Testimonianza

Sistema sanitario della Georgia nord-orientale: Il fornitore sanitario regionale registra una riduzione di quasi il 50% del carico di lavoro SecOps

Logo Omdia
Logo NGHS

Settore

Assistenza sanitaria

Dipendenti

13.500

Regione

Stati Uniti

Ambiente IT

Supporto archiviazione

  • Riduzione del 60% del tempo dedicato alle indagini sui falsi positivi.
  • Riduzione di quasi il 50% del carico di lavoro SecOps del team.
  • Miglioramento del 20% nel tempo medio di risposta.
  • Riduzione del rischio del 28% in un periodo di 12 mesi.
  • Verifiche più efficienti per soddisfare la conformità normativa.
  • Rendicontazione semplificata del Consiglio di amministrazione (BoD).

INTRODUZIONE

Northeast Georgia Health System (NGHS) è un fornitore di servizi sanitari regionale. Operando come sistema sanitario comunitario senza scopo di lucro, è ancorato da cinque campus ospedalieri, collettivamente con oltre 1.000 posti letto e oltre 1.500 membri del personale medico che rappresentano oltre 60 specializzazioni. 

A supporto di questo ambiente diversificato e altamente distribuito ci sono i sistemi informatici e la tecnologia utilizzati per ogni aspetto della fornitura e dell'amministrazione delle cure. Questa dipendenza pone la cybersecurity sul percorso critico verso il successo come fornitore di servizi sanitari. 

Era fondamentale per NGHS progettare e gestire una soluzione sicura 24 ore su 24, 7 giorni su 7, per soddisfare le esigenze del suo ambiente operativo critico. Ciò ha portato il fornitore di servizi sanitari a scegliere Trend Vision One™ per proteggere i dati e l'infrastruttura critici del suo sistema ospedaliero in rapida crescita.

Laptop

"L'ultima cosa di cui voglio che i nostri fornitori si preoccupino è l'IT. Voglio che si concentrino sull'assistenza ai pazienti".

UN CALO DELLA SICUREZZA PUÒ COMPROMETTERE LA CURA DEL PAZIENTE

La complessità legata all'assistenza sanitaria può creare maggiori opportunità di attacchi informatici di successo. I sistemi di erogazione dei servizi obsoleti e gli ambienti operativi altamente distribuiti sfidano i team di sicurezza a identificare risorse, vulnerabilità e rischi, prima di mitigare questi rischi senza interrompere le cure. I requisiti normativi si aggiungono a ulteriori sfide, poiché i sistemi spesso operano con dati protetti di informazioni sanitarie (PHI), con rigorose limitazioni al controllo degli accessi.

Sebbene i fondamenti dei framework di cybersecurity si applichino all'interno dell'assistenza sanitaria, lo sviluppo e la gestione dei programmi di cybersecurity sono particolarmente impegnativi per gli operatori sanitari. Nonostante un centro di comando degli incidenti ben studiato e procedure di fermo complete, l'impatto di un incidente grave potrebbe interrompere l'assistenza a più livelli.

"Sono molto curioso. Sosterrò il mio team per ottenere il meglio. Per noi, avere i partner giusti è stato fondamentale per il nostro viaggio".

Campioni Stuart

CTO, Northeast Georgia Health System

"Sono rimasto colpito dall'impegno, dall'onestà e dall'impegno dimostrato da Trend Micro".

Campioni Stuart

CTO, Northeast Georgia Health System

PRIMA DELLA VISIONE DI TENSIONE UNO

Prima di implementare questa piattaforma di cybersecurity, NGHS ha affrontato molte sfide che hanno interessato diverse aree aziendali, come l'ambiente tecnico, le risorse e la cultura. Queste sfide includevano:

Visibilità frammentata. In qualità di sistema sanitario, una delle sfide principali segnalate è garantire la piena visibilità su migliaia di endpoint e utenti finali che devono essere adeguatamente protetti. Il monitoraggio di più piattaforme per raccogliere dati coerenti su avvisi, registri e anomalie è stato un problema chiave. Questo approccio frammentato ha reso difficile e dispendioso in termini di tempo correlare i segnali di sicurezza provenienti da diversi sistemi per ottenere una visione completa del panorama della sicurezza.

