Eyebrow Text
ホワイトペーパー
Title
医療分野におけるアイデンティティガバナンスとアクセス制御のモダナイゼーション
Subtitle
最新のアイデンティティおよびアクセスプラットフォーム(IAM)は、ハイブリッドなテクノロジー環境全体にわたって医療分野の流動的な労働力に対するアクセスを簡素化・強化し、効率性、セキュリティ、そしてユーザー体験を向上させます。
title
目次
theme
default

大規模かつ多様で流動的な労働力を抱える医療機関は、継続的なアクセス制御の課題に直面しています。臨床医や医療従事者は、医療システム間を頻繁に移動し、契約職として勤務したり、複数の所属先を持ったりすることが一般的です。高い離職率、燃え尽き症候群、人材不足が重なることで、このような流動性は「誰が」「何に」「いつ」アクセスすべきかを判断することを困難にしています。摩擦が大きすぎれば不可欠な人材の離脱を招き、制御が不十分であれば組織はセキュリティリスク、コンプライアンス違反、さらには患者安全上の問題にさらされます。

これらの課題は、医療分野のハイブリッドなテクノロジーエコシステムの複雑さによってさらに深刻化しています。アイデンティティおよびアクセス管理(IAM)のプロセスは通常、クラウドアプリケーション、オンプレミスシステム、レガシープラットフォーム、サードパーティ製ソリューション全体にわたって展開する必要があります。

「効果的なアイデンティティソリューションは、レガシーアプリケーションとクラウドアプリケーションの両方に対応し、それらを統合して医療従事者全員にシームレスなユーザージャーニーを提供できなければなりません」と、Ping IdentityのSenior Vice President, Product ManagementであるLoren Russonは述べています。Russonは、ウェビナー「Managing the Transient Workforce: Solving Identity Governance and Access Control in Healthcare」において見解を共有しました。

流動的な労働力という課題

流動的な臨床労働力は、今日の医療機関にとって避けられない現実です。米国の医療施設の90%が、毎年ローカムテネンス(臨時)医療従事者に依存しています。1 Russonによれば、これらの労働者は、労働力ライフサイクルの3つの段階に直接対応する独自のアイデンティティガバナンス上の課題をもたらします。

stat
90%
body
米国の医療施設の90%が、毎年ローカムテネンス(臨時)医療従事者に依存しています。1

Joiner-Mover-Leaverのライフサイクルを適切に管理できない場合、従業員、患者、そして組織に重大な影響を及ぼす可能性があります。電子カルテやその他のミッションクリティカルなシステムにアクセスしようとする際に大きな摩擦を感じる従業員は、不満を抱き、定着が難しくなります。医療従事者がこれらのシステムにアクセスできない場合、患者ケアにも悪影響が及びます。

同時に、残存するアクセス権などの問題はサイバー攻撃の侵入口となり得ると、AWSのHealth & Life Sciences, Principal Industry & Security LeaderであるHector Rodriguezは指摘しています。「HIPAAでは、誰がシステム内にいるのか、なぜそこにいるのか、どのデータにアクセスしているのかを把握することが求められます」と彼は述べています。「組織がアイデンティティを適切に管理しなければ、規制コンプライアンス上の問題や監査上の問題、その他の結果が生じ、摩擦とコストが増大します。」

ハイブリッドなテクノロジーエコシステムへの対応

IAMは、ハイブリッド環境全体で提供される場合、はるかに複雑になります。多くの組織にとって、クラウドはオンプレミスやレガシーシステムを置き換えていませんし、完全に置き換えることはないかもしれません。

「ある顧客に、組織が完全にクラウドへ移行するのはいつ頃かと尋ねたところ、『5年後から永遠にないまでの間だ』という答えでした」とRussonは述べています。「現実には、多くの医療機関は今後も移行しないレガシーシステムを抱えています。その結果、組織のアイデンティティおよびアクセス管理ソリューションはハイブリッドスタックをサポートする必要があります。」

医療機関は、クラウドネイティブアプリケーション、リモートモニタリングツール、遠隔医療プラットフォーム、接続された医療機器の活用を拡大する一方で、オンプレミスから移行されない可能性のあるシステムにも依存しています。臨床医は、共有キオスク、ノートPC、タブレット、携帯電話、さらにはウェアラブルデバイス(例:スマートウォッチ)を通じて情報にアクセスする場合があります。

その結果、ユーザーの役割、臨床状況、アプリケーションの種類、デバイスの種類、ネットワークの場所、ユーザーの所在地など、さまざまな要因によって定義されるアイデンティティ環境が生まれます。従来、このような多様性に対処する方法はアクセスを厳格に制限することでしたが、それでは摩擦がさらに増大する可能性があります。

「テクノロジーは臨床医がより良いケアを提供することを可能にしますが、同時に障害となることもあります」とRodriguezは述べています。「人々はさまざまな方法やモダリティで、さまざまなデバイスを使って業務を行っています。セキュリティを損なうことなく、あらゆる状況でアクセスを可能にする必要があります。」

アイデンティティおよびアクセス管理への最新アプローチ

これほど多くの変数が存在する環境では、アクセスを確保しつつ同時にセキュリティを保護する唯一の方法は、アイデンティティを中核に据えることです。「セキュリティにおいて、アイデンティティは新たな境界線です」とRodriguezは指摘しています。

