Melhores práticas para gerenciar a identidade e o acesso de terceiros

Fornecedores, parceiros e outros precisam ser gerenciados adequadamente para minimizar os riscos para a organização de saúde.
O Health-ISAC lançou Melhores práticas para gerenciar a identidade e o acesso de terceiros. o 12º relatório técnico de uma série contínua para CISOs em Gestão de Identidade e Acesso (IAM)).
O setor da saúde é complexo. As organizações de saúde têm instalações mais complicadas e problemas de manutenção por terceiros mais complexos do que a maioria dos varejistas, requisitos de segurança comparáveis aos de organizações governamentais e uma gama de dispositivos que dependem de terceiros para manutenção, que rivaliza com a indústria. Tudo isso para dizer que esse ecossistema heterogêneo precisa do suporte de terceiros para casos de uso que abrangem todo o espectro.
Para muitos desses sistemas, não se trata apenas de um indivíduo com um conjunto de ferramentas para consertar ou realizar manutenção. Muitos sistemas e dispositivos usados na área da saúde possuem microprocessadores e geralmente se conectam a uma rede, o que exige acesso remoto por terceiros. As questões de IAM (Gestão de Identidade e Acesso) de terceiros vão muito além do provisionamento de uma nova conta em um diretório. A conta precisa ser gerenciada para permitir o acesso aos sistemas necessários com as funções e privilégios apropriados. Dependendo da infraestrutura de TI da organização, isso pode ser um desafio.
Este artigo irá:
-
Analise os desafios da IAM de terceiros.
-
Definir as melhores práticas para que as organizações do setor de saúde mitiguem as ameaças aos sistemas de IAM de terceiros.
-
Utilize casos de uso para definir a aplicação dessas melhores práticas em cenários do mundo real.
Leia e/ou faça o download do white paper.
- Recursos e notícias relacionados
- Saúde-ISAC Hacking Healthcare 7-16-2026
- Saúde-ISAC Health Sector Heartbeat – 2º trimestre de 2026
- A segurança cibernética na área da saúde sempre se resume às pessoas.
- Relatório de Benchmarking de CISOs da Health-ISAC 2026
- Análises sobre a resposta a incidentes em junho
- Novo modelo de cibersegurança para infraestruturas críticas apresenta opções para governos e conselhos regionais.
- Inteligência Artificial de Vanguarda no Setor da Saúde: Gerenciando a Cadeia de Suprimentos e os Riscos de Fornecedores
- O Estado da Preparação das Empresas para Crises Cibernéticas (relatório)
- Manual de Gestão de Riscos Humanos para 90 Dias
- Criminosos cibernéticos estão visando empresas da área da saúde em meio a um aumento expressivo de ataques.