医療機関は、デジタル技術の急速な導入、増加するサイバー脅威、そして厳格な規制要件によって形成される、ますます複雑なリスク環境に直面しています。医療データの価値の高さから、同業界は依然としてサイバー犯罪者の主要な標的となっており1、2022年から2023年の間だけでも医療分野の侵害は128%増加しました。不正アクセスは侵害の主な原因です2。悪意または過失による内部脅威は、医療分野における侵害原因の第2位です。さらに、医療エコシステムに不可欠なサードパーティベンダーも重大なリスクをもたらします。実際、「2023年にデータ侵害の影響を受けた7,730万人のうち58%は、医療関連の業務委託先に対する攻撃によるものであり、2022年と比較して287%の増加となっています。」”3 また、2022年には最大規模のデータ侵害の90%がパートナー関連のセキュリティ障害に起因していました。
業界別侵害件数(2018年~2022年)
医療環境が新しいデジタルツールをますます導入し、サードパーティを含むエコシステムを拡大する中で、従業員、契約社員、パートナーに対するアクセス権限を適切に管理および拡張することはより困難になっています。過剰なアクセス権限は、機密情報への不正または不適切なアクセスのリスクを高めるため、データ侵害につながる可能性があります。従業員、契約社員、パートナーを問わず、ユーザーが必要以上のアクセス権を持つと、悪意のある内部関係者や外部攻撃者の双方にとって、それらの権限を悪用しやすくなります。
Identity Governance and Administration(IGA)は、IAMの重要な構成要素であり、組織内で誰が何にアクセスできるかを管理・統制することに重点を置いています。これにより、適切な人物が適切なタイミングでリソースやデータにアクセスできるようにします。IGAは、デジタルIDを管理し、内部および外部の規制遵守を確保するためのポリシー、プロセス、およびテクノロジーの集合体です。
不正アクセスは侵害の主な原因です。
従来型Identity Governanceシステムが失敗する理由
かつては有効であったレガシーIGAシステムも、現代のビジネス要件を満たすにはますます不十分になっています。組織が成長し、特にクラウドベースのソリューションなどの先進技術を導入するにつれて、レガシーIGAソリューションは対応が難しくなっています。これらの旧来のシステムは、多くのエンタープライズアプリケーションがオンプレミスで運用されていた時代に設計されたものであり、今日のダイナミックなマルチクラウド環境を
想定して構築されていません。その結果、これらの旧式プラットフォームに依存する医療機関は、アクセスを安全かつ効率的に、大規模に管理する能力を妨げるいくつかの重大な課題に直面しています。
レガシーIGAシステムは、いくつかの重要な分野で不十分です。
- 柔軟性と統合性の制限: レガシーIGAシステムは、特にクラウドベースのシステムなどの新しいアプリケーションとの容易な接続に苦労することがよくあります。これらは主にオンプレミス環境を前提に設計されているため、最新のマルチクラウド環境との統合は困難です。
- 遅くエラーが発生しやすい手動プロセス: アクセス付与や権限取り消しに伴う手動作業により、レガシーシステムは処理が遅く、人的ミスが発生しやすくなります。迅速で自動化されたプロセスを必要とする企業には適していません。
- 不十分なユーザーエクスペリエンス: エンドユーザーおよびITチームの双方にとって、レガシーシステムは扱いにくく、非効率や不満の原因となることがあります。
- 分析およびレポート機能の制限: 現代の組織には、異常なアクセスパターンや潜在的なセキュリティリスクを特定するためのリアルタイムの洞察と高度な分析が求められます。レガシーIGAシステムは高度なレポートおよび監視機能を欠いていることが多く、適切なアクセスガバナンスの確保を困難にします。
- スケーラビリティの課題: 組織が成長し新しいテクノロジーを導入するにつれて、レガシーIGAシステムは拡張に苦労します。今日の企業が管理する必要のある膨大なユーザー、デバイス、データを処理するようには設計されていません。
- クラウドサポートの弱さ: 多くの旧来のIGAシステムはクラウドアプリケーションをネイティブでサポートしておらず、クラウドベースのプラットフォームやサービスへのアクセスを効果的に管理できません。これはクラウドインフラに大きく依存する現代の組織にとって重大な課題です。
