Spital Thurgau

                                                                                                                                                                                                                        Schneller Zugriff, Sicherheit und hohe Datenqualität dank IAM

Schneller Zugriff, Sicherheit und hohe Datenqualität dank IAM

In einem grossen Gesundheitsunternehmen wie der Spital Thurgau AG zählen Geschwindigkeit bei der Eröffnung neuer Mitarbeiter-Accounts genauso wie Datensicherheit und -qualität. Die Einführung eines zeitgemässen IAM-Systems wird Mitte 2015 abgeschlossen und schafft die Grundlagen für die weitere Wachstumsstrategie des Unternehmens.

Auftrag und Zielsetzung

Die Spital Thurgau AG, ein Verbund mehrerer Spitäler und Tochterunternehmen, suchte einen Beratungs- und Umsetzungsspezialisten zur Einführung eines IAM-Systems. Der Auftrag umfasste folgende Aufgaben:

  • Erstellen des Vorprojektes
  • Entwickeln und erstellen eines Rollen- und Rechte-Systems
  • Aufstellen einer Roadmap und Durchführen des Projektes inklusive Anbindung verschiedener Applikationen wie Active Directory, Exchange, KISIM, Kaba Exos, IBI-care, PEP (Zeiterfassung), Synedra und Wäscheautomaten (Badge-basierte Bedienung)
  • Sicherstellen der Datenschutz-Konformität auf Basis des Bundesgesetzes eHealth über das elektronische Patientendossier (EPDG 2013)

IPG Expertenstimme

Foto von Claudio Fuchs - IPG - Experts in IAM

Die Spital Thurgau AG ist gerüstet für die eHealth- Zukunft. Die zentrale Administration von Benutzern und Berechtigungen erlaubt schnellere Abläufe, ohne die Datensicherheit zu gefährden. Die Handhabung ist neu vereinheitlicht und dokumentiert, sie stellt einen wichtigen Sicherheitsnachweis im datensensiblen Gesundheitswesen dar. Die Spital Thurgau AG kann ihre weiteren Wachstumspläne unbesorgt verfolgen und vorantreiben.

Claudio Fuchs Head Project Delivery IPG AG

Projektherausforderungen

Die Spital Thurgau AG ist ein 24/7-Betrieb. Das neu eingeführte IAM-System erlaubt die Express-Eröffnung neuer Mitarbeiter innert 15 Minuten, das Erlöschen von Rechten ist per Stichtag (Austrittsdatum) gewährleistet. Voraussetzung dafür sind einheitliche, skalierbare Prozesse, die erlauben sowohl die IT- wie auch die HR-Systeme nahtlos aneinander zu binden wie auch die nötigen Daten zentral zu verwalten.

Methode: strukturiertes, etappiertes Vorgehen

Vor dem eigentlichen Projektstart wurden alle Anforderungen in einem Vorprojekt detailliert erfasst und in einer Roadmap abgebildet. Die Forderungen der verschiedenen Stakeholder waren anspruchsvoll. Um die Akzeptanz zu sichern, wurde in einem ersten Teilprojekt eine breit aufgestellte, repräsentative Arbeitsgruppe gegründet und das Wunschszenario entwickelt: ein rascher, uneingeschränkter Zugriff bei maximal möglicher Datensicherheit. In einem rollenden Prozess wurden die Anforderungen umgesetzt und jeweils nach einem Praxistest bedürfnisgerecht optimiert. Aufwendig erwies sich die Datenbereinigung, die nach der Anbindung des Active Directory, SAP HR und Exchange erfolgte. Der Umfang erwies sich als grösser als erwartet, wurde jedoch vorgabengerecht erfüllt.

Kundenstimme

Michael Geisser

Als innovatives Unternehmen im Gesundheitsbereich legen wir grossen Wert auf Flexibilität, Geschwindigkeit und Sicherheit. Mit der Einführung des IAM-Systems haben wir organisatorische Abläufe zentralisiert und gewährleisten damit, dass rundum alle Anforderungen von Sicherheit und Compliance abgedeckt sind. Wir haben als Organisation eine Entwicklung durchlaufen, von Beginn an tatkräftig von der IPG AG unterstützt. Wir freuen uns, auch beim Betrieb auf ihre professionelle Dienstleistungen zählen zu können.