Rilevamento delle minacce inefficiente. Questo approccio laborioso ha anche reso difficile rilevare e rispondere tempestivamente alle attività dannose, portando a tempi di risposta ritardati e aumentando il rischio di potenziali incidenti di successo. Pertanto, un obiettivo iniziale e primario era migliorare la visibilità e i tempi di risposta.

Complessità operativa. La gestione di più sistemi per identificare e risolvere i problemi richiede uno sforzo manuale significativo. Il personale addetto alla sicurezza ha dovuto passare da un prodotto a un altro per raccogliere manualmente le informazioni, ritardando le indagini. L'elevata frequenza dei falsi positivi ha ulteriormente aggravato il problema, consumando tempo prezioso e distogliendo l'attenzione dalle minacce reali.

Assegnazione delle risorse di talento. Senza un sistema centralizzato, era difficile allocare e formare le risorse di sicurezza in modo efficace. Più team dovevano essere informati di ogni avviso, portando a frequenti sovrapposizioni del personale e inefficienze.

PRIMA DELLA VISIONE DI TENSIONE UNO

Prima di implementare questa piattaforma di cybersecurity, NGHS ha affrontato molte sfide che hanno interessato diverse aree aziendali, come l'ambiente tecnico, le risorse e la cultura. Queste sfide includevano:

Visibilità frammentata. In qualità di sistema sanitario, una delle sfide principali segnalate è garantire la piena visibilità su migliaia di endpoint e utenti finali che devono essere adeguatamente protetti. Il monitoraggio di più piattaforme per raccogliere dati coerenti su avvisi, registri e anomalie è stato un problema chiave. Questo approccio frammentato ha reso difficile e dispendioso in termini di tempo correlare i segnali di sicurezza provenienti da diversi sistemi per ottenere una visione completa del panorama della sicurezza.

Rilevamento delle minacce inefficiente. Questo approccio laborioso ha anche reso difficile rilevare e rispondere tempestivamente alle attività dannose, portando a tempi di risposta ritardati e aumentando il rischio di potenziali incidenti di successo. Pertanto, un obiettivo iniziale e primario era migliorare la visibilità e i tempi di risposta.

Complessità operativa. La gestione di più sistemi per identificare e risolvere i problemi richiede uno sforzo manuale significativo. Il personale addetto alla sicurezza ha dovuto passare da un prodotto a un altro per raccogliere manualmente le informazioni, ritardando le indagini. L'elevata frequenza dei falsi positivi ha ulteriormente aggravato il problema, consumando tempo prezioso e distogliendo l'attenzione dalle minacce reali.

Assegnazione delle risorse di talento. Senza un sistema centralizzato, era difficile allocare e formare le risorse di sicurezza in modo efficace. Più team dovevano essere informati di ogni avviso, portando a frequenti sovrapposizioni del personale e inefficienze.

"Sono rimasto colpito dall'impegno, dall'onestà e dall'impegno dimostrato da Trend Micro".

Campioni Stuart

CTO, Northeast Georgia Health System

Trend Micro è un consulente di fiducia, non solo un fornitore di prodotti o servizi. È una partnership.

Campioni Stuart

CTO, Northeast Georgia Health System

Campioni Stuart

ALLA RICERCA DI UNA SOLUZIONE SICURA, SCALABILE 24 ORE SU 24, 7 GIORNI SU 7

Stuart Samples, CTO di NGHS, è entrata a far parte dell'organizzazione nel 2022 e ha iniziato esaminando l'intero ambiente operativo e la strategia di sicurezza. Tra le prime domande che ha posto c'è stata: "Stiamo sfruttando i nostri strumenti in modo efficace?"

"Non voglio presumere di essere sicuro... devo saperlo", afferma Samples.

Dopo una valutazione dettagliata della strategia di sicurezza in vigore in quel momento, Samples si è resa conto che vi erano molte prospettive di miglioramento del programma complessivo in termini di efficacia ed efficienza.

I campioni hanno visto l'opportunità di pensare in modo diverso alla protezione di NGHS, per rafforzare il suo stato di sicurezza e consolidare più strumenti di sicurezza in un'architettura di sicurezza più integrata che potesse crescere e scalare con l'operazione. NGHS continua a espandersi organicamente e tramite acquisizione, richiedendo al team di proteggere e consolidare rapidamente nuovi sistemi su base continuativa.

