Étude de cas - Université de médecine de Varsovie

Visibilité et contrôle complets sur les données Microsoft 365 de 24 000 étudiants et enseignants.

Une grande université de médecine polonaise a déployé une solution complète de gouvernance des accès, d'optimisation des coûts et de protection des données sensibles dans un riche écosystème Microsoft 365.

  • 24 000+ utilisateurs
  • 11 millions de fichiers
  • 67 To dans le cloud
  • 18 000 comptes OneDrive
  • 6 700 sites SharePoint

L'organisation

Le patrimoine de données d'un centre hospitalier universitaire, tenu par quelques personnes.

L'Université de médecine de Varsovie forme des milliers d'étudiants en médecine et gère des données de patients sensibles à des fins d'enseignement et de recherche. L'université a décidé de déployer une nouvelle solution pour améliorer le contrôle des accès dans son vaste écosystème Microsoft 365.

La rotation rapide des étudiants, l'accès aux données médicales et les ressources limitées de l'équipe informatique exigeaient une solution qui associe sécurité et efficacité opérationnelle.

L'échelle du projet Microsoft 365

  • 24 000+
    étudiants, enseignants-chercheurs et personnels administratifs
  • 11 M
    de fichiers
  • 67 To
    de données dans le cloud
  • 6 700
    sites SharePoint

S'y ajoutent 18 000 comptes OneDrive, des milliers d'équipes Teams et des données personnelles sensibles qui exigent une protection particulière au titre du RGPD et de la réglementation du secteur de la santé.

Résultats

Ce que le déploiement de 1Security a apporté.

  • Visibilité complète sur les données de plus de 24 000 personnes dans SharePoint, OneDrive, Teams et Entra ID.
  • Données médicales et personnelles sensibles localisées dans 67 To - avec une exposition mesurée et non supposée.
  • Partage excessif réduit : les sites, liens et appartenances à des groupes les plus ouverts repérés, hiérarchisés et nettoyés.
  • Licences et ressources Microsoft 365 inutilisées identifiées et réduites, au bénéfice du budget informatique.
  • Surveillance continue des changements d'accès pour des milliers d'utilisateurs actifs.
  • Conformité renforcée avec les exigences de protection des données médicales.

Les défis

Un patrimoine immense, une population mouvante, une petite équipe.

Chacun des points ci-dessous décrit l'environnement avant le déploiement - et chacun justifierait à lui seul le projet.

Aucune vision complète des accès dans un écosystème dynamique

Une université de médecine connaît une rotation d'utilisateurs exceptionnellement forte. Chaque année, des centaines d'étudiants obtiennent leur diplôme et de nouveaux commencent leurs études. Les enseignants-chercheurs collaborent avec des instituts de recherche externes, et les accès sont accordés dans le cadre de projets pédagogiques et scientifiques.

Malgré les capacités d'administration avancées intégrées à Microsoft 365, les données étaient dispersées entre différents services - SharePoint, OneDrive, Teams - et l'équipe informatique ne disposait d'aucun outil réunissant la surveillance continue en un seul endroit.

Le risque d'exposition des données médicales sensibles

Les universités de médecine traitent des données particulièrement sensibles : informations sur les patients utilisées à des fins pédagogiques, données de recherche et dossiers médicaux. Toute violation peut entraîner une atteinte au secret médical, de lourdes sanctions financières (des dizaines de milliers de zlotys pour une seule violation dans le secteur médical) et une perte de réputation durable pour l'institution.

Dans le même temps, l'équipe informatique n'avait aucun moyen d'identifier automatiquement où, dans 67 To de données, se trouvent réellement les informations médicales sensibles - c'est-à-dire là où l'effort de sécurité doit se concentrer. La recherche manuelle ne tient pas à ce volume.

Une surface de risque très étendue face à des ressources informatiques limitées

L'Université de médecine de Varsovie gère 18 000 comptes OneDrive et 6 700 sites SharePoint utilisés par des dizaines de milliers de personnes. Cet environnement immense est administré par une équipe informatique de quelques personnes.

Des licences et des ressources cloud utilisées en deçà de leur potentiel

Les études montrent que les établissements d'enseignement peuvent réduire leurs coûts Microsoft 365 de 14 à 30% par la seule amélioration de la gestion des licences. Il manquait toutefois les outils pour identifier :

  • les licences inactives laissées par les diplômés et les anciens personnels
  • les licences premium dont les fonctions M365 avancées ne servent jamais
  • les licences en doublon et qui se recouvrent
  • la consommation excessive d'espace de stockage

La complexité de la conformité et de l'audit

S'y ajoute le fait que les universités de médecine relèvent de plusieurs régimes réglementaires à la fois :

  • le RGPD et la protection des données personnelles
  • la loi polonaise sur le système national de cybersécurité (KSC) - le centre clinique universitaire UCK WUM est reconnu comme fournisseur de service essentiel
  • les obligations de secret médical
  • les normes ISO 27001

Produire à la main des rapports de conformité et des audits d'accès dans Microsoft 365 est long et source d'erreurs. Les outils de reporting intégrés à cet environnement exigent des traitements longs : répondre rapidement aux auditeurs et aux régulateurs n'est donc pas réaliste en pratique.

