Ugrás a tartalomra

Health-ISAC keretrendszer a CISO-k számára az identitás kezeléséhez

Átfogó keretrendszert vázol fel, amelyet az egészségügyi CISO-k használhatnak egy modern identitásrendszer megtervezésére, felépítésére és telepítésére, amely védelmet nyújt a modern támadásokkal szemben, és támogatja a kulcsfontosságú üzleti hajtóerőket is.

Első cikkünk „Identity for the CISO Még nem figyel az identitásra” részletesen bemutatta, hogy az egészségügyi CISO-knak miért kell identitásközpontú megközelítést alkalmazniuk a kiberbiztonság terén – beleértve azt is, hogy hol és hogyan kezdjenek hozzá. Ha elolvasta, talán meg volt győződve arról, hogy az identitásnak elsőbbséget kell élveznie. De mit jelent ez, és hogyan kezdje el? Ez a tanulmány ezekre a kérdésekre íródott. Átfogó keretrendszert vázol fel, amelyet az egészségügyi CISO-k használhatnak egy modern identitásrendszer megtervezésére, felépítésére és telepítésére, amely védelmet nyújt a modern támadások ellen, és támogatja a kulcsfontosságú üzleti hajtóerőket is.

Már ma is használ néhány Identity and Access Management (IAM) eszközt.

Hitelesítés, kiépítés, engedélyezés és hozzáférés-szabályozás – ezek önmagukban is fontos technológiák. Amikor pontmegoldásként kezelik és elszigetelten alkalmazzák, nem biztosítják az identitás holisztikus megközelítését, amely védelmet nyújthatna az identitásközpontú támadásokkal szemben. Az identitás nem csak a belső munkaerőről szól; a szervezet teljes ökoszisztémájáról szól, beleértve az ügyfeleket és a külső partnereket is. A CISO-knak identitásközpontú megközelítést kell alkalmazniuk a kiberbiztonság terén. Az identitást egy kockázat által motivált szervezeti funkciónak (pl. a CISO-nak) kell birtokolnia és működtetnie, nem pedig a szolgáltatási szint és a sebesség által motiváltnak (pl. a Service Desk vagy a HR).

Identity Framework

Egy holisztikusabb Keretrendszer részeként integrálva azonban ezek a megoldások és egyebek lehetővé teszik a vállalat számára, hogy az alkalmazottak, a szakemberek, a betegek és az üzleti partnerek teljes identitás-életciklusát úgy kezelje, hogy megvédje magát az identitás elleni általános támadásoktól, és jelentősen csökkentse a kockázatot, és növeli a működési hatékonyságot. Az ebben a tanulmányban szereplő Identity Framework részletezi a kiberbiztonság modern, identitásközpontú megközelítéséhez szükséges különböző összetevőket, és felvázolja, hogy ezeknek a különböző összetevőknek hogyan kell integrálniuk és összekapcsolódniuk a vállalat biztonsága érdekében.

H ISAC-keretrendszer a CISO-k számára az identitáskezeléshez 2020. április
Méret: 8.4 MB Formátum: PDF