大規模かつ多様で流動的な労働力を抱える医療機関は、継続的なアクセス制御の課題に直面しています。臨床医や医療従事者は、医療システム間を頻繁に移動し、契約職として勤務したり、複数の所属先を持ったりすることが一般的です。高い離職率、燃え尽き症候群、人材不足が重なることで、このような流動性は「誰が」「何に」「いつ」アクセスすべきかを判断することを困難にしています。摩擦が大きすぎれば不可欠な人材の離脱を招き、制御が不十分であれば組織はセキュリティリスク、コンプライアンス違反、さらには患者安全上の問題にさらされます。
これらの課題は、医療分野のハイブリッドなテクノロジーエコシステムの複雑さによってさらに深刻化しています。アイデンティティおよびアクセス管理(IAM)のプロセスは通常、クラウドアプリケーション、オンプレミスシステム、レガシープラットフォーム、サードパーティ製ソリューション全体にわたって展開する必要があります。
「効果的なアイデンティティソリューションは、レガシーアプリケーションとクラウドアプリケーションの両方に対応し、それらを統合して医療従事者全員にシームレスなユーザージャーニーを提供できなければなりません」と、Ping IdentityのSenior Vice President, Product ManagementであるLoren Russonは述べています。Russonは、ウェビナー「Managing the Transient Workforce: Solving Identity Governance and Access Control in Healthcare」において見解を共有しました。
流動的な労働力という課題
流動的な臨床労働力は、今日の医療機関にとって避けられない現実です。米国の医療施設の90%が、毎年ローカムテネンス(臨時)医療従事者に依存しています。1 Russonによれば、これらの労働者は、労働力ライフサイクルの3つの段階に直接対応する独自のアイデンティティガバナンス上の課題をもたらします。
- 入職者(Joiner)。 この段階は、流動的な労働者が採用されたときに始まります。「オンボーディングは、リアルタイムでセルフサービスかつオンラインである必要があります」と彼は述べています。本人確認、資格検証、アクセス権のプロビジョニングに遅れが生じると、生産性が低下し、患者ケアに支障をきたす可能性があります。
- 異動者(Mover)。 労働者が異なる部門や施設に配属されることで、役割が頻繁に変わります。業務の俊敏性を維持するために、「流動的な労働者には、その日に従事する業務に必要なアクセス権をジャストインタイムでプロビジョニングする必要があります」とRussonは説明しています。
- 退職者(Leaver)。 「多くの組織にとって、ゼロデイスタートは最大の問題ではありません」と彼は述べています。「むしろ、退職者への対応が非常に難しいのです。その人の契約が終了した後、残存するアカウントやアクセス権がないことをどのように確実にしますか?」
Joiner-Mover-Leaverのライフサイクルを適切に管理できない場合、従業員、患者、そして組織に重大な影響を及ぼす可能性があります。電子カルテやその他のミッションクリティカルなシステムにアクセスしようとする際に大きな摩擦を感じる従業員は、不満を抱き、定着が難しくなります。医療従事者がこれらのシステムにアクセスできない場合、患者ケアにも悪影響が及びます。
同時に、残存するアクセス権などの問題はサイバー攻撃の侵入口となり得ると、AWSのHealth & Life Sciences, Principal Industry & Security LeaderであるHector Rodriguezは指摘しています。「HIPAAでは、誰がシステム内にいるのか、なぜそこにいるのか、どのデータにアクセスしているのかを把握することが求められます」と彼は述べています。「組織がアイデンティティを適切に管理しなければ、規制コンプライアンス上の問題や監査上の問題、その他の結果が生じ、摩擦とコストが増大します。」
ハイブリッドなテクノロジーエコシステムへの対応
IAMは、ハイブリッド環境全体で提供される場合、はるかに複雑になります。多くの組織にとって、クラウドはオンプレミスやレガシーシステムを置き換えていませんし、完全に置き換えることはないかもしれません。
