L'azienda – Azienda Sanitaria Privata
Un’importante azienda sanitaria privata, con una rete aziendale estesa e diffusa nei vari reparti e poliambulatori, aveva l’esigenza di proteggere gli accessi fisici alla propria infrastruttura IT.
Il problema principale era l’assenza di un controllo centralizzato sugli apparati collegati ai punti rete fisici: ogni nuovo collegamento di stampanti, telefoni IP o dispositivi elettromedicali richiedeva l’intervento del reparto IT. Inoltre, non era presente un livello di sicurezza che consentisse di distinguere tra apparati autorizzati e non autorizzati.
Gli obiettivi
- Garantire che solo dispositivi autorizzati possano accedere alla rete aziendale
- Ridurre il carico operativo sul reparto IT, eliminando la configurazione manuale ad ogni nuovo collegamento
- Segmentare automaticamente gli apparati (elettromedicali, stampanti, telefoni IP, PC, ecc.) nelle VLAN corrette
- Rafforzare la sicurezza anche sull’accesso wireless, con autenticazione centralizzata e certificati digitali
La soluzione
MG-NEXT ha progettato e implementato una soluzione basata su FortiNAC (Network Access Control), introducendo automazione e sicurezza sugli accessi di rete.
Le principali caratteristiche introdotte:
Riconoscimento automatico degli apparati
collegati via cavo ai punti rete della struttura, con controlli di identità e posture assessment
Assegnazione dinamica alla VLAN corretta
dispositivi elettromedicali nella rete dedicata, stampanti e telefoni IP nelle rispettive VLAN, postazioni di lavoro nella rete utenti
Riduzione degli interventi IT
ogni nuovo apparato viene automaticamente identificato e gestito, senza bisogno di configurazioni manuali
Sicurezza wireless avanzata
grazie a FortiNAC e al protocollo 802.1X, solo le postazioni dotate di certificato digitale locale possono autenticarsi e accedere alla rete Wi-Fi aziendale
I risultati
Maggiore sicurezza per la rete sanitaria
solo dispositivi fidati e conformi possono accedere all’infrastruttura IT
Riduzione significativa del carico operativo
per il reparto IT, non più costretto a intervenire ad ogni nuovo collegamento
Segmentazione automatica e ordinata
degli apparati, con VLAN dedicate in base alla tipologia di dispositivo
Accesso wireless sicuro e trasparente
per le postazioni certificate, migliorando anche la user experience del personale

