lait (lazio innovazione tecnologica)

Transcript

lait (lazio innovazione tecnologica)
LAIT (LAZIO INNOVAZIONE
TECNOLOGICA)
L’accesso remoto sicuro permette di
implementare un servizio di prenotazione
delle prestazioni sanitarie presso le farmacie
“L’accesso remoto sicuro ci ha consentito di accelerare il sistema
di prenotazione, permettendo alla Regione Lazio di migliorare il
servizio ai cittadini. Inoltre, grazie all’autenticazione a due fattori,
abbiamo ridotto del 70% i costi per la gestione del servizio.”
AT-A-GLANCE
REGINO BRACHETTI, PRESIDENTE DI LAIT S.P.A.
Requisiti chiave
–– Fornire all’utente finale un sistema
self service per ridurre i tempi
amministrativi
–– Garantire alle farmacie della Regione
Lazio l’accesso sicuro al sistema di
prenotazioni delle prestazioni
sanitarie
–– Proteggere i dati sensibili e
contemporaneamente contenere
il più possibile i costi
La soluzione
–– L’autenticazione a due fattori viene
utilizzata per l’accesso sicuro al
sistema per le prenotazioni delle
prestazioni sanitarie
–– La connessione sicura al data center
di LAit tramite Internet viene garantita
attraverso una Virtual Private Network
Secure Socket Layer (VPN SSL)
LAit (Lazio Innovazione Tecnologica), dal 2001, assicura per Regione
Lazio la governance dei processi d’informatizzazione della pubblica
amministrazione regionale. In questa veste, LAit progetta, realizza e
gestisce il Sistema Informativo della Regione Lazio, per stimolare lo
sviluppo della società dell’informazione, ponendo le basi per la
creazione dell’amministrazione digitale. Per ulteriori informazioni,
visitate www.laitspa.it/laitweb/
REQUISITI CHIAVE
La sicurezza logica perimetrale del Data Center della Regione Lazio è garantita da una serie
di soluzioni (Firewall, Proxy, VPN) dei principali vendor di mercato. Questi sono in grado di
provvedere alla difesa dei sistemi informatici, consentendo l’accesso esclusivamente ai
servizi autorizzati e secondo modalità profilate, predefinite e controllate.
I risultati
Così LAit, azienda di innovazione tecnologica regionale, può esporre, in tutta sicurezza,
su internet, applicazioni e portali web di dominio pubblico (sito web regionale, portale
sanitario, portale agricoltura, sistema degli appalti, ecc.); servizi di posta elettronica;
servizi di trasferimento dati.
–– La soluzione fornisce un accesso
sicuro al sistema di prenotazioni
per le prestazioni sanitarie
Per particolari esigenze operative/tecniche sono consentiti accessi privilegiati attraverso
reti private virtuali (VPN), controllate anche mediante dispositivi di “autenticazione forte”.
–– Grazie all’autenticazione forte, i costi
per la gestione del sistema Recup
sono ridotti del 70%
–– La soluzione unifica la gestione delle
password, consolida la gestione
dell’autenticazione e raccoglie i
log semplificando la compliance
CUSTOMER
PROFILE
Un caso particolarmente significativo di questa applicazione riguarda il progetto
Farmarecup, che collega, finora, più di 180 farmacie del Lazio, per il servizio di
prenotazioni sanitarie specialistiche Recup. Il sistema è stato sviluppato da LAit spa con
l’obiettivo di estenderlo in futuro a tutte le farmacie presenti sul territorio, fornendo loro
accesso diretto, in modo da ridurre i tempi amministrativi.
L’applicativo, basato su tecnologia Web, consente l’accesso al servizio di prenotazioni
ambulatoriali erogato dal Sistema Sanitario Nazionale, tramite il Recup, con costi di
gestione inferiori del 70%, rispetto al passato.
LA SOLUZIONE
“Grazie all’autenticazione a due
fattori, sono stati ridotti del
70% i costi per la gestione
delle prenotazioni con il
sistema Recup. L’applicazione
Web estende l’accesso al
sistema di prenotazione,
rispondendo così agli indirizzi
strategici della Regione Lazio,
che puntano al potenziamento
dei servizi sanitari territoriali.
