La gestión de accesos privilegiados (PAM) es fundamental para la seguridad de IT en la sanidad
El sector sanitario es objeto de ataques porque los historiales de los pacientes resultan más valiosos para los ciberdelincuentes que la información de las tarjetas de crédito.
Desafío
Los ciberdelincuentes atacan ePHI (Electronic protected health information) y los historiales digitales de los hospitales.
Riesgo
Los ataques de ransomware pueden impedir que los pacientes reciban la atención que necesitan.
Solución
Proporciona acceso granular solo a usuarios con credenciales con privilegios. Valida y monitoriza automáticamente el comportamiento.
La gestión de accesos privilegiados (PAM) es esencial para proteger la información sanitaria.
El sector sanitario es objeto de ataques y las cuentas con privilegios son el principal objetivo. Un delincuente con credenciales privilegiadas puede manipular o robar la información de salud protegida y electrónica (ePHI) de un paciente o hacerse con el control de un dispositivo médico.
La creciente necesidad de conectividad y acceso a los datos compartidos de los pacientes ha hecho aumentar exponencialmente la superficie de ataque en el sector sanitario.
Los equipos de IT del sector sanitario necesitan gestionar, monitorizar y proteger de manera centralizada el acceso a cuentas con privilegios e información protegida de los pacientes, por lo que la solución PAM resulta esencial cuando se quiere garantizar el cumplimiento de la normativa, proteger los datos y minimizar los errores humanos.
Con la confianza de las principales organizaciones de atención sanitaria
Cumple los requisitos de la HIPAA en materia de acceso basado en funciones y monitorización de sesiones con privilegios
Los mandatos de la HIPAA subrayan la importancia de la solución PAM para garantizar la privacidad y la seguridad de los datos de salud.
Delinea permite proteger a la perfección los datos de los pacientes frente a accesos no autorizados, usos indebidos y abusos. Una solución PAM completa garantiza un control y una visibilidad totales de los accesos privilegiados para cumplir las obligaciones de cumplimiento.
Reduce el impacto negativo de las ciberamenazas
Los ciberataques contra la sanidad son sofisticados, utilizan la red y están bien organizados.
La solución PAM aplica el principio de privilegios mínimos para evitar la recolección de credenciales y el movimiento lateral por parte de delincuentes que se aprovechan de los privilegios del nivel de entrada. La adopción de un enfoque preventivo y de privilegios mínimos para proteger el acceso privilegiado te permitirá detectar y bloquear nuevos intentos de ciberataques.
Acceso remoto seguro a la información de salud protegida
La expansión de los sistemas tecnológicos y conectados en el sector sanitario , la telemedicina y la presencia de contratistas amplía la superficie de ataque más allá del perímetro de la red.
La solución PAM gestiona y protege el acceso remoto a la información de salud protegida en toda la organización. Es esencial monitorizar e informar sobre todas las sesiones con privilegios, incluidos las realizadas por los usuarios externos a la red y los proveedores.
Más información sobre el acceso remoto seguro en la Plataforma Delinea »
Confirma las identidades de los usuarios antes de conceder el acceso privilegiado a los sistemas sanitarios
Con la autenticación multifactor (MFA), puedes vincular las identidades directamente al uso de cuentas con privilegios, de modo que, aunque se roben o compartan las credenciales, los usuarios no autorizados no puedan aprovecharlas para entrar mediante acceso privilegiado a sus sistemas sanitarios.
La MFA integrada de Delinea comprueba las identidades en todas las zonas de acceso principales -incluido el inicio de sesión y la elevación de privilegios- para añadir una capa extra de garantía de identidad.
Descubre cómo Server PAM confirma las identidades eficazmente »
Protege las estaciones de trabajo para la telemedicina y el teletrabajo
Los proveedores de atención sanitaria y el personal médico deben poder acceder a sus sistemas de forma segura desde sus estaciones de trabajo personales.
Con unos controles basados en políticas y unas prácticas de confianza cero, los usuarios obtienen acceso solo a los sistemas y los datos que necesitan, cuando los necesitan, sin derechos de administrador local.
Controla las cuentas de servicio para reducir las vulnerabilidades de los sistemas sanitarios conectados
Para permitir la colaboración y el intercambio de información, las bases de datos, las aplicaciones, los dispositivos del IoT y otras cuentas de servicio del sector sanitario se conectan automáticamente y tienen numerosas dependencias.
La integración entre sistemas puede dejar al descubierto vulnerabilidades en tecnologías heredadas que no se crearon originalmente para la conectividad y que no cuentan con los controles de seguridad adecuados. Si un ciberdelincuente tiene acceso a una tecnología conectada, puede aprovechar credenciales con privilegios para moverse por todo el sistema.
Con tantas tecnologías conectadas, es fácil que las cuentas de servicio escapen al control.
Descubre cómo puedes controlar las cuentas de servicio conectadas con Account Lifecycle Manager »
Tim O’Neill, Head of Information Security, Macmillan Cancer Support
PAM Solutions for Healthcare
Full-featured, free trials get you up and running fast
Secret Server
Guarda credenciales, garantiza la complejidad de las contraseñas y delega el acceso en función de las funciones.
Server PAM
Gestiona las identidades y las políticas de forma centralizada, al tiempo que aplicas privilegios mínimos a los servidores locales y en la nube.
Privilege Manager
Elimina los derechos de administrador local e implanta un control de aplicaciones basado en políticas en una única solución.
Privileged Behavior Analytics
Mejora la rendición de cuentas y la supervisión de las sesiones con privilegios.