StartseiteIT und SoftwareIdentity- und Access-Management (IAM)-Lösung für gesteigerte IT-Sicherheit in Krankenhäusern

Identity- und Access-Management (IAM)-Lösung für gesteigerte IT-Sicherheit in Krankenhäusern: OnPrNews.com

Risikominimierung durch ausgereiftes Berechtigungskonzept

Offenbach, 17. Juni 2020 – Als Kritische Infrastrukturen (KRITIS) müssen Krankenhäuser die IT-Sicherheit besonders ernst nehmen und sich an vorgegebene Richtlinien wie die Europäische Datenschutz-Grundverordnung (EU-DSGVO) und das IT-Sicherheitsgesetz halten. Ohne ein durchdachtes Berechtigungskonzept, das übersichtlich darstellt, wer wann auf welche Patientendaten zugreifen darf, entstehen jedoch schnell Sicherheitslücken. Um diese zu vermeiden und sensible Gesundheitsinformationen zu schützen, bedarf es einer passenden Lösung zur Strukturierung der vergebenen Berechtigungen. Genau hier setzt G+H Systems mit seiner IAM-Lösung daccord an.

Vor allem Krankenhäuser, die tagtäglich etliche medizinische Daten verarbeiten, müssen gezielte Sicherheitsmaßnahmen ergreifen, die den Abfluss oder die Manipulation von Informationen verhindern. Dazu zählt unter anderem der Einsatz einer Identity- und Access-Management-Lösung, die die Authentifizierung und Kontrolle von Zugriffen ermöglicht. Wird keine derartige Lösung genutzt, fehlt häufig der Überblick, welche Mitarbeiter auf welche Daten zugreifen können. Folglich ist es denkbar, dass unberechtigte Personen sich Zugang zu einzelnen Patientenakten verschaffen oder Cyberkriminelle sich über veraltete Mitarbeiterkonten in das System einschleusen. Damit es erst gar nicht so weit kommt, ist ein ausgereiftes Berechtigungskonzept zur übersichtlichen Darstellung von Zugriffen notwendig. Mit der Softwarelösung daccord von G+H Systems lässt sich ein solches Konzept entwickeln und damit ein datenschutzkonformes Niveau sicherstellen.

Rollen- und Berechtigungskonzepte in Krankenhäusern

In einem portugiesischen Krankenhaus ist vor einiger Zeit die Situation eingetreten, dass über 900 aktive Nutzer mit der Rolle „Arzt“ (samt der dazugehörigen, meist höheren Rechte) registriert waren, obwohl die Klinik insgesamt nur knapp 300 Ärzte beschäftigte. Um einen solchen Vorfall zu verhindern, ist die Erstellung eines Rollen- und Berechtigungskonzeptes notwendig, das besagt, wer in welcher Position welche Zugriffsrechte benötigt. An dieser Stelle kommt die Softwarelösung daccord von G+H Systems zum Einsatz, die als Werkzeug zur Ermittlung der real vergebenen Berechtigungen und zur Identifizierung von Abweichungen im Vergleich zum Soll-Ist-Rollenkonzept dient. Mit daccord lassen sich Missstände wie falsche Rollenzuweisungen oder Über- bzw. Unterberechtigungen in Krankenhäusern unmittelbar aufdecken.

Spezifische Klinikanforderungen erfüllen

„Um nicht nur gesetzliche, sondern auch individuelle Anforderungen von Krankenhäusern zu berücksichtigen, bieten wir unsere Lösung daccord in drei verschiedenen Editionen an. Diese lassen sich schnell, einfach und flexibel in die vorhandene IT-Landschaft integrieren“, sagt Sebastian Spethmann, Account Manager bei G+H Systems.

Die Access Governance Edition bewährt sich gerade für kleinere Kliniken, die nach einer Lösung zur globalen Auswertung und Zertifizierung der Berechtigungen in beliebigen Zielsystemen suchen. Benötigen Krankenhäuser ein umfassendes und skalierbares Identity and Access Management System (IAMS) inklusive vorkonfigurierter Funktionsbausteine, ist die Advanced Edition geeignet. Für Kliniken, die innerhalb einer Microsoft-Umgebung arbeiten und sich eine unterstützende Lösung für die Überwachung der Richtlinien und Benutzerkonstellationen in dem Active Directory (AD) und dem NTFS-Filesystem wünschen, gibt es zudem die speziell entwickelte Microsoft Edition.

