Comment In-Common Laboratories a renforcé la sécurité informatique, la conformité et l'efficacité dans le domaine de la santé grâce à une solution intégrée Kaseya
Points forts de l'étude de cas
- Nous avons regroupé plus de six outils informatiques et de sécurité autonomes au sein d'une seule plateforme Kaseya intégrée, ce qui a permis de rationaliser les opérations de surveillance, de gestion des tickets, de sauvegarde, de conformité et de sécurité.
- A permis à une équipe informatique de quatre personnes d'assurer efficacement le soutien d'un établissement de santé comptant 100 collaborateurs grâce à la surveillance automatisée, à la création de tickets et à la hiérarchisation des incidents.
- A assuré le maintien de la conformité aux normes ISO 27001 et SOC 2 Type 2 tout en réalisant des tests de sécurité mensuels, tant internes qu’externes et au niveau des terminaux — soit 12 fois plus fréquemment que ne l’exigent les audits annuels.
- Validation et restauration automatisées des sauvegardes grâce à une protection à plusieurs niveaux, à la fois sur site et dans le cloud, remplaçant le suivi manuel via Excel par des tests de restauration vérifiés et des rapports prêts pour l'audit.
- Renforcement de la cyber-résilience grâce à une surveillance 24 h/24 et 7 j/7 assurée par le centre d'opérations de sécurité (SOC), à l'aide des services « RocketCyber » et « SaaS Alerts » afin de détecter et de contenir toute activité suspecte avant qu'elle ne puisse affecter les opérations.
Remplacer les outils disparates par une plateforme unique
In-Common Laboratories (ICL) accompagne depuis près de six décennies les établissements de santé à travers tout le Canada.
« ICL est un organisme canadien à but non lucratif du secteur de la santé », a déclaré Harsh Karanjkar, directeur informatique chez In-Common Laboratories. « Nous travaillons avec tous les hôpitaux de l’Ontario et de différentes provinces du Canada pour la réalisation d’analyses de laboratoire médical. »
Harsh Karanjkar, directeur informatique, In-Common LaboratoriesKaseya 365 Ops aide mon équipe à surveiller le système, les utilisateurs des applications et les terminaux. Parallèlement, il crée automatiquement des tickets et [nous aide] à gagner en efficacité, non seulement en matière de surveillance, mais aussi de journalisation, de suivi et de résolution [des problèmes].
Cette organisation est au service des professionnels de santé dans l'un des secteurs les plus réglementés du pays. Lorsque M. Karanjkar a rejoint l'organisation il y a six ans, l'environnement informatique reposait en grande partie sur des systèmes isolés et des outils ponctuels.
« Nous disposions d’un outil de gestion des tickets autonome. Nous disposions d’un outil de gestion des terminaux autonome. Nous disposions d’un antivirus autonome », a-t-il expliqué.
Cette approche fragmentée a entraîné des inefficacités opérationnelles et alourdi la charge de travail liée à la gestion de l’environnement. « Chaque outil est conçu pour remplir une fonction spécifique », a expliqué M. Karanjkar. « L’idée était de se débarrasser de ces outils autonomes pour adopter une suite d’applications intégrées, capables de fonctionner 24 heures sur 24, 7 jours sur 7, même en notre absence, et ce à un coût raisonnable. »
ICL a finalement opté pour la suite Kaseya, regroupant ainsi la gestion des terminaux, la surveillance, la gestion des tickets, la sauvegarde, la protection contre les ransomwares, le contrôle de la conformité et les opérations de sécurité au sein d'une plateforme unifiée.
L'impact opérationnel a été immédiat.
«Kaseya 365 Ops aide mon équipe à surveiller le système, les utilisateurs des applications et les terminaux », a expliqué M. Karanjkar. « Parallèlement, il crée automatiquement des tickets et [nous aide] à gagner en efficacité, non seulement en matière de surveillance, mais aussi de journalisation, de suivi et de résolution [des problèmes]. »
Au lieu de devoir trier manuellement les alertes et résoudre les incidents à l'aide d'outils disparates, la plateforme automatise désormais une grande partie du flux de travail opérationnel.
« Nous recevons sans cesse de nombreuses alertes, qui sont automatiquement enregistrées sous forme de ticket dans Autotask », a-t-il expliqué. « Le ticket se voit attribuer la priorité appropriée en fonction de l’alerte reçue. » Pour la structure informatique allégée d’ICL, ces gains d’efficacité sont devenus essentiels.
« Gérer une entreprise de cent personnes avec une équipe de seulement quatre personnes n’est pas une mince affaire », a expliqué M. Karanjkar. La plateforme intégrée permet désormais à l’équipe de consacrer moins de temps à la surveillance manuelle des systèmes et davantage de temps au soutien des initiatives stratégiques.
« Cela nous permet de gagner beaucoup de temps pour nous consacrer à des tâches plus importantes et d'apporter davantage de services à l'équipe dans son ensemble », a-t-il déclaré.
