Historia de éxito

Sistema de salud del noreste de Georgia: El proveedor de atención sanitaria regional observa una reducción de casi el 50 % en la carga de trabajo de SecOps

Logotipo de Omdia
Logotipo de NGHS

Sector

Servicios sanitarios

Empleados

213

Región

Estados Unidos

Entorno de TI

Soporte para

  • Reducción del 60 % en la cantidad de tiempo dedicado a investigar falsos positivos.
  • Reducción de casi el 50 % en la carga de trabajo de SecOps del equipo.
  • 20 % de mejora en el tiempo medio de respuesta.
  • Reducción del riesgo del 28 % en el periodo de 12 meses.
  • Auditorías más eficientes para satisfacer el cumplimiento normativo.
  • Informes simplificados de la junta directiva (BoD).

INTRODUCCIÓN

Northeast Georgia Health System (NGHS) es un proveedor regional de servicios sanitarios. Al funcionar como un sistema de salud comunitario sin ánimo de lucro, está anclado por cinco campus hospitalarios, conjuntamente con más de 1000 camas y más de 1500 miembros del personal médico que representan a más de 60 especialidades.

Para respaldar este entorno diverso y altamente distribuido se utilizan sistemas de información y tecnología para cada aspecto de la administración y prestación de cuidados. Esta dependencia coloca la ciberseguridad en el camino crítico hacia el éxito como proveedor de servicios sanitarios.

Fue vital para NGHS diseñar y operar una solución segura las 24 horas del día, los 7 días de la semana para satisfacer las necesidades de su entorno operativo crítico. Esto llevó al proveedor de servicios sanitarios a elegir Trend Vision One to proteger la infraestructura y los datos críticos de su sistema hospitalario en rápido crecimiento.

Portátil

«Lo último de lo que quiero que se preocupen nuestros proveedores es de TI. Quiero que se centren en ofrecer atención al paciente».

UN LAPSO DE SEGURIDAD PUEDE PONER EN PELIGRO LA ATENCIÓN AL PACIENTE

La complejidad que implica la atención sanitaria puede crear más oportunidades de ciberataques exitosos. Los antiguos sistemas de prestación de servicios y los entornos operativos altamente distribuidos desafían a los equipos de seguridad a identificar activos, vulnerabilidades y riesgos, antes de mitigar estos riesgos sin interrumpir la atención. Los requisitos normativos se suman a mayores desafíos, ya que los sistemas a menudo operan con datos de información sanitaria protegida (PHI), con estrictas limitaciones en el control de acceso.

Si bien los fundamentos de los marcos de ciberseguridad se aplican en la atención sanitaria, el desarrollo y la gestión de programas de ciberseguridad son especialmente desafiantes para los proveedores de servicios sanitarios. A pesar de un centro de comando de incidentes bien pensado y de los exhaustivos procedimientos de tiempo de inactividad, el impacto de un incidente importante podría interrumpir la atención en múltiples niveles.

«Soy muy curioso. Abogaré por que mi equipo obtenga lo mejor. Para nosotros, contar con los partners adecuados fue clave en nuestro viaje».

Muestras de Stuart

CTO, Sistema de Salud del noreste de Georgia

«Me impresionó el compromiso, la honestidad y la entrega demostrados por Trend Micro».

Muestras de Stuart

CTO, Sistema de Salud del noreste de Georgia

ANTES DE TREND VISION ONE

Antes de implementar esta plataforma de ciberseguridad, NGHS experimentó muchos desafíos que afectaron a múltiples áreas de negocio, como el entorno técnico, los recursos y la cultura. Estos desafíos incluyeron:

Visibilidad fragmentada. Como sistema sanitario, uno de los principales desafíos notificados es garantizar una visibilidad completa en los miles de endpoints y usuarios finales que deben estar protegidos y protegidos adecuadamente. La supervisión de varias plataformas para recopilar datos coherentes sobre alertas, registros y anomalías fue un problema clave. Este enfoque fragmentado dificultaba y requería mucho tiempo correlacionar las señales de seguridad de diferentes sistemas para obtener una visión completa del panorama de seguridad.

