Zabezpiecz dostęp do systemu CGM CLININET HIS oraz webowych komponentów CGM CLININET ERP za pomocą uwierzytelniania wieloskładnikowego Rublon MFA. Rozwiązanie Rublon App Shield umożliwia dodanie MFA przed dostępem do lokalnie hostowanej aplikacji webowej bez wprowadzania zmian w jej kodzie źródłowym.
Podczas logowania do aplikacji użytkownicy mogą potwierdzać swoją tożsamość między innymi za pomocą odpornych na phishing kluczy bezpieczeństwa FIDO oraz passkeys FIDO2, takich jak passkey Windows Hello, passkey zapisany w menedżerze haseł czy passkey w telefonie. Rublon App Shield obsługuje metody FIDO2 i passkeys w aplikacjach webowych chronionych przez jego warstwę dostępu.
Co to jest CGM CLININET?
CGM CLININET to środowisko informatyczne przeznaczone dla szpitali i innych placówek medycznych. Obejmuje system CGM CLININET HIS wspierający procesy medyczne oraz powiązany z nim system CGM CLININET ERP przeznaczony do obsługi procesów ekonomicznych i administracyjnych.
CGM CLININET HIS wspiera między innymi rejestrację pacjentów, prowadzenie dokumentacji medycznej, pracę oddziałów, diagnostykę, gospodarkę lekami, zlecenia, rozliczenia z NFZ, raportowanie oraz integrację z innymi systemami wykorzystywanymi w placówce. Producent informuje, że do korzystania z systemu wystarczy standardowe środowisko przeglądarkowe.
CGM CLININET ERP jest pakietem modułów ekonomicznych przeznaczonym dla jednostek medycznych. Obejmuje między innymi finanse, księgowość, kadry, płace, gospodarkę materiałową, kalkulację kosztów, elektroniczny obieg dokumentów i funkcje raportowania zarządczego. System ERP jest zintegrowany z częścią medyczną, dzięki czemu informacje mogą być wymieniane między obszarami klinicznymi i administracyjnymi.
W przypadku instalacji utrzymywanej lokalnie w infrastrukturze placówki przeglądarkowy dostęp do CGM CLININET może zostać objęty dodatkową warstwą ochronną za pomocą rozwiązania Rublon App Shield.
Czy można włączyć MFA i 2FA w CGM CLININET?
Dostęp do samodzielnie hostowanego systemu CGM CLININET HIS działającego w przeglądarce można zabezpieczyć za pomocą rozwiązania Rublon App Shield. Rozwiązanie działa jako warstwa ochronna umieszczona przed aplikacją webową i wymusza dodatkową weryfikację tożsamości, zanim użytkownik uzyska dostęp do systemu.
Takie podejście pozwala wdrożyć rozwiązanie Rublon MFA niezależnie od kodu źródłowego aplikacji. Nie wymaga dodawania żadnej biblioteki programistycznej Rublon MFA do aplikacji ani instalowania agenta wewnątrz niej.
W ten sam sposób można zabezpieczyć komponenty CGM CLININET ERP, które są udostępniane użytkownikom jako samodzielnie hostowane aplikacje webowe. Zakres ochrony części ERP wymaga jednak wcześniejszego potwierdzenia architektury konkretnej instalacji oraz sposobu udostępniania poszczególnych modułów.
Rozwiązanie Rublon App Shield jest przeznaczone dla samodzielnie hostowanych aplikacji webowych działających on-premises lub w infrastrukturze chmurowej kontrolowanej przez klienta. Dokładna konfiguracja jest dostosowywana do sposobu publikacji aplikacji oraz jej przepływu logowania i wylogowania.
Dowiedz się więcej o rozwiązaniu Rublon App Shield.
Jak Rublon App Shield chroni dostęp do CGM CLININET za pomocą MFA?
Rozwiązanie Rublon App Shield kontroluje dostęp do aplikacji webowej przed nawiązaniem właściwej sesji użytkownika. Rozwiązanie Rublon App Shield jest umieszczane przed chronioną aplikacją i przyznaje dostęp dopiero po wykonaniu wymaganych kroków uwierzytelnienia.
Przykładowy proces logowania wygląda następująco:
- Użytkownik otwiera chroniony adres systemu CGM CLININET w przeglądarce.
- Ruch do aplikacji przechodzi przez warstwę ochronną rozwiązania Rublon App Shield.
- Pojawia się prośba o dodatkowe uwierzytelnienie za pomocą rozwiązania Rublon MFA.
- Użytkownik potwierdza swoją tożsamość wybraną metodą uwierzytelniania.
