Bedste praksis for administration af tredjepartsidentitets- og adgangsstyring

Leverandører, partnere og andre skal håndteres korrekt for at minimere risikoen for sundhedsorganisationen.
Health-ISAC har udgivet Bedste praksis for administration af tredjepartsidentitets- og adgangsstyring, den 12. hvidbog i en igangværende serie om CISO'er inden for identitets- og adgangsstyring (IAM)).
Sundhedssektoren er kompleks. Sundhedsorganisationer har mere komplicerede faciliteter og problemer med tredjepartsvedligeholdelse end de fleste detailhandlere, sikkerhedskrav, der matcher offentlige organisationer, og en række enheder, der er afhængige af tredjepartsvedligeholdelse, som ville konkurrere med produktionsvirksomheder. Alt dette for at vise, at dette uensartede økosystem har brug for support fra tredjeparter til brugsscenarier i en bred vifte af brancher.
For mange af disse systemer er det mere end blot en person med en værktøjskasse til at reparere ting eller udføre vedligeholdelse. Mange systemer og enheder, der anvendes i sundhedsvæsenet, har mikroprocessorer og opretter typisk forbindelse til et netværk, hvilket kræver fjernadgang fra tredjeparter. Problemer med tredjeparts IAM går langt ud over at oprette en ny konto i en mappe. Kontoen skal administreres for at give adgang til de nødvendige systemer med de relevante roller og rettigheder. Afhængigt af organisationens IT-infrastruktur kan dette være udfordrende.
Dette dokument vil:
-
Nedbryd udfordringerne ved tredjeparts IAM
-
Definer bedste praksis for sundhedssektorens organisationer til at afbøde trusler mod tredjeparts IAM-systemer
-
Udnyt use cases til at definere anvendelsen af disse bedste praksisser i virkelige scenarier
Læs og/eller download hvidbogen.
- Relaterede ressourcer og nyheder
- Sundhed-ISAC Sundhedssektorens hjerteslag – 2. kvartal 2026
- Cybersikkerhed i sundhedsvæsenet handler altid om mennesker
- Benchmarkingrapport for sundhed og ISAC CISO 2026
- Indsigt i hændelser i juni
- Ny ramme for cybersikkerhed i kritisk infrastruktur indeholder muligheder for regering og regionalråd
- Frontier AI i sundhedssektoren: Håndtering af forsyningskæde- og leverandørrisiko
- Status over virksomheders cyberkriseberedskab (rapport)
- 90-dages håndbog om risikostyring for mennesker
- Cyberkriminelle strømmer til sundhedsvirksomheder i takt med at angrebene stiger
- DHS genopliver deling af trusler mod kritisk infrastruktur uden den juridiske beskyttelse, som branchen ønsker.