Hôpital UZ Brussel

Bénéficie d’une meilleure visibilité et protège les données de santé ainsi que les applications cloud

APERÇU

L’hôpital UZ Brussel, situé sur le campus Jette, est l’un des plus grands hôpitaux de Belgique, avec 721 lits. Il a été fondé par la Vrije Universiteit Brussel (VUB) et compte plusieurs polycliniques dans la banlieue de Bruxelles. Le support de plusieurs de ses services, notamment l’IT, est assuré par UZ Brussel.

Grâce à près de 4 000 employés permanents, UZ Brussel fournit les meilleurs soins possibles aux patients. La recherche et la formation sont également importantes pour UZ Brussel. Chaque année, environ 800 étudiants stagiaires à l’hôpital.

En raison de la COVID-19, les hôpitaux ont été plus ciblés par les pirates. Trend Micro est ensuite venu spontanément et a demandé s'il pouvait aider.

Robin Demesmaeker,

Responsable de l'infrastructure TIC, UZ Brussel

Secteur

Santé
Éducation

Employés

3 800

Région

Belgique
Europe

Environnement IT

Microsoft 365, VMware, Système de dossier patient électronique

Solutions

  • Meilleure protection, visibilité et facilité de gestion
  • Plus de temps pour se concentrer sur les principaux objectifs commerciaux
  • Aperçu de tout le trafic réseau

DÉFIS

L'IT joue un rôle essentiel dans le secteur de la santé. Avec plusieurs polycliniques prises en charge par l'IT d'UZ Brussel, assurer une sécurité et une gestion des opérations de premier ordre n'est pas une tâche facile. « En tant que service informatique de soutien pour l'infrastructure et les opérations, nous sommes responsables du bon fonctionnement de la mise en réseau, de la gestion des systèmes, de la gestion des bases de données et de la cybersécurité », explique Robin Demesmaeker, directeur de l'infrastructure TIC chez UZ Brussel. « En outre, il existe également une équipe DevOps qui a développé son propre système de dossier électronique de patient (DPE) et le partage en partenariat avec d’autres hôpitaux, qu’il soit hébergé ou non dans le centre de données d’UZ Brussel. »

L’une des principales tendances dans le domaine de la santé est la transformation numérique de grande envergure. UZ Brussel voit également un certain nombre de défis majeurs dans les années à venir. Par exemple, il existe une demande croissante en automatisation.

« En matière d’allaitement, nous sommes au point de basculement pour soulager les personnes de l’administration autant que possible. Des dispositifs tels que les moniteurs de pression artérielle peuvent automatiquement relier les valeurs au profil EPR. À l’heure actuelle, les infirmières doivent encore les ajouter manuellement », explique Demesmaeker.

Il s’attend à ce que l’arrivée des réseaux 5G entraîne également une évolution dans la surveillance des patients à domicile (par exemple, les diabétiques, les données cardio ou les tests de sommeil). Les autres tendances qui créent des défis sont les services cloud et la croissance exponentielle des capteurs de l’Internet des objets (IoT) dans le monde médical. La tension entre la convivialité et la rigueur de la politique est également un défi pour UZ Brussel. Tous ces éléments ont également des implications sur la sécurité et la confidentialité IT.

« Pour moi, la protection de l’identité du prestataire de soins de santé est au cœur de cela », précise M. Demesmaeker. « En raison de leur position, ils peuvent accéder à certaines données sensibles et effectuer des actions spécifiques. Ainsi, si leur identité n'est pas bien protégée, toute personne malveillante peut utiliser ces données à mauvais escient. Surtout si vous utilisez plus de services cloud et ne gardez donc plus tout dans les murs de l’hôpital, cela devient encore plus crucial. Comme savoir où et comment l’identité est utilisée, que vous devez ensuite également enregistrer. »

Auparavant, nous ne voyions que peu ou pas de tentatives ou de mouvements latéraux. Désormais, nous pouvons les suivre parfaitement grâce à Deep Discovery Inspector.

Robin Demesmaeker,

Responsable de l'infrastructure TIC, UZ Brussel

POURQUOI CHOISIR TREND MICRO

En plus de ces défis, une solution de sécurité des endpoints obsolète de McAfee a été la raison concrète du renforcement de la sécurité. Dans un test comparatif de quatre solutions, Trend Micro Apex One la s'est imposée comme la meilleure.

« C’était purement basé sur la définition et nous voulions une solution de nouvelle génération. Nous avions défini quatre critères : il devait être basé sur le comportement, facile à gérer, car notre temps et notre attention sont consacrés à la prise en charge des soins de santé, la solution devait être capable de gérer la virtualisation, et enfin, nous avons effectué un exercice d’analyse comparative pour déterminer comment la solution de sécurité réagit à notre propre logiciel médical », explique M. Demesmaeker.

