Zabezpiecz dostęp do usługi Optimed NXT za pomocą uwierzytelniania wieloskładnikowego Rublon MFA. Rozwiązanie Rublon App Shield umożliwia dodanie MFA przed dostępem do lokalnie hostowanej aplikacji webowej bez wprowadzania zmian w jej kodzie źródłowym.
Podczas logowania do aplikacji użytkownicy mogą potwierdzać swoją tożsamość między innymi za pomocą odpornych na phishing kluczy bezpieczeństwa FIDO oraz passkeys FIDO2, takich jak passkey Windows Hello, passkey zapisany w menedżerze haseł czy passkey w telefonie.
Co to jest Optimed NXT?
Optimed NXT (dawniej Comarch Optimed NXT) to system klasy HIS przeznaczony dla szpitali, przychodni, gabinetów lekarskich i innych placówek medycznych. System wspiera między innymi prowadzenie elektronicznej dokumentacji medycznej, obsługę pacjentów, rozliczenia z NFZ, pracę oddziałów i gabinetów oraz integrację z innymi systemami medycznymi.
Usługa Optimed NXT działa w technologii webowej i jest dostępna z poziomu przeglądarki internetowej. W przypadku lokalnej instalacji aplikacji w infrastrukturze placówki dostęp do aplikacji może zostać objęty dodatkową warstwą ochronną za pomocą rozwiązania Rublon App Shield.
Czy można włączyć MFA i 2FA w Optimed NXT?
Dostęp do lokalnie hostowanego systemu Optimed NXT można zabezpieczyć za pomocą rozwiązania Rublon App Shield. Rozwiązanie działa jako warstwa ochronna umieszczona przed aplikacją webową i wymusza dodatkową weryfikację tożsamości, zanim użytkownik uzyska dostęp do systemu.
Takie podejście pozwala wdrożyć rozwiązanie Rublon MFA niezależnie od kodu źródłowego aplikacji. Nie wymaga dodawania żadnej biblioteki programistycznej Rublon MFA do aplikacji ani instalowania agenta wewnątrz niej.
Rozwiązanie Rublon App Shield jest przeznaczone dla samodzielnie hostowanych aplikacji webowych, w tym aplikacji działających lokalnie w infrastrukturze organizacji. Dokładna konfiguracja jest dostosowywana do sposobu publikacji aplikacji oraz jej przepływu logowania i wylogowania.
Dowiedz się więcej o rozwiązaniu Rublon App Shield.
Jak Rublon App Shield chroni dostęp do Optimed NXT za pomocą MFA?
Rozwiązanie Rublon App Shield kontroluje dostęp do aplikacji webowej przed nawiązaniem właściwej sesji użytkownika.
Przykładowy proces logowania wygląda następująco:
- Użytkownik otwiera chroniony adres systemu Optimed NXT w przeglądarce.
- Ruch do aplikacji przechodzi przez warstwę ochronną rozwiązania Rublon App Shield.
- Pojawia się prośba o dodatkowe uwierzytelnienie za pomocą uwierzytelniania Rublon MFA.
- Użytkownik potwierdza swoją tożsamość wybraną metodą uwierzytelniania.
- Po pomyślnej weryfikacji zostaje przyznany dostęp do systemu Optimed NXT.
MFA jest egzekwowane poza samą aplikacją. Dzięki temu strategia uwierzytelniania organizacji nie musi zależeć wyłącznie od funkcji bezpieczeństwa dostępnych osobno w każdym systemie dziedzinowym.
MFA bez zmian w kodzie Optimed NXT
Tradycyjna integracja MFA z aplikacją webową zwykle wymaga zmian w kodzie źródłowym, wdrożenia dodatkowej wtyczki, użycia interfejsu API albo uzyskania wsparcia producenta aplikacji.
Rozwiązanie Rublon App Shield stosuje inne podejście. Dedykowana warstwa bezpieczeństwa zostaje umieszczona przed chronioną aplikacją, a przed przyznaniem do niej dostępu wymagane jest uwierzytelnianie wieloskładnikowe.
Pozwala to:
- wdrożyć MFA bez modyfikowania kodu źródłowego Optimed NXT,
- uniknąć instalowania agenta wewnątrz chronionej aplikacji,
- zachować dotychczasowy mechanizm logowania do systemu,
- centralnie zarządzać metodami uwierzytelniania i politykami dostępu,
- stosować ten sam model ochrony również w innych aplikacjach webowych placówki.
