Healthcare WiFi: HIPAA, DSPT आणि WiFi अनुपालन स्पष्टीकरण
हा मार्गदर्शक हेल्थकेअर वातावरणात वायरलेस नेटवर्क तैनात करणाऱ्या IT व्यवस्थापक, नेटवर्क आर्किटेक्ट आणि अनुपालन अधिकाऱ्यांसाठी एक निश्चित तांत्रिक संदर्भ प्रदान करतो. हे HIPAA (US) आणि NHS डेटा सिक्युरिटी अँड प्रोटेक्शन टूलकिट (DSPT, UK) च्या विशिष्ट आवश्यकतांना ठोस नेटवर्क आर्किटेक्चर निर्णयांसह मॅप करते - ज्यामध्ये विभागणी, ओळखीवर आधारित प्रवेश, एन्क्रिप्शन मानके आणि IoMT डिव्हाइस हाताळणी समाविष्ट आहे. Purple चे गेस्ट WiFi आणि विश्लेषण प्लॅटफॉर्म एका शासित वायरलेस इस्टेटमध्ये रुग्ण आणि अभ्यागतांच्या कनेक्टिव्हिटीचे व्यवस्थापन करण्यासाठी एक सुसंगत, एंटरप्राइझ-ग्रेड सोल्यूशन म्हणून संपूर्णपणे स्थानबद्ध आहे.
Video overview
हे मार्गदर्शक ऐका
पॉडकास्ट ट्रान्सक्रिप्ट पहा
आमच्या मुख्य मालिकेचा भाग: Enterprise WiFi सुरक्षा मार्गदर्शक →
- कार्यकारी सारांश
- सखोल तांत्रिक माहिती
- नियामक परिस्थिती
- नेटवर्क आर्किटेक्चर: चार ट्रस्ट झोन
- ओळख-आधारित ऍक्सेस: शेअर्ड PSKs च्या पलीकडे जाणे
- पेशंट आणि व्हिजिटर WiFi: घर्षणाशिवाय कंप्लायन्स
- अंमलबजावणी मार्गदर्शक
- फेज १: शोध आणि जोखीम मूल्यांकन (आठवडे १-३)
- टप्पा २: आर्किटेक्चर डिझाईन (आठवडे ४-६)
- टप्पा ३: डिप्लॉयमेंट आणि मायग्रेशन (आठवडे ७-१२)
- टप्पा ४: ऑडिट लॉगिंग आणि मॉनिटरिंग (सुरू असलेले)
- सर्वोत्तम पद्धती
- ट्रबलशूटिंग आणि जोखीम निवारण
- सामान्य बिघाड प्रकार १: VLAN लिकेज
- सामान्य बिघाड प्रकार २: सर्टिफिकेट एक्स्पायरीमुळे क्लिनिकल कामात येणारा अडथळा
- सामान्य बिघाड प्रकार ३: iOS/Android वर Captive Portal बायपास
- सामान्य बिघाड पद्धत ४: नेटवर्क बदलानंतर IoMT डिव्हाइस बिघाड
- सामान्य बिघाड पद्धत ५: अपुरी ऑडिट लॉग रिटेन्शन
- ROI आणि व्यावसायिक प्रभाव

कार्यकारी सारांश
Healthcare WiFi अनुपालन ही केवळ एक कॉन्फिगरेशन सेटिंग नाही - ती एक आर्किटेक्चरल शिस्त आहे. तुमची संस्था युनायटेड स्टेट्समधील HIPAA अंतर्गत किंवा युनायटेड किंगडमधील NHS डेटा सिक्युरिटी अँड प्रोटेक्शन टूलकिट (DSPT) अंतर्गत काम करत असली तरीही, नियामक अपेक्षा सारखीच आहे: तुमच्या वायरलेस नेटवर्कवरील प्रत्येक डिव्हाइस, प्रत्येक वापरकर्ता आणि प्रत्येक डेटा प्रवाहाचा हिशोब ठेवणे, नियंत्रित करणे आणि ऑडिट करणे आवश्यक आहे.
यूएस मध्ये, आरोग्य सेवा डेटा उल्लंघनाचा सरासरी खर्च आता प्रति घटना $10.9 दशलक्ष पेक्षा जास्त आहे, ज्यामुळे हे सलग तेराव्या वर्षी उल्लंघनासाठी सर्वात महागडे क्षेत्र बनले आहे. यूके मध्ये, जे NHS ट्रस्ट्स त्यांची वार्षिक DSPT सबमिशन पूर्ण करण्यात अयशस्वी ठरतात त्यांना राष्ट्रीय प्रणालींवरील प्रवेश गमावण्याचा धोका असतो आणि त्यांना अनिवार्य सुधारणा कार्यक्रमांना सामोरे जावे लागते. दोन्ही वातावरणात वायरलेस नेटवर्क हा सहसा सर्वात कमकुवत दुवा असतो - तंत्रज्ञान अपुरे असल्यामुळे नाही, तर अनुपालन फ्रेमवर्क लक्षात न घेता उपयोजन निर्णय घेतले जातात म्हणून.
या मार्गदर्शकामध्ये तांत्रिक आर्किटेक्चर, नियामक मॅपिंग आणि दोन्ही फ्रेमवर्क पूर्ण करणारे healthcare-ग्रेड वायरलेस नेटवर्क तैनात करण्यासाठी आवश्यक असलेले अंमलबजावणीचे टप्पे समाविष्ट आहेत. हे रुग्ण आणि अभ्यागतांच्या guest WiFi च्या विशिष्ट आव्हानाला देखील संबोधित करते - जी सेवा एकाच वेळी प्रवेशयोग्य, अनुपालन करणारी आणि क्लिनिकल सिस्टमपासून पूर्णपणे वेगळी असणे आवश्यक आहे.

सखोल तांत्रिक माहिती
नियामक परिस्थिती
HIPAA सिक्युरिटी रूल (45 CFR Part 164) इलेक्ट्रॉनिक प्रोटेक्टेड हेल्थ इन्फॉर्मेशन (ePHI) साठी सुरक्षिततेच्या तीन श्रेणी स्थापित करतो: प्रशासकीय, भौतिक आणि तांत्रिक. वायरलेस नेटवर्कसाठी, §164.312 अंतर्गत तांत्रिक सुरक्षा उपाय सर्वात थेट लागू होतात. हे प्रवेश नियंत्रण (§164.312(a)(1)), ऑडिट नियंत्रण (§164.312(b)), अखंडता नियंत्रण (§164.312(c)(1)) आणि ट्रान्समिशन सुरक्षा (§164.312(e)(1)) अनिवार्य करतात. महत्त्वाचे म्हणजे, सिक्युरिटी रूल हा तंत्रज्ञान-तटस्थ आहे - तो विशिष्ट प्रोटोकॉल विहित करत नाही, परंतु संस्थांनी मानके पूर्ण करणारी यंत्रणा लागू केली पाहिजे.
NHS DSPT हे दहा राष्ट्रीय डेटा गार्डियन (NDG) डेटा सुरक्षा मानकांभोवती तयार केले गेले आहे. वायरलेस नेटवर्कसाठी, सर्वात सुसंगत मानक 1 (वैयक्तिक गोपनीय डेटा केवळ गरज असलेल्या कर्मचाऱ्यांनाच उपलब्ध असावा), मानक 6 (सर्व वैयक्तिक डेटा कायदेशीररित्या आणि योग्यरित्या प्रविष्ट केला जाईल) आणि मानक 9 (असमर्थित प्रणाली ओळखल्या जातील आणि व्यवस्थापित केल्या जातील) हे आहेत. DSPT मध्ये Cyber Essentials Plus आवश्यकतांचा देखील समावेश आहे, ज्या नेटवर्क बाउंड्री फायरवॉल, सुरक्षित कॉन्फिगरेशन, प्रवेश नियंत्रण, मालवेअर संरक्षण आणि पॅच व्यवस्थापन यासह विशिष्ट तांत्रिक नियंत्रणे अनिवार्य करतात - ज्याचे थेट परिणाम वायरलेस नेटवर्कवर होतात.
दोन्ही फ्रेमवर्कमधील मुख्य फरक हा अंमलबजावणी यंत्रणेचा आहे. HIPAA ची अंमलबजावणी HHS Office for Civil Rights (OCR) द्वारे केली जाते, ज्यामध्ये प्रति वर्ष प्रति उल्लंघन श्रेणीसाठी $100 ते $50,000 पर्यंत आर्थिक दंड आकारला जाऊ शकतो. DSPT अनुपालनाची अंमलबजावणी NHS England द्वारे केली जाते, ज्यामध्ये अनुपालन न करणाऱ्या संस्थांना NHS राष्ट्रीय प्रणालींचे ऍक्सेस गमावण्याचा आणि अनिवार्य सुधारणा योजनांचा धोका असतो. दोन्ही फ्रेमवर्कसाठी वार्षिक पुनरावलोकन आणि पुराव्यांचे सबमिशन आवश्यक आहे.
नेटवर्क आर्किटेक्चर: चार ट्रस्ट झोन
हेल्थकेअर WiFi अनुपालनाचा मूलभूत सिद्धांत म्हणजे वेगवेगळ्या ट्रस्ट झोनमध्ये नेटवर्कचे विभाजन (network segmentation) होय. एक सपाट नेटवर्क - अगदी एकाधिक SSIDs असलेले देखील - जर मूलभूत पॉलिसी अंमलबजावणी कमकुवत असेल तर दोन्ही फ्रेमवर्कच्या ऍक्सेस नियंत्रण आवश्यकता पूर्ण करत नाही.

