Témoignage

Système de santé du nord-est de la Géorgie : Un fournisseur régional de soins de santé constate une réduction de près de 50 % de la charge de travail SecOps

Logo Omdia
Logo NGHS

Secteur

Santé

Employés

13 500

Région

États-Unis

Environnement IT

Support de stockage

  • Réduction de 60 % du temps passé à enquêter sur les faux positifs.
  • Près de 50 % de réduction de la charge de travail SecOps de l’équipe.
  • Amélioration de 20 % du délai moyen de réponse.
  • 28 % de réduction des risques sur une période de 12 mois.
  • Des audits plus efficaces pour satisfaire la conformité réglementaire.
  • Rapports simplifiés du conseil d'administration (BoD).

INTRODUCTION

Northeast Georgia Health System (NGHS) est un fournisseur régional de services de santé. Fonctionnant comme un système de santé communautaire à but non lucratif, il est ancré dans cinq campus hospitaliers, comptant collectivement plus de 1 000 lits et plus de 1 500 membres du personnel médical représentant plus de 60 spécialités. 

Les systèmes d’information et la technologie utilisés pour tous les aspects de la prestation et de l’administration des soins sont à l’appui de cet environnement diversifié et hautement distribué. Cette dépendance place la cybersécurité sur la voie critique de la réussite en tant que fournisseur de services de santé. 

Il était essentiel pour NGHS d'élaborer et d'exploiter une solution sécurisée 24 h/24, 7 j/7 pour répondre aux besoins de son environnement d'exploitation critique. Cela a conduit le prestataire de soins de santé à choisir Trend Vision Oneð pour sécuriser les données et l'infrastructure critiques de son système hospitalier en pleine croissance.

Ordinateur portable

« La dernière chose dont je veux que nos fournisseurs s’inquiètent, c’est l’IT. Je veux qu'ils se concentrent sur la prestation de soins aux patients. »

UNE FAILLE DE SÉCURITÉ PEUT COMPROMETTRE LES SOINS AUX PATIENTS

La complexité des soins de santé peut créer davantage d'opportunités de cyberattaques réussies. Les systèmes de prestation de services vieillissants et les environnements opérationnels hautement distribués incitent les équipes de sécurité à identifier les actifs, les vulnérabilités et les risques, avant d’atténuer ces risques sans perturber les soins. Les exigences réglementaires s’ajoutent à d’autres défis, car les systèmes fonctionnent souvent avec des données d’informations de santé protégées (PHI), avec des limitations strictes sur le contrôle d’accès.

Bien que les principes fondamentaux des cadres de cybersécurité s’appliquent aux soins de santé, le développement et la gestion de programmes de cybersécurité sont particulièrement difficiles pour les fournisseurs de services de santé. Malgré un centre de commandement des incidents bien pensé et des procédures d’arrêt approfondies, l’impact d’un incident majeur pourrait perturber les soins à plusieurs niveaux.

« Je suis très curieux. Je ferai la promotion de mon équipe pour obtenir le meilleur. Pour nous, avoir les bons partenaires a été la clé de notre parcours. »

Échantillons Stuart

Directeur technique, Northeast Georgia Health System

« J'ai été impressionné par l'engagement, l'honnêteté et la livraison démontrés par Trend Micro. »

Échantillons Stuart

Directeur technique, Northeast Georgia Health System

AVANT TREND VISION ONE

Avant de mettre en œuvre cette plateforme de cybersécurité, NGHS a rencontré de nombreux défis qui ont touché plusieurs domaines d’activité, tels que l’environnement technique, les ressources et la culture. Ces défis comprenaient :

Visibilité fragmentée. En tant que système de santé, l’un des principaux défis signalés est d’assurer une visibilité complète sur les milliers d’endpoints et d’utilisateurs finaux qui doivent être correctement sécurisés et protégés. La surveillance de plusieurs plateformes pour recueillir des données cohérentes sur les alertes, les journaux et les anomalies était un problème clé. Cette approche fragmentée a rendu difficile et chronophage la corrélation des signaux de sécurité de différents systèmes pour obtenir une vue complète du paysage de la sécurité.

