NACVIEW: Co daje kontrola dostępu w szkolnictwie wyższym i ochronie zdrowia?

Pomimo zaawansowanej cyfryzacji urzędów, uczelni czy placówek ochrony zdrowia, zabezpieczenie w formie kontroli dostępu wciąż nie jest powszechnie stosowanym rozwiązaniem. To nie jest dobra wiadomość!

Informatyzacja i modernizacja przestarzałych systemów przy jednocześnie niekontrolowanej sieci wiąże się z większym ryzykiem ataku hakerskiego, a walutą są dane wrażliwe, chociażby informacje o stanie zdrowia pacjentów. Stawka jest wysoka, dlatego warto zapoznać się z narzędziami oferującymi zabezpieczenie przez cyberagresją.

Pierwsze nasuwające się na myśl skojarzenie to zastosowanie oprogramowania antywirusowego. Jest to oczywiście wskazane, niemniej to nie jedyne rozwiązanie, które zmniejsza ryzyko ataku hakerskiego.

Kontrola dostępu do sieci przestała być rozwiązaniem dla wybranych. Dzięki sprawnemu wdrożeniu, NAC staje się praktycznym, intuicyjnym narzędziem administratora w szpitalu czy na uczelni.  Pozwala nie tylko na kontrolę nad ilością użytkowników, ale i umożliwia błyskawiczną reakcję w przypadku wykrycia nieznanych, niezgodnych lub źle skonfigurowanych urządzeń.

Specjaliści NACVIEW wielokrotnie wdrażali kontrolę dostępu na uczelniach wyższych czy w placówkach ochrony zdrowia. Te instytucje wielokrotnie łączą wspólne zagrożenia, ale często dzielą indywidualne potrzeby.Zobaczcie przykład zrealizowanego przez NACVIEW projektu:

Cyfrowa Gmina – dlaczego audyt cyberbezpieczeństwa jest kluczowy?

Czy zastanawiałeś się, z jakimi wyzwaniami w dobie cyfryzacji mierzy się Twój samorząd? Czy potrzebuje własnego specjalisty z zakresu cyberbezpieczeństwa, a może UTM-ów w celu zabezpieczenia sieci lub szkoleń? Program Cyfrowa Gmina wychodzi naprzeciw potrzebom samorządów i oferuje granty do 100% wydatków kwalifikowalnych.

Minimalna kwota, którą może otrzymać samorząd to 100 tys. złotych – maksymalna to nawet 2 miliony złotych! Wartość przyznanego grantu uzależniona jest od ilości mieszkańców oraz zamożności gminy. Można ją obliczyć według udostępnionego na stronie projektu wzoru.Cyfrowa Gmina na straży cyberbezpieczeństwa

Głównym zadaniem, przed jakim staną zakwalifikowane gminy, jest zwiększenie cyberbezpieczeństwa w podległych instytucjach. Do projektu może się zgłosić każda gmina w Polsce (wiejska, miejsko-wiejska i miejska). Zgłoszenia przyjmowane są w trzech rundach – pierwsza z nich obejmowała okres 18.10 do 17.11 – już pierwsze JST dostały granty! Druga runda rozpoczęła się 22 listopada i potrwa do 22 grudnia.  Lista zakwalifikowanych gmin dostępna jest pod tym adresem.

Nie znalazłeś swojej gminy? Została przypisana do trzeciej rundy, której termin zostanie ogłoszony na stronie projektu.

Aby zgłosić swoją chęć udziału w projekcie należy złożyć wniosek na stronie projektu. Cały proces odbywa się on-line i jest możliwie jak najbardziej uproszczony. Zakwalifikowana zostaje gmina, która  spełni kryteria wyboru projektów i uzyska wymaganą liczbę punktów, oraz nie została wykluczona z możliwości otrzymania dofinansowania zgodnie z art. 37 ust. 3 ustawy wdrożeniowej.Kompleksowe wsparcie w zakresie cyfryzacji

Projekt oferuje szeroki zakres wsparcia rozwoju cyfryzacji w gminach. Wsparcie to zostało podzielone na cztery główne obszary:

  1. Zapewnienie cyberbezpieczeństwa samorządowych systemów informatycznych – obszar obligatoryjny
  2. Zakup sprzętu IT dla szkół i placówek specjalnych, domów pomocy społecznej – obszar fakultatywny
  3. Szkolenia dla pracowników urzędu z obszaru cyberbezpieczeństwa, a także zaawansowanych usług cyfrowych – obszar fakultatywny
  4. Cyfryzacja biur/jednostek publicznych/jednostek podległych i nadzorowanych (z wyłączeniem placówek ochrony zdrowia) – zakup sprzętu IT i oprogramowania – obszar fakultatywny

Co to oznacza dla gminy, która chce zdobyć granty?

