Studium przypadku - Warszawski Uniwersytet Medyczny
Pełna widoczność i kontrola nad danymi 24 000 studentów i wykładowców w Microsoft 365.
Wiodąca polska uczelnia medyczna wdrożyła kompleksowe rozwiązanie do zarządzania dostępami, optymalizacji kosztów i ochrony wrażliwych danych w bogatym ekosystemie Microsoft 365.
- 24 000+ użytkowników
- 11 milionów plików
- 67 TB danych w chmurze
- 18 000 kont OneDrive
- 6 700 stron SharePoint
Organizacja
Środowisko danych uczelni medycznej w rękach kilku osób.
Warszawski Uniwersytet Medyczny kształci tysiące studentów medycyny i zarządza wrażliwymi danymi pacjentów w celach edukacyjnych i badawczych. Uczelnia postanowiła wdrożyć nowe rozwiązanie, które poprawi kontrolę nad dostępami w rozległym ekosystemie Microsoft 365.
Dynamiczna rotacja studentów, dostęp do danych medycznych oraz ograniczone zasoby zespołu IT wymagały rozwiązania, które połączy bezpieczeństwo z efektywnością operacyjną.
Skala projektu Microsoft 365
- 24 000+studentów, kadry naukowej i pracowników administracyjnych
- 11 mlnplików
- 67 TBdanych w chmurze
- 6 700stron SharePoint
Do tego 18 000 kont OneDrive, tysiące zespołów Teams i wrażliwe dane osobowe wymagające szczególnej ochrony zgodnie z RODO i regulacjami sektora zdrowia.
Rezultaty
Co dało wdrożenie 1Security.
- Pełna widoczność danych ponad 24 000 osób w SharePoint, OneDrive, Teams i Entra ID.
- Zlokalizowanie wrażliwych danych medycznych i osobowych w 67 TB - z wymierzoną, a nie zgadywaną ekspozycją.
- Ograniczenie nadmiernego udostępniania: najszerzej otwarte strony, linki i członkostwa w grupach znalezione, uszeregowane i uporządkowane.
- Identyfikacja i redukcja nieużywanych licencji oraz zasobów Microsoft 365, prowadząca do optymalizacji budżetu IT.
- Stałe monitorowanie zmian dostępów dla tysięcy aktywnych użytkowników.
- Zwiększona zgodność z wymogami ochrony danych medycznych.
Wyzwania
Ogromne środowisko, ciągła rotacja, mały zespół.
Każdy z poniższych punktów opisuje środowisko przed wdrożeniem - i każdy z nich sam uzasadniałby projekt.
Brak pełnej widoczności dostępów w dynamicznym ekosystemie
Środowisko uczelni medycznej charakteryzuje się wyjątkowo wysoką rotacją użytkowników. Każdego roku setki studentów kończy studia, a nowi rozpoczynają naukę. Kadra naukowa współpracuje z zewnętrznymi instytucjami badawczymi, a dostęp do danych jest przyznawany w ramach projektów dydaktycznych i naukowych.
Mimo zaawansowanych możliwości administracyjnych wbudowanych w Microsoft 365, dane były rozrzucone po różnych zasobach (SharePoint, OneDrive, Teams), a zespół IT nie miał narzędzi umożliwiających bieżący monitoring w jednym miejscu.
Ryzyko ekspozycji wrażliwych danych medycznych
Uczelnie medyczne przetwarzają szczególnie wrażliwe dane: informacje o pacjentach wykorzystywane w celach edukacyjnych, dane badawcze oraz dokumentację medyczną. Każde naruszenie danych może prowadzić do naruszeń tajemnicy lekarskiej, wysokich kar finansowych (dziesiątki tysięcy złotych za pojedyncze naruszenie w sektorze medycznym) oraz utraty reputacji instytucji.
Jednocześnie zespołowi IT brakowało możliwości automatycznego zidentyfikowania, gdzie w 67 TB danych znajdują się wrażliwe informacje medyczne, na których powinien skoncentrować wysiłki bezpieczeństwa. Tradycyjne manualne przeszukania nie sprawdzają się przy tej ilości danych.
