今日の医療機関は、多くの深刻な課題に直面しています。限られた予算、人材不足、新規参入企業との潤沢な資金を背景とした競争、レガシーシステムとIT環境の複雑さ、侵害や不正、そして規制上の義務です。歴史上かつてないほど、こうした課題やその他の課題に対処するうえで、デジタル技術は今や不可欠となっています。Grand View Researchによると、1 「世界のデジタルヘルス市場規模は2022年に2,110億米ドルと評価され、2023年から2030年にかけて年平均成長率(CAGR)18.6%で成長すると予測されています。」
医療分野におけるデジタル技術の導入により、ますますつながりが深く、洗練された医療の顧客(患者および加入者)が生まれています。たとえば、患者は今や医療上の意思決定に参加し、拡大し続ける各種オンラインサービスや情報にアクセスし、リアルタイムのサポートを受けることを期待しています。また、予約、遠隔医療の受診、請求の支払い、ケアに関するリマインダーやヒントの受信、処方薬の受け取り準備完了の確認を、使いやすい単一のアプリからすべて行いたいと考えています。
デジタルヘルスケアの勢いをさらに後押しするように、多くの顧客は、固有で安全なデジタルアイデンティティをウェアラブルデバイスやデジタルサービスにも結び付けています。これらのデバイスやサービスは、顧客に代わって健康データを収集し、プロバイダー、家族、ペイヤー、小売業者、研究者など、他の認可された利用者と共有する権限を付与できます。顧客がどこへ行っても、そのデジタルアイデンティティは常に伴います。
しかし、このような統合型デジタルヘルスケアを成功させるには、顧客がデータ共有時にそのデータが安全であると確信できなければなりません。そうでなければ、顧客は共有しません。そして、それがなければ効果的なケアは提供できません。このことから、顧客の機密保持は極めて重要です。
プロバイダー、従業員や契約業者などのワークフォース、そしてパートナーも、より優れたデジタル体験を求めています。管理業務や手作業のプロセスに過度に追われる中で、摩擦を減らし、ケア成果を向上させ、日々の業務を容易にする、使いやすいデジタルソリューションを提供する組織を求めています。
前述のトレンドと統計が示すように、医療業界のリーダーは、今日のデジタルに精通した顧客と、過重な負担を抱えるプロバイダーおよびワークフォースの要求に応えるために、デジタルトランスフォーメーションを継続しなければなりません。安全で統合されたデジタルヘルスエコシステムは、こうした要求に応えるための手段です。これにより、より多くの情報に基づくケア、業務の効率化、成果の向上、事業の差別化、そしてコスト削減が実現します。
デジタルヘルスエコシステムとは、相互接続されたデジタルサービスのネットワークです。多様なデジタルヘルスケアのユースケースとイノベーションを支えるため、あらゆる種類のユーザーに対応する必要があります。ユーザーには、顧客、プロバイダー、ワークフォース、パートナーだけでなく、医療用ウェアラブルや医療機器などの接続されたIoT/IoMT(Internet of Medical Things)や遠隔患者モニタリング(RPM)デバイスも含まれます。
さらに、デジタルエコシステムはクラウドサービス、サードパーティとのパートナーシップ、そして application programming interfaces(APIs)にも対応しなければなりません。また、21st Century Cures Actで義務付けられている安全なデータポータビリティを促進するとともに、California Consumer Privacy Act(CCPA)や Health Insurance Portability and Accountability Act(HIPAA)などのプライバシーおよび同意に関する規制にも準拠する必要があります。
技術的な医療の進歩にレガシーIAMで対応する際の課題
実際には、医療機関は、つながる医療体験を提供するためにデジタルエンタープライズへと進化する必要があります。デジタルヘルスエコシステムは、予防的な行動を促す継続的なケアを実現します。しかし、デジタルヘルスエコシステムはケアを向上させる一方で、課題ももたらします。
社内外のアプリケーション、システム、サービスへのユーザーアクセスは、摩擦がなく、それでいて極めて安全である必要があります。顧客データの管理とプライバシーは、複数の(しかも多くの場合は異種の)システムやソリューションから成る広大なデジタルエコシステム全体にわたり、利用可能でありながら同時に安全でなければなりません。さらに、それらすべてのシステムにまたがるユーザー、IoT/IoMTデバイス、APIs、Webアプリ、サービスも、シームレスに接続され保護されている必要があります。
