Ir para o conteúdo principal

Melhores práticas para gerenciar a identidade e o acesso de terceiros

Fornecedores, parceiros e outros precisam ser gerenciados adequadamente para minimizar os riscos para a organização de saúde.

O Health-ISAC lançou Melhores práticas para gerenciar a identidade e o acesso de terceiros. o 12º relatório técnico de uma série contínua para CISOs em Gestão de Identidade e Acesso (IAM)).

O setor da saúde é complexo. As organizações de saúde têm instalações mais complicadas e problemas de manutenção por terceiros mais complexos do que a maioria dos varejistas, requisitos de segurança comparáveis ​​aos de organizações governamentais e uma gama de dispositivos que dependem de terceiros para manutenção, que rivaliza com a indústria. Tudo isso para dizer que esse ecossistema heterogêneo precisa do suporte de terceiros para casos de uso que abrangem todo o espectro.

Para muitos desses sistemas, não se trata apenas de um indivíduo com um conjunto de ferramentas para consertar ou realizar manutenção. Muitos sistemas e dispositivos usados ​​na área da saúde possuem microprocessadores e geralmente se conectam a uma rede, o que exige acesso remoto por terceiros. As questões de IAM (Gestão de Identidade e Acesso) de terceiros vão muito além do provisionamento de uma nova conta em um diretório. A conta precisa ser gerenciada para permitir o acesso aos sistemas necessários com as funções e privilégios apropriados. Dependendo da infraestrutura de TI da organização, isso pode ser um desafio.

Este artigo irá:

  • Analise os desafios da IAM de terceiros.

  • Definir as melhores práticas para que as organizações do setor de saúde mitiguem as ameaças aos sistemas de IAM de terceiros.

  • Utilize casos de uso para definir a aplicação dessas melhores práticas em cenários do mundo real.

 

Leia e/ou faça o download do white paper.