Niezwykle rozległa powierzchnia ryzyka przy ograniczonych zasobach IT
Warszawski Uniwersytet Medyczny zarządza 18 000 kont OneDrive i 6 700 stronami SharePoint, z których korzystają dziesiątki tysięcy użytkowników. Tym ogromnym środowiskiem administruje zespół IT liczący kilka osób.
Nieoptymalne wykorzystanie licencji i zasobów chmurowych
Badania pokazują, że instytucje edukacyjne mogą zredukować koszty Microsoft 365 o 14-30% jedynie dzięki lepszemu zarządzaniu licencjami. Brakowało jednak narzędzi do identyfikacji:
- nieaktywnych licencji po absolwentach i byłych pracownikach
- niewykorzystywanych licencji premium, których zaawansowanych funkcji M365 nikt nie używa
- duplikatów i nakładających się licencji
- nadmiernego wykorzystania przestrzeni dyskowej
Złożoność zarządzania compliance i audytem
Dodatkowo uczelnie medyczne podlegają wielu wymogom regulacyjnym:
- RODO i ochrona danych osobowych
- Krajowy System Cyberbezpieczeństwa (ustawa KSC) - UCK WUM zostało uznane za świadczeniodawcę usługi kluczowej
- wymogi ochrony tajemnicy lekarskiej
- standardy ISO 27001
Manualne tworzenie raportów zgodności i audytów dostępów w Microsoft 365 jest czasochłonne i podatne na błędy. Narzędzia raportowania wbudowane w to środowisko wymagają czasochłonnego przetwarzania, więc w praktyce nie jest możliwe szybkie odpowiadanie na pytania audytorów i regulatorów.
“Potrzebowaliśmy rozwiązania, które pozwoli naszemu małemu zespołowi IT zarządzać ogromnym, dynamicznym środowiskiem Microsoft 365. 1Security daje nam pełną widoczność i kontrolę, której wcześniej nie mieliśmy. Teraz możemy proaktywnie zarządzać bezpieczeństwem zamiast tylko reagować na incydenty.”
Rozwiązanie
1Security jako kompleksowa platforma zarządzania dostępami w Microsoft 365.
Warszawski Uniwersytet Medyczny wybrał 1Security jako partnera do wdrożenia kompleksowego systemu zarządzania, monitoringu i optymalizacji środowiska Microsoft 365, który rozszerza możliwości administracyjne już dostępne w M365.
Proces wdrożenia
- 01
Proof of Concept - pełna widoczność dostępów
- połączenie 1Security ze środowiskiem Microsoft 365 uczelni w chmurze
- skanowanie i mapowanie wszystkich zasobów, użytkowników i uprawnień
- stworzenie interaktywnego dashboardu pokazującego kompletny obraz dostępów
- 02
Analiza danych wrażliwych i ich ekspozycji
- mapowanie ekspozycji danych w kontekście użytkowników i zespołów
- wdrożenie mechanizmu 1Security do wykrywania wrażliwych danych w całym środowisku
- identyfikacja potencjalnych luk w zabezpieczeniach
- 03
Redukcja i optymalizacja
- ograniczanie nadmiernego udostępniania od góry: najpierw najszerzej otwarte strony, linki i grupy
- wskazanie nieużywanych zasobów, uśpionych kont i licencji premium do przeglądu i uporządkowania
- objęcie przeglądem dostępu aplikacji zewnętrznych i agentów AI
- automatyczne działania naprawcze dostępne w platformie, gotowe do włączenia, gdy uczelnia zdecyduje
W codziennej pracy
Kluczowe funkcje wykorzystywane przez WUM.
Trzy funkcje platformy niosą codzienną pracę zespołu IT uczelni.
