Cele mai bune practici pentru gestionarea identității și accesului terților

Furnizorii, partenerii și alte părți trebuie gestionate corespunzător pentru a minimiza riscurile pentru organizația din domeniul sănătății.
Health-ISAC a lansat Cele mai bune practici pentru gestionarea identității și accesului terților, a 12-a carte albă dintr-o serie continuă pentru CISO-uri pentru Managementul Identității și Accesului (IAM)).
Sectorul sănătății este complex. Organizațiile din domeniul sănătății au facilități mai complicate și probleme de întreținere din partea terților mai mari decât majoritatea comercianților cu amănuntul, cerințe de securitate la nivelul organizațiilor guvernamentale și o gamă largă de dispozitive care depind de terți pentru întreținere, ce ar rivaliza cu producția. Toate acestea pentru a demonstra că acest ecosistem disparat are nevoie de sprijin din partea terților pentru cazuri de utilizare care acoperă o gamă largă.
Pentru multe dintre aceste sisteme, este vorba de mai mult decât o simplă persoană cu o trusă de instrumente pentru a repara lucruri sau a efectua lucrări de întreținere. Multe sisteme și dispozitive utilizate în domeniul sănătății au microprocesoare și se conectează de obicei la o rețea, ceea ce necesită acces de la distanță din partea unor terțe părți. Problemele IAM legate de terțe părți merg mult dincolo de furnizarea unui cont nou într-un director. Contul trebuie gestionat pentru a permite accesul la sistemele necesare cu rolurile și privilegiile corespunzătoare. În funcție de infrastructura IT a organizației, acest lucru poate fi dificil.
Această lucrare va:
-
Analizați provocările IAM-ului terților
-
Definirea celor mai bune practici pentru organizațiile din sectorul sănătății pentru a atenua amenințările la adresa sistemelor IAM de la terți
-
Folosește cazuri de utilizare pentru a defini aplicarea acestor bune practici în scenarii din lumea reală
Citiți și/sau descărcați documentul informativ.
- Resurse și știri conexe
- Sănătate-ISAC Sectorul Sănătății Heartbeat – T2 2026
- Securitatea cibernetică în domeniul sănătății se întoarce întotdeauna la oameni
- Raportul de analiză comparativă ISAC CISO pentru sănătate din 2026
- Informații despre răspunsul la incidentele din iunie
- Noul cadru de securitate cibernetică pentru infrastructura critică include opțiuni guvernamentale și consilii regionale
- Inteligența artificială de frontieră în sectorul sănătății: gestionarea lanțului de aprovizionare și a riscului furnizorilor
- Starea de pregătire a întreprinderilor pentru crizele cibernetice (raport)
- Ghid de gestionare a riscurilor umane pe 90 de zile
- Infractorii cibernetici se înghesuie în companiile din domeniul sănătății pe măsură ce atacurile cresc
- DHS reia partajarea amenințărilor la infrastructura critică, fără scutul juridic dorit de industria respectivă