Identity and Zero Trust: Health-ISAC vadovas CISO
Moko sveikatos priežiūros CISO apie pagrindinius nulinio pasitikėjimo principus, iššūkius, kurie gali būti unikalūs tai rinkai, ir apie tai, kaip pradėti diegti architektūrą.
„Health-ISAC“ pristato „Viskas apie nulinį pasitikėjimą: sveikatos ISAC vadovas CISO“
ORMOND BEACH, FL, 26 m. rugpjūčio 2022 d. – Sveikatos informacijos dalijimosi ir analizės centras (Health-ISAC) šiandien išleido naują baltąją knygą, skirtą padėti CISO suprasti ir įgyvendinti nulinio pasitikėjimo saugumo architektūrą, daugiausia dėmesio skiriant tapatybei orientuotam požiūriui. kibernetinis saugumas gali būti pagrindas nuliniam pasitikėjimui.
Šio dokumento tikslas yra supažindinti sveikatos priežiūros CISO apie nulinį pasitikėjimą, išsamiai aprašyti pagrindinius principus, unikalius iššūkius, kylančius siekiant nulinio pasitikėjimo migracijos, ir kaip pradėti diegti architektūrą.
Straipsnyje pateikiami specifiniai sveikatos priežiūros iššūkiai, kuriuos turės spręsti organizacijos. Straipsnyje pabrėžiami du pagrindiniai dalykai: daiktų interneto įrenginių dominavimas ir kai kurių sveikatos priežiūros darbuotojų tarptinklinio ryšio pobūdis, dėl kurio autentifikavimas ir smulkių leidimų suteikimas gali būti sudėtingi.
Tapatybė yra nulinio pasitikėjimo pagrindas: kelių veiksnių autentifikavimas (MFA), gerai valdomas autorizavimas ir tinkamas vaidmenų bei atributų suteikimas prieigai yra labai svarbus. Prieigos taisyklės turi būti kuo detalesnės, kad būtų suteiktos mažiausiai privilegijos, o visi subjektai, ištekliai ir darbo eigos turi būti aiškiai autentifikuoti ir įgalioti. Straipsnyje taip pat įtraukta nulinio pasitikėjimo komponentų į „Health-ISAC Framework for Managing tapatybę“.
Šis dokumentas yra penktasis iš Health-ISAC serijos, skirtos padėti įvairaus dydžio ir brandos organizacijoms suprasti į tapatybę orientuoto požiūrio į kibernetinį saugumą svarbą ir būdus, kuriais jis gali geriau kovoti su dabartinėmis grėsmėmis.
Šis dokumentas yra 5-asis Health-ISAC tapatybės serijos, skirtos sveikatos priežiūros CISO rekomendacijoms.
- Susiję šaltiniai ir naujienos