SMS-Passcode schützt die sensiblen Daten des Schweizer Kantonsspitals Baselland
SMS-Passcode-Lösung im Healthcare-Einsatz
München, 7. Mai 2015. SMS Passcode, Technologieführer einer neuen Generation der Multi-Faktor-Authentifizierung, sorgt mit seiner Technologie für einen adäquat abgesicherten Zugang zu den sensible Patienten- und Forschungsdaten des medizinischen Netzwerks des Zentrumsspitals für die Region Basel. Die Entscheidung weg von einer „umständlichen und teuren Token-basierten Authentifizierung“ hin zum Multi-Faktor-Authentifizierungssystem von SMS Passcode erfolgte nach gründlichen Recherchen. Am Ende überzeugten die Sicherheit und der Zugangskomfort der neuen Lösung.
Das Thema Datenschutz spielt eine wesentliche Rolle am Schweizer Kantonsspital Baselland (KSBL). Hochsensible Patienten- und Forschungsdaten müssen vor unbefugtem Zugriff abgesichert werden. Neben den Kliniken und Instituten an verschiedenen Standorten, fungiert das Schweizer Kantonsspital Baselland als Netzwerk aus schweizerischen und internationalen Medizinern, Forschungseinrichtungen, Universitäten und regionalen Einrichtungen.
Als „umständlich und teuer“ umschreibt Jean-Philippe Sigrist, Leiter der IT-Infrastruktur Informatik – Operation & Support, den bisherigen Einsatz von Token. SMS Passcode dagegen nutzt das eigene Mobiltelefon der Mitarbeiter zur Übertragung der Zugangscodes und schafft damit auch eine echte Entlastung für die IT-Abteilung: Es entstehen keinerlei Kosten für Beschaffung und Verteilung noch für Administration und Synchronisierung zusätzlicher Hardware.
„Die Inbetriebnahme verlief erstaunlich schnell. Es hat etwa einen halben Tag gedauert, bis die Lösung installiert war und sofort einwandfrei funktionierte“, erklärt Sigrist. Aber auch die Verwaltung nimmt kaum Zeit in Anspruch. Die Anmeldung wie auch das Löschen von Mitarbeiterdateien wird schnell und problemlos über Active Directory realisiert. Komplexe Schema-Extensions, also Eingriffe in die Vorgänge der Server Organisation, sind nicht nötig.
Neben den Vorteilen für das IT-Budget, überzeugte die Verantwortlichen des KSBL aber vor allem der Sicherheitsaspekt. Die enge Zusammenarbeit zwischen allen KSBL-Partnern erfordert höchstmögliche Datensicherheit. Mit SMS Passcode wird die Anforderung und Übermittlung des Zugangscodes auf unterschiedlichen Übertragungswegen in Echtzeit realisiert. Außerdem wird die Richtigkeit des Usernamens zweifach geprüft – in der eigenen Datenbank und anschließend im Verzeichnisdienst (LDAP). Ob dafür das eigene Modem oder ein SMS-Service-Provider genutzt wird, ist freigestellt.
Nach jahrelanger Verwendung einer Token-basierten Authentifizierung, nutzen nun über 400 Mitarbeiter die neue SMS-Passcode-Technologie – eine hochmoderne Multi-Faktor-Authentifizierung mit hoher Alltagstauglichkeit. Das KSBL schätzt, das Ende 2015 bereits mehr als 600 Mitarbeiter mit Hilfe dieses Sicherheitssystems auf die hochsensiblen Daten zugreifen.
„Dank der vereinfachten Einrichtung eines Remotezugangs und die dadurch generierte Kostenreduktion, können jetzt weitaus mehr Personen per Remote arbeiten als vor der Installation des neuen Systems. Sicherheitsvorgaben können in größerem Umfang und kostengünstig eingehalten werden“, bestätigt Jean-Philippe Sigrist.