अनुपालन करणाऱ्या हॉस्पिटल वायरलेस इस्टेटसाठी चार स्वतंत्र पॉलिसी डोमेन आवश्यक आहेत:
| झोन | वापरकर्ता/डिव्हाइस प्रकार | प्रमाणीकरण पद्धत | ऍक्सेस व्याप्ती | अनुपालन ड्रायव्हर |
|---|---|---|---|---|
| क्लिनिकल स्टाफ | डॉक्टर, परिचारिका, प्रशासन | WPA3-Enterprise, 802.1X, RADIUS | EHR/EMR, क्लिनिकल ॲप्स, अंतर्गत सेवा | HIPAA §164.312(a), DSPT Standard 1 |
| रुग्ण आणि अभ्यागत | रुग्ण, कुटुंबे, अभ्यागत | Captive Portal (GDPR-अनुपालन) | केवळ इंटरनेट, कोणतेही अंतर्गत राउटिंग नाही | HIPAA §164.312(e), GDPR Article 5 |
| IoMT / वैद्यकीय उपकरणे | इन्फ्युजन पंप, मॉनिटर्स, टेलिमेट्री | डिव्हाइस प्रमाणपत्रे, MAC फिल्टरिंग | प्रति डिव्हाइस प्रकार मायक्रो-सेगमेंट केलेले | HIPAA Minimum Necessary, DSPT Standard 9 |
| ऑपरेशन्स / सुविधा | प्रिंटर, CCTV, BMS, इस्टेट | समर्पित VLAN, व्यवस्थापित क्रेडेंशियल | केवळ ऑपरेशनल सिस्टम्स | DSPT Standard 6, HIPAA §164.312(a) |
विभाजन केवळ SSID लेबलवर नसून नेटवर्क लेयरवर लागू केले पाहिजे. प्रत्येक झोनसाठी स्वतःचे VLAN, समर्पित फायरवॉल पॉलिसी आणि बाय डीफॉल्ट नकार देणाऱ्या आंतर-झोन ऍक्सेस कंट्रोल लिस्ट्स (ACLs) आवश्यक आहेत. क्लिनिकल स्टाफ झोनमधून गेस्ट झोनसाठी कोणताही राउटेबल मार्ग नसावा, आणि IoMT झोनचे कम्युनिकेशन मार्ग केवळ प्रत्येक डिव्हाइस प्रकारासाठी आवश्यक असलेल्या विशिष्ट सर्व्हर आणि पोर्ट्सपुरते मर्यादित असले पाहिजेत.
ओळख-आधारित ऍक्सेस: शेअर्ड PSKs च्या पलीकडे जाणे
शेअर्ड प्री-शेअर्ड की (PSKs) हे हेल्थकेअर वायरलेस डिप्लॉयमेंटमधील सर्वात सामान्य अनुपालन अपयश ठरत आहेत. ते ऑपरेशनल दृष्ट्या सोयीस्कर आहेत परंतु तीन गंभीर समस्या निर्माण करतात: ते एखाद्या विशिष्ट वापरकर्त्याला किंवा डिव्हाइसला दिले जाऊ शकत नाहीत, कर्मचाऱ्यांच्या बदलीनुरूप वेळेवर ते बदलले जात नाहीत, आणि एखादा कर्मचारी सोडून गेल्यास किंवा डिव्हाइस निकामी झाल्यास त्वरित ऍक्सेस रद्द करण्यासाठी कोणतीही यंत्रणा प्रदान करत नाहीत.
इन्फ्युजन पंप्स, रुग्ण मॉनिटर्स, टेलिमेट्री सिस्टीम्स, इमेजिंग उपकरणे - अनेकदा अशा एम्बेडेड ऑपरेटिंग सिस्टीम्सवर चालतात ज्या 802.1X ऑथेंटिकेशन किंवा आधुनिक TLS व्हर्जनला सपोर्ट करू शकत नाहीत. त्यांना मॅनेज केलेल्या एंडपॉइंट्सप्रमाणे वेळेत पॅच केले जाऊ शकत नाही आणि त्यांचे मॅन्युफॅक्चरर्स अनेकदा अशा बदलांना प्रतिबंधित करतात ज्यामुळे डिव्हाइस सर्टिफिकेशनवर परिणाम होऊ शकतो.
याचे पूर्तता करणारे सोल्यूशन म्हणजे मायक्रो-सेगमेंटेशन (micro-segmentation) आणि कडक कम्युनिकेशन पाथ नियंत्रणे यांचे संयोजन होय. प्रत्येक डिव्हाइस प्रकार किंवा डिव्हाइस फॅमिलीला समर्पित सब-VLAN मध्ये नियुक्त केले जाते. Firewall ACLs केवळ विशिष्ट सोर्स/डेस्टिनेशन IP जोड्या, प्रोटोकॉल आणि पोर्ट्सना परवानगी देतात जे डिव्हाइसला त्याच्या क्लिनिकल कार्यासाठी आवश्यक असतात. इतर सर्व ट्रॅफिक ब्लॉक आणि लॉग केले जाते. Network Access Control (NAC) सोल्यूशन्स डिव्हाइस प्रोफाइलिंग लागू करू शकतात - ज्यामुळे इन्फ्युजन पंप असल्याचा दावा करणारे डिव्हाइस त्याची नियुक्त केलेली पॉलिसी मंजूर होण्यापूर्वी खरोखरच त्याचप्रमाणे काम करत असल्याची खात्री होते.
DSPT Standard 9 विशेषतः न सपोर्ट असलेल्या सिस्टीम्स संदर्भात आहे: संस्थांनी अशा सर्व सिस्टीम्सची यादी तयार ठेवली पाहिजे ज्या सद्य सुरक्षा मानकांनुसार अपडेट केल्या जाऊ शकत नाहीत, आणि त्याची भरपाई करणारी नियंत्रणे (compensating controls) लागू केली पाहिजेत. IoMT डिव्हाइसेससाठी, भरपाई करणारे नियंत्रण म्हणजे नेटवर्क आयसोलेशन आणि वर्धित मॉनिटरिंग यांचे संयोजन होय.
पेशंट आणि व्हिजिटर WiFi: घर्षणाशिवाय कंप्लायन्स
पेशंट आणि व्हिजिटरसाठी guest WiFi ही एक क्लिनिकल गरज आहे, कोणतीही पर्यायी सुविधा नाही. संशोधनातून वारंवार समोर आले आहे की कनेक्टिव्हिटी मिळाल्याने पेशंटची चिंता कमी होते, दीर्घकाळ ॲडमिट असलेल्या रुग्णांच्या नातेवाईकांमधील संवाद सुधारतो आणि रुग्णांच्या एकूण समाधानाच्या स्कोअरमध्ये भर पडते. क्लिनिकल नेटवर्कमध्ये कोणताही सुरक्षेचा धोका निर्माण न करता ही सेवा प्रदान करणे हेच कंप्लायन्सचे मुख्य आव्हान आहे.
एक कंप्लायन्स-सुसंगत पेशंट WiFi डिप्लॉयमेंटसाठी तीन घटकांची आवश्यकता असते. पहिले, पूर्ण नेटवर्क आयसोलेशन: guest SSID ने ट्रॅफिक थेट इंटरनेटवर एका समर्पित गेटवेद्वारे पाठवले पाहिजे, ज्याचा अंतर्गत क्लिनिकल सिस्टीम्स, EHR प्लॅटफॉर्म्स किंवा प्रशासकीय नेटवर्कशी कोणताही मार्ग नसेल. दुसरे, GDPR-सुसंगत डेटा हाताळणी: Captive Portal वर कॅप्चर केलेला कोणताही डेटा - जसे की ईमेल आयडी, डिव्हाइस आयडेंटिफायर्स, अटींचा स्वीकार - हा UK GDPR (NHS संस्थांसाठी) किंवा HIPAA च्या Minimum Necessary मानकांनुसार (US आरोग्य सेवांसाठी) हाताळला गेला पाहिजे. तिसरे, बँडविड्थ व्यवस्थापन: Quality of Service (QoS) पॉलिसींद्वारे हे सुनिश्चित केले पाहिजे की व्हिजिटर ट्रॅफिकमुळे वायरलेस माध्यमावर अतिरिक्त ताण येणार नाही आणि क्लिनिकल ॲप्लिकेशनच्या कामगिरीवर परिणाम होणार नाही.
Purple चे guest WiFi प्लॅटफॉर्म विशेषतः याच वापरासाठी डिझाइन केले गेले आहे. हे GDPR-सुसंगत संमती प्रवाहांसह कॉन्फिगर करण्यायोग्य Captive Portal, पेशंट संवादासाठी फर्स्ट-पार्टी डेटा कॅप्चर आणि WiFi analytics प्रदान करते, जे ऑपरेशन्स टीम्सना व्हिजिटर ड्वेल टाइम, पीक वापर काळ आणि ॲक्सेस पॉइंटवरील लोड पाहण्याची सुविधा देते - आणि हे सर्व क्लिनिकल नेटवर्कमध्ये कोणताही डेटा पाथ तयार न करता केले जाते. NHS ट्रस्टसाठी, Purple च्या डेटा हाताळणी पद्धती DSPT पुरावे सादर करण्यास मदत करण्यासाठी दस्तऐवजीकरण केल्या आहेत.
NHS-विशिष्ट आवश्यकतांचा समावेश असलेल्या तपशीलवार डिप्लॉयमेंट मार्गदर्शकासाठी, NHS Staff WiFi: How to Deploy Secure Wireless Networks in Healthcare पहा.
तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?
आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.
अंमलबजावणी मार्गदर्शक
फेज १: शोध आणि जोखीम मूल्यांकन (आठवडे १-३)
सर्वसमावेशक वायरलेस साईट सर्वे आणि डिव्हाइस इन्व्हेंटरीसह सुरुवात करा. सध्या ॲक्टिव्ह असलेले प्रत्येक SSID, नेटवर्कशी कनेक्ट होणारा प्रत्येक डिव्हाइस प्रकार आणि वायरलेस लेयरमधून प्रवास करणारा प्रत्येक डेटा फ्लो मॅप करा. जुन्या वैद्यकीय डिव्हाइसेसकडे विशेष लक्ष द्या - त्यांच्या ऑपरेटिंग सिस्टम व्हर्जन, ऑथेंटिकेशन क्षमता आणि मॅन्युफॅक्चरर सपोर्ट स्टेटसची सूची तयार करा. ही इन्व्हेंटरी तुमच्या DSPT पुरावा पॅकचा आणि तुमच्या HIPAA रिस्क ॲनालिसिस डॉक्युमेंटेशनचा पाया बनते.
तुमच्या टार्गेट कंप्लायन्स फ्रेमवर्कच्या विरुद्ध गॅप ॲनालिसिस करा. HIPAA साठी, तांत्रिक सुरक्षितता चेकलिस्टच्या विरुद्ध सध्याचे कंट्रोल्स मॅप करा. DSPT साठी, NDG 10 मानकांच्या विरुद्ध प्री-असेसमेंट पूर्ण करा. सामायिक PSK वापरले जात असलेली प्रत्येक घटना, जिथे नेटवर्क सेगमेंटेशन अनुपस्थित किंवा अपूर्ण आहे आणि जिथे ऑडिट लॉगिंग पुरेशी माहिती कॅप्चर करत नाही अशा प्रत्येक जागा ओळखा.
टप्पा २: आर्किटेक्चर डिझाईन (आठवडे ४-६)
वर वर्णन केलेल्या चार-झोन सेगमेंटेशन मॉडेलची रचना करा. VLAN असाइनमेंट्स, फायरवॉल पॉलिसी रूल्स आणि इंटर-झोन ACLs निश्चित करा. RADIUS इन्फ्रास्ट्रक्चर - एकतर ऑन-प्रिमाइसेस (Microsoft NPS, FreeRADIUS) किंवा क्लाउड-होस्टेड (RADIUS-as-a-Service) चे तपशील ठरवा. सर्टिफिकेट-आधारित ऑथेंटिकेशनसाठी PKI स्ट्रक्चर डिझाईन करा, ज्यामध्ये सर्टिफिकेट लाइफसायकल मॅनेजमेंट आणि रिव्होकेशन प्रक्रियेचा समावेश असेल.
गेस्ट WiFi झोनसाठी, एक Captive Portal प्लॅटफॉर्म निवडा आणि कॉन्फिगर करा. डेटा कॅप्चर फील्ड्स, संमतीची भाषा आणि डेटा रिटेंशन पॉलिसीज निश्चित करा. पोर्टलची प्रायव्हसी नोटीस GDPR च्या आर्टिकल १३ च्या आवश्यकतांची पूर्तता करते (UK/EU डिप्लॉयमेंट्ससाठी) किंवा HIPAA च्या नोटीस ऑफ प्रायव्हसी प्रॅक्टिसेसच्या आवश्यकतांची पूर्तता करते (US डिप्लॉयमेंट्ससाठी) याची खात्री करा.
टप्पा ३: डिप्लॉयमेंट आणि मायग्रेशन (आठवडे ७-१२)
झोन एकामागून एक डिप्लॉय करा: ऑपरेशनल आणि IoMT झोन आधी (क्लिनिकल ऑपरेशन्ससाठी सर्वात कमी धोका असलेले), त्यानंतर स्टाफ झोन आणि शेवटी गेस्ट झोन. प्रत्येक झोनसाठी, टेस्ट डिव्हाइसेसवरून क्रॉस-झोन ट्रॅफिकचा प्रयत्न करून सेगमेंटेशन तपासा - फायरवॉल ACLs अनपेक्षित ट्रॅफिक ब्लॉक करत असल्याची खात्री करा. सर्टिफिकेट रिव्होकेशन तपासून ऑथेंटिकेशनची पडताळणी करा - ॲक्टिव्ह डिरेक्टरीमधील टेस्ट अकाउंट बंद करा आणि अपेक्षित री-ऑथेंटिकेशन विंडोमध्ये वायरलेस ॲक्सेस नाकारला जात असल्याची खात्री करा.
टप्प्याटप्प्याने रोलआउट वापरून स्टाफ डिव्हाइसेस 802.1X ऑथेंटिकेशनवर मायग्रेट करा. तुमच्या MDM (मोबाईल डिव्हाइस मॅनेजमेंट) प्लॅटफॉर्मद्वारे मॅनेज्ड एंडपॉइंट्सवर डिव्हाइस सर्टिफिकेट्स डिप्लॉय करा. BYOD डिव्हाइसेससाठी, एक वेगळा ऑनबोर्डिंग SSID लागू करा जो युजर्सना स्टाफ झोनमध्ये ॲक्सेस देण्यापूर्वी सर्टिफिकेट इन्स्टॉलेशनच्या प्रक्रियेतून मार्गदर्शन करेल.
टप्पा ४: ऑडिट लॉगिंग आणि मॉनिटरिंग (सुरू असलेले)
ऑथेंटिकेशन लॉग तुमच्या SIEM (सिक्युरिटी इन्फॉर्मेशन अँड इव्हेंट मॅनेजमेंट) प्लॅटफॉर्मवर फॉरवर्ड करण्यासाठी तुमचे RADIUS सर्व्हर आणि वायरलेस कंट्रोलर्स कॉन्फिगर करा. लॉगमध्ये पुढील गोष्टी कॅप्चर होत असल्याची खात्री करा: टाईमस्टॅम्प, युझरची ओळख, डिव्हाइसचा MAC ॲड्रेस, SSID, VLAN असाइनमेंट, सेशनचा कालावधी आणि ट्रान्सफर केलेले बाईट्स. HIPAA कंप्लायन्ससाठी, लॉग किमान सहा वर्षे जपून ठेवा. DSPT साठी, लॉगचे नियमितपणे पुनरावलोकन केले जात असल्याची आणि या पुनरावलोकन प्रक्रियेचे डॉक्युमेंटेशन केले असल्याची खात्री करा. असामान्य वर्तनासाठी स्वयंचलित अलर्टिंग लागू करा: कार्यालयीन वेळेव्यतिरिक्त कनेक्ट होणारी डिव्हाइसेस, असामान्य डेटा व्हॉल्यूम, मर्यादेपेक्षा जास्त अयशस्वी ऑथेंटिकेशनचे प्रयत्न आणि अनपेक्षित VLAN वर दिसणारी डिव्हाइसेस.
सर्वोत्तम पद्धती
सर्व नवीन ऍक्सेस पॉईंट डिप्लॉयमेंट्ससाठी पायाभूत मानक म्हणून WPA3-Enterprise चा अवलंब करा. WPA3 हे WPA2 च्या तुलनेत लक्षणीयरीत्या अधिक मजबूत एन्क्रिप्शन आणि फॉर्वर्ड सिक्रेसी प्रदान करते आणि WiFi 6 व WiFi 6E प्रमाणित डिव्हाइसेससाठी ते आवश्यक आहे. जुन्या WPA2 डिप्लॉयमेंट्ससाठी एका निश्चित कालमर्यादेत मायग्रेशनचे नियोजन केले पाहिजे.
क्लिनिकल किंवा ऑपरेशनल नेटवर्क्सवर सामायिक केलेले PSK कधीही वापरू नका. जर जुनी डिव्हाइसेस 802.1X ला सपोर्ट करू शकत नसतील, तर नुकसानभरपाई नियंत्रण म्हणून MAC-आधारित ऑथेंटिकेशन लागू करा, जे कडक फायरवॉल मायक्रो-सेगमेंटेशनसह जोडलेले असावे. तुमच्या रिस्क रजिस्टरमध्ये या नुकसानभरपाई नियंत्रणाची नोंद करा.
ऑन-प्रिमाइसेस RADIUS सर्व्हर्स चालवण्यासाठी आवश्यक इन्फ्रास्ट्रक्चर नसलेल्या लहान NHS ट्रस्ट आणि GP प्रॅक्टिससाठी RADIUS-as-a-Service लागू करा. क्लाउड-होस्ट केलेले RADIUS हे सिंगल पॉईंट ऑफ फेल्युअरचे धोके दूर करते आणि सर्टिफिकेट लाइफसायकल मॅनेजमेंट सुलभ करते.
सेगमेंटेशनच्या सीमांना लक्ष्य करून त्रैमासिक वायरलेस पेनिट्रेशन चाचण्या आयोजित करा. विशेषतः VLAN हॉपिंग, रोग ऍक्सेस पॉईंट डिटेक्शन आणि Captive Portal बायपासच्या त्रुटींसाठी चाचणी घ्या. तुमच्या DSPT पुरावा पॅक किंवा HIPAA रिस्क ॲनालिसिसमध्ये आलेले निष्कर्ष आणि उपायांच्या चरणांची नोंद करा.