過剰プロビジョニングと権限クリープに伴うリスク
過剰プロビジョニングとは、組織がユーザーに実際に必要な範囲を超えるアクセスや権限を付与することを指します。これは、特定の役割に本当に必要なアクセスの可視性不足、不要な権限を定期的に見直し取り消すことができない旧式または手動のプロセス、あるいは最小権限の原則を適切に適用できないシステムに起因する場合があります。例えば、6か月間の契約で複数の病院を担当する出張看護師を考えてみてください。契約終了後はすべての病院システムへのアクセスを失うべきですが、適切なアイデンティティガバナンスがなければ、業務終了後も長期間にわたり機密データへのアクセスを保持してしまう可能性があります。
特にレガシーシステムでは、アクセスレビューの自動化や動的な役割変更への効率的な対応ができず、不要となった後も権限が残存する場合があります。多くのレガシーIAMシステムは煩雑な手動プロセスに依存しており、これは組織にとって重大なセキュリティリスクです。多くの場合、アクセスレビューは単なる定例のスプレッドシート作業として実施され、ユーザーが依然としてその権限を必要としているかどうかを十分に評価していません。手動のIGAプロセスは人の介在に大きく依存しており、ユーザープロビジョニング、アクセスレビュー、権限変更の際に拙速または未確認の承認が行われがちです。時間の経過とともに、従業員、契約社員、またはサードパーティが不要または過剰なアクセス権を蓄積し、機密データへの不正アクセスリスクが高まります。複雑な医療機関の組織構造や、ユーザーが部門間を頻繁に異動したり新たな責任を担ったりする環境では、アクセス権が蓄積し、「entitlement creep」と呼ばれる状態を引き起こし、過剰なアクセスをさらに助長します。
契約終了後もサードパーティの請求処理業者が支払者の内部システムへのアクセスを保持しているケースを考えてみてください。これは財務データや医療請求情報への不正アクセスにつながり、コンプライアンス違反を引き起こす可能性があります。適切なガバナンスが整備されていなければ、支払者は規制当局からの罰金とデータ侵害の双方のリスクに直面します。
過剰なアクセスが侵害につながる理由
過剰なアクセス権は、機密情報への不正または不適切なアクセスのリスクを高めるため、データ侵害につながる可能性があります。従業員、契約業者、パートナーなどのユーザーが業務上必要以上のアクセス権を持つと、悪意のある内部関係者や外部の攻撃者の双方にとって、その権限を悪用しやすくなります。以下は、その具体的な例です。
- 内部脅威: 過剰なアクセス権を持つ従業員や契約業者が、意図的に権限を悪用したり、意図せず権限の誤用を引き起こしたりする可能性があります。
- アカウントの侵害: 従業員や契約業者のアカウントが侵害された場合、攻撃者はその過剰な権限を悪用することができます。特に患者データの価値が非常に高い医療分野では極めて危険です。攻撃者はこれらの権限を利用して組織内を横断的に移動し、侵害の範囲と影響を拡大させる可能性があります。
- フィッシングとソーシャルエンジニアリング: 高い権限を持つユーザーは、フィッシング攻撃の主要な標的となります。攻撃者がこれらのユーザーをだましてログイン認証情報を取得できれば、重要なシステムへアクセスできるようになります。過剰に付与されたアカウントでは、攻撃者は複数のセキュリティ層を回避し、本来は制限されるべき機密データベースや内部システムにアクセスできてしまいます。
- 可視性と統制の欠如: 過剰なアクセス権は、ITおよびセキュリティチームによるデータアクセス状況の監視と制御を困難にします。厳格なアクセス制御とガバナンスがなければ、異常や不正アクセスをリアルタイムで検知することが難しくなり、侵害が長期間見過ごされる可能性があります。
- 人的ミス: 必要以上のシステムやデータにアクセスできる従業員は、機密情報を誤って漏えいさせる可能性が高まります。たとえば、誤った相手にデータを共有したり、安全でない場所に保存したり、重要な情報を誤って削除したりすることがあります。この種のデータ漏えいは、HIPAAのような患者データの取り扱いに厳格な規則を課すコンプライアンス規制がある医療分野では特にリスクが高くなります。
甚大な罰金、法的問題、そして回復が極めて困難な信頼の喪失につながる侵害の可能性を考えると、何も対策を講じないことによるコストは、統合型のidentity and access management(IAM)プラットフォームでIGAシステムを最新化するための投資をはるかに上回ります。
