Gå til hovedindhold

Bedste praksis for administration af tredjepartsidentitets- og adgangsstyring

Leverandører, partnere og andre skal håndteres korrekt for at minimere risikoen for sundhedsorganisationen.

Health-ISAC har udgivet Bedste praksis for administration af tredjepartsidentitets- og adgangsstyring, den 12. hvidbog i en igangværende serie om CISO'er inden for identitets- og adgangsstyring (IAM)).

Sundhedssektoren er kompleks. Sundhedsorganisationer har mere komplicerede faciliteter og problemer med tredjepartsvedligeholdelse end de fleste detailhandlere, sikkerhedskrav, der matcher offentlige organisationer, og en række enheder, der er afhængige af tredjepartsvedligeholdelse, som ville konkurrere med produktionsvirksomheder. Alt dette for at vise, at dette uensartede økosystem har brug for support fra tredjeparter til brugsscenarier i en bred vifte af brancher.

For mange af disse systemer er det mere end blot en person med en værktøjskasse til at reparere ting eller udføre vedligeholdelse. Mange systemer og enheder, der anvendes i sundhedsvæsenet, har mikroprocessorer og opretter typisk forbindelse til et netværk, hvilket kræver fjernadgang fra tredjeparter. Problemer med tredjeparts IAM går langt ud over at oprette en ny konto i en mappe. Kontoen skal administreres for at give adgang til de nødvendige systemer med de relevante roller og rettigheder. Afhængigt af organisationens IT-infrastruktur kan dette være udfordrende.

Dette dokument vil:

  • Nedbryd udfordringerne ved tredjeparts IAM

  • Definer bedste praksis for sundhedssektorens organisationer til at afbøde trusler mod tredjeparts IAM-systemer

  • Udnyt use cases til at definere anvendelsen af ​​disse bedste praksisser i virkelige scenarier

 

Læs og/eller download hvidbogen.