Passer au contenu principal
Healthcare-ransomware-tanium.jpg
Opérations informatiques

La partie 3 sur les menaces entrantes : pourquoi les prestataires de soins de santé ont besoin d’une plateforme unifiée pour lutter contre les attaques par rançongiciel

Les outils existants échouent auprès des prestataires de soins de santé, mais il existe une solution moderne pour aider à lutter contre les ransomwares

Les rançongiciels évoluent rapidement.

Si vous subissez une attaque, vous n’aurez pas le temps de lancer de nouveaux outils de sécurité.

Par conséquent, les équipes informatiques et de sécurité des soins de santé devront se défendre contre l’attaque avec les outils qu’elles ont en place.

Si ces outils sont déployés et configurés correctement, vous pourrez peut-être arrêter l’attaque et évincer l’adversaire.

Si vous avez des solutions ponctuelles, ou pire, que vos outils ont été mal déployés ou configurés, vous serez obligé de gérer la retombée des dommages laissés derrière.

Cet article mettra en évidence les raisons pour lesquelles les prestataires de soins de santé devraient tirer parti d’une plateforme unifiée pour améliorer leur posture en matière de risque.

Ce blog est le dernier article d’une série en trois parties sur les soins de santé et les rançongiciels.

Dans la Partie 1 de cette série, nous avons exploré pourquoi les prestataires de soins de santé doivent prendre les rançongiciels au sérieux et pourquoi ils doivent adopter une nouvelle réponse à la menace.

Dans la Partie 2 de cette série, nous avons exploré à quoi ressemble une attaque de ransomware typique et les cinq étapes que les prestataires de soins de santé doivent suivre pour se défendre contre ces attaques.

Dans cet article, nous explorons :

  • Pourquoi les prestataires de soins de santé ne peuvent pas se défendre avec des outils existants.
  • Comment Tanium corrige les problèmes fondamentaux avec ces outils et approches existants.
  • Comment plusieurs prestataires de soins de santé ont utilisé la plateforme Tanium pour améliorer leur sécurité et leur hygiène informatique.

Terminons notre conversation.

Nouveau problème, ancienne solution : pourquoi les outils existants échouent contre les rançongiciels

Le problème avec les outils existants est simple.

Ils ont été conçus pour sécuriser les environnements de soins de santé existants.

Ces environnements existants étaient :

  • Petit. Les prestataires de soins de santé ont déployé un volume relativement faible d’actifs. La plupart d’entre eux travaillaient manuellement et n’utilisaient pas trop d’appareils ou d’applications.
  • Simple. Ces actifs ont été provisionnés par le service informatique et ont vécu sur site. L’informatique savait quels actifs se trouvaient dans son environnement à tout moment et ce qu’elle faisait.
  • Statique. Les environnements d’actifs de santé n’ont pas changé trop souvent. Tout nouvel appareil, application ou mise à jour a été provisionné lentement et avec supervision.

Dans le même temps, les environnements de soins de santé existants étaient confrontés à des menaces relativement prévisibles et peu sophistiquées et nécessitaient moins de capacités de défense.

Mais les temps ont changé.

Les prestataires de soins de santé opèrent désormais dans des environnements d’actifs modernes.

Ces environnements modernes sont :

  • Grand. Les prestataires de soins de santé déploient désormais un grand volume d’actifs. Les travailleurs de première ligne effectuent désormais la majeure partie de leur travail sur les appareils et les applications.
  • Complexe. Ces actifs sont souvent provisionnés par les utilisateurs et en direct hors réseau. L’informatique ne sait pas quels actifs se trouvent dans leur environnement ou ce qu’ils font.
  • Chaotique. Les environnements d’actifs de santé évoluent désormais rapidement. Les nouveaux appareils, applications et mises à jour sont déployés rapidement et à l’insu du service informatique.

Simultanément, les environnements de soins de santé modernes sont confrontés à des menaces, comme les ransomwares, qui sont imprévisibles, sophistiquées et nécessitent de nombreuses capacités pour y remédier.

Et lorsque les fournisseurs de soins de santé s’appuient sur des outils existants pour défendre leurs environnements modernes contre les menaces modernes telles que les ransomwares, ces outils échouent généralement.

Ils fournissent des données obsolètes, des systèmes mal configurés et manquent de visibilité, ce qui crée des angles morts pour les attaquants.

Ils ne sont pas en mesure d’effectuer des actions simples telles que des correctifs et des mises à jour des actifs.

Et ils obligent les prestataires de soins de santé à déployer un grand nombre de solutions ponctuelles isolées qui sont coûteuses et complexes à opérationnaliser et qui ont du mal à s’intégrer.

En somme : les outils existants échouent car ils ont été conçus pour les environnements existants uniquement et fournissent un sous-ensemble de contrôles.

Pour défendre leurs environnements d’actifs modernes, les fournisseurs doivent déployer des plateformes unifiées pour répondre à ces paysages en constante évolution.

Découvrez Tanium : une plateforme moderne pour l’informatique et la sécurité afin de lutter contre les ransomwares

L’objectif de Tanium est d’aider à sécuriser et à gérer les environnements d’actifs modernes.

Tanium adopte une approche différente par rapport aux stratégies actuelles de nombreuses organisations de soins de santé. La plateforme Tanium répond aux défis auxquels les prestataires de soins de santé sont confrontés lorsqu’ils tirent parti des outils existants pour sécuriser et gérer leurs environnements d’actifs modernes contre les rançongiciels.

