שיטות עבודה מומלצות לניהול ניהול זהויות וגישה של צד שלישי

יש לנהל ספקים, שותפים ואחרים כראוי כדי למזער את הסיכון לארגון הבריאות
Health-ISAC פרסמה שיטות עבודה מומלצות לניהול ניהול זהויות וגישה של צד שלישי, המסמך הלבן ה-12 בסדרה מתמשכת עבור מנהלי מערכות מידע (CISO) בניהול זהויות וגישה (IAM)).
מגזר הבריאות מורכב. לארגוני בריאות יש מתקנים מורכבים יותר ובעיות תחזוקה של צד שלישי מאשר לרוב הקמעונאים, דרישות אבטחה התואמות לארגונים ממשלתיים, ומגוון מכשירים התלויים בצדדים שלישיים לצורך תחזוקה שיתחרו בייצור. כל זאת כדי להעיד על כך שמערכת אקולוגית שונה זו זקוקה לתמיכה מצדדים שלישיים עבור מקרי שימוש מגוונים.
עבור רבות מהמערכות הללו, מדובר ביותר מסתם אדם עם ארגז כלים לתיקון דברים או ביצוע תחזוקה. מערכות ומכשירים רבים המשמשים בתחום הבריאות כוללים מיקרו-מעבדים ובדרך כלל מתחברים לרשת, הדורשת גישה מרחוק על ידי צדדים שלישיים. בעיות IAM של צד שלישי חורגות הרבה מעבר להקצאת חשבון חדש בספרייה. יש לנהל את החשבון כדי לאפשר גישה למערכות הדרושות עם התפקידים וההרשאות המתאימים. בהתאם לתשתית ה-IT של הארגון, זה יכול להיות מאתגר.
מאמר זה יעשה את הפעולות הבאות:
-
פרטו את האתגרים של IAM של צד שלישי
-
הגדרת שיטות עבודה מומלצות עבור ארגוני מגזר הבריאות כדי להפחית איומים על מערכות IAM של צד שלישי
-
מינוף מקרי שימוש כדי להגדיר את היישום של שיטות עבודה מומלצות אלו בתרחישים אמיתיים
קרא ו/או הורד את המסמך הלבן.
- משאבים וחדשות קשורים
- Health-ISAC Hacking Healthcare 7-16-2026
- בריאות-ISAC פעימות לב מגזר הבריאות - רבעון שלישי 2026
- אבטחת סייבר בתחום הבריאות תמיד חוזרת לאנשים
- דו"ח השוואה של Health-ISAC CISO לשנת 2026
- תובנות לגבי תגובת האירועים ביוני
- מסגרת חדשה לאבטחת סייבר בתשתיות קריטיות כוללת אפשרויות ממשלתיות ומועצות אזוריות
- בינה מלאכותית מובילה בתחום הבריאות: ניהול סיכוני שרשרת אספקה וספקים
- מצב מוכנות ארגונים למשברי סייבר (דוח)
- מדריך ניהול סיכונים אנושיים ל-90 יום
- פושעי סייבר נוהרים לעסקי שירותי בריאות עם עלייה במתקפות