Wie In-Common Laboratories mithilfe einer integrierten Kaseya-Lösung die IT-Sicherheit, Compliance und Effizienz im Gesundheitswesen verbessert hat

Highlights der Fallstudie

  • Mehr als sechs eigenständige IT- und Sicherheitstools wurden auf einer integrierten Kaseya-Plattform zusammengeführt, wodurch die Überwachung, das Ticketing, die Datensicherung, die Compliance und die Sicherheitsabläufe optimiert wurden.
  • Ermöglichte es einem vierköpfigen IT-Team, eine 100-köpfige Organisation im Gesundheitswesen durch automatisierte Überwachung, Ticketerstellung und Priorisierung von Vorfällen effizient zu unterstützen.
  • Sicherstellung der Einhaltung der Normen ISO 27001 und SOC 2 Typ 2 durch die Durchführung monatlicher interner, externer und Endpunkt-Sicherheitstests – 12-mal häufiger als von den jährlichen Audit-Anforderungen vorgeschrieben.
  • Automatisierte Überprüfung und Wiederherstellung von Backups mit mehrstufigem Schutz vor Ort und in der Cloud, wodurch die manuelle Nachverfolgung auf Excel-Basis durch verifizierte Wiederherstellungstests und auditfähige Berichte ersetzt wird.
  • Verbesserte Cyber-Resilienz durch eine rund um die Uhr verfügbare SOC-Überwachung unter Einsatz von „ RocketCyber “ und „ SaaS Alerts “, um verdächtige Aktivitäten zu erkennen und einzudämmen, bevor sie den Betrieb beeinträchtigen können.

Ersetzen isolierter Tools durch eine einheitliche Plattform 

In-Common Laboratories (ICL) unterstützt seit fast sechs Jahrzehnten Einrichtungen des Gesundheitswesens in ganz Kanada. 

„ICL ist eine kanadische gemeinnützige Organisation im Gesundheitswesen“, sagte Harsh Karanjkar, IT-Leiter bei In-Common Laboratories. „Wir arbeiten mit allen Krankenhäusern in Ontario und verschiedenen Provinzen Kanadas zusammen und führen medizinische Laboruntersuchungen durch.“ 

Kaseya 365 Ops unterstützt mein Team bei der Überwachung des Systems, der Anwendungsnutzer und der Endgeräte. Gleichzeitig erstellt es automatisch Tickets und [hilft uns], nicht nur bei der Überwachung, sondern auch bei der Protokollierung, Nachverfolgung und Behebung [von Problemen] effizienter zu arbeiten.

Harsh Karanjkar, IT-Leiter, In-Common Laboratories

Die Organisation betreut Gesundheitsdienstleister in einer der am stärksten regulierten Branchen des Landes. Als Karanjkar vor sechs Jahren in die Organisation eintrat, stützte sich die IT-Umgebung noch stark auf isolierte Systeme und Einmal-Tools. 

„Wir hatten ein eigenständiges Tool für die Ticketverwaltung. Wir hatten ein eigenständiges Tool für die Endpunktverwaltung. Wir hatten ein eigenständiges Antivirenprogramm“, erklärte er. 

Dieser fragmentierte Ansatz führte zu betrieblichen Ineffizienzen und erhöhte den Aufwand für die Verwaltung der Infrastruktur. „Jedes Tool ist für eine bestimmte Aufgabe konzipiert“, sagte Karanjkar. „Die Idee war, diese eigenständigen Tools abzuschaffen und eine Anwendungssuite einzuführen, die integriert ist und die Aufgabe rund um die Uhr erledigt, auch wenn wir nicht hinschauen – und das zu einem angemessenen Preis.“ 

ICL hat sich letztendlich für den Kaseya-Stack entschieden und damit Endpunktmanagement, Überwachung, Ticketverwaltung, Datensicherung, Ransomware-Schutz, Compliance-Überwachung und Sicherheitsoperationen auf einer einheitlichen Plattform zusammengeführt. 

Die Auswirkungen auf den Betrieb waren unmittelbar spürbar. 

