Sanità e sociosanitario
Il monitoraggio IT delle strutture sanitarie e sociosanitarie
Un pronto soccorso, delle RSA, un laboratorio, postazioni condivise da più operatori sanitari, e software applicativi che girano giorno e notte. Le strutture sanitarie sono tra i bersagli più colpiti dai ransomware, e ogni guasto ritarda una presa in carico. FirstSI sorveglia disponibilità, accessi e segnali di attacco, e avvisa il vostro team al primo segnale.
Demo ad accesso libero, senza registrazione: 138 macchine fittizie, tutti e dodici i moduli.
CARTELLA CLINICA applicazione e database disponibili
CONNESSIONI account di un infermiere interinale usato alle 3:12, fuori dal suo orario
PERMESSI cartella Risorse umane aperta a tutti gli utenti
BACKUP database del laboratorio salvato alle 2:00
SIEM postazione dell'accettazione in contatto con un dominio malevolo
I vostri vincoli, e che cosa cambia con FirstSI
Applicazioni attive giorno e notte
Disponibilità dei servizi, tempi di risposta, database e backup: vedete un'applicazione rallentare prima che un reparto vi chiami.
Chi apre quali cartelle
Accessi ai file e connessioni tracciati con l'account, la postazione e l'ora; le connessioni fuori orario vi vengono segnalate. FirstSI non legge il contenuto dei file.
I segnali di un ransomware
Ridenominazione massiva, contatto con un dominio malevolo, tentativi di password sulla VPN: i segnali confluiscono in un solo incidente, con la sua cronologia.
Interinali, tirocinanti, sostituti
Gli account delle persone uscite restano spesso attivi. FirstSI li elenca, segnala le aggiunte ai gruppi sensibili e prepara la revisione degli accessi.
La NIS2 e le prove da fornire
La sanità è tra i settori interessati dalla NIS2, e conta anche la dimensione della struttura. Rilevamento, registrazione degli eventi, revisione degli accessi: FirstSI fornisce le tracce, esportabili.
I dati restano nella struttura
FirstSI si installa sulla vostra infrastruttura, l'assistente IA gira su un modello installato da voi, e il tempo di conservazione lo decidete voi.
Nella console
Schermate della demo online, con i dati di un'azienda fittizia.
Una notte, ore 3:12
L'account di un interinale, usato in piena notte
Un infermiere interinale ha concluso il suo incarico la settimana prima, e il suo account non è stato disattivato. Alle 3:12 qualcuno apre una sessione con quell'account su una postazione dell'accettazione, poi consulta la cartella condivisa delle risorse umane.
FirstSI rileva due anomalie: una connessione fuori dagli orari abituali di quell'account, e l'accesso a una cartella che non aveva mai aperto. Il SIEM ne fa un solo incidente, inviato al responsabile IT di turno.
L'account viene disattivato alle 3:30. Il giorno dopo la revisione degli accessi fa emergere altri sei account di sostituti usciti e ancora attivi, disattivati in mattinata.
03:12 CONNESSIONE account di un interinale, fuori dai suoi orari abituali
03:15 FILE primo accesso alla cartella Risorse umane
03:16 INCIDENTE accesso insolito, responsabile di turno avvisato
03:30 RIPRISTINO account disattivato
Come funziona
Prima le applicazioni critiche
I server e i database dei software applicativi, del laboratorio e della posta elettronica ricevono l'agente per primi.
Poi le sedi e i servizi
RSA, centri e sedi distaccate entrano nella console, ciascuno con la sua rete.
Gli avvisi al personale di turno
E-mail o webhook verso lo strumento del team di turno, con finestre di manutenzione per gli interventi programmati.
Domande frequenti
FirstSI legge i dati sanitari dei miei pazienti?
No. Traccia gli accessi (chi, quando, da quale postazione), i flussi e lo stato delle macchine, senza leggere il contenuto dei file. Per i database rileva le prestazioni e le attività in background. Si installa sulla vostra infrastruttura.
La mia struttura è soggetta alla NIS2?
La sanità è tra i settori interessati, ma l'assoggettamento dipende anche dalla dimensione e dall'attività; l'ACN (Agenzia per la Cybersicurezza Nazionale) pubblica i criteri. Se rientrate nell'ambito, FirstSI vi aiuta a fornire le tracce richieste.
Nei miei reparti più operatori condividono la stessa postazione: è un problema?
No. Ogni accesso è collegato all'account usato e alla postazione. Ritrovate chi era connesso a una postazione a una certa ora.
Posso monitorare più strutture dello stesso gruppo?
Sì. Ogni struttura può avere il proprio spazio separato nella stessa console, con le sue regole e il suo tempo di conservazione.
Altre domande su installazione, hosting, GDPR o integrazioni? Tutte le domande frequenti
Per approfondire
Gli stessi dati rispondono a più esigenze. Queste pagine ne mostrano altri aspetti.
Sicurezza di Active Directory
Gruppi sensibili, postura, account dimenticati.
Per saperne di più File e condivisioniFile e condivisioni
Chi ha aperto cosa, e chi ne ha il diritto.
Per saperne di più SIEMSIEM e rilevamento degli incidenti
Incidenti correlati, con la loro cronologia.
Per saperne di piùNella documentazione
La vostra struttura non dorme mai, il vostro monitoraggio nemmeno
La dimostrazione guidata mostra un incidente completo, dalla connessione insolita alla revisione degli accessi, su un parco fittizio.