Fortifier l'avenir : Améliorer la sécurité des soins de santé grâce à une gestion innovante de l'accès à l'identité physique

Les violations de données et les cybermenaces étant de plus en plus sophistiquées, les enjeux n'ont jamais été aussi importants pour les organisations chargées de protéger les informations sensibles. Pour l'un des plus grands fournisseurs de soins de santé des États-Unis, la protection des données personnelles et médicales de millions de personnes n'est pas seulement une priorité, c'est une responsabilité essentielle.

Lorsqu'il s'est agi de révolutionner leur infrastructure de sécurité, ils se sont tournés vers Alert Enterprise pour mener la charge. Mais cette collaboration ne se limite pas à la mise à niveau de la technologie ; il s'agit d'établir une nouvelle référence en matière de gestion de l'accès aux identités physiques, en veillant à ce que chacune de leurs 100 000+ identités et accès aux bâtiments soit sécurisée, conforme et prête à relever les défis de demain.

Le défi : la sécurité à grande échelle

Imaginez la gestion de la sécurité d'une organisation comptant plus de 100 000 identités. Ajoutez à cela la complexité de la protection des informations de santé sensibles, la conformité à des réglementations strictes et la fourniture d'un accès transparent aux employés sur différents sites et plates-formes. Tel était le défi auquel était confronté le leader des services de santé.

Pendant des années, elle s'est appuyée sur un ancien système pour gérer l'identité et le contrôle d'accès. Cependant, avec la croissance de l'organisation et l'évolution du paysage des menaces, le besoin d'une solution plus robuste, intégrée et à l'épreuve du temps est devenu évident. Elle avait besoin d'un système capable non seulement de gérer l'échelle, mais aussi d'offrir des fonctions de sécurité améliorées, des capacités de libre-service pour les utilisateurs et une intégration transparente avec son infrastructure existante.

Entrez dans Alert Enterprise : Le PIAM change la donne

Alert Enterprise est intervenue avec un plan complet pour révolutionner l'approche du client en matière de gestion de l'identité. Le projet consistait à remplacer le système obsolète du fournisseur par Guardian, une plate-forme PIAM de pointe, conçue pour répondre aux défis uniques de l'organisation.

Guardian devait gérer 100 000 identités, en veillant à ce que chaque employé, contractant et partenaire ait le bon accès aux bonnes ressources au bon moment. Il a créé une culture de la sécurité dans laquelle chaque utilisateur joue un rôle dans la protection des actifs précieux de l'organisation.

Intégrations clés : Un écosystème de sécurité sans faille

La réussite de ce projet dépendait de la capacité à intégrer plusieurs systèmes dans un écosystème de sécurité cohérent. Guardian PIAM a été conçu dans un souci de flexibilité et d'évolutivité, garantissant que tous les composants critiques fonctionnent ensemble de manière transparente. Voici un aperçu des principales intégrations :

SailPoint Identity Now

En tant que pierre angulaire de la gouvernance logique des identités, SailPoint Identity Now garantit que toutes les identités sont gérées efficacement grâce à des flux de travail automatisés pour le provisionnement, le déprovisionnement et les demandes d'accès aux technologies de l'information. Cette intégration joue un rôle crucial dans le maintien de la conformité et la réduction du risque d'accès non autorisé.

SCIM2 (System for Cross-domain Identity Management) est un protocole essentiel qui permet une communication transparente entre les fournisseurs d'identité et les fournisseurs de services. En s'appuyant sur SCIM2, l'organisation peut s'assurer que les données d'identité sont synchronisées entre tous les systèmes, ce qui permet des mises à jour en temps réel et réduit le risque de divergences entre les données.

L'intégration d'OKTA apporte de puissantes capacités d'authentification unique (SSO), simplifiant l'expérience de l'utilisateur tout en renforçant la sécurité. Avec OKTA, les employés peuvent accéder à toutes leurs applications avec un seul jeu d'identifiants, ce qui réduit la fatigue des mots de passe et minimise le risque d'attaques par hameçonnage.