Detección de amenazas ineficiente. Este enfoque laborioso también hizo que fuera difícil detectar y responder a las actividades maliciosas rápidamente, lo que provocó tiempos de respuesta retrasados y aumentó el riesgo de posibles incidentes exitosos. Por lo tanto, un objetivo principal inicial era mejorar la visibilidad y los tiempos de respuesta.

Complejidad operativa. La gestión de múltiples sistemas para identificar y abordar problemas requiere un esfuerzo manual significativo. El personal de seguridad tuvo que cambiar entre diferentes productos puntuales para agrupar manualmente la información, retrasando las investigaciones. La alta frecuencia de falsos positivos agudizó aún más el problema, consumiendo un valioso tiempo y desviando la atención de las amenazas reales.

Asignación de recursos de talento. Sin un sistema centralizado, era difícil asignar y formar recursos de seguridad de forma efectiva. Se tuvo que notificar a varios equipos de cada alerta, lo que provocó una frecuente superposición de personal e ineficiencias.

ANTES DE TREND VISION ONE

Antes de implementar esta plataforma de ciberseguridad, NGHS experimentó muchos desafíos que afectaron a múltiples áreas de negocio, como el entorno técnico, los recursos y la cultura. Estos desafíos incluyeron:

Visibilidad fragmentada. Como sistema sanitario, uno de los principales desafíos notificados es garantizar una visibilidad completa en los miles de endpoints y usuarios finales que deben estar protegidos y protegidos adecuadamente. La supervisión de varias plataformas para recopilar datos coherentes sobre alertas, registros y anomalías fue un problema clave. Este enfoque fragmentado dificultaba y requería mucho tiempo correlacionar las señales de seguridad de diferentes sistemas para obtener una visión completa del panorama de seguridad.

Detección de amenazas ineficiente. Este enfoque laborioso también hizo que fuera difícil detectar y responder a las actividades maliciosas rápidamente, lo que provocó tiempos de respuesta retrasados y aumentó el riesgo de posibles incidentes exitosos. Por lo tanto, un objetivo principal inicial era mejorar la visibilidad y los tiempos de respuesta.

Complejidad operativa. La gestión de múltiples sistemas para identificar y abordar problemas requiere un esfuerzo manual significativo. El personal de seguridad tuvo que cambiar entre diferentes productos puntuales para agrupar manualmente la información, retrasando las investigaciones. La alta frecuencia de falsos positivos agudizó aún más el problema, consumiendo un valioso tiempo y desviando la atención de las amenazas reales.

Asignación de recursos de talento. Sin un sistema centralizado, era difícil asignar y formar recursos de seguridad de forma efectiva. Se tuvo que notificar a varios equipos de cada alerta, lo que provocó una frecuente superposición de personal e ineficiencias.

«Me impresionó el compromiso, la honestidad y la entrega demostrados por Trend Micro».

Muestras de Stuart

CTO, Sistema de Salud del noreste de Georgia

Trend Micro es un asesor de confianza, no solo un proveedor de productos o servicios. Es una asociación.

Muestras de Stuart

CTO, Sistema de Salud del noreste de Georgia

Muestras de Stuart

BUSCA UNA SOLUCIÓN SEGURA, ESCALABLE Y EN HORARIO ININTERRUMPIDO

Stuart Samples, CTO de NGHS, se unió a la organización en 2022 y comenzó examinando todo su entorno operativo y estrategia de seguridad. Entre las primeras preguntas que hizo estaba: “¿Estamos aprovechando nuestras herramientas de forma efectiva?”

«No quiero asumir que estoy seguro... Tengo que saberlo», dice Samples.

Tras una evaluación detallada de la estrategia de seguridad actual en ese momento, Samples se dio cuenta de que había muchas perspectivas para mejorar el programa general en términos de eficacia y eficiencia.

Las muestras vieron la oportunidad de pensar de forma diferente sobre la protección de NGHS, para fortalecer su postura de seguridad y consolidar múltiples herramientas de seguridad en una arquitectura de seguridad más integrada que podría crecer y escalarse con la operación. NGHS continúa expandiéndose orgánicamente y mediante adquisición, lo que requiere que el equipo proteja y consolide rápidamente nuevos sistemas de forma continua.

