Na vašem soukromí nám záleží!


Používáme soubory cookie ke zlepšení uživatelského prostředí a pro reklamní účely. Prohlášení o zásadách ochrany osobních údajů.

O organizaci  

Fakultní nemocnice Brno patří k největším nemocnicím v České republice. Provozuje desítky specializovaných pracovišť, které poskytují unikátní lékařskou péči v rámci zdravotnictví celé země a v řadě oblastí patří mezi špičkové evropské instituce. 

Výzvy a výchozí stav 

Evidence majetku a softwaru byla roztříštěná v řadě tabulek a ERP systému. Používaný systém pro správu požadavků byl zastaralý a pro uživatele nepřehledný, což vedlo k nejasnostem, zdržení i zbytečné administrativě. S příchodem legislativy NIS2 vyvstala potřeba sjednotit procesy a zavést moderní nástroj, který zajistí přehled, bezpečnost i auditovatelnost

„Chybělo nám jednotné kontaktní místo, evidence majetku nevyhovovala a komunikace napříč odděleními byla složitá,“ říká Marian Cihoň, specialista kybernetické bezpečnosti.

Řešení 

Přehledná evidence majetku napříč lokalitami  

Jedním z prvních kroků v rámci implementace ALVAO Asset Management byla pasportizace členité struktury nemocnice, která zahrnuje jak budovy, patra a konkrétní místnosti, tak i celé areály. Díky podpoře rozdílných datových formátů dovedl IT tým během velmi krátké chvíle naimportovat přes 30 000 rozdílných objektů do evidence, což kromě lokalit zahrnovalo i zdravotní techniku a klíčové prvky infrastruktury. Integrace s Entra ID dále umožňuje hladkou správu a evidenci zaměstnanců i externích pracovníků, kterých je dnes přes 8000.  

"Místo tisíců nepřehledných tabulek máme teď všechno sjednocené na jednom místě,“ hodnotí Marian Cihoň, specialista kybernetické bezpečnosti.

Efektivní správa softwarových produktů 

Každodenní provoz nemocnice stojí na fungování stovek IT systémů, které je nutné spravovat a evidovat. ALVAO pomohlo sjednotit správu softwaru a licencí do jednoho systému. IT má díky tomu okamžitý přehled o instalacích, verzích i schválených produktech. Díky tomu mohou administrátoři rychle reagovat na nové hrozby a bezpečnostní rizika. 

„Často dostáváme od CESNETu upozornění na zranitelnosti konkrétních softwarových produktů. V ALVAO máme jednoduchý přehled a dovedeme rychle zkontrolovat, jestli se nás konkrétní zranitelnost týká,“ komentuje Marian Cihoň.

Vždy aktualizovaná data ze sítě díky propojení s SCCM 

Ačkoli ALVAO nabízí svého vlastního síťového agenta, IT tým využívá integraci s již zavedeným nástrojem System Center Configuration Manager (SCCM). Díky propojení se data z infrastruktury synchronizují z SCCM do ALVAO v reálném čase. Tím odpadá ruční zadávání a aktualizace informací a zároveň má IT k dispozici přesné a spolehlivé informace. 

Řízení shody s novou legislativou NIS2

Organizace spadá pod nejpřísnější požadavky nové bezpečnostní směrnice, a proto bylo jedním z hlavních cílů při zavádění nového systému zajistit soulad s novou bezpečnostní legislativou. To zahrnovalo:  

  • Evidence primárních a podpůrných aktiv: V ALVAO jsou přehledně evidovány všechny klíčové systémy a prvky infrastruktury. Patří sem souhrnná i samostatná primární aktiva, podpůrná aktiva a jejich vzájemné vazby. U každého aktiva jsou vedeny také důležité bezpečnostní parametry, jako je zranitelnost, hodnota aktiva nebo míra závažnosti.

„V rámci nové legislativy nám ALVAO zjednodušilo především evidenci podpůrných aktiv, jako je zdravotní technika, IT infrastruktura, pracovní zařízení a informační systémy,“ říká Marian Cihoň, specialista kybernetické bezpečnosti.

