Comment In-Common Laboratories a renforcé la sécurité informatique, la conformité et l'efficacité dans le domaine de la santé grâce à une solution intégrée de Kaseya

 

Points forts de l'étude de cas

  • A regroupé plus de six outils informatiques et de sécurité autonomes au sein d’une seule plateforme Kaseya intégrée, rationalisant ainsi les opérations de surveillance, de gestion des tickets, de sauvegarde, de conformité et de sécurité.  
  • A permis à une équipe informatique de quatre personnes d'assurer efficacement le soutien d'un établissement de santé comptant 100 collaborateurs grâce à la surveillance automatisée, à la création de tickets et à la hiérarchisation des incidents.  
  • Conformité maintenue aux normes ISO 27001 et SOC 2 Type 2 tout en effectuant des tests de sécurité mensuels internes, externes et au niveau des terminaux — soit 12 fois plus fréquemment que ne l'exigent les audits annuels.  
  • Validation et restauration automatisées des sauvegardes avec une protection à plusieurs niveaux sur site et dans le cloud, remplaçant le suivi manuel via Excel par des tests de restauration vérifiés et des rapports prêts pour l'audit.  
  • Renforcement de la cyber-résilience grâce à une surveillance SOC 24 h/24, 7 j/7, grâce àRocketCyber à SaaS Alerts détecter et contenir toute activité suspecte avant qu'elle n'ait un impact sur les opérations.  

Remplacer les outils disparates par une plateforme unique 

Depuis près de six décennies, In-Common Laboratories (ICL) accompagne les établissements de santé partout au Canada. 

« ICL est une entreprise canadienne, nonpourà but non lucratif dans le secteur de la santé », a déclaré Harsh Karanjkar, directeur informatique chez In-Common Laboratories. « Nous travaillons avec tous les hôpitaux de l’Ontario et de différentes provinces du Canada effectuant des analyses de laboratoire médical. » 

 

«Kaseya 365 aide mon équipe à surveiller le système, les utilisateurs des applications et les terminaux. Parallèlement, il crée automatiquement des tickets et [nous aide] à gagner en efficacité, non seulement en matière de surveillance, mais aussi d’enregistrement, de suivi et de résolution [des problèmes]. » Harsh Karanjkar, directeur informatique, In-Common Laboratories.

Cette organisation est au service des professionnels de santé dans l'un des secteurs les plus réglementés du pays. Lorsque M. Karanjkar a rejoint l'organisation il y a six ans, l'environnement informatique reposait en grande partie sur des systèmes isolés et des outils ponctuels. 

« Nous disposions d’un outil de gestion des tickets autonome. Nous disposions d’un outil de gestion des terminaux autonome. Nous disposions d’un antivirus autonome », a-t-il expliqué. 

Cette approche fragmentée a entraîné des inefficacités opérationnelles et alourdi la charge de travail liée à la gestion de l’environnement. « Chaque outil est conçu pour remplir une fonction spécifique », a expliqué M. Karanjkar. « L’idée était de se débarrasser de ces outils autonomes pour adopter une suite d’applications intégrées, capables de fonctionner 24 heures sur 24, 7 jours sur 7, même en notre absence, et ce à un coût raisonnable. » 

ICL a finalement opté pour la suite Kaseya, regroupant ainsi la gestion des terminaux, la surveillance, la gestion des tickets, la sauvegarde, la protection contre les ransomwares, le contrôle de la conformité et les opérations de sécurité au sein d'une plateforme unifiée. 

L'impact opérationnel a été immédiat. 

«Kaseya 365 aide mon équipe à surveiller le système, les utilisateurs des applications et les terminaux », a expliqué M. Karanjkar. « Parallèlement, il crée automatiquement des tickets et [nous aide] à gagner en efficacité, non seulement en matière de surveillance, mais aussi de journalisation, de suivi et de résolution [des problèmes]. » 

Au lieu de devoir trier manuellement les alertes et résoudre les incidents à l'aide d'outils disparates, la plateforme automatise désormais une grande partie du flux de travail opérationnel. 

