मुख्य सामग्री पर जाएं

तृतीय-पक्ष पहचान और पहुंच प्रबंधन के प्रबंधन के लिए सर्वोत्तम अभ्यास

हेल्थ-आईएसएसी की रिपोर्ट में तृतीय-पक्ष पहचान और पहुंच प्रबंधन के प्रबंधन के लिए सर्वोत्तम प्रथाओं को शामिल किया गया है।

स्वास्थ्य सेवा संगठन को होने वाले जोखिम को कम करने के लिए विक्रेताओं, भागीदारों और अन्य लोगों का उचित प्रबंधन आवश्यक है।

हेल्थ-आईएसएसी ने थर्ड-पार्टी आइडेंटिटी एंड एक्सेस मैनेजमेंट के प्रबंधन के लिए सर्वोत्तम प्रथाओं पर एक श्वेत पत्र जारी किया है, जो आइडेंटिटी एंड एक्सेस मैनेजमेंट (आईएएम ) पर सीआईएसओ के लिए चल रही श्रृंखला का 12वां श्वेत पत्र है ।

स्वास्थ्य क्षेत्र जटिल है। स्वास्थ्य संगठनों के पास अधिकांश खुदरा विक्रेताओं की तुलना में कहीं अधिक जटिल सुविधाएं और तृतीय-पक्ष रखरखाव संबंधी समस्याएं होती हैं, सरकारी संगठनों के समान सुरक्षा आवश्यकताएं होती हैं, और रखरखाव के लिए तृतीय-पक्षों पर निर्भर उपकरणों की एक विस्तृत श्रृंखला होती है जो विनिर्माण को भी टक्कर दे सकती है। इन सभी बातों का तात्पर्य यह है कि इस विविध पारिस्थितिकी तंत्र को विभिन्न प्रकार के उपयोगों के लिए तृतीय-पक्षों के समर्थन की आवश्यकता है।

इनमें से कई प्रणालियों के लिए, किसी व्यक्ति के पास उपकरणों का जखीरा होना ही काफी नहीं है, जिससे वह चीजों को ठीक कर सके या रखरखाव कर सके। स्वास्थ्य सेवा में उपयोग होने वाली कई प्रणालियों और उपकरणों में माइक्रोप्रोसेसर होते हैं और वे आमतौर पर नेटवर्क से जुड़े होते हैं, जिसके लिए तीसरे पक्ष द्वारा रिमोट एक्सेस की आवश्यकता होती है। तीसरे पक्ष के आईएएम (IAM) संबंधी मुद्दे किसी डायरेक्टरी में नया खाता बनाने से कहीं अधिक जटिल होते हैं। आवश्यक प्रणालियों तक उचित भूमिकाओं और विशेषाधिकारों के साथ पहुंच सक्षम करने के लिए खाते का प्रबंधन करना आवश्यक है। संगठन के आईटी बुनियादी ढांचे के आधार पर, यह चुनौतीपूर्ण हो सकता है।

यह पत्र:

  • थर्ड पार्टी आईएएम की चुनौतियों का विश्लेषण करें

  • स्वास्थ्य क्षेत्र के संगठनों के लिए तृतीय-पक्ष आईएएम प्रणालियों के खतरों को कम करने हेतु सर्वोत्तम प्रथाओं को परिभाषित करें।

  • वास्तविक दुनिया के परिदृश्यों में इन सर्वोत्तम प्रथाओं के अनुप्रयोग को परिभाषित करने के लिए उपयोग के मामलों का लाभ उठाएं।

 

श्वेत पत्र पढ़ें और/या डाउनलोड करें।