Marco de trabajo Health-ISAC para que los CISO gestionen la identidad

Describe un marco integral que los CISO de salud pueden usar para diseñar, construir e implementar un sistema de identidad moderno que protegerá contra ataques modernos y también respaldará los impulsores comerciales clave.
En nuestro primer artículo, “Identidad para los CISO que aún no prestan atención a la identidad”, se detalla por qué los CISO del sector sanitario deben adoptar un enfoque centrado en la identidad para la ciberseguridad, incluido dónde y cómo empezar. Si lo ha leído, tal vez se haya convencido de que la identidad debería ser una prioridad. Pero, ¿qué significa eso y cómo debería empezar? Este artículo se escribió para abordar esas preguntas. Describe un marco integral que los CISO del sector sanitario pueden utilizar para diseñar, construir e implementar un sistema de identidad moderno que proteja contra los ataques modernos y también respalde los impulsores comerciales clave.
Hoy en día ya utilizas algunas herramientas de gestión de identidad y acceso (IAM).
Autenticación, aprovisionamiento, autorización y control de acceso: todas estas son tecnologías importantes por sí mismas. Cuando se las trata como soluciones puntuales y se las implementa de manera aislada, no logran ofrecer un enfoque holístico de la identidad que pueda proteger contra ataques centrados en la identidad. La identidad no se trata solo de la fuerza laboral interna; se trata de todo el ecosistema de una organización, incluidos los clientes y los socios externos. Los CISO deben utilizar un enfoque centrado en la identidad para la ciberseguridad. La identidad debe ser propiedad y estar operada por una función organizacional motivada por el riesgo (por ejemplo, el CISO), no una motivada por los niveles de servicio y la velocidad (por ejemplo, el Service Desk o RR. HH.).
Marco de identidad
Sin embargo, cuando se integran como parte de un marco más holístico, estas soluciones y otras permiten a una empresa gestionar el ciclo de vida completo de la identidad de empleados, médicos, pacientes y socios comerciales de una manera que protege contra ataques comunes a la identidad, reduce materialmente el riesgo y aumenta la eficiencia operativa. El marco de identidad de este informe técnico detalla los diferentes componentes necesarios para un enfoque moderno centrado en la identidad para la ciberseguridad y describe cómo estos diferentes componentes deben integrarse e interrelacionarse para proteger la empresa.
- Recursos y noticias relacionados
- El nuevo marco de ciberseguridad para infraestructuras críticas incluye opciones para gobiernos y consejos regionales.
- Inteligencia artificial de vanguardia en el sector sanitario: Gestión de la cadena de suministro y del riesgo de los proveedores.
- El estado de preparación de las empresas ante las crisis cibernéticas (informe)
- Manual de 90 días para la gestión de riesgos humanos
- Los ciberdelincuentes atacan en masa a las empresas del sector sanitario ante el aumento de los ataques.
- El Departamento de Seguridad Nacional reactiva el intercambio de información sobre amenazas a infraestructuras críticas, pero sin la protección legal que exige el sector.
- La gobernanza del sector sanitario debe acelerarse para combatir el uso no autorizado de la IA.
- Boletín Mensual – Julio 2026
- Ciberseguridad en el sector sanitario en una era de inestabilidad geopolítica
- Entrevista de Health-ISAC AAMI eXchange: Seguridad de dispositivos médicos