従来型IGAがユーザーエクスペリエンスに与える影響
IGAプラットフォームを最新化する際、医療業界のリーダーは、セキュリティやコンプライアンスのためにユーザーエクスペリエンスが犠牲にならないよう留意する必要があります。セキュリティとエクスペリエンスは二者択一ではありません。ユーザーエクスペリエンスを考慮せずにセキュリティリスクのみに焦点を当てると、悪影響を及ぼす可能性があります。手動プロセスに大きく依存する従来型のIGA機能は、特に重要なシステムへのアクセスがシームレスかつ安全で、さまざまなユーザーニーズに適応する必要があるスピード重視の医療環境において、従業員、契約業者、パートナーのエクスペリエンスを大きく損なう可能性があります。
手動IGAプロセスがもたらす組織全体への影響
従来型のIGAシステムは、手動プロセスや旧式の機能に依存していることが多く、従業員、契約業者、パートナー、さらには消費者のエクスペリエンスを大きく阻害する可能性があります。プロバイダーとペイヤーの双方において、これらの手動プロセスは重要なシステムへのアクセスを遅らせ、ユーザーの不満を招き、医療およびサービス提供に悪影響を及ぼします。従来型のIGAシステムでは、ユーザーアクセスのプロビジョニングおよびデプロビジョニングを手動で行うことが多く、臨床医が重要な患者記録、医療アプリケーション、診断システムへアクセスするまでに遅延が生じることがあります。これらの遅延はワークフローに摩擦を生み、臨床医のバーンアウトを助長し、患者ケアに影響を与えます。たとえば、医師が部署を異動したり昇進したりしても、手動プロセスのためにアクセス権が迅速に更新されない場合、必要なシステムへのアクセスに不便な遅延が発生する可能性があります。
ペイヤーは、請求処理や会員記録などの機密データを扱うことが多くあります。従来型のIGA環境では、旧式の認証方式や登録プロセス中の手動対応によるアクセス変更の遅延により、会員が自身の情報にアクセスする際に困難を感じる場合があります。こうした摩擦は会員満足度の低下を招き、よりシームレスな体験を求めて他のプロバイダーへ移行する要因にもなり得ます。また、手動プロセスは規制遵守や監査対応を遅らせる可能性があり、ペイヤーは罰金や業務非効率のリスクにさらされます。
サードパーティのベンダーや契約業者は、手動IGAプロセスによってさらに大きな障壁に直面します。医療プロバイダーやペイヤーは、専門的なサービスのために契約業者への依存度を高めています。しかし、オンボーディングやオフボーディングの遅れは、特にシステムへのアクセスが適時に取り消されない場合、セキュリティの脆弱性や侵害につながる可能性があります。また、必要なシステムへのアクセスが一貫しないことで、業務効率にも悪影響を及ぼします。
Ping Identityの統合プラットフォームでIGAを正しく実現
特にデータセキュリティとプライバシーが最重要視される医療のような高度に規制された業界では、最新のidentity governanceは不可欠です。進化し続けるサイバー攻撃の状況に対応するには、高度なIGAソリューションを通じてアクセスを継続的に評価する最新のアプローチが求められます。医療業界のリーダーにとって、IGAを備えた統合IAMプラットフォームを採用し、業務を保護し、機密データを守り、規制やガイドラインを順守することが極めて重要です。
Ping Identity Platformのガバナンス機能は、エンタープライズで実証済みのスケーラビリティ、強力なサードパーティ統合、包括的で使いやすい管理インターフェースを備え、業界をリードしています。Pingを活用することで、医療業界のリーダーは、単一のプラットフォームから従業員、契約業者、サプライチェーンパートナー、ベンダーのアイデンティティをライフサイクル全体にわたって管理、保護、統制できます。このプラットフォームは医療エコシステム全体にわたり、安全でコンプライアントかつ効率的なアイデンティティ管理を実現するためにスケールします。
Ping Identity Governance
- 単一プラットフォームへの最新化と統合: すべてのアイデンティティユースケースに対応するため、レガシーおよびポイント型のIGAおよびIAMソリューションを単一の統合プラットフォームへ集約します。