तुमच्या NAC प्लॅटफॉर्मसह एकत्रित असलेली लाईव्ह डिव्हाइस इन्व्हेंटरी राखा. वायरलेस इस्टेटवरील प्रत्येक डिव्हाइसचा एक ज्ञात मालक, निश्चित पॉलिसी आणि दस्तऐवजीकरण केलेली पुनरावलोकन तारीख असणे आवश्यक आहे. अज्ञात डिव्हाइसेस आढळल्यास स्वयंचलित अलर्ट ट्रिगर झाला पाहिजे आणि तपास प्रलंबित असेपर्यंत ते क्वारंटाइन केले गेले पाहिजेत.
विविध क्षेत्रांमध्ये लागू होणाऱ्या व्यापक एंटरप्राइझ WiFi सुरक्षा तत्त्वांसाठी, WiFi in Auto: The Complete 2026 Enterprise Guide मधील मार्गदर्शन हे थेट आरोग्य सेवा वातावरणास लागू होणाऱ्या अनेक आर्किटेक्चरल पॅटर्नचा समावेश करते.
ट्रबलशूटिंग आणि जोखीम निवारण
सामान्य बिघाड प्रकार १: VLAN लिकेज
सर्वात वारंवार होणारा सेगमेंटेशन बिघाड म्हणजे ऍक्सेस लेयरवरील VLAN चे चुकीचे कॉन्फिगरेशन. सर्व VLAN पास करण्यासाठी चुकीच्या पद्धतीने कॉन्फिगर केलेले ट्रंक पोर्ट किंवा अति-परवानगी देणारे डेस्टिनेशन असलेला फायरवॉल नियम नकळतपणे क्रॉस-झोन ट्रॅफिकला परवानगी देऊ शकतो. निवारण: प्रत्येक कॉन्फिगरेशन बदलानंतर सक्रिय पेनिट्रेशन टेस्टिंगद्वारे सेगमेंटेशन प्रमाणित करा. अनपेक्षित आंतर-VLAN मार्ग शोधण्यासाठी स्वयंचलित नेटवर्क स्कॅनिंग टूल्स वापरा.
सामान्य बिघाड प्रकार २: सर्टिफिकेट एक्स्पायरीमुळे क्लिनिकल कामात येणारा अडथळा
जेव्हा डिव्हाइस सर्टिफिकेट्स स्वयंचलित नूतनीकरणाशिवाय एक्स्पायर होतात, तेव्हा क्लिनिकल डिव्हाइसेसचा वायरलेस ऍक्सेस खंडित होतो - संभाव्यतः ड्युटी सुरू असतानाच. निवारण: तुमच्या MDM प्लॅटफॉर्मद्वारे किमान ३० दिवसांच्या नूतनीकरण विंडोसह स्वयंचलित सर्टिफिकेट नूतनीकरण लागू करा. ६० दिवसांच्या आत एक्स्पायर होणाऱ्या सर्टिफिकेट्ससाठी अलर्टिंग कॉन्फिगर करा. आणीबाणीच्या परिस्थितीत क्लिनिकल डिव्हाइस ऍक्सेससाठी कडक ऍक्सेस लॉगिंगसह ब्रेक-ग्लास PSK तयार ठेवा.
सामान्य बिघाड प्रकार ३: iOS/Android वर Captive Portal बायपास
आधुनिक मोबाईल ऑपरेटिंग सिस्टीम्स Captive Network Assist (CNA) चा वापर करतात - हा एक लाईटवेट ब्राउझर आहे जो Captive Portal रिडायरेक्ट्सना इंटरसेप्ट करतो. iOS किंवा Android च्या CNA च्या वर्तनातील बदलांमुळे पोर्टलचा प्रवाह खंडित होऊ शकतो. उपाय: प्रत्येक OS अपडेट सायकल नंतर चालू असलेल्या iOS आणि Android आवृत्त्यांवर Captive Portal प्रवाहाची चाचणी घ्या. OS आवृत्त्यांवर पोर्टल सुसंगतता सक्रियपणे राखणाऱ्या Purple सारख्या प्लॅटफॉर्मचा वापर करा.
सामान्य बिघाड पद्धत ४: नेटवर्क बदलानंतर IoMT डिव्हाइस बिघाड
जुन्या वैद्यकीय उपकरणांना नेटवर्कमधील बदलांची खूप संवेदनशीलता असते. VLAN री-नंबरिंग, फायरवॉल पॉलिसी अपडेट्स किंवा DHCP स्कोपमधील बदलांमुळे डिव्हाइसची कनेक्टिव्हिटी बिघडू शकते. उपाय: क्लिनिकल वेळेत IoMT VLANs साठी चेंज फ्रीज विंडोज राखा. प्रोडक्शन उपयोजनापूर्वी प्रयोगशाळेच्या वातावरणात सर्व बदलांची प्रतिनिधी डिव्हाइस प्रकारांवर चाचणी घ्या. IoMT VLANs वर परिणाम करणाऱ्या कोणत्याही नेटवर्क बदलापूर्वी डिव्हाइस उत्पादकांच्या क्लिनिकल इंजिनिअरिंग टीम्सशी संपर्क साधा.
सामान्य बिघाड पद्धत ५: अपुरी ऑडिट लॉग रिटेन्शन
HIPAA ला सहा वर्षांच्या लॉग रिटेन्शनची आवश्यकता असते. अनेक वायरलेस कंट्रोलर्स डीफॉल्टनुसार ३० किंवा ९० दिवसांचे लॉग रिटेन्शन ठेवतात. उपाय: योग्य रिटेन्शन पॉलिसीसह सेंट्रलाइज्ड SIEM कडे लॉग फॉरवर्ड करण्यासाठी सर्व वायरलेस इन्फ्रास्ट्रक्चर कॉन्फिगर करा. तुमच्या HIPAA जोखीम विश्लेषण किंवा DSPT स्व-मूल्यांकनाचा भाग म्हणून दरवर्षी रिटेन्शन कॉन्फिगरेशन सत्यापित करा.
ROI आणि व्यावसायिक प्रभाव
अनुपालन नसण्याच्या खर्चाशी तुलना केल्यास अनुपालक आरोग्य सेवा WiFi चा बिझनेस केस अगदी स्पष्ट आहे. हेल्थकेअर संस्थेमध्ये एकाच HIPAA उल्लंघनाचा सरासरी एकूण खर्च $१०.९ दशलक्ष आहे - ज्यामध्ये नियामक दंड, कायदेशीर शुल्क, उपाययोजना आणि प्रतिष्ठेचे नुकसान समाविष्ट आहे. DSPT बिघाडामुळे NHS राष्ट्रीय प्रणालींवरील प्रवेश गमवावा लागल्यास क्लिनिकल ऑपरेशन्स काही दिवस किंवा आठवडे थांबू शकतात, ज्याचा थेट रुग्णांच्या सुरक्षिततेवर परिणाम होतो.
जोखीम कमी करण्यापलीकडे, एक उत्तम रचना केलेले वायरलेस इस्टेट मोजता येण्याजोगे ऑपरेशन्स परतावे देते. क्लिनिकल कर्मचाऱ्यांचा कनेक्टिव्हिटीच्या सुटकेच्या मार्गांवर कमी वेळ खर्च होतो - २०२३ च्या NHS डिजिटल सर्वेक्षणात असे आढळून आले की ६७% क्लिनिकल कर्मचाऱ्यांनी खराब कनेक्टिव्हिटी हे उत्पादकतेतील अडथळा असल्याचे नमूद केले. MDM द्वारे स्वयंचलित डिव्हाइस ऑनबोर्डिंगमुळे वायरलेस प्रवेशाच्या समस्यांसाठी आयटी सर्व्हिस डेस्क तिकिटे कमी होतात. आणि Purple च्या WiFi Analytics सारख्या प्लॅटफॉर्मद्वारे प्रदान केलेली एक अनुपालक, सुव्यवस्थित गेस्ट WiFi सेवा - फर्स्ट-पार्टी पेशंट डेटा तयार करते जो संवाद, समाधान सर्वेक्षण आणि ऑपरेशनल नियोजनास मदत करू शकतो.
NHS ट्रस्टसाठी, यशस्वी DSPT सबमिशन NHS शेअर्ड बिझनेस सर्व्हिसेस फ्रेमवर्क आणि राष्ट्रीय खरेदी मार्गांमध्ये प्रवेश सुलभ करते, ज्यामुळे भविष्यातील तंत्रज्ञान खरेदीची किंमत कमी होते. अनुपालक वायरलेस आर्किटेक्चरमधील गुंतवणूक संपूर्ण डिजिटल इस्टेटमध्ये फायदेशीर ठरते.
-
तुमच्या हेल्थकेअर वातावरणात अंमलबजावणीच्या समर्थनासाठी आणि अनुपालन करणाऱ्या गेस्ट WiFi डिप्लॉयमेंटसाठी, Purple चे Healthcare WiFi सोल्यूशन्स पाहा किंवा तपशीलवार NHS Staff WiFi डिप्लॉयमेंट मार्गदर्शकाचे पुनरावलोकन करा.
महत्वाच्या व्याख्या
ePHI (इलेक्ट्रॉनिक प्रोटेक्टेड हेल्थ इन्फॉर्मेशन)
इलेक्ट्रॉनिक स्वरूपात तयार केलेली, प्राप्त झालेली, राखलेली किंवा ट्रान्समिट केलेली कोणतीही वैयक्तिकरित्या ओळखता येण्याजोगी आरोग्य माहिती. HIPAA अंतर्गत, यामध्ये पेशंटची नावे, सेवेच्या तारखा, वैद्यकीय रेकॉर्ड नंबर आणि पेशंटच्या आरोग्याच्या स्थिती किंवा उपचारांच्या संदर्भात त्यांची ओळख पटवण्यासाठी वापरला जाऊ शकणारा इतर कोणताही डेटा समाविष्ट असतो.
