Landspitali University Hospital は、GDPRおよびアイスランドのプライバシー法によって保護される医療研究とデータを確保
課題
- GDPR およびアイスランドのデータ保護法に準拠するために、患者と従業員の PII と PHI のセキュリティを強化します。これには、このデータにアクセスできるのが承認されたスタッフのみであることを徹底することが含まれます。
- 契約書、医療機器、研究文書など、その他の機微な情報を確実に保護します。これは病院の研究ライセンスを維持し、患者ケアを中断なく継続するうえで極めて重要です。
8,500 のユーザーオブジェクト
毎日管理が必要
59 時間
監査ごとに削減
Netwrix Auditor は、私たちの IT 環境に関して非常に貴重な洞察を提供してくれます。研究データや極めて機微な個人情報のセキュリティに対して、事前に対応できるよう支援します。このソフトウェアにより、最小権限モデルに確実に従うことができ、何か悪いことが起きる前に潜在的な違反の可能性を特定できます。
Auður Ester Guðlaugsdóttir、システム管理者、Landspitali University Hospital
Netwrix ソリューション
Landspitali のシステム管理者 Auður Ester Guðlaugsdóttir は、Netwrix Auditor を選んだ理由について次のように説明しています。「とてもスムーズで、必要な監査データがすべて揃っていました。さらに、すべてがすぐに動き始めました。」
- 機密ファイルのセキュリティを確保しました。 これにより、IT 部門は、患者や従業員の個人データを含む機密データが関わる可能性のある活動を慎重に監査し、上記の規制への準拠を確実にできます。IT インフラ全体における日々の活動を確認し、さらに、複数回の失敗したアクセス試行や、無効化されたアカウントでのログインなど、データを危険にさらし得る行為についてのアラートも受け取ります。したがって、異常をいち早く見つけて、データが侵害されるのを防ぐことができます。
- 権限のアテステーション(証明)を効率化しました。 認可されたスタッフのみが機密データにアクセスできるようにするため、病院の管理部門は IT チームに対し、アクセス権に関するレポートを定期的に提出することを求めています。これにより、不適切な権限を特定して取り消すことができます。Netwrix Auditor はこのプロセスを効率化し、Auður チームが 1 時間未満で正確なレポートを提供できるようにしました。以前は 60 時間かかっていました。
- Active Directory の管理・統制を強化しました。 Netwrix Auditor は、病院の IT インフラのまさに中心にある Active Directory 全体で何が起きているのかを、深いレベルで可視化します。IT 部門は、Domain Admins のような重要なグループのメンバーシップ、重要なコンピューターアカウント、OU などの変更について通知を受けるため、セキュリティ侵害やシステム障害を防ぐために素早く対応できます。
以前IT部門で働いていた人が、別の職位として再度採用されました。以前のアカウントが、以前と同じ権限一式を持ったまま再有効化されたのです。これは深刻な権限昇格(privilege escalation)でしたが、Netwrix Auditorのおかげで、すぐに発見して修正できました。
Auður Ester Guðlaugsdóttir, システム管理者, Landspitali University Hospital
主なメリット
- 機密情報のセキュリティを確保
- 強力なデータアクセスのガバナンスを実現
- Active Directory における重要な変更の管理を改善
顧客プロフィール
Landspitali(アイスランド国立大学病院)は、同国を代表する主要な病院であり、医療分野における最大規模の職場でもあります。従業員は約6,000名です。Landspitaliは、主に次の3つの役割を担っています。1つ目は患者へのサービス、2つ目は臨床スタッフの教育・研修、3つ目は科学研究です。病院は、外来クリニック、デイケア病棟(通院治療)、入院病棟、集中治療室、臨床検査室、およびその他の部門において、多様な臨床サービスを提供しています。
共有する