Détection inefficace des menaces. Cette approche laborieuse a également rendu difficile la détection et la réponse rapide aux activités malveillantes, ce qui a retardé les temps de réponse et augmenté le risque d'incidents potentiels réussis. Par conséquent, un objectif initial et principal était d’améliorer la visibilité et les temps de réponse.

Complexité opérationnelle. La gestion de plusieurs systèmes pour identifier et traiter les problèmes nécessite un effort manuel important. Le personnel de sécurité a dû basculer entre différents produits ponctuels pour rassembler manuellement les informations, ce qui a retardé les enquêtes. La fréquence élevée des faux positifs a encore exacerbé le problème, consommant un temps précieux et détournant l’attention des menaces réelles.

Allocation des ressources de talents. Sans un système centralisé, il était difficile d'allouer et de former efficacement les ressources de sécurité. Plusieurs équipes ont dû être informées de chaque alerte, ce qui a entraîné des chevauchements fréquents du personnel et des inefficacités.

AVANT TREND VISION ONE

Avant de mettre en œuvre cette plateforme de cybersécurité, NGHS a rencontré de nombreux défis qui ont touché plusieurs domaines d’activité, tels que l’environnement technique, les ressources et la culture. Ces défis comprenaient :

Visibilité fragmentée. En tant que système de santé, l’un des principaux défis signalés est d’assurer une visibilité complète sur les milliers d’endpoints et d’utilisateurs finaux qui doivent être correctement sécurisés et protégés. La surveillance de plusieurs plateformes pour recueillir des données cohérentes sur les alertes, les journaux et les anomalies était un problème clé. Cette approche fragmentée a rendu difficile et chronophage la corrélation des signaux de sécurité de différents systèmes pour obtenir une vue complète du paysage de la sécurité.

Détection inefficace des menaces. Cette approche laborieuse a également rendu difficile la détection et la réponse rapide aux activités malveillantes, ce qui a retardé les temps de réponse et augmenté le risque d'incidents potentiels réussis. Par conséquent, un objectif initial et principal était d’améliorer la visibilité et les temps de réponse.

Complexité opérationnelle. La gestion de plusieurs systèmes pour identifier et traiter les problèmes nécessite un effort manuel important. Le personnel de sécurité a dû basculer entre différents produits ponctuels pour rassembler manuellement les informations, ce qui a retardé les enquêtes. La fréquence élevée des faux positifs a encore exacerbé le problème, consommant un temps précieux et détournant l’attention des menaces réelles.

Allocation des ressources de talents. Sans un système centralisé, il était difficile d'allouer et de former efficacement les ressources de sécurité. Plusieurs équipes ont dû être informées de chaque alerte, ce qui a entraîné des chevauchements fréquents du personnel et des inefficacités.

« J'ai été impressionné par l'engagement, l'honnêteté et la livraison démontrés par Trend Micro. »

Échantillons Stuart

Directeur technique, Northeast Georgia Health System

Trend Micro est un conseiller de confiance, pas seulement un fournisseur de produits ou de services. C’est un partenariat.

Échantillons Stuart

Directeur technique, Northeast Georgia Health System

Échantillons Stuart

À LA RECHERCHE D'UNE SOLUTION ÉVOLUTIVE, SÉCURISÉE, 24 H/24, 7 J/7

Stuart Samples, directeur technique de NGHS, a rejoint l’organisation en 2022 et a commencé par examiner l’ensemble de son environnement d’exploitation et sa stratégie de sécurité. Parmi les premières questions qu’il a posées, il a répondu : « tirons-nous parti de nos outils efficacement ? »

« Je ne veux pas supposer que je suis en sécurité... Je dois savoir », explique M. Samples.

Après une évaluation détaillée de la stratégie de sécurité actuelle, Samples a réalisé qu’il existait de nombreuses perspectives d’amélioration du programme global en termes d’efficacité et d’efficience.

Les échantillons ont vu l'occasion de penser différemment à la sécurisation de la sécurité NGHS, afin de renforcer sa posture de sécurité et de consolider plusieurs outils de sécurité dans une architecture de sécurité plus intégrée qui pourrait croître et évoluer avec l'opération. NGHS continue de se développer de manière organique et par acquisition, ce qui oblige l'équipe à sécuriser et consolider rapidement de nouveaux systèmes en continu.

