Protéger les données et la vie privée des patients
Au départ, NewYork-Presbyterian a choisi Splunk pour traiter différents scénarios de sécurité : prévention de l’hameçonnage, renforcement de la sécurité des comptes et automatisation des workflows de sécurité critiques. Jennings Aske, Vice-président senior et Directeur de la sécurité des informations de NewYork-Presbyterian, explique : « Nous avons commencé à construire notre centre d’opérations de sécurité (SOC) quelques mois plus tard. Aujourd’hui, nous avons une équipe de six personnes qui passent la journée à examiner des tableaux de bord et des visualisations intégrant toutes les sources de données utiles pour la sécurité. »
Mais ce n’était que le début. M. Aske poursuit : « Au cours de la mise en place de notre SOC, nous nous sommes rendu compte que nous devions réfléchir aux problèmes métier liés à la confidentialité des patients. En particulier, nous voulions disposer d’une plateforme qui nous aide à vérifier que les utilisateurs ne commettaient pas d’indiscrétions, qu’ils ne regardaient pas trop de dossiers ou n’accédaient pas aux mauvais enregistrements. Donc j’ai dit : “Allons parler à Splunk et voyons si nous pouvons bâtir une plateforme de confidentialité, pour nous et d’autres clients Splunk, qui s’intégrerait aux systèmes cliniques comme EPIC”. »
Ensemble, NewYork-Presbyterian et Splunk ont fait de cette vision une réalité, et créé une plateforme qui permet d’initier des investigations sans délai en avertissant les responsables de la protection de la vie privée si des dossiers médicaux sont consultés pour de mauvaises raisons. Mais l’hôpital s’est rapidement rendu compte que le potentiel de la plateforme allait bien au-delà de ce qu’ils avaient initialement prévu.