たとえば患者ケアにおいては、プロバイダーがケア方針に必要な顧客データや履歴へ即座にアクセスできなければならず、さらにそれを関連する他のプロバイダーや医療スタッフと安全に共有できなければなりません。そのためには、複数のシステムのデータに基づく顧客の単一ビューが必要であり、かつ顧客によって認可された関連する医療チームのみがアクセスできる必要があります。最後に、以上のすべては、良好なデジタルユーザー体験を提供する形で実現されなければなりません。
最新の identity and access management(IAM)こそ、上記のすべての課題に対する答えです。これはデジタルヘルスエコシステムの技術的な基盤です。
残念ながら、医療ITの大半は、自社開発やレガシーのIAMソリューションで構成されており、外部向けWeb、モバイル、IoT/IoMT、RPMサイトにまたがる今日のデジタルヘルスエコシステムを支えるようには設計されていません。この機能不足により、医療機関はギャップを埋めるために自社開発ソリューションやポイントソリューションを構築・統合することになり、その結果、オンプレミス環境とクラウド環境にまたがるシステムとデータの複雑な網が生まれています。自社開発やレガシーのIAMは、デジタルヘルスエコシステムに必要なシステム間およびアプリケーション間の接続性と相互運用性を困難にもします。これらすべての結果として、理想的とは言えない体験が生まれ、顧客、ワークフォース、パートナーが離れていく可能性があります。一方で、最新のIAMプラットフォームは、今日のデジタルヘルスエコシステム要件を全面的にサポートできます。
Ping Identity platformのような最新のIAMプラットフォームは、組織が現在および将来に向けて、動的でレジリエントなデジタルヘルスエコシステムを構築するのに役立ちます。
IAMを活用して医療の相互運用性の現状を打破する
収益性に必要な体験、セキュリティ、相互運用性を提供するために、医療機関には、コンシューマー、ワークフォース、B2B、B2B2X、IoMTのユースケースをあらゆる規模で支えるよう特別に構築された、拡張性の高いアイデンティティプラットフォームが必要です。
Ping Identityは、統合アイデンティティプラットフォームによりこれらすべてを提供し、フルスイートのエンタープライズグレードの identity and access management(IAM)および identity governance and administration(IGA)機能によって、お客様のような医療業界のリーダーがハイブリッドITをモダナイズ、統合、拡張できるよう支援します。
Ping IdentityはForrester Consultingに委託し、Ping Identity CIAMの導入によって企業が実現し得る投資収益率(ROI)を検証するため、Total Economic Impact™(TEI)調査を実施しました。
Ping Identityにより、顧客は顧客体験とセキュリティを向上させ、より多くのリリースやアップデートを提供し、新たな収益源を創出できます。その結果、Net Promoter ScoresSMの改善、ログイン時間の短縮、コンバージョン率の向上、そして顧客生涯価値の向上を実現しています。
以下では、ヘルスケア業界のリーダーが同様の成果を達成するための5つの方法をご紹介します。
1. 相互運用性に向けてレガシーIAMをモダナイズし、ハイブリッドITを統合する
技術の進歩にもかかわらず、ITインフラの維持や拡張に伴うコストのため、ほとんどのヘルスケア組織はいまだにレガシーIAMシステムを抱えています。これらのシステムには可視性がありません。分断され、柔軟性に欠け、ハイブリッドIT環境を統合したり、急速に進化するデジタルエコシステムのニーズに合わせて拡張したりすることができません。また、データポータビリティや相互運用性に関する21st Century Cures Actのような規制にも対応できません。つまり、レガシーIAMシステムは、対応すべきデジタル世界と相容れない存在です。これにより、ヘルスケアのイノベーション、新しいサービス、コンプライアンス、そしてデジタルヘルスの要件の進化に迅速に対応する能力が制限されます。
