의료기관의 위험을 최소화하기 위해서는 공급업체, 파트너 및 기타 관계자를 적절하게 관리해야 합니다.
Health-ISAC이 출시되었습니다. 타사 신원 및 접근 관리 모범 사례 진행 중인 시리즈의 12번째 백서 CISO를 위한 신원 및 접근 관리(IAM)).
의료 분야는 매우 복잡합니다. 의료 기관은 일반 소매업체보다 훨씬 복잡한 시설과 제3자 유지보수 문제를 안고 있으며, 정부 기관에 걸맞은 보안 요건을 충족해야 하고, 제3자 유지보수에 의존하는 다양한 의료 기기를 보유하고 있어 그 규모는 제조 시설에 버금갈 정도입니다. 즉, 이처럼 다양한 생태계는 광범위한 사용 사례에 대한 제3자의 지원을 필요로 합니다.
이러한 시스템의 경우, 단순히 공구 상자를 가진 개인이 문제를 해결하거나 유지 보수를 수행하는 것 이상의 작업이 필요합니다. 의료 분야에서 사용되는 많은 시스템과 장치는 마이크로프로세서를 탑재하고 있으며 일반적으로 네트워크에 연결되어 있어 제3자의 원격 접근이 필수적입니다. 제3자 IAM(계정 관리) 문제는 디렉터리에 새 계정을 생성하는 것 이상의 복잡한 문제를 수반합니다. 필요한 시스템에 적절한 역할과 권한으로 접근할 수 있도록 계정을 관리해야 합니다. 조직의 IT 인프라에 따라 이러한 관리는 상당한 어려움을 수반할 수 있습니다.
이 논문에서는 다음을 다룹니다.
-
타사 IAM의 문제점을 분석합니다.
-
의료 부문 조직이 타사 IAM 시스템에 대한 위협을 완화하기 위한 모범 사례를 정의합니다.
-
실제 시나리오에서 이러한 모범 사례를 적용하는 방법을 정의하기 위해 사용 사례를 활용하십시오.
백서를 읽거나 다운로드하세요.
