Défis
Ce prestataire de soins de santé, qui compte plus de 100 centres médicaux, peinait à maintenir la visibilité des informations de santé protégées (ISP) réparties sur des plateformes cloud et SaaS fragmentées telles que M365, AWS et Snowflake. Les vérifications manuelles étaient trop lentes face à l'augmentation des volumes de données, ce qui compliquait la gestion de la conformité HIPAA et l'identification des risques comme les identifiants en clair et les bases de données fantômes.
Solution
Le fournisseur a déployé la plateforme sans agent et basée sur les API de Cyera afin d'automatiser la détection et la classification des données de santé protégées (DSP) au sein de son environnement. Grâce à l'intégration avec des outils existants tels que QRadar et ServiceNow, l'équipe a mis en œuvre des politiques ciblées et à fort impact, ainsi que des processus de remédiation automatisés. Cela lui a permis d'identifier les emplacements des données sensibles et d'atténuer les risques d'exposition sans intervention manuelle ni déploiement complexe d'agents.
Résultats
- Réduction massive des risques : Plus de 32 000 problèmes ont été corrigés dans plus de 30 politiques de sécurité.
- Minimisation des données : près de 26 millions d'enregistrements sensibles ont été supprimés en toute sécurité et 103 bases de données M365 « fantômes » ont été fermées.
- Impact financier significatif : une valeur estimée à 353 178 $ a été réalisée en un trimestre grâce à la réduction des risques liés aux identifiants et aux bases de données.
- Opérations évolutives : Surveillance de 349,8 milliards d’enregistrements sensibles et optimisation des performances d’une équipe réduite grâce à l’apprentissage et à la correction automatisés.
Lire l'étude de cas complète Découvrez comment un important fournisseur de soins de santé surveille 349,8 milliards de dossiers sensibles dans plus de 100 centres médicaux.