नेटवर्क सेगमेंटेशन आणि डेटा हाताळणी पॉलिसी डिझाइन करताना IT टीम्सना याचा सामना करावा लागतो. ePHI वाहून नेणारा कोणताही सिस्टम किंवा नेटवर्क पाथ - ज्यामध्ये क्लिनिकल कर्मचाऱ्यांद्वारे वापरल्या जाणाऱ्या वायरलेस नेटवर्क्सचा समावेश आहे - HIPAA च्या तांत्रिक सुरक्षा आवश्यकतांच्या अंतर्गत येतो.
DSPT (डेटा सिक्युरिटी अँड प्रोटेक्शन टूलकिट)
NHS इंग्लंडद्वारे सर्व संस्थांसाठी अनिवार्य केलेली वार्षिक स्व-मूल्यांकन फ्रेमवर्क जी NHS पेशंटच्या डेटाचा वापर करते किंवा NHS सिस्टीम्सशी कनेक्ट होते. दहा नॅशनल डेटा गार्डियन (NDG) डेटा सिक्युरिटी मानकांवर आधारित, यामध्ये संस्थांना वैयक्तिक डेटा सुरक्षितपणे हाताळला जातो आणि योग्य तांत्रिक व संस्थात्मक नियंत्रणे लागू आहेत हे सिद्ध करावे लागते.
NHS ट्रस्ट्स, GP प्रॅक्टिस आणि NHS सिस्टीम्सचा ॲक्सेस असलेल्या थर्ड-पार्टी पुरवठादारांनी दरवर्षी DSPT सबमिशन पूर्ण करणे आवश्यक आहे. वायरलेस नेटवर्क्ससाठी, सर्वात संबंधित मानके म्हणजे मानक १ (ॲक्सेस कंट्रोल), मानक ६ (कायदेशीर प्रक्रिया), आणि मानक ९ (असमर्थित सिस्टीम्स व्यवस्थापन) हे आहेत.
802.1X
पोर्ट-आधारित नेटवर्क ॲक्सेस कंट्रोलसाठी एक IEEE मानक. हे एक ऑथेंटिकेशन फ्रेमवर्क प्रदान करते ज्यामध्ये उपकरणांना नेटवर्क ॲक्सेस मिळण्यापूर्वी RADIUS सर्व्हरला वैध क्रेडेंशियल्स (सामान्यतः प्रमाणपत्र किंवा युझरनेम/पासवर्ड) सादर करणे आवश्यक असते. वायरलेस डिप्लॉयमेंट्समध्ये, वैयक्तिक युझर्स आणि उपकरणांना ऑथेंटिकेट करण्यासाठी EAP (एक्सटेन्सिबल ऑथेंटिकेशन प्रोटोकॉल) सह 802.1X चा वापर केला जातो.
एंटरप्राइझ आणि हेल्थकेअर वातावरणात शेअर्ड PSKs साठी बदललेला पर्याय. जेव्हा ॲक्टिव्ह डिरेक्टरीमध्ये एखाद्या कर्मचाऱ्याचे खाते निष्क्रिय केले जाते, तेव्हा त्यांचा 802.1X ऑथेंटिकेटेड वायरलेस ॲक्सेस आपोआप रद्द केला जातो - ज्यामुळे HIPAA आणि DSPT दोन्हीसाठी आवश्यक असलेली ॲक्सेस कंट्रोल जबाबदारी मिळते.
WPA3-Enterprise
एंटरप्राइझ वायरलेस नेटवर्क्ससाठी सध्याचे WiFi Alliance सुरक्षा सर्टिफिकेशन, जे WiFi 6 (802.11ax) सह सादर केले गेले आहे. हे GCMP-256 एन्क्रिप्शन आणि ऑथेंटिकेशनसाठी HMAC-SHA-384 वापरून १९२-बिट सुरक्षा मोड अनिवार्य करते, जे WPA2-Enterprise पेक्षा लक्षणीयरीत्या मजबूत संरक्षण प्रदान करते. हे फॉरवर्ड सिक्रसी देखील प्रदान करते, म्हणजेच दीर्घकालीन की तडजोड झाली तरीही भूतकाळातील सत्र ट्रॅफिक उघड होत नाही.
नवीन हेल्थकेअर वायरलेस डिप्लॉयमेंट्ससाठी बेसलाइन एन्क्रिप्शन मानक. WiFi 6 आणि WiFi 6E सर्टिफाइड उपकरणांसाठी आवश्यक. जुन्या WPA2 डिप्लॉयमेंट्सना संस्थेच्या टेक्नॉलॉजी रिफ्रेश प्रोग्रामचा भाग म्हणून मायग्रेशनसाठी शेड्यूल केले पाहिजे.
RADIUS (रिमोट ऑथेंटिकेशन डायल-इन युझर सर्व्हिस)
एक नेटवर्किंग प्रोटोकॉल जो नेटवर्क ॲक्सेससाठी केंद्रीकृत ऑथेंटिकेशन, ऑथरायझेशन आणि अकाउंटिंग (AAA) प्रदान करतो. वायरलेस डिप्लॉयमेंट्समध्ये, RADIUS सर्व्हर 802.1X क्रेडेंशियल्स सत्यापित करतो, युझर किंवा डिव्हाइसच्या ओळखीवर आधारित VLAN आणि पॉलिसी नियुक्त करतो, आणि प्रत्येक ऑथेंटिकेशन इव्हेंट टाइमस्टॅम्प आणि डिव्हाइस आयडेंटिफायरसह लॉग करतो.
ओळख-आधारित वायरलेस ॲक्सेससाठी मुख्य इन्फ्रास्ट्रक्चर घटक. हे ऑन-प्रिमाइसेस (Microsoft NPS, FreeRADIUS) किंवा क्लाउड सर्व्हिस (RADIUS-as-a-Service) म्हणून डिप्लॉय केले जाऊ शकते. RADIUS ऑथेंटिकेशन लॉग हा HIPAA ऑडिट कंट्रोल्स आणि DSPT ॲक्सेस जबाबदारी आवश्यकतांसाठी पुराव्याचा मुख्य स्त्रोत आहे.
IoMT (Internet of Medical Things)
कनेक्ट केलेल्या वैद्यकीय उपकरणांची इकोसिस्टम जी IP नेटवर्क्सवर संवाद साधते, ज्यामध्ये इन्फ्युजन पंप्स, पेशंट मॉनिटर्स, टेलिमेट्री सिस्टीम्स, इमेजिंग उपकरणे आणि वेअरेबल सेन्सर्सचा समावेश आहे. IoMT डिव्हाइसेस सहसा मर्यादित सुरक्षा क्षमता आणि दीर्घ रिप्लेसमेंट सायकल्ससह एम्बेडेड ऑपरेटिंग सिस्टीम चालवतात, ज्यामुळे हेल्थकेअर नेटवर्क अनुपालनासाठी विशिष्ट आव्हाने निर्माण होतात.
हेल्थकेअर वायरलेस डिप्लॉयमेंट्समधील सर्वात तांत्रिकदृष्ट्या गुंतागुंतीचे अनुपालन आव्हान. IoMT डिव्हाइसेस वारंवार 802.1X ऑथेंटिकेशन किंवा आधुनिक TLS व्हर्जन्सना सपोर्ट करू शकत नाहीत, ज्यामुळे MAC-आधारित ऑथेंटिकेशन, मायक्रो-सेगमेंटेशन आणि वर्धित मॉनिटरिंग यासारख्या भरपाई देणाऱ्या नियंत्रणांची आवश्यकता असते. DSPT Standard 9 मध्ये विशेषतः आवश्यक आहे की न सपोर्टेड सिस्टीम्सची (ज्यामध्ये अनेक IoMT डिव्हाइसेसचा समावेश आहे) नोंदणी केली जावी आणि दस्तऐवजीकरण केलेल्या भरपाई नियंत्रणांसह व्यवस्थापन केले जावे.
Network Segmentation / VLAN
एका फिजिकल नेटवर्कला एकाधिक लॉजिकल नेटवर्क्समध्ये (व्हर्च्युअल लोकल एरिया नेटवर्क्स, किंवा VLANs) विभागण्याची पद्धत जी नेटवर्क लेयरवर एकमेकांपासून वेगळी असतात. VLANs मधील ट्रॅफिक फायरवॉल पॉलिसीज आणि ॲक्सेस कंट्रोल लिस्ट्सद्वारे नियंत्रित केले जाते. हेल्थकेअरमध्ये, सेगमेंटेशनचा वापर क्लिनिकल, गेस्ट, IoMT आणि ऑपरेशनल ट्रॅफिकला स्वतंत्र पॉलिसी डोमेन्समध्ये वेगळे करण्यासाठी केला जातो.
हेल्थकेअर WiFi अनुपालनासाठी पायाभूत तांत्रिक नियंत्रण. HIPAA आणि DSPT दोन्हीसाठी संवेदनशील डेटाचा ॲक्सेस अधिकृत युझर्स आणि सिस्टीम्सपुरता मर्यादित असणे आवश्यक आहे. Network segmentation हे इन्फ्रास्ट्रक्चर लेयरवर लागू करते, ज्यामुळे व्हिजिटर WiFi वरील एखादे गेस्ट डिव्हाइस ॲप्लिकेशन-लेयर नियंत्रणे अयशस्वी ठरल्यासही क्लिनिकल सिस्टीम्सकडे ट्रॅफिक पाठवू शकत नाही याची खात्री होते.
