lait (lazio innovazione tecnologica)
Transcript
lait (lazio innovazione tecnologica)
LAIT (LAZIO INNOVAZIONE TECNOLOGICA) L’accesso remoto sicuro permette di implementare un servizio di prenotazione delle prestazioni sanitarie presso le farmacie “L’accesso remoto sicuro ci ha consentito di accelerare il sistema di prenotazione, permettendo alla Regione Lazio di migliorare il servizio ai cittadini. Inoltre, grazie all’autenticazione a due fattori, abbiamo ridotto del 70% i costi per la gestione del servizio.” AT-A-GLANCE REGINO BRACHETTI, PRESIDENTE DI LAIT S.P.A. Requisiti chiave –– Fornire all’utente finale un sistema self service per ridurre i tempi amministrativi –– Garantire alle farmacie della Regione Lazio l’accesso sicuro al sistema di prenotazioni delle prestazioni sanitarie –– Proteggere i dati sensibili e contemporaneamente contenere il più possibile i costi La soluzione –– L’autenticazione a due fattori viene utilizzata per l’accesso sicuro al sistema per le prenotazioni delle prestazioni sanitarie –– La connessione sicura al data center di LAit tramite Internet viene garantita attraverso una Virtual Private Network Secure Socket Layer (VPN SSL) LAit (Lazio Innovazione Tecnologica), dal 2001, assicura per Regione Lazio la governance dei processi d’informatizzazione della pubblica amministrazione regionale. In questa veste, LAit progetta, realizza e gestisce il Sistema Informativo della Regione Lazio, per stimolare lo sviluppo della società dell’informazione, ponendo le basi per la creazione dell’amministrazione digitale. Per ulteriori informazioni, visitate www.laitspa.it/laitweb/ REQUISITI CHIAVE La sicurezza logica perimetrale del Data Center della Regione Lazio è garantita da una serie di soluzioni (Firewall, Proxy, VPN) dei principali vendor di mercato. Questi sono in grado di provvedere alla difesa dei sistemi informatici, consentendo l’accesso esclusivamente ai servizi autorizzati e secondo modalità profilate, predefinite e controllate. I risultati Così LAit, azienda di innovazione tecnologica regionale, può esporre, in tutta sicurezza, su internet, applicazioni e portali web di dominio pubblico (sito web regionale, portale sanitario, portale agricoltura, sistema degli appalti, ecc.); servizi di posta elettronica; servizi di trasferimento dati. –– La soluzione fornisce un accesso sicuro al sistema di prenotazioni per le prestazioni sanitarie Per particolari esigenze operative/tecniche sono consentiti accessi privilegiati attraverso reti private virtuali (VPN), controllate anche mediante dispositivi di “autenticazione forte”. –– Grazie all’autenticazione forte, i costi per la gestione del sistema Recup sono ridotti del 70% –– La soluzione unifica la gestione delle password, consolida la gestione dell’autenticazione e raccoglie i log semplificando la compliance CUSTOMER PROFILE Un caso particolarmente significativo di questa applicazione riguarda il progetto Farmarecup, che collega, finora, più di 180 farmacie del Lazio, per il servizio di prenotazioni sanitarie specialistiche Recup. Il sistema è stato sviluppato da LAit spa con l’obiettivo di estenderlo in futuro a tutte le farmacie presenti sul territorio, fornendo loro accesso diretto, in modo da ridurre i tempi amministrativi. L’applicativo, basato su tecnologia Web, consente l’accesso al servizio di prenotazioni ambulatoriali erogato dal Sistema Sanitario Nazionale, tramite il Recup, con costi di gestione inferiori del 70%, rispetto al passato. LA SOLUZIONE “Grazie all’autenticazione a due fattori, sono stati ridotti del 70% i costi per la gestione delle prenotazioni con il sistema Recup. L’applicazione Web estende l’accesso al sistema di prenotazione, rispondendo così agli indirizzi strategici della Regione Lazio, che puntano al potenziamento dei servizi sanitari territoriali. Credo che la scelta tecnologica fatta rappresenti un’ulteriore conferma della bontà del lavoro che stanno compiendo i professionisti di LAit, con lo scopo di modernizzare