Al analizar los proveedores de seguridad en uso, Samples analizó experiencias y opciones anteriores con su equipo, lo que les llevó a explorar posibles ofertas de soluciones con Trend. Una de las primeras decisiones tomadas fue pasar de una arquitectura de seguridad local a una estrategia de seguridad proporcionada en la nube. También tomó una decisión temprana para consolidar las herramientas de seguridad. Estas decisiones finalmente dieron lugar a un compromiso con la plataforma de ciberseguridad Trend Vision One. Las muestras quedaron impresionadas con los primeros resultados medibles de la solución y el compromiso, la honestidad y la entrega que ofrece Trend. Estos factores dieron lugar a que Samples se implicara aún más con Trend para ampliar su implementación a múltiples módulos en Trend Vision One.

TREND VISION UNA PLATAFORMA EN ACCIÓN

NGHS informa de que la adopción de Trend Vision One le ha permitido proteger sus sistemas y conjuntos de datos de rápido crecimiento dentro de su entorno operativo multinube híbrido. Trend Vision One se utiliza para respaldar estrategias de seguridad proactivas y reactivas, incluida la reducción de la superficie de ataque, la supervisión y evaluación del riesgo y la mitigación de amenazas activas. La plataforma Trend Vision One protege la red, el endpoint y el email mediante una gestión proactiva del riesgo de la superficie de ataque (ASRM) y capacidades reactivas de detección y respuesta, incluida la detección y respuesta extendidas (XDR), para respaldar las operaciones de seguridad.

NGHS informa de que las capacidades de Trend Vision One XDR han ayudado a mejorar la eficiencia del equipo, proporcionando visibilidad y gestión centralizadas en todas las capas de protección. NGHS informa que anteriormente empleaba a seis ingenieros para gestionar múltiples herramientas aisladas y ahora gestionarlas con tres. Esto equivale a una reducción del 50 % en la carga de trabajo del equipo, lo que les permite capacitarse en capacidades más avanzadas. El NGHS también informa de una reducción del 60 % en la cantidad de tiempo dedicado a investigar falsos positivos.

NGHS utiliza además el índice de riesgo Trend Vision One dentro de ASRM para evaluarse de forma holística, incluido su rendimiento frente a las mejores prácticas y seguridad, así como su rendimiento frente a otros sistemas sanitarios de todo el mundo. Esto permite a NGHS identificar áreas en las que podría tener brechas o donde es particularmente fuerte, ayudando a la empresa a centrarse en mejorar las áreas más necesitadas.

IMPACTO EN EL NEGOCIO

NGHS informa de mejoras significativas impulsadas por Trend Vision One en todo el programa de seguridad, incluidas:

Avances de visibilidad. Muestras informa de mejoras drásticas en la visibilidad de activos y amenazas desde la implementación inicial de Trend Vision One. En lugar de actualizaciones ocasionales sobre la postura de seguridad, la plataforma Trend proporciona visibilidad en tiempo real del estado del programa de seguridad general, incluidas las 10 principales amenazas, el estado actual de riesgo y vulnerabilidades, y dónde centrarse primero.

Pasar a ASRM en la nube proporciona una mejor visibilidad para endpoints, infraestructura de servidor (virtualizada) y la infraestructura de nube NGHS en AWS y Azure. Se dice que ayuda al NGHS a centrarse en las alertas adecuadas y priorizar los problemas más importantes.

Reducción del riesgo. En un periodo de 12 meses, la puntuación de riesgo del NGHS se redujo en un 28 %. «La reducción de riesgos es nuestro objetivo. Debemos gestionar el riesgo, pero los riesgos son tanto internos como externos para nosotros, y los riesgos están aumentando», añade Samples. «Tanto nuestra organización COMO nuestra superficie de ataque están creciendo en tamaño. Nuestro trabajo es reaccionar rápidamente ante amenazas y riesgos. Por lo tanto, la visibilidad y la gestión del riesgo son fundamentales para nuestro programa».

