Otse pealehele

Kolmandate osapoolte identiteedi ja juurdepääsu haldamise parimad tavad

Tarnijaid, partnereid ja teisi tuleb tervishoiuasutuse riskide minimeerimiseks asjakohaselt hallata.

Health-ISAC on välja andnud Kolmandate osapoolte identiteedi- ja juurdepääsuhalduse parimad tavad, 12. valge raamat jätkuvas sarjas teemal Identiteedi- ja juurdepääsuhalduse (IAM) CISO-d).

Tervishoiusektor on keerukas. Tervishoiuorganisatsioonidel on keerulisemad rajatised ja kolmandate osapoolte hooldusprobleemid kui enamikul jaemüüjatel, turvanõuded, mis vastavad valitsusasutuste omadele, ning hulk seadmeid, mis sõltuvad hoolduse osas kolmandatest osapooltest, mis konkureeriks tootmisega. Kõik see näitab, et see mitmekesine ökosüsteem vajab kolmandate osapoolte tuge väga erinevate kasutusjuhtude jaoks.

Paljude nende süsteemide puhul on tegemist enama kui lihtsalt üksikisikuga, kellel on tööriistakast asjade parandamiseks või hoolduse tegemiseks. Paljudel tervishoius kasutatavatel süsteemidel ja seadmetel on mikroprotsessorid ning need ühenduvad tavaliselt võrguga, mis nõuab kolmandate osapoolte kaugjuurdepääsu. Kolmandate osapoolte IAM-i probleemid ulatuvad palju kaugemale uue konto loomisest kataloogis. Kontot tuleb hallata, et võimaldada juurdepääs vajalikele süsteemidele sobivate rollide ja õigustega. Sõltuvalt organisatsiooni IT-infrastruktuurist võib see olla keeruline.

See dokument käsitleb järgmist:

  • Kolmanda osapoole IAM-i väljakutsete analüüs

  • Määrake tervishoiusektori organisatsioonidele parimad tavad kolmandate osapoolte IAM-süsteemide ohtude leevendamiseks

  • Kasutage kasutusjuhtumeid, et määratleda nende parimate tavade rakendamine reaalsetes stsenaariumides

 

Loe ja/või lae alla tehniline dokument.