Ana içeriğe atla

Üçüncü Taraf Kimlik ve Erişim Yönetimi için En İyi Uygulamalar

Sağlık kuruluşuna yönelik riskleri en aza indirmek için tedarikçiler, ortaklar ve diğer paydaşlar uygun şekilde yönetilmelidir.

Sağlık-ISAC yayımladı Üçüncü Taraf Kimlik ve Erişim Yönetiminin En İyi Uygulamaları Bu, devam eden bir serinin 12. teknik raporudur. Bilgi Güvenliği Yöneticileri (CISO'lar) Kimlik ve Erişim Yönetimi (IAM) konusunda).

Sağlık sektörü karmaşıktır. Sağlık kuruluşlarının, çoğu perakendeciden daha karmaşık tesisleri ve üçüncü taraf bakım sorunları, devlet kuruluşlarıyla eşleşen güvenlik gereksinimleri ve bakım için üçüncü taraflara bağımlı, üretimle yarışabilecek bir dizi cihazı vardır. Tüm bunlar, bu birbirinden farklı ekosistemin, çok çeşitli kullanım durumları için üçüncü taraflardan destek alması gerektiği anlamına gelir.

Bu sistemlerin birçoğu için, sadece bir alet çantasıyla bir şeyleri tamir etmek veya bakım yapmak yeterli değildir. Sağlık hizmetlerinde kullanılan birçok sistem ve cihaz mikroişlemcilere sahiptir ve genellikle üçüncü tarafların uzaktan erişimini gerektiren bir ağa bağlanır. Üçüncü taraf kimlik ve erişim yönetimi (IAM) sorunları, bir dizinde yeni bir hesap oluşturmanın çok ötesine geçer. Hesabın, gerekli sistemlere uygun roller ve ayrıcalıklarla erişimi sağlamak için yönetilmesi gerekir. Kuruluşun BT altyapısına bağlı olarak, bu zorlayıcı olabilir.

Bu makale:

  • Üçüncü taraf kimlik ve erişim yönetimi (IAM) çözümlerinin zorluklarını inceleyin.

  • Sağlık sektörü kuruluşlarının üçüncü taraf kimlik ve erişim yönetimi (IAM) sistemlerine yönelik tehditleri azaltmaları için en iyi uygulamaları tanımlayın.

  • Bu en iyi uygulamaların gerçek dünya senaryolarında nasıl uygulanacağını tanımlamak için kullanım örneklerinden yararlanın.

 

Teknik dokümanı okuyun ve/veya indirin.