« Nous recevons sans cesse de nombreuses alertes, qui sont automatiquement enregistrées sous forme de ticket dans Autotask », a-t-il expliqué. « Le ticket se voit attribuer la priorité appropriée en fonction de l’alerte reçue. » Pour la structure informatique allégée d’ICL, ces gains d’efficacité sont devenus essentiels. 

« Gérer une entreprise de cent personnes avec une équipe de seulement quatre personnes n’est pas une mince affaire », a expliqué M. Karanjkar. La plateforme intégrée permet désormais à l’équipe de consacrer moins de temps à la surveillance manuelle des systèmes et davantage de temps au soutien des initiatives stratégiques. 

« Cela nous permet de gagner beaucoup de temps pour nous consacrer à des tâches plus importantes et d'apporter davantage de services à l'équipe dans son ensemble », a-t-il déclaré. 

Renforcer la sécurité et la conformité dans le secteur de la santé 

En tant qu'organisme de santé traitant des informations sensibles sur les patients, la sécurité et la conformité constituent des priorités fondamentales pour ICL. 

« Étant donné que nous travaillons dans le secteur de la santé et que nous traitons de nombreuses informations relatives à la santé des patients, il est très important que ces données restent au sein du système, au sein de l’organisation », a expliqué M. Karanjkar. 

« Pour répondre à des exigences réglementaires strictes, nous utilisons exclusivement des infrastructures sur site. Nous n'utilisons pas le cloud », a-t-il déclaré. 

ICL a également obtenu certaines des certifications de sécurité les plus exigeantes du secteur. « Je pense que [nous sommes] la seule entreprise canadienne du secteur de la santé et à but non lucratif à être à la fois certifiée ISO 27001 et SOC 2 Type 2 », a déclaré M. Karanjkar. 

Afin de conserver ces certifications, l'entreprise mène en permanence des tests d'intrusion approfondis. Ceux-ci comprennent des tests externes, des tests internes et des tests sur les terminaux, couvrant l'ensemble de l'infrastructure de l'organisation. 

« Nous effectuons un test externe. Nous effectuons un test interne. Nous effectuons un test sur toutes les adresses IP en interne », a déclaré M. Karanjkar. L'organisation réalise ces trois tests chaque mois, ce qui va bien au-delà des exigences habituelles en matière d'audit. Et elle le fait sans perturber ses activités quotidiennes. 

« La règle veut qu’on le fasse au moins une fois par an », a-t-il expliqué. « Et puis on leur a dit qu’on le faisait tous les mois. Ça les a surpris. » 

Les fonctionnalités de génération automatique de rapports intégrées à la suite Kaseya ont également considérablement simplifié la gestion de la conformité. « Nous disposons des rapports mensuels », a déclaré M. Karanjkar. Les auditeurs « ont été tout simplement impressionnés ». 

ICL a également consolidé son infrastructure de sécurité autour des technologies Kaseya, notamment la sauvegarde des terminaux, SaaS Alerts,RocketCyber, la protection contre les ransomwares, l'antivirus, la surveillance des terminaux et les fonctionnalités de sécurité « zero-trust ». 

Et comme tout provient de Kaseya, on est toujours à la pointe de la technologie. « L’un des avantages, c’est que lorsque l’on s’abonne à cette suite… toutes les nouveautés sont automatiquement mises à notre disposition », a-t-il expliqué. 

Grâce à cette innovation permanente, ICL peut moderniser en permanence son dispositif de sécurité sans avoir à évaluer et à acheter sans cesse de nouveaux produits. 

Améliorer la cyber-résilience grâce à la sauvegarde et à la restauration automatisées 

Pour les établissements de santé, la protection et la récupérabilité des données constituent des exigences opérationnelles essentielles. ICL utilise la suite de solutions de sauvegarde Kaseya pour protéger les terminaux, les serveurs, les boîtes mail et les données partagées. L'entreprise assure également la protection de toutes ses boîtes mail Microsoft 365 grâce à Spanning, qui offre une conservation et des sauvegardes illimitées. 

