Gli attacchi informatici oggi rappresentano il principale rischio tecnologico per molte realtà, comprese quelle sanitarie. Con il costante aumento delle minacce e della loro gravità, aumentano di conseguenza anche i rischi per il settore sanitario: i danni vanno dall’esfiltrazione delle informazioni personali dei pazienti, fino al blocco dei sistemi ospedalieri, andando a impattare duramente la capacità di questi di gestire le emergenze, se sotto attacco. Questo dimostra quanto sia fondamentale proteggere le infrastrutture sanitarie.
Sangfor Technologies, azienda leader globale di soluzioni di infrastruttura IT, cloud computing e cyber security, proprio nel 2022 si è posizionata tra i 5 vendor più forti nel mondo per quanto riguarda la Network Detection and Response, secondo i report di Gartner.
La piattaforma SANGFOR CYBER COMMAND (grazie alla quale si è raggiunto il risultato) aiuta a rilevare e a rispondere in modo automatico alle minacce informatiche che colpiscono l’organizzazione.
Advertising
C.C. è affidabile per migliorare la sicurezza complessiva delle organizzazioni sanitarie, eliminando potenziali rischi per la sicurezza informatica. Agisce applicando l’intelligenza artificiale e l’analisi del comportamento, analizza il traffico di rete Nord/Sud ed Est/Ovest per scoprire sia le minacce nuove sia quelle esistenti e fornisce una visibilità della rete a 360°.
L’interfaccia della piattaforma, che è chiara, immediata e semplice da gestire, fornisce tutte le informazioni necessarie al personale IT per tenere sotto controllo la rete e gli asset.
Nella sezione dedicata alla DETECTION (rilevamento), essa fornisce le indicazioni su data e ora dell’attacco, la descrizione della minaccia che ha colpito l’organizzazione (o sta colpendo), il livello di rischio, lo stato della minaccia (in atto o conclusa).
Nella sezione dedicata alla RESPONSE (risposta) è possibile pre-impostare le azioni che si vogliono intraprendere durante un attacco ransomware in real-time, per bloccarlo subito e per mitigare i danni il più possibile.
Sangfor dà, inoltre, la possibilità ai propri clienti di provare gratuitamente la piattaforma per un periodo di tempo. Questo per far toccare con mano le reali capacità della soluzione e di come possa veramente aiutare il settore sanitario a proteggersi dagli attacchi sempre più sofisticati (al seguente link si può richiedere la prova: Proof of Value (POV) of Sangfor Cyber Command – NDR Platform).
Advertising
Tra le aziende sanitarie lombarde che hanno scelto i servizi Sangfor figurano, ad esempio, Asst Lariana, Asst Valle Olona e Asst Monza.
Asst Valle Olona
L’Azienda Socio Sanitaria Territoriale (ASST) della Valle Olona nasce il 1° gennaio 2016. Ora è una realtà ben radicata nel territorio e copre il fabbisogno di prestazioni sanitarie e sociosanitarie di ben 32 Comuni. Le attività sono svolte nei 4 presidi ospedalieri di Busto Arsizio, Gallarate, Saronno e Somma Lombardo.
Il sistema di antivirus in essere era un sistema tradizionale che non dava garanzie in materia di protezione da attacchi complessi. Era necessario aggiornarsi e passare ad una tecnologia più recente che analizzasse i comportamenti sospetti riconducibili a virus tramite Intelligenza Artificiale (AI).
È stata messa in sicurezza la rete informatica integrando ENDPOINT SECURE con Sangfor CYBER COMMAND per una protezione estesa e multilayer del network. Un nuovo approccio alla cybersecurity per una visibilità a 360° su asset, vulnerabilità, traffico e comportamenti anomali con lo scopo di rilevare le minacce nascoste nella rete e risolvere i problemi di sicurezza sul nascere prima che diventino gravi incidenti. La correlazione tra i due prodotti ha permesso di automatizzare le operazioni di sicurezza senza dover necessariamente ricorrere ad un SOC.
Le azioni che vengono svolte si possono riassumere in:
Identificazione automatica degli asset e relativo inventario (server, workstation, software, porte e servizi esposti o vulnerabili)
Analisi del rischio attuale e potenziale basato su indicatori di compromissione e attacco per ogni singolo asset
Visibilità completa sugli eventi di sicurezza e la loro evoluzione nel tempo, monitoraggio attivo 24/7 per mezzo di Intelligenza Artificiale
Detection & Response automatica sia a livello network che a livello endpoint
Asst Larina
L’Azienda Socio Sanitaria Territoriale (ASST) Lariana, che copre i fabbisogni di una popolazione di oltre 570.000 abitanti, ha scelto Sangfor per aumentare la protezione dagli attacchi informatici.
Ad una consolidata infrastruttura di protezione basata su classiche misure di sicurezza, l’Ente ha voluto affiancare sistemi atti a prevenire gli attacchi più complessi e di nuova generazione.
L’aggiunta di Sangfor CYBER COMMAND ha permesso di implementare una protezione estesa e multilayer del network. Un nuovo approccio alla cybersecurity che permette di avere una una visibilità a 360°.
Le azioni che vengono svolte si possono riassumere in:
Identificazione automatica degli asset e relativo inventario (server, workstation, software, porte e servizi esposti o vulnerabili)
Analisi del rischio attuale e potenziale basato su indicatori di compromissione e attacco per ogni singolo asset
Visibilità completa sugli eventi di sicurezza e la loro evoluzione nel tempo, monitoraggio attivo 24/7 per mezzo di Intelligenza Artificiale
Interfaccia chiara e semplice a supporto del Team di sicurezza di ASST Lariana che ha una visione completa e chiara dello stato della propria rete.
Queste importanti referenze di Sangfor Technologies dimostrano come sia possibile proteggersi dalle minacce informatiche grazie all’utilizzo di una semplice piattaforma. Tutte le organizzazioni sanitarie dovrebbero iniziare a comprendere a fondo l’importanza della sicurezza della propria rete e adottare tecnologie efficaci per proteggerla.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Bajram Zeqiri è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent'anni di esperienza, che unisce competenze tecniche, visione strategica creare la resilienza cyber per le PMI. Fondatore di ParagonSec e collaboratore tecnico per Red Hot Cyber, opera nella delivery e progettazione di diversi servizi cyber, SOC, MDR, Incident Response, Security Architecture, Engineering e Operatività. Aiuta le PMI a trasformare la cybersecurity da un costo a leva strategica per le PMI.
Aree di competenza:Cyber threat intelligence, Incident response, Digital forensics, Malware analysis, Security architecture, SOC/MDR operations, OSINT research
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.