Captive Portal
एक वेब पेज जे युझरच्या WiFi नेटवर्कशी कनेक्ट होताच त्याच्या सुरुवातीच्या HTTP/HTTPS विनंतीला अडवते, आणि त्यांना संपूर्ण नेटवर्क ॲक्सेस देण्यापूर्वी एखादी क्रिया पूर्ण करणे आवश्यक करते (सेवा अटी स्वीकारणे, क्रेडेंशियल्स प्रविष्ट करणे किंवा संपर्क तपशील प्रदान करणे). हेल्थकेअरमध्ये, Captive Portals चा वापर रुग्ण आणि व्हिजिटर्सच्या WiFi ऑनबोर्डिंगचे व्यवस्थापन करण्यासाठी, GDPR-अनुपालन असलेली संमती गोळा करण्यासाठी आणि स्वीकार्य वापर धोरणे लागू करण्यासाठी केला जातो.
अनुपालन असलेल्या गेस्ट WiFi डिप्लॉयमेंटचा प्राथमिक युझर-फेसिंग घटक. केवळ Captive Portal मुळे गेस्ट नेटवर्क अनुपालन पूर्ण करत नाही - त्याखालील नेटवर्क अद्याप योग्यरित्या सेगमेंट आणि विलग केलेले असणे आवश्यक आहे. तथापि, एक योग्यरित्या कॉन्फिगर केलेले पोर्टल (उदा. Purple चे प्लॅटफॉर्म) गेस्ट ॲक्सेस लेयरसाठी GDPR संमती व्यवस्थापन, डेटा मिनिमायझेशन आणि ऑडिट लॉगिंग हाताळते.
HSCN (Health and Social Care Network)
NHS ची व्यवस्थापित नेटवर्क सेवा जी आरोग्य आणि सामाजिक काळजी संस्था आणि राष्ट्रीय NHS सिस्टीम्स दरम्यान कनेक्टिव्हिटी प्रदान करते. HSCN ने 2019 मध्ये N3 ची जागा घेतली आणि NHS Spine, NHSmail आणि क्लिनिकल माहिती सिस्टीम्ससह राष्ट्रीय सेवांचा ॲक्सेस मिळवण्यासाठी एक सुरक्षित, व्यवस्थापित IP नेटवर्क प्रदान केले. HSCN शी कनेक्ट होणाऱ्या संस्थांनी विशिष्ट सुरक्षा आवश्यकता पूर्ण करणे आवश्यक आहे.
NHS संस्थांसाठी प्रासंगिक ज्यांची वायरलेस मालमत्ता HSCN-कनेक्टेड सिस्टीम्सना ॲक्सेस प्रदान करते. HSCN सेवांसाठी पाठवलेले ट्रॅफिक संपुष्टात आणणारे वायरलेस ॲक्सेस पॉइंट्स किंवा कंट्रोलर्स हे किमान TLS 1.2 आणि मंजूर सायफर सूट्ससह HSCN सुरक्षा आवश्यकता लागू करण्यासाठी कॉन्फिगर केलेले असणे आवश्यक आहे.
सोडवलेली उदाहरणे
एक 450-बेडचे NHS ट्रस्ट त्याचे वार्षिक DSPT सबमिशन तयार करत आहे आणि त्यांच्या असे लक्षात आले आहे की क्लिनिकल कर्मचारी सध्या स्टाफ SSID वर सामायिक केलेला WPA2 PSK वापरत आहेत. IT संचालकांना क्लिनिकल ऑपरेशन्समध्ये व्यत्यय न आणता ओळखीवर आधारित प्रवेशावर स्थलांतरित करणे आवश्यक आहे. या इस्टेटमध्ये 280 व्यवस्थापित Windows लॅपटॉप, Jamf मध्ये नोंदणीकृत 120 iOS डिव्हाइसेस आणि अंदाजे 60 जुने वैद्यकीय उपकरणे (इन्फ्युजन पंप आणि बेडसाइड मॉनिटर्स) समाविष्ट आहेत जे 802.1X ला सपोर्ट करू शकत नाहीत.
समांतरपणे चालणाऱ्या चार वर्कस्ट्रीममध्ये हे स्थलांतर टप्प्याटप्प्याने करा. प्रथम, क्लाउड-होस्ट केलेली RADIUS सेवा तैनात करा (किंवा विद्यमान डोमेन नियंत्रकांवर Microsoft NPS कॉन्फिगर करा) आणि ती Active Directory सह समाकलित करा. दुसरे, सर्व 120 iOS डिव्हाइसेसवर EAP-TLS प्रोफाइल आणि डिव्हाइस प्रमाणपत्रे पुश करण्यासाठी Jamf वापरा - हे वापरकर्त्याच्या हस्तक्षेपाशिवाय शांतपणे पूर्ण केले जाऊ शकते. तिसरे, ग्रुप पॉलिसीद्वारे 280 Windows लॅपटॉपवर प्रमाणपत्रे तैनात करा, नवीन RADIUS सर्व्हरसह EAP-TLS वापरण्यासाठी वायरलेस प्रोफाइल कॉन्फिगर करा. स्थलांतर विंडो दरम्यान जुने PSK SSID आणि नवीन 802.1X SSID दोन्ही एकाच वेळी चालवा, ज्या उपकरणांना मॅन्युअल प्रमाणपत्र स्थापनेची आवश्यकता आहे त्यांच्यासाठी समर्पित ऑनबोर्डिंग SSID वापरा. चौथे, 60 जुन्या वैद्यकीय उपकरणांना एक नुकसानभरपाई नियंत्रण म्हणून MAC-आधारित प्रमाणीकरण वापरून समर्पित IoMT VLAN वर ठेवा, ज्यामध्ये फायरवॉल ACLs प्रत्येक डिव्हाइस प्रकाराला केवळ त्याच्या आवश्यक संप्रेषण मार्गांपुरते मर्यादित ठेवतात. DSPT जोखीम नोंदवहीमध्ये नुकसानभरपाई नियंत्रण म्हणून MAC-आधारित प्रमाणीकरण दस्तऐवजीकरण करा, ज्याची पुनरावलोकन तारीख डिव्हाइस बदलण्याच्या प्रोग्रामशी जोडलेली असेल. एकदा सर्व व्यवस्थापित डिव्हाइसेस स्थलांतरित झाल्यानंतर, सामायिक केलेला PSK SSID निष्क्रिय करा आणि DSPT पुरावा पॅकमध्ये या स्थलांतराचे दस्तऐवजीकरण करा.
तीन कम्युनिटी हॉस्पिटल्स चालवणाऱ्या एका US हेल्थकेअर सिस्टमला सर्व साइट्सवर सुसंगत रुग्ण आणि अभ्यागत WiFi तैनात करणे आवश्यक आहे. प्रत्येक साइटवर 150 ते 300 बेड आहेत, ज्यामध्ये प्रतीक्षा क्षेत्र, बाह्यरुग्ण दवाखाने आणि कॅफेटेरियामध्ये अभ्यागतांची संख्या जास्त आहे. CIO ला भेटीनंतरच्या समाधान सर्वेक्षणांसाठी रुग्णांचा संपर्क डेटा कॅप्चर करण्यासाठी गेस्ट WiFi वापरायचा आहे, परंतु कायदेशीर टीमने हेल्थकेअर नेटवर्कवरील डेटा गोळा करण्याबद्दल HIPAA चिंता दर्शविली आहे.
प्रत्येक साईटवर स्वतंत्र VLAN वर एक समर्पित अतिथी WiFi SSID तैनात करा, ज्यामध्ये ट्रॅफिक थेट एका समर्पित गेटवेद्वारे इंटरनेटवर राउट केले जाईल - अंतर्गत क्लिनिकल सिस्टम, EHR प्लॅटफॉर्म किंवा प्रशासकीय नेटवर्कवर कोणताही राउटिंग मार्ग नसेल. वापरकर्ता ऑनबोर्डिंग फ्लो हाताळणारा एक Captive Portal प्लॅटफॉर्म (जसे की Purple) लागू करा. पोर्टलने एक स्पष्ट गोपनीयता नोटीस सादर केली पाहिजे ज्यामध्ये कोणती डेटा गोळा केला जातो, तो कसा वापरला जाईल आणि वापरकर्ते यातून कसे बाहेर पडू शकतात हे स्पष्ट केले पाहिजे - हे कोणत्याही डेटा संकलनासाठी HIPAA च्या गोपनीयता पद्धतींच्या नोटीसची आवश्यकता पूर्ण करते. महत्त्वाचे म्हणजे, पोर्टलवर गोळा केलेला डेटा (ईमेल पत्ता, डिव्हाइस आयडेंटिफायर, कनेक्शन टाइमस्टॅम्प) ePHI बनत नाही कारण तो कोणत्याही आरोग्य माहितीशी जोडलेला नसतो - हा केवळ एका अभ्यागताकडून गोळा केलेला संपर्क डेटा आहे. समाधान सर्वेक्षण वापरासाठी आवश्यक असलेला किमान डेटा गोळा करण्यासाठी पोर्टल कॉन्फिगर करा: ईमेल पत्ता आणि ऐच्छिक नाव. डेटा अतिथी WiFi प्लॅटफॉर्मच्या क्लाउड वातावरणात संग्रहित केला गेला आहे याची खात्री करा, क्लिनिकल नेटवर्कशी जोडलेल्या कोणत्याही सिस्टमवर नाही. अतिथी ट्रॅफिक प्रति डिव्हाइस 10 Mbps आणि प्रति साईट एकूण 100 Mbps पर्यंत मर्यादित करण्यासाठी बँडविड्थ QoS पॉलिसी लागू करा, ज्यामुळे अभ्यागतांच्या वापरामुळे क्लिनिकल ॲप्लिकेशनच्या कार्यक्षमतेवर परिणाम होणार नाही. HIPAA जोखीम विश्लेषणामध्ये नेटवर्क आयसोलेशन आर्किटेक्चर आणि डेटा हाताळणीच्या पद्धतींचे दस्तऐवजीकरण करा.
