Перейти до основного матеріалу

Найкращі практики керування ідентифікацією та доступом третіх сторін

Постачальників, партнерів та інших осіб необхідно належним чином керувати, щоб мінімізувати ризики для організації охорони здоров'я.

Health-ISAC випустив Найкращі практики управління ідентифікацією та доступом третіх сторін, 12-та офіційна книга в серії, що триває Директори з CISO з управління ідентифікацією та доступом (IAM)).

Сектор охорони здоров'я є складним. Організації охорони здоров'я мають складніші приміщення та проблеми з обслуговуванням від сторонніх виробників, ніж більшість роздрібних торговців, вимоги безпеки відповідають вимогам державних організацій, а також низку пристроїв, обслуговування яких залежить від сторонніх виробників, що може конкурувати з виробництвом. Все це говорить про те, що ця різнорідна екосистема потребує підтримки від сторонніх виробників для широкого спектру сценаріїв використання.

Для багатьох із цих систем це більше, ніж просто людина з набором інструментів для ремонту чи технічного обслуговування. Багато систем та пристроїв, що використовуються в охороні здоров’я, мають мікропроцесори та зазвичай підключаються до мережі, що вимагає віддаленого доступу від третіх сторін. Проблеми зі сторонньою IAM виходять далеко за рамки створення нового облікового запису в каталозі. Обліковий запис потрібно керувати, щоб забезпечити доступ до необхідних систем з відповідними ролями та привілеями. Залежно від ІТ-інфраструктури організації, це може бути складно.

У цій роботі буде:

  • Розглянемо проблеми сторонньої IAM

  • Визначте найкращі практики для організацій сектору охорони здоров'я щодо зменшення загроз для сторонніх систем IAM

  • Використовуйте варіанти використання, щоб визначити застосування цих найкращих практик у реальних сценаріях

 

Прочитайте та/або завантажте офіційний документ.