Celem projektu jest przede wszystkim budowanie bezpiecznego systemu teleinformatycznego na poziomie gminy.

Oznacza to, że każda gmina chcąc otrzymać granty musi przeprowadzać diagnozę cyberbezpieczeństwa. Wykonawcą takiej usługi może zostać jedynie podmiot, który spełnia wymagania ujęte w rozporządzeniu ministra cyfryzacji z dnia 12 października 2018 r.  w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu. Taka diagnoza powinna być przeprowadzona do 6 miesięcy od podpisania umowy o grant. Koszt takiego audytu mieści się w ramach tzw. Kosztów kwalifikowalnych, czyli gmina może wnioskować o całkowity zwrot kosztów badania.Zaufaj specjalistom

Kompleksowe wsparcie w przeprowadzeniu takiego audytu zapewnia INVOI. Dzięki posiadaniu certyfikatu ISO 27001 spełnia normy ujęte w ustawie. Firma współpracuje nie tylko z największymi firmami z branży IT, takimi jak Sophos, Cambium Networks, HPE, Microsoft czy Dell. Każdy klient – niezależnie, czy jest korporacją, czy niewielkim przedsiębiorstwem – otrzymuje kompleksowe wsparcie informatyczne. INVOI kładzie nacisk na bezpieczeństwo danych, dzięki czemu doskonale rozpoznaje potrzeby JST.

Zobacz, jak wygląda przykładowa oferta INVOI:

Audyt stanu oprogramowania u Zamawiającego zgodnie z załącznikiem nr 8 do Regulaminu projektu Cyfrowa Gmina: 

  • Inwentaryzacja kluczowego oprogramowania występującego na wszystkich komputerach Zamawiającego poprzez zdalne i fizyczne skanowanie urządzeń (stacji roboczych, serwerów, maszyn wirtualnych),
  • Inwentaryzacja zebranych atrybutów licencji (faktur zakupu, oryginalnych nośników, pudełek, certyfikatów autentyczności, umów licencyjnych, itd.),
  • Identyfikacja procedur zarządzania oprogramowaniem – weryfikacja zapisów Polityki Bezpieczeństwa Informacji oraz Systemu Zarządzania Bezpieczeństwem Informacji,
  • Wywiady z kluczowymi pracownikami,
  • Analiza i weryfikacja oprogramowania:
    – utworzenie raportu wstępnego – przedstawienie wyników i rozbieżności między zainstalowanym oprogramowaniem, a posiadanymi licencjami oraz sporządzenie spisu oprogramowania do usunięcia lub uzupełnienia licencji,
    – rekomendacje i wnioski dotyczące wykorzystywanego oprogramowania oraz licencji,
    – prace naprawcze po stronie Zamawiającego, skutkujące wyeliminowaniem wskazanych na podstawie zaleceń nieprawidłowości.

Audyt Systemowy: 

  • Weryfikacja poprawności działania serwer pocztowego Zamawiającego,
  • Audyt pomieszczeń Serwerowni zamawiającego,
  • Audyt urządzeń sieciowych zamawiającego,
  • Audyt bezpieczeństwa całego środowiska IT Zamawiającego,
  • Audyt UPSa centralnego, poprawność działania,
  • Raport końcowy, rekomendacje,

Oczekiwany wynik analizy:

  • Raport zgodności licencyjnej, przewidywany budżet 2021 – 2022,
  • Raport bezpieczeństwa, rekomendacje,
  • Raport poprawności istniejących procedur

Na życzenie Klienta przeprowadzony audyt będzie zgodny z normą audytu cyberbezpieczeństwa: ISO 27001. 

Jest to przykładowy schemat wsparcia oferowanego przez INVOI. Firma do każdego projektu podchodzi indywidualnie – wierzymy, że takie podejście do Klienta daje obu stronom więcej korzyści i satysfakcji ze współpracy. Skontaktuj się ze specjalistami INVOI i sprawdź, jaka oferta będzie idealna dla Twoich potrzeb: biuro@invoi.com.pl

Chcesz wiedzieć więcej o Cyfrowej Gminie? Szczegóły projektu znajdują się na stronie projektu.