Lenel OnGuard 8.0, l'un des principaux fournisseurs de solutions de contrôle d'accès physique et de sécurité, veille à ce que seules les personnes autorisées puissent accéder aux zones sécurisées des installations de l'organisation. L'intégration avec Guardian PIAM permet de vérifier l'identité en temps réel, garantissant ainsi que la sécurité physique et numérique sont toujours synchronisées.

Le système de contrôle d'accès de BRIVO, basé sur le cloud, ajoute une couche supplémentaire de sécurité, permettant à l'organisation de gérer à distance les droits d'accès sur plusieurs sites. L'intégration avec Guardian PIAM garantit que toute modification des droits d'accès d'une personne est instantanément reflétée dans le système de sécurité physique.

Le portail des employés : Responsabiliser les utilisateurs, renforcer la sécurité

L'une des caractéristiques les plus remarquables du nouveau système PIAM de Guardian est le portail de l'employé pour le libre-service. Ce portail permet aux utilisateurs de gérer leurs propres demandes d'accès, ce qui réduit la charge de travail des équipes informatiques et de sécurité tout en renforçant la sécurité. En permettant aux employés de demander l'accès à des ressources spécifiques, de suivre l'état de leurs demandes et de recevoir des approbations automatiques basées sur des politiques prédéfinies, l'organisation peut s'assurer que les droits d'accès sont toujours à jour et alignés sur les besoins de l'entreprise.

Mais les avantages du portail des employés ne se limitent pas à la commodité. En impliquant les utilisateurs dans le processus de gestion des accès, l'organisation favorise une culture de sensibilisation à la sécurité. Les employés sont plus attentifs aux ressources auxquelles ils doivent accéder et aux risques potentiels associés à ces ressources. Cette approche proactive de la sécurité est essentielle dans le paysage actuel des menaces, où l'erreur humaine est souvent le maillon faible.

Une solution à l'épreuve du temps : Prêt pour l'avenir

Avec la mise en place du nouveau système PIAM, le client est bien placé pour affronter l'avenir avec confiance. La solution répond non seulement à ses besoins actuels en matière de sécurité, mais elle offre également la flexibilité et l'évolutivité nécessaires pour s'adapter aux défis futurs. Au fur et à mesure de la croissance de l'organisation, Guardian évoluera avec elle, garantissant que son infrastructure de sécurité reste robuste et résiliente.

De plus, les intégrations avec des technologies de pointe telles que SailPoint, SCIM2, OKTA, Lenel OnGuard 8.0 et BRIVO garantissent que l'organisation exploite les meilleurs outils disponibles pour protéger ses actifs. Cette approche holistique de la sécurité, où chaque composant fonctionne ensemble de manière transparente, établit une nouvelle norme pour la gestion des identités et des accès dans le secteur des soins de santé.

Construire une organisation plus forte et plus sûre

En s'associant à Alert Enterprise, notre client a franchi une étape importante vers la création d'une organisation plus sûre, plus résiliente et à l'épreuve du temps. Guardian, avec ses puissantes intégrations et ses fonctionnalités centrées sur l'utilisateur, renforce la sécurité et permet aux employés de jouer un rôle actif dans la protection des actifs de l'entreprise.

Alors que le secteur de la santé continue à faire face à de nouveaux défis et à de nouvelles opportunités, cette organisation mène la charge. Avec Alert Enterprise à leurs côtés, ils construisent un avenir plus fort et plus sûr - une identité à la fois. Faites de même en nous contactant dès aujourd'hui.

David Cassady

Directeur de la stratégie

Depuis plus de 30 ans, David Cassady évolue dans le secteur de la vente et dirige des équipes dans la Silicon Valley. Au cours de cette période, il a aussi bien contribué à la réussite de grands noms de l'industrie que de start-ups. David a également participé à cinq introductions en bourse, et au moins autant d'acquisitions. 

En tant que directeur de la stratégie, David tire parti de son immense expérience en aidant les éditeurs de logiciels à stimuler leur croissance grâce à des partenariats approfondis et percutants avec les meilleurs prestataires SaaS du marché mondial que sont ServiceNow, Microsoft ou SAP. 

