Témoignage

Xsolis : Le fournisseur leader de soins de santé IA réduit le délai moyen de résolution de 63 % avec Trend Vision One-1-

Logo Xsolis

Secteur

Informatique, Santé

Employés

201-500

Région

États-Unis

Environnement IT

AWS

  • Réduction de 40 % des vulnérabilités non résolues grâce à Trend Vision One- la
  • 57 % de réduction des risques
  • Diminution de 63 % du délai moyen de résolution (MTTR) en 12 mois
  • Efficacité améliorée avec moins de ressources
  • Des audits plus efficaces pour atteindre la conformité HITRUST
  • Instantané des cyber-risques prêt pour le conseil d'administration

INTRODUCTION

Xsolis est une société de technologie de santé qui exploite l’intelligence artificielle (IA) pour améliorer le processus d’examen médical et de prise de décision. Il vise à assurer la nécessité médicale et le caractère approprié des soins dans l’écosystème des soins de santé, principalement en aidant les prestataires de soins de santé, les payeurs et les administrateurs à prendre des décisions plus éclairées et axées sur les données.

La cybersécurité est essentielle à la réussite des activités de Xsolis. En tant que fournisseur de services d’opérations de soins de santé, tout temps d’arrêt causé par un cyber-événement aurait un impact sur l’environnement opérationnel de ses clients, ce qui aurait probablement un impact sur le débit des patients et pourrait potentiellement exposer des données sensibles d’informations personnellement identifiables (PII).

Ces risques s’étendent également aux prestataires de soins, car les exigences réglementaires spécifient que lorsqu’un organisme de soins de santé subit une violation, même si elle se produit par le biais d’un fournisseur tiers ou d’une compromission de la chaîne d’approvisionnement, la divulgation initiale relève de la responsabilité du prestataire de soins de santé, et non du partenaire commercial.

En tant que prestataire de services de santé tiers, Xsolis doit donc fournir une transparence sur la manière dont les systèmes et les données sont protégés contre les cybermenaces, y compris la capacité à prouver l’ensemble de la chaîne d’activités impliquées dans la sécurisation de l’infrastructure.

Pour tenir cette promesse client, Xsolis devait concevoir et exploiter une solution sécurisée, 24 h/24, 7 j/7 et évolutive pour répondre aux besoins de sa clientèle en croissance rapide.

Zach Evans, directeur de la technologie chez Xsolis, est responsable de l’architecture et de la mise en œuvre d’une solution évolutive et sécurisée qui offre de la valeur aux clients de Xsolis. « La vitesse et l'innovation sont au cœur de ma formule de réussite, mais la capacité à gérer les risques est également importante sans ralentir l'activité », explique M. Evans. La protection des données PHI est essentielle pour les opérations commerciales, car les réglementations du secteur exigent de la transparence et des preuves sur la manière dont chaque partie de sa solution est protégée contre les menaces.

Evans a vu l'occasion de penser différemment à la sécurité. Il s'est concentré sur le renforcement de sa posture de sécurité et sur la consolidation de plusieurs outils de sécurité en une architecture de sécurité intégrée qui pourrait se développer et évoluer. « Il devait s'agir d'un parcours, et non d'une initiative de remplacement. Cela m’a conduit à identifier un partenaire de sécurité qui serait prêt à faire un gros pari sur une petite entreprise cloud à venir, un partenaire prêt à s’engager dans le voyage avec nous en tant que conseiller de confiance », explique M. Evans.

Impressionnée par les résultats de la solution Trend initiale et l'engagement, l'honnêteté et la livraison démontrés par l'entreprise, l'équipe d'Evan a depuis déployé des modules supplémentaires au sein de la plateforme de sécurité Trend Vision One.

Réduction des risques

Xsolis indique que la plateforme l'a aidé à réduire le délai de résolution des incidents de 63 % sur une période de 12 mois, sans effectif supplémentaire.

AVANT TREND VISION ONE

Avant Trend Vision One, Xsolis a rencontré de nombreux défis qui touchaient plusieurs domaines d’activité, notamment l’environnement technique, les ressources, la culture, etc.

Visibilité fragmentée, détection inefficace des menaces et complexité opérationnelle :

La surveillance de huit écrans différents pour recueillir des données sur les alertes, les journaux et les anomalies était un problème clé. Cette approche fragmentée a rendu difficile et chronophage la mise en corrélation des signaux de sécurité de différents systèmes, afin d’offrir une vue complète du paysage de la sécurité. Cette approche fragmentée a également rendu difficile la détection et la réponse rapides aux activités malveillantes, ce qui a retardé les temps de réponse et augmenté le risque d'incidents potentiels réussis.

