Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
Identity and access management (IAM) for secure healthcare
Identity – en Access management (IAM) om zorgtaken op afstand en in samenwerkingsverbanden op een veilige manier uit te voeren Samenwerking met (keten)partners maar ook met derden (bijvoorbeeld leveranciers) vraagt om een aantal beveiligingsmaatregelen die de samenwerkingsvoordelen niet in de weg staan. Maar tegelijkertijd wel de veiligheid van de gegevensuitwisseling borgen.
IAM is één van de pilaren van de beveiliging
IAM biedt veel voordelen en legt de basis voor verdere beveiliging. Wij schetsen vanuit twee invalshoeken de voordelen die verbonden zijn aan het invoeren van IAM.
1. BEDRIJFSVRAAGSTUKKEN:
• Datalekken en privacy – Verlaagde kans op datalekken en (privacy)inbreuken in de ketensamenwerking. Door goed gedefinieerde processen en technologie wordt de identiteit van gebruikers sneller en op consistentie gecontroleerd en krijgt de medewerker op basis van groepslidmaatschap en bedrijfsbeleid geautoriseerde toegang en rechten tot medische - en persoonlijke data;
• Integratie met partners in de keten – Met IAM stellen we zorginstellingen in staat om te integreren met applicaties van partners in de keten om zodoende meer services aan haar specialisten en cliënten te kunnen aanbieden;
• Integratie met derden in de Cloud – Een vervolg op samenwerking in de keten is om op veilige manier toegang te krijgen tot allerlei (overheids) diensten. Daarmee geef je verder vorm aan de digitalisering van de zorg. Om dat te realiseren is in eerste instantie een weldoordachte IAM-implementatie noodzakelijk;
• Compliant aan NEN7510 en AVG - De maatregelen om datalekken en inbreuken te voorkomen voldoen op een aantal punten aan de NEN7510 en AVG. Als desondanks datalekken of inbreuken ontstaan dan kan vrijwel direct en aantoonbaar de oorzaak via volgsystemen gevonden worden. Daardoor kan men datalekken snel en op een gefundeerde wijze melden. Andere beveiligingsmaatregelen die IAM afdekt in NEN7510 zijn wachtwoordmanagement, fysieke toegang met badges, het efficiënt intrekken van rechten en teruggeven van bedrijfsmiddelen bij uitdiensttreding.
Administratieve verlichting en operationele kostenbesparing
• HRM - Automatiseren van account- en rechtenbeheer verhoogt een efficiënte afhandeling, draagt bij aan een snelle levering en verlaagt de wachttijd en dus de kosten door onbenutte uren;
• HRM - Automatisering van het proces van instroom, doorstroom en uitstroom van medewerkers. Immers, medewerkers hebben door de tijd heen vaak veel rechten opgebouwd op vele objecten (vele documenten en applicaties, printers, medische apparatuur et cetera). Bij doorstroom naar een andere rol of uitstroom dient dit te worden aangepast dan wel afgevoerd uit het systeem;
• Servicedesk - Door zelfservicesystemen wordt de Servicedesk ontlast omdat allerlei routinetaken zoals wachtwoordherstel en aanvragen voor bepaalde rechten praktisch geautomatiseerd gebeurt;
• Verbeterde bedrijfsflexibiliteit - Gebruikers kunnen via een centraal platform eenvoudig en veilig aanloggen (SSO en MFA) op andere informatiesystemen die aan hetzelfde centrale platform gekoppeld zijn;
• Aantoonbaar bewijs en auditing: Alles wat gebruikers (identiteiten) doen op allerlei systemen, applicaties en databases is herleidbaarheid tot een natuurlijk persoon. Dit geldt voor de toegang en rechten tot privacy gevoelige gegevens. Met IAM heeft u aantoonbaar alles onder controle en kan u over vele details rapporteren en inzicht houden.