Testimonianza

Xsolis: Con Trend Vision One™, il principale fornitore di servizi sanitari IA riduce del 63% il tempo medio di risoluzione

Logo Xsolis

Settore

IT, sanità

Dipendenti

201-500

Regione

Stati Uniti

Ambiente IT

AWS

  • Riduzione del 40% delle vulnerabilità irrisolte con Trend Vision One™
  • Riduzione del rischio del 57%
  • Riduzione del 63% del tempo medio alla risoluzione (MTTR) in 12 mesi
  • Efficienza migliorata con meno risorse
  • Audit più efficienti per raggiungere la conformità HITRUST
  • Istantanea del rischio informatico pronta per il consiglio di amministrazione

INTRODUZIONE

Xsolis è un'azienda di tecnologia sanitaria che sfrutta l'intelligenza artificiale (IA) per migliorare la revisione medica e il processo decisionale. Si concentra sulla garanzia della necessità medica e dell'adeguatezza delle cure in tutto l'ecosistema sanitario, principalmente aiutando gli operatori sanitari, i pagatori e gli amministratori a prendere decisioni più informate e basate sui dati.

La cybersecurity è fondamentale per il successo dell'attività di Xsolis. In qualità di fornitore di servizi per le operazioni sanitarie, eventuali tempi di inattività causati da un evento informatico influenzerebbero l'ambiente operativo dei suoi clienti, probabilmente incidendo sulla produttività dei pazienti e potenzialmente esponendo dati sensibili di identificazione personale (PII).

Questi rischi si estendono ulteriormente agli operatori sanitari, poiché i requisiti normativi specificano che quando un'organizzazione sanitaria subisce una violazione, anche se si verifica attraverso una compromissione di fornitori terzi o della catena di fornitura, la divulgazione iniziale è responsabilità dell'operatore sanitario, non del partner commerciale.

In qualità di fornitore di servizi sanitari di terze parti, Xsolis deve, pertanto, fornire trasparenza su come i sistemi e i dati sono protetti dalle minacce informatiche, compresa la capacità di dimostrare l'intera catena di attività coinvolte nella protezione dell'infrastruttura.

Per mantenere questa promessa al cliente, Xsolis aveva bisogno di progettare e gestire una soluzione sicura, scalabile 24 ore su 24, 7 giorni su 7, per soddisfare le esigenze della sua base clienti in rapida crescita.

Zach Evans, CTO di Xsolis, è responsabile dell'architettura e dell'implementazione di una soluzione scalabile e sicura che offra valore ai clienti di Xsolis. "Velocità e innovazione sono al centro della mia formula di successo, ma lo è anche la capacità di gestire il rischio senza rallentare l'attività", afferma Evans. La protezione dei dati PHI è fondamentale per le operazioni aziendali, poiché le normative del settore richiedono trasparenza e prove di come ogni parte della sua soluzione sia protetta dalle minacce.

Evans ha visto l'opportunità di pensare in modo diverso alla sicurezza. Si è concentrato sul rafforzamento del suo stato di sicurezza e sul consolidamento di più strumenti di sicurezza in un'architettura di sicurezza integrata che potesse crescere e scalare. "Doveva essere un viaggio, non un'iniziativa di rip-and-replace. Questo mi ha portato a un viaggio per identificare un partner di sicurezza che sarebbe disposto a fare una grande scommessa su una piccola azienda cloud-based in arrivo, un partner disposto a intraprendere il viaggio con noi come consulente di fiducia", afferma Evans.

Il team di Evan è rimasto colpito sia dai risultati della soluzione Trend iniziale che dall'impegno, dall'onestà e dalla consegna dimostrati dall'azienda, e da allora ha implementato moduli aggiuntivi all'interno della piattaforma di sicurezza Trend Vision One.

Riduzione del rischio

Xsolis riferisce che la piattaforma ha contribuito a ridurre il tempo alla risoluzione degli incidenti del 63% in un periodo di 12 mesi, senza personale aggiuntivo.

PRIMA DELLA VISIONE DI TENSIONE UNO

Prima di Trend Vision One, Xsolis ha affrontato molte sfide che hanno interessato diverse aree di business, tra cui l'ambiente tecnico, le risorse, la cultura e altro ancora.

Visibilità frammentata, rilevamento inefficiente delle minacce e complessità operativa:

Il monitoraggio di otto diverse schermate per raccogliere dati su avvisi, registri e anomalie è stato un problema chiave. Questo approccio frammentato ha reso difficile e dispendioso in termini di tempo correlare i segnali di sicurezza provenienti da diversi sistemi per comprendere una visione completa del panorama della sicurezza. Questo approccio frammentato ha ulteriormente reso difficile rilevare e rispondere tempestivamente alle attività dannose, portando a tempi di risposta ritardati e aumentando il rischio di potenziali incidenti di successo.

