Obtiene una mayor visibilidad y protege los datos de salud y las aplicaciones en la nube
DESCRIPCIÓN GENERAL
UZ Brussel University Hospital, ubicado en el campus Jette, es uno de los hospitales más importantes de Bélgica con 721 camas. Fue fundado por la Vrije Universiteit Brussel (VUB) y tiene varias policlínicas a las afueras de Bruselas. También cuentan con el apoyo de diversos servicios, incluidos el de TI de la UZ Brussel.
Gracias a casi 4000 empleados permanentes, UZ Brussel proporciona la mejor atención posible a los pacientes. La investigación y la formación también son importantes para UZ Brussel. Cada año, aproximadamente 800 estudiantes pasan por el hospital.
Debido a la COVID-19, los piratas informáticos fueron los que más atacaban a los hospitales. A continuación, Trend Micro vino espontáneamente y preguntó si podían ayudar.
Robin Demesmaeker,
Director de infraestructura de TIC, UZ Brussel
Sector
Servicios sanitarios
Formación
Empleados
3800
Región
Bélgica
Europa
Entorno de TI
Microsoft 365, VMware, sistema electrónico de registro de pacientes
Soluciones
RETOS
TI desempeña un papel fundamental en el sector sanitario. Gracias a la gran cantidad de policlínicas respaldadas por la TI de UZ Brussel, garantizar una seguridad de primer nivel y gestionar las operaciones no es tarea fácil. «Como servicio de TI de apoyo para infraestructura y operaciones, somos responsables del correcto funcionamiento de las redes, la gestión de sistemas, la gestión de bases de datos y la ciberseguridad», explica Robin Demesmaeker, director de infraestructura de TIC en UZ Brussel. «Además, también hay un equipo de DevOps que ha desarrollado su propio sistema de registro electrónico de pacientes (EPR) y lo comparte en asociación con otros hospitales, estén o no alojados en el datacenter de UZ Brussel».
Una de las principales tendencias en atención sanitaria es la transformación digital de gran alcance. UZ Brussel también se enfrenta a una serie de grandes desafíos en los próximos años. Por ejemplo, existe una creciente demanda de automatización.
«Dentro de la enfermería, estamos en el punto de inflexión para liberar a las personas de la administración en la medida de lo posible. Los dispositivos como los monitores de presión arterial podrían vincular automáticamente los valores al EPR. En la actualidad, los enfermeros aún tienen que añadirlos manualmente», dice Demesmaeker.
Espera que la llegada de las redes 5G también conduzca a una evolución en la supervisión de los pacientes en casa (por ejemplo, de diabéticos, datos cardiovasculares o pruebas de sueño). Otras tendencias que crean desafíos son los servicios en la nube y el crecimiento exponencial de los sensores de Internet de las cosas (IoT) en el mundo médico. La tensión entre la facilidad de uso y la rigurosidad de la política también es un desafío para UZ Brussel. Todo ello también tiene implicaciones para la seguridad y la privacidad de TI.
«Para mí, lo más importante es la protección de la identidad del profesional sanitario», aclara Demesmaeker. «Debido a su posición, pueden acceder a ciertos datos confidenciales y realizar acciones específicas. Por lo tanto, si su identidad no está bien protegida, cualquier persona vulnerable puede hacer un uso indebido de estos datos. Especialmente si utiliza más servicios en la nube y, por lo tanto, ya no mantiene todo en las paredes del hospital, esto se vuelve aún más crucial. Como saber dónde y cómo se utiliza la identidad, que también tiene que registrar».
Solíamos ver pocos o ningún intento ni movimientos laterales. Ahora podemos seguirlos perfectamente gracias a Deep Discovery Inspector.
Robin Demesmaeker,
Director de infraestructura de TIC, UZ Brussel
POR QUÉ TREND
Además de estos desafíos, una solución de seguridad de endpoints obsoleta de McAfee fue la razón concreta para fortalecer la seguridad. En una prueba comparativa de cuatro soluciones, Trend Micro Apex One destacó como la mejor.