これとは対照的に、モダンIAMはレガシーインフラと最新インフラを結び付けるために設計されています。これにより、アイデンティティの分断が解消され、単一の統合アプローチに置き換えられます。モダンでエンタープライズグレードのIAMは、データポータビリティ標準にも対応しており、数億人規模のユーザー向け本番環境にも対応可能です。さらに、業界をまたいでヘルスケア組織が共有するデジタルエコシステムのビジョンを実現するための、協調的なアイデンティティパートナーシップもサポートします。
Ping Identityのアイデンティティ機能により、次のことが可能になります。
自社のペースでレガシーIAMをモダナイズ
ハイブリッドITを活用
ブランドとテーマ設定による複数組織のアイデンティティ管理
共有エコシステムに向けたデータポータビリティをサポート
アイデンティティを統合してすべての人をつなぐ
2. 収益性を高めるパーソナライズされた体験を実現する
アイデンティティとデータを結び付け、医療提供者と顧客のような関係者間で共有しやすくなればなるほど、組織はパーソナライズされた体験を提供しやすくなります。社内外のユーザーに卓越したパーソナライズ体験を提供することで、ヘルスケア組織は顧客や医療提供者を維持・獲得し、収益を拡大できます。
コネクテッドヘルスケアは、各顧客に関する完全かつ一貫したプロファイルを提供することに依存しています。そのためには、デジタルチャネル全体にわたる効果的なコミュニケーションに加え、普遍的にアクセス可能で、正確かつ最新の情報が必要です。たとえば、医療提供者は、治療方針に役立てるために、履歴データを含む患者データへ即座にアクセスできなければなりません。また、関連する他の医療提供者や医療スタッフとそれを安全に共有できる必要もあります。つまり、患者についての単一のビューが存在し、本人が認可した関連医療チームのみがアクセスできる必要があります。
残念ながら、多くのヘルスケア組織は断片化された顧客プロファイルに悩まされています。情報は手作業で集約されるため、人的ミスの影響を受けやすくなります。サイロ化したデータは、統合された全体像の作成を困難にします。さらに、所在不明または誤った顧客情報はケア計画を遅らせ、ケアの質を損ないます。こうしたすべてが、顧客と従業員の不満につながります。
Ping Identityにより、組織は各顧客の完全かつ一貫した全体像を把握できるため、体験やケアを容易に最適化できます。またPing Identityは、顧客のIDデータと、顧客が利用している接続済みのIoT/IoMT医療機器のIDデータを医療機関が統合することも可能にします。これにより、医療従事者は複数のソースから得られる最新データに基づいて、すべての顧客に対応できます。この人とIoTの関係性を管理するアイデンティティ管理により、データ主導のパーソナライズされた治療を、医療提供者やスタッフが簡単に実現できます。
Ping Identityでできること:
組織全体で顧客を単一ビューで把握
IoMTデータソースを活用
カスタムユーザージャーニーとセルフサービスを提供
24時間体制で健康的な生活を促進
3. IoMTを安全に統合し、その関係性をマッピング
多くの医療機関は、顧客をデバイスやサービスに安全に接続するために、互換性のない非効率なシステム群に依存しています。顧客1人あたりのデバイス数が増えるにつれて—医療用ウェアラブル、遠隔患者モニタリング(RPM)デバイス、または保険者のアプリを搭載したスマートフォンであれ—各デバイスのIDを管理し、それを顧客にひも付けることはより複雑になり、大規模な対応が必要になります。
医療機関は、導入している医療IoT(IoMT)デバイスが安全であり、侵害から保護され、高度な認証および認可を採用していることを把握する必要があります。医療提供者は、IoMTとともに自然に進化する、使いやすい新技術をサポートするデジタルアイデンティティエコシステムを構築することで、サービスをモダナイズできます。
Ping Identityプラットフォームは、IoMTの規模と複雑さに対応できるようゼロから設計されているため、顧客、医療提供者、従業員を、無数のデバイス、アプリケーション、サービスへシームレスに接続できます。
Ping Identityプラットフォームの柔軟でスケーラブルなデジタルアイデンティティ機能により、医療機関は、デジタルヘルスエコシステム全体でユーザー、接続されたモノ、クラウドサービスをデジタルアイデンティティに結び付けることで、チャネルをまたいだシームレスなユーザー体験を実現できます。このエコシステム内で、Ping Identityのプラットフォームは、人、デバイス、接続されたモノを登録し、それらを相互に関連付け、データへのアクセスを認可および認可解除し、セキュリティとプライバシーの実践、さらにパーソナライゼーションを規定するポリシーを適用できます。
