Hospitais modernos têm enfrentado uma crescente combinação de atos criminais. A International Association for Healthcare Security and Safety (IAHSS) publicou em seu relatório 2012 Crime and Security Trends Survey (Pesquisa de Crimes e Segurança de 2012) que o número de infrações relacionados à área de saúde aumentou quase 37% em apenas dois anos, sendo que a privacidade do paciente e o acesso a seus dados confidenciais são áreas-chave de preocupação no setor.
Devido às limitações de tempo dos profissionais da medicina, os hospitais devem possuir uma forma intuitiva e versátil para o acesso às informações necessárias. Enquanto muitas práticas médicas e tecnológicas evoluem de inúmeras formas, certos processos continuam travados e ineficientes, até mesmo processos básicos diários, como o login e o logout dos computadores compartilhados. Com acesso a registros médicos e outras informações altamente reguladas, essas estações de trabalho compartilhadas são portais a informações sensíveis. Além disso, essas máquinas de uso coletivo muitas vezes utilizam desktops virtuais baseados em Citrix e VMWare para cada usuário, que são altamente seguros, mas como resultado, requerem várias etapas para se obter o acesso. Esse processo toma muito tempo do médico.
Facilidade de acesso, porém, não é nada fácil de adquirir. Cada vez mais, os departamentos de segurança e de TI dos hospitais estão trabalhando juntos para projetar, implementar e manter robustas as estratégias e regulações de controle de acesso seguro. Muitas organizações, não somente instituições de saúde, encontram um desafio ao fazer isso, pois os domínios de segurança física e online são, tradicionalmente, mundos separados. No entanto, assim como as separações dos espaços físicos estão desaparecendo conforme a população de usuários mobile está cada vez mais distribuída, as fronteiras que separam a segurança física e online também estão sumindo.
Toda essa pressão e requisitos estão incentivando os hospitais a se tornarem melhores na coordenação de sua abordagem de gerenciamento de identificação dos funcionários e acesso a informações de pacientes. Uma credencial única para acesso físico, da rede e online, oferece uma abordagem mais eficaz.
Cartões Inteligentes
Enquanto tokens e outros dispositivos com senha de uso único (one-time password, OTP) aumentam a segurança, eles podem tomar muito tempo quando são usados diversas vezes ao longo do dia, além de ser uma coisa a mais que os profissionais de saúde têm que se lembrar de levar consigo diariamente. Um crachá de identificação, por outro lado, é algo que o pessoal já leva e se sente confortável em usar na verificação de sua identidade e para obter acesso às instalações e áreas restritas que precisam para trabalhar. Graças ao desenvolvimento da tecnologia dos cartões inteligentes (smart cards), um médico, uma enfermeira ou administrador pode usar o mesmo crachá de identificação que usa para entrar nas áreas restritas do hospital para acessar as informações que precisam em seu PC ou nas estações de trabalho compartilhadas. Eles apenas encostam o crachá na leitora e ganham acesso imediato aos registros de que precisam não há nada mais para lembrar ou transportar.
Os cartões inteligentes podem ser com contato ou sem contato e podem oferecer três níveis de segurança: autenticação de primeiro, segundo e terceiro fator. O primeiro fator de autenticação é referente apenas ao uso de cartão para acessar portas ou sistemas; o segundo fator mais comum em processos de autenticação de hospitais adiciona um nível de segurança, pois requer uma senha de acesso, em adição ao uso do cartão; já o terceiro fator vai mais além, utilizando algum outro método de segurança, como biometria, somado à senha e ao cartão inteligente. Cartões inteligentes sem contato são os mais utilizados para controle de acesso físico e estão sendo adotados para o controle de acesso lógico também.