Boas prácticas para xestionar a xestión de identidades e accesos de terceiros

Os provedores, socios e outros deben xestionarse axeitadamente para minimizar o risco para a organización sanitaria.
Health-ISAC lanzou Boas prácticas para xestionar a xestión de identidades e accesos de terceiros, o duodécimo libro branco dunha serie en curso para CISOs en xestión de identidades e accesos (IAM)).
O sector sanitario é complexo. As organizacións sanitarias teñen instalacións máis complicadas e problemas de mantemento por parte de terceiros que a maioría dos venda polo miúdo, requisitos de seguridade que se axustan ás organizacións gobernamentais e unha serie de dispositivos que dependen de terceiros para o mantemento que rivalizarían cos de fabricación. Todo isto para dicir que este ecosistema dispar necesita o apoio de terceiros para casos de uso que abarcan toda a gama.
Para moitos destes sistemas, é algo máis que unha simple persoa cunha caixa de ferramentas para arranxar cousas ou realizar mantemento. Moitos sistemas e dispositivos empregados na atención sanitaria teñen microprocesadores e normalmente conéctanse a unha rede, o que require acceso remoto por parte de terceiros. Os problemas de IAM de terceiros van moito máis alá do aprovisionamento dunha nova conta nun directorio. A conta debe xestionarse para permitir o acceso aos sistemas necesarios cos roles e privilexios axeitados. Dependendo da infraestrutura de TI da organización, isto pode ser un reto.
Este documento fará o seguinte:
-
Analiza os desafíos da IAM de terceiros
-
Definir as mellores prácticas para que as organizacións do sector sanitario mitiguen as ameazas aos sistemas IAM de terceiros
-
Aproveitar os casos de uso para definir a aplicación destas mellores prácticas en escenarios do mundo real
Lea e/ou descargue o documento técnico.
- Recursos e noticias relacionados
- O novo marco de ciberseguridade para infraestruturas críticas inclúe opcións para o goberno e os consellos rexionais
- IA de fronteira no sector sanitario: xestión da cadea de subministración e do risco dos provedores
- O estado da preparación das empresas para as crises cibernéticas (informe)
- Manual de estratexias de xestión de riscos humanos de 90 días
- Os ciberdelincuentes acoden ás empresas sanitarias a medida que aumentan os ataques
- O DHS reactiva o intercambio de ameazas para infraestruturas críticas, sen o escudo legal que quere a industria
- A gobernanza da atención sanitaria debe acelerar para combater o uso non autorizado da IA
- Boletín mensual de xullo de 2026
- Ciberseguridade sanitaria nunha era de inestabilidade xeopolítica
- Entrevista Health-ISAC AAMI eXchange: Seguridade de dispositivos médicos