Pääsisältö

Kolmannen osapuolen identiteetin ja käyttöoikeuksien hallinnan parhaat käytännöt

Toimittajia, kumppaneita ja muita on hallittava asianmukaisesti terveydenhuollon organisaatiolle aiheutuvien riskien minimoimiseksi.

Health-ISAC on julkaissut Kolmannen osapuolen identiteetin ja käyttöoikeuksien hallinnan parhaat käytännöt, 12. white paper jatkuvassa sarjassa aiheesta Tietoturvajohtajat identiteetin ja pääsynhallinnassa (IAM)).

Terveydenhuoltoala on monimutkainen. Terveysalan organisaatioilla on monimutkaisempia tiloja ja kolmannen osapuolen huolto-ongelmia kuin useimmilla jälleenmyyjillä, turvallisuusvaatimukset vastaavat valtion organisaatioiden vaatimuksia ja joukko laitteita, jotka ovat riippuvaisia ​​kolmansista osapuolista huollon osalta, mikä kilpailisi valmistuksen kanssa. Kaikki tämä osoittaa, että tämä hajanainen ekosysteemi tarvitsee kolmansien osapuolten tukea monenlaisissa käyttötapauksissa.

Monissa näistä järjestelmistä kyse on enemmän kuin vain yksilöstä, jolla on työkalupakki asioiden korjaamiseen tai huoltoon. Monissa terveydenhuollossa käytettävissä järjestelmissä ja laitteissa on mikroprosessorit, ja ne yhdistetään tyypillisesti verkkoon, mikä vaatii kolmansien osapuolten etäkäyttöä. Kolmannen osapuolen IAM-ongelmat ulottuvat paljon uuden tilin luomista hakemistoon pidemmälle. Tiliä on hallittava, jotta tarvittaviin järjestelmiin pääsee käsiksi asianmukaisilla rooleilla ja oikeuksilla. Organisaation IT-infrastruktuurista riippuen tämä voi olla haastavaa.

Tämä artikkeli käsittelee seuraavia asioita:

  • Eroa kolmannen osapuolen IAM:n haasteista

  • Määrittele parhaat käytännöt terveydenhuoltoalan organisaatioille kolmansien osapuolten IAM-järjestelmiin kohdistuvien uhkien lieventämiseksi

  • Hyödynnä käyttötapauksia määrittääksesi näiden parhaiden käytäntöjen soveltamisen tosielämän tilanteissa

 

Lue ja/tai lataa white paper.