Szpital Uniwersytecki w Zielonej Górze zabezpieczył dostęp do stacji roboczych, serwerów i VPN za pomocą rozwiązania Rublon MFA
Szpital Uniwersytecki w Zielonej Górze wdrożył rozwiązanie Rublon MFA, aby podnieść poziom bezpieczeństwa dostępu do kluczowych zasobów IT. Ochroną objęto konta administratorów oraz wybranych użytkowników, w szczególności kadry kierowniczej. Integracja z lokalną usługą Active Directory i synchronizacja użytkowników za pomocą funkcji Directory Sync pozwoliły uprościć zarządzanie kontami przy zachowaniu wygody codziennej pracy.

„Z perspektywy działu IT wdrożenie nie było nadmiernie skomplikowane ani czasochłonne. Dzięki dobrze zaplanowanym działaniom oraz wsparciu partnera wdrożeniowego cały proces przebiegł sprawnie i pozwolił szybko osiągnąć zakładany cel, jakim było podniesienie poziomu bezpieczeństwa dostępu do najważniejszych zasobów organizacji.”
Paweł Zieliński
Kierownik Działu Informatyki, Szpital Uniwersytecki w Zielonej Górze
Cele
Zabezpieczenie dostępu do stacji roboczych, serwerów z systemem Windows i sieci VPN.
Ograniczenie ryzyka przejęcia kont administratorów oraz wybranych użytkowników, w szczególności kadry kierowniczej.
Integracja z lokalną usługą Active Directory i automatyczna synchronizacja użytkowników.
Podniesienie poziomu bezpieczeństwa bez zakłócania codziennej pracy personelu.
Wyniki
Dodatkowa warstwa ochrony dostępu do stacji roboczych, serwerów i sieci VPN dla użytkowników objętych wdrożeniem.
Automatyczna synchronizacja kont za pomocą funkcji Directory Sync, ograniczająca ręczne zarządzanie użytkownikami.
Sprawne wdrożenie bez przestojów w pracy szpitala.
Komfort użytkowania i akceptacja rozwiązania przez użytkowników bez wzrostu liczby zgłoszeń do działu IT związanych z uwierzytelnianiem.
Klient
Nazwa:
Szpital Uniwersytecki im. Karola Marcinkowskiego w Zielonej Górze
Branża:
Ochrona zdrowia
Lokalizacja:
Zielona Góra
Strona internetowa:
https://szpital.zgora.pl/
Opis:
Placówka świadcząca usługi medyczne przez całą dobę. Jej środowisko IT wspiera pracę personelu medycznego, administracyjnego i technicznego oraz przetwarzanie danych pacjentów, dokumentacji medycznej i informacji administracyjnych. Bezpieczeństwo dostępu do tych zasobów ma istotne znaczenie dla ciągłości działania szpitala.
Wyzwanie
Zabezpieczenie przed przejęciem kont
Szpital chciał podnieść ogólny poziom bezpieczeństwa i ograniczyć ryzyko wykorzystania skradzionych lub wyłudzonych haseł. Szczególnej ochrony wymagały konta administratorów oraz kadry kierowniczej, zapewniające dostęp do wrażliwych danych i kluczowych systemów. Konieczne było wzmocnienie zabezpieczeń zarówno stacji roboczych i serwerów, jak i dostępu zdalnego przez VPN.
Integracja z katalogiem użytkowników
Tożsamości użytkowników były przechowywane w lokalnej usłudze Active Directory, która stanowiła centralne miejsce zarządzania kontami, grupami i uprawnieniami. Szpital potrzebował rozwiązania do uwierzytelniania wieloskładnikowego (MFA) współpracującego z istniejącą infrastrukturą. Ważna była również automatyczna synchronizacja użytkowników, ułatwiająca obsługę zmian kadrowych oraz nadawanie i odbieranie dostępu.
Łatwość wdrożenia i obsługi
W placówce świadczącej usługi medyczne przez całą dobę wdrożenie dodatkowego zabezpieczenia musiało przebiegać bez zakłócania pracy personelu. Szpitalowi zależało na zachowaniu znanego użytkownikom sposobu logowania oraz na ograniczeniu obciążenia zespołu IT. Nowy mechanizm uwierzytelniania miał podnieść poziom ochrony bez czasochłonnych szkoleń i utrudnień w codziennych obowiązkach.
Rozwiązanie
W Szpitalu Uniwersyteckim w Zielonej Górze wdrożono rozwiązanie do uwierzytelniania wieloskładnikowego Rublon MFA.
Projekt zrealizowano przy wsparciu integratora 3PRO, który uczestniczył w analizie potrzeb, przygotowaniu środowiska i uruchomieniu rozwiązania oraz zapewnił wsparcie powdrożeniowe. Współpraca pozwoliła dostosować konfigurację do specyfiki szpitala i sprawnie rozwiązywać pojawiające się kwestie techniczne.
Ochrona infrastruktury
Rozwiązanie Rublon MFA objęło dostęp do stacji roboczych, serwerów z systemem Windows oraz sieci VPN wykorzystywanej do pracy zdalnej. W pierwszym etapie zabezpieczono konta administratorów i wybranych użytkowników, w szczególności kadry kierowniczej. Dodatkowy składnik uwierzytelniania ograniczył ryzyko nieuprawnionego dostępu w przypadku przejęcia hasła.
