Com sede em Lake Forest, Califórnia, a Apria Healthcare é um dos principais fornecedores de serviços respiratórios domiciliares e determinados equipamentos médicos do país, incluindo oxigenoterapia, terapias de inalação, tratamento de apneia do sono, nutrição enteral e terapia de pressão negativa para feridas. A Apria opera aproximadamente 300 locais nos Estados Unidos e atende a quase 2 milhões de pacientes por ano.
Cloud Access Security Broker (CASB) - Adote aplicativos e serviços em nuvem com confiança sem sacrificar a segurança.
Prevenção contra perda de dados (DLP) - Descubra, monitore e proteja de forma consistente os dados confidenciais em todas as redes, nuvens, endpoints, e-mails e usuários.
Next Gen Secure Web Gateway (SWG) - A base para a segurança em linha da Web e da nuvem do SSE, fornecendo proteção contra ameaças e dados.
Adoção acelerada de serviços em nuvem
Compartilhamento mais rápido de informações para oferecer melhor atendimento ao paciente
Melhor proteção dos dados pessoais
As organizações de saúde equilibram a proteção de grandes quantidades de dados pessoais e médicos com a necessidade de acesso rápido e fácil movimentação por e para prestadores de serviços de saúde, seguradoras, parceiros e outras afiliadas. A Apria Healthcare queria adotar simultaneamente a nuvem em toda a organização para viabilizar essas iniciativas e garantir que as informações de identificação pessoal (PII) dos pacientes permanecessem protegidas.
A Apria Healthcare explorou maneiras de integrar a nuvem aos processos e à arquitetura cotidianos. "A equipe de liderança de TI tomou a decisão de que seríamos uma organização que prioriza a nuvem e a mobilidade para dar suporte às estratégias de negócios", diz Jerry Sto. Tomas, diretor de segurança da informação da Apria Healthcare.
"Como um setor com normas rígidas de privacidade e segurança, precisávamos implementar mais medidas de segurança cibernética para reduzir os riscos na nuvem. Uma estratégia robusta de prevenção contra perda de dados (DLP) era uma parte essencial de nosso programa de segurança."
A nuvem pode estar mudando a forma como a Apria fornece serviços de saúde, mas a sensibilidade das informações de saúde não mudou. A HIPAA exige que as organizações de saúde protejam a confidencialidade, a disponibilidade e a integridade das informações de saúde protegidas (PHI). A Apria precisava de uma solução moderna de proteção de dados para identificar PHI, eliminar o acesso de pessoas não autorizadas e identificar e controlar o fluxo de PHI dentro e fora dos aplicativos em nuvem.
Como um setor com rígidas regulamentações de privacidade e segurança, precisávamos implementar mais medidas de segurança cibernética para reduzir os riscos na nuvem. Uma estratégia robusta de DLP era uma parte essencial de nosso programa de segurança.
"Temos uma equipe de segurança de TI de 12 pessoas", explica Tomas, "portanto, temos que contar com parceiros para nos ajudar a aumentar nossa segurança. Para evitar a perda de dados, combater as ameaças em evolução e aplicar políticas de segurança de dados em nosso ambiente interno, na nuvem e na Web, implementamos o Netskope."
O Netskope estende as políticas de proteção de dados da Apria para a nuvem, garantindo que PHI e outros dados confidenciais não sejam armazenados ou compartilhados com pessoas não autorizadas. "Ao adotarmos a nuvem, precisávamos garantir que os serviços em nuvem fossem seguros. Queremos compartilhar as PHI dentro da organização, mas ter certeza de que não as estamos compartilhando fora dela", diz Sto. "Migramos nossas políticas de DLP locais para o Netskope para aumentar a visibilidade e o escopo da aplicação de políticas na nuvem e nos dispositivos móveis. Agora podemos evitar o vazamento de dados PHI para serviços não autorizados e terceiros."
Sto. Tomas acrescenta: "Com o Netskope, a Apria implementou a aplicação de políticas de DLP na nuvem e na Web sem sobrecarregar o pessoal, além de oferecer aos funcionários e pacientes a garantia de que suas informações pessoais estão em boas mãos."
No futuro, a Apria continuará a usar o Netskope para lidar com os riscos da nuvem e da Web, aplicar políticas de segurança e cumprir as regulamentações.
Com o Netskope, a Apria implementou a aplicação de políticas de DLP na nuvem e na Web sem sobrecarregar o pessoal e, ao mesmo tempo, oferecendo aos funcionários e pacientes a garantia de que suas informações pessoais estão em boas mãos.
A Apria tem aproximadamente 300 locais, além de motoristas móveis e funcionários remotos. Sua solução de mobilidade combina o Mobile Device Management (MDM) para gerenciar dispositivos iOS e o Netskope para proteger o acesso e melhorar a visibilidade. "Quando implementamos o Netskope pela primeira vez, descobrimos que centenas de aplicativos em nuvem estavam sendo acessados por nossos usuários e obtivemos informações sobre o contexto de quem, o quê e onde por dispositivo", diz Sto.
Usando o MDM e o Netskope, a Apria pode aplicar políticas de DLP granulares com base no tipo de dispositivo, classificar dispositivos como gerenciados ou não gerenciados e impedir que dispositivos não autorizados acessem informações.
A identidade como serviço desempenha um papel fundamental na segurança da nuvem. Sto. Tomas explica: "Na Apria, usamos o Okta para gerenciar identidades. Depois que os usuários se conectam por meio do Okta para acessar o serviço em nuvem, o Netskope controla o uso dos serviços."
A Apria usa o Netskope para permitir a segurança avançada de seu ambiente web, além da visibilidade e do controle de seus aplicativos SaaS. "Com o Netskope, temos um proxy integrado para nuvem e web, juntamente com um mecanismo de política unificado para simplificar nosso programa de segurança e agilizar a administração e as operações", diz Sto. Tomas. O uso do Netskope dessa forma economiza o tempo da Apria, pois evita a configuração redundante do DLP e da proteção contra ameaças e a necessidade de alternar entre as ferramentas. Ao contrário de seu proxy da Web legado, que sobrecarregava os analistas de segurança com grandes volumes de dados de registro, o Netskope sintetiza a atividade da Web e da nuvem de acordo com o que as equipes de segurança mais precisam focar, reduzindo significativamente os custos.
"Preciso continuar a ser um facilitador para os negócios" Sto. Tomas explica: "A Netskope torna nossa estratégia de nuvem possível do ponto de vista da segurança, do desempenho e da privacidade".