- 運用コストの削減: アプリケーションのオンボーディング、アクセス要求レビュー、定期的な認定作業を簡素化することで、コストを削減し、長期にわたる導入期間を解消します。
- 効率性の向上: 不要なアクセス認定タスクの大量発生を削減し、管理者がより迅速にアクセス判断を行えるようにし、手動プロセスを排除するとともに、AIを活用してワークロードを自動化し、毎分数百万件の権限を評価します。
- 柔軟な導入を実現: 組織に最適なペースでセルフマネージドまたはハイブリッド環境からクラウドへ移行し、クラウドのコスト、レジリエンス、スケールの利点を享受します。
内部脅威を遮断
大規模組織に対する攻撃の増加は、ソーシャルエンジニアリングやその他の内部脅威によって引き起こされています。これらの攻撃は、従業員、契約業者、パートナーのアクセスポリシーの脆弱性を悪用します。こうした内部脅威を軽減するため、組織全体で最新のIGAソリューションを導入することがこれまで以上に重要になっています。
Ping Identity Platformは、従業員、契約業者、パートナーのアイデンティティライフサイクル全体を保護することで、一般的な内部脅威を効果的に軽減できるよう組織を支援します。アイデンティティガバナンスおよびアクセス管理プロセスを自動化し、リアルタイムの監視を確保することで、最小権限アクセスを徹底し、不正行為やデータ侵害のリスクを最小化します。このアプローチは包括的なゼロトラストセキュリティ戦略とシームレスに整合し、重要なシステムや機密データへのアクセスが真に必要な場合にのみ許可されることを保証します。アイデンティティとそのアクセス権を継続的に検証することで、医療分野のセキュリティおよびガバナンスのリーダーは、内部および外部の脅威に対する組織全体のセキュリティ体制を強化し、脆弱性を大幅に低減できます。
Ping Identityで実現できること:
• ライフサイクル管理の実現: 自動化されたワークフロー、統合機能、ロールベースのアクセス制御、ポリシー適用を組み合わせて活用し、アイデンティティとアクセス権をライフサイクル全体にわたり効率的かつ安全に管理します。
• アクセスの脆弱性を低減: エラーが発生しやすい手動プロセスを排除することで、従業員、契約業者、パートナーからのすべてのアクセス要求にわたるセキュリティを強化します。
• 従業員アクセスコストの削減: セルフサービスによるアクセス申請とあわせてロールエンジニアリングおよびガバナンスを自動化し、従業員アクセスにかかるコストを削減します。
• 組織全体の可視性を獲得: 脅威となる前に異常な行動を検知し、アクセスリスクをプロアクティブに特定して過剰な権限を可視化するソリューションを実現します。アイデンティティのプロビジョニング、管理、コンプライアンス、従業員アクセス管理の全体像とニーズを包括的に把握できます。
• ゼロトラストセキュリティを強化: 従業員アイデンティティセキュリティを活用し、境界におけるエンタープライズ全体のセキュリティを強固にします。
コスト削減
Ping IdentityでIGAをモダナイズすることで、医療機関に大幅なコスト削減効果をもたらします。最新のIGAソリューションを導入する前は、多くの組織がユーザーアクセスの管理、プロビジョニング、デプロビジョニングを手作業に大きく依存しています。その結果、特に従業員のオンボーディングやオフボーディングの領域で非効率が生じ、人的ミスによって重要なシステムへのアクセスが遅れたり、過剰なアクセスが付与されたりする可能性があります。過剰なアクセスは、コストの高い侵害リスクを直接的に高めます。
アクセス許可を待つ医療従事者やパートナーは、重要な業務を遂行できるようになるまでの遅延に不満を感じます。また、不要なボトルネックも生み出します。このような非効率は従業員の不満につながり、燃え尽き症候群を助長し、離職の可能性を高めます。特に、質の高い医療提供のために迅速なシステムアクセスが不可欠な高圧的な医療環境では、その影響は顕著です。
さらに、レガシーシステムは自動化や統合機能が不足していることが多く、IT部門は医療規制に準拠したセキュリティとコンプライアンスを維持するために、より多くの時間とリソースを投資せざるを得ません。こうした非効率は運用コストを増大させるだけでなく、PIIやPHIデータへの不正アクセスなどのセキュリティリスクを高め、結果として高額なデータ侵害につながる可能性があります。