Retención de empleados. Las muestras informan que pasan menos tiempo sustituyendo a las personas de su equipo y menos dinero en el reclutamiento, lo que permite que la financiación cambie

Antes de Trend Vision One, la fatiga de las alertas era un problema significativo para Samples. Pero desde que empleó la plataforma, se ha reducido el abrumador ruido, lo que permite a su equipo priorizar y centrarse en lo que realmente importa. «Desde la implementación de Trend Vision One, mi equipo opera con un nuevo nivel de energía, más comprometido y más capacitado para proteger la organización», dice Samples. «Trend Vision One ha facilitado literalmente la vida de las personas».

Respuesta más rápida. «Trend Vision One ayuda a nuestro equipo a reaccionar y responder más rápido, mejorando los tiempos de respuesta en más de un 20 %. Hemos mejorado nuestra capacidad de pasar de la detección a la acción. En muchos casos podemos detectar y mitigar en un solo paso. Esto hace que el proceso sea más rápido y eficiente».

Consolidación de herramientas. «Evaluamos la superposición de herramientas. Queríamos saber si íbamos a invertir más en licencias u optimizarlas, si íbamos a operar de forma más eficiente. Con nuestro cambio a Trend Vision One, hemos reducido el número de herramientas de seguridad de más de 20 a 5 o 6, hemos reducido la complejidad tanto en la gestión de herramientas como en su uso y hemos mejorado la calidad de nuestros ingenieros. Todo esto se traduce en un ahorro real de costes al evitar el agotamiento y el desgaste del personal».

Cumplimiento. «Estamos mejor equipados, hoy en día, para cumplir nuestros objetivos de cumplimiento. El esfuerzo necesario para mantener el cumplimiento de normativa es mucho menor porque tenemos la capacidad de generar datos de alta calidad e informes bajo demanda».

Apoyo ejecutivo. «Dentro de la junta directiva y de la alta dirección al menos trimestralmente, y nuestros líderes son extremadamente brillantes y comprometidos. La ciberseguridad es una de las principales preocupaciones para todos nosotros. Compartimos con este equipo amenazas específicas para la atención sanitaria en nuestro entorno y también compartimos ciberamenazas en todo el sector desde nuestra plataforma Trend». Esto ayuda a todos los niveles de liderazgo a visualizar los riesgos y oportunidades continuos para combatirlos de forma más efectiva. «Utilizamos el índice de riesgo de Trend Vision One para compartir nuestra postura de seguridad con nuestro equipo de liderazgo, que es muy potente. Personalmente, disfruto frente a los líderes de pensamiento de la organización. Quiero que tengan información procesable para que comprendan cómo progresa nuestro programa de seguridad”.

Conclusión

Si bien los fundamentos de los marcos de ciberseguridad se aplican dentro de la atención sanitaria, el nivel de diversidad, los sistemas y soluciones de terceros, los requisitos de datos estrictamente protegidos y los entornos operativos ininterrumpidos hacen que el desarrollo y la gestión de programas de ciberseguridad sean particularmente desafiantes para los proveedores de servicios sanitarios.

Por lo tanto, los líderes de seguridad que apoyan este entorno necesitan toda la ayuda que pueden obtener para ver, proteger y defender esta diversa superficie de ataque. Las asociaciones de confianza con proveedores de soluciones de ciberseguridad como Trend están ayudando a respaldar el crecimiento y la sostenibilidad del programa de seguridad para fortalecer la postura de seguridad, simplificar las operaciones de seguridad y facilitar la gestión del programa.

La profunda y fiable relación entre NGHS y Trend sigue creciendo, lo que permite a NGHS centrarse en la atención al paciente a la vez que opera un entorno seguro y complejo que satisface las necesidades de pacientes y proveedores de atención.

ACERCA DE TREND MICRO

Trend Micro, líder global en ciberseguridad, ayuda a que el mundo sea un lugar seguro para el intercambio de información digital. Impulsada por décadas de experiencia en seguridad, investigación global de amenazas e innovación continua, la plataforma de ciberseguridad empresarial Trend Vision One aprovecha la IA para proteger a cientos de miles de organizaciones y millones de personas en nubes, redes, dispositivos y endpoints. TrendMicro.com

¿Está listo para transformar su enfoque de ciberseguridad?