サードパーティのIDおよびアクセス管理を管理するためのベストプラクティス

医療機関へのリスクを最小限に抑えるためには、ベンダー、パートナー、その他関係者を適切に管理する必要がある。
Health-ISACがリリース サードパーティのIDおよびアクセス管理を管理するためのベストプラクティス、 継続中のシリーズの12番目のホワイトペーパー CISOによるアイデンティティおよびアクセス管理(IAM)に関する講演).
医療分野は複雑です。医療機関は、ほとんどの小売業者よりも複雑な施設や第三者によるメンテナンスの問題を抱えており、政府機関に匹敵するセキュリティ要件があり、製造業に匹敵するほど多くの機器を第三者にメンテナンスを委託しています。つまり、この多様なエコシステムでは、あらゆるユースケースに対応できる第三者からのサポートが不可欠なのです。
これらのシステムの多くにとって、単に工具箱を持った個人が修理やメンテナンスを行うだけでは十分ではありません。医療現場で使用される多くのシステムやデバイスにはマイクロプロセッサが搭載されており、通常はネットワークに接続されているため、第三者によるリモートアクセスが必要となります。サードパーティのIAM(アイデンティティおよびアクセス管理)に関する問題は、ディレクトリに新しいアカウントをプロビジョニングするだけにとどまりません。アカウントは、適切な役割と権限で必要なシステムへのアクセスを可能にするように管理する必要があります。組織のITインフラストラクチャによっては、これは困難な作業となる可能性があります。
この論文では次の内容を説明します。
-
サードパーティIAMの課題を分析する
-
医療分野の組織がサードパーティのIAMシステムに対する脅威を軽減するためのベストプラクティスを定義する
-
ユースケースを活用して、これらのベストプラクティスを実際のシナリオにどのように適用するかを定義する。
ホワイトペーパーをお読みください、またはダウンロードしてください。
- 関連リソースとニュース
- 6月のインシデント対応に関する考察
- 新たな重要インフラサイバーセキュリティフレームワークには、政府や地方議会の選択肢が含まれている。
- 医療分野における最先端AI:サプライチェーンとベンダーリスクの管理
- 企業におけるサイバー危機対応準備状況(報告書)
- 人的リスク管理90日間プレイブック
- サイバー犯罪者が医療機関に殺到、攻撃が急増
- 国土安全保障省、重要インフラ脅威情報共有を再開するも、業界が求める法的保護はなし
- 医療分野におけるガバナンスは、無許可のAI利用に対処するために加速する必要がある。
- 月刊ニュースレター – 2026 年 XNUMX 月
- 地政学的不安定の時代における医療サイバーセキュリティ