Hoe In-Common Laboratories de IT-beveiliging, naleving van regelgeving en efficiëntie in de gezondheidszorg heeft versterkt met een geïntegreerde Kaseya-oplossing

Hoogtepunten uit de casestudy

  • Meer dan zes afzonderlijke IT- en beveiligingstools zijn samengevoegd tot één geïntegreerd Kaseya-platform, waardoor de processen op het gebied van monitoring, ticketbeheer, back-ups, compliance en beveiliging zijn gestroomlijnd.
  • Zorgde ervoor dat een IT-team van vier personen een zorgorganisatie met 100 medewerkers efficiënt kon ondersteunen door middel van geautomatiseerde monitoring, het aanmaken van tickets en het prioriteren van incidenten.
  • Zorgde ervoor dat aan de ISO 27001- en SOC 2 Type 2-normen werd voldaan, terwijl maandelijks interne, externe en eindpuntbeveiligingstests werden uitgevoerd — 12 keer vaker dan de jaarlijkse auditvereisten.
  • Geautomatiseerde validatie en herstel van back-ups met gelaagde bescherming op locatie en in de cloud, waarbij handmatige bijhouding via Excel wordt vervangen door geverifieerde hersteltests en rapportage die klaar is voor audits.
  • Verbeterde cyberweerbaarheid dankzij 24/7 SOC-monitoring, waarbij gebruik wordt gemaakt van RocketCyber en SaaS Alerts om verdachte activiteiten op te sporen en in te dammen voordat deze de bedrijfsvoering kunnen beïnvloeden.

Losstaande tools vervangen door één geïntegreerd platform 

In-Common Laboratories (ICL) ondersteunt al bijna zes decennia zorginstellingen in heel Canada. 

“ICL is een Canadese non-profitorganisatie in de gezondheidszorg,” aldus Harsh Karanjkar, IT-directeur bij In-Common Laboratories. “Wij werken samen met alle ziekenhuizen in Ontario en verschillende andere provincies in Canada op het gebied van medisch laboratoriumonderzoek.” 

Kaseya 365 Ops helpt mijn team bij het monitoren van het systeem, de gebruikers van de applicatie en de eindpunten. Tegelijkertijd maakt het automatisch tickets aan en [helpt het ons] efficiënter te werken, niet alleen op het gebied van monitoring, maar ook wat betreft het loggen, volgen en oplossen van [problemen].

Harsh Karanjkar, IT-directeur bij In-Common Laboratories

De organisatie bedient zorgverleners in een van de strengst gereguleerde sectoren van het land. Toen Karanjkar zes jaar geleden bij de organisatie in dienst trad, was de IT-omgeving sterk afhankelijk van onderling niet-gekoppelde systemen en ad-hocoplossingen. 

“We hadden een op zichzelf staand ticketingsysteem. We hadden een op zichzelf staand systeem voor het beheer van eindpunten. We hadden een op zichzelf staand antivirusprogramma,” legde hij uit. 

Die gefragmenteerde aanpak leidde tot operationele inefficiënties en vergrootte de inspanning die nodig was om de omgeving te beheren. „Elke tool is ontworpen om een specifieke taak uit te voeren,” zei Karanjkar. „Het idee was om die afzonderlijke tools af te schaffen en een pakket applicaties aan te schaffen dat geïntegreerd zou zijn en de klus 24/7 zou kunnen klaren, ook als wij er niet op letten, en tegen een redelijke prijs.” 

ICL heeft uiteindelijk gekozen voor de Kaseya-stack en daarmee het beheer van eindpunten, monitoring, ticketbeheer, back-ups, bescherming tegen ransomware, nalevingscontrole en beveiligingsactiviteiten gebundeld in één geïntegreerd platform. 

De gevolgen voor de bedrijfsvoering waren onmiddellijk merkbaar. 

