رفتن به محتوای اصلی

بهترین شیوه‌ها برای مدیریت هویت و دسترسی شخص ثالث

فروشندگان، شرکا و دیگران باید به طور مناسب مدیریت شوند تا ریسک برای سازمان‌های مراقبت‌های بهداشتی به حداقل برسد.

Health-ISAC منتشر کرده است بهترین شیوه‌ها برای مدیریت هویت و دسترسی شخص ثالث، دوازدهمین گزارش رسمی از یک مجموعه در حال انجام برای مدیران ارشد امنیت اطلاعات (CISO) در مدیریت هویت و دسترسی (IAM)).

بخش سلامت پیچیده است. سازمان‌های بهداشتی در مقایسه با اکثر خرده‌فروشان، تأسیسات پیچیده‌تر و مسائل مربوط به نگهداری توسط اشخاص ثالث، الزامات امنیتی برای مطابقت با سازمان‌های دولتی و مجموعه‌ای از دستگاه‌هایی که برای نگهداری به اشخاص ثالث وابسته هستند و می‌توانند رقیب تولید باشند، دارند. همه اینها برای این است که بگوییم این اکوسیستم متفاوت برای موارد استفاده‌ای که طیف وسیعی را پوشش می‌دهند، به پشتیبانی اشخاص ثالث نیاز دارد.

برای بسیاری از این سیستم‌ها، چیزی بیش از یک فرد با جعبه ابزار برای تعمیر یا انجام تعمیرات است. بسیاری از سیستم‌ها و دستگاه‌های مورد استفاده در مراقبت‌های بهداشتی دارای ریزپردازنده هستند و معمولاً به یک شبکه متصل می‌شوند که نیاز به دسترسی از راه دور توسط اشخاص ثالث دارد. مسائل مربوط به IAM شخص ثالث فراتر از تأمین یک حساب کاربری جدید در یک دایرکتوری است. حساب کاربری باید مدیریت شود تا دسترسی به سیستم‌های لازم با نقش‌ها و امتیازات مناسب امکان‌پذیر شود. بسته به زیرساخت فناوری اطلاعات سازمان، این امر می‌تواند چالش برانگیز باشد.

این مقاله:

  • چالش‌های IAM شخص ثالث را تجزیه و تحلیل کنید

  • تعریف بهترین شیوه‌ها برای سازمان‌های بخش سلامت جهت کاهش تهدیدات سیستم‌های مدیریت و دسترسی به اطلاعات شخص ثالث

  • از موارد استفاده برای تعریف کاربرد این بهترین شیوه‌ها در سناریوهای دنیای واقعی استفاده کنید.

 

گزارش رسمی را بخوانید و/یا دانلود کنید.