Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Zentralisiertes Firewall-Management und kontinuierliche Compliance

Convey Health Solutions entschied sich für FireMon, um die HITRUST-CSF-Compliance zu optimieren und Audits mit skalierbaren, präskriptiven Sicherheitskontrollen zu vereinfachen.

Die Ergebnisse

100%

PCI-DSS-Konformität

66%

Weniger Zeitaufwand für die Erstellung präziser Compliance-Berichte

150+

Identifizierte und entfernte Shadow Rules

Die Herausforderung

Mit über 40 dezentralen Firewalls und zugleich zeitaufwendigen, fehleranfälligen manuellen Prozessen benötigte Convey Health eine Lösung, um trotz eines anspruchsvollen Auditplans sämtliche regulatorischen Compliance-Anforderungen zuverlässig einzuhalten.

Das Unternehmen verfolgte folgende Ziele:

  • HITRUST-CSF-Zertifizierung und PCI-DSS-Konformität erreichen
  • Eine vollständige Regelbereinigung durchführen, um redundante, zu freizügige und ungenutzte Regeln zu entfernen
  • Change-Management-Prozesse automatisieren, Regelwerke bereinigen und das Reporting verbessern
  • Fehleranfällige und zeitaufwendige manuelle Prozesse abschaffen

Die Lösung

FireMon ergänzte die Multi-Vendor-Umgebung des Unternehmens um zentralisiertes Firewall-Management, Echtzeit-Transparenz und in hohem Maße anpassbare Berichte.

  • Eine Single-Pane-of-Glass-Konsole für das Policy-Management mit einheitlicher Transparenz und Verwaltung von Richtlinien
  • Sofort einsatzbereite und anpassbare Compliance-Bewertungen, automatisierte Regeldokumentation und Berichterstattung sowie Workflows für Regelprüfung und Rezertifizierung

Ergebnisse

  • Kontinuierliche Compliance durch automatisierte Echtzeitprüfungen über mehr als 350 individuelle Kontrollen und regulatorische Standards hinweg
  • Fehleranfällige und zeitaufwendige manuelle Prozesse abgeschafft
  • Transparenz für Analysen des Netzwerkverhaltens und der Datenflüsse in Echtzeit
  • Risiko reduziert durch das Entfernen redundanter, überlappender oder ungenutzter Regeln
  • Möglichkeit, Regeln mit einem einzigen Klick direkt auf Geräte auszurollen

Da FireMon die Compliance für uns nachverfolgt, konnten wir unsere gesamte Auditdauer auf ein Drittel unseres ursprünglichen Zeitplans verkürzen. Darüber hinaus konnten wir fast 300 Regeln bereinigen und ausrollen, die seit über drei Jahren nicht mehr überprüft worden waren.“

Patrick Stoehr, Manager, Data Network Services

Compliance im Gesundheitswesen - Fallstudie | FireMon