Ping Identityでできること:
IoMTのIDとデータを安全に活用・統合
人、IoMTデバイス、サービス間の関係を管理
十分な情報に基づくケアのためにデータを統合・可視化
4. 継続的でインテリジェントなセキュリティを提供し、不正を防止
Ping Identity Consumer Breach Reportによると、医療業界は4年連続で侵害件数の面で最大の標的となっており、全体の24%を占めました。また、1レコードあたり$614と最も高コストでもありました。Webアプリケーション攻撃9 および不正アクセスが、侵害の主な原因です。10 レポートでは、2022年に発生した医療データ侵害上位10件のうち90%がサードパーティベンダーに関連していたことも示されています。11
医療業界のリーダーは、機密性の高い顧客データと接続されたデバイスの安全を維持するために、継続的かつ大きなプレッシャーにさらされています。もはや、単に入口でアクセスを認証・認可するだけでは十分ではありません。今では、悪意のある可能性がある不審な行動や異常なアクティビティを検知するために、オンラインセッション全体を通じてアクティビティを監視する必要があります。
セキュリティの侵害は、いかなるものであっても情報漏えいにつながり、修復不能になりかねない深刻な結果を招く可能性があります。デジタル上の関係性の真正性は常に検証されなければならず、組織は必要に応じてアクセスを取り消したり、リクエストを拒否したりできる必要があります。
医療ITリーダーがよく抱く質問は次のとおりです。
- 他の重要なプロセスを妨げることなく、どのようにセキュリティを確保すればよいでしょうか?
- 医療エコシステム内を移動する顧客や介護者の真正性を、どのように確認すればよいでしょうか?
- 認証の試行や、認証後のあらゆる行動が不正である可能性をどのように評価すればよいでしょうか?
- 認証ジャーニー全体を通じて顧客、従業員、パートナーを追跡し、その行動の変化に応じて追加認証の対象としてフラグを付けることはできますか?
Ping Identity は、Zero Trust や Continuous Adaptive Risk and Trust Assessment (CARTA) などの高度なセキュリティモデルを、業界をリードする 人工知能(AI)と機械学習(ML)の機能 およびサードパーティ統合によって包括的にサポートしており、医療機関がサイバー犯罪者の高度化に大規模に対応できるようにします。これには、認証に顧客および IoMT のコンテキストを追加し、組織が企業全体のあらゆるトランザクションを継続的に認可できる機能が含まれます。さらに、Ping Identity により、組織はハイブリッドITアーキテクチャ全体でアイデンティティを一元化し、完全なユーザーライフサイクル管理によって監査とコンプライアンスを強化できます。
Ping Identity により、次のことが可能です。
消費者と組織を保護
摩擦のないセキュリティを提供
既存投資の上に AI と ML を重ねる
AI、ML、高度なパターン認識を活用してサイバー攻撃を防止し、不正をリアルタイムで検知するとともに、正当なユーザー体験を向上させるより賢明なアクセス判断を可能にします。
既存の identity governance and administration (IGA) ソリューションの上に AI と ML を重ねることで、サイロ化された環境によって生じるアクセス課題を解決します。アカウント、ロール、権限などのアイデンティティデータを収集・分析し、セキュリティアクセスとリスクの盲点を特定します。
不正を検知して軽減
アクセス管理をサードパーティに委任
5. 機密データのプライバシーを守り、規制に対応する
医療業界では、顧客の機密保持が最優先です。個人データを安全に保つことは、単に規制遵守のためだけでなく、信頼を築き、顧客との関係を守ることでもあります。組織は、ユーザー、接続されたモノ、クラウドサービスのアイデンティティが検証され、認可されていることを確実にしなければなりません。医療機関は、機密性の高い健康データを保護し、最適なサービスとケアを提供するためにそれに依存する関係者、サードパーティ、デバイスと共有できるようにする必要があります。
データプライバシーとコンプライアンスを管理するにあたり、考慮すべき重要な要素がいくつかあります。例えば、次のような点です。
- 顧客はどのようにして、あなたの組織とのデータ共有に同意するのでしょうか?