Konfiguracja Guest Access Portal poprzez kontroler cnMaestro dla każdego

Funkcja Guest Access pozwala na stworzenie oddzielnej sieci dla gości umożliwiającej dostęp do internetu urządzeniom bezprzewodowym. Niezastąpiona w hotelach, restauracjach, urzędach czy biurach firm, gdzie można spodziewać się wizyt wielu osób potrzebujących dostępu do internetu. Ekosystem Cambium pozwala na skonfigurowanie osobnej sieci dla gości, co zwiększa bezpieczeństwo firmy. A dobrze zaprojektowany interfejs dla gości znacząco wpływa na ich zadowolenie z usługi.

Kontroler cnMaestro może być zainstalowany w chmurze lub serwerze lokalnym i pozwala na zarządzanie siecią WiFi. Wykorzystanie funkcji Guest Access umożliwia wprowadzenie reglamentacji czasu trwania sesji lub ilości danych jakie może wykorzystać użytkownik. Inną opcją jest możliwość wykorzystania voucherów generowanych z poziomu cnMaestro, które można rozdawać za darmo lub sprzedawać za ich pomocą dostęp do sieci.Poniżej przedstawię jak, krok po kroku dokonać konfiguracji portalu:

  • Krok pierwszy:

Z bocznej belki wybieramy Network Services -> Guess Access Portal -> Add PortalPodajemy żądaną nazwę portalu (ważne, aby nie używać polskich znaków) oraz krótki opis portalu dla innych użytkowników cnMaestro.

  • Krok drugi:

Klikamy na nazwę portalu, który chwilę wcześniej stworzyliśmy. Np. PortalGosci.Widzimy cztery zakładki. Basic to tak naprawdę podsumowanie informacji, które wprowadziliśmy tworząc portal. Na razie przechodzimy do zakładki Access.W niej znajdują się dwie podzakładki z różnymi typami dostępu tj. Free oraz Voucher.

Konfiguracja darmowego dostępu w zakładce Free

  1. Enable Free Access – checkbox po odkliknięciu, którego uruchamiamy możliwość darmowego dostępu.
  2. Client Session:
    – Renewal Frequency – w tym polu podajemy okres po jakim klient może ponownie połączyć się z siecią po zakończeniu wcześniejszej sesji.
    – Session Duration – w tym polu podajemy długość trwania jednorazowej darmowej sesji.
  3. Client Rate Limit – w tym parametrze możemy ustalić z jakimi maksymalnymi prędkościami będzie odbywało się pobieranie i wysyłanie danych w sesji klienta. Jeśli zostawimy puste pole, limit nie będzie obowiązywał.
  4. Client Quota Limit – to parametr, w którym możemy skonfigurować ilość danych jakie w jednej sesji może pobrać oraz wysłać klient lub określić całościową ilość danych do wykorzystania. Jeśli zostawimy puste pole, limit nie będzie obowiązywał.
  5. Social Login – z poziomu tego menu możemy skonfigurować opcje logowania poprzez serwisy społecznościowe: Google, Facebook, Twitter oraz logowanie poprzez konto Office365.

Konfiguracja dostępu w zakładce Voucher

  1. Wybieramy Voucher -> Add new
  2. W oknie Add New Plan, wprowadzamy następujące parametry:
    – Name – nazwa planu
    – Session Duration – czas trwania sesji po połączeniu za pomocą vouchera.
    – Voucher Expiry – czas po jakim voucher straci ważność i nie będzie można za jego pomocą zalogować się do sieci.
    – Downlink/Uplink Rate Limit – ogranicznenie prędkości pobierania oraz wysyłania danych dla użytkownika logującego się poprzez voucher, jeśli pozostawimy puste limit nie będzie obowiązywał.
    – Voucher Device Limit – ilość urządzeń możliwych do podłączenia na jednym voucherze (checkbox Unlimited znosi limit).

– Voucher Designe – ta opcja daje nam możliwość zmiany wyglądu voucherów

  • Background Image – pozwala dodać tło voucheru z pliku graficznego lub ustawić kolor tła z menu palety koloru.
  • Title, Message, Access Code Message – to pola pozwalające na wprowadzenie tekstu, który będzie wyświetlał się na voucherze wraz ze zmianą ich koloru z menu palety koloru.

