Najboljše prakse za upravljanje identitete in dostopa tretjih oseb

Dobavitelje, partnerje in druge je treba ustrezno upravljati, da se zmanjša tveganje za zdravstveno organizacijo.
Health-ISAC je izdal dokument Najboljše prakse za upravljanje identitet in dostopa tretjih oseb, 12. belo knjigo v tekoči seriji o upravljanju identitet in dostopa (IAM ) za vodje informacijske tehnologije (CISO).
Zdravstveni sektor je kompleksen. Zdravstvene organizacije imajo bolj zapletene objekte in težave z vzdrževanjem s strani tretjih oseb kot večina trgovcev na drobno, varnostne zahteve, ki so primerljive z vladnimi organizacijami, in vrsto naprav, ki so za vzdrževanje odvisne od tretjih oseb in bi konkurirale proizvodnji. Vse to pomeni, da ta raznolik ekosistem potrebuje podporo tretjih oseb za najrazličnejše primere uporabe.
Za mnoge od teh sistemov gre za več kot le posameznika z orodjem za popravljanje stvari ali izvajanje vzdrževanja. Številni sistemi in naprave, ki se uporabljajo v zdravstvu, imajo mikroprocesorje in se običajno povezujejo v omrežje, kar zahteva oddaljeni dostop tretjih oseb. Težave z upravljanjem dostopa do oseb tretjih oseb segajo veliko dlje od zagotavljanja novega računa v imeniku. Račun je treba upravljati tako, da se omogoči dostop do potrebnih sistemov z ustreznimi vlogami in pravicami. Glede na IT-infrastrukturo organizacije je to lahko izziv.
Ta dokument bo:
-
Razčlenite izzive upravljanja z identiteto (IAM) tretjih oseb
-
Določite najboljše prakse za organizacije v zdravstvenem sektorju za ublažitev groženj za sisteme IAM tretjih oseb
-
Izkoristite primere uporabe za opredelitev uporabe teh najboljših praks v resničnih scenarijih
Preberite in/ali prenesite belo knjigo.
- Sorodni viri in novice
- Plast človeškega tveganja umetne inteligence
- Kibernetska varnost v laboratoriju
- Operacija Vitalni znaki: Prvi tovrstni testi obremenitve z vadbo za kibernetsko odpornost zdravstvenega sektorja
- Kaj piše v Ameriškem zakoniku?
- Uvedba agentov umetne inteligence v vašo identitetno strukturo
- Kibernetski napadi na zdravstveni sektor so se v prvi polovici leta 2026 povečali za 14 %
- Kaj si vodje kibernetske varnosti želijo pri svojih zaposlenih? Te 3 veščine prekašajo certifikate in izkušnje
- Neprekinjeno spremljanje površine napadov in sofisticirana ocena socialnega inženiringa
- Bolnišnična omrežja postajajo tarče kibernetskega vojskovanja in niso opremljena za spopadanje z njim
- Komplet orodij za upravljanje s človeškimi tveganji pri nabavi