«Era puramente basado en definiciones y queríamos una solución de nueva generación. Habíamos definido cuatro criterios: debía estar basado en el comportamiento, ser fácil de gestionar porque nuestro tiempo y enfoque se centraban en el soporte de la atención sanitaria, la solución tenía que ser capaz de gestionar la virtualización y, finalmente, llevamos a cabo un ejercicio de evaluación comparativa para determinar cómo reacciona la solución de seguridad a nuestro propio software médico», dice Demesmaeker.
La propagación de la COVID-19 causó mucha presión interna y en el departamento de TI: necesitaban una solución que se implementara y escalara rápidamente.
«La rápida ampliación de los cuidados intensivos fue una prioridad para nosotros. Además, se buscaron rápidamente soluciones para permitir que los pacientes, que ya no podían recibir visitantes, se comunicaran con sus familias en casa mediante videollamadas en smartphones o tabletas. Esto causó una carga adicional en la red Wi-Fi. También se utilizaron teleconsultas», dice Demesmaeker.
Debido a la COVID-19, los piratas informáticos fueron más los que atacaban a los hospitales que en años anteriores.
«Trend Micro vino espontáneamente y preguntó si podían ayudar. A continuación, instalaron la solución Trend Micro to Deep Discovery to Inspector para ver si estaba ocurriendo algo sospechoso en la red. Eso fue un desencadenante para ampliar el alcance original y no solo incluir la seguridad de endpoints, sino también la seguridad móvil», dice Demesmaeker.
SOLUCIÓN
UZ Brussel finalmente optó por un paquete de soluciones con capacidades de XDR para los usuarios. Eligieron Trend Micro Apex One para la seguridad de endpoints, Trend Micro and Mobile Security (respaldado por Trend Micro and Smart Protection Network) para Microsoft 365, Trend Micro and Scan Mail para Microsoft Exchange y Trend Micro and Deep Security and Software para su datacenter.
«En el archivo, también examinamos si iríamos con un partner externo para un Centro de operaciones de seguridad (SOC). Pero dado que el paquete de Trend Micro XDR también incluye servicios gestionados, esta era la mejor opción para nosotros. Hay supervisión ininterrumpida con notificaciones por correo electrónico y un informe», dice Demesmaeker.
La implementación de la solución se completó por fases. Trend Micro Apex One se completó a finales de octubre de 2020, mientras que otras soluciones ya están instaladas en gran medida. Para la integración e implementación, UZ Brussel confía en ePact, un partner de confianza de Trend Micro.
«Estamos muy satisfechos con el servicio proporcionado. La integración fue fluida, sin problemas y todas las aplicaciones siguieron funcionando. Una implementación correcta es tan importante como elegir la solución en sí misma», dice Demesmaeker.
RESULTADOS
El entorno digital de UZ Brussel ahora es más seguro, lo que permite al equipo de TI centrarse en las tareas principales y dejar el resto a los especialistas de Trend Micro. «Lo bueno de eso es que no son solo números. Pero también recomendaciones. A veces recibimos un comentario sobre el comportamiento de un usuario. A continuación, dice: «Asegúrese de concienciar a este usuario, porque hizo las acciones X e Y. Por ejemplo, compruebe la URL en la que hizo clic», dice Demesmaeker.
El paquete de soluciones de seguridad también proporciona mucha más información sobre lo que está sucediendo en la infraestructura de TI.
«Solíamos ver pocos o ningún intento o movimientos laterales. Ahora podemos seguirlos perfectamente a través de Deep Dicovery Inspector. No siempre son intentos maliciosos, a menudo solo intentos ciegos, pero aún quiere saber dónde y cuántos. Gracias a Trend Micro, ahora es posible».
QUÉ FUERA
Uno de los puntos de trabajo en la agenda de UZ Brussel es establecer acciones internas para aumentar la concienciación. A lo largo de este año se llevarán a cabo campañas concretas. UZ Brussel también está mirando más allá de su propia puerta.
«En el sector sanitario, todos tienen el mismo objetivo. Por lo tanto, si sucede algo en el campo de la seguridad, un ataque, una campaña de phishing, sabe que también puede suceder en su hospital u otros hospitales. Por eso estamos pensando en una plataforma para compartir rápidamente dichos intentos con otras instituciones del sector sanitario para que también puedan minimizar el riesgo», dice Demesmaeker.
Póngase en marcha con Trend hoy mismo