Bewährte Verfahren für das Management von Identitäts- und Zugriffsmanagement von Drittanbietern

Lieferanten, Partner und andere Beteiligte müssen angemessen gesteuert werden, um das Risiko für die Gesundheitsorganisation zu minimieren.
Health-ISAC hat veröffentlicht Bewährte Verfahren für die Verwaltung von Identitäts- und Zugriffsmanagement durch Drittanbieter das 12. Weißbuch in einer fortlaufenden Reihe für CISOs zum Thema Identitäts- und Zugriffsmanagement (IAM)).
Der Gesundheitssektor ist komplex. Gesundheitsorganisationen verfügen über komplexere Einrichtungen und Wartungsprobleme mit Drittanbietern als die meisten Einzelhändler, unterliegen Sicherheitsanforderungen, die denen von Regierungsbehörden entsprechen, und nutzen eine Vielzahl von Geräten, deren Wartung von Drittanbietern abhängig ist – vergleichbar mit der von Herstellern. Kurz gesagt: Dieses heterogene Ökosystem benötigt Unterstützung von Drittanbietern für unterschiedlichste Anwendungsfälle.
Bei vielen dieser Systeme reicht es nicht aus, wenn eine Person mit Werkzeugkasten Reparaturen oder Wartungsarbeiten durchführt. Viele Systeme und Geräte im Gesundheitswesen verfügen über Mikroprozessoren und sind in der Regel mit einem Netzwerk verbunden, was den Fernzugriff durch Dritte erfordert. Die damit verbundenen IAM-Probleme gehen weit über die Bereitstellung eines neuen Kontos in einem Verzeichnis hinaus. Das Konto muss so verwaltet werden, dass der Zugriff auf die benötigten Systeme mit den entsprechenden Rollen und Berechtigungen ermöglicht wird. Je nach IT-Infrastruktur des Unternehmens kann dies eine Herausforderung darstellen.
Diese Arbeit wird:
-
Die Herausforderungen von IAM-Lösungen von Drittanbietern analysieren
-
Definition bewährter Verfahren für Organisationen im Gesundheitssektor zur Minderung von Bedrohungen für IAM-Systeme von Drittanbietern
-
Nutzen Sie Anwendungsfälle, um die Anwendung dieser Best Practices in realen Szenarien zu definieren.
Lesen und/oder laden Sie das Whitepaper herunter.
- Verwandte Ressourcen und Neuigkeiten
- Einblicke in die Reaktion auf Vorfälle im Juni
- Neues Rahmenwerk für die Cybersicherheit kritischer Infrastrukturen bietet Optionen für Regierung und Regionalräte
- Zukunftsweisende KI im Gesundheitssektor: Management von Lieferketten- und Lieferantenrisiken
- Der Stand der Cyber-Krisenvorsorge in Unternehmen (Bericht)
- Leitfaden für das Management menschlicher Risiken – 90 Tage
- Cyberkriminelle strömen in die Gesundheitsbranche, Angriffe nehmen sprunghaft zu
- Das US-Heimatschutzministerium belebt den Austausch über Bedrohungen kritischer Infrastrukturen wieder – ohne den von der Industrie geforderten Rechtsschutz.
- Die Steuerung des Gesundheitswesens muss beschleunigt werden, um den unautorisierten Einsatz von KI zu bekämpfen.
- Monatlicher Newsletter – Juli 2026
- Cybersicherheit im Gesundheitswesen in Zeiten geopolitischer Instabilität