Complexité opérationnelle :

La gestion de plusieurs systèmes pour identifier et traiter les problèmes a nécessité un effort manuel important. Le personnel de sécurité a dû basculer entre différentes plateformes pour rassembler manuellement des informations, ce qui a retardé les enquêtes. La fréquence élevée des faux positifs a encore exacerbé le problème, ce qui a pris un temps précieux et détourné l’attention des menaces réelles. 

Allocation des ressources de talents :

Sans système centralisé, il était difficile d'allouer efficacement les ressources de sécurité. Plusieurs équipes ont dû être informées de chaque alerte, ce qui a entraîné des chevauchements fréquents du personnel et des inefficacités.

« La vitesse et l'innovation sont essentielles à la réussite, tout comme la capacité à gérer les risques sans ralentir l'activité. »

VISION DES TENDANCES UNE PLATEFORME EN ACTION

La plateforme Trend Vision One offre des fonctionnalités EDR/XDR complètes avec une visibilité et un contrôle étendus sur les menaces de cybersécurité. Trend Vision One consolide, met en corrélation et analyse les données de sécurité de plusieurs vecteurs de menaces au sein d’une seule plateforme et via une seule expérience utilisateur des opérations de sécurité. Cette approche centralisée fournit une vue complète du paysage de la sécurité, simplifiant le processus de surveillance et permettant une corrélation plus efficace des alertes, des journaux et des anomalies.

La plateforme fournit également des informations plus approfondies sur les activités des serveurs et les comportements des utilisateurs, améliorant considérablement la capacité de Xsolis à détecter les menaces et à y répondre en temps réel. La fonctionnalité des techniques d'attaque observées a permis à Xsolis de voir comment les attaquants essayaient d'exploiter les machines, fournissant des informations cruciales pour rédiger de meilleures règles de détection. De plus, la plateforme a pris en charge la mise en œuvre de playbooks automatisés pour les scénarios courants, réduisant ainsi le temps consacré à l’enquête et à la résolution des faux positifs. La plateforme a également fourni des étapes de remédiation exploitables dans un flux de travail commun, en rationalisant le processus de réponse et en assurant une atténuation des menaces en temps opportun.

Le service XDR géré de Trend a agi en tant que centre des opérations de sécurité de Xsolis, fournissant une surveillance continue et une analyse préliminaire des alertes. Cette prise en charge a permis à Xsolis d’allouer les ressources de sécurité locales plus efficacement et de s’assurer que les alertes critiques étaient traitées rapidement.

Il ne s’agit pas de savoir si nous allons être attaqués, mais de savoir quand et comment nous répondrons.

Zach Evans

Directeur technique, Xsolis

Zach Evans

IMPACT COMMERCIAL

Evans affirme que Trend Vision One a eu un impact transformateur sur la posture de cybersécurité de Xsolis. L’une des améliorations les plus significatives signalées est le MTTR. Xsolis indique que la plateforme l'a aidé à réduire le délai de résolution des incidents de 63 % sur une période de 12 mois, sans effectif supplémentaire. Ce gain d'efficacité a été signalé comme essentiel pour s'assurer que les menaces étaient rapidement atténuées, réduisant ainsi le risque de violations potentielles. La diminution du MTTR a également permis à l’équipe de fonctionner plus efficacement, non seulement pour résoudre les problèmes, mais aussi pour se concentrer sur les problèmes les plus critiques en premier. Les améliorations supplémentaires suivantes ont également été rapportées :

