Uniwersytet UZ w Brukseli

Większa widoczność i ochrona danych medycznych oraz aplikacji w chmurze

PRZEGLĄD

Szpital Uniwersytetu UZ w Brukseli, który znajduje się w kampusie Jette, jest jednym z najważniejszych szpitali w Belgii. Do dyspozycji pacjentów ma 721 łóżek. Został założony przez Vrije Universiteit Brussel (VUB) i obejmuje kilka poliklinik na peryferiach Brukseli. Również one są obsługiwane w zakresie różnych usług, w tym informatycznych, przez UZ w Brukseli.

Dzięki niemal 4000 stałych pracowników UZ Brussel zapewnia pacjentom najlepszą możliwą opiekę. Badania i szkolenia są również ważne dla UZ Brussel. Każdego roku około 800 studentów stażystów w szpitalu.

Ze względu na pandemię COVID-19 szpitale były bardziej celowane przez hakerów. Następnie firma Trend Micro spontanicznie przyszła i zapytała, czy mogą pomóc.

Robin Demesmaeker,

Kierownik ds. infrastruktury teleinformatycznej, UZ Brussel

Branża

Opieka zdrowotna
Szkolenia

Liczba pracowników

3800

Region

Belgia
Europa

Środowisko IT

Microsoft 365, VMware, elektroniczny system rejestracji pacjentów

Rozwiązania

  • Lepsza ochrona, widoczność i łatwość zarządzania
  • Więcej czasu na skupienie się na podstawowych celach biznesowych
  • Wgląd w cały ruch sieciowy

WYZWANIA

IT odgrywa kluczową rolę w branży opieki zdrowotnej. Dzięki kilku poliklinikom wspieranym przez dział IT UZ Brussel zapewnienie najwyższego poziomu bezpieczeństwa i zarządzania operacjami nie jest łatwym zadaniem. „Jako pomoc w zakresie infrastruktury i operacji IT jesteśmy odpowiedzialni za prawidłowe funkcjonowanie sieci, zarządzanie systemami, zarządzanie bazami danych i cyberbezpieczeństwo” — wyjaśnia Robin Demesmaeker, kierownik infrastruktury teleinformatycznej w UZ Brussel. „Ponadto zespół DevOps opracował własny system elektronicznej dokumentacji pacjentów (EPR) i udostępnia go we współpracy z innymi szpitalami, niezależnie od tego, czy jest hostowany w centrum danych UZ Brussel”.

Jednym z głównych trendów w opiece zdrowotnej jest dalekosiężna transformacja cyfrowa. UZ Brussel dostrzega również wiele poważnych wyzwań w nadchodzących latach. Na przykład rośnie zapotrzebowanie na automatyzację.

„W ramach opieki pielęgniarskiej jesteśmy w punkcie zwrotnym, aby jak najbardziej odciążyć ludzi przed podaniem. Urządzenia takie jak monitory ciśnienia krwi mogą automatycznie łączyć te wartości z EPR. Obecnie pielęgniarki nadal muszą dodawać je ręcznie” — mówi Demesmaeker.

Oczekuje, że pojawienie się sieci 5G doprowadzi również do ewolucji w monitorowaniu pacjentów w domu (na przykład diabetyków, danych dotyczących kardio lub testów snu). Inne trendy, które stwarzają wyzwania, to usługi chmurowe i wykładniczy rozwój czujników Internetu rzeczy (IoT) w świecie medycznym. Wyzwaniem dla UZ Brussel jest także napięcie między przyjaznością dla użytkownika a surowością polityki. Wszystkie te czynniki mają również wpływ na bezpieczeństwo i prywatność IT.

„Najważniejszym elementem jest dla mnie ochrona tożsamości świadczeniodawcy usług medycznych” — wyjaśnia Demesmaeker. „Ze względu na swoje stanowisko mogą uzyskiwać dostęp do pewnych wrażliwych danych i wykonywać określone działania. Jeśli ich tożsamość nie jest dobrze chroniona, każda osoba nieuczciwa może nadużywać tych danych. Zwłaszcza jeśli korzystasz z większej liczby usług chmurowych, a zatem nie wszystko jest już przechowywane w ścianach szpitala, staje się to jeszcze ważniejsze. Na przykład wiedza o tym, gdzie i w jaki sposób wykorzystywana jest tożsamość, którą należy również zarejestrować”.

„Kiedyś prawie w ogóle nie widzieliśmy prób ataków ani ruchów poziomych. Teraz możemy je doskonale śledzić w Deep Discovery Inspector”.

Robin Demesmaeker,

Kierownik ds. infrastruktury teleinformatycznej, UZ Brussel

DLACZEGO WARTO WYBRAĆ TREND

Oprócz tych wyzwań, przestarzałe rozwiązanie do ochrony punktów końcowych firmy McAfee było konkretnym powodem wzmocnienia bezpieczeństwa. W teście porównawczym czterech rozwiązań rozwiązanie Trend Micro Apex One™ okazało się najlepsze.