“Nous avions besoin d'une solution permettant à notre petite équipe informatique de gérer un environnement Microsoft 365 immense et en mouvement permanent. 1Security nous donne la visibilité et le contrôle complets que nous n'avions pas auparavant. Nous pouvons désormais gérer la sécurité de manière proactive au lieu de seulement réagir aux incidents.”
Marcin Wszendyrowny - Université de médecine de Varsovie

La solution

1Security comme plateforme complète de gouvernance des accès dans Microsoft 365.

L'Université de médecine de Varsovie a choisi 1Security comme partenaire pour déployer un système complet de gouvernance, de surveillance et d'optimisation de son environnement Microsoft 365 - un système qui étend les capacités d'administration déjà disponibles dans M365.

Le processus de déploiement

  1. 01

    Preuve de concept - visibilité complète des accès

    • connexion de 1Security à l'environnement cloud Microsoft 365 de l'université
    • analyse et cartographie de toutes les ressources, de tous les utilisateurs et de toutes les autorisations
    • création d'un tableau de bord interactif montrant l'image complète des accès
  2. 02

    Analyse des données sensibles et de leur exposition

    • cartographie de l'exposition des données dans le contexte des utilisateurs et des équipes
    • déploiement de la détection des données sensibles de 1Security sur tout l'environnement
    • identification des failles de sécurité potentielles
  3. 03

    Réduction et optimisation

    • partage excessif traité par le haut : d'abord les sites, liens et groupes les plus ouverts
    • ressources inutilisées, comptes dormants et licences premium signalés pour revue et nettoyage
    • accès des applications externes et des agents IA soumis à revue
    • actions correctives automatiques disponibles dans la plateforme, activables quand l'université le décidera

Au quotidien

Les fonctions sur lesquelles l'université s'appuie.

Trois fonctions de la plateforme portent le travail quotidien de l'équipe informatique.

Un panneau de contrôle pour tout l'environnement

Les administrateurs sont passés à un panneau de contrôle central unique, qui présente de manière visuelle et intuitive toutes les données dans SharePoint, Teams, OneDrive et Entra ID (partie de Microsoft 365). En temps réel, l'équipe informatique voit :

  • qui a accès à quelles ressources Microsoft 365, et à quel titre
  • où se trouvent les données dans l'écosystème M365 et comment elles sont utilisées
  • quelles équipes Teams et quels sites SharePoint sont actifs, et lesquels ne servent plus

Analyse automatique de l'usage des licences et des ressources

Les administrateurs se sont également mis à utiliser l'analyse automatique de l'usage des licences et des ressources Microsoft 365, qui comprend l'identification des utilisateurs inactifs et des abonnements premium M365 non utilisés. Cette fonction pourrait permettre des économies de 14 à 30% du coût des licences.


Détection des données sensibles - déployée

L'algorithme qui détecte les données médicales, personnelles et autres données sensibles est déployé et fonctionne sur les contenus de l'université. Il répond à la question que la recherche manuelle ne pouvait pas traiter : où, dans 67 To, se trouvent réellement les données sensibles. Il évalue aussi le niveau d'exposition et de risque de chaque domaine de l'environnement, ce qui permet à la petite équipe informatique de porter son effort là où les conséquences seraient les plus lourdes.

Résultats

Sécurité, efficacité et économies.

Sécurité et conformité

  • 24 000+ personnes

    Visibilité complète des données

    Pour la première fois, l'équipe informatique de la WUM dispose d'une image complète de toutes les données dans Microsoft 365, de leur emplacement et de leurs accès.

  • 43-52%

    Identification proactive des menaces

    Le système surveille les changements d'autorisations et fait apparaître les failles potentielles avant l'incident. Dans le secteur médical, où 43 à 52% des violations de données sont liées à une mauvaise configuration de Microsoft 365, l'approche proactive est décisive.

  • RGPD

    Conformité à la réglementation médicale

    Les données médicales et personnelles sensibles sont localisées, et la surveillance continue de qui peut les atteindre réduit fortement le risque de sanctions financières pour violation de la protection des données.

Efficacité opérationnelle

  • Des jours → des minutes

    Du temps rendu à l'équipe informatique

    Parce que le patrimoine est cartographié en continu, des tâches qui prenaient des jours (préparer les rapports d'audit, analyser les autorisations) prennent désormais quelques minutes.

  • 14-30%

    Licences inutilisées identifiées

    La WUM a lancé une revue des licences qui pourrait produire des économies de 14 à 30% du coût Microsoft 365 en éliminant les licences inactives et non utilisées ainsi que les applications externes.

  • Des centaines de milliers de zlotys

    Gestion de l'espace de stockage

    Identifier et archiver les données inutilisées optimise le coût du stockage dans le cloud Microsoft 365. Combiné aux économies sur les licences, cela peut représenter des centaines de milliers de zlotys sur les trois prochaines années.

Ce que ce déploiement montre

Le déploiement de 1Security à l'Université de médecine de Varsovie montre comment une solution complète de gouvernance des accès dans Microsoft 365 peut transformer la manière dont les universités de médecine gèrent la sécurité, la conformité et le coût de leurs services informatiques.

Voyez la même image de votre propre environnement.

Connectez 1Security et obtenez la carte complète des accès de votre Microsoft 365 - utilisateurs, fichiers, sites, équipes et applications - en quelques jours, pas en trimestres.