UK मधील एक खाजगी हॉस्पिटल गट नवीन बांधलेल्या सुविधेमध्ये Wi-Fi 6E तैनात करत आहे. नेटवर्क आर्किटेक्टला DSPT अनुपालन आणि CQC (Care Quality Commission) तपासणी सज्जता या दोन्हीला समर्थन देण्यासाठी वायरलेस इस्टेट डिझाइन करणे आवश्यक आहे, तसेच हॉस्पिटलच्या खाजगी पेमेंट मॉडेलला समर्थन देणारा प्रीमियम रुग्ण WiFi अनुभव देखील प्रदान करायचा आहे.
तांत्रिक डीप-डाइव्ह विभागात वर्णन केल्याप्रमाणे चार-झोन आर्किटेक्चर डिझाइन करा, ज्यामध्ये क्लिनिकल आणि IoMT झोनसाठी (कमी हस्तक्षेप, जास्त थ्रुपुट) Wi-Fi 6E च्या 6 GHz बँडचा आणि रुग्ण/अभ्यागत कव्हरेजसाठी 5 GHz आणि 2.4 GHz बँडचा लाभ घ्या. हॉस्पिटलच्या Active Directory सह एकत्रित केलेल्या EAP-TLS प्रमाणीकरणासह क्लिनिकल झोनवर WPA3-Enterprise तैनात करा. रुग्ण WiFi झोनसाठी, ब्रँडेड ऑनबोर्डिंग, रूम-नंबर-आधारित प्रमाणीकरण (हॉस्पिटलला बिलिंग आणि संप्रेषणाच्या उद्देशाने रुग्णांच्या रेकॉर्डसह WiFi सत्रांना जोडण्याची अनुमती देणे, स्पष्ट GDPR संमतीसह), आणि टियर बँडविड्थ पॅकेजेससह एक प्रीमियम Captive Portal लागू करा. Captive Portal, GDPR-अनुपालन संमती व्यवस्थापन आणि विश्लेषणे हाताळण्यासाठी Purple चे अतिथी WiFi प्लॅटफॉर्म तैनात करा. ॲनालिटिक्स डॅशबोर्ड ऑपरेशन्स टीमला ॲक्सेस पॉइंट लोड, रुग्ण कनेक्टिव्हिटी दर आणि पीक वापराचे तास यावर रिअल-टाइम व्हिजिबिलिटी प्रदान करतो - हा डेटा ऑपरेशनल प्लॅनिंग आणि रुग्णांच्या अनुभवावरील CQC पुराव्याला समर्थन देतो. प्लॅटफॉर्म प्रदात्यासोबत GDPR-अनुपालन डेटा प्रोसेसिंग करारांतर्गत रुग्ण WiFi डेटा हाताळला जाईल याची खात्री करा. DSPT स्वयं-मूल्यांकन पुरावे पॅकमध्ये नेटवर्क आर्किटेक्चर, सेगमेंटेशन नियंत्रणे आणि डेटा हाताळणी पद्धतींचे दस्तऐवजीकरण करा.
सराव प्रश्न
Q1. तुमच्या NHS Trust च्या IT सुरक्षा संघाने नुकतेच वायरलेस साईट सर्वेक्षण पूर्ण केले आहे आणि असे शोधून काढले आहे कि रेडिओलॉजी विभाग सर्व वायरलेस उपकरणांसाठी एक सामायिक WPA2 PSK वापरत आहे, ज्यामध्ये मॅनेज केलेले Windows वर्कस्टेशन्स आणि Windows 7 (सपोर्ट नसलेले) वर चालणारे तीन जुने DICOM इमेजिंग वर्कस्टेशन्स समाविष्ट आहेत. DSPT सबमिशन सहा आठवड्यांत देणे आहे. तुमचा तात्काळ कृती आराखडा काय आहे आणि तुम्ही DSPT साठी याचे दस्तऐवजीकरण कसे कराल?
टीप: लक्षात घ्या की DSPT Standard 9 विशेषतः न सपोर्टेड सिस्टीम्सचे निराकरण करते. आपल्याकडे येथे दोन स्वतंत्र समस्या आहेत: शेअर केलेला PSK (ॲक्सेस नियंत्रण) आणि न सपोर्टेड OS (सिस्टीम व्यवस्थापन). त्यांना वेगवेगळ्या सुधारणा पद्धती आणि वेगवेगळ्या DSPT पुरावा नोंदींची आवश्यकता आहे.
नमुना उत्तर पहा
तात्काळ कृती: (1) मॅनेज केलेल्या Windows वर्कस्टेशन्सना विद्यमान डोमेन प्रमाणपत्रांचा वापर करून 802.1X ऑथेंटिकेशनवर स्थलांतरित करा - हे ग्रुप पॉलिसीद्वारे सहा आठवड्यांच्या कालावधीत पूर्ण केले जाऊ शकते. (2) तीन Windows 7 DICOM वर्कस्टेशन्सना MAC-आधारित ऑथेंटिकेशन आणि केवळ PACS सर्व्हरला DICOM ट्रॅफिकची अनुमती देणाऱ्या कडक फायरवॉल ACL सह समर्पित IoMT VLAN वर ठेवा. (3) DSPT जोखीम नोंदवहीत Standard 9 अंतर्गत Windows 7 सिस्टम्सची नोंद 'नुकसानभरपाई नियंत्रणांसह सपोर्ट नसलेल्या सिस्टम्स' म्हणून करा, ज्यामध्ये नेटवर्क आयसोलेशनला नुकसानभरपाई नियंत्रण म्हणून निर्दिष्ट करा आणि नियोजित बदलीची तारीख समाविष्ट करा. (4) सर्व मॅनेज केलेली उपकरणे स्थलांतरित झाल्यानंतर सामायिक PSK SSID निष्क्रिय करा. DSPT पुरावा पॅकसाठी: नवीन सेगमेंटेशन दर्शवणारे नेटवर्क आर्किटेक्चर आकृती, मॅनेज केलेल्या उपकरणांसाठी नामांकित युझर ऑथेंटिकेशन दर्शवणारे RADIUS ऑथेंटिकेशन लॉग्स, Windows 7 सिस्टम्ससाठी जोखीम नोंदवहीची नोंद आणि IoMT VLAN साठी फायरवॉल ACL कॉन्फिगरेशन प्रदान करा. महत्त्वाचा DSPT दृष्टिकोन असा आहे की Standard 9 ला सपोर्ट नसलेल्या सिस्टम्सची त्वरित बदली आवश्यक नाही - यासाठी केवळ त्यांची ओळख पटवणे, जोखीम मूल्यांकन करणे आणि दस्तऐवजीकरण केलेल्या नुकसानभरपाई नियंत्रणांसह त्यांचे व्यवस्थापन करणे आवश्यक आहे.
Q2. एका अमेरिकन आरोग्य सेवा प्रणालीच्या CISO कडे मार्केटिंग संघाकडून हॉस्पिटलच्या रुग्ण WiFi डेटाचा वापर करून रुग्णांना त्यांच्या भेटीदरम्यान कनेक्ट केलेल्या नवीन सेवांबद्दल प्रमोशनल ईमेल पाठवण्यासाठी विनंती आली आहे. मार्केटिंग संघाचा युक्तिवाद आहे की रुग्णांनी गेस्ट WiFi शी कनेक्ट करताना त्यांचा ईमेल पत्ता प्रदान केला होता, त्यामुळे संमती आधीच दिली गेली आहे. हे HIPAA-सुसंगत आहे का? कोणती नियंत्रणे असणे आवश्यक आहे?
टीप: WiFi पोर्टलवर गोळा केलेला डेटा (संपर्क डेटा) आणि ज्या संदर्भात तो गोळा केला गेला (आरोग्य सेवा सुविधा) यामधील फरकाचा विचार करा. तसेच, ईमेल पत्ता आणि ती व्यक्ती हॉस्पिटलमध्ये उपस्थित होती ही वस्तुस्थिती एकत्रितपणे ePHI बनते का, याचाही विचार करा.
