Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

Asset Not Found

Landspitali University Hospital 保障受 GDPR 和冰岛隐私法保护的医疗研究与数据

挑战

  • 加强患者与员工的 PII 和 PHI 安全性,以符合 GDPR 以及《冰岛数据保护法》。这包括确保只有获授权的工作人员才能访问该数据。
  • 保护其他敏感信息,例如合同、医疗设备和研究文档。这对保留医院的研究许可证以及确保患者护理不间断至关重要。

8,500 个用户对象

每日需要管控

59 小时

每次审计节省

Netwrix Auditor 为我们的 IT 环境提供了宝贵的洞察。它帮助我们主动应对研究数据以及高度敏感个人信息的安全风险。借助该软件,我们能够确保遵循最小权限模型,并在任何不良情况发生之前及时定位潜在违规。

Auður Ester Guðlaugsdóttir,系统管理员,Landspitali University Hospital

Netwrix 解决方案

Landspitali 的系统管理员 Auður Ester Guðlaugsdóttir 解释了她选择 Netwrix Auditor 的原因:“非常顺畅,并提供了我们所需的全部审计数据。而且一切都能立即正常运行。”

  • 确保敏感文件的安全。 现在,IT 部门可以仔细审查可能涉及敏感数据的活动,包括患者或员工的个人数据,以确保符合上述规定。他们会查看整个 IT 基础设施的每日活动,并且还能收到有关可能使数据面临风险的行为的警报,例如多次失败的访问尝试或有人使用已禁用的账号登录。因此,他们能够及时发现异常,从而保护数据不被泄露或破坏。
  • 简化权限核验。 为确保只有授权人员才能访问敏感数据,医院管理层要求 IT 团队定期提供有关访问权限的报告,以便识别并撤销任何不合适的权限。Netwrix Auditor 简化了这一流程,使 Auður 团队能够在不到一小时内提供准确的报告,而之前则需要 60 小时。
  • 加强对 Active Directory 的控制。 Netwrix Auditor 能够深入洞察 Active Directory 中发生的一切事件,而 Active Directory 正是医院 IT 基础设施的核心所在。IT 部门会收到有关关键组(如 Domain Admins)成员变更、关键计算机账户、OU 等的通知,从而能够迅速采取行动,防止安全漏洞或系统中断。

之前在 IT 部门工作的人员被再次雇用,但岗位换成了另一种职位。旧账号在重新启用时,带着之前相同的所有权限。这是一种严重的权限升级(privilege escalation),但多亏了 Netwrix Auditor,我们才能立刻发现并修复这个问题。

Auður Ester Guðlaugsdóttir,系统管理员,Landspitali University Hospital

关键优势

  • 确保敏感信息的安全
  • 实现强有力的数据访问治理
  • 加强对 Active Directory 中关键变更的管控

客户概况

Landspitali(冰岛国家大学医院)是冰岛领先的医院,也是医疗领域规模最大的工作场所,约有 6,000 名员工。Landspitali 主要承担三项职能:为患者提供服务、对临床人员进行教学与培训,以及开展科学研究。医院在门诊诊所、日间病房、住院病区、重症监护病房、临床实验室及其他科室提供多样化的临床服务。

分享到