En tirant parti de Tanium contre les rançongiciels, les prestataires de soins de santé peuvent :

  • Effectuez une analyse continue de leur environnement d’actifs pour établir et maintenir une visibilité en temps réel sur les appareils, les applications et les utilisateurs. Tanium utilise des techniques uniques pour trouver des actifs « cachés » que les outils existants manquent et découvre généralement 10 à 20  % d’actifs en plus que les organisations ne le savaient.
  • Établir et maintenir une meilleure hygiène informatique. Tanium exploite l’Edge Computing distribué pour appliquer et valider des correctifs, mises à jour, configurations et autres contrôles fondamentaux à grande échelle. Par exemple, Tanium peut produire 99  % de visibilité des correctifs dans les 24 heures suivant l’installation.
  • Effectuez une réponse aux incidents au sein d’une plateforme unique et unifiée. Tanium offre la plupart des capacités de base requises pour détecter, enquêter et remédier aux menaces de ransomware dans un seul outil. Ces capacités fonctionneront bien ensemble, fonctionneront à partir des mêmes données et généreront une réponse collaborative.

En bref : Tanium fournit une défense holistique contre les attaques par ransomware.

Et ce n’est pas une théorie.

De nombreux prestataires de soins de santé déploient déjà Tanium pour sécuriser leurs environnements d’actifs.

Voici quelques exemples.

  • Un fournisseur devait rapidement et facilement détecter et rendre compte des appareils médicaux dans son environnement, tout en augmentant la conformité de ses correctifs au-delà de 70  %. Ils ont utilisé Tanium pour augmenter leur déploiement SCCM et découvrir les appareils médicaux dans leur environnement pour corriger rapidement leurs systèmes.
  • Un fournisseur savait qu’il avait plus de 20 000 actifs dans son environnement et qu’il ne gérait pas environ 25  % d’entre eux. Ils ont utilisé Tanium pour contrôler ces actifs non gérés. Ils ont également trouvé de nombreux actifs inconnus dans leur environnement et ont appris que 75  % de leurs actifs présentaient des vulnérabilités ouvertes.
  • Un fournisseur n’a pas pu gérer efficacement les crises, car il manquait d’une visibilité complète sur ses actifs. Ils ont utilisé Tanium pour tenir compte de leurs endpoints, rechercher de manière proactive les logiciels malveillants et fournir des données d’investigation en temps réel à leur outil SIEM pour l’analyse des incidents.

Bien que les leaders de la sécurité de ces fournisseurs de soins de santé aient tiré parti d’un large éventail de capacités de Tanium pour renforcer leurs défenses contre les ransomwares, ils ont trouvé la solution suivante la plus efficace.

Détection et recensement des actifs

A fourni la capacité de savoir quels endpoints et applications se trouvaient dans leur environnement à tout moment, même lorsque leur environnement évoluait rapidement.

Gestion des correctifs et des logiciels

A fourni la possibilité d’appliquer des correctifs à grande échelle et l’installation et les mises à jour logicielles à leurs endpoints distribués en quelques minutes ou heures.

Gestion des vulnérabilités et des configurations

A permis de détecter les vulnérabilités ouvertes, les failles de conformité et les erreurs de configuration des politiques, et de résoudre les problèmes.

Incident Response

A fourni une suite complète de capacités unifiées pour détecter, enquêter et remédier rapidement aux incidents

Les prestataires de soins de santé mettent rapidement en œuvre ces solutions, et plus encore, en tirant parti de l’architecture légère et à agent unique de Tanium et de l’offre basée sur le cloud.

Grâce à Tanium, ils ont acquis une plateforme unifiée qui contenait les capacités de sécurité de base. Ils ont utilisé Tanium pour combler les lacunes dans leur posture de sécurité existante et mettre en œuvre une nouvelle défense de bout en bout contre les ransomwares à partir d’une solution unique.

Développez votre défense contre les rançongiciels

Dans cette série, nous avons décrit une stratégie complète pour lutter contre les rançongiciels.

Pour récapituler :

  • Tout d’abord, adoptez une approche proactive. Au moment où vous subissez une attaque par rançongiciel, il est trop tard. Vous devez développer une position de négociation solide et la capacité de remédier à une attaque par rançongiciel avant de vous sentir nécessaire.
  • Deuxièmement, développez les bonnes capacités. Les rançongiciels sont une attaque complexe en plusieurs étapes. « Il n’y a pas qu’une seule puce argentée. » Pour y remédier, vous devez établir une visibilité en temps réel, une hygiène informatique parfaite et des capacités de réponse aux incidents.
  • Enfin, déployez des outils de sécurité modernes. Les outils existants ne peuvent pas sécuriser les environnements modernes contre des menaces rapides et complexes telles que les rançongiciels. Vous devez déployer des outils conçus pour correspondre à la vitesse et à l’échelle de votre environnement d’actifs moderne.

Il est maintenant temps d’agir.

Examinez votre capacité à vous défendre contre les rançongiciels.

Lancez vos plans pour développer les capacités de lutte contre cette menace.

Contactez-nous et planifiez une démo pour voir si Tanium est le bon outil pour mener vos défenses contre les rançongiciels.