カリフォルニア州レイクフォレストに本社を置くApria Healthcareは、酸素療法、吸入療法、睡眠時無呼吸治療、経腸栄養、陰圧閉鎖療法などの在宅呼吸器サービスと特定の医療機器を提供する国内有数のプロバイダーです。 Apriaは全米で約300の拠点を運営し、毎年約200万人の患者にサービスを提供しています。
クラウド アクセス セキュリティ ブローカー (CASB) – セキュリティを犠牲にすることなく、クラウド アプリケーションとサービスを自信を持って導入します。
データ損失防止 (DLP) – すべてのネットワーク、クラウド、インターフェイス、電子メール、ユーザーにわたって機密データを一貫して検出、監視、保護します。
Next Gen Secure Web Gateway (SWG) – 脅威とデータ保護を提供するSSEとクラウド インライン セキュリティの基盤。
クラウドサービスの導入の加速
情報共有の迅速化により、より良い患者ケアを提供
個人データの保護の強化
ヘルスケア組織は、大量の個人データと医療データを保護することと、ケア提供者、保険会社、パートナー、その他の関連会社による迅速なアクセスと簡単な移動のニーズとのバランスをとっています。 Apria Healthcare は、これらの取り組みを実現し、患者の個人情報 (PII) が確実に保護されるように、組織全体で同時にクラウドを導入したいと考えていました。
Apria Healthcare は、クラウドを日常のプロセスとアーキテクチャに統合する方法を模索しました。 「IT リーダーシップ チームは、ビジネス戦略をサポートするためにクラウド ファーストかつモビリティ ファーストの組織になるという決定を下しました」と Jerry Sto 氏は言います。 Apria Healthcareの最高情報セキュリティ責任者であるTomas氏。
「厳しいプライバシーとセキュリティ規制のある業界として、クラウドのリスクを軽減するためにサイバーセキュリティ対策を強化する必要がありました。 堅牢なデータ損失防止(DLP)戦略は、当社のセキュリティプログラムの重要な部分でした。」
クラウドは Apria の医療提供方法を変えつつあるかもしれませんが、医療情報の機密性は変わっていません。 HIPAA では、医療組織に対して、保護された医療情報 (PHI) の機密性、可用性、および整合性を保護することを義務付けています。 Apriaは、PHIを特定し、権限のない個人によるアクセスを排除し、クラウドアプリケーションに出入りするPHIの流れを特定して制御するために、最新のデータ保護ソリューションを導入する必要がありました。
プライバシーとセキュリティに関する厳しい規制がある業界として、クラウドのリスクを軽減するために、サイバーセキュリティ対策を強化する必要がありました。 堅牢な DLP 戦略は、当社のセキュリティ プログラムの重要な部分でした。
「当社には 12 人の IT セキュリティスタッフがいるため、セキュリティの強化にはパートナーに頼らざるを得ません」と Tomas 氏は説明します。 データ損失を防ぎ、進化する脅威に対抗し、社内、クラウド、ウェブ環境全体にデータ セキュリティ ポリシーを適用するために、当社はNetskopeを導入しました。」
Netskope は Apria のデータ保護ポリシーをクラウドに拡張し、PHI やその他の機密データが不正な個人に保存または共有されないようにします。 「クラウドを採用するにあたり、クラウドサービスの安全性を確保する必要がありました。 「私たちは組織内で PHI を共有したいのですが、外部と共有しないようにする必要があります」と Sto. Tomas 氏は言います。 「私たちはオンプレミスの DLP ポリシーをNetskopeに移行し、クラウドとモバイル デバイスに対するポリシー適用の可視性と範囲を拡大しました。 今では、PHIデータが未承認のサービスや第三者に漏洩するのを防ぐことができます。」
Sto. Tomas 氏は次のように付け加えています。「 Netskopeを使用することで、Apria は人員に負担をかけずにクラウドとウェブの DLP ポリシーの適用を実施し、同時に従業員と患者に個人情報が安全に保管されているという安心感を与えています。」
今後もアプリアは、クラウドとウェブのリスクに対処し、セキュリティポリシーを適用し、規制を遵守するためにNetskopeを使用し続けます。
Apria はNetskopeを使用することで、人員に負担をかけずにクラウドとウェブの DLP ポリシーの適用を実施し、同時に従業員と患者に個人情報が安全に保管されているという安心感を与えています。
アプリアには約300の拠点があり、モバイルドライバーやリモート従業員もいます。 同社のモビリティ ソリューションは、iOS デバイスを管理するモバイル デバイス管理 (MDM) とNetskopeを組み合わせてアクセスを保護し、可視性を向上させます。 「Netskope を初めて導入したとき、何百ものクラウド アプリケーションがユーザーによってアクセスされていることがわかり、デバイスごとに誰が、何を、どこで行っているかというコンテキストに関する洞察が得られました」と Sto. Tomas 氏は言います。
MDM とNetskopeを使用することで、Apria はデバイスのタイプに基づいて詳細な DLP ポリシーを適用し、デバイスを管理対象または管理対象外として分類し、未承認のデバイスによる情報へのアクセスをブロックできます。
Identity-as-a-Serviceは、クラウドセキュリティにおいて重要な役割を果たします。 スト。 Tomas 氏は、「Apria では Okta を使用して ID を管理しています」と説明しています。 ユーザーが Okta 経由でクラウド サービスにアクセスするためにサインインすると、Netskope がサービスの使用を管理します。」
Apria はNetskopeを使用して、 SaaSアプリケーションの可視性と制御に加えて、Web 環境の高度なセキュリティを実現しています。 「 Netskopeを使用すると、セキュリティ プログラムを簡素化し、管理と運用を合理化するための統合ポリシー エンジンとともに、クラウドとウェブ用の統合プロキシを利用できます」と Sto 氏は述べています。トーマス。 このように Netskope を使用すると、冗長な DLP および脅威保護構成を回避し、ツールを切り替える必要がなくなるため、Apria の時間が節約されます。 大量のログ データでセキュリティ アナリストを圧倒していた従来の Web プロキシとは異なり、 Netskope Web とクラウドのアクティビティをセキュリティ チームが最も重点を置く必要があるものに統合し、コストを大幅に削減します。
「私はビジネスのイネーブラーであり続ける必要があります」とSto. Tomas 氏は次のように説明しています。「Netskope は、セキュリティ、パフォーマンス、プライバシーの観点から当社のクラウド戦略を可能にします。」