Najboljše prakse za upravljanje identitete in dostopa tretjih oseb

Dobavitelje, partnerje in druge je treba ustrezno upravljati, da se zmanjša tveganje za zdravstveno organizacijo.
Health-ISAC je izdal Najboljše prakse za upravljanje identitete in dostopa tretjih oseb, 12. bela knjiga v tekoči seriji za CISO za upravljanje identitet in dostopa (IAM)).
Zdravstveni sektor je kompleksen. Zdravstvene organizacije imajo bolj zapletene objekte in težave z vzdrževanjem s strani tretjih oseb kot večina trgovcev na drobno, varnostne zahteve, ki so primerljive z vladnimi organizacijami, in vrsto naprav, ki so za vzdrževanje odvisne od tretjih oseb in bi konkurirale proizvodnji. Vse to pomeni, da ta raznolik ekosistem potrebuje podporo tretjih oseb za najrazličnejše primere uporabe.
Za mnoge od teh sistemov gre za več kot le posameznika z orodjem za popravljanje stvari ali izvajanje vzdrževanja. Številni sistemi in naprave, ki se uporabljajo v zdravstvu, imajo mikroprocesorje in se običajno povezujejo v omrežje, kar zahteva oddaljeni dostop tretjih oseb. Težave z upravljanjem dostopa do oseb tretjih oseb segajo veliko dlje od zagotavljanja novega računa v imeniku. Račun je treba upravljati tako, da se omogoči dostop do potrebnih sistemov z ustreznimi vlogami in pravicami. Glede na IT-infrastrukturo organizacije je to lahko izziv.
Ta dokument bo:
-
Razčlenite izzive upravljanja z identiteto (IAM) tretjih oseb
-
Določite najboljše prakse za organizacije v zdravstvenem sektorju za ublažitev groženj za sisteme IAM tretjih oseb
-
Izkoristite primere uporabe za opredelitev uporabe teh najboljših praks v resničnih scenarijih
Preberite in/ali prenesite belo knjigo.
- Sorodni viri in novice
- Nov okvir za kibernetsko varnost kritične infrastrukture ponuja možnosti za vlado in regionalni svet
- Meja umetne inteligence v zdravstvenem sektorju: upravljanje dobavne verige in tveganja pri prodajalcih
- Stanje pripravljenosti podjetij na kibernetske krize (poročilo)
- 90-dnevni priročnik za obvladovanje človeških tveganj
- Kibernetski kriminalci se zgrinjajo v zdravstvena podjetja, saj se napadi povečujejo
- DHS oživlja deljenje groženj kritične infrastrukture brez pravnega ščita, ki si ga želi industrija
- Upravljanje zdravstva se mora pospešiti za boj proti nedovoljeni uporabi umetne inteligence
- Mesečno glasilo – julij 2026
- Kibernetska varnost v zdravstvu v dobi geopolitične nestabilnosti
- Intervju za Health-ISAC AAMI eXhange – Varnost medicinskih pripomočkov