Wdrożenie 5000 kluczy Yubico w Uniwersyteckim Szpitalu Klinicznym w Poznaniu
Jak zabezpieczyć dostęp do systemów IT i pomieszczeń newralgicznych w placówce zatrudniającej tysiące osób - bez obciążania działu IT każdym pojedynczym przypadkiem?
Uniwersytecki Szpital Kliniczny w Poznaniu (usk.poznan.pl) - jeden z większych szpitali klinicznych w Polsce. Personel medyczny i administracyjny korzysta na co dzień z wielu systemów przetwarzających dane newralgiczne, a część obszarów szpitala objęta jest dodatkowo fizyczną kontrolą dostępu.
Przy tej skali organizacji tradycyjne uwierzytelnianie oparte wyłącznie na haśle stanowiło realną lukę bezpieczeństwa — podatną na phishing i przejęcia kont.
W placówce ochrony zdrowia dostęp do systemów IT to nie tylko kwestia informatyczna, lecz bezpośrednio kwestia ochrony danych pacjentów. Samo hasło, nawet silne, nie chroni przed przejęciem konta - potrzebny jest dodatkowy, sprzętowy składnik uwierzytelniania.
Silne uwierzytelnianie sprzętowe jako fundament, nie dodatek
Celem projektu było podniesienie poziomu cyberbezpieczeństwa organizacji w dwóch newralgicznych obszarach jednocześnie: dostępu użytkowników do kluczowych systemów IT oraz dostępu fizycznego do pomieszczeń. Przy skali 5000 użytkowników nie wystarczyło dostarczyć sprzęt - trzeba było zaprojektować cały proces jego wdrożenia i utrzymania tak, by szpital mógł zarządzać nim samodzielnie, bez stałego angażowania zewnętrznego dostawcy.
Zamiast punktowego wdrożenia 2FA na jednym systemie, projekt objął pocztę, kluczowe systemy dziedzinowe (ZZL, BosFlow) oraz kontrolę dostępu do pomieszczeń — z jednym wspólnym nośnikiem uwierzytelniania: kluczem sprzętowym Yubico.
Uwierzytelnianie sprzętowe zamiast samego hasła
Integracja dostępu logicznego i fizycznego
Procedury, które szpital utrzymuje sam
Jak przebiegało wdrożenie kluczy Yubico?
Planowanie i dobór modelu kluczy
Przed dostawą przeanalizowano środowisko IT szpitala oraz grupy użytkowników o różnym poziomie dostępu - od personelu z dostępem wyłącznie do poczty, po role wymagające dodatkowo dostępu fizycznego do pomieszczeń newralgicznych. Na tej podstawie dobrano model kluczy i zaplanowano harmonogram dystrybucji dla 5000 osób.
| Obszar | Co obejmował |
|---|---|
| Dostawa sprzętu | 5000 kluczy sprzętowych Yubico dostarczonych i skonfigurowanych dla całej organizacji |
| Dostęp do poczty | Uruchomienie dwuetapowego logowania (2FA) na kontach pocztowych z użyciem klucza |
| Systemy dziedzinowe | Uruchomienie 2FA dla systemów ZZL oraz BosFlow |
| Dostęp fizyczny | Integracja klucza z kontrolą dostępu do pomieszczeń newralgicznych |
| Dokumentacja | Komplet procedur operacyjnych umożliwiających szpitalowi samodzielne zarządzanie cyklem życia kluczy |
Dostawa i dystrybucja kluczy
Zaplanowanie i realizacja dostawy 5000 kluczy Yubico wraz z ich przypisaniem do poszczególnych grup użytkowników w organizacji.
Wdrożenie 2FA dla poczty
Skonfigurowano i uruchomiono dwuetapowe logowanie na kontach pocztowych, wraz z możliwością kontrolowanej dezaktywacji w uzasadnionych przypadkach.
Wdrożenie 2FA dla ZZL i BosFlow
Rozszerzono ochronę MFA na systemy kadrowo-płacowe i procesowe, kluczowe z punktu widzenia poufności danych pracowniczych i operacyjnych.
Integracja z dostępem fizycznym
Ten sam klucz sprzętowy wykorzystano również jako nośnik dostępu do wybranych pomieszczeń, łącząc bezpieczeństwo logiczne i fizyczne w jednym urządzeniu.
Opracowanie procedur operacyjnych
Przygotowano komplet instrukcji: aktywacji klucza, uruchomienia i dezaktywacji 2FA dla poczty, uruchomienia 2FA dla ZZL i BosFlow, dezaktywacji klucza w razie zagubienia oraz zmiany użytkownika klucza — napisanych z myślą o personelu nietechnicznym.
Co zmieniło wdrożenie?
- Silne uwierzytelnianie sprzętowe dla 5000 użytkowników w miejsce samego hasła - istotnie ograniczające ryzyko przejęcia konta przez phishing.
- Jeden klucz do dostępu logicznego i fizycznego, zamiast osobnych rozwiązań dla systemów IT i dla pomieszczeń.
- Kompletny zestaw procedur operacyjnych - aktywacja, dezaktywacja, zmiana użytkownika, obsługa zagubienia klucza - pozwalający zespołowi IT szpitala obsługiwać rutynowe sprawy samodzielnie.
- Gotowa baza szkoleniowa dla nowych pracowników i onboardingu, dzięki jasno opisanym instrukcjom krok po kroku.
- Spójny standard bezpieczeństwa objęty pocztą, systemami ZZL i BosFlow oraz kontrolą dostępu fizycznego.
Przed i po
| Obszar | Przed wdrożeniem | Po wdrożeniu | Efekt dla organizacji |
|---|---|---|---|
| Uwierzytelnianie | Samo hasło | Hasło + klucz sprzętowy (2FA) | Znacząco niższe ryzyko przejęcia konta |
| Dostęp do pomieszczeń | Odrębny system / karty | Zintegrowany z kluczem Yubico | Jeden nośnik dostępu zamiast kilku |
| Obsługa zagubienia klucza | Brak spisanej procedury | Procedura dezaktywacji klucza | Szybka reakcja, minimalne ryzyko nadużycia |
| Zmiana użytkownika sprzętu | Ad hoc, bez standardu | Spisana procedura zmiany użytkownika | Bezpieczna rotacja sprzętu przy zmianach kadrowych |
| Wiedza operacyjna | Rozproszona, zależna od osób | Komplet instrukcji dla personelu | Niezależność szpitala od wsparcia zewnętrznego w rutynowych sprawach |
Wnioski dla organizacji rozważających podobne wdrożenie
- Przy dużej skali (tysiące użytkowników) sam sprzęt to za mało — o powodzeniu wdrożenia decyduje jakość procedur, które pozwalają organizacji obsługiwać codzienne sytuacje (zagubienie klucza, zmiana pracownika) bez opóźnień.
- Jeden klucz do wielu warstw dostępu — logicznej i fizycznej — upraszcza doświadczenie użytkownika i ogranicza liczbę odrębnych rozwiązań do zarządzania.
- W sektorze ochrony zdrowia stawka jest wyjątkowo wysoka: nieautoryzowany dostęp do systemów i pomieszczeń to nie tylko ryzyko operacyjne, ale realne ryzyko dla ochrony danych pacjentów.
