Skip to main content

მესამე მხარის იდენტიფიკაციისა და წვდომის მართვის საუკეთესო პრაქტიკა

ჯანდაცვის ორგანიზაციისთვის რისკის მინიმიზაციის მიზნით, მომწოდებლების, პარტნიორების და სხვა პირების მართვა სათანადოდ უნდა მოხდეს.

Health-ISAC-მა გაავრცელა მესამე მხარის იდენტიფიკაციისა და წვდომის მართვის საუკეთესო პრაქტიკა, მიმდინარე სერიის მე-12 თეთრი დოკუმენტი პირადობისა და წვდომის მართვის CISO-ები (IAM)).

ჯანდაცვის სექტორი კომპლექსურია. ჯანდაცვის ორგანიზაციებს უფრო რთული ობიექტები და მესამე მხარის ტექნიკური მომსახურების საკითხები აქვთ, ვიდრე საცალო ვაჭრობის სხვა ობიექტებს, უსაფრთხოების მოთხოვნები სამთავრობო ორგანიზაციების შესაბამისობაშია და მოწყობილობების ფართო სპექტრი, რომლებიც ტექნიკური მომსახურებისთვის მესამე მხარეებზეა დამოკიდებული და წარმოებას კონკურენციას გაუწევს. ეს ყველაფერი იმის სათქმელია, რომ ამ განსხვავებულ ეკოსისტემას მესამე მხარის მხარდაჭერა სჭირდება ფართო სპექტრის გამოყენების შემთხვევებისთვის.

ამ სისტემების უმეტესობისთვის ეს უბრალოდ ინდივიდი არ არის, რომელსაც ხელსაწყოების ნაკრები აქვს ნივთების შესაკეთებლად ან ტექნიკური მომსახურების შესასრულებლად. ჯანდაცვაში გამოყენებულ ბევრ სისტემასა და მოწყობილობას აქვს მიკროპროცესორები და, როგორც წესი, უკავშირდება ქსელს, რაც მესამე მხარის დისტანციურ წვდომას მოითხოვს. მესამე მხარის IAM-თან დაკავშირებული პრობლემები გაცილებით მეტს მოიცავს, ვიდრე დირექტორიაში ახალი ანგარიშის შექმნა. ანგარიშის მართვა საჭიროა შესაბამისი როლებითა და პრივილეგიებით საჭირო სისტემებზე წვდომის უზრუნველსაყოფად. ორგანიზაციის IT ინფრასტრუქტურიდან გამომდინარე, ეს შეიძლება რთული იყოს.

ეს ნაშრომი:

  • მესამე მხარის IAM-ის გამოწვევების გაანალიზება

  • ჯანდაცვის სექტორის ორგანიზაციებისთვის საუკეთესო პრაქტიკის განსაზღვრა მესამე მხარის IAM სისტემებისთვის საფრთხეების შესამცირებლად.

  • გამოიყენეთ გამოყენების შემთხვევები, რათა განსაზღვროთ ამ საუკეთესო პრაქტიკის გამოყენება რეალურ სცენარებში

 

წაიკითხეთ და/ან ჩამოტვირთეთ თეთრი ფურცელი.