انتقل إلى المحتوى الرئيسي

أفضل الممارسات لإدارة هوية الأطراف الثالثة وإدارة الوصول

يجب إدارة الموردين والشركاء وغيرهم بشكل مناسب لتقليل المخاطر التي تواجه مؤسسات الرعاية الصحية

أصدرت Health-ISAC أفضل الممارسات لإدارة هوية الأطراف الثالثة وإدارة الوصول إليها، الورقة البيضاء الثانية عشرة في سلسلة متواصلة لـ رؤساء أمن المعلومات حول إدارة الهوية والوصول (IAM)).

يُعدّ القطاع الصحي قطاعًا معقدًا. فالمؤسسات الصحية لديها مرافق أكثر تعقيدًا ومشاكل صيانة خارجية أكثر من معظم متاجر التجزئة، فضلًا عن متطلبات أمنية تضاهي متطلبات المؤسسات الحكومية، ومجموعة واسعة من الأجهزة التي تعتمد على جهات خارجية للصيانة، تضاهي في حجمها حجم الأجهزة المصنّعة. باختصار، يحتاج هذا النظام المتباين إلى دعم من جهات خارجية لتلبية مختلف الاحتياجات.

بالنسبة للعديد من هذه الأنظمة، يتجاوز الأمر مجرد فرد يمتلك أدوات لإصلاح الأعطال أو إجراء الصيانة. فالعديد من الأنظمة والأجهزة المستخدمة في الرعاية الصحية تحتوي على معالجات دقيقة، وتتصل عادةً بشبكة، مما يتطلب وصولاً عن بُعد من جهات خارجية. وتتجاوز مشكلات إدارة الهوية والوصول (IAM) الخاصة بالجهات الخارجية مجرد إنشاء حساب جديد في دليل. إذ يجب إدارة الحساب لتمكين الوصول إلى الأنظمة اللازمة بالأدوار والصلاحيات المناسبة. وقد يكون هذا الأمر صعباً، وذلك بحسب البنية التحتية لتكنولوجيا المعلومات في المؤسسة.

هذه الورقة سوف:

  • تحليل تحديات إدارة الهوية والوصول من طرف ثالث

  • تحديد أفضل الممارسات لمنظمات القطاع الصحي للتخفيف من المخاطر التي تهدد أنظمة إدارة الهوية والوصول التابعة لجهات خارجية

  • استخدم حالات الاستخدام لتحديد تطبيق أفضل الممارسات هذه في سيناريوهات واقعية.

 

اقرأ و/أو نزّل الورقة البيضاء.