「ある顧客に、組織が完全にクラウドへ移行するのはいつ頃かと尋ねたところ、『5年後から永遠にないまでの間だ』という答えでした」とRussonは述べています。「現実には、多くの医療機関は今後も移行しないレガシーシステムを抱えています。その結果、組織のアイデンティティおよびアクセス管理ソリューションはハイブリッドスタックをサポートする必要があります。」
医療機関は、クラウドネイティブアプリケーション、リモートモニタリングツール、遠隔医療プラットフォーム、接続された医療機器の活用を拡大する一方で、オンプレミスから移行されない可能性のあるシステムにも依存しています。臨床医は、共有キオスク、ノートPC、タブレット、携帯電話、さらにはウェアラブルデバイス(例:スマートウォッチ)を通じて情報にアクセスする場合があります。
その結果、ユーザーの役割、臨床状況、アプリケーションの種類、デバイスの種類、ネットワークの場所、ユーザーの所在地など、さまざまな要因によって定義されるアイデンティティ環境が生まれます。従来、このような多様性に対処する方法はアクセスを厳格に制限することでしたが、それでは摩擦がさらに増大する可能性があります。
「テクノロジーは臨床医がより良いケアを提供することを可能にしますが、同時に障害となることもあります」とRodriguezは述べています。「人々はさまざまな方法やモダリティで、さまざまなデバイスを使って業務を行っています。セキュリティを損なうことなく、あらゆる状況でアクセスを可能にする必要があります。」
アイデンティティおよびアクセス管理への最新アプローチ
これほど多くの変数が存在する環境では、アクセスを確保しつつ同時にセキュリティを保護する唯一の方法は、アイデンティティを中核に据えることです。「セキュリティにおいて、アイデンティティは新たな境界線です」とRodriguezは指摘しています。
最新のIAMプラットフォームは、ネットワーク境界の防御から、個人を継続的に検証し、コンテキストに基づいてアクセスを認可することへと重点を移します(図1)。これにより、各アクセス要求に関連するリスクに応じて、摩擦のレベルを柔軟に調整できるようになります。
このアプローチにより、摩擦を最小限に抑え、運用効率を支援し、次のような方法でセキュリティを強化できます。
- 既存システムを強化する。 レガシーツールを置き換えるのではなく、IAMによってそれらを強化できます。たとえば、統合型アイデンティティプラットフォームと連携することで、組織の人事(HR)システムをアイデンティティデータの信頼できる情報源として活用でき、アイデンティティデータの正確性と運用効率を向上させます。
- 手動プロセスを自動化する。 オンボーディングプロセスには、多くの場合、国家看護師資格データベース(Nursys®)、National Provider Identifier(NPI)データベース、その他の情報源に対する資格情報の検証が含まれます。これらおよびその他の資格認証データベースを統合型アイデンティティプラットフォームに統合することで、人事部門はセキュリティを向上させると同時に、従来は手作業で行われていたプロセスを自動化することで時間とコストを削減できます。
- 入社・異動・退職(joiner-mover-leaver)ライフサイクル全体でアイデンティティを統合する。 アイデンティティとアクセスに対する統合的かつ一元化されたアプローチにより、オンボーディングプロセスのギャップを解消し、リアルタイム認可を可能にし、不要なアクセスの残存に起因する問題を回避するための適時なデプロビジョニングを確実に行えます。この統合により、アイデンティティデータのサイロ化も解消され、多様な医療エコシステム全体でのケア提供のスピードと精度が向上し、競争優位性の強化につながります。
図1:ワークフォースアイデンティティの最適化
最新のIAMプラットフォームは、ネットワーク境界の保護から、個人を継続的に検証し、コンテキストに応じてアクセスを認可することへと焦点を移します。これにより、各アクセス要求に関連するリスクに応じて、摩擦を柔軟に高めたり低減したりしながら拡張できます。
このアプローチにより、摩擦を最小限に抑え、運用効率を支援し、次のような方法でセキュリティを強化できます。
