Ir ao contido principal

Boas prácticas para xestionar a xestión de identidades e accesos de terceiros

Os provedores, socios e outros deben xestionarse axeitadamente para minimizar o risco para a organización sanitaria.

Health-ISAC lanzou Boas prácticas para xestionar a xestión de identidades e accesos de terceiros, o duodécimo libro branco dunha serie en curso para CISOs en xestión de identidades e accesos (IAM)).

O sector sanitario é complexo. As organizacións sanitarias teñen instalacións máis complicadas e problemas de mantemento por parte de terceiros que a maioría dos venda polo miúdo, requisitos de seguridade que se axustan ás organizacións gobernamentais e unha serie de dispositivos que dependen de terceiros para o mantemento que rivalizarían cos de fabricación. Todo isto para dicir que este ecosistema dispar necesita o apoio de terceiros para casos de uso que abarcan toda a gama.

Para moitos destes sistemas, é algo máis que unha simple persoa cunha caixa de ferramentas para arranxar cousas ou realizar mantemento. Moitos sistemas e dispositivos empregados na atención sanitaria teñen microprocesadores e normalmente conéctanse a unha rede, o que require acceso remoto por parte de terceiros. Os problemas de IAM de terceiros van moito máis alá do aprovisionamento dunha nova conta nun directorio. A conta debe xestionarse para permitir o acceso aos sistemas necesarios cos roles e privilexios axeitados. Dependendo da infraestrutura de TI da organización, isto pode ser un reto.

Este documento fará o seguinte:

  • Analiza os desafíos da IAM de terceiros

  • Definir as mellores prácticas para que as organizacións do sector sanitario mitiguen as ameazas aos sistemas IAM de terceiros

  • Aproveitar os casos de uso para definir a aplicación destas mellores prácticas en escenarios do mundo real

 

Lea e/ou descargue o documento técnico.