Pingの最新IGAプラットフォームを導入することで、医療機関はこれらの運用上の非効率を大幅に削減できます。自動プロビジョニング、ロールベースのアクセス制御(RBAC)、継続的なアクセス監視により、手動介入の必要性を最小限に抑え、管理負荷と人的ミスの可能性を低減します。例えば、複数のシステムにわたってアクセスを手動で付与・取り消しするのに何時間も費やす代わりに、新しいIGAシステムがこれらのプロセスを自動化し、貴重なITリソースを解放します。
Pingの自動アクセスレビューによるコスト削減例
例えば、12カ月間で1,000人の新規従業員に権限を追加し、既存従業員の変更を行う必要があるとします。この作業を時給50ドルの管理者が担当し、アクセスの追加、変更、削除に手動で3時間かかる場合、総コストは150,000ドルになります。
- 年間に追加される新規アイデンティティ数: 1,000
- 年間の権限変更数: 1,000
- アクセスを正確に手動で付与、変更、取り消しするために必要な作業時間: レビューあたり3時間
- 管理者の報酬: 時給50ドル
従来型IGAによる手動アクセスレビューの年間コスト = 150,000ドル7
しかし、組織が自動アクセスレビュー機能を備えたPingの統合IGAプラットフォームを導入すれば、管理者の手動による権限作業負荷を推定90%軽減でき、組織は135,000ドルを節約できます。
上記の例は、管理者の時間に関するコスト削減のみを考慮しています。タイムリーなアクセス提供による従業員の生産性向上や、請負業者が組織を離れた後もアクセスが残存することに伴うリスクの低減など、その他の関連する削減効果も考慮してください。
もう一つのコスト削減領域はコンプライアンスです。PingのIGAソリューションはリアルタイムの監査機能を提供し、アクセス制御が常に規制基準に沿っていることを保証することで、非遵守による罰金や評判の低下リスクを低減します。HIPAAを強化するHITECH法は、ePHIの保護の重要性を強調しています。医療機関に対してアクセス制御と監査証跡の実装を義務付けており、アイデンティティおよびアクセスガバナンスはコンプライアンスに不可欠です。もう一つの例がPCI DSS(Payment Card Industry Data Security Standard)です。クレジットカード決済を処理する医療機関は、厳格なアクセス制御と決済情報の暗号化を求めるPCI DSS基準に準拠する必要があります。支払いシステムを適切に保護せず、不十分なアクセス制御が原因で侵害が発生した医療機関は、カードネットワークから月額最大100,000ドルの罰金を科される可能性があります。
Ping Identityの統合IGAソリューションは、運用コストを削減するだけでなく、セキュリティの向上と規制コンプライアンス管理の効率化を実現し、長期的な財務的節約に貢献します。
優れたユーザー体験を提供
Ping IdentityのIGAソリューションは、アクセス管理を効率化し、従業員および外部パートナーが適切なリソースに迅速かつ安全にアクセスできるようにすることで、両者に優れた体験を提供します。新入社員が組織に加わった瞬間から、Ping IGAは事前定義されたロールに基づく自動プロビジョニングを可能にし、初日から必要なシステムやツールにアクセスできるようにします。これにより、手動プロビジョニングプロセスによる遅延を削減し、運用効率を向上させます。
Ping IGAはアクセス申請プロセスも簡素化します。従業員はセルフサービスポータルを通じてアクセス申請を行うことができ、ITの介入を減らします。委任管理機能により権限を付与されたマネージャーは、アクセス申請を迅速にレビューおよび承認でき、ワークフローをさらに加速します。さらに、コンテキストに基づくアクセス制御により、緊急時に想定外の業務を行う医師など、必要に応じて一時的なアクセスを迅速に付与できます。
パートナーに対しては、Ping IGAが外部ベンダーや請負業者に必要なシステムのみに安全なアクセスを提供し、コンプライアンスを確保するとともに、機密データへの不正アクセスリスクを低減します。従業員とパートナー双方のアイデンティティを管理するこのシームレスで自動化されたアプローチは、管理負荷を軽減し、セキュリティを向上させ、全体的なユーザー体験を高めます。
Ping Identityにより、次のことが可能になります:
- 従業員およびパートナー体験を向上: 従業員とパートナーにアクセスに対する高い信頼感、使いやすいアクセス申請ポータル、そしてアクセス関連の中断の削減を提供します。