Wdrożenie wymaga skonfigurowania rozwiązania Rublon App Shield oraz skierowania ruchu użytkowników do aplikacji przez chronioną ścieżkę. Szczegóły zależą od architektury konkretnego środowiska Optimed NXT.
Logowanie do Optimed NXT za pomocą odpornych na phishing kluczy FIDO2 i FIDO2 passkeys
Rozwiązanie Rublon MFA umożliwia stosowanie metod uwierzytelniania odpornych na phishing. Dostęp do Optimed NXT chronionego za pomocą rozwiązania Rublon App Shield może być potwierdzany za pomocą:
- sprzętowego klucza bezpieczeństwa FIDO2,
- passkey Windows Hello,
- passkey zapisanego w obsługiwanym menedżerze haseł,
- passkey zapisanego w telefonie lub innym urządzeniu mobilnym.
Klucz bezpieczeństwa FIDO2 wymaga fizycznego posiadania urządzenia, a zależnie od jego konfiguracji również podania kodu PIN lub wykonania weryfikacji biometrycznej.
Passkeys FIDO2 umożliwiają natomiast uwierzytelnianie przy użyciu funkcji dostępnych na komputerze lub urządzeniu mobilnym. Mogą wykorzystywać między innymi rozpoznawanie twarzy, odcisk palca albo kod PIN urządzenia.
W przeciwieństwie do tradycyjnych metod uwierzytelniania, takich jak kody jednorazowe TOTP, mechanizmy FIDO2 są powiązane z właściwą usługą, co zwiększa odporność logowania na phishing i fałszywe strony przechwytujące dane uwierzytelniające.
Jedno rozwiązanie MFA dla systemu HIS i całej infrastruktury
Najważniejszą korzyścią rozwiązania Rublon MFA jest możliwość stosowania wspólnego rozwiązania do ochrony nie tylko Optimed NXT, lecz także innych aplikacji, serwerów, stacji roboczych, usług zdalnego dostępu i urządzeń sieciowych wykorzystywanych w placówce.
Ochrona dostępu do systemu HIS jest tylko jednym z elementów bezpieczeństwa placówki medycznej. Personel może również korzystać ze stacji roboczych, usług pulpitu zdalnego, sieci VPN, serwerów, paneli administracyjnych oraz innych aplikacji lokalnych i chmurowych.
Zamiast wdrażać niezależne rozwiązanie do uwierzytelniania dwuskładnikowego (2FA) dla każdej technologii, organizacja może wykorzystać rozwiązanie Rublon MFA do centralnego zabezpieczenia wielu punktów dostępu.
W zależności od wykorzystywanych integracji rozwiązanie Rublon MFA może chronić między innymi:
- logowanie do systemów Windows,
- połączenia RDP i usługi pulpitu zdalnego,
- dostęp do sieci VPN,
- serwery Linux,
- aplikacje wykorzystujące protokoły RADIUS, LDAP, SAML i OpenID Connect,
- lokalnie hostowane aplikacje webowe,
- narzędzia administracyjne i systemy wewnętrzne.
Administratorzy mogą zarządzać użytkownikami, metodami uwierzytelniania, politykami dostępu i dziennikami zdarzeń w ramach jednego scentralizowanego rozwiązania. Pomaga to zapewnić spójne zasady MFA w całej organizacji zamiast utrzymywać oddzielne mechanizmy dla każdego systemu.
Dowiedz się więcej o Rublon MFA dla sektora opieki zdrowotnej.
Dlaczego warto zabezpieczyć system HIS za pomocą MFA?
System HIS zapewnia personelowi dostęp do informacji niezbędnych do obsługi pacjentów i realizacji procesów medycznych oraz administracyjnych. Przejęcie konta użytkownika może umożliwić nieuprawnionej osobie uzyskanie dostępu do danych pacjentów, elektronicznej dokumentacji medycznej lub funkcji administracyjnych.
Samo hasło nie zapewnia wystarczającej ochrony, jeśli zostanie wyłudzone, odgadnięte, ponownie użyte w innym systemie albo przechwycone przez złośliwe oprogramowanie.
