顧客プロファイル
大規模な合併・買収(M&A)が行われている米国の大手ヘルスケア・プロバイダーは、大幅な組織再編と厳格な規制強化に直面し、強固なアイデンティティ・ガバナンスと管理(IGA)の実践が求められていた。
経営課題
- 大規模なM&Aが行われる中、同社は以下のようなID管理の課題に直面した:
- 継続的な合併、買収、リストラの結果、急速な変化を経験するダイナミックな労働力の管理
- 包括的なアクセスガバナンスと監査機能を必要とするHIPAA、HITECH、FDA規制など、厳格な規制基準の厳格な遵守を保証します。
- 役割ベースのアクセス制御(RBAC)、ポリシー、および職務分掌(SoD)、有害物質の組み合わせ防止、詳細なコンプライアンスレポートを含む制御によるアクセス管理
- 既存のオンプレミス型アイデンティティ・ガバナンス・インフラストラクチャから、最新のスケーラブルなクラウド管理型ソリューションに移行し、運用の合理化とオーバーヘッドの削減を図る。
- IDライフサイクル管理に関連する手動プロセス、エラー、FTEのオーバーヘッドを削減。
なぜRSAなのか?
この医療機関は、RSA Governance & Lifecycle Cloudを選択しました:
- 高度なガバナンス要件に対応し、コンプライアンス基準を満たし、業務効率を高めることができる、堅牢なクラウド管理型IGAプラットフォームを提供する。
- アイデンティティ・ライフサイクル・プロセスの自動化、人的ミスの削減、複雑な法規制コンプライアンス・タスクの簡素化
- 継続的なリスクの可視化、包括的なメトリクス、トレンド分析を提供し、プロアクティブなリスク管理とコンプライアンス保証を可能にする。
- RSAプロフェッショナルサービスを活用して、迅速な導入、カスタマイズされた実装、価値実現までの時間の短縮を実現します。
ソリューションの実装
RSAのソリューションには以下が含まれる:
- RSA Governance & Lifecycle Cloud:ヘルスケア プロバイダーは、オンプレミスで導入していたRSAをマネージド クラウド ソリューションに近代化し、成長する組織全体に拡張性、信頼性、コスト効果の高いアイデンティティ ガバナンスを提供しました。
- 入社、退社、転職のプロセスを自動化し、効率を大幅に向上させ、オペレーションのオーバーヘッドを削減。
- 厳格なSoDと有害物質の組み合わせマッピングによる包括的なRBACの実装により、アクセス制御の強化、コンプライアンスの遵守、リスクの軽減を実現します。
- 自動化されたアクセス・レビューと認証によりガバナンス・プロセスを合理化し、手作業を減らし、コンプライアンス・リスクを最小限に抑え、正確でタイムリーな監査対応を実現。
- 新たなリスクやコンプライアンス上の問題を事前に特定、管理、軽減するための継続的なリスク分析、測定基準、傾向分析機能
メリットと結果
- アイデンティティ・ガバナンスの自動化、手作業の削減、エラーの最小化により、測定可能なコスト削減と効率化を実現。
- 規制遵守態勢を強化し、医療業界の要件に効果的に対応
- 簡素化された正確なアクセス・レビューと証明書、自動化された役割とアクセス・レビュー、包括的なリアルタイムのコンプライアンス測定基準により、監査への備えを強化。
- アクセス関連のリスクを詳細に可視化し、潜在的なコンプライアンス違反をタイムリーに特定・是正することで、プロアクティブなリスク管理を実現。
- スケーラブルで俊敏なアイデンティティ・ガバナンス機能により、複雑な組織再編や統合の課題を見事に乗り切った。
RSAプロフェッショナル・サービス:成功を加速する
RSAプロフェッショナルサービスチームは、エンドツーエンドの導入サポート、カスタマイズされた設定、戦略的ガイダンスを提供し、迅速な導入、シームレスな移行、価値の早期実現を実現しました。
統合IDセキュリティの触媒
RSA Governance & Lifecycle Cloudを導入したことで、医療機関はさらなる戦略的強化を実施できるようになりました。今後は、RSAのセキュアな登録とクレデンシャルのリカバリ機能によってIDセキュリティ戦略を拡張し、RSA IAMとIGAの機能を統合した、より統合的なセキュリティ体制を構築する予定です。
アイデンティティの安全性を高める RSAに連絡する を利用することで、どの程度の経費削減が可能かをご確認ください。 RSA Unified Identity Platform.