- Po pomyślnej weryfikacji zostaje przyznany dostęp do systemu CGM CLININET.
MFA jest egzekwowane poza samą aplikacją. Dzięki temu strategia uwierzytelniania organizacji nie musi zależeć wyłącznie od funkcji bezpieczeństwa dostępnych osobno w każdym systemie dziedzinowym.
MFA bez zmian w kodzie CGM CLININET
Tradycyjna integracja MFA z aplikacją webową zwykle wymaga zmian w kodzie źródłowym, wdrożenia dodatkowej wtyczki, użycia interfejsu API albo uzyskania wsparcia producenta aplikacji.
Rozwiązanie Rublon App Shield stosuje inne podejście. Dedykowana warstwa bezpieczeństwa zostaje umieszczona przed chronioną aplikacją, a przed przyznaniem do niej dostępu wymagane jest uwierzytelnianie wieloskładnikowe.
Pozwala to:
- wdrożyć MFA bez modyfikowania kodu źródłowego webowego interfejsu CGM CLININET,
- uniknąć instalowania agenta wewnątrz chronionej aplikacji,
- zachować dotychczasowy mechanizm logowania do systemu,
- centralnie zarządzać metodami uwierzytelniania i politykami dostępu,
- stosować ten sam model ochrony również w innych aplikacjach webowych placówki.
Rozwiązanie Rublon App Shield nie wymaga wtyczki, konektora ani parametrów konfigurowanych wewnątrz chronionej aplikacji.
Wdrożenie polega jedynie na skonfigurowaniu rozwiązania Rublon App Shield oraz skierowaniu ruchu użytkowników do aplikacji przez chronioną ścieżkę. Szczegóły zależą od architektury konkretnego środowiska CGM CLININET.
Zakres ochrony CGM CLININET HIS i CGM CLININET ERP
CGM CLININET HIS i CGM CLININET ERP pełnią różne funkcje i mogą składać się z wielu modułów udostępnianych użytkownikom w różny sposób.
CGM CLININET HIS jest dostępny w standardowym środowisku przeglądarkowym. Z tego względu przeglądarkowy interfejs HIS jest głównym obszarem, który można rozważyć do ochrony za pomocą rozwiązania Rublon App Shield.
W przypadku CGM CLININET ERP należy najpierw ustalić, które moduły są dostępne przez przeglądarkę oraz czy ruch do nich może zostać skierowany przez warstwę App Shield. Rozwiązanie Rublon App Shield może chronić samodzielnie hostowane komponenty webowe, ale nie obejmuje automatycznie modułów używających aplikacji desktopowej lub innego rodzaju klienta.
Dostęp do komponentów niewebowych może zostać zabezpieczony na innym poziomie, na przykład przez ochronę:
- logowania do stacji roboczej z systemem Windows,
- połączenia RDP lub usług pulpitu zdalnego,
- dostępu do sieci VPN,
- serwera lub środowiska administracyjnego,
- aplikacji publikowanej za pomocą infrastruktury zdalnego dostępu.
Takie podejście pozwala objąć rozwiązaniem Rublon MFA zarówno przeglądarkowe elementy środowiska CGM CLININET, jak i technologie wykorzystywane do uzyskiwania dostępu do pozostałych komponentów.
Logowanie do CGM CLININET za pomocą odpornych na phishing kluczy FIDO2 i FIDO2 passkeys
Rozwiązanie Rublon MFA umożliwia stosowanie metod uwierzytelniania odpornych na phishing. Dostęp do CGM CLININET chronionego za pomocą rozwiązania Rublon App Shield może być potwierdzany za pomocą:
- sprzętowego klucza bezpieczeństwa FIDO2,
- passkey Windows Hello,
- passkey zapisanego w obsługiwanym menedżerze haseł,
- passkey zapisanego w telefonie lub innym urządzeniu mobilnym.
Klucz bezpieczeństwa FIDO2 wymaga fizycznego posiadania urządzenia, a zależnie od jego konfiguracji również podania kodu PIN lub wykonania weryfikacji biometrycznej.
Passkeys FIDO2 umożliwiają natomiast uwierzytelnianie przy użyciu funkcji dostępnych na komputerze lub urządzeniu mobilnym. Mogą wykorzystywać między innymi rozpoznawanie twarzy, odcisk palca albo kod PIN urządzenia.
W przeciwieństwie do tradycyjnych metod uwierzytelniania, takich jak kody jednorazowe TOTP, mechanizmy FIDO2 są powiązane z właściwą usługą, co zwiększa odporność logowania na phishing i fałszywe strony przechwytujące dane uwierzytelniające.