Esaminando i fornitori di sicurezza in uso, Samples ha discusso le esperienze e le opzioni precedenti con il suo team, il che li ha portati a esplorare potenziali offerte di soluzioni con Trend. Una delle prime decisioni prese è stata quella di passare da un'architettura di sicurezza on-premise a una strategia di sicurezza fornita dal cloud. Ha anche preso la decisione di consolidare gli strumenti di sicurezza. Queste decisioni hanno infine portato a impegnarsi nella piattaforma di cybersecurity Trend Vision One. I campioni sono rimasti colpiti dai primi risultati misurabili della soluzione e dall'impegno, dall'onestà e dalla consegna offerti da Trend. Questi fattori hanno portato Samples a impegnarsi ulteriormente con Trend per espandere la sua distribuzione a più moduli in Trend Vision One.

TREND VISION UNA PIATTAFORMA IN AZIONE

NGHS riferisce che l'adozione di Trend Vision One le ha permesso di proteggere i suoi sistemi e set di dati in rapida crescita all'interno del suo ambiente operativo ibrido e multi-cloud. Trend Vision One viene utilizzato a supporto di strategie di sicurezza proattive e reattive, tra cui la riduzione della superficie di attacco, il monitoraggio e la valutazione del rischio e la mitigazione delle minacce attive. La piattaforma Trend Vision One protegge la rete, gli endpoint e le email utilizzando la gestione proattiva del rischio della superficie di attacco (ASRM) e le funzionalità di rilevamento e risposta reattive, tra cui il rilevamento e la risposta estesi (XDR), per supportare le operazioni di sicurezza.

NGHS riferisce che le funzionalità Trend Vision One XDR hanno contribuito a migliorare l'efficienza del team, fornendo visibilità e gestione centralizzate su tutti i livelli di protezione. NGHS riferisce che in precedenza impiegava sei ingegneri per gestire più strumenti in silos e ora li gestisce con tre. Ciò equivale a una riduzione del 50% del carico di lavoro del team, consentendo loro di addestrarsi su funzionalità più avanzate. NGHS segnala inoltre una riduzione del 60% del tempo dedicato alle indagini sui falsi positivi.

NGHS utilizza inoltre l'indice di rischio Trend Vision One all'interno di ASRM per valutarsi in modo olistico, comprese le sue prestazioni rispetto alle best practice e alla sicurezza, nonché le sue prestazioni rispetto ad altri sistemi sanitari in tutto il mondo. Ciò consente a NGHS di identificare le aree in cui potrebbe presentare lacune o in cui è particolarmente forte, aiutando l'azienda a concentrarsi sul miglioramento delle aree più bisognose.

IMPATTO AZIENDALE

NGHS segnala miglioramenti significativi alimentati da Trend Vision One nell'intero programma di sicurezza, tra cui:

La visibilità avanza. Esempi riportano miglioramenti drastici nella visibilità di risorse e minacce dall'implementazione iniziale di Trend Vision One. Invece di aggiornamenti occasionali sullo stato della sicurezza, la piattaforma Trend offre visibilità in tempo reale sullo stato del programma di sicurezza complessivo, comprese le prime 10 minacce, lo stato attuale di rischio e vulnerabilità e dove concentrarsi per primo.

Il passaggio al cloud ASRM offre una migliore visibilità per endpoint, infrastruttura server (virtualizzata) e infrastruttura cloud NGHS in AWS e Azure. Secondo quanto riportato, aiuta NGHS a concentrarsi sugli avvisi giusti e a dare priorità ai problemi più importanti.

Riduzione del rischio. In un periodo di 12 mesi, il punteggio di rischio di NGHS è stato ridotto del 28%. "La riduzione del rischio è il nostro obiettivo. Dobbiamo gestire il rischio, ma i rischi sono sia interni che esterni a noi e i rischi stanno aumentando", aggiunge Samples. "Sia la nostra organizzazione che la nostra superficie di attacco stanno crescendo. Il nostro compito è reagire rapidamente alle minacce e ai rischi. La visibilità e la gestione del rischio sono quindi fondamentali per il nostro programma".

