Herausforderungen
Als multinationaler Pharmakonzern betreibt das Unternehmen lebensverändernde Forschung und Entwicklung. Es arbeitet mit innovativen Unternehmen, Forschungskrankenhäusern, akademischen Einrichtungen, Wissenschaftlern und Organisationen zusammen, um ungedeckte medizinische Bedürfnisse zu erfüllen.
Um wissenschaftliche Innovationen und Erkenntnisse voranzutreiben, werden Daten in AWS erfasst und gespeichert sowie unternehmensweit über Microsoft 365 geteilt. Zu diesen Daten gehören Patientendaten, Forschungsdaten, Daten aus klinischen Studien und Patentinformationen. Aufgrund seiner globalen Präsenz verfügte das Unternehmen über mehr als neun Petabyte an Daten. Diese Daten sind aufgrund von Geschäfts-, Forschungs- und Entwicklungs-, Compliance- und Datenschutzbedenken sensibel, und das Unternehmen ist sich seiner Verantwortung für deren Schutz und Verwaltung sehr bewusst.
Transparente und verantwortungsvolle Weitergabe und Wiederverwendung von Gesundheitsdaten sind integraler Bestandteil der Unternehmensmission, lebensverändernde Therapien zu entwickeln und bereitzustellen. Daher ist es für das Sicherheitsteam unerlässlich, die Verschlüsselung der vielfältigen Datentypen in Cloud-Umgebungen sowohl im Ruhezustand als auch während der Übertragung sicherzustellen. Die Erfassung von Gesundheitsdaten nimmt rasant zu und hält mit dem technologischen Fortschritt sowie der Zusammenarbeit innerhalb und außerhalb des Gesundheitswesens Schritt. Das Unternehmen erfasst nun auch Patientendaten und Feedback, was die Komplexität und Menge der Daten weiter erhöht. Diese stetig wachsende Menge an Gesundheitsdaten erfordert nicht nur den Schutz personenbezogener Daten, sondern auch den Schutz der firmeneigenen Daten Dritter. Dies stellt die Sicherheitsteams vor neue Herausforderungen bei der Kontrolle des Datenzugriffs und der Datenänderung.
Der CISO benötigte eine Lösung, um Lücken in der Transparenz und im Verständnis der Gefährdung sensibler Daten zu schließen, darunter:
- Mangelnde Transparenz hinsichtlich sensibler Patienten- und Drittdaten, die verwaltet werden
- Lücken bei der Identifizierung sensibler Daten, die verschlüsselt werden müssen
- Übermäßiger Zugriff auf sensible Daten
Lösung
Das Unternehmen entschied sich für die Datensicherheitsplattform von Cyera, um seine Cloud-Datenspeicher zu analysieren. Innerhalb von nur fünf Minuten implementierte das Unternehmen Cyera auf mehreren hundert Konten, ermittelte schnell alle Datenspeicher und identifizierte über neun Petabyte an Daten. Die Daten von Cyera wurden in Splunk integriert, um einen zentralen Data Lake mit Informationen und Kontext zu allen Cloud-Daten zu erstellen. Dies ermöglicht es dem Unternehmen, potenzielle Sicherheits- und Datenschutzrisiken schnell zu erkennen und zu beheben.
Cyera trug dazu bei, dass Folgendes gewährleistet wurde:
- Sensible Daten werden in der Cloud-Umgebung sowohl im Ruhezustand als auch während der Übertragung sicher gespeichert und verschlüsselt.
- Die Protokollierung ist so konfiguriert, dass maximale Transparenz hinsichtlich Datenzugriff und -änderung gewährleistet ist.
- Daten- und Sicherheitsanalysten könnten die Datenherkunft nachverfolgen und den Zugriff steuern.
