Cómo In-Common Laboratories reforzó la seguridad informática, el cumplimiento normativo y la eficiencia en el sector sanitario gracias a una solución integrada de Kaseya

Aspectos destacados del caso práctico

  • Se han consolidado más de seis herramientas independientes de TI y seguridad en una única plataforma integrada de Kaseya, lo que ha permitido optimizar las operaciones de supervisión, gestión de incidencias, copias de seguridad, cumplimiento normativo y seguridad.
  • Permitió a un equipo de TI formado por cuatro personas prestar asistencia de manera eficiente a una organización sanitaria de 100 personas mediante la supervisión automatizada, la creación de tickets y la priorización de incidencias.
  • Se mantuvo el cumplimiento de las normas ISO 27001 y SOC 2 Tipo 2, al tiempo que se llevaban a cabo pruebas mensuales de seguridad internas, externas y de los terminales, con una frecuencia 12 veces superior a la exigida por los requisitos de auditoría anuales.
  • Validación y recuperación automatizadas de copias de seguridad con protección por capas tanto en las instalaciones como en la nube, que sustituyen el seguimiento manual basado en Excel por pruebas de restauración verificadas e informes listos para auditoría.
  • Se ha reforzado la resiliencia cibernética mediante una supervisión del SOC las 24 horas del día, los 7 días de la semana, utilizando RocketCyber y SaaS Alerts para detectar y contener actividades sospechosas antes de que puedan afectar a las operaciones.

Sustituir las herramientas inconexas por una plataforma unificada 

In-Common Laboratories (ICL) lleva casi seis décadas prestando apoyo a organizaciones sanitarias de todo Canadá. 

«ICL es una organización canadiense sin ánimo de lucro del sector sanitario», afirmó Harsh Karanjkar, director de TI de In-Common Laboratories. «Colaboramos con todos los hospitales de Ontario y de otras provincias de Canadá realizando análisis de laboratorio médico». 

Kaseya 365 Ops ayuda a mi equipo a supervisar el sistema, los usuarios de las aplicaciones y los dispositivos finales. Al mismo tiempo, crea tickets automáticamente y [nos ayuda] a ser más eficientes no solo en la supervisión, sino también en el registro, el seguimiento y la resolución de [incidencias].

Harsh Karanjkar, director de TI de In-Common Laboratories

La organización presta servicio a los profesionales sanitarios en uno de los sectores más regulados del país. Cuando Karanjkar se incorporó a la organización hace seis años, el entorno informático dependía en gran medida de sistemas inconexos y herramientas puntuales. 

«Teníamos una herramienta independiente para la gestión de incidencias. Teníamos una herramienta independiente para la gestión de terminales. Teníamos un antivirus independiente», explicó. 

Ese enfoque fragmentado generaba ineficiencias operativas y aumentaba el esfuerzo necesario para gestionar el entorno. «Cada herramienta está diseñada para realizar una tarea específica», explicó Karanjkar. «La idea era deshacernos de esas herramientas independientes y contar con un conjunto de aplicaciones que estuvieran integradas y pudieran realizar el trabajo las 24 horas del día, los 7 días de la semana, sin que tuviéramos que estar pendientes, y a un buen precio». 

ICL acabó por estandarizar su entorno con la suite de Kaseya, consolidando la gestión de terminales, la supervisión, la gestión de incidencias, las copias de seguridad, la protección contra el ransomware, el control del cumplimiento normativo y las operaciones de seguridad en una plataforma unificada. 

El impacto operativo fue inmediato. 

«Kaseya 365 Ops ayuda a mi equipo a supervisar el sistema, los usuarios de las aplicaciones y los dispositivos finales», explicó Karanjkar. «Al mismo tiempo, crea tickets automáticamente y [nos ayuda] a ser más eficientes no solo en la supervisión, sino también en el registro, el seguimiento y la resolución [de incidencias]». 

En lugar de tener que revisar manualmente las alertas y resolver los incidentes en herramientas inconexas, la plataforma ahora automatiza gran parte del flujo de trabajo operativo. 

«Hay muchas alertas que no dejan de llegar y que se registran automáticamente como un ticket en Autotask », explicó. «Al ticket se le asigna la prioridad adecuada en función de la alerta recibida». Para la organización de TI de ICL, que opera con un modelo «lean», esas medidas de eficiencia se han vuelto fundamentales. 

«Dirigir una empresa de cien personas con un equipo de tan solo cuatro personas no es tarea fácil», explicó Karanjkar. La plataforma integrada permite ahora al equipo dedicar menos tiempo a la supervisión manual de los sistemas y más tiempo a apoyar las iniciativas estratégicas. 

«Nos permite recuperar mucho tiempo para dedicarnos a cosas más importantes, para incorporar más servicios al equipo en su conjunto», afirmó. 

