Quirónsalud se protege de las ciberamenazas con Claroty Medigate

  • Actualidad

technology

La compañía de servicios de salud ha decidido reforzar su propuesta de ciberseguridad ante el incremento de las amenazas al sector salud y la creciente superficie de exposición que supone la expansión de los dispositivos IoMT y otros sistemas de TI conectados, como XIoT, OT y BMS.

Quirónsalud no disponía de un inventario centralizado y exhaustivo de todos los dispositivos conectados en su amplia red de centros hospitalarios, lo que le impedía entre otras cosas realizar una segmentación eficaz o detectar adecuadamente las amenazas. Además, la compañía se ha visto inmersa en una serie de fusiones y adquisiciones, por lo que se enfrenta a la complejidad de diferentes arquitecturas de red y dispositivos, así como distintos modelos de seguridad y gobernanza.

Esa creciente complejidad de entornos y diversidad de dispositivos conectados suponían un reto para los enfoques tradicionales. Como señala Claroty, responsables como Pau Giménez, director de Biomedicina de Quirónsalud, y Javier Zapata, director de Seguridad de la Información del grupo hospitalario, comprendían de nuevas tecnologías como IoMT en áreas como la productividad o la mejora de los resultados de los pacientes. Pero también entendían los peligros de ese aumento de la superficie de ataque.

Después de un proceso de análisis y evaluaciones técnicas, Quirónsalud optó por la solución Medigate de Claroty. Con ella han ganado en visibilidad de los dispositivos, con un inventario completo, centralizado y en tiempo real de todos ellos. También han optimizado y acelerado un proyecto de segmentación de la red ya existentes y han incorporado controles escalables para identificar, priorizar y corregir las brechas de seguridad.

El proyecto incluye la capacitación de los técnicos biomédicos para que sea más eficiente y sencillo el proceso de seguimiento, mantenimiento y gestión de los dispositivos. Con todo ello se amplían las capacidades del Centro de Operaciones de Seguridad (SOC) de Quirónsalud para supervisar y dar respuesta tanto a los dispositivos médicos como a cualquier amenaza que les pueda afectar.

Pau Giménez comenta que “Medigate es una plataforma muy fácil de utilizar y con ella podemos aprovechar en profundidad la información de visibilidad como nunca. Esto nos permite actuar en consecuencia sin ninguna fricción. Los costes se han reducido notablemente y hemos podido negociar las tarifas de mantenimiento con los proveedores de dispositivos. Jamás pensé que pudiéramos hacerlo”.