Les sauvegardes des serveurs s'inscrivent dans une stratégie de protection à plusieurs niveaux. 

« La première sauvegarde est effectuée sur un appareil situé dans le centre de données, qui se trouve sur site », a expliqué M. Karanjkar. « Et la deuxième copie de la sauvegarde est transférée dans le cloud, où elle est conservée plus longtemps. » 

L'organisation a également automatisé les tests et la vérification des sauvegardes, ce qui constitue une exigence majeure en matière de conformité dans le secteur de la santé. 

« Depuis que nous avons adopté la solution Unitrends , nous pouvons non seulement effectuer des sauvegardes, mais aussi restaurer virtuellement les données, vérifier automatiquement leur intégrité et obtenir un rapport à chaque restauration », a-t-il déclaré. 

Ces rapports de restauration automatisés se sont révélés d'une aide précieuse lors des audits de sécurité. 

« N’importe quel auditeur… voudrait savoir : comment sauvegardez-vous les données ? », a expliqué Karanjkar. « Pouvez-vous les restaurer et les utiliser ? » 

Et ICL est en mesure de répondre à ces questions en toute confiance, en s'appuyant sur des données automatisées. « Nous obtenons ces garanties, et un rapport le prouve à la fin du mois », a-t-il déclaré. 

Avant la mise en place de la plateforme de sauvegarde de Kaseya, le processus était en grande partie manuel. « Nous utilisions en effet des feuilles Excel pour assurer le suivi des sauvegardes », a expliqué M. Karanjkar. Désormais, la surveillance et la génération de rapports sont entièrement automatisées. 

Une surveillance de sécurité 24 h/24, 7 j/7, sans risque d'épuisement professionnel 

L'un des changements organisationnels les plus importants pour ICL a consisté à alléger la charge de travail de sa petite équipe informatique. 

« Nous travaillons de 9 h à 17 h », a expliqué Karanjkar. « Il n'y a personne pour surveiller réellement les alertes » en dehors des heures de bureau.  

Aujourd'hui, SaaS Alerts RocketCyber assurent une surveillanceRocketCyber de l'environnement, 24 heures sur 24, 7 jours sur 7. Cette surveillance a récemment permis d'éviter une compromission potentiellement grave d'un compte. 

« Un samedi après-midi, nous avons reçu un e-mail de SaaS Alerts une tentative de connexion suspecte de la part d’un utilisateur », se souvient Karanjkar. Peu après,RocketCyber a directement signalé l’incident à ses supérieurs. 

« J’ai reçu un appel deRocketCyber m’informant que nous avions reçu une alerte », a-t-il expliqué. « Nous avons constaté que l’utilisateur se connectait depuis Chypre. » 

Comme toutes les activités de l'entreprise sont basées au Canada, cette connexion a immédiatement suscité des inquiétudes. 

« Nous n'avons pas d'utilisateurs qui se rendent à Chypre », a déclaré Karanjkar. « C'était donc clairement un signal d'alerte. » 

L'équipe a rapidement confirmé que la tentative de connexion avait abouti et a immédiatement maîtrisé l'incident, évitant ainsi d'autres dégâts. Cet incident a démontré l'intérêt d'une surveillance intelligente des menaces, fondée sur l'analyse comportementale. 

« Un autre avantage des alertes, c’est qu’elles permettent d’analyser les tendances », a déclaré M. Karanjkar. « D’où les utilisateurs se connectent-ils ? À quelle heure de la journée se connectent-ils ? » 

Cette analyse comportementale permetRocketCyber identifier les activités suspectes etRocketCyber hiérarchiser les alertes réellement critiques. Ainsi, même lorsque personne n'est au travail, il y a toujours quelqu'un pour surveiller d'un œil vigilant tout problème éventuel. 

