NHS認証の強化 AuthenTrend 生体認証セキュリティキー
経歴
イギリス 国民健康サービス(NHS) 歴史上最も野心的なデジタル変革の一つが進行中です。アナログインフラから 「世界で最も AI を活用した医療システム」
しかし、この変革が加速するにつれて、認証は ミッションクリティカルなインフラストラクチャセキュリティ層だけではありません。
NHS組織は今、バランスを取らなければならない 臨床効率、サイバーセキュリティ、規制遵守 800,000 万人以上のユーザーにサービスを提供する複雑なデジタル エコシステム全体にわたります。
同時に、複数の政府の枠組み、 CAF準拠DSPT(2025年6月まで), サイバーエッセンシャルプラス, NHS MFAポリシー、 アイデンティティセキュリティ標準を再定義しています。
すべてのNHSトラスト、ICS、サプライヤーは、統合された堅牢でフィッシング耐性のある認証を実証する必要があります。 CIS2NHS の国家認証プラットフォーム。
この課題に対処するために、NHS の IT リーダーには次のような認証ソリューションが必要です。
準拠しました NHS CIS2およびCAFの要件を満たす
運用効率が高い 臨床環境向け
モバイルおよびコミュニティヘルスケアの環境で使用可能
資格情報ベースの攻撃から保護する医療分野の侵害の80%を占める
チャレンジ
1. サイバー脅威の増大
NHS システムは一連の壊滅的なサイバー攻撃を受けています。
シノビス(2024年): 損害額は32.7万ポンド、予約キャンセルは10,000万件を超え、サイバーインシデントに関連した初の患者死亡が確認されました。
ワナクライ(2017): 92万ポンドの費用がかかり、81のNHSトラストが影響を受け、19,000件の予約がキャンセルされました。
NHSダンフリース&ガロウェイ(2024年): 3TB の患者データが漏洩し、150,000 万人に影響。
パスワードフィッシングが主な攻撃ベクトルであることが確認されています。
2. コンプライアンスの統合
NHS組織は満たさなければならない 複数の重複するフレームワークそれぞれ独自の認証要件があります。
DSPT(CAF準拠): 実証可能な認証の有効性が必要です。
NHS MFAポリシー: リモートおよび特権アクセスに MFA を義務付けます。
サイバーエッセンシャルプラス: 毎年技術監査を実施します。
CIS2: NHS デジタル サービスのための集中認証インフラストラクチャ。
従来の資格情報を使用してすべてを同時に満たすと、大きな管理上および財務上の負担が生じます。
3. 臨床ワークフローの混乱
時間のかかるログイン、パスワードのリセット、そして多段階の認証手順は、臨床ワークフローを混乱させます。プレッシャーのかかる現場では、認証に費やされる1秒ごとに、患者ケアに費やされる時間が失われてしまいます。
4. モバイルとコミュニティの制限
従来のスマートカードでは 保健社会ケアネットワーク(HSCN)ネットワーク依存オフサイトまたはコミュニティ環境で作業するモバイル医療専門家の認証を制限します。
解決策
AuthenTrendさん ATKey シリーズ 提供する 次世代生体認証 NHS組織の基盤。 安全でコンプライアンスに準拠したスムーズなアクセス すべての臨床および管理システムにわたって。
高度な生体認証
ATKey.Pro (USB): デスクトップおよび臨床ワークステーション用のプレミアム指紋セキュリティ キー。CIS2 対応アプリケーションにパスワードなしで即座にアクセスできます。
ATKey.カード(NFC): モバイルおよびコミュニティ医療従事者向けのバッテリー不要の指紋カード。HSCN への依存をなくし、外出先でも安全なアクセスを保証します。
両方です FIDO2認定 そして完全に CIS2互換NHS の国家インフラとの相互運用性を保証します。
真のパスワードレス操作
指紋を 1 回タッチするだけで認証されます。パスワードや PIN は必要ありません。
3倍高速 従来のログインよりも簡単で、他の MFA 方法よりも手順が少なくなります。
パスワードのリセットがなくなり、IT ヘルプデスクの作業負荷が軽減されます。
優れたセキュリティアーキテクチャ
ハードウェアによるFIDO2保護 フィッシングや資格情報の盗難から保護します。
生体認証IDバインディング 紛失したデバイスを権限のないユーザーが使用できないようにします。
包括的な監査証跡 CAF および DSPT コンプライアンス レポートをサポートします。
NHS対応統合
との互換性 NHS登録機関 スマート カードと認証子のガイドライン。
クロスプラットフォーム機能 Windows、macOS、モバイルデバイス 複雑なソフトウェアは不要です。
PIV/PKI または FIDO2 プロトコルを使用する追加サービスとの簡単な統合。
結果と影響
セキュリティ変革
医療情報侵害の 80% の原因となっている認証情報ベースの攻撃を排除します。
ハードウェアベースの認証によりフィッシング耐性を確保します。
従来のシステムが侵害されたインシデント発生時にも安全なシステム アクセスを維持します。
オペレーショナル·エクセレンス
認証手順を高速化して臨床ワークフローを合理化します。
HSCN インフラストラクチャに依存せずにモバイル ケアを可能にします。
パスワード不要のシンプルさにより IT サポートのオーバーヘッドを削減します。
規制遵守と戦略的価値
満足 CAF、DSPT、サイバーエッセンシャルプラス、MFA 義務。
コンプライアンス評価のための測定可能な監査証拠を提供します。
デジタルおよびコミュニティ ケアの提供に関する NHS 10 カ年健康計画の目標をサポートします。
結論
統合することにより ATKey.Pro (NAIST) と ATKey.カード(NFC) 既存の CIS2 インフラストラクチャに統合することで、医療機関は臨床ワークフローを中断することなく、パスワードを排除し、サイバーセキュリティの回復力を強化し、デジタル変革を加速できます。
AuthenTrend 認証をセキュリティ上の負担から 安全でつながり、未来を見据えたヘルスケアの戦略的実現者.
