דלג לתוכן ראשי

שיטות עבודה מומלצות לניהול ניהול זהויות וגישה של צד שלישי

יש לנהל ספקים, שותפים ואחרים כראוי כדי למזער את הסיכון לארגון הבריאות

Health-ISAC פרסמה שיטות עבודה מומלצות לניהול ניהול זהויות וגישה של צד שלישי, המסמך הלבן ה-12 בסדרה מתמשכת עבור מנהלי מערכות מידע (CISO) בניהול זהויות וגישה (IAM)).

מגזר הבריאות מורכב. לארגוני בריאות יש מתקנים מורכבים יותר ובעיות תחזוקה של צד שלישי מאשר לרוב הקמעונאים, דרישות אבטחה התואמות לארגונים ממשלתיים, ומגוון מכשירים התלויים בצדדים שלישיים לצורך תחזוקה שיתחרו בייצור. כל זאת כדי להעיד על כך שמערכת אקולוגית שונה זו זקוקה לתמיכה מצדדים שלישיים עבור מקרי שימוש מגוונים.

עבור רבות מהמערכות הללו, מדובר ביותר מסתם אדם עם ארגז כלים לתיקון דברים או ביצוע תחזוקה. מערכות ומכשירים רבים המשמשים בתחום הבריאות כוללים מיקרו-מעבדים ובדרך כלל מתחברים לרשת, הדורשת גישה מרחוק על ידי צדדים שלישיים. בעיות IAM של צד שלישי חורגות הרבה מעבר להקצאת חשבון חדש בספרייה. יש לנהל את החשבון כדי לאפשר גישה למערכות הדרושות עם התפקידים וההרשאות המתאימים. בהתאם לתשתית ה-IT של הארגון, זה יכול להיות מאתגר.

מאמר זה יעשה את הפעולות הבאות:

  • פרטו את האתגרים של IAM של צד שלישי

  • הגדרת שיטות עבודה מומלצות עבור ארגוני מגזר הבריאות כדי להפחית איומים על מערכות IAM של צד שלישי

  • מינוף מקרי שימוש כדי להגדיר את היישום של שיטות עבודה מומלצות אלו בתרחישים אמיתיים

 

קרא ו/או הורד את המסמך הלבן.