Evento di Lancio: Smart AI Security. Controllo Totale dei Dati. Prenota il tuo posto
Con sede a Lake Forest, California, Apria Healthcare è uno dei principali fornitori nazionali di servizi respiratori domiciliari e di alcune apparecchiature mediche, tra cui ossigenoterapia, terapie inalatorie, trattamento dell'apnea notturna, nutrizione enterale e terapia per ferite a pressione negativa. Apria gestisce circa 300 sedi negli Stati Uniti e serve quasi 2 milioni di pazienti ogni anno.
Cloud Access Security Broker (CASB) – Adottare con sicurezza applicazioni e servizi cloud senza sacrificare la sicurezza.
Data Loss Prevention (DLP) – Scoprire, monitorare e proteggere costantemente i dati sensibili su ogni rete, cloud, endpoint, email e utente.
Next Gen Secure Web Gateway (SWG) – La base per la sicurezza web e cloud inline SSE, fornendo protezione delle minacce e dei dati.
Adozione accelerata dei servizi cloud
Condivisione più rapida delle informazioni per offrire una migliore assistenza ai pazienti
Migliore protezione dei dati personali
Le organizzazioni sanitarie bilanciano la protezione di grandi quantità di dati personali e medici con la necessità di un accesso rapido e di un facile movimento da e verso fornitori di assistenza, assicuratori, partner e altri affiliati. Apria Healthcare voleva contemporaneamente adottare il cloud in tutta la sua organizzazione per abilitare queste iniziative e garantire che le informazioni personali identificabili (PII) dei pazienti rimangano protette.
Apria Healthcare ha esplorato modi per integrare il cloud nei processi e nell'architettura quotidiana. "Il team di leadership IT ha deciso che saremmo stati un'organizzazione cloud-first e mobility-first per supportare le strategie aziendali", afferma Jerry Sto. Tomas, Chief Information Security Officer presso Apria Healthcare.
"Come settore con rigide normative sulla privacy e la sicurezza, abbiamo dovuto implementare misure di cybersecurity più intense per mitigare i rischi nel cloud. Una strategia solida di Data Loss Prevention (DLP) è stata una parte fondamentale del nostro programma di sicurezza."
Il cloud potrebbe cambiare il modo in cui Apria fornisce assistenza sanitaria, ma la sensibilità delle informazioni sanitarie non è cambiata. L'HIPAA richiede alle organizzazioni sanitarie di salvaguardare la riservatezza, la disponibilità e l'integrità delle informazioni sanitarie protette (PHI). Apria aveva bisogno di una soluzione moderna di protezione dei dati per identificare i PHI, eliminare l'accesso da parte di individui non autorizzati e identificare e controllare il flusso di PHI dentro e fuori dalle applicazioni cloud.
Come settore con rigide normative sulla privacy e la sicurezza, abbiamo dovuto implementare misure di cybersecurity più intense per mitigare i rischi nel cloud. Una strategia DLP solida era una parte fondamentale del nostro programma di sicurezza.
"Abbiamo uno staff di sicurezza IT di 12 persone," spiega Tomas, "quindi dobbiamo affidarci ai partner per aumentare la nostra sicurezza. Per prevenire la perdita di dati, combattere le minacce in evoluzione e applicare la Politica di sicurezza dei dati in tutto il nostro ambiente interno, cloud e web, abbiamo implementato Netskope."
Netskope estende la Politica di protezione dei dati di Apria al cloud, garantendo che i dati PHI e altri dati sensibili non vengano archiviati o condivisi con individui non autorizzati. "Mentre abbracciavamo il cloud, dovevamo assicurarci che i servizi cloud fossero sicuri. Vogliamo condividere PHI all'interno dell'organizzazione ma assicurarci di non condividerlo all'esterno," dice Sto. Tomas. "Abbiamo migrato la nostra Politica DLP on-premises in Netskope di aumentare la visibilità e l'ambito dell'applicazione delle Politiche su cloud e dispositivi mobili. Ora possiamo impedire che i dati PHI trapelino a servizi non autorizzati e terze parti."
Sto. Tomas aggiunge: "Con Netskope, Apria ha implementato l'applicazione della politica DLP cloud e web senza gravare sul personale, offrendo al contempo a dipendenti e pazienti la garanzia che le loro informazioni personali siano in buone mani."
Guardando al futuro, Apria continuerà a utilizzare Netskope per affrontare i rischi cloud e web, far rispettare la Politica di sicurezza e rispettare la normativa.
Con Netskope, Apria ha implementato l'applicazione delle politiche DLP cloud e web senza gravare sul personale, offrendo al contempo a dipendenti e pazienti la garanzia che le loro informazioni personali siano in buone mani.
Apria conta circa 300 sedi oltre a autisti mobili e dipendenti da remoto. La sua soluzione di mobilità combina Mobile Device Management (MDM) per gestire i dispositivi iOS e Netskope per garantire l'accesso e migliorare la visibilità. "Quando abbiamo lanciato Netskope abbiamo scoperto che centinaia di applicazioni cloud venivano accessibili dai nostri utenti e abbiamo acquisito informazioni sul contesto chi, cosa, dove per dispositivo", dice Sto. Tomas.
Utilizzando MDM e Netskope, Apria può applicare una politica DLP dettagliata basata sul tipo di dispositivo, classificare i dispositivi come gestiti o non gestionati e bloccare dispositivi non autorizzati dall'accesso alle informazioni.
L'identità come servizio svolge un ruolo chiave nella sicurezza cloud. Sto. Tomas spiega: "Da Apria usiamo Okta per gestire le identità. Una volta che gli utenti accedono tramite Okta per accedere ai servizi cloud, Netskope governa l'uso dei servizi."
Apria utilizza Netskope per abilitare una sicurezza avanzata del suo ambiente web, oltre a visibilità e controllo per le sue applicazioni SaaS. "Con Netskope, abbiamo un proxy integrato per cloud e web insieme a un motore politico unificato per semplificare il nostro programma di sicurezza e semplificare l'amministrazione e le operazioni", afferma Sto. Tomas. Utilizzare Netskope in questo modo fa risparmiare tempo ad Apria evitando configurazioni ridondanti di DLP e protezione contro le minacce e la necessità di passare da uno strumento all'altro. A differenza del suo proxy web legacy che sovraccaricava gli analisti di sicurezza con grandi volumi di dati di log, Netskope sintetizza l'attività web e cloud in ciò su cui i team di sicurezza devono concentrarsi di più, riducendo significativamente i costi.
"Devo continuare a essere un facilitatore per l'attività" Sto. Tomas spiega: "Netskope rende possibile la nostra strategia cloud dal punto di vista della sicurezza, delle prestazioni e della privacy."