Magic Quadrant™ para la gestión de acceso privilegiado 2025: Netwrix reconocida por cuarto año consecutivo. Descarga el informe.

Plataforma
Asset Not Found

Landspitali University Hospital asegura la investigación médica y los datos protegidos por el GDPR y la ley de privacidad islandesa

Un grupo de mdicos est de pie en un pasillo mirando una tableta

Desafío

  • Mejore la seguridad de la información personal identificable (PII) y la información de salud protegida (PHI) de pacientes y empleados para cumplir con el GDPR y la Ley de Protección de Datos de Islandia, lo que incluye garantizar que solo el personal autorizado pueda acceder a estos datos.
  • Asegure otra información sensible, como contratos, dispositivos médicos y documentos de investigación, lo cual es crucial para retener las licencias de investigación del hospital y garantizar una atención al paciente ininterrumpida.

8,500 objetos de usuario

Para ser controlado diariamente

59 horas

Guardado por auditoría

Netwrix Auditor ofrece perspectivas invaluables sobre nuestro entorno de TI. Nos ayuda a ser proactivos hacia la seguridad de los datos de investigación y la información personal altamente sensible. Con el software, nos aseguramos de adherirnos al modelo de privilegio mínimo y podemos identificar posibles violaciones antes de que ocurra algo malo.

Auður Ester Guðlaugsdóttir, Administradora de Sistemas, Hospital Universitario Landspitali

Solución de Netwrix

Auður Ester Guðlaugsdóttir, administradora de sistemas en Landspitali, explicó su elección de Netwrix Auditor: “Es muy eficiente y proporcionó todos los datos de auditoría que necesitábamos. Y todo funcionó de inmediato.”

  • Asegurada la seguridad de archivos sensibles. Ahora el departamento de TI puede auditar cuidadosamente la actividad que podría involucrar datos sensibles, incluyendo los datos personales de pacientes o empleados, para asegurar el cumplimiento de las regulaciones mencionadas. Revisan la actividad diaria a través de la infraestructura de TI y también reciben alertas sobre acciones que podrían poner en riesgo los datos, como múltiples intentos fallidos de acceso o alguien que inicia sesión con una cuenta deshabilitada. Así, pueden detectar anomalías a tiempo para proteger los datos de ser comprometidos.
  • Atestaciones de privilegios simplificadas.Para asegurar que solo el personal autorizado pueda acceder a datos sensibles, la dirección del hospital requiere que el equipo de TI proporcione informes regulares sobre los derechos de acceso para que cualquier permiso inapropiado pueda ser identificado y revocado. Netwrix Auditor agiliza este proceso, permitiendo al equipo de Auður proporcionar informes precisos en menos de una hora, mientras que antes tomaba 60 horas.
  • Control mejorado sobre Active Directory. Netwrix Auditor ofrece una visibilidad profunda de lo que sucede en Active Directory, que está en el corazón mismo de la infraestructura de TI del hospital. El departamento de TI recibe notificaciones sobre cambios en la membresía de grupos críticos como Domain Admins, cuentas críticas de computadoras, OUs, etc., para que puedan actuar rápidamente y prevenir violaciones de seguridad o interrupciones del sistema.

Una persona que trabajaba en el departamento de TI anteriormente fue contratada de nuevo pero para otro puesto. Su antigua cuenta fue reactivada con todos los mismos privilegios que tenía antes. Eso fue una seria escalada de privilegios, pero gracias a Netwrix Auditor, logramos detectarlo y solucionarlo de inmediato.

Auður Ester Guðlaugsdóttir, Administradora de Sistemas, Landspitali University Hospital

Beneficios clave

  • Asegurada la seguridad de la información sensible
  • Habilitado un fuerte gobierno de acceso a los datos
  • Mejorado el control sobre cambios críticos en Active Directory
Perfil del cliente

Landspitali, el Hospital Universitario Nacional de Islandia, es el hospital líder del país y el lugar de trabajo más grande en el sector de la salud, con alrededor de 6,000 empleados. Landspitali cumple tres roles principales: servicio a los pacientes, enseñanza y capacitación del personal clínico e investigación científica. El hospital ofrece servicios clínicos diversos en clínicas ambulatorias, unidades de pacientes de día, salas de hospitalización, unidades de cuidados intensivos, laboratorios clínicos y otras divisiones.

Compartir en