Przejdź do głównej zawartości

Najlepsze praktyki zarządzania tożsamościami i dostępem stron trzecich

Dostawcy, partnerzy i inne podmioty muszą być odpowiednio zarządzane, aby zminimalizować ryzyko dla organizacji opieki zdrowotnej

Health-ISAC wydało Najlepsze praktyki zarządzania tożsamościami i dostępem stron trzecich, 12. biała księga z trwającej serii CISO ds. zarządzania tożsamością i dostępem (IAM)).

Sektor zdrowia jest złożony. Organizacje zajmujące się ochroną zdrowia mają bardziej skomplikowane zaplecze techniczne i problemy z konserwacją przez podmioty zewnętrzne niż większość sprzedawców detalicznych, wymogi bezpieczeństwa są takie same jak w przypadku instytucji rządowych, a szereg urządzeń, których konserwacja jest porównywalna z konserwacją przez podmioty zewnętrzne, wymaga wsparcia ze strony firm zewnętrznych. Wszystko to wskazuje na to, że ten zróżnicowany ekosystem potrzebuje wsparcia ze strony podmiotów zewnętrznych w szerokim zakresie zastosowań.

W przypadku wielu z tych systemów, to coś więcej niż tylko osoba z zestawem narzędzi do naprawy lub konserwacji. Wiele systemów i urządzeń wykorzystywanych w opiece zdrowotnej jest wyposażonych w mikroprocesory i zazwyczaj łączy się z siecią, co wymaga zdalnego dostępu ze strony osób trzecich. Problemy z usługami IAM w przypadku osób trzecich wykraczają daleko poza utworzenie nowego konta w katalogu. Kontem należy zarządzać, aby umożliwić dostęp do niezbędnych systemów z odpowiednimi rolami i uprawnieniami. W zależności od infrastruktury IT organizacji, może to być trudne.

W niniejszym artykule:

  • Rozłóż wyzwania związane z zarządzaniem tożsamością i tożsamością stron trzecich

  • Określ najlepsze praktyki dla organizacji sektora opieki zdrowotnej w celu ograniczenia zagrożeń dla zewnętrznych systemów IAM

  • Wykorzystaj przypadki użycia, aby zdefiniować zastosowanie tych najlepszych praktyk w scenariuszach z życia wziętych

 

Przeczytaj i/lub pobierz dokument.