Cele mai bune practici pentru gestionarea identității și accesului terților

Furnizorii, partenerii și alte părți trebuie gestionate corespunzător pentru a minimiza riscurile pentru organizația din domeniul sănătății.
Health-ISAC a publicat „Cele mai bune practici pentru gestionarea identității și accesului de către terți”, cea de-a 12-a carte albă dintr-o serie continuă pentru CISO-uri privind gestionarea identității și accesului (IAM ).
Sectorul sănătății este complex. Organizațiile din domeniul sănătății au facilități mai complicate și probleme de întreținere din partea terților mai mari decât majoritatea comercianților cu amănuntul, cerințe de securitate la nivelul organizațiilor guvernamentale și o gamă largă de dispozitive care depind de terți pentru întreținere, ce ar rivaliza cu producția. Toate acestea pentru a demonstra că acest ecosistem disparat are nevoie de sprijin din partea terților pentru cazuri de utilizare care acoperă o gamă largă.
Pentru multe dintre aceste sisteme, este vorba de mai mult decât o simplă persoană cu o trusă de instrumente pentru a repara lucruri sau a efectua lucrări de întreținere. Multe sisteme și dispozitive utilizate în domeniul sănătății au microprocesoare și se conectează de obicei la o rețea, ceea ce necesită acces de la distanță din partea unor terțe părți. Problemele IAM legate de terțe părți merg mult dincolo de furnizarea unui cont nou într-un director. Contul trebuie gestionat pentru a permite accesul la sistemele necesare cu rolurile și privilegiile corespunzătoare. În funcție de infrastructura IT a organizației, acest lucru poate fi dificil.
Această lucrare va:
-
Analizați provocările IAM-ului terților
-
Definirea celor mai bune practici pentru organizațiile din sectorul sănătății pentru a atenua amenințările la adresa sistemelor IAM de la terți
-
Folosește cazuri de utilizare pentru a defini aplicarea acestor bune practici în scenarii din lumea reală
Citiți și/sau descărcați documentul informativ.
- Resurse și știri conexe
- Stratul de risc uman al IA
- Securitatea cibernetică în laborator
- Operațiunea Semne Vitale: Un exercițiu de stres, inedit în acest fel, testează rezistența cibernetică a sectorului sănătății
- Ce se află în Codul Americii?
- Introducerea agenților IA în structura identității tale
- Atacurile cibernetice asupra sectorului medical au crescut cu 14% în prima jumătate a anului 2026
- Ce își doresc liderii din domeniul securității cibernetice de la angajați? Aceste 3 abilități depășesc certificările și experiența
- Monitorizarea continuă a suprafeței de atac și evaluare sofisticată a ingineriei sociale
- Rețelele spitalicești devin ținte în războiul cibernetic și nu sunt echipate pentru a-l face față
- Trusa de instrumente pentru achiziții privind managementul riscului uman