En examinant les fournisseurs de sécurité utilisés, Samples a discuté des expériences et options précédentes avec son équipe, ce qui les a conduits à explorer des offres de solutions potentielles avec Trend. L'une des premières décisions prises a été de passer d'une architecture de sécurité sur site à une stratégie de sécurité fournie par le cloud. Il a également pris une décision précoce de consolider les outils de sécurité. Ces décisions ont finalement abouti à un engagement envers la plateforme de cybersécurité Trend Vision One. Les échantillons ont été impressionnés par les premiers résultats mesurables de la solution, ainsi que par l'engagement, l'honnêteté et la livraison fournis par Trend. Ces facteurs ont conduit Samples à s'engager davantage avec Trend pour étendre son déploiement à plusieurs modules dans Trend Vision One.

VISION DES TENDANCES UNE PLATEFORME EN ACTION

NGHS rapporte que l'adoption de Trend Vision One lui a permis de sécuriser ses systèmes et ensembles de données à croissance rapide dans son environnement d'exploitation hybride et multicloud. Trend Vision One est utilisé pour soutenir les stratégies de sécurité proactives et réactives, notamment la réduction de la surface d'attaque, la surveillance et l'évaluation des risques, et l'atténuation des menaces actives. La plateforme Trend Vision One protège le réseau, les endpoints et les emails à l'aide d'une gestion proactive des risques de surface d'attaque (ASRM) et de fonctionnalités de détection et de réponse réactives, y compris la détection et la réponse étendues (XDR), pour soutenir les opérations de sécurité.

NGHS indique que les fonctionnalités de Trend Vision One XDR ont contribué à améliorer l'efficacité de l'équipe, en fournissant une visibilité et une gestion centralisées sur les couches de protection. NGHS rapporte précédemment avoir employé six ingénieurs pour gérer plusieurs outils cloisonnés et les gérer désormais avec trois. Cela équivaut à une réduction de 50 % de la charge de travail de l’équipe, ce qui lui permet de s’entraîner sur des fonctionnalités plus avancées. Le NGHS signale également une réduction de 60 % du temps passé à enquêter sur les faux positifs.

NGHS utilise en outre l'indice de risque Trend Vision One au sein de l'ASRM pour s'évaluer de manière holistique, y compris ses performances par rapport aux meilleures pratiques et à la sécurité, ainsi que ses performances par rapport à d'autres systèmes de santé dans le monde. Cela permet au NGHS d'identifier les domaines dans lesquels il pourrait y avoir des lacunes ou où il est particulièrement solide, aidant ainsi l'entreprise à se concentrer sur l'amélioration des domaines les plus nécessiteux.

IMPACT COMMERCIAL

NGHS signale des améliorations significatives alimentées par Trend Vision One dans l'ensemble du programme de sécurité, notamment :

La visibilité avance. Les échantillons rapportent des améliorations drastiques dans la visibilité des actifs et des menaces depuis la mise en œuvre initiale de Trend Vision One. Au lieu de mises à jour occasionnelles sur la posture de sécurité, la plateforme Trend fournit une visibilité en temps réel sur l’état du programme de sécurité global, y compris les 10 principales menaces, l’état actuel des risques et des vulnérabilités, et sur les domaines sur lesquels se concentrer en premier.

Le passage à l’ASRM cloud offre une meilleure visibilité pour les endpoints, l’infrastructure serveur (virtualisée) et l’infrastructure cloud NGHS dans AWS et Azure. Il aiderait le NGHS à se concentrer sur les bonnes alertes et à hiérarchiser les problèmes les plus importants.