il sistema Lazio”. REGINO BRACHETTI, PRESIDENTE DI LAIT S.P.A. La sfida che i professionisti di LAit hanno dovuto affrontare era duplice: garantire l’accesso all’applicativo in tutta sicurezza e, contemporaneamente, contenere il più possibile i costi per il collegamento. Per questo è stata scartata l’ipotesi di una connessione dedicata e si è optato per l’utilizzo di Internet. I tecnici di LAit hanno dunque esaminato le diverse soluzioni presenti sul mercato, per la realizzazione dei collegamenti protetti attraverso i quali estendere l’accesso. “Abbiamo effettuato dei collaudi sul campo – spiega Vittorio Gallinella, direttore tecnico di LAit -. Questo perché era necessario verificare la compatibilità e l’efficacia dell’integrazione con i nostri sistemi, oltre che la semplicità d’installazione. Inoltre, era importante analizzare le caratteristiche del software per l’amministrazione della soluzione, al fine di selezionarne una che fosse semplice da configurare e da gestire, per contenere i costi operativi della gestione quotidiana”. Lo strumento tecnologico infine individuato dagli specialisti di LAit spa, è una soluzione di RSA, security division di EMC. RSA SecurID® è una soluzione di autenticazione a due fattori, basata su qualcosa che l’utente conosce (una password o un PIN) e qualcosa che possiede (un “autenticatore” che cambia la password ogni 60 secondi), così da garantire una maggiore sicurezza di autenticazione rispetto alle password riutilizzabili. “L’autenticazione a due fattori è sia sicura sia affidabile e la soluzione di RSA con password “monouso” è una tecnologia riconosciuta che protegge oltre 30mila aziende. Ancora una volta il Lazio si segnala per l’applicazione di sistemi innovativi, al servizio dei cittadini”, aggiunge il presidente Brachetti. L’integrazione con l’infrastruttura di rete e di sicurezza LAit nonché con l’applicativo per le prenotazioni è stata realizzata in tempi rapidi e senza problemi. RISULTATI “La soluzione è molto semplice e intuitiva da utilizzare, in particolare dal punto di vista degli utenti. Ormai l’impiego di token è piuttosto diffuso in Italia e gli utilizzatori possono essere subito autonomi. Anche l’applicativo è molto facile da usare e, per i pochi che hanno bisogno di aiuto, LAit ha comunque approntato un servizio di customer care”, aggiunge Alessandro Cimalacqua, responsabile dell’esercizio reti di LAit. CONTACT US To learn more about how RSA products, services, and solutions help solve your business and IT challenges contact your local representative or authorized reseller – or visit us at www.RSA.com www.rsa.com Grazie all’autenticazione a due fattori, LAit è riuscita, quindi, a rendere accessibile l’applicativo per il servizio di prenotazione visite tramite Internet, garantendo l’elevato livello di sicurezza necessario per la confidenzialità dei dati sensibili. L’utilizzo di VPN SSL e della strong authentication ha consentito di utilizzare una connessione già posseduta dalle farmacie e, quindi, a costo zero per Regione Lazio. “Di RSA SecurID abbiamo soprattutto apprezzato la versatilità, oltre che la semplicità d’installazione, gestione e utilizzo. Queste caratteristiche ci hanno spinto ad adottare RSA SecurID anche per altri scopi, in particolare, fornendo accesso da remoto a diversi servizi per alcune Direzioni specifiche o Assessorati, oppure per l’amministrazione dei sistemi o, ancora, per l’accesso ad alcune risorse. La soluzione ci ha indicato una strada per unificare la gestione delle password e consolidare su un unico strumento la gestione dell’autenticazione e anche la raccolta dei log per l’auditing della security compliance”, conclude Gallinella. RSA and the RSA logo are registered trademarks or trademarks of RSA Security Inc. in the U.S. and/or other countries. EMC is a trademark of EMC Corporation All other trademarks mentioned herein are the property of their respective owners. ©2003-2010 RSA Security Inc. All rights reserved. LAIT CP 1010 ITAL