“Kaseya 365 Ops helpt mijn team bij het monitoren van het systeem, de gebruikers van de applicatie en de eindpunten,” legde Karanjkar uit. “Tegelijkertijd worden er automatisch tickets aangemaakt en [helpt het ons] efficiënter te werken, niet alleen wat betreft monitoring, maar ook wat betreft het loggen, volgen en oplossen van [problemen].” 

In plaats van handmatig waarschuwingen te doorzoeken en incidenten op te lossen in losstaande tools, automatiseert het platform nu een groot deel van de operationele workflow. 

“Er komen voortdurend veel waarschuwingen binnen, die automatisch als ticket worden geregistreerd op Autotask,” zei hij. “Aan het ticket wordt de juiste prioriteit toegekend op basis van de binnengekomen waarschuwing.” Voor de gestroomlijnde IT-organisatie van ICL zijn deze efficiëntieverbeteringen van cruciaal belang geworden. 

"Het is geen gemakkelijke opgave om een bedrijf met honderd medewerkers te leiden met een team van slechts vier personen," legde Karanjkar uit. Dankzij het geïntegreerde platform hoeft het team nu minder tijd te besteden aan het handmatig monitoren van systemen en kan het meer tijd vrijmaken voor het ondersteunen van strategische initiatieven. 

"Daardoor krijgen we weer veel tijd om aan betere dingen te werken en meer diensten aan het team als geheel toe te voegen," zei hij. 

Versterking van de veiligheid en naleving in de gezondheidszorg 

Als zorgorganisatie die met gevoelige patiëntgegevens werkt, zijn beveiliging en naleving van de regelgeving fundamentele prioriteiten voor ICL. 

“Aangezien we in de gezondheidszorg werkzaam zijn en met veel gezondheidsgegevens van patiënten te maken hebben, is het van groot belang dat de gegevens binnen het systeem en binnen de organisatie blijven,” legde Karanjkar uit. 

Om aan de strenge wettelijke eisen te voldoen, „werken we volledig op locatie. We maken geen gebruik van de cloud”, zei hij. 

ICL heeft bovendien enkele van de strengste beveiligingscertificeringen in de sector behaald. „Ik denk dat [wij] het enige Canadese bedrijf in de gezondheidszorg en de non-profitsector zijn dat zowel ISO 27001-gecertificeerd als SOC 2 Type 2-gecertificeerd is,” aldus Karanjkar. 

Om deze certificeringen te behouden, voert het bedrijf voortdurend uitgebreide penetratietests uit. Dit omvat externe tests, interne tests en tests van eindpunten binnen de gehele infrastructuur van de organisatie. 

“We voeren een externe test uit. We voeren een interne test uit. We voeren intern een test uit op alle IP-adressen,” zei Karanjkar. De organisatie voert alle drie de tests maandelijks uit — wat ruimschoots de standaardverwachtingen voor audits overtreft. En dat doen ze zonder de dagelijkse bedrijfsvoering te verstoren. 

“De vereiste is dat je het minstens één keer per jaar moet doen,” legde hij uit. “En toen zeiden we dat we het elke maand doen. Daar waren ze verbaasd over.” 

De in de Kaseya-stack ingebouwde functies voor geautomatiseerde rapportage hebben ook het nalevingsbeheer aanzienlijk vereenvoudigd. „We beschikken over de maandelijkse rapporten,” zei Karanjkar. De auditors „waren gewoonweg onder de indruk.” 

ICL heeft bovendien zijn beveiligingsoplossingen geconsolideerd rond Kaseya-technologieën, waaronder back-ups van eindpunten, SaaS Alerts,RocketCyber, bescherming tegen ransomware, antivirussoftware, monitoring van eindpunten en zero-trust-beveiligingsfuncties. 

En omdat het allemaal van Kaseya is, loopt het altijd voorop. „Het mooie is dat als je je op deze suite abonneert… alle nieuwe functies automatisch voor ons worden toegevoegd,” legde hij uit. 

Dankzij die voortdurende innovatie kan ICL zijn beveiligingsopstelling voortdurend moderniseren zonder telkens weer afzonderlijke producten te moeten evalueren en aanschaffen. 

