Vai al contenuto

Sanità e sociosanitario

Il monitoraggio IT delle strutture sanitarie e sociosanitarie

Un pronto soccorso, delle RSA, un laboratorio, postazioni condivise da più operatori sanitari, e software applicativi che girano giorno e notte. Le strutture sanitarie sono tra i bersagli più colpiti dai ransomware, e ogni guasto ritarda una presa in carico. FirstSI sorveglia disponibilità, accessi e segnali di attacco, e avvisa il vostro team al primo segnale.

Demo ad accesso libero, senza registrazione: 138 macchine fittizie, tutti e dodici i moduli.

console.firstsi.com — struttura sanitaria

CARTELLA CLINICA applicazione e database disponibili

CONNESSIONI account di un infermiere interinale usato alle 3:12, fuori dal suo orario

PERMESSI cartella Risorse umane aperta a tutti gli utenti

BACKUP database del laboratorio salvato alle 2:00

SIEM postazione dell'accettazione in contatto con un dominio malevolo

I vostri vincoli, e che cosa cambia con FirstSI

continuità

Applicazioni attive giorno e notte

Disponibilità dei servizi, tempi di risposta, database e backup: vedete un'applicazione rallentare prima che un reparto vi chiami.

accessi

Chi apre quali cartelle

Accessi ai file e connessioni tracciati con l'account, la postazione e l'ora; le connessioni fuori orario vi vengono segnalate. FirstSI non legge il contenuto dei file.

attacchi

I segnali di un ransomware

Ridenominazione massiva, contatto con un dominio malevolo, tentativi di password sulla VPN: i segnali confluiscono in un solo incidente, con la sua cronologia.

account

Interinali, tirocinanti, sostituti

Gli account delle persone uscite restano spesso attivi. FirstSI li elenca, segnala le aggiunte ai gruppi sensibili e prepara la revisione degli accessi.

nis2

La NIS2 e le prove da fornire

La sanità è tra i settori interessati dalla NIS2, e conta anche la dimensione della struttura. Rilevamento, registrazione degli eventi, revisione degli accessi: FirstSI fornisce le tracce, esportabili.

sovranità

I dati restano nella struttura

FirstSI si installa sulla vostra infrastruttura, l'assistente IA gira su un modello installato da voi, e il tempo di conservazione lo decidete voi.

Nella console

Schermate della demo online, con i dati di un'azienda fittizia.

Permessi delle condivisioni: rilievi da verificare, come l'accesso completo concesso a tutti gli utenti o diritti aggiunti a un gruppo troppo ampio. Permessi delle condivisioni: rilievi da verificare, come l'accesso completo concesso a tutti gli utenti o diritti aggiunti a un gruppo troppo ampio.
I permessi delle condivisioni che meritano un secondo sguardo. Dati dimostrativi.

Una notte, ore 3:12

L'account di un interinale, usato in piena notte

Un infermiere interinale ha concluso il suo incarico la settimana prima, e il suo account non è stato disattivato. Alle 3:12 qualcuno apre una sessione con quell'account su una postazione dell'accettazione, poi consulta la cartella condivisa delle risorse umane.

FirstSI rileva due anomalie: una connessione fuori dagli orari abituali di quell'account, e l'accesso a una cartella che non aveva mai aperto. Il SIEM ne fa un solo incidente, inviato al responsabile IT di turno.

L'account viene disattivato alle 3:30. Il giorno dopo la revisione degli accessi fa emergere altri sei account di sostituti usciti e ancora attivi, disattivati in mattinata.

SIEM — incidente della notte

03:12 CONNESSIONE account di un interinale, fuori dai suoi orari abituali

03:15 FILE primo accesso alla cartella Risorse umane

03:16 INCIDENTE accesso insolito, responsabile di turno avvisato

03:30 RIPRISTINO account disattivato

Come funziona

1

Prima le applicazioni critiche

I server e i database dei software applicativi, del laboratorio e della posta elettronica ricevono l'agente per primi.

2

Poi le sedi e i servizi

RSA, centri e sedi distaccate entrano nella console, ciascuno con la sua rete.

3

Gli avvisi al personale di turno

E-mail o webhook verso lo strumento del team di turno, con finestre di manutenzione per gli interventi programmati.

Domande frequenti

FirstSI legge i dati sanitari dei miei pazienti?

No. Traccia gli accessi (chi, quando, da quale postazione), i flussi e lo stato delle macchine, senza leggere il contenuto dei file. Per i database rileva le prestazioni e le attività in background. Si installa sulla vostra infrastruttura.

La mia struttura è soggetta alla NIS2?

La sanità è tra i settori interessati, ma l'assoggettamento dipende anche dalla dimensione e dall'attività; l'ACN (Agenzia per la Cybersicurezza Nazionale) pubblica i criteri. Se rientrate nell'ambito, FirstSI vi aiuta a fornire le tracce richieste.

Nei miei reparti più operatori condividono la stessa postazione: è un problema?

No. Ogni accesso è collegato all'account usato e alla postazione. Ritrovate chi era connesso a una postazione a una certa ora.

Posso monitorare più strutture dello stesso gruppo?

Sì. Ogni struttura può avere il proprio spazio separato nella stessa console, con le sue regole e il suo tempo di conservazione.

Altre domande su installazione, hosting, GDPR o integrazioni? Tutte le domande frequenti

La vostra struttura non dorme mai, il vostro monitoraggio nemmeno

La dimostrazione guidata mostra un incidente completo, dalla connessione insolita alla revisione degli accessi, su un parco fittizio.