Kontakt: +48 606 356 235 lub napisz do nas

Wdrożenia

Zdj ilustracyjne
Zdjęcie ilustracyjne

Modernizacja bezpieczeństwa brzegowego WAN/LAN i segmentacja sieci w placówce opiekuńczej DPS

  • Klient: Dom Pomocy Społecznej
  • Wykonawca (na zlecenie): IT & Security Ireneusz Piasecki - Systemy IT i Bezpieczeństwo
  • Zakres prac: Audyt, wdrożenie firewalla OPNsense DEC3920, segmentacja VLAN, bezpieczny VPN, dostosowanie do wymogów RODO i KSC

Wyzwanie: Starzejąca się infrastruktura i ryzyko braku ciągłości działania

Placówka opiekuńcza borykała się z przestarzałym rozwiązaniem firewalla brzegowego, brakiem poprawek bezpieczeństwa oraz brakiem logiki podziału sieci (jedna płaska sieć – flat network). Stan ten stwarzał realne zagrożenia:

  • Wysokie ryzyko nieautoryzowanego dostępu do danych osobowych i medycznych.
  • Powstawanie wąskich gardeł wydajnościowych przy rosnącym natężeniu ruchu.
  • Brak bezpiecznych, szyfrowanych kanałów dostępu zdalnego dla serwisu oprogramowania oraz kadry zarządzającej.

Wdrożenie OPNsense DEC3920 – zakres prac

Do celów modernizacji wykorzystano dedykowane urządzenie firmy DECISO OPNsense DEC3920. W ramach prac zrealizowano:

  1. Architekturę strefową (VLAN): Fizycznie i logicznie odseparowano sieć administracyjną, urządzenia IoT/IP-TV oraz otwarty dostęp Wi-Fi dla mieszkańców.
  2. Hardening i filtrowanie: Skonfigurowano restrykcyjne reguły zapory sieciowej, wdrożono ochronę przed złośliwym oprogramowaniem na poziomie DNS (DNSBL)/Q-Feeds oraz automatyczne kopie zapasowe konfiguracji.
  3. Bezpieczny dostęp zdalny: Skonfigurowano szyfrowane połączenia VPN z wymogiem weryfikacji wieloskładnikowej (MFA).
  4. Szkolenie administratora IT: Przeszkolono z rozwiązania lokalnego administratora IT.

Kluczowe korzyści dla placówki

Obszar Przed wdrożeniem Po wdrożeniu
Architektura Jedna płaska sieć (ryzyko cyberataku na systemy IT placówki z komputerów pensjonariuszy) Pełna izolacja strefowa VLAN
Bezpieczeństwo Urządzenie bez wsparcia i aktualizacji Wydajny appliance OPNsense z ciągłym wsparciem
Zgodność RODO / KSC Podatność na nieautoryzowany dostęp Pełne spełnienie art. 32 RODO oraz wytycznych KSC
Dostęp zdalny Brak lub niebezpieczne przekierowania Szyfrowany VPN nowej generacji z MFA

Efekt końcowy: Placówka zyskała bezawaryjne, rygorystycznie zabezpieczone środowisko sieciowe o wysokiej przepustowości, w pełni przygotowane na audyty zgodności z RODO oraz Krajowym Systemem Cyberbezpieczeństwa.


logo   Logo dB-lux