De cyberweerbaarheid verbeteren met geautomatiseerde back-up en herstel 

Voor zorginstellingen zijn gegevensbescherming en herstelbaarheid essentiële operationele vereisten. ICL maakt gebruik van de Kaseya-back-upoplossing om eindpunten, servers, mailboxen en gedeelde gegevens te beveiligen. Daarnaast worden al hun Microsoft 365-mailboxen gedekt door Spanning, dat onbeperkte bewaartermijnen en back-ups biedt. 

Back-ups van servers volgen een gelaagde beveiligingsstrategie. 

“De eerste back-up wordt gemaakt op een apparaat in het datacenter, dat zich op locatie bevindt,” legde Karanjkar uit. “En de tweede kopie van de back-up wordt naar de cloud verzonden, waar deze voor een langere periode wordt bewaard.” 

De organisatie heeft ook het testen en controleren van back-ups geautomatiseerd, wat een belangrijke nalevingsvereiste is in de gezondheidszorg. 

“Sinds we de back-upoplossing van Unitrends hebben aangeschaft, kunnen we niet alleen een back-up maken, maar ook de back-up virtueel terugzetten, automatisch controleren of de gegevens in orde zijn, en krijgen we elke keer dat we de back-up terugzetten een rapport,” zei hij. 

Die geautomatiseerde herstelrapporten zijn van onschatbare waarde geworden bij beveiligingsaudits. 

“Elke accountant… zou willen weten: hoe maak je een back-up van de gegevens?” legde Karanjkar uit. “Kun je ze terugzetten en kun je ze gebruiken?” 

En ICL kan die vragen vol vertrouwen beantwoorden aan de hand van geautomatiseerde gegevens. „We krijgen deze garanties en aan het einde van de maand wordt dat door een rapport bevestigd,” zei hij. 

Voordat het back-upplatform van Kaseya werd geïmplementeerd, verliep het proces grotendeels handmatig. „We hielden zelfs Excel-sheets bij om de back-ups bij te houden,” legde Karanjkar uit. Nu zijn de monitoring en rapportage volledig geautomatiseerd. 

24/7 beveiligingsmonitoring zonder dat het te veel wordt 

Een van de grootste organisatorische veranderingen voor ICL was het verlichten van de operationele druk op het kleine IT-team. 

"We werken van 9 tot 5," legde Karanjkar uit. "Er is niemand die de waarschuwingen daadwerkelijk in de gaten houdt" buiten kantooruren.  

Vandaag de dag houden SaaS Alerts enRocketCyber de omgeving 24 uur per dag, 7 dagen per week continu in de gaten. Dankzij die monitoring kon onlangs een mogelijk ernstige inbreuk op een account worden voorkomen. 

“Op een zaterdagmiddag kregen we een e-mail van SaaS Alerts over een verdachte inlogpoging van een gebruiker,” herinnert Karanjkar zich. Kort daarna heeft hetRocketCyber -team het incident direct geëscaleerd. 

“Ik krijg een telefoontje van hetRocketCyber -team met de mededeling dat we een waarschuwing hebben ontvangen,” legde hij uit. “We zien dat de gebruiker inlogt vanuit Cyprus.” 

Aangezien alle bedrijfsactiviteiten vanuit Canada worden uitgevoerd, riep de inlogpoging onmiddellijk vragen op. 

"We hebben geen gebruikers die naar Cyprus reizen," zei Karanjkar. "Dit was dus zeker een alarmsignaal." 

Het team kon al snel vaststellen dat de inlogpoging was geslaagd en wist het incident onmiddellijk in te dammen, waardoor verdere schade werd voorkomen. Het incident toonde de waarde aan van intelligente, op gedrag gebaseerde monitoring van bedreigingen. 

"Nog een voordeel van waarschuwingen is dat ze patronen analyseren," zei Karanjkar. "Van waaruit loggen de gebruikers in? Op welk tijdstip van de dag loggen ze in?" 

