Dans quelle mesure les plateformes de collaboration modernes pour les soins de santé sont-elles sécurisées ?

Roopam Jain, vice-président du département des technologies de l'information et des communications chez Frost & Sullivan, affirme que les organisations doivent se préoccuper des accès non autorisés et de la confidentialité des données partagées lors des réunions.
« Les plateformes de réunion actuelles ont parcouru un long chemin en offrant des fonctionnalités avancées qui garantissent aux utilisateurs et aux responsables informatiques que leurs réunions sont entièrement sécurisées et conformes », explique-t-elle.
Des fonctionnalités telles que le cryptage de bout en bout, les salles d'attente pour contrôler qui rejoint la réunion, la protection par mot de passe et l'authentification à deux facteurs ajoutent toutes une couche de sécurité supplémentaire.
« Ces fonctionnalités garantissent que les plateformes de collaboration offrent un environnement sécurisé pour les réunions, protègent les informations sensibles et préservent la confidentialité », explique Jain.
Mettre en œuvre les bonnes fonctionnalités de sécurité pour les soins de santéHeidi Shey, analyste principale chez Forrester, affirme que même si les outils populaires tels que Microsoft Teams , Webex et Zoom sont « sécurisés pour une utilisation générale », le niveau de sécurité requis dépend fortement de la manière dont la plateforme est utilisée.
Les organisations de santé les utilisent pour la collaboration interne ainsi que pour la communication avec les patients, dans certains cas, ce qui signifie que les informations de santé protégées pourraient être en danger.
« Cela dépend en grande partie du cas d’utilisation et des informations transmises et stockées sur ces plateformes », ajoute-t-elle.
Shey affirme qu'il est essentiel de garantir la configuration correcte des fonctionnalités, notamment l'authentification multifacteur (MFA) ou le cryptage des données au repos.
« C’est l’autre facette de la responsabilité de faire le meilleur usage possible de ce que vous achetez », dit-elle.
CONNEXE : Ces informations peuvent vous aider à optimiser votre environnement de collaboration.
Gestion des risques liés à la sécurité des soins de santéLes plateformes collaboratives comportent de nombreux risques de sécurité que les établissements de santé ne peuvent se permettre d'ignorer. La surface d'attaque augmente exponentiellement avec le volume de données.
« Trop de données rendent plus difficile la détection des violations », explique Glenn.
Les exigences réglementaires constituent un autre niveau de complexité. Tous les établissements de santé, quelle que soit leur taille, doivent se conformer à la réglementation HIPAA.
« Cela ajoute une complexité considérable à la manière dont les données doivent être traitées et sécurisées », explique-t-elle, soulignant que la non-conformité peut rapidement devenir un risque juridique et de réputation.
Les risques internes, qu’ils soient accidentels ou malveillants, restent un problème croissant, aggravé par le risque de comptes compromis et de menaces externes telles que les ransomwares.
« Les plateformes collaboratives doivent s'adapter à la fluidité organisationnelle », explique Glenn. « Sinon, des données sensibles risquent de se retrouver entre les mains de personnes mal intentionnées. »
Si les contrôles d’accès sont faibles ou mal configurés, prévient-elle, les plateformes de collaboration peuvent devenir des passerelles vers la perte de données.
Le paysage des menaces pour les soins de santé devient de plus en plus complexeLe paysage des menaces liées à la collaboration devient également plus complexe et les organisations de soins de santé doivent être conscientes de l’évolution des risques qui en découlent.
« Les entreprises de toutes tailles génèrent énormément de données, et les attaquants les utilisent à leur avantage », explique Glenn.
Ce qui complique les choses, c’est ce qu’elle appelle la « surcharge d’outils ».
Bien qu’il soit essentiel de disposer des bons outils , dit-elle, de nombreuses organisations peinent à s’adapter sous le poids de trop nombreuses solutions disparates.
« Cela peut entraîner une configuration incorrecte, des politiques incohérentes et une confusion générale », explique-t-elle. « Cela ouvre la voie à des vulnérabilités évitables. »
healthtechmagazine