Reforzar la seguridad y el cumplimiento normativo en el ámbito sanitario 

Como organización sanitaria que gestiona información confidencial de los pacientes, la seguridad y el cumplimiento normativo son prioridades fundamentales para ICL. 

«Al trabajar en el sector sanitario y manejar una gran cantidad de información sobre la salud de los pacientes, es muy importante que los datos permanezcan dentro del sistema, dentro de la organización», explicó Karanjkar. 

Para cumplir con los estrictos requisitos normativos, «operamos íntegramente en nuestras propias instalaciones. No utilizamos la nube», afirmó. 

ICL también ha obtenido algunas de las certificaciones de seguridad más exigentes del sector. «Creo que [somos] la única empresa canadiense del sector sanitario y sin ánimo de lucro que cuenta tanto con la certificación ISO 27001 como con la certificación SOC 2 Tipo 2», afirmó Karanjkar. 

Para mantener esas certificaciones, la empresa lleva a cabo exhaustivas pruebas de penetración de forma continua. Esto incluye pruebas externas, pruebas internas y pruebas en los terminales de toda la infraestructura de la organización. 

«Realizamos una prueba externa. Realizamos una prueba interna. Realizamos una prueba en todas las direcciones IP a nivel interno», afirmó Karanjkar. La organización lleva a cabo estas tres pruebas mensualmente, lo que supera con creces las expectativas habituales de auditoría. Y lo hace sin interrumpir las operaciones diarias. 

«El requisito es que hay que hacerlo al menos una vez al año», explicó. «Y entonces les dijimos que lo hacíamos cada mes. Y se quedaron sorprendidos». 

Las funciones de generación automática de informes integradas en la plataforma de Kaseya también simplificaron enormemente la gestión del cumplimiento normativo. «Disponemos de los informes mensuales», afirmó Karanjkar. Los auditores «quedaron sencillamente impresionados». 

ICL también consolidó su conjunto de soluciones de seguridad en torno a las tecnologías de Kaseya, entre las que se incluyen las copias de seguridad de terminales, SaaS Alerts, RocketCyber , la protección contra el ransomware, el antivirus, la supervisión de terminales y las capacidades de seguridad de «cero confianza». 

Y como todo es de Kaseya, siempre está a la vanguardia. «Una de las ventajas es que, cuando te suscribes a este paquete… cualquier novedad que salga se nos añade automáticamente», explicó. 

Esa innovación constante permite a ICL modernizar continuamente su estrategia de seguridad sin tener que evaluar y adquirir constantemente productos independientes. 

Mejorar la resiliencia cibernética mediante copias de seguridad y recuperación automatizadas 

Para las organizaciones del sector sanitario, la protección y la recuperabilidad de los datos son requisitos operativos esenciales. ICL utiliza la plataforma de copias de seguridad de Kaseya para proteger terminales, servidores, buzones de correo y datos compartidos. Además, protegen todos sus buzones de correo de Microsoft 365 con Spanning, que ofrece retención y copias de seguridad indefinidas. 

Las copias de seguridad de los servidores siguen una estrategia de protección por capas. 

«La primera copia de seguridad se realiza en un dispositivo ubicado en el centro de datos, que se encuentra en las propias instalaciones», explicó Karanjkar. «Y la segunda copia de la copia de seguridad se envía a la nube, donde se conserva durante más tiempo». 

La organización también automatizó las pruebas y la verificación de las copias de seguridad, lo cual constituye un requisito fundamental de cumplimiento normativo en el sector sanitario. 

«Desde que contamos con la solución de copias de seguridad de Unitrends , no solo podemos realizar copias de seguridad, sino que también podemos restaurarlas de forma virtual, comprobar automáticamente la integridad de los datos y obtener un informe cada vez que realizamos la restauración», afirmó. 

Esos informes de restauración automatizados han resultado de un valor incalculable durante las auditorías de seguridad. 

«Cualquier auditor… querría saber: ¿cómo se realiza la copia de seguridad de los datos?», explicó Karanjkar. «¿Se pueden recuperar y se pueden utilizar?» 

E ICL puede responder con total seguridad a esas preguntas con datos automatizados. «Recibimos esas garantías y, al final del mes, un informe lo demuestra», afirmó. 

Antes de implementar la plataforma de copias de seguridad de Kaseya, el proceso era muy manual. «De hecho, utilizábamos hojas de Excel para llevar un control de las copias de seguridad», explicó Karanjkar. Ahora, la supervisión y la generación de informes están totalmente automatizadas. 

Vigilancia de seguridad las 24 horas del día, los 7 días de la semana, sin agotamiento 

Uno de los cambios organizativos más importantes para ICL ha sido la reducción de la carga operativa que soportaba su pequeño equipo de TI. 

«Trabajamos de 9 a 5», explicó Karanjkar. «No hay nadie que supervise realmente las alertas» fuera del horario laboral.  