- 既存システムを強化する。 レガシーツールを置き換えるのではなく、IAMによってそれらを強化できます。たとえば、統合型アイデンティティプラットフォームと連携することで、組織の人事(HR)システムをアイデンティティデータの信頼できる情報源として活用でき、アイデンティティデータの正確性と運用効率を向上させます。
- 手動プロセスを自動化する。 オンボーディングプロセスには、多くの場合、国家看護師資格データベース(Nursys®)、National Provider Identifier(NPI)データベース、その他の情報源に対する資格情報の検証が含まれます。これらおよびその他の資格認証データベースを統合型アイデンティティプラットフォームに統合することで、人事部門はセキュリティを向上させると同時に、従来は手作業で行われていたプロセスを自動化することで時間とコストを削減できます。
- 入社・異動・退職(joiner-mover-leaver)ライフサイクル全体でアイデンティティを統合する。 アイデンティティとアクセスに対する統合的かつ一元化されたアプローチにより、オンボーディングプロセスのギャップを解消し、リアルタイム認可を可能にし、不要なアクセスの残存に起因する問題を回避するための適時なデプロビジョニングを確実に行えます。この統合により、アイデンティティデータのサイロ化も解消され、多様な医療エコシステム全体でのケア提供のスピードと精度が向上し、競争優位性の強化につながります。
- リアルタイムのリスクベース認可を実現する。 通常の低リスクなアクティビティではユーザーの摩擦を低く保ちつつ、異常な場所、デバイス、行動などのリスクシグナルが検出されると自動的に摩擦を高めます。リアルタイムのリスクに基づいて摩擦を調整することで、HCOは生産性やユーザー体験を損なうことなくセキュリティを向上させます。
- すべてのシステムとデバイスにわたってアイデンティティ管理をオーケストレーションする。 アイデンティティオーケストレーションは、アイデンティティライフサイクル全体にわたるポリシーに基づき、レガシー、ハイブリッド、最新システム全体で統合されたアイデンティティジャーニーを実現・自動化します。先進的なオーケストレーションエンジンは、ガバナンス、プロビジョニング、多数の分散したポイントソリューションなどと共存し、それらを強化できます。これにより、HCOは既存投資の価値を拡張できます。
どこから始めるべきか
IAMのモダナイゼーションは大規模なプロジェクトのように聞こえるかもしれませんが、医療機関がすべてを一度に実施する必要はありません。Russon氏とRodriguez氏は、データから着手し、すでに機能しているものを基盤に構築することを提案しています。
役割の棚卸しから始める
既存システムと共存し、より優れたジャーニーをオーケストレーションする
他業界および経験豊富なパートナーから学ぶ
参考文献
1 Caliber Healthcare Solutions. 2024年8月11日。Purpose-driven healthcare: The numbers behind National Locum Tenens Week 2024. https://www.caliberhealth.com/blog/purpose-driven-healthcare-national-locum-tenens-week-2024#
Ping Identityについて: Ping Identityは、医療機関が患者、従業員、パートナーのあらゆるデジタル接点を保護できるよう支援する、統合型アイデンティティおよびアクセス管理(IAM)プラットフォームを提供しています。グローバルな本人確認、適応型MFA、分散型アイデンティティ、リアルタイムの不正およびリスク保護を含むZero Trustへの強力なサポートにより、医療分野における重大なサイバー脅威の軽減を支援します。当社のプラットフォームは、HIPAAやHITECHなどの医療規制への完全な準拠をサポートします。Pingはまた、アクセスを簡素化し、デジタル体験をパーソナライズすることで、効率の向上、ロイヤルティの深化、運用コストの削減を実現します。Pingを活用することで、医療機関は動的なデジタルヘルスエコシステムを安全に構築し、ユーザーを接続し、業務を効率化し、優れたケアを提供するために自信を持ってビジネスを拡張できます。