- 顧客はどのようなサービス、デバイス、サードパーティパートナーを利用していますか?
- ユーザーベースが拡大する中で、この権限管理をどの程度容易に拡張できますか?
- 顧客データの共有をどのように監査しますか?
Ping Identity は顧客のプライバシーを保護し、データ保護規制への対応を支援します。
User-Managed Access (UMA) により、医療機関は顧客に自身の健康データを管理する権限を与えることができます。顧客は、誰に、どのくらいの期間、どのような条件で自分のデータへのアクセスを許可するかを決定できます。適切なプロバイダーやケア提供者とのデータ共有を認可し、自身の医療体験に関わるすべての関係者間でより大きな連携を促進できます。
Ping Identity は、顧客が管理するデータ共有をクラウド、モバイル、IoT ソース全体で可能にすることで、複雑なデータ共有と同意に関する業務を簡素化します。
Ping Identity なら、次のことが可能です。
消費者の信頼を高め、リスクを軽減
規制要件への対応
医療業界のリーダーが Ping Identity を選ぶ理由
Ping Identity は、エンタープライズグレードの主要な IAM プロバイダーとして、人々がつながる世界へシンプルかつ安全にアクセスできるよう支援しています。大手医療機関は Ping Identity を活用してデジタルトランスフォーメーションの最新化と加速を実現し、デジタルヘルスの取り組みを支援し、ユーザーと組織を保護しています。
as-a-service として利用、または任意のクラウドに導入
重要なユースケースに必要な信頼性と、迅速に対応するベンダーのサポートにより、スピーディーで効率的な導入を実現できます。 Ping Identity の導入オプションの詳細.
デジタルヘルスのエコシステムには、柔軟で包括的な IAM プラットフォームが必要です。Ping Identity がデジタルヘルスの目標達成にどのように役立つか、ぜひお問い合わせください。
1 https://www.grandviewresearch.com/industry-analysis/digital-health-market
4 https://www.pwc.com/us/en/industries/health-industries/library/behind-the-numbers.html
5 https://www.juniperresearch.com/press/smart-hospitals-to-deploy-over-7mn-iomt
6 https://healthitsecurity.com/news/iot-malware-attack-volume-up-123-in-healthcare
8 https://www.accenture.com/us-en/insights/health/accenture-digital-health-technology-vision-2021
9 https://www.verizon.com/business/resources/reports/dbir/2022/healthcare-data-breaches/
10 https://www.forgerock.com/resources/analyst-report/2022-forgerock-consumer-identity-breach-report
11 https://www.hhs.gov/sites/default/files/2023april6-emrs-top-target-cyber-threat-actors.pdf
Ping Identity は、すべてのユーザーに対して、妥協することなく安全でシームレスなデジタル体験を提供することが重要だと考えています。それがデジタルフリーダムです。企業は、当社のクラス最高水準の ID ソリューションを、すでに利用しているサードパーティサービスと組み合わせることで、パスワードの排除、不正防止、Zero Trust の支援、その中間にあるさまざまなニーズへの対応を実現できます。これは、シンプルなドラッグ&ドロップのキャンバスを通じて実行できます。だからこそ、Fortune 100 の半数以上が Ping Identity を選び、ユーザーのデジタルインタラクションを保護しながら、摩擦のない体験を実現しています。詳細は以下をご覧ください www.pingidentity.com.