Jeden panel sterowania dla całego środowiska
Administratorzy zaczęli używać jednego centralnego panelu sterowania, który prezentuje w wizualny, intuicyjny sposób wszystkie dane w SharePoint, Teams, OneDrive i Entra ID (część Microsoft 365). Zespół IT może w czasie rzeczywistym zobaczyć:
- kto ma dostęp do jakich zasobów w Microsoft 365 i na jakiej podstawie
- gdzie znajdują się dane w ekosystemie M365 i jak są wykorzystywane
- które zespoły Teams i przestrzenie SharePoint są aktywne, a które nieużywane
Automatyczna analiza wykorzystania licencji i zasobów
Administratorzy zaczęli również korzystać z automatycznej analizy wykorzystania licencji i zasobów Microsoft 365, która obejmuje także identyfikację nieaktywnych użytkowników i niewykorzystanych subskrypcji premium M365. Potencjalnie funkcja ta umożliwi oszczędności na poziomie 14-30% kosztów licencyjnych.
Wykrywanie danych wrażliwych - wdrożone
Algorytm wykrywający dane medyczne, osobowe i inne dane wrażliwe jest wdrożony i działa na treściach uczelni. Odpowiada na pytanie, na które manualne przeszukania nie były w stanie odpowiedzieć: gdzie w 67 TB naprawdę znajdują się dane wrażliwe. Ocenia też poziom ekspozycji i ryzyka poszczególnych obszarów środowiska, więc mały zespół IT kieruje wysiłek tam, gdzie konsekwencje są największe.
Rezultaty
Bezpieczeństwo, efektywność i oszczędności.
Bezpieczeństwo i compliance
- 24 000+ osób
Pełna widoczność danych
Po raz pierwszy zespół IT WUM ma kompletny obraz wszystkich danych w Microsoft 365, ich lokalizacji i dostępów.
- 43-52%
Proaktywna identyfikacja zagrożeń
System monitoruje zmiany w uprawnieniach, pozwalając wykryć potencjalne luki bezpieczeństwa przed incydentem. W sektorze medycznym, gdzie 43-52% naruszeń danych związanych jest z błędną konfiguracją Microsoft 365, proaktywne podejście jest kluczowe.
- RODO
Zgodność z regulacjami medycznymi
Wrażliwe dane medyczne i osobowe są zlokalizowane, a stałe monitorowanie tego, kto może do nich sięgnąć, znacząco zmniejsza ryzyko kar finansowych za naruszenia ochrony danych.
Efektywność operacyjna
- Dni → minuty
Oszczędność czasu zespołu IT
Ponieważ środowisko jest mapowane na bieżąco, zadania, które wcześniej zajmowały dni (przygotowanie raportów audytowych, analiza uprawnień), teraz trwają minuty.
- 14-30%
Identyfikacja nieużywanych licencji
WUM rozpoczął proces przeglądu licencji, co potencjalnie może zaowocować oszczędnościami na poziomie 14-30% kosztów Microsoft 365 poprzez eliminację nieaktywnych i niewykorzystanych licencji oraz aplikacji zewnętrznych.
- Setki tysięcy złotych
Zarządzanie przestrzenią dyskową
Identyfikacja i archiwizacja nieużywanych danych pozwala na optymalizację kosztów storage w chmurze Microsoft 365. W połączeniu z oszczędnościami na nieużywanych licencjach może to przełożyć się na oszczędności sięgające setek tysięcy złotych w skali najbliższych trzech lat.
Co pokazuje to wdrożenie
Wdrożenie 1Security w Warszawskim Uniwersytecie Medycznym pokazuje, jak kompleksowe rozwiązanie do zarządzania dostępami w Microsoft 365 może transformować sposób, w jaki uczelnie medyczne zarządzają bezpieczeństwem, zgodnością i kosztami usług IT.
Zobacz taki sam obraz swojego środowiska.
Podłącz 1Security i uzyskaj kompletną mapę dostępów w swoim Microsoft 365 - użytkowników, plików, stron, zespołów i aplikacji - w dni, nie w kwartały.