„Mit den verschiedenen Editionen erhalten Krankenhäuser jeweils eine auf ihren Bedarf und ihre Zielsetzungen abgestimmte Lösung, die dazu beiträgt, Rechtestrukturen transparent darzustellen und unbefugte Datenzugriffe zu minimieren“, sagt Sebastian Spethmann. „So ist es möglich, den Schutz von Patientendaten zu gewährleisten und die IT-Sicherheit in Kliniken zu erhöhen.“

G+H Systems ist ein inhabergeführtes, europaweit agierendes Software- und Consulting-Unternehmen mit Sitz in Offenbach am Main. Das Leistungsportfolio erstreckt sich von der IT-Beratung über die Konzeption und Entwicklung von Software-Lösungen bis hin zum Support. G+H integriert neben den eigenentwickelten Produkten daccord und inchorus auch IT-Lösungen von exklusiven Partnern. Dabei setzt das Unternehmen auf langfristige Kooperationen. Ziel ist es, den Erfolg der Kunden und Partner durch den Einsatz von sicheren, praktikablen und innovativen IT-Lösungen „Made in Germany“ sicherzustellen und damit nachhaltige Wettbewerbsvorteile zu schaffen. Mehr erfahren Sie unter www.guh-systems.de

Firmenkontakt
G+H Systems GmbH
Christin Hutter
Ludwigstr. 8
63067 Offenbach am Main
+49 (0)69 85 00 02-85
+49 (0)69 85 00 02-51
c.hutter@guh-systems.de
https://www.guh-systems.de

Pressekontakt
Sprengel & Partner GmbH
Lena Schneider
Nisterstraße 3
56472 Nisterau
02661-912600
+49 2661 91260-29
guh@sprengel-pr.com
http://www.sprengel-pr.com

Die Bildrechte liegen bei dem Verfasser der Mitteilung.

Lesen Sie mehr zum Thema

Disclaimer/ Haftungsausschluss: Für den oben stehend Pressemitteilung inkl. dazugehörigen Bilder / Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter Onprnews.com distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.

- Artikel teilen -

Identity- und Access-Management (IAM)-Lösung für gesteigerte IT-Sicherheit in Krankenhäusern

Entwickeln Sie Ihre Datenbankanwendungen mit PTF Editor 1.5.1: Ein kostenloses Tool für die moderne Webentwicklung!

PTF Editor 1.5.1 bietet Entwicklern ein einfaches und kostenloses Tool für die Bereitstellung interaktiver Datenbanklösungen. Durch die Verwendung von PTF-Tabellen können Sie Ihre Anwendungen ohne aufwändige Serverkonfigurationen gestalten. Entdecken Sie, wie leicht es ist, benutzerfreundliche Webanwendungen zu entwickeln!

Optimierung der Rechnungsprozesse: Wie der USB-WORM-Stick und E-Rechnungs-Generator von winball.de helfen

Im Zentrum der digitalen Transformation stehen effiziente Rechnungsprozesse, die Unternehmen helfen, Zeit und Ressourcen zu sparen. Der USB-WORM-Stick von winball.de ermöglicht die revisionssichere Speicherung von E-Rechnungen, während der neue Webservice die unkomplizierte Erstellung von E-Rechnungen im ZUGFeRD-Format ermöglicht. Beide Tools setzen neue Maßstäbe an Sicherheit und Benutzerfreundlichkeit.

Maximieren Sie Ihre Ersparnisse mit MovPilot: Exklusive Rabatte zum Black Friday 2024

Nutzen Sie die einmalige Gelegenheit, MovPilot Software zu ermäßigten Preisen zu erwerben und verbessern Sie Ihr Videoerlebnis. Die Black Friday Angebote ermöglichen es Ihnen, hochwertige Tools zur Videokonvertierung zu einem Bruchteil des Preises zu sichern. Verpassen Sie nicht die Chance, Ihre Lieblingsinhalte von Plattformen wie Netflix und Disney Plus herunterzuladen.

Exklusive Black Friday Angebote: TuneFab bietet nie dagewesene Rabatte auf Musiksoftware

TuneFab hat sich einen Namen gemacht, wenn es um hochwertige Musiksoftware geht. Zur Feier von Black Friday 2024 werden die Preise auf ein Rekordtief gesenkt. Nutzen Sie diese Gelegenheit, um beeindruckende Programme für Ihre Musikverwaltungsbedürfnisse zu sichern.

HotelTechReport Awards 2024: Smart Host mehrfach von Hoteliers ausgezeichnet

Der Anbieter für innovative Hotelmanagement-Lösungen sicherte sich den 2. Platz in der Kategorie "Best Direct Booking Tools" und den 3. Platz in der Kategorie "Best Hotel CRM & E-Mail Marketing".

Kaltakquise & DSGVO in Deutschland: Erlaubt oder Verboten?

Kaltakquise im B2B und B2C: Navigieren durch DSGVO und UWG in...

abtis Company Copilot: Praxistaugliche KI für den Mittelstand mit Schutz der Unternehmensdaten

Neue Lösung von abtis kombiniert fortschrittliche Technologie mit unübertroffener Datensicherheit. Unkompliziert...

Datenschutz-Software verbindet sich mit Systemhaus für IT-Lösungen

Gemeinsam schließen wir die Lücke zwischen herkömmlichen Datenschutzmanagementsystemen und der Umsetzung...