INTRODUCTION
Xsolis est une société de technologie de santé qui exploite l’intelligence artificielle (IA) pour améliorer le processus d’examen médical et de prise de décision. Il vise à assurer la nécessité médicale et le caractère approprié des soins dans l’écosystème des soins de santé, principalement en aidant les prestataires de soins de santé, les payeurs et les administrateurs à prendre des décisions plus éclairées et axées sur les données.
La cybersécurité est essentielle à la réussite des activités de Xsolis. En tant que fournisseur de services d’opérations de soins de santé, tout temps d’arrêt causé par un cyber-événement aurait un impact sur l’environnement opérationnel de ses clients, ce qui aurait probablement un impact sur le débit des patients et pourrait potentiellement exposer des données sensibles d’informations personnellement identifiables (PII).
Ces risques s’étendent également aux prestataires de soins, car les exigences réglementaires spécifient que lorsqu’un organisme de soins de santé subit une violation, même si elle se produit par le biais d’un fournisseur tiers ou d’une compromission de la chaîne d’approvisionnement, la divulgation initiale relève de la responsabilité du prestataire de soins de santé, et non du partenaire commercial.
En tant que prestataire de services de santé tiers, Xsolis doit donc fournir une transparence sur la manière dont les systèmes et les données sont protégés contre les cybermenaces, y compris la capacité à prouver l’ensemble de la chaîne d’activités impliquées dans la sécurisation de l’infrastructure.
Pour tenir cette promesse client, Xsolis devait concevoir et exploiter une solution sécurisée, 24 h/24, 7 j/7 et évolutive pour répondre aux besoins de sa clientèle en croissance rapide.
Zach Evans, directeur de la technologie chez Xsolis, est responsable de l’architecture et de la mise en œuvre d’une solution évolutive et sécurisée qui offre de la valeur aux clients de Xsolis. « La vitesse et l'innovation sont au cœur de ma formule de réussite, mais la capacité à gérer les risques est également importante sans ralentir l'activité », explique M. Evans. La protection des données PHI est essentielle pour les opérations commerciales, car les réglementations du secteur exigent de la transparence et des preuves sur la manière dont chaque partie de sa solution est protégée contre les menaces.
Evans a vu l'occasion de penser différemment à la sécurité. Il s'est concentré sur le renforcement de sa posture de sécurité et sur la consolidation de plusieurs outils de sécurité en une architecture de sécurité intégrée qui pourrait se développer et évoluer. « Il devait s'agir d'un parcours, et non d'une initiative de remplacement. Cela m’a conduit à identifier un partenaire de sécurité qui serait prêt à faire un gros pari sur une petite entreprise cloud à venir, un partenaire prêt à s’engager dans le voyage avec nous en tant que conseiller de confiance », explique M. Evans.
Impressionnée par les résultats de la solution Trend initiale et l'engagement, l'honnêteté et la livraison démontrés par l'entreprise, l'équipe d'Evan a depuis déployé des modules supplémentaires au sein de la plateforme de sécurité Trend Vision One.
Xsolis indique que la plateforme l'a aidé à réduire le délai de résolution des incidents de 63 % sur une période de 12 mois, sans effectif supplémentaire.
AVANT TREND VISION ONE
Avant Trend Vision One, Xsolis a rencontré de nombreux défis qui touchaient plusieurs domaines d’activité, notamment l’environnement technique, les ressources, la culture, etc.
Visibilité fragmentée, détection inefficace des menaces et complexité opérationnelle :
La surveillance de huit écrans différents pour recueillir des données sur les alertes, les journaux et les anomalies était un problème clé. Cette approche fragmentée a rendu difficile et chronophage la mise en corrélation des signaux de sécurité de différents systèmes, afin d’offrir une vue complète du paysage de la sécurité. Cette approche fragmentée a également rendu difficile la détection et la réponse rapides aux activités malveillantes, ce qui a retardé les temps de réponse et augmenté le risque d'incidents potentiels réussis.
Complexité opérationnelle :
La gestion de plusieurs systèmes pour identifier et traiter les problèmes a nécessité un effort manuel important. Le personnel de sécurité a dû basculer entre différentes plateformes pour rassembler manuellement des informations, ce qui a retardé les enquêtes. La fréquence élevée des faux positifs a encore exacerbé le problème, ce qui a pris un temps précieux et détourné l’attention des menaces réelles.
Allocation des ressources de talents :
Sans système centralisé, il était difficile d'allouer efficacement les ressources de sécurité. Plusieurs équipes ont dû être informées de chaque alerte, ce qui a entraîné des chevauchements fréquents du personnel et des inefficacités.
