การระบุตัวตนและ Zero Trust: คู่มือ Health-ISAC สำหรับ CISO
ให้ความรู้แก่ CISO ในด้านการดูแลสุขภาพเกี่ยวกับหลักการพื้นฐานของความไว้วางใจแบบศูนย์ ความท้าทายที่อาจมีลักษณะเฉพาะในตลาดนั้นๆ และวิธีเริ่มต้นนำสถาปัตยกรรมดังกล่าวไปใช้
Health-ISAC เปิดเผย “ข้อมูลทั้งหมดเกี่ยวกับ Zero Trust: คู่มือ Health-ISAC สำหรับ CISO”
ออร์มอนด์บีช รัฐฟลอริดา 26 สิงหาคม 2022 – วันนี้ ศูนย์แบ่งปันและวิเคราะห์ข้อมูลสุขภาพ (Health-ISAC) เผยแพร่เอกสารเผยแพร่ฉบับใหม่ ซึ่งมุ่งหวังที่จะช่วยให้ CISO เข้าใจและนำสถาปัตยกรรมความปลอดภัยแบบ Zero Trust มาใช้ โดยเน้นที่แนวทางการรักษาความปลอดภัยทางไซเบอร์ที่เน้นที่ตัวตนจะสามารถสร้างรากฐานสำหรับ Zero Trust ได้อย่างไร
วัตถุประสงค์ของเอกสารฉบับนี้คือเพื่อให้ความรู้แก่ CISO ในด้านการดูแลสุขภาพเกี่ยวกับระบบ Zero Trust ให้รายละเอียดเกี่ยวกับหลักการพื้นฐาน ความท้าทายเฉพาะตัวในการโยกย้ายระบบไปสู่ระบบ Zero Trust และวิธีการเริ่มต้นนำสถาปัตยกรรมดังกล่าวไปใช้
เอกสารนี้ระบุถึงความท้าทายเฉพาะด้านการดูแลสุขภาพที่องค์กรต่างๆ จะต้องเผชิญ โดยเอกสารเน้นประเด็นสำคัญ 2 ประเด็น ได้แก่ อุปกรณ์อินเทอร์เน็ตออฟธิงส์ที่มีจำนวนมากและลักษณะการโรมมิ่งของบุคลากรทางการแพทย์บางคน ซึ่งอาจทำให้การตรวจสอบสิทธิ์และการอนุญาตแบบละเอียดมีความซับซ้อน
การระบุตัวตนเป็นหัวใจสำคัญของระบบ Zero Trust: การตรวจสอบสิทธิ์หลายปัจจัย (MFA) การอนุญาตที่มีการควบคุมอย่างดี และการจัดเตรียมบทบาทและแอตทริบิวต์สำหรับการเข้าถึงอย่างเหมาะสมนั้นมีความสำคัญ กฎการเข้าถึงต้องละเอียดที่สุดเท่าที่จะเป็นไปได้เพื่อให้มีสิทธิ์น้อยที่สุด และต้องตรวจสอบและอนุญาตหัวเรื่อง สินทรัพย์ และเวิร์กโฟลว์ทั้งหมดอย่างชัดเจน นอกจากนี้ เอกสารนี้ยังเพิ่มส่วนประกอบ Zero Trust ลงในกรอบงาน Health-ISAC สำหรับการจัดการข้อมูลประจำตัวอีกด้วย
เอกสารนี้เป็นฉบับที่ 5 ในชุด Health-ISAC ที่มุ่งเน้นที่การช่วยให้องค์กรทุกขนาดและทุกระดับความเป็นผู้ใหญ่เข้าใจถึงความสำคัญของแนวทางที่เน้นที่ตัวตนในการรักษาความปลอดภัยทางไซเบอร์และวิธีการที่แนวทางเหล่านี้จะจัดการกับภัยคุกคามในปัจจุบันได้ดีขึ้น
เอกสารนี้เป็นฉบับที่ 5 ในชุด Identity ของ Health-ISAC เพื่อให้คำแนะนำแก่ CISO ในด้านการดูแลสุขภาพ
- การระบุตัวตนสำหรับ CISO ยังไม่ให้ความสำคัญกับการระบุตัวตน
- กรอบงาน Health-ISAC สำหรับ CISO ในการจัดการข้อมูลประจำตัว
- การยืนยันตัวตน
- การระบุตัวตน การดำเนินงาน การเข้าถึงผู้ป่วย และพระราชบัญญัติการรักษาในศตวรรษที่ 21
- เอกลักษณ์และความไว้วางใจเป็นศูนย์
เอกสารไวท์เปเปอร์ H ISAC ZeroTrust
ขนาด : 2.3 MB รูปแบบ: รูปแบบไฟล์ PDF
- แหล่งข้อมูลและข่าวสารที่เกี่ยวข้อง