Dit verhaal, geschreven door Pete Schlampp, verscheen oorspronkelijk in het Engels op de Workday-blog. We bedachten dat het ook voor onze lokale lezers interessant zou zijn, dus staat het hieronder in het Nederlands.
Databeveiliging is vaak een onderwerp uit het nieuws, en dit blijft voor organisaties wereldwijd van groot belang. Voor organisaties die persoonsgegevens verzamelen, zoals zorgverleners, ligt de lat nog hoger. Zij moeten continu alert blijven wat betreft hun beveiligingspraktijken en infrastructuur.
Wanneer u bezig bent met het redden van levens en het verbeteren van uw welzijn, zorgt u ervoor dat gevoelige gegevens goed worden beschermd. Het is niet alleen een morele verplichting: het komt u duur te staan als u het niet doet. Uit recent onderzoek is gebleken dat de gemiddelde databeveiligingsinbreuk in de gezondheidszorg $ 380 per record kost. Dat is meer dan 2,5 keer het wereldwijde gemiddelde van alle industrieën. Zorgverleners verzamelen ook enorme hoeveelheden finance- en HR-data en als die in gevaar worden gebracht, kan dat vergaande consequenties hebben.
Hoewel sommige zorgverleners aangaven dat ze zeker weten dat ze hun omgeving en data veilig houden, zijn deze beveiligingsmaatregelen mogelijk niet voldoende. In 'Top health industry issues of 2018' rapporteert PwC: "Terwijl 95 procent van het management bij zorgverleners denkt dat hun instelling beveiligd is tegen cyberbeveiligingsbedreigingen, beschikt slechts 36 procent van de zorgverleners over een beleid voor access management, en slechts 34 procent heeft een auditproces voor cyberbeveiliging."
Tegelijkertijd passen zorgorganisaties steeds vaker nieuwe cloud-based technologieën toe, omdat veranderende regelgeving, bedrijfsmodellen en verwachtingen van patiënten de industrie op zijn kop zetten. KLAS Research ontdekte dat "70 procent van de zorgorganisaties ten minste een deel van hun applicaties of IT-infrastructuur op een externe locatie heeft, en hun toekomstplannen neigen sterk naar de cloud." Uit onderzoek onder 144 Amerikaanse zorgorganisaties bleek dat 17 procent van de respondenten hun Enterprise Resource Planning- of Human Capital Management-applicaties nu op een externe locatie heeft, waarbij de meerderheid een gehoste implementatie gebruikt.
Daarnaast heeft de 'Survey of US Health System CEO's 2017' van Deloitte vastgesteld dat vooruitziende CEO's in technologieën zoals cloudoplossingen investeren om toegang tot systemen te bieden die altijd up-to-date zijn, in plaats van het onderbrengen, onderhouden en bijwerken van complexe IT-systemen voor gezondheidszorg.
Maar dat zijn niet de enige voordelen. De verschuiving van legacy on-premise systemen naar cloudplatformen wordt nog versterkt door het vermogen van een cloudsysteem om zich snel aan te passen in reactie op beveiligingsbedreigingen. Wanneer beveiligingsrisico's zich voordoen, kan een cloudprovider voor alle klanten op hetzelfde moment oplossingen en nieuwe functies uitbrengen.
Dit wendbare model kan bovendien evolueren naarmate de behoeften van de klant veranderen. Het unieke beveiligingsmodel van Workday biedt bijvoorbeeld always-on auditing en versleuteling voor gevoelige finance, HR en supply chain data, en kan worden afgestemd op de behoeften van elke zorgorganisatie.
Uiteraard zijn de beveiligingspraktijken van een organisatie slechts zo sterk als de zwakste schakel. "Gewone werknemers blijven de voornaamste oorzaak van veiligheidsincidenten," aldus de 'The Global State of Information Security Survey 2018' van PwC. Josh DeFigueiredo, Chief Trust Officer van Workday, benadrukt hoe belangrijk het is een veiligheidscultuur binnen uw organisatie te creëren. Hij legt uit dat beveiliging ieders verantwoordelijkheid is en dat organisaties zich voortdurend actief moeten inzetten om het bewustzijn van cyberbeveiliging te vergroten, training te bieden en phishing-oefeningen te organiseren om hun werknemers voor te lichten.
Databeveiliging blijft een topprioriteit voor de gezondheidszorg. Daarom omarmen executives steeds vaker de voordelen van de beveiligde cloud voor hun belangrijkste bedrijfsprocessen. De juiste tools, gekoppeld aan een veiligheidscultuur, zijn de sleutel tot vooruitgang voor zorgorganisaties die willen floreren in een snel veranderende industrie.