Michael Geisser Leiter HR Services Spital Thurgau AG

Erreichte Ziele

  • Sämtliche Benutzer und Berechtigungen werden über alle Systeme und Applikationen hinweg einheitlich administriert.
  • Neue Mitarbeitende haben innerhalb von 24 Stunden nach Antrag Zugriff auf alle relevanten IT-Instrumente.
  • Linienverantwortliche können selbständig neue Rechte und Rollen eröffnen.
  • Die Identität ausscheidender Mitarbeiter wird per Stichtag deaktiviert; Sonderzugriffe sind auf Antrag hin weiter möglich.
  • Im Ausbildungsbetrieb können dank erhöhter Autonomie neue Rechte und Rollen schnell eröffnet werden.
  • Mit der Teilautomatisation – aktuell 50% und steigend – werden weitere Skaleneffekte erzielt werden.
  • Schlanke Struktur dank externer Betriebsunter-  stützung durch IPG AG.
  • Enorm gesteigerte Datenqualität: 4‘500 über-  prüfte Datensätze (aktive Identitäten) und neu mit Rollen und Rechten versehen.

Spital Thurgau AG

Zur Spital Thurgau AG gehören die Kantonsspitäler Frauenfeld und Münsterlingen, die Psychiatrischen Dienste Thurgau, die Klinik St. Katharinental sowie weitere Tochterunternehmen. Im Zentrum steht einerseits die medizinische Versorgung der Thurgauer Bevölke-rung (Chirurgie, Gynäkologie, Neonatologie, Orthopädie, Radiologie, Urologie, Psychiatrie). 2014 arbeiteten 3‘125 Personen in der Spital Thurgau AG und 390 Lehrlinge, Praktikanten und Unterassistenten absolvieren ihre Ausbildung.

Claudio Fuchs, Dipl. Ing. FH - Informatikingenieur mit Nachdiplomstudium in Informationssicherheit, beschäftigt sich seit 2004 ausschliesslich mit Identity- und Accessmanagement (IAM). Er ist Mitglied der Geschäftsleitung der IPG Gruppe, welche über 100 Unternehmen zu ihren Kunden zählen darf. Für IPG verantwortet er die Märkte Österreich und Schweiz. Im Nebenamt ist Claudio Fuchs Hochschuldozent für Projekt- und Qualitätsmanagement an der Hochschule Rapperswil sowie Verwaltungsrat einer Schweizer Bank.

Lesen Sie mehr Beiträge von Claudio Fuchs.

Referenz

JUFA Hotels - Mehr Sicherheit für Alle!

JUFA Hotels verfügt über 60 Standorte, die quer über Zentraleuropa verteilt liegen. Hoch oben in den Alpen und direkt am Meer, ihr Angebot ist vielfältig - genauso wie die Herausforderungen in der IT!

Teaser Referenz IAM Silhouette
Referenz

Cyber-Sicherheit dank Multi-Faktor-Authentifizierung

Angriffe auf die IT-Infrastruktur sind für Unternehmen eine ernsthafte Bedrohung. Die Silhouette Group wollte sich besser gegen Cyberangriffe schützen. ✅ Lesen Sie mehr dazu.

Verbandsgebäude vdw
Referenz

vdw: Mehr Miteinander dank Kollaboration in M365

Der vdw hat seinen modernen Arbeitsplatz mit Microsoft 365 & Teams geschaffen. Ein maßgeschneidertes Change & Adoption Konzept sorgt dafür, dass alle Potentiale von M365 voll ausgeschöpft werden.

Blog 05.08.25

Customer IAM: Sicherheit und Erlebnis vereinen

Erfahren Sie, wie Customer Identity & Access Management (CIAM) Sicherheit, Datenschutz und personalisierte Nutzererlebnisse kombiniert – und so Vertrauen und Kundenbindung stärkt.

Blog 20.08.25

IAM & PAM: Das perfekte Zusammenspiel für Sicherheit

IAM ohne PAM ist wie Handball ohne Trainer: möglich, aber riskant. Erfahre, warum erst das Zusammenspiel von IAM, PAM und IGA Unternehmen zur „Meisterschaft“ in Sicherheit und Compliance führt.

Bild zum Expertenbericht "Mehr Speed im IAM"
Blog 21.06.21

So bringen Sie mehr Speed in Ihr IAM-Projekt

Wenn vor einigen Jahren langwierige und komplexe Projekte noch eher der Standard waren, ist es heute möglich ein IAM System bereits nach kurzer Projektdauer im Einsatz zu haben.