Credo che la scelta tecnologica
fatta rappresenti un’ulteriore
conferma della bontà del
lavoro che stanno compiendo i
professionisti di LAit, con lo
scopo di modernizzare il
sistema Lazio”.
REGINO BRACHETTI, PRESIDENTE DI LAIT S.P.A.
La sfida che i professionisti di LAit hanno dovuto affrontare era duplice: garantire
l’accesso all’applicativo in tutta sicurezza e, contemporaneamente, contenere il
più possibile i costi per il collegamento. Per questo è stata scartata l’ipotesi di una
connessione dedicata e si è optato per l’utilizzo di Internet. I tecnici di LAit hanno
dunque esaminato le diverse soluzioni presenti sul mercato, per la realizzazione
dei collegamenti protetti attraverso i quali estendere l’accesso.
“Abbiamo effettuato dei collaudi sul campo – spiega Vittorio Gallinella, direttore
tecnico di LAit -. Questo perché era necessario verificare la compatibilità e l’efficacia
dell’integrazione con i nostri sistemi, oltre che la semplicità d’installazione. Inoltre,
era importante analizzare le caratteristiche del software per l’amministrazione della
soluzione, al fine di selezionarne una che fosse semplice da configurare e da gestire,
per contenere i costi operativi della gestione quotidiana”.
Lo strumento tecnologico infine individuato dagli specialisti di LAit spa, è una soluzione
di RSA, security division di EMC. RSA SecurID® è una soluzione di autenticazione a due
fattori, basata su qualcosa che l’utente conosce (una password o un PIN) e qualcosa che
possiede (un “autenticatore” che cambia la password ogni 60 secondi), così da garantire
una maggiore sicurezza di autenticazione rispetto alle password riutilizzabili.
“L’autenticazione a due fattori è sia sicura sia affidabile e la soluzione di RSA con
password “monouso” è una tecnologia riconosciuta che protegge oltre 30mila aziende.
Ancora una volta il Lazio si segnala per l’applicazione di sistemi innovativi, al servizio dei
cittadini”, aggiunge il presidente Brachetti.
L’integrazione con l’infrastruttura di rete e di sicurezza LAit nonché con l’applicativo per
le prenotazioni è stata realizzata in tempi rapidi e senza problemi.
RISULTATI
“La soluzione è molto semplice e intuitiva da utilizzare, in particolare dal punto di vista
degli utenti. Ormai l’impiego di token è piuttosto diffuso in Italia e gli utilizzatori possono
essere subito autonomi. Anche l’applicativo è molto facile da usare e, per i pochi che
hanno bisogno di aiuto, LAit ha comunque approntato un servizio di customer care”,
aggiunge Alessandro Cimalacqua, responsabile dell’esercizio reti di LAit.
CONTACT US
To learn more about how RSA
products, services, and solutions help
solve your business and IT challenges
contact your local representative or
authorized reseller – or visit us at
www.RSA.com
www.rsa.com
Grazie all’autenticazione a due fattori, LAit è riuscita, quindi, a rendere accessibile
l’applicativo per il servizio di prenotazione visite tramite Internet, garantendo l’elevato
livello di sicurezza necessario per la confidenzialità dei dati sensibili. L’utilizzo di VPN
SSL e della strong authentication ha consentito di utilizzare una connessione già
posseduta dalle farmacie e, quindi, a costo zero per Regione Lazio.
“Di RSA SecurID abbiamo soprattutto apprezzato la versatilità, oltre che la semplicità
d’installazione, gestione e utilizzo. Queste caratteristiche ci hanno spinto ad adottare
RSA SecurID anche per altri scopi, in particolare, fornendo accesso da remoto a diversi
servizi per alcune Direzioni specifiche o Assessorati, oppure per l’amministrazione dei
sistemi o, ancora, per l’accesso ad alcune risorse. La soluzione ci ha indicato una strada
per unificare la gestione delle password e consolidare su un unico strumento la gestione
dell’autenticazione e anche la raccolta dei log per l’auditing della security compliance”,
conclude Gallinella.
RSA and the RSA logo are registered trademarks or trademarks of RSA Security Inc. in the U.S. and/or other
countries. EMC is a trademark of EMC Corporation All other trademarks mentioned herein are the property of
their respective owners. ©2003-2010 RSA Security Inc. All rights reserved. LAIT CP 1010 ITAL