Saltar al contenido principal

Marco de trabajo Health-ISAC para que los CISO gestionen la identidad

Describe un marco integral que los CISO de salud pueden usar para diseñar, construir e implementar un sistema de identidad moderno que protegerá contra ataques modernos y también respaldará los impulsores comerciales clave.

En nuestro primer artículo, “Identidad para los CISO que aún no prestan atención a la identidad”, se detalla por qué los CISO del sector sanitario deben adoptar un enfoque centrado en la identidad para la ciberseguridad, incluido dónde y cómo empezar. Si lo ha leído, tal vez se haya convencido de que la identidad debería ser una prioridad. Pero, ¿qué significa eso y cómo debería empezar? Este artículo se escribió para abordar esas preguntas. Describe un marco integral que los CISO del sector sanitario pueden utilizar para diseñar, construir e implementar un sistema de identidad moderno que proteja contra los ataques modernos y también respalde los impulsores comerciales clave.

Hoy en día ya utilizas algunas herramientas de gestión de identidad y acceso (IAM).

Autenticación, aprovisionamiento, autorización y control de acceso: todas estas son tecnologías importantes por sí mismas. Cuando se las trata como soluciones puntuales y se las implementa de manera aislada, no logran ofrecer un enfoque holístico de la identidad que pueda proteger contra ataques centrados en la identidad. La identidad no se trata solo de la fuerza laboral interna; se trata de todo el ecosistema de una organización, incluidos los clientes y los socios externos. Los CISO deben utilizar un enfoque centrado en la identidad para la ciberseguridad. La identidad debe ser propiedad y estar operada por una función organizacional motivada por el riesgo (por ejemplo, el CISO), no una motivada por los niveles de servicio y la velocidad (por ejemplo, el Service Desk o RR. HH.).

Marco de identidad

Sin embargo, cuando se integran como parte de un marco más holístico, estas soluciones y otras permiten a una empresa gestionar el ciclo de vida completo de la identidad de empleados, médicos, pacientes y socios comerciales de una manera que protege contra ataques comunes a la identidad, reduce materialmente el riesgo y aumenta la eficiencia operativa. El marco de identidad de este informe técnico detalla los diferentes componentes necesarios para un enfoque moderno centrado en la identidad para la ciberseguridad y describe cómo estos diferentes componentes deben integrarse e interrelacionarse para proteger la empresa.

Un marco de trabajo de ISAC para la gestión de identidades por parte de los CISO (por sus siglas en inglés) Abril de 2020
Tamaño: 8.4 MB Formato: (PDF)