La propagation de la COVID-19 a provoqué beaucoup de pressions en interne et sur le service informatique. Ils avaient besoin d’une solution qui s’est déployée et a rapidement évolué.

« La mise à l’échelle rapide des soins intensifs était une priorité pour nous. En outre, des solutions ont rapidement été recherchées pour permettre aux patients, qui n’étaient plus autorisés à recevoir des visiteurs, de communiquer avec leurs familles à la maison via des appels vidéo sur smartphones ou tablettes. Cela a entraîné une charge supplémentaire sur le réseau Wi-Fi. Des téléconsultations ont également été utilisées », explique M. Demesmaeker.

En raison de la COVID, les hôpitaux étaient plus ciblés par les pirates informatiques que les années précédentes.

« Trend Micro est venu spontanément demander s’il pouvait aider. Ils ont ensuite installé la solution Trend Micro elles-mêmes pour voir si quelque chose de suspect se produisait sur le réseau. Cela a été un déclencheur pour élargir la portée initiale et non seulement inclure la sécurité des endpoints, mais également la sécurité mobile », explique M. Demesmaeker.

SOLUTION

UZ Brussel a finalement opté pour un ensemble de solutions avec des fonctionnalités XDR pour les utilisateurs. Ils ont choisi Trend Micro Apex One pour la sécurité des endpoints, Trend Micro elles ont opté pour la sécurité mobile (soutenue par Trend Microş Smart Protection Networkð) pour Microsoft 365, Trend Micro elles ont choisi le logiciel Trend Micro elles ont choisi ScanMailş pour Microsoft Exchange et Trend Micro elles ont opté pour le logiciel Trend Micro elles ont opté pour la sécurité profonde de leur data center.

« Dans le dossier, nous avons également examiné si nous allions faire appel à un partenaire externe pour un centre des opérations de sécurité (SOC). Mais étant donné que l'offre Trend Micro XDR inclut également des services managés, c'était la meilleure option pour nous. Il existe une surveillance 24 h/24, 7 j/7 avec des notifications par e-mail et un rapport », explique M. Demesmaeker.

La mise en œuvre de la solution s’est terminée par phases. Trend Micro Apex One a été achevé fin octobre 2020, tandis que d’autres solutions sont déjà largement installées. Pour l'intégration et la mise en œuvre, UZ Brussel s'appuie sur ePact, un partenaire Trend Micro de confiance.

« Nous sommes très satisfaits du service fourni. L’intégration s’est déroulée sans problème, et toutes les applications ont continué à fonctionner. Une mise en œuvre correcte est aussi importante que le choix de la solution elle-même », explique M. Demesmaeker.

RÉSULTATS

L'environnement numérique d'UZ Brussel est désormais plus sûr, ce qui permet à l'équipe IT de se concentrer sur les tâches essentielles et de laisser le reste aux spécialistes de Trend Micro. « Ce qui est bien, c’est qu’il ne s’agit pas seulement de chiffres. Mais aussi des recommandations. Parfois, nous recevons un commentaire sur le comportement d’un utilisateur. Il indique ensuite : « Assurez-vous de sensibiliser cet utilisateur, car il a effectué les actions X et Y. Par exemple, vérifiez l’URL sur laquelle il a cliqué », explique Demesmaeker.

L'offre groupée de solutions de sécurité fournit également beaucoup plus d'informations sur ce qui se passe sur l'infrastructure IT.

« Avant, nous voyions peu ou pas de tentatives ou de mouvements latéraux. Nous pouvons désormais les suivre parfaitement grâce à Deep Dicovery Inspector. Ce ne sont pas toujours des tentatives malveillantes, souvent simplement des tentatives aveugles, mais vous voulez toujours savoir où et combien. Grâce à Trend Micro, c'est désormais possible. »

LES PROCHAINES

L'un des points de travail du programme d'UZ Brussel est de mettre en place des actions internes pour sensibiliser. Des campagnes concrètes suivront au cours de cette année. UZ Brussel regarde également au-delà de sa propre porte.

« Dans le secteur de la santé, vous avez tous le même objectif. Donc, si quelque chose se produit dans le domaine de la sécurité, une attaque, une campagne de phishing, vous savez que cela peut également se produire dans votre hôpital ou dans d’autres hôpitaux. C'est pourquoi nous envisageons une plateforme pour partager rapidement ces tentatives avec d'autres institutions du secteur de la santé afin qu'elles puissent également minimiser le risque », explique M. Demesmaeker.

Rejoignez plus de 500 000 clients dans le monde entier

Faites vos premiers pas avec Trend aujourd'hui