メインコンテンツへスキップ

サードパーティのIDおよびアクセス管理を管理するためのベストプラクティス

医療機関へのリスクを最小限に抑えるためには、ベンダー、パートナー、その他関係者を適切に管理する必要がある。

Health-ISACがリリース サードパーティのIDおよびアクセス管理を管理するためのベストプラクティス、 継続中のシリーズの12番目のホワイトペーパー CISOによるアイデンティティおよびアクセス管理(IAM)に関する講演).

医療分野は複雑です。医療機関は、ほとんどの小売業者よりも複雑な施設や第三者によるメンテナンスの問題を抱えており、政府機関に匹敵するセキュリティ要件があり、製造業に匹敵するほど多くの機器を第三者にメンテナンスを委託しています。つまり、この多様なエコシステムでは、あらゆるユースケースに対応できる第三者からのサポートが不可欠なのです。

これらのシステムの多くにとって、単に工具箱を持った個人が修理やメンテナンスを行うだけでは十分ではありません。医療現場で使用される多くのシステムやデバイスにはマイクロプロセッサが搭載されており、通常はネットワークに接続されているため、第三者によるリモートアクセスが必要となります。サードパーティのIAM(アイデンティティおよびアクセス管理)に関する問題は、ディレクトリに新しいアカウントをプロビジョニングするだけにとどまりません。アカウントは、適切な役割と権限で必要なシステムへのアクセスを可能にするように管理する必要があります。組織のITインフラストラクチャによっては、これは困難な作業となる可能性があります。

この論文では次の内容を説明します。

  • サードパーティIAMの課題を分析する

  • 医療分野の組織がサードパーティのIAMシステムに対する脅威を軽減するためのベストプラクティスを定義する

  • ユースケースを活用して、これらのベストプラクティスを実際のシナリオにどのように適用するかを定義する。

 

ホワイトペーパーをお読みください、またはダウンロードしてください。