distance, de plateformes de télésanté et de dispositifs médicaux connectés. Les cliniciens peuvent accéder aux informations via des bornes partagées, des ordinateurs portables, des tablettes, des téléphones mobiles ou même des dispositifs portables (par exemple, des montres connectées).

Cela crée un environnement d’identité caractérisé par la variabilité des rôles utilisateurs, du contexte clinique, du type d’application, du type d’appareil, de l’emplacement réseau et de l’emplacement de l’utilisateur, entre autres facteurs. L’approche traditionnelle face à une telle variabilité consiste à restreindre l’accès, mais cela peut accroître la friction.

« La technologie peut permettre aux cliniciens de fournir de meilleurs soins, mais elle peut aussi constituer un obstacle », a déclaré Rodriguez. « Les personnes travaillent de différentes manières, en utilisant différentes modalités, sur différents appareils. Nous devons permettre l’accès dans toutes ces situations sans compromettre la sécurité. »

Une approche moderne de la gestion des identités et des accès

Dans un environnement comportant autant de variables, la seule manière de garantir l’accès tout en protégeant la sécurité consiste à faire de l’identité l’élément clé. « L’identité est le nouveau périmètre en matière de sécurité », a noté Rodriguez.

Une plateforme IAM moderne déplace l’attention de la sécurisation du périmètre réseau vers la vérification continue de l’individu et l’autorisation de son accès en fonction du contexte (Figure 1). Cela permet aux organisations d’augmenter ou de réduire la friction en fonction du risque associé à chaque demande d’accès.

Cette approche peut réduire les frictions, favoriser l’efficacité opérationnelle et renforcer la sécurité de la manière suivante :

Diagram illustrating the lifecycle of workforce identity governance, moving left to right across five trust stages: Unknown, Known, Onboarded, Trusted, and Privileged. An upper curve focuses on "Reduce Risk" steps like identity verification and multi-factor authentication, while a lower curve focuses on "Boost Productivity" lifecycle events like requesting access, moving roles, and AI-augmented governance.

Figure 1. Maîtriser l’identité des collaborateurs

Une plateforme IAM moderne déplace l’attention de la sécurisation du périmètre réseau vers la vérification continue de l’individu et l’autorisation de son accès en fonction du contexte. Cela permet aux organisations d’augmenter ou de réduire les frictions selon le niveau de risque associé à chaque demande d’accès.

Cette approche peut réduire les frictions, favoriser l’efficacité opérationnelle et renforcer la sécurité de la manière suivante :

Par où commencer

La modernisation de l’IAM peut sembler être un projet d’envergure, mais les organisations de santé ne sont pas tenues de tout faire en même temps. Russon et Rodriguez recommandent de commencer par les données et de s’appuyer sur ce qui fonctionne déjà.

item-1-icon
checked circle
item-1-icon-alt
cercle coché
item-1-title

Commencer par un inventaire des rôles

item-1-description
Russon recommande de commencer par un inventaire des rôles et des risques fondé sur des indicateurs. « Examiner les axes d’amélioration est essentiel, car c’est là que se trouvent les gains financiers », a-t-il déclaré. Un hôpital, par exemple, a identifié plus de 40 rôles, puis s’est d’abord concentré sur ceux présentant les coûts et les risques les plus élevés (par exemple, le personnel temporaire), avant d’élargir ensuite aux autres.
item-2-icon
checked circle
item-2-icon-alt
cercle coché
item-2-title

Coexister avec les systèmes actuels et orchestrer de meilleurs parcours

item-2-description
Plutôt que de simplement remplacer les outils existants, les deux intervenants recommandent une stratégie de coexistence consistant à superposer une couche d’orchestration à l’existant. Une plateforme IAM basée sur des standards peut assurer la vérification, l’authentification, l’autorisation et la gestion du cycle de vie tout en fonctionnant aux côtés de systèmes tels que les outils RH, d’accréditation et de gouvernance. L’orchestration permet aux organisations de mettre en œuvre de nouveaux parcours d’identité basés sur les rôles sans perturber les flux de travail cliniques.
item-3-icon
checked circle
item-3-icon-alt
cercle coché
item-3-title

S’inspirer d’autres secteurs et de partenaires expérimentés

item-3-description
Enfin, Rodriguez encourage les dirigeants du secteur de la santé à collaborer avec des partenaires disposant d’une expérience multisectorielle. Le commerce de détail, l’éducation et les services financiers ont déjà résolu à grande échelle de nombreux défis liés à l’identité des collaborateurs. « Parfois, lorsque nous sommes concentrés uniquement sur ce qui se trouve devant nous, nous ne voyons pas à quoi ressemble une meilleure approche, ni ce qui est optimal », a-t-il déclaré. Travailler avec des partenaires tels que Ping Identity et AWS peut aider les organisations de santé à accélérer leur parcours IAM afin d’améliorer la sécurité, l’efficacité opérationnelle et les expériences utilisateurs, tout en réduisant les coûts.

Référence

1 Caliber Healthcare Solutions. 11 août 2024. Soins de santé guidés par une mission : les chiffres derrière la National Locum Tenens Week 2024. https://www.caliberhealth.com/blog/purpose-driven-healthcare-national-locum-tenens-week-2024#

À propos de Ping Identity : Ping Identity propose une plateforme unifiée de gestion des identités et des accès (IAM) qui aide les organisations de santé à sécuriser chaque interaction numérique pour les patients, les employés et les partenaires. Grâce à une prise en charge robuste du Zero Trust — incluant la vérification d’identité globale, la MFA adaptative, l’identité décentralisée et la protection contre la fraude et les risques en temps réel — nous contribuons à atténuer les cybermenaces critiques pesant sur le secteur de la santé. Notre plateforme prend en charge la conformité totale aux réglementations de santé telles que HIPAA et HITECH. Ping simplifie également les accès et personnalise les expériences numériques, ce qui se traduit par une efficacité accrue, une fidélité renforcée et une réduction des coûts opérationnels. Avec Ping, les organisations de santé peuvent créer en toute sécurité des écosystèmes numériques de santé dynamiques, connecter les utilisateurs, rationaliser les opérations et développer leur activité en toute confiance afin d’offrir des soins d’exception.

title
Sécurisez chaque point d’accès au sein de votre personnel de santé
body
Découvrez comment la plateforme IAM unifiée de Ping Identity peut aider votre organisation à réduire les frictions, renforcer la sécurité et simplifier l’accès pour les cliniciens, les prestataires et le personnel dans des environnements hybrides.
Supporting text
Adopté par des organisations de santé de premier plan pour protéger les patients, les employés et les partenaires.
primary-link
https://www.pingidentity.com/en/industry/healthcare.html
primary-link-text
En savoir plus
primary-link-title
En savoir plus
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2