NHS Digital
为提供更好的患者护理,提升应对能力和网恢复能力,确保网络安全
正在照顾患者的医生

对于 NHS Digital 来说,网络安全不仅仅是一个 IT 问题,也是一个临床安全问题。为了更好地保护英格兰的医疗保健系统免受网络攻击,它委托 IBM® 作为其网络安全运营中心 (CSOC) 战略合作伙伴,为其提供强化的安全服务和支持,使其能够预测并精确地阻止可能的威胁。

业务挑战

NHS Digital 力求为医疗保健系统提供更广泛和更大规模的支持,并提升应对能力和恢复能力,确保网络安全。

变革

该组织委托 IBM 为其提供广泛的安全服务,并支持其数据安全中心 (DSC) 服务和 CSOC 的开发和交付。

结果 通过建立联合网络安全创新工厂
加快利益相关者驱动的安全创新
通过工业化流程更有效地监控资产,
提高管理和应对威胁的能力
为医疗保健系统和合作伙伴
提供集中的网络安全情报来源和单一协调点
业务挑战案例
网络威胁危及医疗保健

National Health Service (NHS) 是英国的公共医疗服务体系。与许多其他医疗保健系统一样,它并不是一个技术组织,但是拥有面向患者的工具和服务,而这些工具和服务都是通过技术实现的。与其他医疗保健系统一样,该体系也正处于数字化革命的浪潮中,希望通过整合数据、流程和技术为患者提供更好的服务。另外,该体系也在争论把钱花在哪里最合适:IT 和安全,还是患者服务。

但是与其他医疗体系不同的是,NHS 有NHS Digital。NHS Digital 是医疗保健系统的数字、数据和技术交付合作伙伴,专门从事设计、开发和运营复杂的国家级 IT 和数据系统。它所做的一切,从为居民构建创新工具和服务,到为临床医生获取数据提供便利,都是为了改善患者的生活,提高健康和护理成果。

NHS Digital 的作用和责任非常广泛:它为英格兰 200 多家 NHS 信托机构以及众多国家组织、全科医生、药房和患者团体提供支持。它运行着 80 多个国家核心系统,其中包括 NHS Spine,这是一个信息交换平台,在 2018 年 10 月处理了 10 亿条消息。

它还设计面向公众的工具和全国性服务,以方便和加快护理工作。其 NHS 111 在线紧急护理服务已为 100 多万人提供了帮助。其电子转诊服务每天处理超过 7 万份转诊,电子处方服务在 2018 年处理了超过 6.9 亿份处方。

保护这些工具和服务免受安全威胁的工作由 NHS Digital 的 DSC 负责。DSC 的使命是主动检测威胁,预防网络攻击,保护医疗保健系统,支持为患者提供数字化医疗服务。它还帮助医疗保健组织(例如 NHS 信托机构和医院集团)通过各种服务响应安全事件,包括设计网络安全支持模型、提供数据安全培训、发布网络安全威胁通知等。

DSC 认识到医疗保健系统面临的安全威胁的数量、种类和严重性都在增加,因此寻求提升应对能力和恢复能力,确保网络安全。2017 年 5 月,全球勒索软件网络攻击 WannaCry 扰乱或感染了 80 家医院信托机构和 603 家英国国家医疗服务体系附属机构,凸显了这一需求。尽管 NHS 并不是此次事件的具体目标,但这次事件最终给该服务系统造成了约 9200 万英镑的损失,并取消了 19000 次预约。更糟糕的是,这危及了对患者的护理。

对于 NHS Digital 来说,网络威胁并不是 IT 风险,而是面向患者的服务所面临的风险,会影响临床安全和为民众提供及时护理的能力。为了帮助确保患者的安全和健康,它希望扩大其支持范围并增加向 NHS 提供的服务数量和类型。它寻求使用对流程进行整合和自动化的技术。它还希望加强和发展其业务能力、技术解决方案和安全运营模式,以支持更多的医疗和护理服务。

但它不能独自完成。

IBM 不仅仅是一家供应商,它还是 NHS Digital 的主要战略安全合作伙伴之一,支持我们的数据安全中心,为不断发展的 NHS 提供帮助。 Rob Shaw Former Deputy Chief Executive Officer and Senior Information Risk Owner NHS Digital
变革案例
更强大、更有弹性的安全防御

2018 年,NHS Digital 指定 IBM 作为其战略安全合作伙伴。根据一份为期三年的合同,IBM® Cybersecurity Services 将提供各种增强的数据安全服务。它还为 NHS Digital 的 CSOC 提供功能增强,并支持 DSC 服务的开发,例如商业智能和风险平台以及 NHS 安全创新工厂。