Takie podejście pozwoliło rozpocząć wdrożenie od kont o najwyższych uprawnieniach i dużym znaczeniu dla bezpieczeństwa organizacji. Rozszerzenie kontroli dostępu na zewnętrznych kontrahentów i partnerów serwisowych pozostaje jednym z planowanych kierunków rozwoju.
Integracja z usługami i synchronizacja użytkowników z Active Directory
Lokalna usługa Active Directory pozostała centralnym źródłem tożsamości, a użytkownicy zachowali dotychczasowe poświadczenia domenowe. Rozwiązanie Rublon MFA dodało do dotychczasowego logowania kolejną warstwę ochrony bez konieczności przeprowadzania kosztownej i czasochłonnej migracji do środowiska chmurowego. Było to szczególnie istotne w środowisku szpitalnym, gdzie wiele systemów medycznych i administracyjnych nadal opiera się na lokalnych usługach katalogowych oraz wymaga ścisłej kontroli nad dostępem do zasobów.
Funkcja Directory Sync automatycznie synchronizuje użytkowników z lokalnej usługi Active Directory do rozwiązania Rublon MFA. Tworzenie kont, aktualizacja danych i wyłączanie dostępu są realizowane w usłudze katalogowej, a zmiany są odzwierciedlane w środowisku Rublon MFA. Ograniczyło to konieczność ręcznego zarządzania kontami w wielu miejscach, pozwoliło zachować pełną kontrolę nad cyklem życia kont użytkowników oraz zredukowało ryzyko błędów administracyjnych.
Wygoda użytkowników i administratorów
Użytkownicy szybko przyzwyczaili się do dodatkowego etapu logowania. Szpital nie zaobserwował istotnej niechęci do korzystania z MFA ani wzrostu liczby zgłoszeń do działu IT związanych z uwierzytelnianiem. Rozwiązanie Rublon MFA działa stabilnie i zwiększa ochronę dostępu bez zauważalnego wpływu na komfort pracy. Intuicyjna obsługa rozwiązania nie wymaga od użytkowników specjalistycznej wiedzy technicznej.
Korzyści z wdrożenia Rublon MFA
| Jedna platforma MFA | Rozwiązanie Rublon MFA zapewnia spójną ochronę dostępu do stacji roboczych, serwerów i sieci VPN, umożliwiając zabezpieczenie różnych obszarów infrastruktury za pomocą jednej platformy. |
| Ochrona kluczowych zasobów | MFA zabezpiecza dostęp do stacji roboczych, serwerów z systemem Windows i sieci VPN dla kont objętych wdrożeniem. |
| Ograniczenie ryzyka przejęcia kont | Dodatkowy składnik uwierzytelniania utrudnia wykorzystanie skradzionych lub wyłudzonych haseł administratorów i wybranych użytkowników. |
| Prostsze zarządzanie użytkownikami | Synchronizacja z usługą Active Directory ogranicza ręczne tworzenie i aktualizowanie kont oraz ryzyko błędów administracyjnych. |
| Wygoda codziennej pracy | Użytkownicy zaakceptowali dodatkowy etap logowania, a liczba zgłoszeń do działu IT związanych z uwierzytelnianiem nie wzrosła. |
| Sprawny proces wdrożenia | Rozwiązanie Rublon MFA pozwoliło szybko wdrożyć dodatkową ochronę dostępu bez zbędnych komplikacji i przestojów. |
Podsumowanie efektu
Szpital Uniwersytecki w Zielonej Górze zwiększył bezpieczeństwo dostępu do stacji roboczych, serwerów z systemem Windows i sieci VPN, obejmując ochroną konta administratorów oraz wybranych użytkowników. Wdrożenie MFA znacząco ograniczyło ryzyko nieautoryzowanego logowania do systemów krytycznych, szczególnie w przypadku kont uprzywilejowanych wykorzystywanych przez administratorów. Integracja z lokalną usługą Active Directory i automatyczna synchronizacja kont uprościły zarządzanie tożsamościami, a wdrożenie przebiegło sprawnie i bez przestojów.
Wdrożenie rozwiązania Rublon MFA w Szpitalu Uniwersyteckim w Zielonej Górze pokazuje, że skuteczne bezpieczeństwo nie musi oznaczać skomplikowanych procedur ani utrudnień dla personelu korzystającego z systemów informatycznych. Pozytywne doświadczenia użytkowników i stabilne działanie rozwiązania Rublon MFA skłoniły szpital do zaplanowania kolejnych etapów rozwoju. Uwierzytelnianie Rublon MFA jest postrzegane jako istotny element długofalowej strategii cyberbezpieczeństwa organizacji, a placówka zamierza stopniowo rozszerzać wykorzystanie Rublon MFA na kolejne systemy i usługi wymagające dodatkowej ochrony dostępu. Wdrożenie jest także przykładem wzajemnego wspierania się lokalnych przedsiębiorstw i instytucji w Zielonej Górze poprzez współpracę na rzecz poprawy cyberbezpieczeństwa.