Birleşme ve Satın Alma Sırasında Siber Riski Azaltma Konusunda CISO Kılavuzu


Kimlik & Erişim Yönetimi, Güvenlik Operasyonları

BaptistCare’in Aşamalı IAM Stratejisinin Güvenlik Standartlarını Nasıl Erken Belirlediğine İlişkin Nair’i

Suparna Goswami (gsuparna) •
16 Ocak 2026


Vishwanath Nair, genel müdür, siber ve BT riskleri, BaptistCare

Kimlik entegrasyonu genellikle bir birleşmenin dayanıklılık mı yoksa risk mi yaratacağını belirler. Yapılandırılmış bir kimlik ve erişim yönetimi stratejisi, iş operasyonları hızla devam ederken bile erişim kaosunu azaltabilir, uygulama geçişini basitleştirebilir ve kontrolü erkenden kurabilir.

Ayrıca bakınız: Kavram Kanıtı: Bot mu, Alıcı mı? Perakendede Kimlik Krizi

BaptistCare’in siber ve BT risklerinden sorumlu genel müdürü Vishwanath Nair, “Kimlik birleşmesi, herhangi bir birleşme ve devralmadaki en büyük görevlerden biridir. Benimsediğimiz aşamalı bir yaklaşımdır” dedi. “Satın alınan şirketi kendi kimlik çözümümüze ve sistemimize taşımaya çalışıyoruz. Bu şekilde erişimin nasıl yönetilebileceğini kontrol edebiliyoruz. Amaç, ilk günden itibaren erişim yönetimine standart bir yaklaşım kazandırmaktır.”

Nair’e göre BaptistCare tarafından satın alınmak üzere olan tüm şirketlerin minimum güvenlik standardına sahip olması gerekiyor. Her satın almayı tanımlanmış bir kontrol çerçevesine bağlayarak minimum güvenlik standartlarını belirler. NIST ve Temel Sekiz ilkelerinden alınan bu temeller, erişim, kimlik ve operasyonel kontroller için tartışılamaz gereklilikleri belirler. Herhangi bir istisnanın yönetici onayı ve belgelenmiş bir risk pozisyonu gerektirdiğini söyledi.

Bilgi Güvenliği Medya Grubu ile yapılan bu video röportajında ​​Nair şunları da tartıştı:

Nair, Avustralya’nın en savunmasız topluluklarından biri olan BaptistCare’in bilgilerini koruyarak çevik ve geleceğe odaklı siber stratejiler geliştiriyor. Risk yönetimi, bilgi güvenliği, BT hizmet yönetimi ve iş esnekliği konularında 25 yıldan fazla küresel uzmanlığa sahiptir.





Source link