« La vitesse et l'innovation sont essentielles à la réussite, tout comme la capacité à gérer les risques sans ralentir l'activité. »
VISION DES TENDANCES UNE PLATEFORME EN ACTION
La plateforme Trend Vision One offre des fonctionnalités EDR/XDR complètes avec une visibilité et un contrôle étendus sur les menaces de cybersécurité. Trend Vision One consolide, met en corrélation et analyse les données de sécurité de plusieurs vecteurs de menaces au sein d’une seule plateforme et via une seule expérience utilisateur des opérations de sécurité. Cette approche centralisée fournit une vue complète du paysage de la sécurité, simplifiant le processus de surveillance et permettant une corrélation plus efficace des alertes, des journaux et des anomalies.
La plateforme fournit également des informations plus approfondies sur les activités des serveurs et les comportements des utilisateurs, améliorant considérablement la capacité de Xsolis à détecter les menaces et à y répondre en temps réel. La fonctionnalité des techniques d'attaque observées a permis à Xsolis de voir comment les attaquants essayaient d'exploiter les machines, fournissant des informations cruciales pour rédiger de meilleures règles de détection. De plus, la plateforme a pris en charge la mise en œuvre de playbooks automatisés pour les scénarios courants, réduisant ainsi le temps consacré à l’enquête et à la résolution des faux positifs. La plateforme a également fourni des étapes de remédiation exploitables dans un flux de travail commun, en rationalisant le processus de réponse et en assurant une atténuation des menaces en temps opportun.
Le service XDR géré de Trend a agi en tant que centre des opérations de sécurité de Xsolis, fournissant une surveillance continue et une analyse préliminaire des alertes. Cette prise en charge a permis à Xsolis d’allouer les ressources de sécurité locales plus efficacement et de s’assurer que les alertes critiques étaient traitées rapidement.
Il ne s’agit pas de savoir si nous allons être attaqués, mais de savoir quand et comment nous répondrons.
Directeur technique, Xsolis
Zach Evans
IMPACT COMMERCIAL
Evans affirme que Trend Vision One a eu un impact transformateur sur la posture de cybersécurité de Xsolis. L’une des améliorations les plus significatives signalées est le MTTR. Xsolis indique que la plateforme l'a aidé à réduire le délai de résolution des incidents de 63 % sur une période de 12 mois, sans effectif supplémentaire. Ce gain d'efficacité a été signalé comme essentiel pour s'assurer que les menaces étaient rapidement atténuées, réduisant ainsi le risque de violations potentielles. La diminution du MTTR a également permis à l’équipe de fonctionner plus efficacement, non seulement pour résoudre les problèmes, mais aussi pour se concentrer sur les problèmes les plus critiques en premier. Les améliorations supplémentaires suivantes ont également été rapportées :
Un partenaire opérationnel stratégique
Lorsqu’on lui a demandé où Trend s’inscrit dans le programme de sécurité de Xsolis, Evans a exprimé avec confiance qu’il considérait Trend comme un partenaire stratégique de sécurité avec lequel il se réjouit de travailler pour faire évoluer et développer l’entreprise en toute sécurité.
Conclusion
L'adoption de Trend Vision One a changé la donne pour Xsolis, en offrant une visibilité étendue, un contrôle centralisé, une détection améliorée des menaces et des opérations rationalisées. La plateforme a relevé les principaux défis auxquels Xsolis a été confronté, en transformant sa posture de cybersécurité et en permettant une gestion des menaces plus efficace et proactive.
En continuant à exploiter la plateforme, Xsolis est bien positionné pour maintenir un faible taux d’exposition à la sécurité et améliorer ses défenses en cybersécurité, assurant une protection robuste pour son infrastructure critique. Xsolis est en outre en mesure de sécuriser une surface d'attaque diversifiée et en expansion dans un environnement d'exploitation cloud hybride, prenant en charge des stratégies de sécurité proactives et réactives, telles que la réduction de la surface d'attaque, la surveillance et l'évaluation des risques, et l'atténuation active des menaces.
À PROPOS DE TREND MICRO
Trend Micro, un leader mondial dans la cybersécurité, participe à rendre notre monde plus sûr pour l'échange d'informations numériques. Alimentée par des décennies d’expertise en sécurité, de recherche mondiale sur les menaces et d’innovation continue, la plateforme de cybersécurité d’entreprise Trend Vision One exploite l’IA pour protéger des centaines de milliers d’organisations et des millions d’individus sur les clouds, les réseaux, les appareils et les endpoints. TrendMicro.com
Prêt à transformer votre approche de cybersécurité ?