ไปยังเนื้อหาหลัก

แนวปฏิบัติที่ดีที่สุดสำหรับการจัดการข้อมูลประจำตัวและการเข้าถึงจากบุคคลที่สาม

ผู้ขาย คู่ค้า และบุคคลอื่นๆ จำเป็นต้องได้รับการจัดการอย่างเหมาะสม เพื่อลดความเสี่ยงต่อองค์กรด้านการดูแลสุขภาพ

Health-ISAC ได้เผยแพร่ แนวทางปฏิบัติที่ดีที่สุดสำหรับการจัดการข้อมูลประจำตัวและการเข้าถึงจากบุคคลภายนอก เอกสารไวท์เปเปอร์ฉบับที่ 12 ในชุดเอกสารต่อเนื่องสำหรับ CISOs เกี่ยวกับการจัดการข้อมูลประจำตัวและการเข้าถึง (IAM)).

ภาคสาธารณสุขมีความซับซ้อน องค์กรด้านสุขภาพมีสิ่งอำนวยความสะดวกและปัญหาการบำรุงรักษาจากบุคคลภายนอกที่ซับซ้อนกว่าร้านค้าปลีกทั่วไป มีข้อกำหนดด้านความปลอดภัยที่เทียบเท่ากับองค์กรภาครัฐ และมีอุปกรณ์มากมายที่ต้องพึ่งพาบุคคลภายนอกในการบำรุงรักษาซึ่งอาจเทียบเท่ากับการผลิตเอง ทั้งหมดนี้แสดงให้เห็นว่าระบบนิเวศที่แตกต่างกันนี้ต้องการการสนับสนุนจากบุคคลภายนอกสำหรับกรณีการใช้งานที่หลากหลาย

สำหรับระบบเหล่านี้จำนวนมาก การซ่อมแซมหรือบำรุงรักษาไม่ได้ขึ้นอยู่กับบุคคลเพียงคนเดียว ระบบและอุปกรณ์จำนวนมากที่ใช้ในวงการดูแลสุขภาพมีไมโครโปรเซสเซอร์และโดยทั่วไปจะเชื่อมต่อกับเครือข่าย ซึ่งต้องอาศัยการเข้าถึงจากระยะไกลโดยบุคคลที่สาม ปัญหา IAM ของบุคคลที่สามนั้นไปไกลกว่าการสร้างบัญชีใหม่ในไดเร็กทอรี บัญชีดังกล่าวจำเป็นต้องได้รับการจัดการเพื่อให้สามารถเข้าถึงระบบที่จำเป็นด้วยบทบาทและสิทธิ์ที่เหมาะสม ซึ่งอาจเป็นเรื่องท้าทายขึ้นอยู่กับโครงสร้างพื้นฐานด้านไอทีขององค์กร

เอกสารนี้จะ:

  • วิเคราะห์ความท้าทายของระบบ IAM จากผู้ให้บริการภายนอก

  • กำหนดแนวทางปฏิบัติที่ดีที่สุดสำหรับองค์กรในภาคสาธารณสุขเพื่อลดภัยคุกคามต่อระบบ IAM ของบุคคลที่สาม

  • ใช้กรณีศึกษาเพื่อกำหนดการประยุกต์ใช้แนวทางปฏิบัติที่ดีที่สุดเหล่านี้ในสถานการณ์จริง

 

อ่านและ/หรือดาวน์โหลดเอกสารไวท์เปเปอร์