תוכן שיווקי

SmartX: מעצבים את עתיד אבטחת המידע למוסדות בריאות בישראל

21/05/2017 13:13
דרור אדמון, מנמ"ר אסותא מרכזים רפואיים. צילום: יח"צ

"בי"ח אסותא מחויב להעלאת הסטנדרטים הרפואיים בישראל וכמוהו, מחויב צוות ה-IT של אסותא לסטנדרטים גבוהים בתחומו. כפועל יוצא אנו בחיפוש תמידי אחר פתרונות ה-IT החדשניים ביותר, וזו הסיבה לבחירתנו בפתרון הגלישה המאובטחת "SmartX Secure Browsing" מבית SmartX, כך אמר דרור אדמון, מנמ"ר בי"ח אסותא.

אסותא – בית החולים הפרטי המוביל בישראל

ב-2016, היו מוסדות הבריאות חלק מהמגזרים המטווחים ביותר למתקפות סייבר. בתי חולים ברחבי העולם נאבקו להטמיע אמצעים להגנה על מידע רפואי חסוי תוך שימור סביבה ידידותית למשתמשים.

פתרון הגלישה המאובטחת מבית SmartX סייע לאסותא לבודד באופן מאובטח את גלישת משתמשי בית החולים תוך שיפור חוויית המשתמש.

אסותא הוא בית החולים הפרטי הגדול ביותר בישראל, המבצע 15% מכלל הניתוחים בישראל ולמעלה ממיליון הליכים אמבולטוריים מדי שנה, מתוכם 750 אלף בדיקות דימוי CT&MRI. עם פתיחת שלוחת בית החולים החדשה באשדוד, צפוי אסותא להיות ספק שירותי הרפואה הפרטית הגדולה ביותר גם בדרום הארץ.

תשתית ה IT של אסותא

תשתית ה-IT של אסותא כוללת 2,500 עמדות עבודה ו-600 שרתים שמטפלים ב-1 פטה-בייט של מידע בסביבה מגוונת.

אחת מדאגותיו העיקריות של בית החולים היא עמידה בדרישות אבטחה ובתקני ISO. על כן, משתמש בית החולים בפתרון ה-Xendesktop של סיטריקס (Citrix), פתרון ה-FireWall מבית פאלו אלטו (Palo Alto), ה-NetScaler של סיטריקס לשיתוף קבצים מאובטח, ומגוון של פתרונות קצה נוספים להשלמת מערך תפעול האבטחה.

כך עומד בי"ח אסותא בחוד החנית הטכנולוגי להבטחת חסיון רפואי של מטופליו.

ובכל זאת קיימת רגישות למתקפות זדוניות

למרות המגוון הגדול של אמצעי אבטחה, נוכח צוות ה-IT של אסותא לדעת שבית החולים עדיין חשוף למתקפות. לדברי שרון הריס, CTO בית החולים, "אף על פי שהוטמעו פתרונות לאבטחת הדוא"ל וציוד הקצה לסוגיו, בכל פעם שעובד בית החולים גולש באינטרנט נחשפת הרשת כולה למתקפות זדוניות ודרישות כופר".

דרישות בית החולים לפתרון

מתוך ההכרה בסכנה לפגיעה בחסיון הרפואי, חיפשה הנהלת בית החולים אחר פתרון גלישה מאובטחת שיעמוד בדרישות הבאות:
● לבודד כליל את הגלישה הארגונית.
● לפעול תוך מינימום הפרעה למשתמשי הארגון, בלי להאט את חוויית המשתמש באופן כלשהו או להשפיע לרעה על ביצועי המערכת.
● התממשקות בלתי מורגשת עם סביבת הסיטריקס.
● התממשקות מלאה עם Websense כשירות ה-URL Filtering הפועל בבית החולים.
● התממשקות מלאה עם פאלו אלטו כפתרון UTM Gateway הפועל בבית החולים.
● ממשק ידידותי למשתמש עם מנוע חוקים חכם.
● גלישה אנונימית תחת מדיניות ה-URL Filtering הקיימת למשתמשים בארגון.
● פתרון המאושר כ-Citrix Ready.

צוות ה-IT של אסותא החל לחפש אחר פתרון גלישה מרוחקת שיעמוד בדרישותיהם. פתרונות קלאסיים יצרו קושי למשתמשי הקצה וברוב המקרים לא נתנו את המענה הרחב הדרוש למוסד רפואי שחובתו הגנה על חסיון מטופליו.

"לאחר שלמדנו את הפתרון מבית SmartX, נוכחנו לדעת כי SmartX Secure Browsing היא הדרך הטובה ביותר עבורנו, שכן, זהו פתרון רחב-היקף, המתממשק באופן מלא עם תשתית ה-Remote Desktop Server הפועלת בבית החולים".

הטמעת SmartX Secure Browsing על גבי תשתיות אסותא

צוות המומחים של SmartX החל לעצב פתרון שנתן מענה מלא לדרישות של אסותא. עם השלמת הפרויקט ניתנה לגולשי בית החולים גישה בטוחה לגלישה מרוחקת תוך חוויית משתמש אחידה ומהירה יותר מבעבר.

לדברי הריס, ישנם שלושה מרכיבים שהופכים את SmartX Secure Browsing לפתרון הגלישה המאובטחת היעיל ביותר:

● השקעה מתמדת בפיתוח על מנת לתת מענה לצרכים משתנים, תוך שימור קבוע של חוויית משתמש איכותית ובטוחה.
● שירות ברמה הגבוהה ביותר: צוות המומחים של SmartX עובד לצד צוות ה-IT של אסותא עם ליווי שירותי SLA של 24/7 שמהווה חלק חיוני מהפתרון. השירות שהוטמע מאפשר חוויית משתמש נאותה, בעלת יכולות פרסונליזציה שונות כמתבקש בתחום ה-Healthcare.
● גמישות מרשימה מצד היצרן: לפי הריס, פיתח צוות המומחים של SmartX בין 10 ל 12 התאמות מיוחדות עבור אסותא על מנת לתת מענה לאתגרים המיוחדים לארגון רפואי.

"מוצר הגלישה המאובטחת מבית SmartX אינו עוד פתרון גנרי, הוא הרבה מעבר לכך", אמר הריס.

התוצאות

התשתית הפנימית של אסותא מבודדת כעת לחלוטין מכל מקור שעלול להכיל וירוסים, מתקפות, דרישות כופר וכל איום אינטרנטי אחר.

הפעילות הזדונית מתרחשת על דפדפן מרוחק ועל שולחן עבודה שאינו מקושר לרשת הפנימית. כפועל יוצא מדווחת ירידה משמעותית בהתרעות AV פנימיות והדבקויות בוירוסים.

עובדי בית החולים נהנים מגישה לכל המשאבים החיצוניים הדרושים להם, בעוד שהרשת והמידע הרפואי הרגיש מבודדים לחלוטין מאיום. מספר שירותים שבעבר היו חסומים באמצעות פתרונות גלישה מסורתיים זמינים כעת לכלל המשתמשים, דבר המגביר את שביעות רצונם של המשתמשים.

"השימוש בשילוב הפתרונות של סיטריקס ו-SmartX Secure Browsing שומר אותנו מבודדים ומוגנים תוך שיפור חוויית המשתמש".

אירועים קרובים