„Kaseya 365 Ops hilft meinem Team dabei, das System, die Anwendungsnutzer und die Endgeräte zu überwachen“, erklärte Karanjkar. „Gleichzeitig erstellt es automatisch Tickets und [hilft uns], nicht nur bei der Überwachung, sondern auch bei der Protokollierung, Nachverfolgung und Behebung [von Problemen] effizienter zu arbeiten.“ 

Anstatt Warnmeldungen manuell zu sichten und Störungen über voneinander getrennte Tools hinweg zu beheben, automatisiert die Plattform nun einen Großteil des betrieblichen Arbeitsablaufs. 

„Es gehen ständig zahlreiche Warnmeldungen ein, die automatisch als Ticket in Autotask protokolliert werden“, sagte er. „Dem Ticket wird je nach Art der eingegangenen Warnmeldung die entsprechende Priorität zugewiesen.“ Für die schlanke IT-Organisation von ICL sind diese Effizienzsteigerungen mittlerweile von entscheidender Bedeutung. 

„Ein Unternehmen mit hundert Mitarbeitern mit einem Team von nur vier Personen zu leiten, ist keine leichte Aufgabe“, erklärte Karanjkar. Dank der integrierten Plattform muss das Team nun weniger Zeit mit der manuellen Überwachung der Systeme aufwenden und hat mehr Zeit für die Unterstützung strategischer Initiativen. 

„Dadurch gewinnen wir viel Zeit zurück, um an besseren Dingen zu arbeiten und dem Team insgesamt weitere Dienstleistungen anzubieten“, sagte er. 

Stärkung der Sicherheit und der Einhaltung von Vorschriften im Gesundheitswesen 

Als Organisation im Gesundheitswesen, die mit sensiblen Patientendaten umgeht, haben Sicherheit und die Einhaltung gesetzlicher Vorschriften für ICL oberste Priorität. 

„Da wir in der Gesundheitsbranche tätig sind und mit einer Vielzahl von Patientendaten zu tun haben, ist es sehr wichtig, dass die Daten innerhalb des Systems und innerhalb der Organisation verbleiben“, erklärte Karanjkar. 

Um die strengen regulatorischen Anforderungen zu erfüllen, „arbeiten wir vollständig vor Ort. Wir nutzen keine Cloud“, sagte er. 

ICL hat zudem einige der anspruchsvollsten Sicherheitszertifizierungen der Branche erhalten. „Ich glaube, [wir sind] das einzige kanadische Unternehmen im Gesundheitswesen und im gemeinnützigen Sektor, das sowohl nach ISO 27001 als auch nach SOC 2 Typ 2 zertifiziert ist“, sagte Karanjkar. 

Um diese Zertifizierungen aufrechtzuerhalten, führt das Unternehmen regelmäßig umfangreiche Penetrationstests durch. Dazu gehören externe Tests, interne Tests sowie Endpunkt-Tests in der gesamten Infrastruktur des Unternehmens. 

„Wir führen einen externen Test durch. Wir führen einen internen Test durch. Wir führen intern einen Test für alle IP-Adressen durch“, sagte Karanjkar. Die Organisation führt alle drei Tests monatlich durch – und übertrifft damit die üblichen Anforderungen an Audits bei weitem. Und das, ohne den täglichen Betrieb zu beeinträchtigen. 

„Die Vorgabe lautet, dass man das mindestens einmal im Jahr machen muss“, erklärte er. „Und dann sagten wir, dass wir das jeden Monat machen. Da waren sie überrascht.“ 

Die in die Kaseya-Plattform integrierten Funktionen zur automatisierten Berichterstellung haben zudem das Compliance-Management erheblich vereinfacht. „Wir verfügen über die monatlichen Berichte“, sagte Karanjkar. Die Prüfer „waren einfach begeistert.“ 

ICL hat zudem seine Sicherheitslösung auf Basis von Kaseya-Technologien konsolidiert, darunter Endpunkt-Backup, SaaS Alerts, RocketCyber , Ransomware-Schutz, Virenschutz, Endpunktüberwachung und Zero-Trust-Sicherheitsfunktionen. 

Und da alles von Kaseya stammt, ist es immer auf dem neuesten Stand der Technik. „Das Gute daran ist: Wenn man diese Suite abonniert, werden alle neuen Funktionen automatisch für uns bereitgestellt“, erklärte er. 

Dank dieser kontinuierlichen Innovation kann ICL seine Sicherheitslage ständig modernisieren, ohne ständig einzelne Produkte prüfen und anschaffen zu müssen. 