NHS Digital 前副首席执行官兼高级信息风险负责人 Rob Shaw 表示:“与 IBM 的合作,使 NHS Digital 的数据安全中心能够更快地发展和壮大,帮助确保患者信息和服务的安全。它使我们能够在需求增加时获得专家资源,并使我们能够根据不断变化的网络威胁形势发展我们的安全能力,使 NHS 工作人员和患者对我们系统的安全性充满信心。”

在参与投标的众多组织中,IBM 因其在安全运营中心 (SOC) 方面的全球影响力及其专精的技能和知识而被选中。特别值得一提的是,IBM 的临床观点和开发解决方案的方法侧重于患者和健康结果,而不是解决方案开发的技术方法,这令它脱颖而出。

NHS Digital 正在分阶段转变其安全运营模式 (SOM)。IBM 将这一旅程分为四个阶段和大量工作包,旨在长期持续地提高安全能力。

首先,IBM Security 情报运营和咨询服务通过研讨会、访谈和文档分析等发现活动,对 NHS Digital 的安全能力和成熟度进行了高水平的现状评估。该团队还采用 IBM 方法进行了差距分析,以确定实践良好的部分以及需要改进的部分,并应用IBM 数字化转型成熟度模型来评定每个评估标准的重要性和相关性。

DSC 致力于成为全球同类中最有效、最成熟和最有能力的 CSOC,为帮助其实现这一目标,IBM 安全战略、风险与合规服务部的相关团队定义了未来状态的 SOM。这涉及映射发现过程的结果,以捕获八个特定的视图需求:客户、风险、服务、治理、组织、流程、信息和基础架构。

IBM 还制定了数字化转型路线图,旨在通过将已确定的改进措施分组归入工作包,在 18-24 个月内提高成熟度并推动改进。这些工作包按优先顺序排列,首先解决关键领域的问题,并将采用敏捷方法在四个阶段中执行工作包并进行重新评估。

例如,IBM 与 DSC 合作,优化其内部协调以及安全信息与事件管理 (SIEM) 解决方案,以便更高效地接入新服务,提高其安全分析能力的规模和速度,并增加用例以扩大恶意活动的监控范围。

IBM 还聘请了经验丰富的安全分析师来增强 DSC CSOC,这些分析师与 DSC 分析师并肩工作,以便更好地了解 NHS 及其威胁形势。分析师还分享了 IBM 响应最佳实践,以期提高 NHS 集体安全运营的成熟度。

与 IBM 的合作使 NHS Digital 的数据安全中心能够更快地发展和壮大,帮助确保患者信息和服务的安全。 Rob Shaw Former Deputy Chief Executive Officer and Senior Information Risk Owner NHS Digital
案例成果
更快地阻止威胁

在 IBM 的支持下,NHS Digital 的 DSC 在 CSOC 的能力、规模和功能方面都已成熟,达到行业领先的服务提供商水平。除了为 NHS 系统提供网络安全情报和事件支持的中央来源外,CSOC 还是与 NHS 和外部合作伙伴的单一协调点。

如今,CSOC 可以更快速、更有效、更高效地主动检测、响应和修复安全事件。它实时监控超过 120 万台 NHS 设备,预防和应对网络威胁和漏洞。通过有针对性的过滤,平均每年可拦截 20 多亿封恶意电子邮件。自 2018 年 9 月以来,它已阻止了多起零日攻击,并阻止了 NHS 和社会护理资产(包括网络和计算机)上的数千万笔可疑交易。

NHS Digital 表示,与 IBM 合作的关键战略优势之一是能够利用 IBM 的研究见解、产品和服务以及合作伙伴网络。Shaw 表示:“IBM 带来了市场及其庞大合作伙伴网络中的最佳产品,帮助改进和增强 DSC 的功能。”

IBM 还通过提供威胁情报功能和服务(包括部署新的定制威胁情报运营模型)增强了 NHS Digital 的处理流程。

在一个案例中,这些增强功能为 CSOC 提供了支持,帮助其检测到全国 NHS 网络上的大量可疑流量。在确定 Ramnit 木马为攻击来源后,该中心立即向受影响的当地医疗和护理组织发布了风险缓解建议。NHS Digital 还在安全环境中测试了该木马,并利用洞察力制定了防止该恶意软件进一步传播的规则。最终,CSOC 在不到 72 小时的时间内完成了对此次攻击的响应和应对。

