{"id":641204,"date":"2023-03-07T14:55:07","date_gmt":"2023-03-07T16:55:07","guid":{"rendered":"https:\/\/teknomers.com\/fr\/pourquoi-les-soins-de-sante-ne-peuvent-pas-se-permettre-dignorer-lidentite-numerique\/"},"modified":"2023-03-07T14:55:09","modified_gmt":"2023-03-07T16:55:09","slug":"pourquoi-les-soins-de-sante-ne-peuvent-pas-se-permettre-dignorer-lidentite-numerique","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/pourquoi-les-soins-de-sante-ne-peuvent-pas-se-permettre-dignorer-lidentite-numerique\/","title":{"rendered":"Pourquoi les soins de sant\u00e9 ne peuvent pas se permettre d&#8217;ignorer l&#8217;identit\u00e9 num\u00e9rique"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">Identit\u00e9 num\u00e9rique \/ Sant\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<blockquote><p><em>Investir dans l&#8217;identit\u00e9 num\u00e9rique peut am\u00e9liorer la s\u00e9curit\u00e9, augmenter la productivit\u00e9 clinique et augmenter les r\u00e9sultats des soins de sant\u00e9. <\/em><span face=\"arial, sans-serif\" style=\"background-color: white; color: #70757a; font-size: 14px;\">\u2014 <\/span><em>b<\/em>y Gus Malezis, PDG d&#8217;Imprivata<\/p><\/blockquote>\n<p>La num\u00e9risation a cr\u00e9\u00e9 des opportunit\u00e9s incommensurables pour les entreprises au cours des deux derni\u00e8res d\u00e9cennies.  Mais la croissance du travail hybride et l&#8217;expansion de l&#8217;Internet des objets (IoT) ont d\u00e9pass\u00e9 la cybers\u00e9curit\u00e9 traditionnelle \u00abch\u00e2teau et foss\u00e9\u00bb, introduisant des vuln\u00e9rabilit\u00e9s sans pr\u00e9c\u00e9dent, en particulier dans le secteur de la sant\u00e9.  Bien que toutes les organisations aient des donn\u00e9es importantes \u00e0 s\u00e9curiser, le secteur de la sant\u00e9 d\u00e9tient certains des renseignements personnels sur la sant\u00e9 (PHI) les plus sensibles du public, sans parler des donn\u00e9es d&#8217;assurance et financi\u00e8res \u00e9galement. <\/p>\n<p>Nous nous attendons tous \u00e0 ce que ces informations soient s\u00e9curis\u00e9es et prot\u00e9g\u00e9es, en particulier avec les lois HIPAA en place.  Cependant, en raison de la fragmentation croissante de l&#8217;informatique et de la sophistication croissante des cyberattaques, cela n&#8217;est plus garanti.  En fait, le nombre de personnes touch\u00e9es par des violations de donn\u00e9es de sant\u00e9 aux \u00c9tats-Unis depuis 2009 est sup\u00e9rieur \u00e0 la population am\u00e9ricaine d&#8217;un peu plus de 330 millions, selon <a rel=\"nofollow noopener\" href=\"https:\/\/www.hipaajournal.com\/healthcare-data-breach-statistics\" target=\"_blank\">HIPAA<\/a>.  Il est clair que les anciennes m\u00e9thodes de protection des RPS ne sont pas \u00e0 la hauteur.  Les organisations de sant\u00e9 d&#8217;aujourd&#8217;hui doivent donner la priorit\u00e9 \u00e0 une strat\u00e9gie ax\u00e9e sur la s\u00e9curisation de l&#8217;utilisateur (l&#8217;identit\u00e9 num\u00e9rique) et de ses identifiants, et non sur l&#8217;environnement. <\/p>\n<h2 style=\"text-align: left;\">Les avantages de l&#8217;identit\u00e9 num\u00e9rique pour votre r\u00e9sultat net <\/h2>\n<p>Nous comprenons tous le concept d&#8217;assurance dans nos vies personnelles et payons ces primes pour assurer une couverture en cas de trag\u00e9die.  Nous ne consid\u00e9rons pas l&#8217;assurance comme la seule couche de protection, et en effet nous consid\u00e9rons les conditions pr\u00e9alables telles que de bonnes connaissances, la formation, la pr\u00e9paration et l&#8217;accr\u00e9ditation (le cas \u00e9ch\u00e9ant) comme des investissements de base.  L&#8217;assurance offre la derni\u00e8re couche de protection.  