Teaserbild nDSG CH
Blog 11.05.23

Neues Datenschutzgesetz – Schutz vor Sanktionen dank IAM

Das neue Schweizer Datenschutzgesetz stellt Unternehmen vor neue Herausforderungen. Der Expertenbericht zeigt, wie Identity & Access Management zur Umsetzung beiträgt

Übersicht

IAM Managed Service: Sicherheit und Betrieb aus der Cloud

Vereinfachen Sie Ihr IAM-Management mit den Managed Services von IPG. Maximale Sicherheit, Compliance und Effizienz – ohne zusätzlichen Aufwand

Teaserbild Managed Service IPG
Blog 16.01.25

IAM Managed Service: Der Schlüssel zur digitalen Sicherheit

Die Vorteile von IAM Managed Services: umfassende Überwachung, schnelle Fehlerbehebung und transparente Kostenstruktur für maximale Sicherheit und Effizienz im Unternehmen. Lesen Sie hier mehr.

Blog

E-Mobilität-Business lebt von der Datenqualität

Das E-Auto laden und weiterfahren? X-INTEGRATE hat dafür eine Technologieplattform entwickelt, über die sie zugleich ei-ne hohe Datenqualität sicherstellt.

Blog

Digitalisierung mit Sicherheit

Bedingungen der deutschen Wirtschaft für die Cloud: was Unternehmen in Deutschland von sicheren und souveränen Cloud-Lösungen erwarten

Blog 04.10.22

Erhöhte Sicherheit durch Kubernetes

Die Sicherheit spielt beim Einsatz von Containern eine besonders wichtige Rolle. Das Open-Source-System Kubernetes hat sich zum Standard bei der Automatisierung, Bereitstellung, Skalierung und Verwaltung von Container-Anwendungen entwickelt und erfordert deshalb besonderes Augenmerk bei der Sicherheit.

Schild als Symbol für innere und äußere Sicherheit
Branche

Innere und äußere Sicherheit

Verteidigungskräfte und Polizei müssen Bürger*innen und den Staat vor immer neuen Bedrohungen schützen. Moderne IT- & Softwarelösungen unterstützen dabei.

Teaserbild Referenz Kaestli PAM
Referenz

Sicherheits- und Effizienz-Booster für KMU

Einführung einer Privileged-Access-Management-Lösung (PAM) bei der Kästli Management AG. Hier geht es zur ganzen Story.

Blog 04.09.24

Stärkung der Cyber-Sicherheit in Deutschland

Im Interview spreche ich über die Bedeutung von Web Application Firewalls für Cybersicherheit und Compliance sowie die Rolle von Datensouveränität im digitalen Zeitalter.

Anonyme Referenz
Referenz

Effizientes Flottenmanagement dank skalierbarer Plattform

X-INTEGRATE ermöglicht innovative Geschäftsmodelle im Flottengeschäft durch den Aufbau einer ransaktionssicheren und skalierbaren Technologieplattform. Lesen Sie mehr.

Blog 21.09.23

D2C für mehr Wiederholungskäufer ausschöpfen

In diesem Beitrag werfen wir einen Blick auf die These „Der Kauf bei Herstellern ist bereits verbreitet, Konsumenten wünschen sich aber mehr Einkaufsmöglichkeiten“ und ihre Schlüsselerkenntnisse.

Anonyme Referenz
Referenz

Schnellere Durchlaufzeiten und mehr Transparenz

X-INTEGRATE automatisiert Prozesse für Unternehmen mit IBM BAW und senkt so Durchlaufzeiten und Kosten. Lesen Sie hier die Erfolgsgeschichte!

Titelbild zum Expertenbericht IAM Legacy
Blog 13.12.21

IAM Legacy - Ist mein IAM noch zukunftsfähig?

Sollten Sie sich diese Frage stellen, hilft dieser Fachbericht mit Überlegungen und Denkanstössen zu entscheiden, ob ihre IAM Lösung eine Verjüngungskur benötigt oder ob ein Ersatz ebenfalls eine diskutierbare Möglichkeit darstellt.

Gemüse in einem Korb
Referenz

edcom Vacation Manager in der Lebensmittel-Sicherheit

Urlaubsanträge und Dienstreisen-Verwaltung: Der edcom Vacation Manager für Microsoft Office 365 ist im Einsatz bei der QS Qualität und Sicherheit GmbH in Bonn.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!