为了帮助组织和本地合作伙伴快速有效地识别和解决潜在威胁,DSC 提供有关威胁情报的文章、创建自定义警报并提供威胁扫描工具。作为其 1000 多名 Cyber Associates Network 成员更广泛培训计划的一部分,NHS Digital 还为 NHS 的 500 名 IT 和安全人员提供在线培训许可。此外,它是英国网络安全生态系统的一部分,与国家网络安全中心密切合作。

展望未来,NHS Digital 将继续创新、调整和改进其服务,以满足其服务对象不断变化的需求,并增强其抵御新出现的安全威胁的能力。例如,为了获得安全警报的实时分析,它正在将关键的国家应用程序和服务转移到其 SIEM 系统上。

在 IBM 的支持下,NHS Digital 还在开发其自动威胁搜寻和机器学习功能。例如,由 DSC 运营的数据安全和保护工具包可帮助组织确定其当前的安全和合规基线,并提供本地改进的路线图。迄今为止,已有超过 27,800 个医疗保健组织注册使用了该工具包。NHS Digital 还支持组织遵守 NHS 特定标准,例如英国国家数据监护机构规定的 10 项数据安全标准。

最近,IBM 和 NHS Digital 联合开发了设立了网络安全创新工厂,人们可以在这里协作识别网络安全威胁并寻找解决方案。员工由 NHS、NHS Digital 和 IBM 内拥有不同技能的员工组成,确保每个人都能做出贡献和创新。创新工厂的早期成果包括 Cyber Policy Toolkit 以及 Business, Intelligence and Risk 平台的交付,该平台旨在帮助本地组织根据其面临的地方安全风险做出明智而准确的决策。

Shaw 总结道:“IBM 不仅仅是一家供应商,它还是 NHS Digital 的主要战略安全合作伙伴之一,支持我们的数据安全中心,为不断发展的 NHS 提供帮助。通过合作,我们将充分发挥两个组织的优势,在医疗保健领域建立复原力和应对能力。”

NHS Digital 徽标
NHS Digital

NHS Digital(IBM 外部链接)成立于 2013 年 4 月,是英格兰国家医疗服务 (NHS) 医疗保健系统的信息、数据和 IT 系统的国家提供商。其主要职责是确保 NHS 的 IT 基础架构和平台的可靠性、性能和安全性,以实现数据收集、共享和交换。NHS Digital 还为广大客户和利益相关者(包括 NHS 信托机构、药房和患者团体)开发数字服务,例如电子转诊和电子处方。NHS Digital 总部位于英国利兹,拥有 6,000 名员工。

采取后续步骤

要详细了解本案例中介绍的 IBM 解决方案,请联系您的 IBM 代表或 IBM 业务合作伙伴,或访问以下网站:

阅读 PDF 查看更多客户案例
法律

© Copyright IBM Corporation 2020. IBM Corporation, Security, New Orchard Road, Armonk, NY 10504

2021 年 3 月在美国制作。

IBM、IBM 徽标和 ibm.com 是 International Business Machines Corp. 在世界各地司法辖区的注册商标。其他产品和服务名称可能是 IBM 或其他公司的商标。以下网站上的“Copyright and trademark information”部分中包含了 IBM 商标的最新列表:ibm.com/trademark

本文档为自最初公布日期起的最新版本,IBM 可能随时对其进行更改。IBM 并不一定在开展业务的所有国家或地区提供所有产品或服务。

文中引用的性能数据和客户实例仅作说明之用。实际性能结果可能因具体配置和操作条件而异。本文档内的信息“按现状”提供,不附有任何种类的(无论是明示的还是默示的)保证,包括不附有关于适销性、适用于某种特定用途的任何保证以及非侵权的任何保证或条件。IBM 产品根据其提供时所依据的协议条款和条件获得保证。

良好安全实践声明:IT 系统安全涉及通过预防、检测和响应企业内部和外部的不当访问来保护系统和信息。不正当访问可导致信息被更改、破坏、盗用或滥用,也可能导致系统被损坏或滥用,包括用于攻击他人。任何 IT 系统或产品都不应被视为完全安全,任何单一产品、服务或安全措施都不能完全有效防止不正当使用或访问。IBM 系统、产品和服务旨在成为合法、全面的安全措施的一部分,这必然涉及其他操作程序,且可能需要借助其他系统、产品或服务才能发挥最大作用。IBM 不保证任何系统、产品或服务可免于或使您的企业免于受到任何一方恶意或非法行为的影响。

客户负责确保遵守适用的法律和法规。IBM 不提供任何法律咨询,也不声明或保证其服务或产品经确保客户遵循任何法律或法规。