Cas Client

CAIH: Cybersicherheit für alle Gesundheitseinrichtungen

Kunde



Aktivitäten

  • Verwaltung von mehr als 35 Märkten für Gesundheitseinrichtungen
  • 1 500 Mitglieder
  • Querschnittsaktivitäten im Bereich Informatik und Telekommunikation

Herausforderungen

  • Entwicklung eines auf den Gesundheitssektor zugeschnittenen Dienstleistungsangebots für Cybersicherheit
  • Vorschlag eines geeigneten Bereitstellungsmodus
  • Kombination des Know-hows und der Nähe eines Dienstleisters mit den besten Schutztechnologien

Seit Jahren schützen wir die Akteure des Gesundheitswesens, insbesondere die Krankenhauszentren (KH). Bei der Begegnung mit der Einkaufszentrale für Krankenhaus-Informatik (Centrale d’Achat de l’Informatique Hospitalière, CAIH) haben wir Werte wiedergefunden, die uns wichtig sind.

Gemeinsam haben wir das Ziel verfolgt, das höchste Sicherheitsniveau für alle Gesundheitseinrichtungen zugänglich zu machen.

Das Umfeld

Die CAIH, eine Vereinigung nach dem Gesetz von 1901, verwaltet 37 Märkte im Bereich der Krankenhausinformatik, die sich auf zahlreiche Themen beziehen: Hardware, Software, Netzwerke, Sicherheit, Cloud, Dienstleistungen usw. Die CAIH bedient die verschiedenen Strukturen des öffentlichen Gesundheitswesens wie CH, CHRU oder GHT.

„Advens ist ein wirklich kundennahes Unternehmen, das zu 100 % in Frankreich ansässig ist und von einem kontrollierten Wachstumsmodell profitiert. Für die CAIH ist es unerlässlich, unseren Mitgliedern einen maßgeschneiderten Service zu bieten, der in erster Linie ihren Interessen dient, um gemeinsam dazu beizutragen, die Sicherheit der Informationssysteme der Gesundheitseinrichtungen zu verbessern. Dass diese Werte geteilt werden, sichert den Erfolg der Zusammenarbeit zwischen CAIH und Advens zum Nutzen der Mitglieder.“

Schutzbedarf zur Aufrechterhaltung der Versorgung

Krankenhäuser müssen sich heute ständig gegen eine Unterbrechung der Versorgungskontinuität absichern. Unter der Schirmherrschaft der CAIH haben die CISOs der Gesundheitseinrichtungen eine innovative und effiziente Dienstleistung entwickelt. Ziel ist es, Einrichtungen, die nicht über ausreichende Ressourcen verfügen, in die Lage zu versetzen, sich gegen digitale Bedrohungen zu wappnen.

Eine Dienstleistung für die Akteure des Gesundheitswesens

Umfassende Risikoabsicherung

Insgesamt nutzen 350 000 Krankenhausmitarbeiter in Gesundheitseinrichtungen unterschiedlicher Art und Größe geschützte digitale Dienste.

  • Agentur für Biomedizin
  • ARS Réunion
  • AP-HM, CHRU Lille, HCL, CHU Rouen
  • CH Annecy, CH Saint Jean Angely usw.
  • HAS
  • Institut Gustave Roussy
  • GHT04 Digne-les-Bains
  • Und viele mehr!

Ein 24/7-Sicherheitsdienst für den Gesundheitssektor

Mehr als nur ein Dienst: Es wurde eine echte Gemeinschaft für den Austausch geschaffen, um den Dienst, der Cyberbedrohungen im Gesundheitswesen vorbeugt, erkennt und auf diese reagiert, kontinuierlich zu verbessern. Eine Gemeinschaft, die sich auf die fundierte Erfahrung der CISOs der Institutionen und auf unser Fachwissen stützt.

Dienstleistung

Kontinuierliche Überwachung zur Vermeidung von Sicherheitsvorfällen
24/7
Prävention, Erkennung und Reaktion auf Angriffe

Umfang

Alle französischen Gesundheitseinrichtungen ohne Erwerbszweck im ganzen Land

76
Einrichtungen unter Aufsicht und 25 in der Einführungsphase

119 000
überwachte Maschinen

Ergebnisse

Echtzeit-Erkennung von Vorfällen für eine schnelle und wirksame Reaktion.

11 Mio.
untersuchte Verdachtsfälle/Quartal

120
entdeckte bösartige Eingriffe/Quartal

Die Herausforderungen und Probleme

Dieses Projekt war Teil der Reaktion auf die zweite Ausrichtung der Roadmap „Beschleunigung des digitalen Wandels im Gesundheitswesen“. Es ermöglichte der CAIH, die Sicherheit von Informationssystemen im Gesundheitswesen zu intensivieren.

  • Einbindung der CISOs in eine gemeinsame Strategie mit einem betriebenen Dienst und einer Nutzergemeinschaft.
  • Unterstützung der französischen Innovation durch die Integration eines souveränen EDR (HarfangLab).
  • Beschleunigung der Einführung schlüsselfertiger betrieblicher Sicherheitsdienste.

Ziel war es, die Kontinuität der Aktivitäten zu gewährleisten und Auswirkungen auf die Pflege und Patientenversorgung zu vermeiden. Cyberkrisen sind immer mit Störungen der Geschäftstätigkeit verbunden – Zeitverlust, Papierverbrauch, Kommunikationsschwierigkeiten usw. –, die wiederum mit Kosten verbunden sind. Dies gilt umso mehr, als das angegriffene System wieder aufgebaut und der entgangene Gewinn kompensiert werden muss. Lösegeldzahlungen können auch direkt Kosten verursachen!

Die Ergebnisse

Der Dienst wurde ab März 2020 schrittweise eingeführt. Es deckt nun mehr als 120 000 Workstations und Server ab. Die Einrichtungen, die die Software in Übereinstimmung mit den Empfehlungen implementiert haben, haben bisher keine erfolgreichen Angriffe oder Krisen im Zusammenhang mit Ransomware erlebt.

„Advens hat die Herausforderungen und Bedürfnisse vor Ort verstanden und konnte auf die starke Nachfrage nach einem Endpoint Protection Service (EDR) reagieren. Die CAIH, die stolz darauf ist, mit dem ANS Cybersecurity Award of Talents De La E-santé 2021 ausgezeichnet worden zu sein, stellt mit Hilfe ihres Partners Advens einen gemeinsam genutzten und skalierbaren 24/7-Managed-Service für ihre Mitglieder sicher.“