« Pour les alertes critiques, nous recevons un appel ou une alerte de la part deRocketCyber , qui assure une surveillance 24 heures sur 24, 7 jours sur 7 », a-t-il déclaré. Il en résulte une protection renforcée sans que les employés aient à rester constamment disponibles. 

« Cela profite à l'entreprise, car désormais, moins de personnes travaillent en dehors des horaires de bureau », a expliqué M. Karanjkar. Et tout cela a permis d'améliorer la qualité de vie de leurs employés.  

Évoluer en toute sécurité pour l'avenir 

Alors qu'In-Common Laboratories poursuit son expansion, l'entreprise considère la plateforme Kaseya comme un élément essentiel de sa stratégie de croissance à long terme. « Notre entreprise est en pleine expansion », a déclaré M. Karanjkar. « Nous ajoutons de nouveaux terminaux. Nous ajoutons de nouveaux serveurs. Nous augmentons notre capacité de stockage. »  

Plutôt que d’alourdir la complexité opérationnelle, ICL prévoit de se développer en s’appuyant sur la même plateforme intégrée. « Je vais étendre l’utilisation des outils existants », a-t-il expliqué. « Nous ajouterons davantage de licences pour couvrir davantage de terminaux, davantage de serveurs de sauvegarde et pour renforcer l’automatisation. » 

L'automatisation grâce à Datto RMM et Kaseya 365 réduire la charge de travail manuel liée à l'informatique à mesure que l'environnement se développe. « Cela va nous faciliter grandement la vie une fois que nous serons en phase d'expansion », a déclaré M. Karanjkar. 

Pour les organisations évoluant dans des secteurs fortement réglementés comme celui de la santé, M. Karanjkar estime que les plateformes intégrées et des partenariats solides avec les fournisseurs sont essentiels. 

« Je recommanderai sans hésiter [à mes collègues] de découvrir et d’utiliser Kaseya », a-t-il déclaré. Notamment en raison de la prise en charge par Kaseya de la résidence des données au Canada. 

« Kaseya me garantit que toutes les données stockées dans le cloud sont hébergées sur le sol canadien », a expliqué M. Karanjkar. « C'est un atout majeur en matière de conformité. » 

Au final, l'organisation bénéficie désormais d'une sécurité renforcée, d'une meilleure conformité, d'une automatisation optimisée et d'un fonctionnement informatique nettement plus efficace. 

« Cela inspire une grande confiance quant à la qualité du travail, à la qualité de la surveillance, des alertes, de l’application des correctifs, de la protection antivirus et du modèle « zero trust », a déclaré M. Karanjkar. »  

Prêt à découvrir comment Kaseya peut transformer votre entreprise ? Demandez une démonstration dès aujourd'hui. 

Produits utilisés dans cette étude de cas

formes aléatoires

Kaseya 365

Kaseya 365 propose une offre d'abonnement unique et intégrée qui comprend tout ce dont vous avez besoin pour gérer, sécuriser, sauvegarder et automatiser vos terminaux.

Découvrez Kaseya 365

Études de cas

Envie d'en savoir plus ?

KAS-Resource-Thumbnail-Case-Study-Real-solutions-1200x800-px
Turning saved costs into growth: How Real Solutions tripled their margins  

See how MSP Real Solutions tripled margins, cut tooling costs by 60% and doubled ticket capacity with Kaseya 365 Endpoint Pro. Read the case study.

En savoir plus
KAS-Resource-Thumbnail-Inspired-IT-1200x800-px-High-Quality
How Inspired IT protected 1,200 endpoints and slashed 189 hours of work

See how Inspired IT unified security, protected 1,200 endpoints and saved 100+ hours per month with Kaseya 365, AI ticket triage and automation.

En savoir plus
Comment Smart Computing Solutions est passée de 1 600 à 2 400 terminaux tout en fidélisant ses clients sur le long terme 

Découvrez comment Smart Computing Solutions est passée de 1 600 à 2 400 terminaux, a étendu son réseau à 120 environnements clients et a dynamisé son chiffre d'affaires lié à la sécurité grâce à Kaseya.

En savoir plus