„Było to wyłącznie oparte na definicji i szukaliśmy rozwiązania nowej generacji. Zdefiniowaliśmy cztery kryteria: musiały być behawioralne, łatwe w zarządzaniu, ponieważ skupialiśmy się na wspieraniu opieki zdrowotnej, rozwiązanie musiało obsługiwać wirtualizację, a na koniec przeprowadziliśmy analizę porównawczą w celu określenia, jak rozwiązanie zabezpieczające reaguje na nasze własne oprogramowanie medyczne” — mówi Demesmaeker.

Rozprzestrzenianie się COVID-19 spowodowało dużą presję wewnątrz i na dział IT — potrzebowali rozwiązania, które szybko wdrażało i skalowało.

„Szybkie skalowanie intensywnej opieki medycznej było dla nas priorytetem. Ponadto szybko poszukiwano rozwiązań umożliwiających pacjentom, którzy nie mogli już odbierać gości, komunikację z ich rodzinami w domu za pomocą rozmów wideo na smartfonach lub tabletach. Spowodowało to dodatkowe obciążenie sieci Wi-Fi. Wykorzystano również telekonsultacje” — mówi Demesmaeker.

Ze względu na pandemię COVID hakerzy bardziej atakowali szpitale niż w poprzednich latach.

„Trend Micro spontanicznie przyszedł i zapytał, czy mogą pomóc. Następnie zainstalowali rozwiązanie Trend Micro™ Deep Discovery™ Inspector, aby sprawdzić, czy w sieci pojawiły się jakieś podejrzane zdarzenia. Było to bodźcem do poszerzenia pierwotnego zakresu i nie tylko uwzględniania ochrony punktów końcowych, ale także bezpieczeństwa mobilnego” — mówi Demesmaeker.

ROZWIĄZANIE

UZ Brussel w końcu wybrała pakiet rozwiązań z funkcjami XDR dla użytkowników. Wybrali rozwiązanie Trend Micro Apex One do ochrony punktów końcowych, Trend Micro™ Mobile Security (wspierane przez Trend Micro™ Smart Protection Network™) dla Microsoft 365, Trend Micro™ ScanMail™ dla Microsoft Exchange i Trend Micro™ Deep Security™ Software dla swojego centrum danych.

„W pliku sprawdziliśmy również, czy uda nam się skontaktować z zewnętrznym partnerem centrum operacji bezpieczeństwa (SOC). Jednak biorąc pod uwagę, że pakiet Trend Micro XDR zawiera również usługi zarządzane, była to dla nas najlepsza opcja. Monitorowanie odbywa się 24 godziny na dobę, 7 dni w tygodniu, z powiadomieniami e-mail i raportem” — mówi Demesmaeker.

Wdrożenie rozwiązania zakończono etapami. Rozwiązanie Trend Micro Apex One zostało ukończone pod koniec października 2020 r., podczas gdy inne rozwiązania są już w dużej mierze zainstalowane. Podczas integracji i wdrażania UZ Brussel korzysta z ePact, zaufanego partnera Trend Micro.

„Jesteśmy bardzo zadowoleni ze świadczonych usług. Integracja przebiegała płynnie, bez żadnych problemów i wszystkie aplikacje nadal działały. Prawidłowe wdrożenie jest równie ważne, jak sam wybór rozwiązania” — mówi Demesmaeker.

WYNIKI

Środowisko cyfrowe UZ Brussel jest teraz bezpieczniejsze, dzięki czemu zespół IT może skupić się na podstawowych zadaniach i pozostawić resztę specjalistom Trend Micro. „W tym miło jest to, że nie chodzi tylko o liczby. Ale także rekomendacje. Czasami otrzymujemy komentarz na temat zachowania użytkownika. Następnie napisano: „Upewnij się, że podnosisz świadomość tego użytkownika, ponieważ wykonał on działanie X i Y. Na przykład sprawdź adres URL, na który kliknął” — mówi Demesmaeker.

Pakiet rozwiązań zabezpieczających zapewnia również znacznie lepszy wgląd w to, co dzieje się w infrastrukturze IT.

„Wcześniej nie widzieliśmy żadnych prób ani ruchów bocznych. Teraz możemy je doskonale śledzić za pomocą narzędzia Deep Dicovery Inspector. Nie zawsze są to złośliwe próby – często tylko próby ślepe – ale nadal chcesz wiedzieć, gdzie i ile. Dzięki Trend Micro jest to teraz możliwe”.

CO DALEJ

Jednym z punktów roboczych programu UZ Brussel jest ustalenie wewnętrznych działań mających na celu podniesienie świadomości. Konkretne kampanie będą prowadzone w tym roku. UZ Brussel też wychodzi poza swoje drzwi.

„W sektorze opieki zdrowotnej wszyscy macie ten sam cel. Jeśli więc coś się stanie w obszarze bezpieczeństwa — atak, kampania phishingowa — wiesz, że może się zdarzyć również w Twoich szpitalach lub innych. Dlatego właśnie myślimy o platformie do szybkiego dzielenia się takimi próbami z innymi instytucjami z sektora opieki zdrowotnej, aby mogły one również zminimalizować ryzyko” — mówi Demesmaeker.

Dołącz do 500 tys. klientów na całym świecie

Zacznij korzystać z rozwiązań Trend już dziś