En la actualidad, SaaS Alerts yRocketCyber supervisan continuamente el entorno las 24 horas del día, los 7 días de la semana. Esa supervisión ayudó recientemente a evitar un posible ataque grave a una cuenta. 

«Un sábado por la tarde, recibimos un correo electrónico de SaaS Alerts sobre un intento de inicio de sesión sospechoso por parte de un usuario», recordó Karanjkar. Poco después, el equipo deRocketCyber elevó el incidente directamente a un nivel superior. 

«Recibo una llamada del equipo deRocketCyber en la que me dicen que hemos recibido una alerta», explicó. «Vemos que el usuario está iniciando sesión desde Chipre». 

Dado que todas las operaciones de la empresa se desarrollan en Canadá, el inicio de sesión suscitó inmediatamente ciertas dudas. 

«No tenemos usuarios que viajen a Chipre», afirmó Karanjkar. «Así que esto fue, sin duda, una señal de alarma». 

El equipo confirmó rápidamente que el intento de inicio de sesión había tenido éxito y, de inmediato, contuvo el incidente y evitó daños mayores. El incidente puso de manifiesto la importancia de una supervisión inteligente de las amenazas basada en el comportamiento. 

«Otra ventaja de las alertas es que analizan los patrones», afirmó Karanjkar. «¿Desde dónde inician sesión los usuarios? ¿A qué hora del día lo hacen?» 

Ese análisis de comportamiento permite aRocketCyber identificar actividades sospechosas y dar prioridad a las alertas realmente críticas. Así, aunque no haya nadie trabajando, siempre hay alguien atento a cualquier problema. 

«En el caso de las alertas críticas, recibimos la llamada o la alerta del equipo deRocketCyber , que realiza un seguimiento las 24 horas del día, los 7 días de la semana», explicó. El resultado es una protección más sólida sin necesidad de que los empleados estén constantemente de guardia. 

«Esto beneficia a la empresa porque ahora hay menos personas que trabajan fuera del horario laboral», explicó Karanjkar. Y todo ello ha contribuido a mejorar la calidad de vida de sus empleados.  

Crecer de forma segura de cara al futuro 

A medida que In-Common Laboratories sigue creciendo, la organización considera que la plataforma Kaseya es una parte fundamental de su estrategia de crecimiento a largo plazo. «Nuestra empresa está creciendo», afirmó Karanjkar. «Estamos incorporando más dispositivos finales. Estamos incorporando más servidores. Estamos incorporando más capacidad de almacenamiento».  

En lugar de aumentar la complejidad operativa, ICL tiene previsto crecer utilizando la misma plataforma integrada. «Voy a ampliar las herramientas existentes», explicó. «Añadiremos más licencias para cubrir más terminales, más servidores de copias de seguridad y para aumentar el nivel de automatización». 

La automatización mediante Datto RMM y Kaseya 365 seguirá reduciendo el trabajo manual del departamento de TI a medida que el entorno crezca. «Eso nos va a facilitar muchísimo las cosas una vez que entremos en esa fase de expansión», afirmó Karanjkar. 

En el caso de las organizaciones que operan en sectores muy regulados, como el sanitario, Karanjkar considera que las plataformas integradas y las sólidas alianzas con los proveedores son esenciales. 

«Sin duda recomendaré a [mis compañeros] que prueben y utilicen Kaseya», afirmó. Sobre todo por el soporte que ofrece Kaseya en materia de residencia de datos en Canadá. 

«Kaseya me garantiza que todos los datos almacenados en la nube se alojan en territorio canadiense», explicó Karanjkar. «Esto supone una gran ventaja desde el punto de vista del cumplimiento normativo». 

En definitiva, la organización funciona ahora con mayor seguridad, un mejor cumplimiento normativo, una mayor automatización y un funcionamiento de TI considerablemente más eficiente. 

«Te da mucha confianza en cuanto a la calidad del trabajo, la calidad de la supervisión, las alertas, la aplicación de parches, el antivirus y el modelo de confianza cero», afirmó Karanjkar.  

¿Estás listo para descubrir cómo Kaseya puede transformar tu empresa? Solicita una demostración hoy mismo. 

Casos prácticos

¿Te apetece descubrir más?

Convertir el ahorro en crecimiento: cómo Real Solutions triplicó sus márgenes

Convertir el ahorro en crecimiento: cómo Real Solutions triplicó sus márgenes

Más información
Cómo Inspired IT protegió 1.200 terminales y redujo en 189 horas la carga de trabajo

Cómo Inspired IT protegió 1.200 terminales y redujo en 189 horas la carga de trabajo

Más información
Cómo Smart Computing Solutions pasó de 1.600 a 2.400 terminales manteniendo la fidelidad de sus clientes a largo plazo

Cómo Smart Computing Solutions pasó de 1.600 a 2.400 terminales manteniendo la fidelidad de sus clientes a largo plazo

Más información