नमुना उत्तर पहा
हा एक सूक्ष्म HIPAA प्रश्न आहे. गेस्ट WiFi पोर्टलवर गोळा केलेला ईमेल पत्ता स्वतःच ePHI नाही. तथापि, त्या ईमेल पत्त्याला ती व्यक्ती विशिष्ट तारखेला आरोग्य सेवा सुविधेत उपस्थित होती या वस्तुस्थितीशी जोडल्यास ते ePHI बनू शकते - कारण यामुळे हे उघड होते की त्या व्यक्तीने आरोग्य सेवा प्राप्त केल्या आहेत किंवा मागितल्या आहेत. ही HIPAA मधील 'सुविधा भेट' समस्या आहे: हॉस्पिटलमध्ये उपस्थित असण्याची केवळ वस्तुस्थिती ही आरोग्य माहिती आहे. मार्केटिंग वापरासाठी सुसंगत असण्यासाठी: (1) Captive Portal संमतीच्या भाषेत स्पष्टपणे नमूद केले पाहिजे की ईमेल पत्त्याचा वापर हॉस्पिटल सेवांबद्दलच्या मार्केटिंग संवादांसाठी केला जाईल - सामान्य 'सेवा अटी' स्वीकारणे पुरेसे नाही. (2) संमती ही WiFi प्रवेश मंजुरीपासून वेगळी असणे आवश्यक आहे - रुग्णांना मार्केटिंग ईमेलला संमती न देता (ऑप्ट-इन, ऑप्ट-आऊट नाही) WiFi वापरता आले पाहिजे. (3) डेटा हाताळणीचे दस्तऐवजीकरण HIPAA गोपनीयता नोटीसमध्ये असणे आवश्यक आहे. (4) जर मार्केटिंग ईमेल्समध्ये रुग्णाच्या भेटीचा किंवा आरोग्य सेवांचा संदर्भ असेल, तर HIPAA अधिकृतता (केवळ संमती नाही) आवश्यक असू शकते. सर्वात सुरक्षित आर्किटेक्चर म्हणजे आरोग्य सेवा सुविधा WiFi पोर्टलवर गोळा केलेल्या कोणत्याही ईमेल पत्त्याला संभाव्य ePHI मानणे आणि त्यानुसार हाताळणे - WiFi प्लॅटफॉर्म प्रदात्यासोबत BAA आणि मार्केटिंग वापरासाठी स्पष्ट ऑप्ट-इन संमतीसह.
Q3. तुम्ही UK मध्ये बांधल्या जाणाऱ्या नवीन २०० खाटांच्या खाजगी हॉस्पिटलसाठी नेटवर्क आर्किटेक्ट आहात. क्लिनिकल डायरेक्टरला प्रति वॉर्ड ४५ IoMT उपकरणे (इन्फ्युजन पंप्स, व्हाइटल सायन्स मॉनिटर्स, नर्स कॉल सिस्टीम आणि स्मार्ट बेड) असलेले 'स्मार्ट वॉर्ड' तैनात करायचे आहे, जे सर्व वायरलेस असतील. इस्टेट टीमला केबलिंगचा खर्च कमी करण्यासाठी बिल्डिंग मॅनेजमेंट सिस्टीम (BMS), CCTV आणि ॲक्सेस कंट्रोल देखील त्याच वायरलेस इन्फ्रास्ट्रक्चरशी जोडायचे आहेत. या सर्व वापर प्रकरणांना सामावून घेताना DSPT आवश्यकता पूर्ण करण्यासाठी तुम्ही वायरलेस इस्टेटचे डिझाइन कसे कराल?
टीप: तुम्हाला किती वेगवेगळ्या पॉलिसी डोमेन्सची आवश्यकता आहे याबद्दल काळजीपूर्वक विचार करा. स्मार्ट बेड आणि नर्स कॉल सिस्टीमचे सुरक्षा प्रोफाईल्स इन्फ्युजन पंप्सपेक्षा वेगळे असतात. BMS आणि CCTV चे जोखीम प्रोफाईल्स क्लिनिकल उपकरणांपेक्षा वेगळे असतात. लॉजिकल पृथक्करण (VLANs) राखून फिजिकल इन्फ्रास्ट्रक्चर (access points) सामायिक करणे पुरेसे आहे की काही प्रकारच्या उपकरणांसाठी फिजिकल पृथक्करण आवश्यक आहे याचा विचार करा.
नमुना उत्तर पहा
या वातावरणासाठी सिक्स-झोन आर्किटेक्चर डिझाइन करा: (१) क्लिनिकल स्टाफ - WPA3-Enterprise, 802.1X, Active Directory इंटिग्रेशन. (२) रुग्ण आणि अभ्यागत - captive portal, केवळ-इंटरनेट, GDPR-सुसंगत. (३) क्रिटिकल IoMT (इन्फ्युजन पंप्स, व्हाइटल सायन्स मॉनिटर्स) - समर्पित VLAN, जिथे सपोर्ट असेल तिथे डिव्हाइस सर्टिफिकेट्स, कडक ACLs, प्रगत मॉनिटरिंग, बिगर-क्लिनिकल झोनसोबत कोणतेही सामायिक इन्फ्रास्ट्रक्चर नाही. (४) नॉन-क्रिटिकल IoMT (स्मार्ट बेड, नर्स कॉल) - क्रिटिकल IoMT पेक्षा वेगळा VLAN, कमी कडक ACLs परंतु तरीही क्लिनिकल स्टाफ आणि गेस्ट झोनपासून विलग. (५) बिल्डिंग मॅनेजमेंट सिस्टीम्स - समर्पित VLAN, शक्य असेल तिथे क्लिनिकल झोनपासून भौतिकदृष्ट्या वेगळे, क्लिनिकल नेटवर्क्सवर कोणतेही राउटिंग नाही. (६) CCTV / ॲक्सेस कंट्रोल - समर्पित VLAN, ॲक्सेस कंट्रोल डेटाच्या सुरक्षा संवेदनशीलतेचा विचार करता हे भौतिकदृष्ट्या वेगळ्या नेटवर्कवर असावे का याचा विचार करा. मुख्य DSPT विचार असा आहे की CCTV आणि ॲक्सेस कंट्रोल डेटा हा UK GDPR अंतर्गत वैयक्तिक डेटा आहे, आणि BMS डेटा हा संवेदनशील ऑपरेशनल डेटा असू शकतो - हे पेशंट WiFi झोनमधून किंवा पेशंट डेटा हाताळणाऱ्या क्लिनिकल सिस्टीममधून ॲक्सेस करता येणार नाहीत. क्रिटिकल IoMT झोनसाठी, प्रति वॉर्ड ४५-डिव्हाइसच्या घनतेमुळे VLAN पृथक्करणासह सामायिक APs ऐवजी त्या झोनसाठी समर्पित ॲक्सेस पॉइंट्स योग्य ठरतात का याचा विचार करा - हे अधिक मजबूत फिजिकल आयसोलेशन प्रदान करते आणि चुकीच्या कॉन्फिगरेशनमुळे क्रॉस-झोन मार्ग तयार होण्याचा धोका काढून टाकते. DSPT पुरावा पॅकमध्ये झोन आर्किटेक्चर, प्रत्येक डिझाइन निर्णयाचे तर्क आणि आधुनिक ऑथेंटिकेशनला सपोर्ट न करू शकणाऱ्या कोणत्याही उपकरणांसाठी नुकसानभरपाई देणाऱ्या नियंत्रणांचे दस्तऐवजीकरण करा.
या मालिकेमध्ये पुढे वाचा
कर्मचारी आणि अतिथी WiFi नेटवर्क सुरक्षितपणे कसे विभाजित करावे: एंटरप्राइझ LAN साठी सर्वोत्तम पद्धती
ही मार्गदर्शिका IT व्यवस्थापक आणि नेटवर्क आर्किटेक्ट्सना कर्मचारी आणि अतिथी WiFi ट्रॅफिकचे योग्य वर्गीकरण करून एंटरप्राइझ LAN सुरक्षित करण्यासाठी एक वेंडर-न्यूट्रल, तांत्रिक आराखडा प्रदान करते. यामध्ये सामायिक पासफ्रेजेस काढून टाकण्यासाठी आणि कॉर्पोरेट मालमत्तांचे संरक्षण करण्यासाठी आवश्यक असलेले 802.1X ऑथेंटिकेशन, क्लाउड RADIUS, VLAN आयसोलेशन आणि क्रेडेंशियल लाइफसायकल व्यवस्थापन समाविष्ट आहे.
सर्वोत्तम DNS filtering: व्यवसायांसाठी एक व्यापक मार्गदर्शक
हे तांत्रिक संदर्भ मार्गदर्शक स्पष्ट करते की कशा प्रकारे एंटरप्राइझ DNS filtering हे कनेक्शन स्थापित होण्यापूर्वीच - रिझोल्यूशन लेयरवर दुर्भावनापूर्ण डोमेन्स ब्लॉक करून सार्वजनिक नेटवर्क सुरक्षित करते. हे IT संचालक, नेटवर्क आर्किटेक्ट आणि वेन्यू ऑपरेशन्स टीम्सना डेव्हलपमेंट आर्किटेक्चर, फायरवॉल कॉन्फिगरेशन आणि अनुपालन संदर्भ प्रदान करते जे त्यांना हॉस्पिटॅलिटी, रिटेल आणि सार्वजनिक क्षेत्रातील वातावरणात Guest WiFi सुरक्षित करण्यासाठी आवश्यक आहे. Purple Shield हे ८०,००० पेक्षा जास्त थेट वेन्यूवर DNS स्तरावर मालवेअर, बॉटनेट्स आणि अयोग्य कंटेंट ब्लॉक करते.
Cisco SUDI समजून घेणे: Secure Network Access Control मधील Hardware-Anchored Identity
हे मार्गदर्शक स्पष्ट करते की Cisco SUDI कशा प्रकारे एंटरप्राइझ नेटवर्क इन्फ्रास्ट्रक्चरसाठी hardware-anchored, गुपित-सुरक्षित (cryptographically secure) ओळख प्रदान करते. तुमच्या वेन्यूच्या नेटवर्क ॲक्सेस कंट्रोल सुरक्षित करण्यासाठी स्पूफ करता येण्याजोग्या MAC ॲड्रेसेस ऐवजी अपरिवर्तनीय 802.1AR सर्टिफिकेट्स वापरण्याची पद्धत जाणून घ्या.
तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?
आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.