Verbesserung der Cyber-Resilienz durch automatisierte Datensicherung und -wiederherstellung 

Für Organisationen im Gesundheitswesen sind Datenschutz und Wiederherstellbarkeit wesentliche betriebliche Anforderungen. ICL nutzt die Kaseya-Backup-Lösung, um Endgeräte, Server, E-Mail-Postfächer und gemeinsam genutzte Daten zu schützen. Zudem werden alle Microsoft 365-Postfächer mit „ Spanning “ abgesichert, das eine unbefristete Aufbewahrung und Backups bietet. 

Bei den Server-Backups wird eine mehrstufige Schutzstrategie verfolgt. 

„Die erste Sicherung erfolgt auf einem Gerät im Rechenzentrum, das sich vor Ort befindet“, erklärte Karanjkar. „Und die zweite Kopie der Sicherung wird in die Cloud übertragen, wo sie über einen längeren Zeitraum aufbewahrt wird.“ 

Das Unternehmen hat zudem die Tests und Überprüfungen der Datensicherung automatisiert, was eine wichtige Anforderung zur Einhaltung der Vorschriften im Gesundheitswesen darstellt. 

„Seit wir die Backup-Lösung ‚ Unitrends ‘ nutzen, können wir nicht nur Backups erstellen, sondern diese auch virtuell wiederherstellen, die Datenintegrität automatisch prüfen und erhalten bei jeder Wiederherstellung einen Bericht“, sagte er. 

Diese automatisierten Wiederherstellungsberichte sind bei Sicherheitsaudits mittlerweile von unschätzbarem Wert geworden. 

„Jeder Wirtschaftsprüfer … würde wissen wollen, wie Sie die Daten sichern“, erklärte Karanjkar. „Können Sie sie wiederherstellen und können Sie sie nutzen?“ 

Und ICL kann diese Fragen mit Hilfe automatisierter Nachweise souverän beantworten. „Wir erhalten diese Zusicherungen, und ein Bericht belegt dies am Monatsende“, sagte er. 

Vor der Einführung der Backup-Plattform von Kaseya war der Prozess weitgehend manuell. „Wir haben tatsächlich Excel-Tabellen geführt, um den Überblick über die Backups zu behalten“, erklärte Karanjkar. Mittlerweile sind Überwachung und Berichterstellung vollständig automatisiert. 

Sicherheitsüberwachung rund um die Uhr ohne Burnout 

Eine der größten organisatorischen Veränderungen für ICL war die Entlastung des kleinen IT-Teams im operativen Bereich. 

„Wir arbeiten von 9 bis 17 Uhr“, erklärte Karanjkar. „Außerhalb der Arbeitszeiten gibt es niemanden, der die Warnmeldungen tatsächlich überwacht.“  

Heute überwachen SaaS Alerts undRocketCyber die Umgebung rund um die Uhr. Diese Überwachung hat kürzlich dazu beigetragen, eine potenziell schwerwiegende Kompromittierung eines Kontos zu verhindern. 

„An einem Samstagnachmittag erhielten wir eine E-Mail von SaaS Alerts über einen verdächtigen Anmeldeversuch eines Nutzers“, erinnert sich Karanjkar. Kurz darauf eskalierte das Team vonRocketCyber den Vorfall direkt. 

„Ich erhalte einen Anruf vomRocketCyber -Team, in dem mir mitgeteilt wird, dass wir eine Warnmeldung erhalten haben“, erklärte er. „Wir sehen, dass sich der Nutzer von Zypern aus anmeldet.“ 

Da der gesamte Geschäftsbetrieb des Unternehmens in Kanada angesiedelt ist, löste die Anmeldung sofort Bedenken aus. 

„Wir haben keine Nutzer, die nach Zypern reisen“, sagte Karanjkar. „Das war also definitiv ein Warnsignal.“ 

Das Team stellte rasch fest, dass der Anmeldeversuch erfolgreich war, und konnte den Vorfall umgehend eindämmen und weiteren Schaden verhindern. Der Vorfall verdeutlichte den Nutzen einer intelligenten, verhaltensbasierten Bedrohungsüberwachung. 

