Praktik Terbaik untuk Mengelola Identitas dan Akses Pihak Ketiga

Vendor, mitra, dan pihak lain perlu dikelola dengan tepat untuk meminimalkan risiko bagi organisasi layanan kesehatan.
Health-ISAC telah merilis Praktik Terbaik untuk Mengelola Identitas Pihak Ketiga dan Manajemen Akses, makalah putih ke-12 dalam rangkaian berkelanjutan untuk CISO tentang Manajemen Identitas & Akses (IAM)).
Sektor kesehatan sangat kompleks. Organisasi kesehatan memiliki fasilitas dan masalah pemeliharaan pihak ketiga yang lebih rumit daripada kebanyakan pengecer, persyaratan keamanan yang setara dengan organisasi pemerintah, dan berbagai perangkat yang bergantung pada pihak ketiga untuk pemeliharaan yang setara dengan sektor manufaktur. Semua ini menunjukkan bahwa ekosistem yang beragam ini membutuhkan dukungan dari pihak ketiga untuk berbagai macam kasus penggunaan.
Bagi banyak sistem ini, bukan hanya sekadar individu dengan kotak peralatan untuk memperbaiki sesuatu atau melakukan pemeliharaan. Banyak sistem dan perangkat yang digunakan dalam perawatan kesehatan memiliki mikroprosesor dan biasanya terhubung ke jaringan, yang membutuhkan akses jarak jauh oleh pihak ketiga. Masalah IAM pihak ketiga jauh melampaui penyediaan akun baru di direktori. Akun tersebut perlu dikelola untuk memungkinkan akses ke sistem yang diperlukan dengan peran dan hak istimewa yang sesuai. Tergantung pada infrastruktur TI organisasi, hal ini bisa menjadi tantangan.
Makalah ini akan:
-
Uraikan tantangan IAM pihak ketiga
-
Menentukan praktik terbaik bagi organisasi sektor kesehatan untuk mengurangi ancaman terhadap sistem IAM pihak ketiga.
-
Manfaatkan studi kasus untuk mendefinisikan penerapan praktik terbaik ini dalam skenario dunia nyata.
Baca dan/atau unduh dokumen resmi tersebut.
- Sumber Daya & Berita Terkait
- Detak Jantung Sektor Kesehatan ISAC – Q2 2026
- Keamanan Siber di Bidang Kesehatan Selalu Bermuara pada Manusia
- Laporan Pembandingan Kinerja CISO Health-ISAC 2026
- Wawasan Respons Insiden Bulan Juni
- Kerangka kerja keamanan siber infrastruktur kritis yang baru menghadirkan opsi bagi pemerintah dan dewan regional.
- AI Terdepan di Sektor Kesehatan: Mengelola Rantai Pasokan dan Risiko Pemasok
- Laporan tentang Kesiapan Perusahaan dalam Menghadapi Krisis Siber
- Panduan 90 Hari Manajemen Risiko Manusia
- Penjahat Siber Berbondong-bondong Menuju Bisnis Layanan Kesehatan Seiring Meningkatnya Serangan
- DHS Menghidupkan Kembali Program Berbagi Informasi Ancaman Infrastruktur Kritis, Tanpa Perlindungan Hukum yang Diinginkan Industri