Jedno rozwiązanie MFA dla systemów HIS, ERP i reszty infrastruktury
Najważniejszą korzyścią rozwiązania Rublon MFA jest możliwość stosowania wspólnego rozwiązania do ochrony nie tylko CGM CLININET HIS i webowych komponentów CGM CLININET ERP, lecz także innych aplikacji, serwerów, stacji roboczych, usług zdalnego dostępu i urządzeń sieciowych wykorzystywanych w placówce.
Ochrona dostępu do systemu HIS jest tylko jednym z elementów bezpieczeństwa placówki medycznej. Personel może również korzystać ze stacji roboczych, usług pulpitu zdalnego, sieci VPN, serwerów, systemów administracyjnych, narzędzi diagnostycznych oraz innych aplikacji lokalnych i chmurowych.
Zamiast wdrażać niezależne rozwiązanie do uwierzytelniania dwuskładnikowego (2FA) dla każdej technologii, organizacja może wykorzystać rozwiązanie Rublon MFA do centralnego zabezpieczenia wielu punktów dostępu.
W zależności od wykorzystywanych integracji rozwiązanie Rublon MFA może chronić między innymi:
- logowanie do systemów Windows,
- połączenia RDP i usługi pulpitu zdalnego,
- dostęp do sieci VPN,
- serwery Linux,
- aplikacje wykorzystujące protokoły RADIUS, LDAP, SAML i OpenID Connect,
- lokalnie hostowane aplikacje webowe,
- narzędzia administracyjne i systemy wewnętrzne.
Administratorzy mogą zarządzać użytkownikami, metodami uwierzytelniania, politykami dostępu i dziennikami zdarzeń w ramach jednego scentralizowanego rozwiązania. Pomaga to zapewnić spójne zasady MFA w całej organizacji zamiast utrzymywać oddzielne mechanizmy dla każdego systemu.
Dowiedz się więcej o Rublon MFA dla sektora opieki zdrowotnej.
Dlaczego warto zabezpieczyć systemy HIS i ERP za pomocą MFA?
CGM CLININET HIS zapewnia personelowi dostęp do informacji wykorzystywanych podczas obsługi pacjentów i realizacji procesów medycznych. Przejęcie konta użytkownika może umożliwić nieuprawnionej osobie uzyskanie dostępu do dokumentacji medycznej, wyników badań, zleceń lub funkcji administracyjnych systemu.
CGM CLININET ERP może zawierać informacje finansowe, kadrowe, płacowe, magazynowe i zarządcze dotyczące funkcjonowania placówki. Konta użytkowników części ERP mogą umożliwiać wykonywanie operacji mających wpływ na finanse, dokumenty, zasoby ludzkie i procesy administracyjne.
Samo hasło nie zapewnia wystarczającej ochrony, jeśli zostanie wyłudzone, odgadnięte, ponownie użyte w innym systemie albo przechwycone przez złośliwe oprogramowanie.
Uwierzytelnianie wieloskładnikowe (MFA) wymaga dodatkowego potwierdzenia tożsamości. Nawet jeśli osoba atakująca pozna hasło użytkownika, nadal musi przejść przez drugi etap uwierzytelniania.
Wdrożenie rozwiązania Rublon MFA może pomóc placówce:
- ograniczyć ryzyko nieautoryzowanego dostępu do systemów HIS i ERP,
- zabezpieczyć konta personelu medycznego, administracyjnego i zarządzającego,
- zmniejszyć skutki kradzieży i wyłudzenia haseł,
- stosować metody uwierzytelniania odporne na phishing,
- ujednolicić ochronę systemów medycznych i pozostałych elementów infrastruktury,
- rejestrować zdarzenia uwierzytelniania na potrzeby monitorowania i audytu,
- wspierać realizację organizacyjnych i regulacyjnych wymagań dotyczących kontroli dostępu.
Dodatkowa ochrona działań wrażliwych
Rozwiązanie Rublon App Shield może również rozszerzać ochronę poza sam ekran logowania. Po przeanalizowaniu interfejsu i przepływów konkretnej aplikacji można rozważyć zastosowanie dodatkowych reguł bezpieczeństwa.
W zależności od możliwości technicznych danego środowiska reguły mogą:
- wymagać dodatkowego uwierzytelnienia przed wykonaniem działania wysokiego ryzyka,
- blokować dostęp do wybranych stron lub elementów aplikacji,
- ograniczać wykonywanie określonych operacji przez nieuprawnionych użytkowników.
