Con sede en Lake Forest, California, Apria Healthcare es uno de los principales proveedores del país de servicios respiratorios en el hogar y ciertos equipos médicos, que incluyen oxigenoterapia, terapias de inhalación, tratamiento de la apnea del sueño, nutrición enteral y terapia de heridas con presión negativa. Apria opera aproximadamente 300 ubicaciones en todo Estados Unidos y atiende a casi 2 millones de pacientes cada año.
Cloud Access Security Broker (CASB) - Adopte con confianza aplicaciones y servicios en la nube sin sacrificar la seguridad.
Prevención de Pérdida de Datos (DLP) - Descubra, monitorice y proteja de forma consistente los Datos sensibles a través de cada red, nube, Endpoint, Correo electrónico y usuario.
Next Gen Secure Web Gateway (SWG) - La base para la seguridad en línea SSE Web y en la nube que proporciona protección frente a amenazas y datos.
Adopción acelerada de servicios en la nube
Intercambio de información más rápido para brindar una mejor atención al paciente
Mejor protección de los datos personales
La Organización Sanitaria equilibra la protección de grandes cantidades de datos personales y médicos con la necesidad de un acceso rápido y un movimiento fácil por y hacia los proveedores de asistencia, las aseguradoras, los socios y otros afiliados. Apria Healthcare quería adoptar simultáneamente la nube en toda su Organización para hacer posibles estas iniciativas y garantizar que la información personal identificable (IPI) de los pacientes permanezca protegida.
Apria Healthcare exploró formas de integrar la nube en los procesos y la arquitectura cotidianos. "El equipo directivo de TI tomó la decisión de que íbamos a ser una Organización que diera prioridad a la nube y a la movilidad para apoyar las estrategias empresariales", afirma Jerry Sto. Tomas, Director de Seguridad de la Información de Apria Healthcare.
"Como sector con estrictas normas de privacidad y seguridad, necesitábamos aplicar mayores medidas de ciberseguridad para mitigar los riesgos en la nube. Una sólida estrategia de prevención de pérdida de datos (DLP) era una parte fundamental de nuestro programa de seguridad".
La nube puede estar cambiando la forma en que Apria brinda atención médica, pero la sensibilidad de la información de salud no ha cambiado. La HIPAA exige a la Organización sanitaria que salvaguarde la confidencialidad, disponibilidad e integridad de la información sanitaria protegida (PHI). Apria necesitaba una solución moderna de protección de datos para identificar la PHI, eliminar el acceso de personas no autorizadas e identificar y controlar el flujo de PHI dentro y fuera de las aplicaciones en la nube.
Como Sector con estrictas normativas de privacidad y seguridad, necesitábamos aplicar mayores medidas de ciberseguridad para mitigar el riesgo en la nube. Una estrategia sólida de DLP era una parte fundamental de nuestro programa de seguridad.
"Contamos con una plantilla de seguridad informática de 12 personas", explica Tomas, "por lo que tenemos que confiar en los socios para que nos ayuden a aumentar nuestra seguridad. Para evitar la pérdida de datos, combatir las amenazas en evolución y aplicar la Política de seguridad de datos en nuestro entorno interno, en la nube y en Web, implementamos Netskope."
Netskope extiende la Política de protección de datos de Apria a la nube, garantizando que la PHI y otros datos sensibles no se almacenen ni compartan con personas no autorizadas. "A medida que adoptamos la nube, necesitábamos asegurarnos de que los servicios en la nube fueran seguros. Queremos compartir la PHI dentro de la Organización pero asegurarnos de que no la compartimos fuera", dice Sto. Tomas. "Migramos nuestra Política DLP local a Netskope para aumentar la visibilidad y el alcance de la aplicación de la Política a la nube y al Dispositivo móvil. Ahora podemos evitar que los datos de PHI se filtren a servicios no autorizados y a terceros".
Sto. Tomas añade: "Con Netskope, Apria ha implementado la aplicación de la política DLP en la nube y en Web sin suponer una carga para el personal, a la vez que proporciona a los empleados y a los pacientes la seguridad de que su información personal está en buenas manos."
De cara al futuro, Apria seguirá utilizando Netskope para abordar el riesgo de la nube y Web, aplicar la Política de seguridad y cumplir la normativa.
Con Netskope, Apria ha implantado la aplicación de la política DLP en la nube y en Web sin suponer una carga para el personal, a la vez que proporciona a empleados y pacientes la seguridad de que su información personal está en buenas manos.
Apria cuenta con aproximadamente 300 ubicaciones, así como conductores móviles y empleados remotos. Su solución de movilidad combina Mobile Dispositivo Management (MDM) para gestionar el dispositivo iOS y Netskope para asegurar el acceso y mejorar la visibilidad. "Cuando desplegamos por primera vez Netskope nos enteramos de que nuestros usuarios accedían a cientos de aplicaciones en la nube y obtuvimos información sobre el contexto de quién, qué y dónde por parte de Dispositivo", afirma Sto. Tomas.
Utilizando MDM y Netskope, Apria puede aplicar una Política DLP granular basada en el tipo de Dispositivo, clasificar los Dispositivos como gestionados o no gestionados y bloquear los Dispositivos no autorizados para que no puedan acceder a la información.
La identidad como servicio desempeña un papel clave en la seguridad en la nube. Sto. Tomás explica: "En Apria utilizamos Okta para gestionar las identidades. Una vez que los usuarios se registran a través de Okta para acceder a los servicios en la nube, Netskope gobierna el uso de los servicios."
Apria utiliza Netskope para permitir una seguridad avanzada de su entorno Web, además de visibilidad y control para sus aplicaciones SaaS. "Con Netskope, tenemos un proxy integrado para la nube y Web junto con un motor unificado de Política para simplificar nuestro programa de seguridad y agilizar la administración y las operaciones", dice Sto. Tomas. El uso de Netskope de esta forma ahorra tiempo a Apria al evitar la configuración redundante de DLP y protección frente a amenazas y la necesidad de cambiar entre herramientas. A diferencia de su proxy heredado Web que abrumaba a los analistas de seguridad con grandes volúmenes de datos de registro, Netskope sintetiza la actividad de Web y de la nube en lo que los equipos de seguridad necesitan centrarse más, reduciendo significativamente los costes.
"Necesito seguir siendo un facilitador para el negocio", dijo Sto. Tomas explica: "Netskope hace posible nuestra estrategia en la nube desde el punto de vista de la seguridad, el rendimiento y la privacidad".