  • Trend Vision Oneð a joué un rôle essentiel pour aider Xsolis à replateformer sa solution en toute sécurité dans le cloud AWS. La nouvelle plateforme augmentant de 8 à 10 fois le nombre d’actifs cloud exécutés sur AWS, la plateforme a identifié et profilé les actifs cloud, tout en assurant une configuration et une sécurité appropriées pour tous. Cette capacité a été considérée comme essentielle pour gérer la surface d'attaque étendue de manière efficace et proactive. « Nous sommes en mesure d’identifier les problèmes avant même qu’ils ne soient mis en production, de sorte que nous n’exposons pas de données sensibles, et cela nous permet de réagir plus rapidement », a déclaré le Dr Andrew Adams, directeur associé de la sécurité de l’information.
  • La plateforme a permis à Xsolis de découvrir davantage de vulnérabilités, ce qui a entraîné une réduction de 40 % des vulnérabilités non résolues dans leur architecture de microservices. Cette approche proactive de la gestion des vulnérabilités a permis d’identifier et de traiter les faiblesses potentielles avant qu’elles ne puissent être exploitées par des acteurs malveillants, aidant Xsolis à aller au-delà de l’acceptation et de l’atténuation des risques pour réduire les risques. Il en résulte un environnement plus sécurisé pour que les clients hébergent et traitent leurs données. Il permet également aux développeurs d'adopter une approche de la sécurité plus fluide.
  • Une efficacité améliorée avec moins de ressources a été un autre impact positif. Xsolis a indiqué avoir fait plus avec le même nombre de personnes, en augmentant le programme de sécurité sans ajouter d’effectifs à temps plein. « Nous avons pu éviter d’embaucher au moins un employé à temps plein (ETP) en 2024 », a déclaré M. Evans. « Nous avons également pu identifier nos principaux besoins en sécurité, du point de vue de la dotation en personnel, grâce à l’analyse fournie, et nous investirons dans la sécurité réseau en 2025. » Evans indique que les fonctionnalités avancées de la plateforme ont permis à l’équipe de renforcer sa confiance, créant ainsi un impact plus positif sur la culture de l’entreprise et réduisant considérablement les risques liés aux ressources.
  • La surveillance des actifs a également connu des améliorations substantielles. Le score de risque Trend Vision One a aidé Xsolis à surveiller et à suivre des catégories individuelles d'actifs, garantissant ainsi que la sécurité de ces actifs avait tendance dans une direction positive. Cette visibilité granulaire était essentielle pour maintenir une posture de sécurité robuste sur tous les actifs.
  • Xsolis a pu réduire de manière quantifiable le risque global de 57 %, en utilisant l'indice de risque Trend Vision One pour surveiller et rendre compte en continu de la posture de sécurité. En utilisant les données quantifiables fournies par Trend Vision One, Xsolis peut désormais surveiller et comparer en continu l'ensemble du secteur de la santé, ce qui prouve qu'il est aussi bon ou meilleur que ses pairs sur les indicateurs de sécurité clés et soutient son objectif d'atteindre ou de dépasser la référence du secteur. L'indice de risque aide également Evans à communiquer facilement ces informations au conseil d'administration de Xsolis, en plus de lui permettre de surveiller les tendances dans l'environnement opérationnel et d'identifier les points sensibles qui nécessitent une attention particulière.
  • La plateforme a aidé Xsolis à passer les audits et à générer des rapports de conformité réglementaire plus rapidement et plus efficacement, réduisant de manière prudente la charge de travail de 20 % d’un ETP, tout en s’assurant que toutes les normes nécessaires étaient respectées sans retard inutile, en particulier pour les exigences de conformité HITRUST et HIPAA.
  • Le temps passé à enquêter sur les faux positifs a été réduit de 65 à 75 %. Lorsque vous repoussez un code personnalisé, le niveau de risque est identifié. Si le score est supérieur ou égal à 70, l’équipe passe du temps à l’examiner. S'il est inférieur ou égal à 69, il peut s'agir d'un faux positif, ce qui peut nécessiter une enquête plus approfondie. Les données contenues dans les alertes permettent à l’équipe de sécurité de reconnaître que le score a été affecté en raison de l’exécution d’un correctif, ce qui permet de gagner du temps en vérifiant plusieurs systèmes.

Un partenaire opérationnel stratégique

Lorsqu’on lui a demandé où Trend s’inscrit dans le programme de sécurité de Xsolis, Evans a exprimé avec confiance qu’il considérait Trend comme un partenaire stratégique de sécurité avec lequel il se réjouit de travailler pour faire évoluer et développer l’entreprise en toute sécurité.

Conclusion

L'adoption de Trend Vision One a changé la donne pour Xsolis, en offrant une visibilité étendue, un contrôle centralisé, une détection améliorée des menaces et des opérations rationalisées. La plateforme a relevé les principaux défis auxquels Xsolis a été confronté, en transformant sa posture de cybersécurité et en permettant une gestion des menaces plus efficace et proactive.

En continuant à exploiter la plateforme, Xsolis est bien positionné pour maintenir un faible taux d’exposition à la sécurité et améliorer ses défenses en cybersécurité, assurant une protection robuste pour son infrastructure critique. Xsolis est en outre en mesure de sécuriser une surface d'attaque diversifiée et en expansion dans un environnement d'exploitation cloud hybride, prenant en charge des stratégies de sécurité proactives et réactives, telles que la réduction de la surface d'attaque, la surveillance et l'évaluation des risques, et l'atténuation active des menaces.

À PROPOS DE TREND MICRO

Trend Micro, un leader mondial dans la cybersécurité, participe à rendre notre monde plus sûr pour l'échange d'informations numériques. Alimentée par des décennies d’expertise en sécurité, de recherche mondiale sur les menaces et d’innovation continue, la plateforme de cybersécurité d’entreprise Trend Vision One exploite l’IA pour protéger des centaines de milliers d’organisations et des millions d’individus sur les clouds, les réseaux, les appareils et les endpoints. TrendMicro.com

Prêt à transformer votre approche de cybersécurité ?