最新のIAMプラットフォームは、ネットワーク境界の防御から、個人を継続的に検証し、コンテキストに基づいてアクセスを認可することへと重点を移します(図1)。これにより、各アクセス要求に関連するリスクに応じて、摩擦のレベルを柔軟に調整できるようになります。

このアプローチにより、摩擦を最小限に抑え、運用効率を支援し、次のような方法でセキュリティを強化できます。

Diagram illustrating the lifecycle of workforce identity governance, moving left to right across five trust stages: Unknown, Known, Onboarded, Trusted, and Privileged. An upper curve focuses on "Reduce Risk" steps like identity verification and multi-factor authentication, while a lower curve focuses on "Boost Productivity" lifecycle events like requesting access, moving roles, and AI-augmented governance.

図1:ワークフォースアイデンティティの最適化

最新のIAMプラットフォームは、ネットワーク境界の保護から、個人を継続的に検証し、コンテキストに応じてアクセスを認可することへと焦点を移します。これにより、各アクセス要求に関連するリスクに応じて、摩擦を柔軟に高めたり低減したりしながら拡張できます。

このアプローチにより、摩擦を最小限に抑え、運用効率を支援し、次のような方法でセキュリティを強化できます。

どこから始めるべきか

IAMのモダナイゼーションは大規模なプロジェクトのように聞こえるかもしれませんが、医療機関がすべてを一度に実施する必要はありません。Russon氏とRodriguez氏は、データから着手し、すでに機能しているものを基盤に構築することを提案しています。

item-1-icon
checked circle
item-1-icon-alt
チェック済みサークル
item-1-title

役割の棚卸しから始める

item-1-description
Russon氏は、指標に基づく役割およびリスクの棚卸しから始めることを推奨しています。「改善すべき領域を把握することは非常に重要です。なぜなら、そこにコスト削減の余地があるからです」と彼は述べています。たとえば、ある病院では40以上の役割を特定し、まずはコストとリスクが最も高い役割(例:臨時スタッフ)に重点を置き、その後ほかの役割へと拡大しました。
item-2-icon
checked circle
item-2-icon-alt
チェック済みサークル
item-2-title

既存システムと共存し、より優れたジャーニーをオーケストレーションする

item-2-description
既存ツールを単純に置き換えるのではなく、両氏は、既存環境の上にオーケストレーションを重ねる共存戦略を推奨しています。標準ベースのIAMプラットフォームは、HR、資格認証、ガバナンスツールなどのシステムと連携しながら、検証、認証、認可、ライフサイクル管理を提供できます。オーケストレーションにより、臨床ワークフローを中断することなく、新たな役割ベースのアイデンティティジャーニーを実装できます。
item-3-icon
checked circle
item-3-icon-alt
チェック済みサークル
item-3-title

他業界および経験豊富なパートナーから学ぶ

item-3-description
最後に、Rodriguez氏は医療分野のリーダーに対し、業界横断的な経験を持つパートナーと連携することを勧めています。小売、教育、金融サービス業界は、ワークフォースアイデンティティの多くの課題を大規模に解決してきました。「目の前のことに集中しすぎると、より良い姿や最適な状態が見えなくなることがあります」と彼は述べています。Ping IdentityやAWSのようなパートナーと協力することで、医療機関はIAMジャーニーを加速させ、セキュリティ、運用効率、ユーザー体験を向上させると同時に、コスト削減も実現できます。

参考文献

1 Caliber Healthcare Solutions. 2024年8月11日。Purpose-driven healthcare: The numbers behind National Locum Tenens Week 2024. https://www.caliberhealth.com/blog/purpose-driven-healthcare-national-locum-tenens-week-2024#

Ping Identityについて: Ping Identityは、医療機関が患者、従業員、パートナーのあらゆるデジタル接点を保護できるよう支援する、統合型アイデンティティおよびアクセス管理(IAM)プラットフォームを提供しています。グローバルな本人確認、適応型MFA、分散型アイデンティティ、リアルタイムの不正およびリスク保護を含むZero Trustへの強力なサポートにより、医療分野における重大なサイバー脅威の軽減を支援します。当社のプラットフォームは、HIPAAやHITECHなどの医療規制への完全な準拠をサポートします。Pingはまた、アクセスを簡素化し、デジタル体験をパーソナライズすることで、効率の向上、ロイヤルティの深化、運用コストの削減を実現します。Pingを活用することで、医療機関は動的なデジタルヘルスエコシステムを安全に構築し、ユーザーを接続し、業務を効率化し、優れたケアを提供するために自信を持ってビジネスを拡張できます。

title
医療ワークフォース全体のあらゆるアクセスポイントを保護
body
Ping Identityの統合IAMプラットフォームが、ハイブリッド環境全体にわたって臨床医、契約業者、スタッフのアクセスを簡素化し、セキュリティを強化し、摩擦を軽減することで、組織をどのように支援できるかをご覧ください。
Supporting text
患者、従業員、パートナーを保護するために、主要な医療機関から信頼されています。
primary-link
https://www.pingidentity.com/en/industry/healthcare.html
primary-link-text
詳細を見る
primary-link-title
詳細を見る
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2