Complessità operativa:

La gestione di più sistemi per identificare e risolvere i problemi ha richiesto uno sforzo manuale significativo. Il personale di sicurezza doveva passare da una piattaforma all'altra per riunire manualmente le informazioni, ritardando le indagini. L'elevata frequenza dei falsi positivi ha ulteriormente aggravato il problema, consumando tempo prezioso e distogliendo l'attenzione dalle minacce reali. 

Assegnazione delle risorse di talento:

Senza un sistema centralizzato, era difficile allocare le risorse di sicurezza in modo efficace. Più team dovevano essere informati di ogni avviso, portando a frequenti sovrapposizioni del personale e inefficienze.

"Velocità e innovazione sono al centro della mia formula di successo, ma lo è anche la capacità di gestire il rischio senza rallentare l'attività".

TREND VISION UNA PIATTAFORMA IN AZIONE

La piattaforma Trend Vision One offre funzionalità EDR/XDR complete con visibilità e controllo estesi sulle minacce alla cybersecurity. Trend Vision One consolida, correla e analizza i dati di sicurezza da più vettori di minacce all'interno di un'unica piattaforma e attraverso un'unica esperienza utente per le operazioni di sicurezza. Questo approccio centralizzato offre una visione completa del panorama della sicurezza, semplificando il processo di monitoraggio e consentendo una correlazione più efficace di avvisi, registri e anomalie.

La piattaforma fornisce inoltre informazioni più approfondite sulle attività dei server e sui comportamenti degli utenti, migliorando significativamente la capacità di Xsolis di rilevare e rispondere alle minacce in tempo reale. La funzionalità delle tecniche di attacco osservate ha permesso a Xsolis di vedere come gli aggressori stavano cercando di sfruttare le macchine, fornendo informazioni cruciali per scrivere regole di rilevamento migliori. Inoltre, la piattaforma ha supportato l'implementazione di playbook automatizzati per scenari comuni, riducendo il tempo dedicato alle indagini e alla risoluzione dei falsi positivi. La piattaforma ha inoltre fornito fasi di correzione attuabili all'interno di un flusso di lavoro comune, semplificando il processo di risposta e garantendo una mitigazione tempestiva delle minacce.

Il servizio gestito XDR di Trend ha funto da centro operativo di sicurezza di Xsolis, fornendo monitoraggio continuo e analisi preliminare degli avvisi. Questo supporto ha permesso a Xsolis di allocare le risorse di sicurezza locali in modo più efficiente e ha garantito che gli avvisi critici fossero risolti tempestivamente.

Non è una questione di se vogliamo essere attaccati: è una domanda su quando e come risponderemo.

Zach Evans

CTO, Xsolis

Zach Evans

IMPATTO AZIENDALE

Evans sostiene che Trend Vision One ha avuto un impatto trasformativo sulla cybersecurity di Xsolis. Uno dei miglioramenti più significativi segnalati è l'MTTR. Xsolis riferisce che la piattaforma ha contribuito a ridurre il tempo alla risoluzione degli incidenti del 63% in un periodo di 12 mesi, senza personale aggiuntivo. Questo aumento dell'efficienza è stato segnalato come fondamentale per garantire che le minacce siano state mitigate tempestivamente, riducendo il rischio di potenziali violazioni. La diminuzione dell'MTTR ha permesso al team di operare in modo più efficiente non solo nella risoluzione dei problemi, ma anche nel concentrarsi prima sui problemi più critici. Sono stati riportati anche i seguenti miglioramenti aggiuntivi:

  • Trend Vision One™ ha svolto un ruolo fondamentale nell'aiutare Xsolis a ri-piattaformare in modo sicuro la sua soluzione nel cloud AWS. Con la ripiattaforma che aumenta il numero di risorse cloud in esecuzione su AWS da 8 a 10 volte, la piattaforma ha identificato e profilato le risorse cloud, garantendo al contempo una configurazione e una sicurezza adeguate per tutti. Questa funzionalità è stata considerata vitale per gestire la superficie di attacco estesa in modo efficace e proattivo. "Siamo in grado di individuare i problemi anche prima che arrivino in produzione, in modo da non esporre dati sensibili e questo ci consente di reagire più rapidamente", afferma il dott. Andrew Adams, Associate Manager, Information Security.
  • La piattaforma ha permesso a Xsolis di scoprire più vulnerabilità, portando a una riduzione del 40% delle vulnerabilità irrisolte nella loro architettura di microservizi. Questo approccio proattivo alla gestione delle vulnerabilità ha garantito che i potenziali punti deboli fossero identificati e risolti prima che potessero essere sfruttati da attori malintenzionati, aiutando Xsolis a superare l'accettazione e la mitigazione del rischio fino alla riduzione del rischio. Ciò si traduce in un ambiente più sicuro per i clienti che possono ospitare ed elaborare i loro dati. Inoltre, consente agli sviluppatori un approccio alla sicurezza più agevole.
  • Una maggiore efficienza con meno risorse è stata un altro impatto positivo. Xsolis ha riferito di aver fatto di più con lo stesso numero di persone, ampliando il programma di sicurezza senza aggiungere più personale a tempo pieno. "Siamo stati in grado di evitare di assumere almeno un dipendente a tempo pieno (FTE) nel 2024", afferma Evans. "Siamo stati anche in grado di identificare le nostre maggiori esigenze di sicurezza, dal punto di vista del personale, attraverso l'analisi fornita e faremo un investimento nella sicurezza di rete nel 2025". Evans riferisce che le funzionalità avanzate della piattaforma hanno ulteriormente consentito al team di creare maggiore fiducia, creando un impatto più positivo sulla cultura aziendale e riducendo significativamente i rischi per le risorse.
  • Anche il monitoraggio degli asset ha visto miglioramenti sostanziali. Il punteggio di rischio di Trend Vision One ha aiutato Xsolis a monitorare e tenere traccia delle singole categorie di asset, garantendo che la sicurezza di tali asset andasse in una direzione positiva. Questa visibilità granulare è stata fondamentale per mantenere una solida strategia di sicurezza su tutte le risorse.
  • Xsolis è stata in grado di ridurre in modo quantificabile il rischio complessivo del 57%, utilizzando l'indice di rischio Trend Vision One per monitorare e segnalare continuamente lo stato della sicurezza. Utilizzando i dati quantificabili forniti da Trend Vision One, Xsolis è ora in grado di monitorare e confrontare continuamente il settore sanitario in generale, dimostrando che è altrettanto buono o migliore dei suoi concorrenti in termini di parametri di sicurezza chiave e supportando il suo obiettivo di essere pari o superiore al benchmark del settore. L'indice di rischio sta anche aiutando Evans a comunicare facilmente queste informazioni al consiglio di amministrazione di Xsolis, oltre a consentirgli di monitorare le tendenze all'interno dell'ambiente operativo e identificare eventuali punti caldi che necessitano di attenzione.
  • La piattaforma ha aiutato Xsolis a passare attraverso audit e report di conformità normativa in modo più rapido ed efficiente, riducendo in modo conservativo il carico di lavoro del 20% di un FTE, garantendo al contempo che tutti gli standard necessari fossero soddisfatti senza ritardi inutili, specialmente per i requisiti di conformità HITRUST e HIPAA.
  • Il tempo dedicato all'indagine sui falsi positivi è stato ridotto del 65-75%. Quando si invia un codice personalizzato, viene identificato il livello di rischio. Se il punteggio è pari o superiore a 70, il team dedica del tempo alla revisione. Se è 69 o inferiore, può essere un falso positivo, quindi potrebbe richiedere ulteriori indagini. I dati negli avvisi consentono al team di sicurezza di riconoscere che il punteggio è stato influenzato da una patch in esecuzione, risparmiando tempo dal controllo di più sistemi.

Un partner operativo strategico

Alla domanda su dove Trend si inserisce nel programma di sicurezza di Xsolis, Evans ha espresso con fiducia che considera Trend un partner strategico per la sicurezza con cui non vede l'ora di lavorare per scalare e far crescere in modo sicuro l'azienda.

Conclusione

L'adozione di Trend Vision One è stata una svolta per Xsolis, fornendo visibilità estesa, controllo centralizzato, rilevamento delle minacce migliorato e operazioni semplificate. La piattaforma ha affrontato le principali sfide che Xsolis ha dovuto affrontare, trasformando il suo stato di cybersecurity e consentendo una gestione delle minacce più efficiente e proattiva.

Continuando a sfruttare la piattaforma, Xsolis è ben posizionata per mantenere un basso tasso di esposizione alla sicurezza e migliorare le sue difese di cybersecurity, garantendo una solida protezione per la sua infrastruttura critica. Xsolis è inoltre in grado di proteggere una superficie di attacco diversificata ed in espansione in un ambiente operativo cloud ibrido, supportando strategie di sicurezza sia proattive che reattive, come la riduzione della superficie di attacco, il monitoraggio e la valutazione dei rischi e la mitigazione attiva delle minacce.

INFORMAZIONI SU TREND MICRO

Trend Micro, un'azienda leader a globale nel settore della cybersecurity, aiuta a rendere più sicuro il mondo dello scambio di informazioni digitali. Basata su decenni di esperienza nella sicurezza, ricerca sulle minacce globali e innovazione continua, la piattaforma di cybersecurity aziendale Trend Vision One sfrutta l'intelligenza artificiale per proteggere centinaia di migliaia di organizzazioni e milioni di persone su cloud, reti, dispositivi ed endpoint. TrendMicro.com

Sei pronto a trasformare il tuo approccio alla cybersecurity?