Μετάβαση στο κύριο περιεχόμενο

Βέλτιστες πρακτικές για τη διαχείριση ταυτοτήτων και πρόσβασης τρίτων μερών

Οι προμηθευτές, οι συνεργάτες και άλλοι πρέπει να διαχειρίζονται κατάλληλα για την ελαχιστοποίηση του κινδύνου για τον οργανισμό υγειονομικής περίθαλψης.

Το Health-ISAC κυκλοφόρησε Βέλτιστες πρακτικές για τη διαχείριση ταυτοτήτων τρίτων και τη διαχείριση πρόσβασης, η 12η λευκή βίβλος μιας συνεχιζόμενης σειράς για CISOs για τη Διαχείριση Ταυτοτήτων και Πρόσβασης (IAM)).

Ο τομέας της υγείας είναι πολύπλοκος. Οι οργανισμοί υγείας έχουν πιο περίπλοκες εγκαταστάσεις και ζητήματα συντήρησης από τρίτους σε σχέση με τους περισσότερους λιανοπωλητές, απαιτήσεις ασφαλείας που αντιστοιχούν σε κυβερνητικούς οργανισμούς και μια σειρά συσκευών που εξαρτώνται από τρίτους για συντήρηση που θα ανταγωνίζονταν την κατασκευή. Όλα αυτά για να δείξουν ότι αυτό το ανόμοιο οικοσύστημα χρειάζεται υποστήριξη από τρίτους για περιπτώσεις χρήσης που καλύπτουν ένα ευρύ φάσμα.

Για πολλά από αυτά τα συστήματα, είναι κάτι περισσότερο από ένα απλό άτομο με μια εργαλειοθήκη για να επιδιορθώνει πράγματα ή να εκτελεί συντήρηση. Πολλά συστήματα και συσκευές που χρησιμοποιούνται στην υγειονομική περίθαλψη διαθέτουν μικροεπεξεργαστές και συνήθως συνδέονται σε ένα δίκτυο, το οποίο απαιτεί απομακρυσμένη πρόσβαση από τρίτους. Τα προβλήματα IAM τρίτων ξεπερνούν κατά πολύ την παροχή ενός νέου λογαριασμού σε έναν κατάλογο. Ο λογαριασμός πρέπει να διαχειρίζεται για να επιτρέπει την πρόσβαση στα απαραίτητα συστήματα με τους κατάλληλους ρόλους και προνόμια. Ανάλογα με την υποδομή IT του οργανισμού, αυτό μπορεί να είναι δύσκολο.

Αυτή η εργασία θα:

  • Αναλύστε τις προκλήσεις του IAM τρίτων μερών

  • Ορισμός βέλτιστων πρακτικών για τους οργανισμούς του τομέα της υγείας για τον μετριασμό των απειλών για συστήματα IAM τρίτων μερών

  • Αξιοποιήστε περιπτώσεις χρήσης για να ορίσετε την εφαρμογή αυτών των βέλτιστων πρακτικών σε σενάρια πραγματικού κόσμου

 

Διαβάστε ή/και κατεβάστε τη λευκή βίβλο.