- 生産性を向上: 必要なときに必要なアクセスを従業員に提供することで、生産性を阻害する要因を削減します。管理者にとって時間のかかる手動プロセスを排除します。
- コストを削減: プロセスを効率化し、手作業を最小化し、エラーを減らし、従業員を不満にさせ医療提供に影響を与えるプロビジョニング不足のケースを削減します。
進化する規制環境に対応
大規模な医療機関は、誰がどのリソースにアクセスし、それがどのように利用されているかを把握するために、ユーザーアクセスの統合ビューを必要としています。この可視性は、HIPAA、HITECH、TEFCA、PCI DSS、21st Century Cures Actなどの医療特有の要件を含む進化する規制への準拠を確実にするための定期的なアクセスレビューに不可欠です。プライバシー、情報セキュリティ、テクノロジーに関する世界的な規制要件が加速する中、企業はコンプライアンスに多額の投資を続けています。これらの変化に先んじ、それをイノベーション推進に活用することは、特に医療のような規制産業において競争優位性を維持するために極めて重要です。
Ping Identity Platformは、堅牢なセキュリティ、強化されたプライバシー制御、向上したデジタルレジリエンスを提供することで、医療機関のコンプライアンス主導の成長を加速します。包括的かつ統合されたIGAおよびIAM機能を提供することで、組織は規制要件をより効率的に満たし、侵害リスクを低減し、機密データを保護できます。これにより、顧客および規制当局の双方との長期的な信頼関係の構築と維持を支援します。進化する規制に先手を打ち、プロアクティブなセキュリティ対策を実装することで、医療機関は信頼性とコンプライアンスの評価を高め、最終的に成長と運用効率を推進できます。
Ping Identityにより、次のことが可能になります:
- セキュリティ基準への準拠: コンプライアンスを確保するために、すべてのアプリケーションに対するユーザーアクセスを自動的に監査および追跡します。
- Dynamic Dashboardおよびレポートを活用: 手動でレビュー、webhook経由でのストリーミング、またはAPI経由での送信が可能な強力なデータ入力を備えたアクセスログを利用します。
- 包括的な可視性を獲得: IDプロビジョニング、管理、コンプライアンス、従業員アクセス管理の状況およびニーズを包括的に可視化します。
- アクセスレビューにAIを活用: 認定キャンペーン向けのAI主導の修復および信頼度スコアリング。
Pingの統合IGAソリューションで医療機関のセキュリティ、コンプライアンス、エクスペリエンスを強化
Pingの統合IGAおよびIAMプラットフォームにより、組織のセキュリティ、コンプライアンス、ユーザーエクスペリエンスの向上をより容易に実現できます。
出典:
- https://hub.pingidentity.com/reports/3763-2023-forgerock-identity-breach-report
- https://hub.pingidentity.com/reports/3763-2023-forgerock-identitybreach-report
- https://www.aha.org/news/aha-cyber-intel/2024-08-05-third-party-cyber-risk-impacts-health-care-sector-most-heres-how-prepare
- https://www.hhs.gov/about/news/2023/06/15/snooping-medical-records-by-hospital-security-guards-leads-240-000-hipaa-settlement.html
- https://www.healthcaredive.com/news/ascension-cyberattack-impact-ehr-pharmacy-ambulancediversion/719139/
- https://www.hipaajournal.com/cost-healthcare-data-breach2024/
- https://www.oracle.com/human-capital-management/costemployee-turnover-healthcare/
- Ping Identity 検証済み成果