  • Role a odpovědnost: U aktiv jsou evidovány bezpečnostní role (garant primárního aktiva, garant podpůrných aktiv, technický garant, administrátor, apod.) pomocí vazeb na uživatele, což je klíčové pro řízení přístupů a odpovědnosti. 
  • Řízení dodavatelů: Jen v oblasti informačních technologií má nemocnice desítky dodavatelů, se kterými je potřeba řešit nejen poskytované služby, ale také smlouvy a přístupy. ALVAO pomáhá s jejich evidencí, správou smluv a checklistů a také s nastavením odpovídajících SLA. Zároveň systém automatizuje navázané procesy, například pravidelnou aktualizaci NDA smluv. 
  • Snadná auditovatelnost: Každá změna, incident i schválení požadavku jsou automaticky logovány s časovou stopou, což přispívá k větší transparentnosti i snadnější auditovatelnosti.   

Nová evidence aktiv v ALVAO vedla ke vzniku nové technické dokumentace, která je v systému přehledně propojena s konkrétními aktivy. Díky tomu mají zodpovědné osoby vše okamžitě k dispozici a přesně vědí, jak postupovat například při výpadku, aniž by musely informace složitě dohledávat. 

„ALVAO nám výrazně zpřehlednilo a zefektivnilo přidělování a evidenci bezpečnostních rolí kolegů, jak to vyžaduje nová legislativa,“ přibližuje situaci Marian Cihoň.

Jednotné kontaktní místo pro celou nemocnici 

Nemocnice se při řízení desítek služeb a agend spoléhá na ALVAO Service Desk. Díky intuitivnímu rozhraní navíc už dávno neplatí, že jde pouze o IT nástroj. V katalogu služeb dnes uživatelé najdou služby pro nákup, finance i komunikaci s dodavateli – vše přehledně a jednoduše. Mobilní aplikace navíc umožňuje řešit úkoly odkudkoli. 

Klíčové funkce: 

  • Servisní katalog: Intuitivní a snadno přizpůsobitelný katalog služeb obsahuje desítky služeb na různá oddělení i agendy. Jednoduché ovládání navíc zajišťuje, že si každé  oddělení zvládne svoje služby spravovat samo bez asistence IT.  
  • Vlastní formuláře: Správci služeb si mohou k službám jednoduše vytvořit vlastní formulář s různými typy políček a informací – vše navíc bez nutnosti cokoliv programovat. 
  • Automatizace workflow: Systém sjednotil procesy napříč odděleními a zpřehlednil schvalování. Požadavky jsou automaticky směrovány na konkrétní týmy či řešitele, takže mají žadatelé jistotu, že nic nezapadne a vše se řeší standardním způsobem. 
  • SLA: Každá služba má jasně definovaný termín vyřešení. Uživatele tak přesně vědí, kdy se jejich požadavek vyřeší a naopak řešitelský tým ihned ví čemu se věnovat přednostně.  
  • Integrace na bezpečnostní nástroje: Díky propojení s nástroji jako Bitdefender, Zabbix či Greenbone jsou incidenty vytvářeny v service desku automaticky, včetně vazby na příslušná aktiva. Takže tým bezpečnosti je schopen ihned reagovat a předcházet tak potenciálním rizikům.  
  • Aktuální zprávy: Každý výpadek, stavební úpravy či změny jsou kromě emailové komunikace hlášeny i přímo v rozhraní service desku. Uživatelé tak nezakládají zbytečně požadavky ke známým problémům. 

„ALVAO je svižné, přehledné a uživatelsky přívětivé. Oproti našemu předchozímu systému je to pro uživatele mnohem lepší zkušenost,“ dodává Ondřej Macháč, IT administrátor.

Shrnutí 

Fakultní nemocnice Brno díky implementaci ALVAO získala centralizovaný systém pro řízení služeb, evidenci aktiv a podporu kybernetické bezpečnosti. IT a další oddělení pracují efektivněji, procesy jsou standardizované a auditovatelné a organizace je lépe připravena na požadavky nové legislativy. Systém se tak stal důležitým nástrojem pro řízení provozu i bezpečnosti. 

„ALVAO se jednoznačně stalo klíčovým systémem pro fakultní nemocnici, jak Service Desk, tak Asset Management, “ hodnotí Marian Cihoň, specialista kybernetické bezpečnosti.


Zaujal vás příběh FN Brno? Spojte se s námi a společně probereme, jak ALVAO může pomoci i ve vaší společnosti.

Naplánovat schůzku s ALVAO konzultanty