Il doit en \u00eatre de m\u00eame pour les organisations responsables de la protection des RPS et autres donn\u00e9es sensibles.  C&#8217;est l\u00e0 que la cyberassurance devient essentielle ;  cependant, sans une strat\u00e9gie d&#8217;identit\u00e9 num\u00e9rique solide en place, la probabilit\u00e9 de se qualifier est faible (voire impossible). <\/p>\n<p>De nombreux souscripteurs exigent que les organisations passent par un processus de v\u00e9rification approfondi pour s&#8217;assurer qu&#8217;elles disposent de solutions robustes pour contr\u00f4ler et surveiller l&#8217;acc\u00e8s des utilisateurs \u00e0 leurs syst\u00e8mes.  Cela signifie moins de risques pour l&#8217;organisation, et moins de risques pour eux.  Cela signifie \u00e9galement des primes moins ch\u00e8res, qui ont mont\u00e9 en fl\u00e8che <a rel=\"nofollow noopener\" href=\"https:\/\/www.ciab.com\/resources\/q3-2022-p-c-market-survey\/\" target=\"_blank\">de 26,8 % en 2022.<\/a> L&#8217;identit\u00e9 num\u00e9rique est la cl\u00e9 pour r\u00e9pondre \u00e0 ces exigences.  La mise en \u0153uvre d&#8217;une strat\u00e9gie holistique peut r\u00e9duire efficacement le co\u00fbt de la prime et le risque \u00e0 long terme d&#8217;une cyberattaque ou d&#8217;une violation, ce qui vous permet de r\u00e9aliser davantage d&#8217;\u00e9conomies pour vos r\u00e9sultats et les soins aux patients.<\/p>\n<h2 style=\"text-align: left;\">Investir dans l&#8217;identit\u00e9 num\u00e9rique, c&#8217;est investir dans les syst\u00e8mes de sant\u00e9 et les patients. <\/h2>\n<p>\u00c9tablir une strat\u00e9gie d&#8217;identit\u00e9 num\u00e9rique est un investissement, mais c&#8217;est un investissement prudent, pratique et n\u00e9cessaire pour p\u00e9renniser votre infrastructure.  Il offre une myriade d&#8217;avantages en mati\u00e8re de s\u00e9curit\u00e9, de conformit\u00e9 et de confidentialit\u00e9 dont les cliniciens, les \u00e9quipes de s\u00e9curit\u00e9 et les patients b\u00e9n\u00e9ficient chaque jour.  D&#8217;un point de vue clinique, l&#8217;identit\u00e9 num\u00e9rique rend l&#8217;acc\u00e8s \u00e0 la technologie totalement transparent, voire invisible.  Des outils tels que l&#8217;authentification unique sans clic peuvent rationaliser les connexions et les processus d&#8217;authentification pour toutes les applications, syst\u00e8mes et donn\u00e9es, sur site ou dans le cloud, afin de consacrer plus de temps aux soins des patients et de r\u00e9duire le temps pass\u00e9 avec la technologie.  Les \u00e9quipes informatiques b\u00e9n\u00e9ficient \u00e9galement d&#8217;am\u00e9liorations du flux de travail avec l&#8217;identit\u00e9 num\u00e9rique, car elle s\u00e9curise les informations d&#8217;identification et am\u00e9liore la conformit\u00e9 et la s\u00e9curit\u00e9.  Et du point de vue du patient, l&#8217;identit\u00e9 num\u00e9rique signifie une meilleure protection des RPS et un temps plus significatif consacr\u00e9 aux soins.<\/p>\n<p>Dans cet esprit, la mise en \u0153uvre d&#8217;une strat\u00e9gie compl\u00e8te peut \u00eatre d\u00e9courageante pour ceux qui ont des environnements informatiques fragment\u00e9s et d&#8217;innombrables utilisateurs et r\u00f4les qui changent quotidiennement.  Pour commencer, les organismes de sant\u00e9 doivent\u00a0: <\/p>\n<ul>\n<li><b>\u00c9valuer et consolider leur pile technologique.<\/b> Les organismes de sant\u00e9 ex\u00e9cutent souvent des milliers d&#8217;applications.  Cet exc\u00e8s augmente non seulement la surface d&#8217;attaque, mais \u00e9galement les risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;un plus grand nombre de fournisseurs tiers \u00e0 vos syst\u00e8mes, d&#8217;autant plus que seuls <a rel=\"nofollow noopener\" href=\"https:\/\/security.imprivata.com\/wp-state-of-cybersecurity-third-party-remote-access-register.html\" target=\"_blank\">34 % des organisations<\/a> \u00e9valuer leurs fournisseurs pour les exigences de s\u00e9curit\u00e9 de base.  