3. Następnym krokiem będzie wybranie pola Add Voucher, co pozwoli nam utworzyć gotowe vouchery, po kliknięciu pojawi się okno z polem Quantity w którym wprowadzamy ilość voucherów jaka ma zostać wygenerowana.Następnie możemy użyć przycisku Generate aby przygotowane vouchery pozostały w systemie cnMaestro lub użyć przycisku Generate & Export aby wygenerować plik pdf z gotowymi do druku voucherami.

  • Krok trzeci:

Następnym krokiem będzie przygotowanie wyglądu Guess Portalu w zakładce Splash.

Wstępnie mamy do wyboru 4 predefiniowane szablony nazwane Airport, Beach, Coffee, Hotel, lecz nic nie stoi na przeszkodzie, aby żonglować nimi dowolnie, zgodnie z naszym poczuciem estetyki.

Poniżej w skrócie przedstawię poszczególne funkcję które można skonfigurować i spersonalizować:

  1. Logo – pozwala na wgranie własnego logo z pliku graficznego o wymiarach 300x50px oraz dodanie pod wgrany plik kolorowego tła
  2. Background – umożliwia nam zmianę koloru tła lub wgranie własnego obrazu jako tło z pliku graficznego oraz rozmieszczenie tła, jeśli nie pokrywa całości ekranu. Dodatkowo środkową cześć ekranu nazywaną Content Area możemy spersonalizować pod względem koloru oraz transparentności.
  3. Text Desing – pozwala na zmianę czcionki, jej wielkości oraz koloru tekstu
  4. Content – w tym miejscu możemy wprowadzić całość tekstu jaki będzie wyświetlał się na ekranie logowania, wraz z dodaniem własnego regulaminu, którego akceptacja będzie wymagana do zalogowania.
  5. Advance i Custom Fields – pozwalają na wprowadzenie własnych zmian do głównego wyglądu ekranu, dodaniu nowych pól lub wgranie wyglądu z CSS

Aby zakończyć proces używamy przycisku Save na samym dole listy.

  • Krok czwarty:Ostatni krok do wykonania, żeby nasz portal dla gości działa poprawnie to dodanie dostępu do sieci WLAN.Przechodzimy do zakładki Configuration -> WLANs and AP Group -> następnie klikamy w nazwę WLAN, który ma obsługiwać Guess Access Portal

Tam zaznaczamy checkbox Enable -> wybieramy Portal Mode jako cnMaestro i z listy rozwijanej pod Guest Portal Name wybieramy wcześniej przygotowany portal.Następnie zapisujemy całość przyciskiem Save i od tego momentu można do sieci łączyć się poprzez portal dla gości, który przygotowaliśmy w sposób, który wybraliśmy w kroku drugim.

Jak widać proces nie jest skomplikowany, ale przed rozpoczęciem warto zapoznać się ze wszystkimi opcjami. Możliwości personalizacji jest wiele, zwłaszcza wyglądu i grafiki, co ma znaczenie dla komfortu gości, którzy korzystają z naszej sieci. Dobrze skonfigurowane, pasujące estetyką do lokalu sieci WiFi są ważną częścią wizerunku marki czy lokalu.

Być może zainteresują Cię także inne artykuły na temat sieci tworzonych za pomocą Cambium Networks:

Możliwości realizacji dla gmin programu WiFi4EU

Videotutorial „Jak zaplanować sieć WiFi”W przypadku pytań o Cambium Networks i ofertę FEN zapraszamy do kontaktu.

WiFi4EU – szansa na wdrożenia WiFi w trakcie pandemii

Program WiFi4EU wystartował w 2017 roku z inicjatywy Komisji Europejskiej. Jego celem jest zapewnienie obywatelom i turystom dostępu do wysokiej jakości Internetu na terenie całej Unii Europejskiej oraz Norwegii i Islandii poprzez bezpłatne sieci Wi-Fi dostępne w miejscach publicznych takich jak parki, urzędy, biblioteki, ośrodki sportowe etc.

Uczestnikami programu mogły zostać jedynie gminy (lub równoważne podmioty administracji lokalnej) oraz stowarzyszenia gmin. Każdy uczestnik może wykorzystać jeden voucher WiFi4EU na realizację wdrożenia o wysokości 15 000 €. Środki z otrzymanego bonu zostaną przeznaczone na pokrycie pełnego kosztu sprzętu i instalacji. Po stronie beneficjenta pozostaje pokrywanie kosztów podłączenia sieci WiFi do Internetu oraz utrzymanie sprzętu w dobrym stanie przez co najmniej 3 lata.

