Apria Healthcare, dont le siège social est situé à Lake Forest, en Californie, est l’un des principaux fournisseurs de services respiratoires à domicile et de certains équipements médicaux, notamment l’oxygénothérapie, les thérapies par inhalation, le traitement de l’apnée du sommeil, la nutrition entérale et le traitement des plaies par pression négative. Apria exploite environ 300 sites à travers les États-Unis et dessert près de 2 millions de patients chaque année.
Cloud Access Security Broker (CASB) – Adoptez en toute confiance les applications et les services cloud sans sacrifier la sécurité.
données Loss Prevention (DLP (Prévention des pertes de données)) – Découvrez, surveillez et protégez en permanence les données sensibles sur chaque réseau, cloud, endpoint, e-mail et utilisateur.
Next Gen Secure Web Gateway (SWG) – La base de SSE sécurité en ligne Web et Cloud offrant une protection contre les menaces et les données.
Accélération de l’adoption des services cloud
Partage plus rapide de l’information pour offrir de meilleurs soins aux patients
Une meilleure protection des données personnelles
Les organismes de santé trouvent un équilibre entre la protection de grandes quantités de données personnelles et médicales et la nécessité d’un accès rapide et d’un déplacement facile par et vers les prestataires de soins, les assureurs, les partenaires et autres sociétés affiliées. Apria Healthcare souhaitait adopter simultanément le cloud dans l’ensemble de son organisation pour permettre ces initiatives et s’assurer que les informations personnellement identifiables (PII) des patients restent protégées.
Apria Healthcare a exploré des moyens d’intégrer le cloud dans les processus et l’architecture quotidiens. « L’équipe de direction informatique a décidé que nous allions être une organisation axée sur le cloud et la mobilité pour soutenir les stratégies commerciales », explique Jerry Sto. Tomas, directeur de la sécurité de l’information chez Apria Healthcare.
« En tant qu’industrie soumise à des réglementations strictes en matière de confidentialité et de sécurité, nous devions mettre en œuvre des mesures de cybersécurité accrues pour atténuer les risques dans le cloud. Une solide stratégie de prévention des pertes de données (DLP) était un élément essentiel de notre programme de sécurité.
Le cloud est peut-être en train de changer la façon dont Apria fournit des soins de santé, mais la sensibilité des informations de santé n’a pas changé. La loi HIPAA exige des organismes de santé qu’ils protègent la confidentialité, la disponibilité et l’intégrité des informations de santé protégées (PHI). Apria avait besoin d’une solution moderne de protection des données pour identifier les RPS, éliminer l’accès par des personnes non autorisées et identifier et contrôler le flux de RPS dans et hors des applications cloud.
En tant qu’industrie soumise à des réglementations strictes en matière de confidentialité et de sécurité, nous devions mettre en œuvre des mesures de cybersécurité accrues pour atténuer les risques dans le cloud. Une stratégie DLP (Prévention des pertes de données) robuste était un élément essentiel de notre programme de sécurité.
« Nous avons un personnel de sécurité informatique de 12 personnes », explique Tomas, « nous devons donc compter sur des partenaires pour nous aider à renforcer notre sécurité. Pour prévenir les pertes de données, lutter contre l’évolution des menaces et appliquer des politiques de sécurité des données dans notre environnement interne, cloud et Web, nous avons mis en œuvre Netskope.
Netskope étend les politiques de protection des données d’Apria au cloud, en veillant à ce que les données de santé protégées et autres données sensibles ne soient pas stockées ou partagées avec des personnes non autorisées. « Lorsque nous avons adopté le cloud, nous devions nous assurer que les services cloud étaient sécurisés. Nous voulons partager les RPS au sein de l’organisation, mais nous nous assurons de ne pas les partager à l’extérieur », explique M. Sto. Tomas. « Nous avons migré nos politiques DLP (Prévention des pertes de données) sur site vers Netskope afin d’accroître la visibilité et l’étendue de l’application des politiques vers le cloud et le périphérique mobile. Désormais, nous pouvons empêcher les données PHI de fuir vers des services non autorisés et des tiers.
Sto. Tomas ajoute : « Avec Netskope, Apria a mis en œuvre l’application de politiques DLP (Prévention des pertes de données) dans le cloud et le web sans imposer de fardeau au personnel, tout en offrant aux employés et aux patients l’assurance que leurs informations personnelles sont entre de bonnes mains. »
À l’avenir, Apria continuera d’utiliser Netskope pour gérer les risques liés au cloud et au Web, appliquer des politiques de sécurité et se conformer à la réglementation.
Avec Netskope, Apria a mis en œuvre l’application de politiques DLP (Prévention des pertes de données) dans le cloud et le web sans imposer de fardeau au personnel, tout en offrant aux employés et aux patients l’assurance que leurs informations personnelles sont entre de bonnes mains.
Apria compte environ 300 sites ainsi que des chauffeurs mobiles et des employés à distance. Sa solution de mobilité combine Mobile périphérique Management (MDM) pour gérer iOS, périphérique et Netskope pour sécuriser les accès et améliorer la visibilité. « Lorsque nous avons déployé Netskope pour la première fois, nous avons appris que nos utilisateurs accédaient à des centaines d’applications cloud et nous avons pu mieux comprendre le contexte qui, quoi et où par périphérique », explique M. Sto. Tomas.
À l’aide de MDM et de Netskope, Apria peut appliquer des politiques DLP (Prévention des pertes de données) granulaires en fonction du type de périphérique, classer les périphériques comme gérés ou non gérés et empêcher les périphériques non autorisés d’accéder aux informations.
L’identité en tant que service joue un rôle clé dans la sécurité du cloud. Sto. Tomas explique : « Chez Apria, nous utilisons Okta pour gérer les identités. Une fois que les utilisateurs se connectent via Okta pour accéder au service cloud, Netskope régit l’utilisation des services.
Apria utilise Netskope pour assurer la sécurité avancée de son environnement Web, en plus de la visibilité et du contrôle de ses applications SaaS. « Avec Netskope, nous disposons d’un proxy intégré pour le cloud et le Web, ainsi que d’un moteur de politiques unifié pour simplifier notre programme de sécurité et rationaliser l’administration et les opérations », explique M. Sto. Tomas. L’utilisation de Netskope de cette manière permet à Apria de gagner du temps en évitant la configuration redondante de la DLP (Prévention des pertes de données) et de la protection contre les menaces, ainsi que la nécessité de passer d’un outil à l’autre. Contrairement à son ancien proxy Web qui submergeait les analystes de sécurité avec de gros volumes de données de log, Netskope synthétise l’activité Web et Cloud en fonction de ce sur quoi les équipes de sécurité doivent se concentrer le plus, réduisant ainsi considérablement les coûts.
« Je dois continuer à être un catalyseur pour l’entreprise », a déclaré M. Sto. Tomas explique : « Netskope rend notre stratégie cloud possible du point de vue de la sécurité, des performances et de la confidentialité. »