Uwierzytelnianie wieloskładnikowe (MFA) wymaga dodatkowego potwierdzenia tożsamości. Nawet jeśli osoba atakująca pozna hasło użytkownika, nadal musi przejść przez drugi etap uwierzytelniania.
Wdrożenie rozwiązania Rublon MFA może pomóc placówce:
- ograniczyć ryzyko nieautoryzowanego dostępu do systemu HIS,
- zabezpieczyć konta personelu medycznego i administracyjnego,
- zmniejszyć skutki kradzieży i wyłudzenia haseł,
- stosować metody uwierzytelniania odporne na phishing,
- ujednolicić ochronę systemu HIS i pozostałych elementów infrastruktury,
- rejestrować zdarzenia uwierzytelniania na potrzeby monitorowania i audytu,
- wspierać realizację organizacyjnych i regulacyjnych wymagań dotyczących kontroli dostępu.
Dodatkowa ochrona działań wrażliwych
Rozwiązanie Rublon App Shield może również rozszerzać ochronę poza sam ekran logowania. Po przeanalizowaniu interfejsu i przepływów konkretnej aplikacji można rozważyć zastosowanie dodatkowych reguł bezpieczeństwa.
W zależności od możliwości technicznych danego środowiska reguły mogą:
- wymagać dodatkowego uwierzytelnienia przed wykonaniem działania wysokiego ryzyka,
- blokować dostęp do wybranych stron lub elementów aplikacji,
- ograniczać wykonywanie określonych operacji przez nieuprawnionych użytkowników.
Zastosowanie takich reguł w konkretnych obszarach Optimed NXT wymaga wcześniejszej weryfikacji działania aplikacji i przygotowania odpowiednich selektorów lub reguł ochrony.
Jak rozpocząć wdrożenie?
Aby zweryfikować możliwość ochrony konkretnego środowiska Optimed NXT za pomocą rozwiązania Rublon App Shield, skontaktuj się z Rublon Support.
Podczas wstępnej analizy przydatne są następujące informacje:
- sposób hostowania i publikacji systemu Optimed NXT,
- adres używany przez użytkowników do otwierania aplikacji,
- przebieg logowania i wylogowania,
- sposób identyfikowania użytkowników,
- wykorzystywany system katalogowy,
- wymagane metody uwierzytelniania,
- wymagania dotyczące wysokiej dostępności,
- możliwość przeprowadzenia testu w środowisku pilotażowym.
Po zweryfikowaniu środowiska możliwe będzie przygotowanie właściwej konfiguracji oraz szczegółowej instrukcji wdrożenia.
Najczęściej zadawane pytania
Czy rozwiązanie Rublon MFA wymaga zmian w kodzie Optimed NXT?
Nie. Rozwiązanie Rublon App Shield zostało zaprojektowane do ochrony samodzielnie hostowanych aplikacji webowych bez modyfikowania ich kodu źródłowego. Wymagane jest tylko wdrożenie warstwy App Shield i skierowanie ruchu do aplikacji przez chronioną ścieżkę.
Czy można logować się do Optimed NXT za pomocą klucza FIDO2?
Tak. Rozwiązanie Rublon MFA obsługuje sprzętowe klucze bezpieczeństwa FIDO2. Metoda jest dostępna dla użytkowników logujących się do aplikacji chronionej przez rozwiązanie Rublon App Shield.
Czy Rublon MFA obsługuje FIDO2 passkeys w Optimed NXT?
Tak. W scenariuszu z rozwiązaniem Rublon App Shield można stosować passkeys FIDO2, na przykład passkey Windows Hello, passkey zapisany w menedżerze haseł albo passkey w telefonie.
Czy Rublon MFA chroni wyłącznie system Optimed NXT?
Nie. To samo rozwiązanie Rublon MFA może chronić również inne aplikacje webowe, logowania do systemów Windows, połączenia RDP, sieci VPN, serwery i pozostałe elementy infrastruktury IT.
Powiązane materiały
Zabezpiecz systemy HIS za pomocą Rublon MFA
Uwierzytelnianie wieloskładnikowe (MFA) dla sektora opieki zdrowotnej
Zabezpiecz elektroniczną dokumentację medyczną (EDM) dzięki platformie Rublon MFA
Uwierzytelnianie wieloskładnikowe (2FA/MFA) dla AMMS
Uwierzytelnianie wieloskładnikowe (2FA/MFA) dla CGM CLININET