Renforcement de la sécurité et de la conformité dans le secteur de la santé
En tant qu'organisme de santé traitant des informations sensibles sur les patients, la sécurité et la conformité constituent des priorités fondamentales pour ICL.
« Étant donné que nous travaillons dans le secteur de la santé et que nous traitons de nombreuses informations relatives à la santé des patients, il est très important que ces données restent au sein du système, au sein de l’organisation », a expliqué M. Karanjkar.
« Pour répondre à des exigences réglementaires strictes, nous utilisons exclusivement des infrastructures sur site. Nous ne sommes pas sur le cloud », a-t-il déclaré.
ICL a également obtenu certaines des certifications de sécurité les plus exigeantes du secteur. « Je pense que [nous sommes] la seule entreprise canadienne du secteur de la santé et à but non lucratif à être à la fois certifiée ISO 27001 et SOC 2 Type 2 », a déclaré M. Karanjkar.
Pour conserver ces certifications, l'entreprise mène en permanence des tests d'intrusion approfondis. Ceux-ci comprennent des tests externes, des tests internes et des tests sur les terminaux, couvrant l'ensemble de l'infrastructure de l'organisation.
« Nous effectuons un test externe. Nous effectuons un test interne. Nous effectuons un test sur toutes les adresses IP en interne », a déclaré M. Karanjkar. L'organisation réalise ces trois tests chaque mois, ce qui va bien au-delà des exigences habituelles en matière d'audit. Et elle le fait sans perturber ses activités quotidiennes.
« La règle veut qu’on le fasse au moins une fois par an », a-t-il expliqué. « Et puis on leur a dit qu’on le faisait tous les mois. Ça les a surpris. »
Les fonctionnalités de génération automatique de rapports intégrées à la suite Kaseya ont également considérablement simplifié la gestion de la conformité. « Nous disposons des rapports mensuels », a déclaré M. Karanjkar. Les auditeurs « ont tout simplement été impressionnés ».
ICL a également consolidé sa pile de sécurité autour des technologies Kaseya, notamment la sauvegarde des terminaux, SaaS Alerts,RocketCyber, la protection contre les ransomwares, l'antivirus, la surveillance des terminaux et les fonctionnalités de sécurité « zero-trust ».
Et comme tout provient de Kaseya, on est toujours à la pointe de la technologie. « L’un des avantages, c’est que lorsqu’on s’abonne à cette suite… toutes les nouveautés sont automatiquement mises à notre disposition », a-t-il expliqué.
Grâce à cette innovation permanente, ICL peut moderniser en permanence son dispositif de sécurité sans avoir à évaluer et à acquérir sans cesse de nouveaux produits distincts.
Renforcer la cyber-résilience grâce à la sauvegarde et à la restauration automatisées
Pour les établissements de santé, la protection et la récupérabilité des données constituent des exigences opérationnelles essentielles. ICL utilise la suite de sauvegarde Kaseya pour protéger les terminaux, les serveurs, les boîtes mail et les données partagées. L'entreprise assure également la protection de toutes ses boîtes mail Microsoft 365 grâce à Spanning, qui offre une conservation et des sauvegardes illimitées.
Les sauvegardes des serveurs s'inscrivent dans une stratégie de protection à plusieurs niveaux.
« La première sauvegarde est effectuée sur un appareil situé dans le centre de données, qui se trouve sur site », a expliqué M. Karanjkar. « Et la deuxième copie de la sauvegarde est transférée dans le cloud, où elle est conservée plus longtemps. »
L'organisation a également automatisé les tests et la vérification des sauvegardes, ce qui constitue une exigence majeure en matière de conformité dans le secteur de la santé.
« Depuis que nous avons adopté la solution de sauvegarde d’ Unitrends , nous pouvons non seulement effectuer des sauvegardes, mais aussi restaurer virtuellement les données sauvegardées, vérifier automatiquement leur intégrité et obtenir un rapport à chaque restauration », a-t-il déclaré.
Ces rapports de restauration automatisés se sont révélés d'une utilité inestimable lors des audits de sécurité.
« N’importe quel auditeur… voudrait savoir : comment sauvegardez-vous les données ? », a expliqué M. Karanjkar. « Pouvez-vous les restaurer et les utiliser ? »
Et ICL est en mesure de répondre à ces questions en toute confiance, en s'appuyant sur des données automatisées. « Nous obtenons ces garanties et un rapport le prouve à la fin du mois », a-t-il déclaré.
Avant la mise en place de la plateforme de sauvegarde de Kaseya, le processus était en grande partie manuel. « Nous utilisions en effet des feuilles Excel pour assurer le suivi des sauvegardes », a expliqué M. Karanjkar. Désormais, la surveillance et la génération de rapports sont entièrement automatisées.
