顧客事例 | ヘルスケア

Cegedim、F5との提携によりアプリ開発とセキュリティを両立

ベネフィット

チーム間のコラボレーションの向上

顧客のオンボーディング プロセスの高速化

生産性を90%向上

課題

複数の環境にわたって一貫したセキュリティ ポリシー

開発および導入サイクルの遅れ

DDoSを含む高度な攻撃の防御

Cegedimは、ヘルスケア テクノロジーとサービスを専門とするフランスの企業です。1969年に設立され、10か国以上で4,500人を超える従業員を擁し、欧州と米国で事業を展開する業界の大手企業であり、今後も事業の大規模な拡大が見込まれています。

同社は常に最先端の技術を駆使しています。同社が責任を負うデータは、患者の健康に不可欠なものであり、ますます巧妙化するサイバー犯罪者にとって大きな価値を持つものであるため、選択の余地はありません。

患者データの保護は、信頼性と安全性を備えたアプリを開発、導入、管理する上で重要かつ継続的な課題です。医療記録、病院管理システム、個人用ヘルスケアアプリケーションなど、非常にセンシティブな情報に責任を持つ場合、エラーや遅延は許されません。Cegedimは、先を見越して対処するには、場所やクラウド環境に関係なく、エンドツーエンドでアプリにセキュリティを提供できるプラットフォームが必要、かつ、開発者が革新的なアプリを開発してアップグレードし移行できる自由度も必要であることを認識していました。

医療情報のオンライン化が進むにつれ、患者と医療従事者の双方が、あらゆるデバイスやあらゆる場所から、患者記録を含む情報にアクセスできることを求めています。

適切なテクノロジーの選択

複数のベンダーを検討した結果、Cegedimは、複数のプラットフォームやクラウド環境でエンドツーエンドのアプリケーション セキュリティを提供してきたF5の評判と高い実績を評価し、F5を採用しました。

Cegedimは、F5® BIG-IP® Local Traffic Manager™(LTM)を導入することでシステムを一新し、セキュリティ体制の強化と顧客へのアプリケーション提供の最適化を図りました。BIG-IP LTMは、Cegedimがさまざまな医療機関に合わせてカスタマイズしたアプリケーションを開発する能力を向上させただけでなく、アプリケーション サービスの柔軟性を高め、変化するビジネス ニーズに最も対応したクラウド構成や導入オプションを顧客が利用できるようにしました。

また、Cegedimは、従来の環境や、仮想環境、プライベート クラウド環境のアプリケーションを保護できる柔軟なWebアプリケーション ファイアウォールを提供するためにF5® BIG-IP® Application Security Manager™(ASM)も導入しました。これにより、Cegedimはアプリケーションを高度な脅威から守り、主要な規制上の義務に対するコンプライアンスを確保できるようになりました。

 

ヘルスケア業界向けアプリケーションの開発は、ミッション クリティカルな業務です。F5により、セキュリティと信頼性を同時に高めながら、顧客のためのアプリケーションの導入を大幅にスピード アップすることができました。

マネージド セキュリティ サービスで守られる安心感

Cegedimは、F5 Silverlineマネージド サービスで防御を強化しました。F5® Silverline® DDoS Protectionは、F5 Silverlineクラウドベース プラットフォームを介して提供されるマネージド クラウド スクラビング サービスです。このソリューションは、大規模攻撃、SSL攻撃、アプリケーションを標的とした攻撃をリアルタイムで軽減します。これによりCegedimは、毎秒数百ギガビットを超える攻撃から顧客を守ることができます。

Cegedimは、OSIレイヤ3から7までのサービス拒否攻撃に加え、特にDNSインフラストラクチャやSSLネゴシエーションを標的とした攻撃からも保護され、顧客に最高レベルのDoS保護対策を提供しています。

Cegedimは、F5® Silverline® Web Application Firewall(WAF)により、F5のSecurity Operations Center(SOC)の認定エキスパートが設定、導入、保守を行うサービスを活用して自社リソースを強化し、運用費を削減しました。

また、F5のソリューションがCegedimのSOCのセキュリティ情報イベント管理(SIEM)機能と動的に連動することも、運用上の大きなメリットでした。このプロセスにより、Cegedimは顧客のトランザクションWebアプリケーションのリスクを大幅に低減できます。

新しい働き方

F5がCegedimのITチームに提供したシンプルなWebインターフェイスにより、開発チームと運用チームは統合されたセキュリティ テスト サービスを利用できます。従業員は、安全な管理プラットフォームからログインし、数回クリックするだけで共同プロジェクトで作業を開始することができ、開発や実装のサイクルを遅らせることなく作業を進めることができます。

ユーザーが複雑な設定をする必要はなく、必要に応じて最適な構成を選ぶことができます。

最終的に、F5はCegedimの社内文化をより良い方向に変え、チーム間のコラボレーションを向上させることに貢献しました。

CegedimのCTOであるJérôme Dury氏は、「セールス チームは顧客からの監査依頼に対して自信を持って対応できるようになり、開発、運用、DevOps、セキュリティの各チームはこれまで以上に協力し合えるようになりました。」と述べています。

Cegedimは、新たに俊敏性を獲得したことで、顧客のオンボードをより迅速に行えるようになり、生産性を90%向上させることに成功しました。市場投入までの時間は大幅に短縮され、Cegedimの市場シェアは拡大し続けています。

Dury氏は、次のように付け加えています。「ヘルスケア業界向けアプリケーションの開発は、ミッション クリティカルな業務です。F5により、セキュリティと信頼性を同時に高めながら、顧客のためのアプリケーションの導入を大幅にスピード アップすることができました。」