Preskoči na glavno vsebino

Najboljše prakse za upravljanje identitete in dostopa tretjih oseb

Dobavitelje, partnerje in druge je treba ustrezno upravljati, da se zmanjša tveganje za zdravstveno organizacijo.

Health-ISAC je izdal Najboljše prakse za upravljanje identitete in dostopa tretjih oseb, 12. bela knjiga v tekoči seriji za CISO za upravljanje identitet in dostopa (IAM)).

Zdravstveni sektor je kompleksen. Zdravstvene organizacije imajo bolj zapletene objekte in težave z vzdrževanjem s strani tretjih oseb kot večina trgovcev na drobno, varnostne zahteve, ki so primerljive z vladnimi organizacijami, in vrsto naprav, ki so za vzdrževanje odvisne od tretjih oseb in bi konkurirale proizvodnji. Vse to pomeni, da ta raznolik ekosistem potrebuje podporo tretjih oseb za najrazličnejše primere uporabe.

Za mnoge od teh sistemov gre za več kot le posameznika z orodjem za popravljanje stvari ali izvajanje vzdrževanja. Številni sistemi in naprave, ki se uporabljajo v zdravstvu, imajo mikroprocesorje in se običajno povezujejo v omrežje, kar zahteva oddaljeni dostop tretjih oseb. Težave z upravljanjem dostopa do oseb tretjih oseb segajo veliko dlje od zagotavljanja novega računa v imeniku. Račun je treba upravljati tako, da se omogoči dostop do potrebnih sistemov z ustreznimi vlogami in pravicami. Glede na IT-infrastrukturo organizacije je to lahko izziv.

Ta dokument bo:

  • Razčlenite izzive upravljanja z identiteto (IAM) tretjih oseb

  • Določite najboljše prakse za organizacije v zdravstvenem sektorju za ublažitev groženj za sisteme IAM tretjih oseb

  • Izkoristite primere uporabe za opredelitev uporabe teh najboljših praks v resničnih scenarijih

 

Preberite in/ali prenesite belo knjigo.