Réduction des risques. Sur une période de 12 mois, le score de risque de l’NGHS a été réduit de 28 %. « La réduction des risques est notre objectif. Nous devons gérer le risque, mais les risques sont à la fois internes et externes à nous, et les risques augmentent », ajoute M. Samples. « Notre organisation ET notre surface d'attaque sont de plus en plus grandes. Notre travail consiste à réagir rapidement aux menaces et aux risques. La visibilité et la gestion des risques sont donc au cœur de notre programme. »

Rétention des employés. Les échantillons indiquent passer moins de temps à remplacer les personnes de son équipe et moins d’argent à recruter, ce qui permet aux financements de changer

Avant Trend Vision One, la fatigue liée aux alertes était un problème important pour les échantillons. Mais depuis l'utilisation de la plateforme, le bruit accablant a été réduit, permettant à son équipe de hiérarchiser et de se concentrer sur ce qui compte vraiment. « Depuis la mise en œuvre de Trend Vision One, mon équipe opère avec un nouveau niveau d'énergie, plus engagée et plus habilitée à protéger l'organisation », explique M. Samples. « Trend Vision One a littéralement facilité la vie des gens. »

Réponse plus rapide. « Trend Vision One aide notre équipe à réagir et à réagir plus rapidement, améliorant ainsi les temps de réponse de plus de 20 %. Nous avons amélioré notre capacité à passer de la détection à l’action. Dans de nombreux cas, nous pouvons détecter et atténuer en une seule étape. Cela rend le processus à la fois plus rapide et plus efficace. »

Consolidation des outils. « Nous avons évalué le chevauchement des outils. Nous voulions savoir si nous allions investir davantage dans les licences ou les optimiser, et si nous allions fonctionner plus efficacement. Avec notre passage à Trend Vision One, nous avons réduit le nombre d'outils de sécurité de plus de 20 à 5 ou 6, réduit la complexité de la gestion et de l'utilisation des outils, et amélioré la qualité pour nos ingénieurs. Tout cela se traduit par des économies réelles en évitant l'épuisement et l'attrition du personnel. »

Conformité. « Aujourd'hui, nous sommes mieux équipés pour atteindre nos objectifs de conformité. Les efforts nécessaires pour maintenir la conformité sont bien moindres, car nous avons la capacité de générer des données de haute qualité et des rapports à la demande. »

Soutien exécutif. « Nous rendons compte au conseil d'administration et à la direction au moins une fois par trimestre, et nos dirigeants sont extrêmement brillants et engagés. La cybersécurité est une préoccupation majeure pour nous tous. Nous partageons les menaces spécifiques aux soins de santé sur notre environnement et partageons également les cybermenaces à l'échelle du secteur de notre plateforme Trend avec cette équipe. » Cela aide tous les niveaux de leadership à visualiser les risques et les opportunités en cours pour les combattre plus efficacement. « Nous utilisons l'indice de risque Trend Vision One pour partager notre posture de sécurité avec notre équipe de direction, ce qui est très puissant. Personnellement, j’aime me mettre devant les leaders d’opinion de l’organisation. Je veux qu'ils disposent d'informations exploitables pour qu'ils comprennent comment notre programme de sécurité progresse. »

Conclusion

Bien que les principes fondamentaux des cadres de cybersécurité s’appliquent aux soins de santé, le niveau de diversité, les systèmes et solutions tiers, les exigences de données strictement protégées et les environnements d’exploitation 24 h/24, 7 j/7 rendent le développement et la gestion des programmes de cybersécurité particulièrement difficiles pour les fournisseurs de services de santé.

Les leaders de la sécurité qui prennent en charge cet environnement ont donc besoin de toute l'aide dont ils peuvent bénéficier pour voir, protéger et défendre cette surface d'attaque diversifiée. Des partenariats de confiance avec des fournisseurs de solutions de cybersécurité tels que Trend aident à soutenir la croissance et la durabilité des programmes de sécurité pour renforcer la posture de sécurité, simplifier les opérations de sécurité et faciliter la gestion des programmes.

La relation approfondie et fiable entre NGHS et Trend continue de croître, permettant à NGHS de se concentrer sur les soins aux patients tout en exploitant un environnement sécurisé et complexe qui répond aux besoins des patients et des prestataires de soins.

À PROPOS DE TREND MICRO

Trend Micro, un leader mondial dans la cybersécurité, participe à rendre notre monde plus sûr pour l'échange d'informations numériques. Alimentée par des décennies d'expertise en sécurité, de recherche mondiale sur les menaces et d'innovation continue, la plateforme de cybersécurité d'entreprise Trend Vision One exploite l'IA pour protéger des centaines de milliers d'organisations et des millions d'individus dans les clouds, les réseaux, les appareils et les endpoints. TrendMicro.com

Prêt à transformer votre approche de cybersécurité ?