Beste praksis for håndtering av tredjeparts identitets- og tilgangsstyring

Leverandører, partnere og andre må håndteres på riktig måte for å minimere risikoen for helseorganisasjonen.
Health-ISAC har sluppet Beste praksis for håndtering av tredjeparts identitets- og tilgangsstyring, den 12. stortingsmeldingen i en pågående serie for CISO-er innen identitets- og tilgangshåndtering (IAM)).
Helsesektoren er kompleks. Helseorganisasjoner har mer kompliserte anlegg og problemer med tredjepartsvedlikehold enn de fleste forhandlere, sikkerhetskrav som matcher offentlige organisasjoner, og en rekke enheter som er avhengige av tredjeparter for vedlikehold som ville kunne konkurrere med produksjon. Alt dette for å si at dette ulike økosystemet trenger støtte fra tredjeparter for brukstilfeller som dekker hele spekteret.
For mange av disse systemene er det mer enn bare en person med en verktøykasse for å fikse ting eller utføre vedlikehold. Mange systemer og enheter som brukes i helsevesenet har mikroprosessorer og kobles vanligvis til et nettverk, noe som krever ekstern tilgang fra tredjeparter. Problemer med tredjeparts IAM går langt utover å klargjøre en ny konto i en katalog. Kontoen må administreres for å gi tilgang til de nødvendige systemene med riktige roller og rettigheter. Avhengig av organisasjonens IT-infrastruktur kan dette være utfordrende.
Denne artikkelen vil:
-
Bryt ned utfordringene med tredjeparts IAM
-
Definer beste praksis for helseorganisasjoner for å redusere trusler mot tredjeparts IAM-systemer
-
Utnytt brukstilfeller for å definere anvendelsen av disse beste praksisene i virkelige scenarier
Les og/eller last ned hvitboken.
- Relaterte ressurser og nyheter
- Helse-ISAC Helsesektorens hjerteslag – 2. kvartal 2026
- Helsevesenets nettsikkerhet kommer alltid tilbake til menneskene
- 2026 Helse-ISAC CISO Benchmarking-rapport
- Innsikt i hendelsesrespons i juni
- Nytt rammeverk for cybersikkerhet i kritisk infrastruktur inneholder alternativer fra myndighetene og regionrådet
- Frontier AI i helsesektoren: Håndtering av forsyningskjede- og leverandørrisiko
- Status for bedrifters beredskap for cyberkriser (rapport)
- 90-dagers strategibok for menneskelig risikostyring
- Nettkriminelle strømmer til helseforetak etter hvert som angrepene øker
- DHS gjenoppliver deling av trusler mot kritisk infrastruktur, uten det juridiske skjoldet bransjen ønsker.