Protege los datos sanitarios con un enfoque de seguridad multicapa
DESCRIPCIÓN GENERAL
MedImpact Healthcare Systems es el administrador de beneficios de farmacia (PBM) privado más grande que proporciona servicio a planes de salud, empleadores autofinanciados y entidades gubernamentales en todo el mundo. Fundada en 1989, MedImpact ofrece soluciones farmacéuticas y relacionadas con la tecnología que mejoran el valor de la atención sanitaria y establece estándares que optimizan la satisfacción, el coste, el servicio y la calidad en el sector sanitario. Con sede en San Diego, California, y oficinas en los Estados Unidos (Arizona, Michigan), EAU y China, MedImpact procesa más de 1 millón de reclamaciones sanitarias al día.
MedImpact opera dos centros de datos principales, con bases de datos y configuraciones replicadas en tiempo real. Además, la empresa cuenta con tres centros de atención telefónica, que cuentan con personal las 24 horas del día, los 7 días de la semana, así como centros de enrutamiento de red privada para transmitir información sanitaria de conformidad con la HIPAA y otras normativas.
EDR acelera el proceso de análisis de amenazas para que podamos llegar a la solución más rápido. Eso es fundamental porque vemos ataques sofisticados todos los días.
Frank Bunton
Vicepresidente y CISO, MedImpact
Sector
Beneficios de atención sanitaria, tecnología de la información y farmacia
Empleados
Más de 1500
Región
Estados Unidos, Norteamérica
Entorno de TI
Dos centros de datos, red privada, centros de enrutamiento, IBM®, BigFix®, Microsoft®, Office 365® Exchange
Soluciones
RETOS
La misión principal de MedImpact es proteger la información de los pacientes. Los centros de datos de la empresa se auditan regularmente para garantizar el cumplimiento de HIPAA, los estándares de la industria de tarjetas de pago (PCI) y otras normativas, pero siempre está buscando protección adicional para sus defensas multicapa para protegerse frente a ataques avanzados.
El enfoque de seguridad de MedImpact es implementar una estrategia de defensa en profundidad, utilizando múltiples capas de controles de seguridad en todo el sistema. Un desafío clave fue encontrar soluciones de seguridad que pudieran comunicarse entre sí y compartir datos valiosos en tiempo real.
«Las soluciones de proveedores de seguridad independientes deberían poder comunicarse y trabajar juntas para detectar posibles problemas relacionados con la seguridad», dijo Frank Bunton, vicepresidente de MedImpact y director de seguridad de la información (CISO). «Sin esta capacidad de comunicaciones críticas, las soluciones de seguridad se limitan a su capacidad interna para detectar y destruir malware».
POR QUÉ TREND
MedImpact, un cliente existente del TippingPoint Intrusion Prevention System (IPS), quedó satisfecho cuando Trend Micro adquirió TippingPoint en 2015. Al mismo tiempo, MedImpact buscaba añadir una capa de protección frente a amenazas avanzadas a su estrategia de defensa en profundidad. La empresa comenzó una prueba de concepto (POC) para productos de tres proveedores diferentes, incluido Deep Discovery. «Deep Discovery no ha sido nada obvio. Superó a los competidores y Gartner lo respetó mucho», dijo Bunton.
Además de la seguridad en la red, MedImpact añadió protección de endpoints con Trend Micro Apex One as a Service para aprovechar la oferta de nube en el endpoint.
Muchas cosas buenas suceden con una infraestructura de seguridad multicapa, desde una mayor eficiencia y escalabilidad hasta la tranquilidad de que nuestro sistema y los datos están protegidos.
Frank Bunton
Vicepresidente y CISO, MedImpact
SOLUCIÓN
MedImpact implementó Deep Discovery Inspector y Deep Discovery Analyzer en 2015. Deep Discovery Inspector supervisa el tráfico en todos los puertos y más de 80 protocolos y aplicaciones para identificar malware, exploits de comando y control (C&C) y actividades que indican un intento de ataque. La solución también comparte automáticamente información de detección con Deep Discovery Analyzer, TippingPoint y otros productos de seguridad para bloquear más ataques.
Cuando MedImpact comenzó a migrar a la nube en 2019, la empresa actualizó a Apex One as a Service and Endpoint Sensor para obtener capacidades de EDR. «EDR acelera el proceso de análisis de amenazas para que podamos llegar a la solución más rápido. Eso es fundamental porque vemos ataques todos los días en casi todas las redes», dice Bunton.
La consola de gestión de Trend Micro Apex Central proporciona un único punto de supervisión y mecanismo de generación de informes para todos los productos de seguridad en la red. Se integra con los dispositivos Trend Micro Deep Discovery Analyzer y TippingPoint para proporcionar análisis de archivos sospechosos, corrección maliciosa y posible escalamiento al equipo de análisis de Trend Micro en endpoints y redes.
«Con Apex One como servicio, pudimos migrar nuestras capacidades de protección de endpoints a la nube, beneficiándonos de una detección de amenazas avanzada y automatizada y una consola SaaS fácil de gestionar. La solución SaaS también garantiza que siempre estamos en la última versión y que ya no necesitamos mantener una infraestructura on premise”.
RESULTADOS
Todos los productos de seguridad de endpoints de Trend Micro de MedImpact están integrados en los servicios de gestión de eventos e información de seguridad (SIEM) de terceros de la empresa, con el centro de gestión de Apex Central. Apex Central amplía las capacidades de los componentes de seguridad individuales permitiéndoles trabajar juntos para resolver problemas de seguridad y proporciona un calendario de remediación para los auditores de cumplimiento cuando es necesario. «La integración significa que los tipos de soluciones que puede aplicar a los problemas de seguridad se expanden exponencialmente. La otra opción es perseguir el malware por la red y nunca ganaré esa carrera», dice Bunton.
Apex One as a service, TippingPoint y Deep Discovery trabajan juntos para proporcionar a MedImpact la defensa por capas que necesita para respaldar su estrategia de seguridad de defensa en profundidad, junto con la capacidad de implementar rápidamente nuevos dispositivos. Además, la configuración automática de dispositivos para fortalecer los requisitos de cumplimiento de normativa y privacidad ahorra aún más tiempo y consolida aún más la seguridad. «Muchas cosas buenas suceden con una infraestructura de seguridad multicapa, desde una mayor eficiencia y escalabilidad hasta la tranquilidad de que nuestro sistema y datos están protegidos», dice Bunton.
QUÉ FUERA
MedImpact está migrando actualmente a Microsoft Office 365 Exchange. Al igual que lo hace, la empresa está implementando actualmente Trend Micro Cloud Email Gateway Services para analizar el correo electrónico en tiempo real sin afectar al flujo de correo electrónico.
La empresa también está implementando Trend Micro Deep Security. «El hecho de que Deep Security interactúe con nuestros servidores de forma virtual garantiza que nuestras aplicaciones no se interrumpan, lo cual es fundamental porque nuestros sistemas tienen que estar operativos las 24 horas del día, los 7 días de la semana, los 365 días del año».
Póngase en marcha con Trend hoy mismo