La rationalisation des applications offrira une meilleure visibilit\u00e9 sur l&#8217;environnement, am\u00e9liorera l&#8217;op\u00e9rabilit\u00e9 et r\u00e9duira les co\u00fbts et l&#8217;exposition inutiles.<\/li>\n<li><b>Automatisez le provisionnement et le d\u00e9provisionnement des comptes utilisateur. <\/b>Les professionnels de la sant\u00e9 ont besoin d&#8217;acc\u00e9der aux applications cliniques d\u00e8s leur int\u00e9gration, mais le provisionnement manuel est lent et sujet aux erreurs.  De m\u00eame, \u00e0 mesure que les r\u00f4les changent ou que le personnel quitte l&#8217;organisation, les syst\u00e8mes de sant\u00e9 doivent \u00e9galement \u00eatre vigilants en ce qui concerne l&#8217;embarquement des utilisateurs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\">Identifiants vol\u00e9s<\/a> \u00e9taient l&#8217;un des principaux vecteurs de violations en 2022. En automatisant les processus de provisionnement et de d\u00e9provisionnement, les organisations peuvent d\u00e9sactiver l&#8217;acc\u00e8s instantan\u00e9ment pour \u00e9liminer le risque de compromission des informations d&#8217;identification d&#8217;un compte inactif. <\/li>\n<li><b>Mettre en \u0153uvre l&#8217;authentification multifacteur (MFA).<\/b> La MFA est de plus en plus adopt\u00e9e par les entreprises et les consommateurs.  Mais avec deux facteurs de v\u00e9rification ou plus requis pour que les cliniciens prescrivent des m\u00e9dicaments ou acc\u00e8dent au dossier de sant\u00e9 \u00e9lectronique, il est essentiel que ce processus soit efficace et s\u00e9curis\u00e9.  Gr\u00e2ce \u00e0 l&#8217;identit\u00e9 num\u00e9rique, les syst\u00e8mes de sant\u00e9 peuvent v\u00e9rifier l&#8217;acc\u00e8s sans affecter les flux de travail cliniques gr\u00e2ce \u00e0 l&#8217;authentification biom\u00e9trique ou par badge.  Cette couche suppl\u00e9mentaire de s\u00e9curit\u00e9 efficace peut emp\u00eacher un acteur malveillant de se d\u00e9placer lat\u00e9ralement sur un r\u00e9seau, tout en am\u00e9liorant le temps d&#8217;acc\u00e8s pour les cliniciens et en redirigeant le temps vers les soins aux patients.<\/li>\n<li><b>Offrez aux utilisateurs une exp\u00e9rience sans mot de passe.<\/b> Les mots de passe ont la f\u00e2cheuse habitude de prot\u00e9ger ET de rendre les organisations vuln\u00e9rables.  S&#8217;ils sont faciles \u00e0 retenir, ils sont plus faciles \u00e0 pirater.  Mais s&#8217;ils sont trop complexes, la plupart des gens trouveront des solutions de contournement, comme les \u00e9crire sur des post-its ou partager des informations d&#8217;identification avec d&#8217;autres utilisateurs.  Les solutions d&#8217;authentification unique (SSO) peuvent \u00e9liminer la fatigue des mots de passe et simplifier l&#8217;acc\u00e8s en rempla\u00e7ant les connexions par une authentification sans clic, tout en appliquant des mots de passe complexes que les utilisateurs ont rarement besoin de saisir. <\/li>\n<li><b>Pratiquez le principe du moindre privil\u00e8ge.<\/b> Bien que la plupart des organisations s&#8217;appuient sur des fournisseurs tiers, <a rel=\"nofollow noopener\" href=\"https:\/\/security.imprivata.com\/wp-state-of-cybersecurity-third-party-remote-access-register.html\" target=\"_blank\">50% <\/a> ont subi une violation de donn\u00e9es de tiers, principalement en raison d&#8217;un acc\u00e8s trop privil\u00e9gi\u00e9.  Avec la gestion des acc\u00e8s privil\u00e9gi\u00e9s, un utilisateur n&#8217;a acc\u00e8s qu&#8217;\u00e0 une t\u00e2che sp\u00e9cifique, et rien de plus.  Cela am\u00e9liore la s\u00e9curit\u00e9 et prot\u00e8ge l&#8217;acc\u00e8s aux informations les plus sensibles de l&#8217;organisation.