Mark Weatherford

Directeur de la sécurité
Vice-président senior, Secteurs réglementés

Riche d'une longue expérience, Mark Weatherford est un spécialiste de haut vol dans le domaine de l'expertise cyberphysique. En tant que responsable de la sécurité (CSO) d'Alert Enterprise, il oriente la stratégie de gestion et de protection des données en émettant des recommandations sur les politiques et procédures de sécurité cyberphysique au sein de l'entreprise. Mark travaille également en liaison avec des entreprises et des cadres professionnels des secteurs de la cybersécurité et de la sécurité physique afin d'accélérer davantage l'adoption de la convergence de la sécurité.

Mark a occupé de nombreux postes de haut niveau dans le domaine de la technologie, notamment celui de vice-président et de responsable de la sécurité de North American Electric Reliability Corporation (NERC), de premier sous-secrétaire adjoint à la cybersécurité du ministère de la sécurité intérieure sous l'administration Obama, de responsable principal de la sécurité de l'État de Californie et de directeur de la sécurité informatique de l'État du Colorado.

Harsh Chauhan

Directeur de la technologie

En tant que directeur de la technologie (CTO) d'Alert Enterprise, Harsh Chauhan est responsable de l'innovation technologique en matière d'ingénierie et de la mise en œuvre de solutions pour l'entreprise. Véritable vétéran et leader des technologies depuis 20 ans, Harsh Chauhan se consacre pleinement au développement de la plateforme cloud hyperscale 3D GRC (gouvernance, risques et conformité) de l'entreprise.

Il continue également à développer des solutions intégrées avec des partenaires technologiques de premier plan tels que SAP, SAP NS2 et ServiceNow. Avant Alert Enterprise, M. Chauhan a occupé plusieurs postes de directeur technique. Il a aussi occupé des fonctions de directeur produits et de responsable du développement chez SAP GRC 10.0, en proposant notamment des solutions personnalisées à des clients SAP de premier plan.

Ruby Deol

Directrice des opérations

Ruby Deol supervise l'ensemble des unités opérationnelles d'Alert Enterprise. Avec plus de 20 ans d'expérience dans les services de vente et de support mondiaux, Ruby Deol cultive les relations client en plaçant chacun d'entre eux au premier plan. Face à la croissance continue d'Alert Enterprise en termes de reconnaissance et de stature, Ruby Deol a désormais la mission de développer et de mettre en œuvre des méthodes pour atteindre les objectifs internes et favoriser la transformation continue de l'entreprise.

Kaval Kaur

Directrice financière et cofondatrice

En tant que directrice financière (CFO) et cofondatrice d'Alert Enterprise, Kaval Kaur dirige toutes les opérations de back-office administratif et financier. Kaval Kaur est membre de l'organisation professionnelle nationale de l'American Institute of Certified Public Accountants (AICPA - Institut américain des experts-comptables) et de la California State CPA Society.

Avant de rejoindre Alert Enterprise, elle était directrice financière et cofondatrice de Virsa Systems, poste qu'elle a occupé jusqu'à son acquisition par SAP.

Kaval est une véritable philanthrope, qui apprécie la diversité de la région de la baie de San Francisco où elle assiste et assure la promotion de grands événements culturels. Elle a récemment parrainé 2 000 écoles publiques dans les zones rurales de l'Inde pour aider les enfants à acquérir des bases informatiques. Elle est mère adoptive d'un enfant âgé de 10 ans.

Jasvir Gill

Fondateur et PDG

Jasvir Gill, fondateur et PDG d'Alert Enterprise, Inc. est à la tête de la transformation numérique et de la convergence de la sécurité. Ingénieur de formation accompli, Jasvir est à l'origine de la transformation numérique longtemps espérée dans le secteur de la sécurité physique.

Avant de lancer Alert Enterprise, Jasvir Gill a créé et occupé le poste de PDG de Virsa Systems, une entreprise devenue leader mondial des logiciels de sécurité des applications. Pionnier dans la mise en place de politiques de gouvernance, de gestion des risques et de conformité en tant que segment du marché des logiciels, Virsa a bénéficié d'une croissance exponentielle, ce qui a largement contribué à son acquisition par SAP e 2006.

Pendant son temps libre, Jasvir participe à des projets communautaires d'émancipation sociale et économique. Il est également administrateur de l'American India Foundation.