|
| Zdjęcie ilustracyjne |
Modernizacja bezpieczeństwa brzegowego WAN/LAN i segmentacja sieci w placówce opiekuńczej DPS
- Klient: Dom Pomocy Społecznej
- Wykonawca (na zlecenie): IT & Security Ireneusz Piasecki - Systemy IT i Bezpieczeństwo
- Zakres prac: Audyt, wdrożenie firewalla OPNsense DEC3920, segmentacja VLAN, bezpieczny VPN, dostosowanie do wymogów RODO i KSC
Wyzwanie: Starzejąca się infrastruktura i ryzyko braku ciągłości działania
Placówka opiekuńcza borykała się z przestarzałym rozwiązaniem firewalla brzegowego, brakiem poprawek bezpieczeństwa oraz brakiem logiki podziału sieci (jedna płaska sieć – flat network). Stan ten stwarzał realne zagrożenia:
- Wysokie ryzyko nieautoryzowanego dostępu do danych osobowych i medycznych.
- Powstawanie wąskich gardeł wydajnościowych przy rosnącym natężeniu ruchu.
- Brak bezpiecznych, szyfrowanych kanałów dostępu zdalnego dla serwisu oprogramowania oraz kadry zarządzającej.
Wdrożenie OPNsense DEC3920 – zakres prac
Do celów modernizacji wykorzystano dedykowane urządzenie firmy DECISO OPNsense DEC3920. W ramach prac zrealizowano:
- Architekturę strefową (VLAN): Fizycznie i logicznie odseparowano sieć administracyjną, urządzenia IoT/IP-TV oraz otwarty dostęp Wi-Fi dla mieszkańców.
- Hardening i filtrowanie: Skonfigurowano restrykcyjne reguły zapory sieciowej, wdrożono ochronę przed złośliwym oprogramowaniem na poziomie DNS (DNSBL)/Q-Feeds oraz automatyczne kopie zapasowe konfiguracji.
- Bezpieczny dostęp zdalny: Skonfigurowano szyfrowane połączenia VPN z wymogiem weryfikacji wieloskładnikowej (MFA).
- Szkolenie administratora IT: Przeszkolono z rozwiązania lokalnego administratora IT.
Kluczowe korzyści dla placówki
| Obszar | Przed wdrożeniem | Po wdrożeniu |
|---|---|---|
| Architektura | Jedna płaska sieć (ryzyko cyberataku na systemy IT placówki z komputerów pensjonariuszy) | Pełna izolacja strefowa VLAN |
| Bezpieczeństwo | Urządzenie bez wsparcia i aktualizacji | Wydajny appliance OPNsense z ciągłym wsparciem |
| Zgodność RODO / KSC | Podatność na nieautoryzowany dostęp | Pełne spełnienie art. 32 RODO oraz wytycznych KSC |
| Dostęp zdalny | Brak lub niebezpieczne przekierowania | Szyfrowany VPN nowej generacji z MFA |
Efekt końcowy: Placówka zyskała bezawaryjne, rygorystycznie zabezpieczone środowisko sieciowe o wysokiej przepustowości, w pełni przygotowane na audyty zgodności z RODO oraz Krajowym Systemem Cyberbezpieczeństwa.
|
|