<\/li>\n<\/ul>\n<p>Alors que les organisations de sant\u00e9 s&#8217;adaptent \u00e0 une nouvelle norme de s\u00e9curit\u00e9 informatique, il est essentiel de mettre en \u0153uvre une strat\u00e9gie d&#8217;identit\u00e9 num\u00e9rique.  Les exigences en mati\u00e8re d&#8217;assurance devenant de plus en plus co\u00fbteuses et strictes, et les cyberattaques de plus en plus mena\u00e7antes, <a rel=\"nofollow noopener\" href=\"https:\/\/www.imprivata.com\/platform\/digital-identity-platform\/overview\" target=\"_blank\">identit\u00e9 num\u00e9rique<\/a> est la cl\u00e9 d&#8217;une num\u00e9risation des soins de sant\u00e9 \u00e0 l&#8217;\u00e9preuve du futur.  Il coche la case de plusieurs exigences de cyber-assurance et de conformit\u00e9 f\u00e9d\u00e9rale, en plus de respecter les principes de confiance z\u00e9ro.  Entre des budgets tendus et des cyber-risques croissants, l&#8217;identit\u00e9 num\u00e9rique peut r\u00e9duire les risques tout en am\u00e9liorant la conformit\u00e9, en rationalisant l&#8217;acc\u00e8s des utilisateurs et en renfor\u00e7ant la s\u00e9curit\u00e9. <\/p>\n<p>Compte tenu de la fr\u00e9quence et de la gravit\u00e9 des cyberattaques d&#8217;aujourd&#8217;hui, la prochaine est une question de si, pas de quand.  Il est temps que les soins de sant\u00e9 \u00e9conomisent davantage en investissant de mani\u00e8re proactive dans l&#8217;identit\u00e9 num\u00e9rique.<\/p>\n<p><b><\/p>\n<p>Note:<\/b> <i>Cet article est \u00e9crit par Gus Malezis, PDG d&#8217;Imprivata, une soci\u00e9t\u00e9 d&#8217;identit\u00e9 num\u00e9rique qui aide les industries critiques pour la mission et la vie \u00e0 r\u00e9soudre les probl\u00e8mes complexes de flux de travail, de s\u00e9curit\u00e9 et de conformit\u00e9.  Leur plate-forme propose des solutions de gestion des identit\u00e9s, de l&#8217;authentification et des acc\u00e8s pour g\u00e9rer et s\u00e9curiser les identit\u00e9s num\u00e9riques des entreprises et des tiers, op\u00e9rant dans plus de 45 pays.<\/i><br \/>\n<\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/why-healthcare-cant-afford-to-ignore.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 mars 2023\ue804Les nouvelles des piratesIdentit\u00e9 num\u00e9rique \/ Sant\u00e9 Investir dans l&#8217;identit\u00e9 num\u00e9rique peut am\u00e9liorer la s\u00e9curit\u00e9, augmenter la productivit\u00e9 clinique et augmenter les r\u00e9sultats des soins de sant\u00e9. \u2014 by Gus Malezis, PDG d&#8217;Imprivata La num\u00e9risation a cr\u00e9\u00e9 des opportunit\u00e9s incommensurables pour les entreprises au cours des deux derni\u00e8res d\u00e9cennies. Mais la croissance du [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":641205,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,28732,4157,4159,4171,4170,65,38653,4167,4160,4163,4162,2886,132,5848,141,2147,34,4172,4169,6650,4166,4164],"class_list":["post-641204","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dignorer","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-lidentite","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-numerique","tag-pas","tag-permettre","tag-peuvent","tag-pourquoi","tag-sante","tag-securite-informatique","tag-securite-internet","tag-soins","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/641204","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=641204"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/641204\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/641205"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=641204"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=641204"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=641204"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}