ACH Group est un organisme à but non lucratif fondé en 1952 pour aider les personnes âgées à bien vivre. La société fournit des options intégrées de soins et d’hébergement pour les personnes âgées dans les régions australiennes d’Adélaïde et de la péninsule de Fleurieu, y compris des maisons de retraite, des résidences pour personnes âgées, des installations de physiothérapie et des services d’aide à domicile. L’empreinte de l’entreprise s’étend sur 15 sites, qui sont desservis par une main-d’œuvre composée d’une grande proportion de travailleurs à temps partiel.
Cloud Access Security Broker (CASB) – Adoptez en toute confiance les applications et les services cloud sans sacrifier la sécurité.
données Loss Prevention (DLP (Prévention des pertes de données)) – Découvrez, surveillez et protégez en permanence les données sensibles sur chaque réseau, cloud, endpoint, e-mail et utilisateur.
Next Gen Secure Web Gateway (SWG) – La base de SSE sécurité en ligne Web et Cloud offrant une protection contre les menaces et les données.
Posture améliorée pour les exigences du cadre de cybersécurité du NIST
Amélioration des performances du périphérique des utilisateurs tout en renforçant la sécurité et la protection des données et des menaces
Visibilité et contrôle des applications cloud
La cybersécurité est essentielle au niveau métier, mais chez ACH Group, les implications d’une attaque sont également importantes sur le plan humain. Jason Loveday, responsable de la sécurité de l’information chez ACH Group, explique : « Pensez à notre système de planification. S’il est bloqué par une attaque par ransomware, il est possible que nos soignants manquent des rendez-vous. Étant donné que les personnes que nous soutenons sont souvent très vulnérables, un rendez-vous manqué pourrait avoir un impact important.
C’est pourquoi ACH Group poursuit les plus hauts niveaux de cybersécurité. Elle vise à s’aligner sur le cadre de cybersécurité du National Institute of Standards and Technology (NIST) et a mis en place 94 contrôles qu’elle surveille en permanence pour l’assurance de la performance. L’entreprise suit également une philosophie de confiance zéro.
« Nous avons un certain nombre de principes fondamentaux de sécurité liés à notre objectif Zero Trust », explique M. Loveday. « L’avion Web est l’un des plus importants étant donné que notre personnel doit pouvoir travailler à partir de l’un de nos 15 sites ainsi que de son domicile, une exigence de plus en plus importante à l’ère de la COVID-19. »
L’ancienne solution antivirus et de filtrage Web de l’entreprise avait atteint la fin de sa vie. L’agent de filtrage Web résidait sur les postes de travail des utilisateurs et ralentissait les performances. Comme le dit Loveday : « Nous étions accablés par une plate-forme de sécurité Web en feu. Nous avons vu cela comme l’occasion idéale de pérenniser notre avion de sécurité Web.
Nous nous sommes demandé à quoi ressemblerait la meilleure sécurité Web de sa catégorie en 2021. Après avoir consulté Gartner et Forrester sur la base d’une liste de 21 indicateurs de réussite, la réponse s’est arrêtée sur trois entreprises, dont Netskope.
« Chaque fois que vous ouvrez votre portefeuille, c’est l’occasion de tester le marché », explique M. Loveday. « Nous nous sommes demandé à quoi ressemblerait la meilleure sécurité Web de sa catégorie en 2021 ? Après avoir consulté Gartner et Forrester sur la base d’une liste de 21 indicateurs de réussite, la réponse s’est résumée à trois entreprises, dont Netskope.
ACH Group a testé les trois alternatives, avec la passerelle Web sécurisée (SWG) de nouvelle génération de Netskope en tête. Le SWG de nouvelle génération assure la sécurité Web à partir du cloud, protégeant les services, les applications, les sites Web et les données cloud d’ACH Group pour tous ses utilisateurs, sur les 15 sites et sur tous les terminaux. La passerelle détecte et protège contre un large éventail de cybermenaces, y compris les logiciels malveillants et les menaces avancées.
Dans le cadre de sa passerelle Web, ACH Group bénéficie également du courtier de sécurité d’accès cloud (CASB) Netskope, qui permet à l’organisation d’identifier et de gérer rapidement l’utilisation des applications cloud. ACH Group utilise également la fonctionnalité DLP (Prévention des pertes de données) de Netskope , qui permet d’éviter la perte de données, l’exfiltration et l’exposition publique par inadvertance des données basées sur le cloud.
Netskope a accéléré notre migration vers SharePoint en nous aidant à gérer la sécurité de Microsoft 365 de manière granulaire. Avec Netskope en place, nous pouvons être tranquilles que le plan Web est sécurisé.
« Avec la sécurité, vous devez prouver un point négatif : en raison d’un investissement donné, une cyberattaque n’a pas eu lieu », explique Loveday. « Lorsque nous rendons compte au conseil d’administration, nous prouvons la valeur par le biais du cadre NIST et nous pouvons démontrer comment Netskope contribue à la mise en place de contrôles de base. De telles preuves ont été essentielles pour nous permettre de souscrire une assurance cybersécurité.
Le SWG Netskope Next Gen applique les politiques dans le cloud, ce qui signifie que moins de ressources sont utilisées sur les terminaux, ce qui améliore leurs performances globales. L’approche axée sur le cloud a également permis d’accélérer et d’automatiser les mises à jour des politiques, libérant ainsi du temps pour la petite équipe de sécurité d’ACH Group.
En plus de ces bénéfices attendus, ACH Group connaît un certain nombre de surprises. « Ce qui m’a le plus impressionné, c’est une fonctionnalité que nous n’avions pas dans le champ d’application au départ : la DLP (Prévention des pertes de données) », explique Loveday. « Avec Netskope nous assistons à un changement de paradigme en termes d’utilisabilité DLP (Prévention des pertes de données). Il nous suffit d’allumer l’outil, de surveiller le trafic et d’ajuster si nécessaire. Le système suggère automatiquement les données à protéger, ce qui signifie que nous pouvons définir des alertes et des politiques plutôt que de catégoriser les données.
Netskope est au cœur du modèle de travail virtuel d’ACH Group. Loveday déclare : « Microsoft 365 est notre principal outil de collaboration. Netskope a accéléré notre migration vers SharePoint en nous aidant à gérer la sécurité de Microsoft 365 de manière très granulaire. Avec Netskope en place, nous pouvons être tranquilles que le plan Web est sécurisé. De plus, c’est sans friction pour la main-d’œuvre – il n’y a aucun impact sur les opérations commerciales.
Un autre avantage pour ACH Group est une meilleure visibilité et un meilleur contrôle. « Nous avons une politique d’utilisation acceptable pour les applications personnelles », explique Loveday. « Netskope permet d’empêcher cette empreinte du « shadow IT » de devenir incontrôlable. Nous pouvons également renforcer la sécurité grâce à des alertes automatisées chaque fois qu’un utilisateur envoie une adresse IP d’entreprise à une application de stockage personnelle.