Innovaccer protège les données de santé personnelles (PHI) sensibles dans des environnements de données multicloud tout en favorisant une croissance rapide
Grâce à Satori, Innovaccer met en œuvre des contrôles d’accès en temps réel, un masquage dynamique des données et une surveillance des activités sur des plateformes de données distribuées, notamment Amazon Redshift, Snowflake, Azure SQL et PostgreSQL dans les environnements AWS et Azure.
Plus de 1 000 000
requêtes de données traitées en toute sécurité chaque mois par des centaines d’utilisateurs utilisant diverses technologies de stockage de données, telles qu’Amazon Redshift, Snowflake, Azure SQL, PostgreSQL, MongoDB et OpenSearch, au sein d’une infrastructure multicloud.Moins de 90 jours
pour déployer Commvault Satori dans les environnements cloud AWS et Azure d’Innovaccer en tant que solution de plateforme de sécurité des données.Plus de 500
stockages de données répartis dans un environnement multicloud et multirégional, avec plus de 10 contrôleurs d’accès aux données, des centaines d’utilisateurs et des millions de requêtes mensuelles.Défi
- Données non classifiées dans un environnement multicloud.
- Contrôles d’accès complexes avec des outils et des responsabilités dispersés.
- Exposition inconnue aux risques liés aux données, manque de Readiness aux audits et inefficacités opérationnelles.
Solution
- Contrôleur d'accès aux données centralisé, doté de fonctionnalités de masquage dynamique des données et de sécurité au niveau des lignes.
- Surveillance de l'accès aux bases de données et des activités.
- Découverte et classification des données en temps réel.
Résultats
- Sécurité renforcée autour des données sensibles, conforme aux exigences réglementaires.
- Enregistrements de sécurité des données prêts pour les audits et justifiés.
- Inventaire des données à caractère personnel (PII) et des données de santé (PHI) mis à jour en continu.
Vue d'ensemble
Les solutions d’Innovaccer ont été déployées dans plus de 1 600 établissements de soins aux États-Unis, permettant à plus de 96 000 prestataires de transformer la prestation des soins et de collaborer avec les payeurs et les entreprises du secteur des sciences de la vie. Innovaccer a aidé ses clients à unifier les dossiers médicaux de plus de 39 millions de personnes et a généré plus d’un milliard de dollars d’économies cumulées.
« Le service de Satori change véritablement la donne, en offrant à la fois un contrôle et une visibilité sur les questions de conformité et de sécurité des données dans plusieurs référentiels. Nous avons pu déployer Satori rapidement, car cela ne nécessite aucune modification des flux de données existants. »
Le défi de la sécurité des données dans un environnement multicloud
Innovaccer évolue dans un environnement de données extrêmement complexe, intégrant des données cliniques et des données de payeurs provenant de multiples systèmes, plateformes cloud et technologies. Cette ampleur pose des défis considérables en matière de gestion de l’accès aux informations de santé protégées (PHI) sensibles.
Les équipes de sécurité devaient s’assurer que l’accès aux données était strictement contrôlé et surveillé en permanence, tout en permettant aux analystes et aux ingénieurs d’agir rapidement. Parallèlement, elles devaient appliquer des politiques de sécurité cohérentes sur l’ensemble des différents référentiels de données, sans créer de frictions ni ralentir la croissance de l’entreprise.
La solution : de la complexité au contrôle
Pour relever ces défis, Innovaccer a mis en œuvre Satori comme plateforme centralisée d’accès aux données et de gouvernance. Satori relie plusieurs environnements de données et traite les requêtes des utilisateurs conformément aux politiques d’accès définies dans les systèmes de gestion des identités et des accès (IAM) d’Innovaccer afin d’appliquer des contrôles d’accès en temps réel.
Les fonctionnalités de gouvernance des accès de Satori identifient et classifient automatiquement les données sensibles, en appliquant un masquage dynamique et une sécurité au niveau des lignes en fonction des rôles des utilisateurs. Cela permet à Innovaccer de s’assurer que les utilisateurs ne voient que les données auxquelles ils sont autorisés à accéder, sans avoir à modifier les pipelines de données ou les workflows existants.
Résultats : une gouvernance des données sans heurts
Déployée en seulement 90 jours sur plusieurs technologies de stockage de données, telles qu’Amazon Redshift, Snowflake, Azure SQL, PostgreSQL, MongoDB et OpenSearch, la solution Satori a permis à Innovaccer de renforcer rapidement sa sécurité des données tout en conservant son agilité opérationnelle.
Désormais, grâce à Satori, les équipes informatiques et de sécurité d’Innovaccer peuvent offrir un accès sécurisé aux données sensibles dans plus de 500 référentiels de données au sein d’un environnement multicloud et multirégional – prenant en charge plus de 10 contrôleurs d’accès aux données (DAC) avec des centaines d’utilisateurs et des millions de requêtes par mois.
Perspectives d’avenir : la confiance à chaque accès aux données
Innovaccer continue de développer ses opérations de données en toute confiance, grâce aux fonctionnalités de Satori, notamment :
- La découverte et la classification des données – Satori aide à identifier en temps réel les données à caractère personnel (PII) et les informations de santé protégées (PHI), et garantit à Innovaccer un inventaire des données mis à jour en permanence.
- Surveillance de l’activité des bases de données – Satori permet de s’assurer que tous les accès aux données dans l’environnement d’Innovaccer sont audités et comptabilisés.
- Application des exigences de sécurité et de confidentialité – Satori permet d’appliquer un masquage dynamique des données et une sécurité au niveau des lignes pour protéger les données sensibles.
Innovaccer peut utiliser les fonctionnalités de gouvernance des données Satori de Commvault pour permettre à ses équipes d’innover plus rapidement et de prendre des décisions fondées sur les données à grande échelle.
Ressources à la une
Radar GigaOm 2026 sur la gouvernance de l'accès aux données
Podcast STRIVE