Dużą pigułkę wiedzy dotyczącej tego programu można znaleźć pod poniższym linkiem:

https://ec.europa.eu/digital-single-market/en/wifi4eu-pytania-i-odpowiedzi

WiFi4EU w Polsce – program spotkał się z dużym zainteresowaniem ze strony gmin, urzędów miast. Liczba przyznanych bonów w naszym kraju osiągnęła 371 sztuk, co plasuję Polskę na 8. miejscu w całej Unii Europejskiej. Jednakże większość projektów nadal nie została zrealizowana mimo. Liczba projektów czekających na wdrożenie prezentuje się imponująco, szczególnie zważywszy na fakt, że pierwsze prace ruszyły już na przełomie 2017/2018 roku.

Zgodnie z danymi ze stycznia tego roku prawie 3/5 wszystkich wydanych bonów nadal nie została wykorzystana i w wielu przypadkach gminy nie zaczęły jeszcze działać w kierunku rozpoczęcia wdrożeń. Wdrożeń z programu WiFi4EU nie zatrzymała obecna pandemia Covid-19, który w wielu przypadkach zatrząsnął światem zamówień publicznych.

W tym miejscu pojawia się idealna okazja, aby poruszyć sieć kontaktów, porozmawiać z okolicznymi gminami i rozpocząć proces wdrożeń sieci WiFi.

Pełną mapę gmin, które otrzymały akces do programu oraz dostaną voucher WiFi4Eu można znaleźć w linku poniżej:

https://ec.europa.eu/digital-single-market/en/wifi4eu-gminy

Może powstać pytanie kto może wdrażać projekty WiFi4EU?

Integratorzy Telekomunikacyjni:

  • Posiadający wiedzę i umiejętności budowy sieci WiFi (brak wytycznych)
  • Potrafiący integrować różne technologie IT (WiFi, Sieci, Zarządzanie)
  • Posiadający referencje z wykonawstwa takich sieci (brak wytycznych)
  • Posiadający zasoby ludzkie do instalacji i ewentualnie utrzymania takich sieci

Lokalni (ale nie tylko) Operatorzy Telekomunikacyjni

  • Posiadający z natury wiedzę telekomunikacyjną (bo sami mają swe sieci)
  • Posiadający zasoby ludzkie do instalacji i ewentualnie utrzymania takich sieci
  • Posiadający dobre kontakty z lokalnymi Gminami
  • Doskonale znający teren dla potencjalnych instalacji (tak aby nie kolidowała, a wręcz uzupełniała ich własną sieć)

Jak zacząć? – uczestnictwo w programie poza możliwością wydania przez gminę 15 000€ z voucher-u WiFi4EU, stawia oczywiście pewne wymogi odnośnie do tworzonej sieci. Poza wymaganiami technicznymi wobec sprzętu są to też minimalna liczba urządzeń (AP) i stworzenie specjalnych portali dla gości. Wszystkie te wymagania mogą początkowo przytłoczyć, ale nie warto się łatwo zniechęcać, bo współpraca z odpowiednim dystrybutorem sprzętu może znacząco ułatwić pracę.

Cambium Networks – światowy lider w dziedzinie technologii bezprzewodowych wyszło naprzeciw potrzebom firm wdrażających rozwiązania w ramach programu WiFi4EU:

  • Urządzenia spełniają 100% wymogów stawianych przez INEA (Agencja Wykonawcza ds. Innowacyjności i Sieci) takich jak roaming, passpoint 2.0, snippet, captive portal
  • Darmowy kontroler chmurowy
  • Przystępny i łatwy w konfiguracji Portal dla Gości (na forum producenta można zobaczyć pełen proces konfiguracji https://community.cambiumnetworks.com/t/wifi4eu-krok-po-kroku-czesc-ii-konfiguracja-portalu-przechwytujacego/67511)
  • Gwarancję na urządzenia z serii cnPilot dla AP wewnętrznych 5 lat, dla urządzeń zewnętrznych 3 lata
  • Brak licencji na urządzenia – płacisz za sam hardware
  • Dostarczenie internetu bezprzewodowo do miejsc bez przyłączy kablowych
  • Dużą różnorodność sprzętu (AP wbudowanymi antenami dookólnymi, kierunkowymi 30 stopni, 90-120 stopni i inne)
  • Darmowe programy do projektowania sieci WiFi, sieci radioliniowej etc.
  • Warsztaty i szkolenia dla Partnerów

W przypadku pytań o Cambium Networks i ofertę FEN zapraszamy do kontaktu.