मुख्य सामग्री पर जाएं

तृतीय-पक्ष पहचान और पहुंच प्रबंधन के प्रबंधन के लिए सर्वोत्तम अभ्यास

स्वास्थ्य सेवा संगठन को होने वाले जोखिम को कम करने के लिए विक्रेताओं, भागीदारों और अन्य लोगों का उचित प्रबंधन आवश्यक है।

स्वास्थ्य-आईएसएसी ने जारी किया है तृतीय-पक्ष पहचान और पहुंच प्रबंधन के प्रबंधन के लिए सर्वोत्तम पद्धतियाँ, यह एक सतत श्रृंखला का 12वां श्वेत पत्र है। CISOs को पहचान और पहुंच प्रबंधन (IAM) पर जानकारी प्रदान करना).

स्वास्थ्य क्षेत्र जटिल है। स्वास्थ्य संगठनों के पास अधिकांश खुदरा विक्रेताओं की तुलना में कहीं अधिक जटिल सुविधाएं और तृतीय-पक्ष रखरखाव संबंधी समस्याएं होती हैं, सरकारी संगठनों के समान सुरक्षा आवश्यकताएं होती हैं, और रखरखाव के लिए तृतीय-पक्षों पर निर्भर उपकरणों की एक विस्तृत श्रृंखला होती है जो विनिर्माण को भी टक्कर दे सकती है। इन सभी बातों का तात्पर्य यह है कि इस विविध पारिस्थितिकी तंत्र को विभिन्न प्रकार के उपयोगों के लिए तृतीय-पक्षों के समर्थन की आवश्यकता है।

इनमें से कई प्रणालियों के लिए, किसी व्यक्ति के पास उपकरणों का जखीरा होना ही काफी नहीं है, जिससे वह चीजों को ठीक कर सके या रखरखाव कर सके। स्वास्थ्य सेवा में उपयोग होने वाली कई प्रणालियों और उपकरणों में माइक्रोप्रोसेसर होते हैं और वे आमतौर पर नेटवर्क से जुड़े होते हैं, जिसके लिए तीसरे पक्ष द्वारा रिमोट एक्सेस की आवश्यकता होती है। तीसरे पक्ष के आईएएम (IAM) संबंधी मुद्दे किसी डायरेक्टरी में नया खाता बनाने से कहीं अधिक जटिल होते हैं। आवश्यक प्रणालियों तक उचित भूमिकाओं और विशेषाधिकारों के साथ पहुंच सक्षम करने के लिए खाते का प्रबंधन करना आवश्यक है। संगठन के आईटी बुनियादी ढांचे के आधार पर, यह चुनौतीपूर्ण हो सकता है।

यह पत्र:

  • थर्ड पार्टी आईएएम की चुनौतियों का विश्लेषण करें

  • स्वास्थ्य क्षेत्र के संगठनों के लिए तृतीय-पक्ष आईएएम प्रणालियों के खतरों को कम करने हेतु सर्वोत्तम प्रथाओं को परिभाषित करें।

  • वास्तविक दुनिया के परिदृश्यों में इन सर्वोत्तम प्रथाओं के अनुप्रयोग को परिभाषित करने के लिए उपयोग के मामलों का लाभ उठाएं।

 

श्वेत पत्र पढ़ें और/या डाउनलोड करें।