Suivre une feuille de route claire vers la résilience des soins cliniques

Commencez par la question la plus importante : les données ont-elles survécu ?

Les adversaires ciblent les sauvegardes, car celles-ci déterminent si une organisation peut se rétablir après une attaque. En fait, des recherches ont montré que les attaquants ont réussi au moins partiellement à compromettre les environnements de sauvegarde dans environ 74 % des cas de ransomware.

Chaque fournisseur de protection des données revendique l’immuabilité. Mais les organisations devraient tester sous pression si elles résistent à un adversaire expérimenté disposant d’informations d’identification d’administrateur de domaine déjà présentes dans le réseau.

Savoir où récupérer avant la crise

Les cyberattaques ne créent souvent pas de dommages physiques. Au contraire, les attaques détruisent la confiance dans le contexte de la sécurité. Étant donné que les sites de production et de reprise après sinistre sont étroitement intégrés, une compromission sur un site signifie souvent que le site DR n’est pas non plus fiable. Pour cette raison, les cyber-récupérations peuvent nécessiter une nouvelle construction : un environnement de récupération isolé. Un IRE offre aux organisations un endroit propre et séparé pour restaurer les systèmes critiques, tester la récupération et éviter de réinfecter l’environnement qu’elles tentent de reconstruire.

Heureusement, un IRE ne nécessite pas d’autre site physique ni d’héberger l’ensemble du parc d’applications hospitalières. Ce qui est important, c’est qu’il puisse prendre en charge les applications prenant en charge les fonctions cliniques et opérationnelles urgentes.

Récupérez ce qui compte en premier

Les équipes informatiques des systèmes de santé ont déjà une vision claire de leurs applications les plus critiques.

Une séquence de récupération pratique commence par l’identité, le système de noms de domaine, le protocole de configuration dynamique de l’hôte et d’autres services critiques sans lesquels les applications ne fonctionneront pas. Viennent ensuite les communications internes, qui permettent de coordonner la réponse de l’organisation. Viennent ensuite les applications cliniques, classées par ordre de priorité, en fonction de la manière dont les soins sont prodigués.

Le concept « d’hôpital minimum viable » peut aider à encadrer ce travail. En forant à plusieurs reprises ces récupérations dans un IRE, l’organisation développe la cyber-résilience, garantissant la capacité de rétablir rapidement les soins aux patients.

Testez le plan avant que les patients n’en dépendent

La récupération orchestrée des applications, en tant que tactique, permet aux équipes d’exécuter des exercices automatisés selon un calendrier. Des tests hebdomadaires peuvent révéler ce qui tombe en panne, ce qui prend trop de temps et ce qui doit être réparé avant une attaque.

Cela compte aussi financièrement. Une réduction de cinq jours du temps de récupération peut permettre à un système de santé d’économiser des dizaines, voire des centaines de millions de dollars.

Le message destiné aux organisations est clair : commencez dès maintenant à créer, automatiser et tester avec les ressources dont vous disposez.

Construisez la continuité clinique, pas seulement la récupération informatique

Lorsqu’un hôpital tombe dans l’obscurité, la mission doit continuer. Les patients victimes d’un AVC arrivent toujours. Les laboratoires ont encore besoin de résultats. Les opérations chirurgicales doivent continuer. La récupération clinique doit être planifiée parallèlement à la récupération informatique.

Les décisions juridiques, réglementaires, financières, opérationnelles et cliniques convergent dès les premières heures d’une cyberattaque. Les simulations interfonctionnelles aident les organisations à voir à quoi ressemble une réponse coordonnée. Ils révèlent également les lacunes en matière de personnel, de communications, de flux de travail manuels et de prise de décision avant que ces lacunes n’affectent les soins aux patients.

Technologie de la santé

Laisser un commentaire