博客

保护关键的 Epic 医疗应用,确保患者护理不间断

Phil de la Motte 缩略图
菲尔·德拉莫特
2023 年 8 月 16 日发布

Epicapplications对于您的运营至关重要,无论是医疗记录、日程安排、计费、患者流量还是数字患者体验。 保护这些applications的性能和可用性对于提供优质护理至关重要。

然而,Epicapplications中的敏感数据是攻击者的目标,他们试图劫持数据以索要赎金或出售信息以牟利。 安全事件可能会导致您的电子病历 (EMR) 或其他系统脱机,从而导致监管罚款、系统维修/清理或诉讼的高昂成本。 医疗保健行业数据泄露的平均成本超过 1000 万美元,1但由于长时间的中断,2021 年和 2022 年的重大违规行为给受影响的组织造成了超过 1 亿美元的损失。2

减轻中断的影响并提高 Epicapplication的性能

EMR 中断也会严重影响患者护理。 一项关于勒索软件对美国医疗保健组织的影响的研究发现,攻击导致重新安排或取消程序并转移救护车。3 在停电期间依靠纸质表格和记录作为备份会降低效率并增加医务人员和患者的挫败感。

application配置错误也可能导致中断和速度变慢。 跨多个云或数据中心部署和升级 Epicapplications是一项复杂且耗时的任务,可能会导致意外配置错误或配置漂移,从而增加性能不佳的风险。

为了使您的 Epicapplications保持可用并以最佳性能运行,您需要安全和application交付工具,以帮助防止安全事件以及在部分中断(例如网络或数据中心问题)期间维持运行。 借助 F5 解决方案支持的适当安全措施并遵循包含自动化和集中管理的安全最佳实践,您的applications将安全、合规、快速且随时随地可用。

利用 F5 和 Epic 改善患者治疗效果

F5 和 Epic Systems 已合作十多年,致力于保护您的医疗保健数据和运营。 许多最大的 Epic 客户都采用 F5 解决方案来提供快速、安全的applications、提高可靠性和增强效率。

首先更有效地部署 Epicapplications,同时降低配置错误或错误的风险。 F5 BIG-IPapplication服务模板 (FAST) 是预先构建且经过验证的模板,遵循 Epic 最佳实践并定期更新。 每个模板都有最少的变量,以使配置更快、更容易、更一致。 您还可以使用 FAST 与 HashiCorp Terraform 或 Red Hat Ansible 实现自动化部署,只需几分钟即可在多个位置部署新application。

使用 F5 BIG-IP 高级 Webapplication防火墙 (WAF) 保护 Epicapplications免受威胁,包括 OWASP Top 10、机器人和 DDoS 攻击。 Advanced WAF(API 安全 - 新一代 WAF)的预定义、可定制策略使保护您的 Epicapplications和为您的组织微调设置变得非常容易。 集中管理有助于跨applications和部署位置保持一致的安全态势。 客户甚至可以使用 FAST 模板自动执行 BIG-IP Advanced WAF(API 安全 - 新一代 WAF)部署和策略更新。

借助 BIG-IP Advanced WAF(API 安全 - 新一代 WAF)保护您的 Epicapplications,您可以利用 F5 安全情报来阻止自动攻击、检查泄露的凭据并提高安全合规性。 通过加密登录凭据来保护使用 MyChart 的患者,防止通过浏览器窃取敏感数据,超越最佳患者体验的基准。 机器学习和行为保护等先进技术可以识别基于签名的安全性无法识别的第 7 层攻击。

提高application性能和可靠性

提高安全性可以增加application的正常运行时间,但智能流量管理也可以通过将流量引导至最佳可用服务器来提高性能和可扩展性。 F5 BIG-IP 本地流量管理器可部署在本地或私有云或公共云中,以通过网络隔离、流量控制和 SSL 卸载来提高可靠性。 如果数据中心或网络出现故障,BIG-IP DNS 可以通过全局负载平衡自动对单个applications或整个站点进行故障转移。 在时间紧迫、速度至关重要的情况下,实时流量优化可提供更好的用户体验。

针对 Epicapplications优化的安全解决方案

F5 为 Epic 提供的解决方案提供了更高效的安全性和更出色的性能。 威胁防护可降低 Epicapplications和集成出现安全漏洞的风险。 模板化的最佳实践配置和全局负载平衡可提高applications的正常运行时间和可靠性,同时流量检查和指导可提高性能。 使用快速、安全的 Epicapplications减轻您的 IT 团队和医务人员的压力。

欲详细了解 F5 如何帮助您保护医疗保健数据和操作,请访问f5.com/epic


资料来源:

1 IBM, 《数据泄露成本报告》 ,2022 年 7 月

2 SC Media、 CommonSpirit Health 网络攻击,长达一个月的网络中断造成 1.5 亿美元损失,2022 年 2 月

3 Neprash HT 等人 2016-2021 年美国医院、诊所和其他医疗机构遭受勒索软件攻击的趋势, 《JAMA 健康论坛》,2022 年 12 月