Ce que disent nos clients
"Baptist recherchait un partenaire stratégique capable d’aller au-delà de la simple surveillance 24/7, et d’apporter une approche structurée de l’évaluation des risques technologiques, du développement des politiques et procédures de cybersécurité, ainsi qu’un niveau de confiance accru de la direction dans la posture de sécurité globale de l’organisation. Cegeka a su répondre avec succès à l’ensemble de ces attentes."
– Tom Della Flora, Vice President & Chief Information Officer, Baptist Health Care
Enjeux et opportunités
Baptist Health Care (Baptist), un acteur majeur du secteur de la santé aux États-Unis, exploitant plusieurs hôpitaux, parcs médicaux, centres spécialisés et un vaste réseau de médecins, faisait face à des risques de cybersécurité croissants à mesure que son empreinte numérique s’étendait.
Dans un secteur fortement réglementé où toute indisponibilité des systèmes peut affecter directement la prise en charge des patients, garantir la continuité des activités et renforcer la cyberrésilience est devenu un impératif stratégique.
Malgré l’existence de contrôles de sécurité de base, les dirigeants de Baptist ne disposaient pas d’une vue consolidée et en temps réel de la posture de sécurité et des opérations de l’organisation. Les informations de sécurité étant réparties entre plusieurs outils, il était difficile de détecter, de hiérarchiser et de traiter efficacement les menaces. Baptist cherchait donc à gagner en visibilité, à renforcer ses capacités de détection et de réponse aux incidents, et à instaurer un modèle opérationnel pérenne de gestion des cyberrisques, tout en préservant la continuité des activités cliniques.
Cette démarche a permis à Baptist d’abandonner une approche réactive fondée sur des évaluations ponctuelles au profit d’un programme de cybersécurité continu, conçu pour répondre aux exigences spécifiques du secteur de la santé. Grâce à l’expertise de CTG, une société du groupe Cegeka, aux services de cybersécurité de Cegeka et au Cegeka Cyber Resilience Dashboard, Baptist a acquis une visibilité complète sur ses opérations de sécurité et une feuille de route claire pour assurer une amélioration continue.
Solution et résultats
CTG, une société du groupe Cegeka, a accompagné Baptist Health Care dans le cadre d’une approche par phases conçue pour valider les risques, renforcer les fondations de sécurité et mettre en place des capacités de cybersécurité continues et durables.
Phase 1: Fondations et validation des risques
La première phase avait pour objectif d’établir une vision claire de la situation et de renforcer la confiance grâce à :
- Une évaluation approfondie de la cybersécurité, fondée sur un cadre de sécurité structuré et menée au moyen du Cegeka Security Advisory Framework ;
- Des tests d’intrusion internes et externes afin de valider l’exposition réelle aux menaces ;
- Des évaluations de la posture de sécurité des identités et des environnements cloud pour identifier les principaux risques à traiter en priorité ;
- Améliorations essentielles de la sécurité, définies selon les priorités issues de l’analyse des risques
Grâce à ces initiatives, la direction de Baptist a acquis une vision claire et objective de son exposition aux cyberrisques, ainsi qu’une feuille de route concrète pour renforcer sa posture de sécurité, tenant compte à la fois de la criticité des risques, de leur impact sur les opérations et des efforts requis pour leur traitement.
Phase 2: Mise en œuvre opérationnelle de la cybersécurité
Avec une feuille de route claire et priorisée en place, l’organisation est passée d’une phase d’évaluation et de compréhension des risques à une intégration durable de la cybersécurité au sein de ses opérations quotidiennes, notamment grâce :
- À la mise en place des Cegeka Security Operations Center (SOC) Services
- À la gestion continue des vulnérabilités et de la conformité
- À la Cegeka Managed Detection & Response (MDR) pour les environnements d’identité, les terminaux et le cloud
- À la supervision de sécurité 24/7, la chasse proactive aux menaces et la réponse aux incidents
- À l’accompagnement continu en cybersécurité pour aligner les opérations, la gouvernance et les objectifs stratégiques.
Grâce à cette phase, Baptist est passé d’une approche fondée sur des évaluations périodiques à un modèle de sécurité continue, améliorant sa préparation face aux menaces tout en réduisant la charge opérationnelle des équipes internes.
Résultats et impact
La mise en œuvre de cette approche par phases a produit des résultats tangibles et durables à travers toute l’organisation Baptist :
- Réduction significative des risques de sécurité liés aux identités, grâce à une meilleure hygiène des annuaires et à la diminution des vecteurs d’attaque
- Réduction de 96,5 % du score PingCastle
- Augmentation de 22,4 % du Microsoft Secure Score
- Renforcement continu de la maturité de la sécurité cloud grâce à la mise en œuvre priorisée des mesures de remédiation
- Visibilité quasi en temps réel de la posture de sécurité grâce au Cegeka Cyber Resilience Dashboard
- Accélération de la détection et de la réponse aux incidents de sécurité
- Confiance accrue de la direction dans la préparation aux incidents et la résilience opérationnelle de l’organisation.
Plus important encore, la cybersécurité est passée d’une série d’initiatives isolées à un modèle opérationnel coordonné et durable, conçu pour soutenir les soins aux patients plutôt que de les entraver.
Partenaire de confiance de longue date, CTG, une société du groupe Cegeka, poursuit le renforcement de la posture de sécurité de Baptist au travers des Cegeka Managed SOC Services, d’un accompagnement stratégique en cybersécurité et de l’optimisation continue des opérations de sécurité. Baptist est ainsi mieux armée pour garder une longueur d'avance sur l'évolution des menaces et renforcer la cyberrésilience.