„Ein weiterer Vorteil von Warnmeldungen ist, dass sie Muster analysieren“, sagte Karanjkar. „Von wo aus melden sich die Nutzer an? Zu welcher Tageszeit melden sie sich an?“ 

Dank dieser Verhaltensanalyse kann „RocketCyber “ verdächtige Aktivitäten erkennen und wirklich kritische Warnmeldungen priorisieren. Selbst wenn gerade niemand im Dienst ist, wird also stets nach möglichen Problemen Ausschau gehalten. 

„Bei kritischen Warnmeldungen erhalten wir einen Anruf oder eine Benachrichtigung vomRocketCyber -Team, das rund um die Uhr im Einsatz ist“, sagte er. Das Ergebnis ist ein besserer Schutz, ohne dass die Mitarbeiter ständig auf Abruf bereitstehen müssen. 

„Das kommt dem Unternehmen zugute, da nun weniger Mitarbeiter nach Feierabend arbeiten“, erklärte Karanjkar. Und all dies hat zu einer besseren Lebensqualität für die Mitarbeiter geführt.  

Sichere Skalierung für die Zukunft 

Angesichts der anhaltenden Expansion von In-Common Laboratories betrachtet das Unternehmen die Kaseya-Plattform als einen wesentlichen Bestandteil seiner langfristigen Wachstumsstrategie. „Unser Unternehmen wächst“, sagte Karanjkar. „Wir fügen weitere Endgeräte hinzu. Wir fügen weitere Server hinzu. Wir fügen weiteren Speicherplatz hinzu.“  

Anstatt die betrieblichen Abläufe noch komplexer zu gestalten, plant ICL, die Skalierung mithilfe derselben integrierten Plattform vorzunehmen. „Ich werde die bestehenden Tools ausbauen“, erklärte er. „Wir werden weitere Lizenzen hinzufügen, um mehr Endgeräte und mehr Backup-Server abzudecken und den Automatisierungsgrad zu erhöhen.“ 

Die Automatisierung durch Datto RMM und „ Kaseya 365 “ wird den manuellen IT-Aufwand auch bei wachsender Infrastruktur weiter reduzieren. „Das wird uns das Leben enorm erleichtern, sobald wir in diese Expansionsphase eintreten“, sagte Karanjkar. 

Für Unternehmen in stark regulierten Branchen wie dem Gesundheitswesen sind laut Karanjkar integrierte Plattformen und starke Partnerschaften mit Anbietern unverzichtbar. 

„Ich werde [meinen Kollegen] auf jeden Fall empfehlen, sich mit Kaseya auseinanderzusetzen und die Lösung zu nutzen“, sagte er. Vor allem wegen der Unterstützung von Kaseya hinsichtlich der Datenspeicherung in Kanada. 

„Kaseya gibt mir die Gewissheit, dass alle Daten in der Cloud auf kanadischem Boden gehostet werden“, erklärte Karanjkar. „Das ist aus Compliance-Sicht ein großer Pluspunkt.“ 

Letztendlich verfügt das Unternehmen nun über höhere Sicherheit, eine verbesserte Compliance, eine bessere Automatisierung und einen deutlich effizienteren IT-Betrieb. 

„Das schafft großes Vertrauen in die Qualität der Arbeit, der Überwachung, der Warnmeldungen, der Patches, des Virenschutzes und des Zero-Trust-Ansatzes“, sagte Karanjkar.  

Möchten Sie erfahren, wie Kaseya Ihr Unternehmen verändern kann? Vereinbaren Sie noch heute einen Termin für eine Demo. 

Fallstudien

Möchtest du mehr entdecken?

Kosteneinsparungen in Wachstum umwandeln: Wie Real Solutions seine Margen verdreifacht hat

Kosteneinsparungen in Wachstum umwandeln: Wie Real Solutions seine Margen verdreifacht hat

Weiterlesen
Wie Inspired IT 1.200 Endgeräte schützte und den Arbeitsaufwand um 189 Stunden reduzierte

Wie Inspired IT 1.200 Endgeräte schützte und den Arbeitsaufwand um 189 Stunden reduzierte

Weiterlesen
Wie Smart Computing Solutions bei gleichzeitiger langfristiger Kundenbindung von 1.600 auf 2.400 Endgeräte skalierte

Wie Smart Computing Solutions bei gleichzeitiger langfristiger Kundenbindung von 1.600 auf 2.400 Endgeräte skalierte

Weiterlesen