Dankzij die gedragsanalyse kanRocketCyber verdachte activiteiten opsporen en prioriteit geven aan echt kritieke waarschuwingen. Dus zelfs als er niemand aan het werk is, wordt er altijd gelet op mogelijke problemen. 

"Bij kritieke waarschuwingen krijgen we een telefoontje of een melding van hetRocketCyber -team, dat 24 uur per dag, 7 dagen per week toezicht houdt," zei hij. Het resultaat is een betere beveiliging, zonder dat medewerkers voortdurend paraat hoeven te staan. 

"Het komt het bedrijf ten goede, want er werken nu minder mensen buiten de reguliere werktijden", legde Karanjkar uit. En dit alles heeft geleid tot een betere levenskwaliteit voor hun medewerkers.  

Veilig opschalen met het oog op de toekomst 

Naarmate In-Common Laboratories blijft groeien, beschouwt de organisatie het Kaseya-platform als een cruciaal onderdeel van haar groeistrategie voor de lange termijn. „Ons bedrijf groeit,” aldus Karanjkar. „We voegen meer eindpunten toe. We voegen meer servers toe. We voegen meer opslagcapaciteit toe.”  

In plaats van de operationele complexiteit te vergroten, is ICL van plan om op te schalen met behulp van hetzelfde geïntegreerde platform. „Ik ga de bestaande tools opschalen,” legde hij uit. „We zullen meer licenties aanschaffen om meer eindpunten en meer back-upservers te kunnen ondersteunen, en om meer automatisering door te voeren.” 

Automatisering via Datto RMM en Kaseya 365 zal de handmatige IT-inspanningen blijven verminderen naarmate de omgeving groeit. „Dat gaat het leven een stuk makkelijker maken zodra we in die uitbreidingsfase terechtkomen,” aldus Karanjkar. 

Voor organisaties in sterk gereguleerde sectoren, zoals de gezondheidszorg, zijn geïntegreerde platforms en sterke partnerschappen met leveranciers volgens Karanjkar van essentieel belang. 

"Ik zal [mijn collega's] zeker aanraden om Kaseya te verkennen en te gebruiken," zei hij. Vooral vanwege de ondersteuning die Kaseya biedt op het gebied van gegevensopslag in Canada. 

“Kaseya geeft me de zekerheid dat alle gegevens in de cloud op Canadees grondgebied worden gehost,” legde Karanjkar uit. “Dat is vanuit compliance-oogpunt een groot pluspunt.” 

Uiteindelijk beschikt de organisatie nu over betere beveiliging, verbeterde naleving van regelgeving, betere automatisering en een aanzienlijk efficiëntere IT-exploitatie. 

"Het geeft je veel vertrouwen wat betreft de kwaliteit van het werk, de kwaliteit van de monitoring, de waarschuwingen, het installeren van patches, antivirusbescherming en zero trust," aldus Karanjkar.  

Bent u klaar om te ontdekken hoe Kaseya uw bedrijf kan transformeren? Vraag vandaag nog een demo aan. 

Praktijkvoorbeelden

Benieuwd naar meer?

Bespaarde kosten omzetten in groei: hoe Real Solutions zijn marges verdrievoudigde

Bespaarde kosten omzetten in groei: hoe Real Solutions zijn marges verdrievoudigde

Lees meer
Hoe Inspired IT 1.200 eindpunten beveiligde en 189 uur aan werk bespaarde

Hoe Inspired IT 1.200 eindpunten beveiligde en 189 uur aan werk bespaarde

Lees meer
Hoe Smart Computing Solutions zijn aantal eindpunten van 1.600 naar 2.400 heeft uitgebreid en daarbij een langdurige klantbinding heeft weten te behouden

Hoe Smart Computing Solutions zijn aantal eindpunten van 1.600 naar 2.400 heeft uitgebreid en daarbij een langdurige klantbinding heeft weten te behouden

Lees meer