Hopp til hovedinnhold

Beste praksis for håndtering av tredjeparts identitets- og tilgangsstyring

Leverandører, partnere og andre må håndteres på riktig måte for å minimere risikoen for helseorganisasjonen.

Health-ISAC har sluppet Beste praksis for håndtering av tredjeparts identitets- og tilgangsstyring, den 12. stortingsmeldingen i en pågående serie for CISO-er innen identitets- og tilgangshåndtering (IAM)).

Helsesektoren er kompleks. Helseorganisasjoner har mer kompliserte anlegg og problemer med tredjepartsvedlikehold enn de fleste forhandlere, sikkerhetskrav som matcher offentlige organisasjoner, og en rekke enheter som er avhengige av tredjeparter for vedlikehold som ville kunne konkurrere med produksjon. Alt dette for å si at dette ulike økosystemet trenger støtte fra tredjeparter for brukstilfeller som dekker hele spekteret.

For mange av disse systemene er det mer enn bare en person med en verktøykasse for å fikse ting eller utføre vedlikehold. Mange systemer og enheter som brukes i helsevesenet har mikroprosessorer og kobles vanligvis til et nettverk, noe som krever ekstern tilgang fra tredjeparter. Problemer med tredjeparts IAM går langt utover å klargjøre en ny konto i en katalog. Kontoen må administreres for å gi tilgang til de nødvendige systemene med riktige roller og rettigheter. Avhengig av organisasjonens IT-infrastruktur kan dette være utfordrende.

Denne artikkelen vil:

  • Bryt ned utfordringene med tredjeparts IAM

  • Definer beste praksis for helseorganisasjoner for å redusere trusler mot tredjeparts IAM-systemer

  • Utnytt brukstilfeller for å definere anvendelsen av disse beste praksisene i virkelige scenarier

 

Les og/eller last ned hvitboken.