Tufts Medicine sichert 21k+ vernetzte IoMT- und IoT-Geräte
4
1,116
21k
15.000+
Herausforderung
Tufts Medicine verzeichnete einen dramatischen Anstieg von Cyberangriffen auf US-Krankenhäuser. Die einzelnen Standorte befanden sich auf unterschiedlichen Reifegraden, und es fehlte an Transparenz hinsichtlich der vernetzten Geräte und Schwachstellen. Das Unternehmen bildete ein neues Sicherheitsteam und strukturierte den Sicherheitsbetrieb neu, indem es ein zentralisiertes IT-Team mit spezialisierten Sicherheitsfachkräften einrichtete. Tufts benötigte eine Lösung, um medizinische Geräte passiv zu scannen, Schwachstellen zu priorisieren und die Abhilfemaßnahmen in Zusammenarbeit mit den ausgelagerten Teams für klinische Technik zu optimieren.
Tufts Medicine hat vier Anbieter von Cybersicherheitslösungen für das IoMT hinsichtlich folgender Fähigkeiten bewertet:
- Verbesserung der Bestandsübersicht durch präzise Erkennung angeschlossener medizinischer Geräte und IoT-Geräte sowie durch Funktionen zur Bestandsverwaltung
- den Arbeitsablauf an ihre organisatorischen Prozesse anpassen
- Schwachstellen priorisieren und beheben
- ein wirksames Programm zur Reaktion auf Vorfälle umsetzen
- das Cyberrisiko von Geräten vor dem Kauf bewerten
- Festlegung von Basiskennzahlen und Leistungs-KPIs, einschließlich klarer Kennzahlen zur Risikominderung
- ihr Unternehmensrisiko einzuschätzen und es mit Branchenstandards zu vergleichen
- und ein strategischer Technologiepartner zu sein.
"Asimily ist nicht nur ein Technologieanbieter. Sie sind ein echter Sicherheitspartner. Das Team reagiert schnell auf Anfragen und Funktionswünsche, während wir unser Cybersicherheitsprogramm ausbauen und reifen lassen."
Brian Cayer
Beauftragter für Informationssicherheit
Tufts-Medizin
Lösung
Nach einer umfassenden Bewertung entschied sich Tufts Medicine aufgrund der Funktionen zum Schwachstellenmanagement für Asimily und betrachtete das Unternehmen als strategischen Technologiepartner. Asimily Insight wurde mit jeweils fünf Edge-Prozessoren an jedem Standort implementiert und mit Rapid 7 InsightVM integriert, um einen ganzheitlichen Überblick über Schwachstellen in der gesamten Umgebung zu erhalten, sowie mit Azure AD für Single Sign-On und Azure Sentinel (SIEM) für eine zentrale Übersicht über Bedrohungen im gesamten Unternehmen.
„Unser Hauptziel war es, einen Überblick über unseren Bestand an medizinischen Geräten und IoT-Geräten zu gewinnen. Das Dashboard und die Datenvisualisierung von Asimily gefallen uns besonders gut. Wir haben nun einen genauen Überblick über unseren Bestand. Schwachstellen werden von unserem Attack-Surface-Management-Team (ASM) nach Priorität geordnet.“
Brian Cayer
Beauftragter für Informationssicherheit
Tufts-Medizin
Zu den wichtigsten Meilensteinen gehörten:
- Vernetzte medizinische Geräte wurden automatisch erkannt und klassifiziert
- Bestehende Sicherheitslücken wurden identifiziert und mittels passiver Scans allen betroffenen Geräten zugeordnet.
- Schwachstellen priorisieren und beheben
- Klinisch validierte Anweisungen zur Fehlerbehebung wurden automatisch bereitgestellt und für die klinisch-technischen Teams priorisiert
- und nicht autorisierte Geräte wurden mithilfe automatisierter Workflows und Warnmeldungen erkannt.
Tufts Medicine wird sein Sicherheitsprogramm durch die Umsetzung folgender Maßnahmen weiter ausbauen:
- Risikobewertungen vor der Beschaffung mit Asimily ProSecure
- ein umfassenderer Workflow für die Incident-Response durch ihr rund um die Uhr verfügbares SOC-Team mittels SIEM-Integration
- sowie Integrationen mit CrowdStrike für zusätzliche Bedrohungsdaten von den Geräten, mit ServiceNow CM DB zur Anreicherung und Abgleichung der Gerätebestände und mit Aruba ClearPass (NAC) zur Durchsetzung von Netzwerkregeln und zur Netzwerksegmentierung.
Jedes IoT-Gerät sichern.
Automatisch.
Cyber-Bedrohungen bewegen sich schnell - das sollten Sie auch. Asimily bietet eine sofortige Bestandsaufnahme und intelligente, nach Prioritäten geordnete Einblicke in die Risikominderung für jedes IoT-, OT- und IoMT-Gerät, sodass Sie Maßnahmen ergreifen können, bevor Bedrohungen auftreten.