Conservazione dei dipendenti. Campioni segnalano che trascorrono meno tempo a sostituire le persone del suo team e meno denaro a reclutare, consentendo ai finanziamenti di cambiare

Prima di Trend Vision One, l'affaticamento da avvisi era un problema significativo per i campioni. Ma dall'utilizzo della piattaforma, il rumore travolgente è stato ridotto, consentendo al suo team di dare priorità e concentrarsi su ciò che conta davvero. "Dall'implementazione di Trend Vision One, il mio team opera con un nuovo livello di energia, più impegnato e più autorizzato a proteggere l'organizzazione", afferma Samples. "Trend Vision One ha letteralmente semplificato la vita delle persone".

Risposta più rapida. "Trend Vision One aiuta il nostro team a reagire e rispondere più velocemente, migliorando i tempi di risposta di oltre il 20%. Abbiamo migliorato la nostra capacità di passare dal rilevamento all'azione. In molti casi possiamo rilevare e mitigare in un unico passaggio. Questo rende il processo più veloce ed efficiente".

Consolidamento degli strumenti. "Abbiamo valutato la sovrapposizione degli strumenti. Volevamo sapere, se dovessimo investire ulteriormente o ottimizzare le licenze, se avremmo operato in modo più efficiente. Con il passaggio a Trend Vision One, abbiamo ridotto il numero di strumenti di sicurezza da oltre 20 a 5 o 6, ridotto la complessità sia nella gestione degli strumenti che nell'utilizzo degli stessi e migliorato la qualità per i nostri ingegneri. Tutto questo si traduce in risparmi reali sui costi, prevenendo l'esaurimento e l'abbandono del personale".

Conformità. "Oggi siamo più attrezzati per raggiungere i nostri obiettivi di conformità. Lo sforzo necessario per mantenere la conformità è molto inferiore perché abbiamo la capacità di generare dati e report di alta qualità su richiesta".

Supporto esecutivo. "Rapportiamo al consiglio di amministrazione e alla dirigenza almeno ogni tre mesi e i nostri leader sono estremamente brillanti e coinvolti. La cybersecurity è una delle principali preoccupazioni per tutti noi. Condividiamo con questo team le minacce specifiche per l'assistenza sanitaria al nostro ambiente e condividiamo con questo team anche le minacce informatiche a livello di settore della nostra piattaforma Trend". Ciò aiuta tutti i livelli di leadership a visualizzare i rischi e le opportunità in corso per combatterli in modo più efficace. "Utilizziamo l'indice di rischio Trend Vision One per condividere il nostro stato di sicurezza con il nostro team di leadership, che è molto potente. Personalmente, mi piace mettermi di fronte ai leader di pensiero dell'organizzazione. Voglio che dispongano di informazioni utili in modo che comprendano come sta procedendo il nostro programma di sicurezza".

Conclusione

Mentre i fondamenti dei framework di cybersecurity si applicano all'interno dell'assistenza sanitaria, il livello di diversità, i sistemi e le soluzioni di terze parti, i requisiti dei dati strettamente protetti e gli ambienti operativi 24 ore su 24, 7 giorni su 7, rendono lo sviluppo e la gestione dei programmi di cybersecurity particolarmente difficile per i fornitori di servizi sanitari.

I responsabili della sicurezza che supportano questo ambiente, quindi, hanno bisogno di tutto l'aiuto che possono ottenere per vedere, proteggere e difendere questa superficie di attacco diversificata. Partnership affidabili con fornitori di soluzioni di cybersecurity come Trend stanno contribuendo a supportare la crescita e la sostenibilità del programma di sicurezza per rafforzare lo stato della sicurezza, semplificare le operazioni di sicurezza e facilitare la gestione del programma.

Il rapporto profondo e affidabile tra NGHS e Trend continua a crescere, consentendo a NGHS di concentrarsi sulla cura dei pazienti, operando al contempo in un ambiente sicuro e complesso che soddisfa le esigenze di pazienti e operatori sanitari.

INFORMAZIONI SU TREND MICRO

Trend Micro, un'azienda leader a globale nel settore della cybersecurity, aiuta a rendere più sicuro il mondo dello scambio di informazioni digitali. Basata su decenni di esperienza nella sicurezza, ricerca sulle minacce globali e innovazione continua, la piattaforma di cybersecurity aziendale Trend Vision One sfrutta l'intelligenza artificiale per proteggere centinaia di migliaia di organizzazioni e milioni di individui su cloud, reti, dispositivi ed endpoint. TrendMicro.com

Sei pronto a trasformare il tuo approccio alla cybersecurity?