Une surveillance de sécurité 24 h/24, 7 j/7, sans risque d'épuisement professionnel
L'un des changements organisationnels les plus importants pour ICL a consisté à alléger la charge de travail de sa petite équipe informatique.
« Nous travaillons de 9 h à 17 h », a expliqué Karanjkar. « Il n'y a personne pour surveiller réellement les alertes » en dehors des heures de bureau.
Aujourd'hui, SaaS Alerts etRocketCyber assurent une surveillance continue de l'environnement, 24 heures sur 24, 7 jours sur 7. Cette surveillance a récemment permis d'éviter une compromission potentiellement grave d'un compte.
« Un samedi après-midi, nous avons reçu un e-mail d’ SaaS Alerts nous signalant une tentative de connexion suspecte de la part d’un utilisateur », se souvient Karanjkar. Peu après, l’équipe d’RocketCyber a directement signalé l’incident à ses supérieurs.
« J'ai reçu un appel de l'équipe d'RocketCyber m'informant que nous avions reçu une alerte », a-t-il expliqué. « Nous avons constaté que l'utilisateur se connectait depuis Chypre. »
Comme toutes les activités de l'entreprise sont basées au Canada, cette connexion a immédiatement suscité des inquiétudes.
« Nous n'avons pas d'utilisateurs qui se rendent à Chypre », a déclaré Karanjkar. « C'était donc clairement un signal d'alerte. »
L'équipe a rapidement confirmé que la tentative de connexion avait abouti et a immédiatement maîtrisé l'incident, évitant ainsi d'autres dégâts. Cet incident a démontré l'intérêt d'une surveillance intelligente des menaces, fondée sur l'analyse comportementale.
« Un autre avantage des alertes, c’est qu’elles permettent d’analyser les tendances », a déclaré M. Karanjkar. « D’où les utilisateurs se connectent-ils ? À quelle heure de la journée se connectent-ils ? »
Cette analyse comportementale permet àRocketCyber d'identifier les activités suspectes et de hiérarchiser les alertes réellement critiques. Ainsi, même lorsqu'il n'y a personne au travail, il y a toujours un œil vigilant pour détecter les problèmes.
« Pour les alertes critiques, nous recevons un appel ou une alerte de la part de l’équipe d’RocketCyber , qui assure une surveillance 24 heures sur 24, 7 jours sur 7 », a-t-il déclaré. Il en résulte une protection renforcée sans que les employés aient à rester constamment de garde.
« Cela profite à l'entreprise, car désormais, moins de personnes travaillent en dehors des horaires de bureau », a expliqué M. Karanjkar. Et tout cela a permis d'améliorer la qualité de vie de leurs employés.
Évoluer en toute sécurité pour l'avenir
Alors qu'In-Common Laboratories poursuit son expansion, l'entreprise considère la plateforme Kaseya comme un élément essentiel de sa stratégie de croissance à long terme. « Notre entreprise est en pleine expansion », a déclaré M. Karanjkar. « Nous ajoutons de nouveaux terminaux. Nous ajoutons de nouveaux serveurs. Nous augmentons notre capacité de stockage. »
Plutôt que d’alourdir la complexité opérationnelle, ICL prévoit de se développer en s’appuyant sur la même plateforme intégrée. « Je vais étendre l’utilisation des outils existants », a-t-il expliqué. « Nous ajouterons davantage de licences pour couvrir davantage de terminaux, davantage de serveurs de sauvegarde et pour renforcer l’automatisation. »
L'automatisation grâce à Datto RMM et à Kaseya 365 continuera à réduire la charge de travail manuel liée à l'informatique à mesure que l'environnement se développe. « Cela va nous faciliter grandement la vie une fois que nous serons en phase d'expansion », a déclaré M. Karanjkar.
Pour les organisations évoluant dans des secteurs fortement réglementés comme celui de la santé, M. Karanjkar estime que les plateformes intégrées et des partenariats solides avec les fournisseurs sont essentiels.
« Je recommanderai sans hésiter [à mes collègues] d’explorer et d’utiliser Kaseya », a-t-il déclaré. Notamment grâce à la prise en charge par Kaseya de la résidence des données au Canada.
« Kaseya me garantit que toutes les données stockées dans le cloud sont hébergées sur le sol canadien », a expliqué M. Karanjkar. « C'est un atout majeur du point de vue de la conformité. »
Au final, l'entreprise bénéficie désormais d'une sécurité renforcée, d'une meilleure conformité, d'une automatisation optimisée et d'un fonctionnement informatique nettement plus efficace.
« Cela inspire une grande confiance quant à la qualité du travail, à la qualité de la surveillance, des alertes, de l'application des correctifs, de la protection antivirus et du modèle « zero trust », a déclaré M. Karanjkar. »
Prêt à découvrir comment Kaseya peut transformer votre entreprise ? Demandez une démonstration dès aujourd'hui.
Études de cas