お客様事例


Central Oregon Radiologyが機密性の高い医用画像とデータをExtraHop Reveal(x)で保護

標的として狙われることが増えている業界で、侵害に対する防御力を強化

特定分野のソリューション・プロバイダの個別サポートに要するオーバーヘッドの排除により、セキュリティ・コストを削減

トレーニング時間の短縮とITコラボレーションの向上により、即座に価値を認識

始まり


CORAは、8,000以上の医師、病院、クリニックにおける医用画像のニーズに対応しており、機密性の高いCTスキャン、MRI、超音波、PETスキャン、X線画像を何十万枚と作成・送信・保管しています。医用画像処理装置やIoTデバイスの多くは、病院やクリニックに設置されていますが、管理はCORAが行っています。そのためCORAは、広範に分散した多数の小さな拠点を保護しなければならないという課題を抱えています。ここ数年、医療機関を標的とする侵害やセキュリティの問題が増加しており、2019年には、医療におけるデジタル画像や通信を特に狙った攻撃がいくつも発生しました。CORAは、高まるリスクに先手を打ってセキュリティ体制をアップグレードし、侵害に対する防御力を強化したいと考えていました。

Quote Icon

このツールをすぐに信頼することができました。基本的にプラグ・アンド・プレイが可能なため、投資に対する利益を即座に確認することができました。

Richard Stepanek氏
CIO, Central Oregon Radiology Associates

転換


小規模のCORAチームがITのすべての面を管理しているため、チームは、セキュリティとパフォーマンスの両面に関する重要な可視性を得るためにExtraHopを採用することにしました。Reveal(x)は、概念実証の段階ですぐにその有効性を実証しました。「サードパーティによる評価では、侵入テストや脆弱性評価の数値がそのまま返されるだけです。」とCIOのRichard Stepanek氏は語ります。「専任のセキュリティ専門家の大規模なチームが配備されているのでもなければ、返された情報をもとにどのような行動を取るべきか理解するのは困難ですが、Reveal(x)は、潜在的な問題がある場所を正確に示してくれるため、問題をすばやく見つけて軽減することができます。」POCでは、さまざまな外部組織に保管されている膨大な量のデータや伝送中のデータを、CORAチームがいかに追跡し、保護できるかが明確に示されました。このように幅広いユーザと接続デバイスを持つCORAは、機密性の高い医療データの共有と保管における確立されたプロトコルの遵守の徹底にもReveal(x)を活用しています。「現在、『非公認』の共有サービスの利用が増えています。多くの場合、利用者はただ使い慣れたものを選んでいるだけで、通常、悪意があるわけではありません。」とStepanek氏は語ります。Reveal(x)を使用することで、Stepanek氏のチームはこの種の問題を見越してプロアクティブに対処することができるため、侵害が発生してもあわてずにすみます。「医療記録を扱う人々とのスムーズな連携にも役立ちました。通常のチャネルの外部にあるものを見るときは、承認とドキュメントを事前に設定することができるため、HIPAAの規則への違反者が出ることはありません。」

成果


侵害に対する防御力の向上

医療業界には、機密性の高い医療データに関して、通常よりはるかに厳格な規制要件とデータ保護が適用されます。Reveal(x)は、CORAの分散したセキュリティ環境の強化を支援し、もしも発生すれば、罰金やペナルティ、復旧コスト、ブランドへのダメージ、顧客の信用において数百万ドルにも上る損害をもたらしかねないセキュリティ侵害の阻止に役立っています。「Reveal(x)を使用すれば、さまざまなプロトコルのすべてにわたって、データがどこを、どのように移動しているか、確実に把握することができます。」とStepanek氏は語ります。「たとえば、組織全体をOffice 365環境に移行する際には、移行の一部始終を監視し、問題が発生した場合はすばやく解決できます。」### セキュリティ・コストの削減 Reveal(x)を使用することによって、CORAは、これまで他の特定分野のソリューション・プロバイダに割いていた間接費を排除することができます。たとえば、ITインフラストラクチャの監視への支出が75%近く削減され、SIEM監視の完全なアウトソーシング契約の必要性がなくなったことで、CORAはIDRの機能のための支出を確保しながら、30%のコスト削減を実現しました。### セキュリティ管理の合理化 Reveal(x)は使いやすく、直感的に操作できるため、CORAチームのトレーニングは短時間で済みました。またすべてのチームが同じツールを使用できるため、コラボレーションの効率が高まっています。「アプリケーション、ネットワーク、セキュリティの各担当者が全員同じツールにアクセスして、問題のさまざまな面を確認することができるため、以前よりも仕事がはるかにやりやすくなりました。」とStepanek氏は語っています。