Cyera arbeitete mit dem Sicherheitsteam zusammen, um die Sicherheitslage und Compliance-Fähigkeiten des Unternehmens zu verbessern. Dadurch wurden die Risiken für die Geschäftskontinuität verringert und gleichzeitig der verantwortungsvolle Umgang mit Gesundheitsdaten optimiert – Praktiken, die medizinische Innovationen und bessere Patientenergebnisse förderten. Mithilfe von Cyera konnte das Unternehmen seine personenbezogenen Daten (PII) schnell identifizieren, sicherstellen, dass es über die notwendigen Informationen verfügte, um seine sensiblen Daten zu schützen, und Datenspeicher identifizieren und sichern.
Ergebnisse
Vollständiges Dateninventar und Transparenz
Cyera ermöglicht es dem Unternehmen, alle verwalteten sensiblen Daten schnell zu ermitteln. Die Identifizierung sensibler Daten versetzt das Unternehmen in die Lage, einen transparenteren Prozess für die gemeinsame Nutzung und Wiederverwendung von Gesundheitsdaten zu schaffen und so den medizinischen Fortschritt zu fördern. Cyera stellt sicher, dass Daten verantwortungsvoll erhoben, verwendet, wiederverwendet und geteilt werden und dabei wissenschaftliche Erkenntnisse und Fortschritte unterstützen.
Erhöhte Cyberresilienz
Aufgrund der Menge und Komplexität der Cloud-Daten des Unternehmens ist es für das Sicherheitsteam unerlässlich, die Wirksamkeit seiner Sicherheitsmaßnahmen zu überprüfen. Obwohl die Vermeidung von Datenverlusten und -offenlegungen stets ein Zeichen für Erfolg ist, möchte das Unternehmen sicherstellen, dass die Angriffsfläche minimal ist und die Abläufe zur Behebung von Sicherheitslücken automatisiert sind.
Sie sind nun dazu in der Lage:
- Risikokennzahlen erstellen und anpassen, um die sensibelsten Daten zu schützen
- Interne Abläufe zur Behebung von Mängeln definieren
- Rollen und Verantwortlichkeiten in den Geschäftsbereichen und Incident-Response-Teams definieren
- Integrieren Sie Cyera in das interne Ökosystem, einschließlich der SIEM-Lösung (Security Information and Event Management), des Datenkatalogs und der Workflow-Automatisierung.
Gewährleistung der Einhaltung der Datenschutzbestimmungen im Gesundheitswesen
Durch die verbesserte Datentransparenz ist das Unternehmen bestens gerüstet, um die datenschutzrechtlichen Bestimmungen einzuhalten. Cyera unterstützt die Prüfung von Datenweitergabeanfragen so, dass das Vertrauen der Gesellschaft gewahrt und die personenbezogenen Daten von Einzelpersonen sowie die geschützten Daten Dritter geschützt werden. Die Vollständigkeit des Dateninventars ermöglicht es dem Sicherheitsteam, Berichte für die Geschäftsleitung und andere Stakeholder zu erstellen, die den Status der Datensicherheit und Compliance des Unternehmens transparent machen und belegen, dass die Daten ordnungsgemäß verwaltet und der Zugriff darauf kontrolliert wird.
Operative Resilienz und Einsatzbereitschaft erreichen
Als global agierendes Unternehmen mit zahlreichen Partnerschaften und Kooperationen ist es für uns unerlässlich, uns von Ereignissen, die unsere Fähigkeit zur Erfüllung unserer geschäftskritischen Aufgaben beeinträchtigen könnten, erholen oder uns an diese anpassen zu können. Um die operative Stabilität und die Vorbereitung auf Krisensituationen zu gewährleisten, investiert unser Unternehmen erhebliche Anstrengungen in die Erhöhung der Sicherheit und des Schutzes seiner Daten.
Der führende Pharmakonzern stärkt das Vertrauen von Verbrauchern und Partnern durch den Einsatz von Cyera:
- Erstellen Sie benutzerdefinierte Richtlinien und Regelsätze, um die interne Einhaltung der Datenrichtlinien sicherzustellen.
- Die Einhaltung der branchenspezifischen Vorschriften zur Datenaufbewahrung und -löschung ist sicherzustellen.
- Strategie und Verantwortlichkeiten auf Führungsebene im gesamten Unternehmen kommunizieren