Rozwiązanie Rublon App Shield umożliwia stosowanie step-up MFA oraz blokowanie wybranych stron, elementów i działań w chronionej aplikacji webowej. Zastosowanie takich reguł w konkretnych obszarach CGM CLININET wymaga wcześniejszej weryfikacji działania aplikacji i przygotowania odpowiednich selektorów lub reguł ochrony.
Jak rozpocząć wdrożenie?
Aby zweryfikować możliwość ochrony konkretnego środowiska CGM CLININET za pomocą rozwiązania Rublon App Shield, skontaktuj się z Rublon Support.
Podczas wstępnej analizy przydatne są następujące informacje:
- wersja systemu CGM CLININET,
- wykorzystywane moduły CGM CLININET HIS i CGM CLININET ERP,
- sposób hostowania i publikacji systemu,
- lista komponentów dostępnych przez przeglądarkę,
- adresy używane przez użytkowników do otwierania aplikacji,
- przebieg logowania i wylogowania,
- sposób identyfikowania użytkowników,
- wykorzystywany system katalogowy,
- wymagane metody uwierzytelniania,
- wymagania dotyczące wysokiej dostępności,
- możliwość przeprowadzenia testu w środowisku pilotażowym.
Należy również ustalić, które komponenty CGM CLININET są udostępniane przez przeglądarkę, a które wymagają aplikacji desktopowej, połączenia RDP lub innego sposobu dostępu.
Po zweryfikowaniu środowiska możliwe będzie przygotowanie właściwej konfiguracji oraz szczegółowej instrukcji wdrożenia.
Najczęściej zadawane pytania
Czy rozwiązanie Rublon MFA wymaga zmian w kodzie CGM CLININET?
Nie w przypadku interfejsu webowego chronionego przez rozwiązanie Rublon App Shield. Rozwiązanie zostało zaprojektowane do ochrony samodzielnie hostowanych aplikacji webowych bez modyfikowania ich kodu źródłowego. Wymagane jest tylko wdrożenie warstwy App Shield i skierowanie ruchu do aplikacji przez chronioną ścieżkę.
Czy można zabezpieczyć CGM CLININET HIS za pomocą Rublon App Shield?
Tak. Jeżeli system jest hostowany w środowisku kontrolowanym przez placówkę i ruch użytkowników może zostać skierowany przez warstwę Rublon App Shield, dostęp do aplikacji może zostać objęty MFA.
Czy można zabezpieczyć CGM CLININET ERP za pomocą Rublon MFA?
Tak, jeżeli dany komponent CGM CLININET ERP działa jako samodzielnie hostowana aplikacja webowa i może zostać udostępniony przez chronioną ścieżkę Rublon App Shield.
W przypadku modułów wykorzystujących aplikację desktopową lub inny rodzaj klienta można rozważyć ochronę dostępu na poziomie systemu Windows, połączenia RDP, sieci VPN albo innego elementu infrastruktury.
Czy Rublon App Shield może chronić wszystkie moduły CGM CLININET?
Rozwiązanie Rublon App Shield może chronić komponenty webowe, do których ruch użytkowników można skierować przez jego warstwę ochronną. Nie oznacza to automatycznie objęcia ochroną wszystkich modułów i rodzajów klientów występujących w danej instalacji CGM CLININET.
Zakres ochrony należy ustalić na podstawie architektury środowiska i sposobu udostępniania poszczególnych komponentów.
Czy można logować się do CGM CLININET za pomocą klucza FIDO2?
Tak. Rozwiązanie Rublon MFA obsługuje sprzętowe klucze bezpieczeństwa FIDO2. Metoda jest dostępna dla użytkowników uzyskujących dostęp do aplikacji webowej chronionej przez rozwiązanie Rublon App Shield.
Czy Rublon MFA obsługuje FIDO2 passkeys w CGM CLININET?
Tak. W scenariuszu z rozwiązaniem Rublon App Shield można stosować passkeys FIDO2, na przykład passkey Windows Hello, passkey zapisany w menedżerze haseł albo passkey w telefonie.
Czy Rublon MFA chroni wyłącznie system CGM CLININET?
Nie. To samo rozwiązanie Rublon MFA może chronić również inne aplikacje webowe, logowania do systemów Windows, połączenia RDP, sieci VPN, serwery i pozostałe elementy infrastruktury IT.
Powiązane materiały
Zabezpiecz systemy HIS za pomocą Rublon MFA
Zabezpiecz systemy ERP za pomocą Rublon MFA
Uwierzytelnianie wieloskładnikowe (MFA) dla sektora opieki zdrowotnej