Avec l’aide d’IBM, le centre de sécurité des données (DSC) de NHS Digital a développé les capacités, l’ampleur et les fonctionnalités de son centre opérationnel de cybersécurité (CSOC), qui s’apparente désormais à un fournisseur de services de premier plan. En plus de constituer une source centrale de renseignements sur la cybersécurité et un soutien en cas d’incident pour le NHS, le CSOC sert de point de coordination unique entre le NHS et ses partenaires externes.
Aujourd’hui, le CSOC peut détecter de manière proactive les événements de sécurité afin d’y répondre et d’y remédier plus rapidement et plus efficacement. Il surveille en direct plus de 1,2 million d’appareils du NHS pour détecter les cybermenaces et les vulnérabilités. Il bloque en moyenne plus de deux milliards d’e-mails malveillants par an grâce à un filtrage ciblé. Depuis septembre 2018, le CSOC a repoussé un grand nombre d’attaques zero-day et a bloqué des dizaines de millions de transactions suspectes sur les actifs du NHS et des soins sociaux, y compris les réseaux et les ordinateurs.
Selon NHS Digital, l’un des principaux avantages stratégiques de la collaboration avec IBM est la possibilité de tirer parti des analyses, des produits, des services et du réseau de partenaires d’IBM. « IBM apporte le meilleur du marché et de son vaste réseau de partenaires pour améliorer et renforcer les capacités de notre DSC », affirme Rob Shaw.
IBM a également renforcé les processus de traitement de NHS Digital en fournissant des capacités et des services de renseignement sur les menaces, notamment en déployant un nouveau modèle opérationnel personnalisé de renseignement sur les menaces.
Ces améliorations ont par exemple permis au CSOC de détecter un important volume de trafic suspect sur le réseau national du NHS. Après avoir constaté que le cheval de Troie Ramnit en était la source, le centre a immédiatement donné des conseils d’atténuation aux organismes de santé et de soins locaux concernés. NHS Digital a également testé le cheval de Troie dans un environnement sécurisé et a utilisé les informations recueillies pour créer une règle empêchant le logiciel malveillant de se propager davantage. En fin de compte, le CSOC a répondu à l’attaque en moins de 72 heures.
Pour aider les organisations et les partenaires locaux à identifier et à traiter les menaces potentielles rapidement et efficacement, le DSC diffuse des articles consacrés au renseignement sur les menaces, crée des alertes personnalisées et propose des outils d’analyse des menaces. Dans le cadre d’une initiative de formation plus large pour son réseau Cyber Associates Network qui compte plus de 1 000 membres, NHS Digital fournit également des licences de formation en ligne pour 500 membres du personnel informatique et de sécurité du NHS. En outre, l’organisme fait partie de l’écosystème de la cybersécurité au Royaume-Uni grâce à son étroite collaboration avec le National Cyber Security Centre (Centre national de la cybersécurité).
A l’avenir, NHS Digital prévoit de continuer à innover, à adapter et à améliorer ses services afin de répondre aux besoins changeants de ses administrés et de renforcer sa résilience face aux menaces de sécurité émergentes. Par exemple, pour analyser en temps réel les alertes de sécurité, l’organisme transfère actuellement ses applications et ses services nationaux essentiels vers son système SIEM.
Grâce à IBM, NHS Digital développe également ses fonctionnalités automatisées de traque des menaces et de machine learning. Par exemple, le kit d’outils sur la sécurité et la protection des données mis en œuvre par le DSC aide les organismes à identifier leur niveau de sécurité et de conformité actuel et fournit une feuille de route pour l’amélioration locale. A ce jour, plus de 27 800 organismes de santé et de soins ont demandé ce kit. Par ailleurs, NHS Digital encourage les organismes à respecter les normes spécifiques du NHS, comme les dix normes de sécurité des données prescrites par le National Data Guardian.
IBM et NHS Digital ont récemment créé un laboratoire d’innovation en cybersécurité (Cyber Security Innovation Factory), qui réunit des personnes désireuses de collaborer pour identifier les menaces de cybersécurité et trouver des solutions. Le personnel se compose d’employés ayant des compétences différentes au sein du NHS, de NHS Digital et d’IBM, afin que tout le monde puisse contribuer et innover. Parmi les premiers succès du laboratoire d’innovation figurent un kit d’outils sur la cyberpolitique et la mise en place d’une plateforme d’aide à la prise de décision et de gestion des risques, conçue pour aider les organisations locales à prendre des décisions éclairées et précises en fonction de leur exposition aux risques de sécurité au niveau local.
« IBM n’est pas un simple fournisseur, c’est l’un des principaux partenaires stratégiques de NHS Digital en matière de sécurité. IBM apporte son soutien à notre centre de sécurité des données afin d’aider l’ensemble du NHS », conclut Rob Shaw. « Dans le cadre de ce partenariat, nous prenons le meilleur des deux organisations pour améliorer la résilience et la réactivité dans le domaine de la santé et des soins ».