Nuffield Health

Persegue l'espansione digitale e protegge dalle minacce grazie a Trend Micro

PANORAMICA

Le organizzazioni sanitarie sono un obiettivo sempre più redditizio per i criminali informatici alla ricerca di denaro. Per tutta la durata della pandemia, gli ospedali di tutto il mondo sono stati oggetto di un aumento dei livelli di ransomware, mentre gruppi altamente organizzati hanno adottato tattiche in stile Advanced Persistent Threat (APT), per mettere offline i servizi salvavita. In tutti gli altri contesti, i dati dei pazienti e dei dipendenti continuano a essere estremamente ricercati. I professionisti della cybersecurity che lavorano nel settore avvertono che le violazioni potrebbero triplicare nel corso del 2021.

Ed Moss, responsabile dell'abilitazione IT di Nuffield Health, conosce troppo bene questi rischi. Il suo ruolo richiede la supervisione di una grande proprietà distribuita che copre oltre 300 siti, tra cui: 31 ospedali, 113 centri fitness e benessere, sette cliniche e più sedi aziendali. Ciò significa proteggere non solo server, storage e reti, ma anche il computing degli utenti finali e le comunicazioni unificate per oltre 18.000 dipendenti, consulenti e istruttori.

Vision One di Trend Micro ci ha sicuramente consentito di creare un team operativo più snello. Non abbiamo un SOC dedicato o una risorsa di sicurezza, quindi possiamo sfruttare al meglio il nostro tempo.

Ed Moss

Responsabile di Enabling IT, Nuffield Health

Settore

Assistenza sanitaria
Senza scopo di lucro

Dipendenti

Oltre 18.000

Regione

Regno Unito

Ambiente IT

Microsoft 365
Google Workspace

Soluzioni

PERCHÉ TREND

Il rapporto di Nuffield Health con Trend Micro risale al 2007, quando l'azienda ha acquistato Cannons Health & Fitness, un cliente di Trend Micro. È stata presa la decisione di centralizzare la sicurezza degli endpoint in un unico strumento unificato. Trend Micro™ OfficeScan™ è stato scelto in quanto i responsabili IT lo consideravano un prodotto più snello, che tuttavia offriva una protezione potente. Da allora l'organizzazione è passata a Trend Micro Apex One™ per tutti gli endpoint.

Avendo visto i vantaggi che le soluzioni Trend Micro potrebbero apportare all'organizzazione, Nuffield Health ha successivamente investito in Trend Micro™ Deep Security™ Software per la protezione dei server e Trend Micro™ Deep Discovery™ Inspector per la prevenzione delle minacce a livello di rete. Moss ha notato che il requisito per la sicurezza dei server era per un prodotto che potesse aiutare a proteggere i sistemi legacy da minacce note e sconosciute, senza influire sulle prestazioni.

Ho lavorato con Trend Micro per 14 anni in vari ruoli e la cosa che ho notato di più è la progressione e lo sviluppo della gestione degli account e del servizio clienti.

Ed Moss

Responsabile di Enabling IT, Nuffield Health

SOLUZIONE

Nel corso degli anni, Nuffield Health si è impegnata in Trend Micro su più livelli di infrastruttura IT. Tra cui:
Trend Micro Apex One per la sicurezza degli endpoint. Offre:

  • Protezione completa dal controllo dei dispositivi, dalla reputazione web e dal filtraggio degli URL al machine learning predittivo e runtime, all'analisi comportamentale e alla protezione dalla perdita di dati (DLP)
  • Visibilità e controllo centralizzati per una gestione, una visibilità e un reporting della sicurezza coerenti
  • Supporto per un'ampia gamma di dispositivi, applicazioni e tipi di file
  • Rilevamento e risposta automatizzati alle minacce


Deep Security Software per la protezione runtime dei workload, che offre:

  • Sicurezza connessa da un singolo agente in ambienti fisici, virtuali, cloud e containerizzati
  • Protezione contro le vulnerabilità con patch virtuali
  • Integrazione perfetta con DevOps tramite distribuzione automatizzata e gestione delle policy e collegamenti con strumenti di orchestrazione come Chef, Puppet e Ansible


Deep Discovery Inspector (DDI) per la protezione contro le minacce mirate avanzate tramite:

  • Monitoraggio di tutte le porte di rete e di oltre 105 protocolli
  • Sandboxing personalizzato, difficile da eludere per gli aggressori
  • Opzione Trend Micro™ Managed XDR in cui gli esperti di Trend Micro monitorano, indagano e rispondono alle minacce gravi a livello di rete


Trend Micro Vision One per il rilevamento e la risposta gestiti che consentono:

  • Correlazione intelligente delle minacce su più livelli di difesa, inclusi server, reti, endpoint, email e workload in cloud
  • Maggiore visibilità del rischio e tempi di risposta più rapidi
  • Semplice integrazione in Trend Micro e strumenti di terze parti come sistemi SIEM (Security Information and Event Management) o soluzioni SOAR (Security Orchestration, Automation and Response)


Trend Micro™ Cloud App Security per la protezione avanzata delle minacce e dei dati di Mircosoft 365, Google Workspace™ e altri servizi cloud. Offre:

  • Protezione da milioni di minacce all'anno che i filtri nativi di Microsoft e Google non riescono a rilevare
  • Rilevamento di tentativi di phishing in entrata e interni
  • Integrazione stretta con Trend Micro Vision One per rilevamento e risposta estesi (XDR)

RISULTATI

Deep Security Software ha fornito una protezione avanzata a Nuffield Health senza sacrificare le prestazioni, afferma Moss. "Avere un gran numero di ospedali da gestire significa molti sistemi e applicazioni legacy che sono difficili da rimuovere", osserva Moss. "È qui che il patching virtuale Deep Security [Software] è stato un'enorme vittoria per noi".

Il patching virtuale è una soluzione multilivello di prevenzione delle intrusioni che protegge i software e i sistemi operativi (SO) vulnerabili da minacce note e sconosciute. Pertanto, può acquistare tempo ai clienti fino al rilascio di una patch del fornitore o proteggere i sistemi legacy per i quali le patch non sono più disponibili.

L'aggiunta di Trend Micro Vision One con le funzionalità Trend Micro™ Managed XDR™ al mix ha anche aiutato Nuffield a lavorare in modo più produttivo, "eliminando molti rumori" e garantendo che gestisse solo gli avvisi più critici.

"Sappiamo che Trend Micro ha tutto ciò che serve e se arriva qualcosa di critico, riceviamo un avviso. Vision One di Trend Micro ci ha sicuramente consentito di creare un team operativo più snello. Non disponiamo di un SOC dedicato o di una risorsa di sicurezza, quindi possiamo concentrare il nostro tempo in modo migliore", afferma Moss.

Più recentemente, Nuffield Health ha adottato l'integrazione di Cloud App Security con XDR, per una visibilità e un controllo migliorati, dai servizi critici in esecuzione sui desktop ospedalieri al traffico che scorre attraverso le applicazioni cloud.

"Tutto ciò che vediamo dal punto di vista di [un Trend Micro] Apex One e Cloud App Security è ora unito e automatizzato, il che ci consente di rimuovere i falsi positivi e di concentrarci su ciò che deve essere fatto", afferma Moss.

COSA PROSSIMO

Negli ultimi 18 mesi, Nuffield Health ha cercato di trasformare digitalmente molti dei suoi servizi IT per migliorare l'efficienza dei costi, la produttività e l'esperienza del cliente. La pandemia l'ha costretta, come molte organizzazioni, ad accelerare questi sforzi con servizi di medici di base digitali (GP) e lezioni di esercizi online. Trend Micro è stata in grado di supportare questi sforzi con una perfetta integrazione in piattaforme cloud come Microsoft Azure™ e un modello di distribuzione SaaS. Durante questo periodo, la relazione è continuata a maturare.

"Ho lavorato con Trend Micro per 14 anni in vari ruoli e la cosa che ho notato di più è la progressione e lo sviluppo della gestione degli account e del servizio clienti", conclude Moss.

"Ora siamo davvero coinvolti in discussioni dirette sui set di prodotti e disponiamo di una risorsa tecnica allineata all'account manager che ci fornisce consigli dettagliati e al Supporto Premium. Siamo fiduciosi che i nostri prossimi passi digitali saranno fatti su una base davvero sicura".

Unisciti a oltre 500.000 clienti a livello globale

Inizia oggi stesso con Trend