BlogFälle

Minderung der Cyberangriffsrisiken für das MedTech-Projekt um 98,7 Prozent

eXplorer Surgical konzentriert sich auf die Erfassung und Verwaltung chirurgischer Daten in Echtzeit. Das eXplorer-System ist ein Workflow-Management-Tool zur Verwaltung von Aufgaben und Tools für Operationsteams.

Sie helfen Operationsteams dabei, ihre Aufgaben und Werkzeuge zu koordinieren, indem sie eine interaktive Workflow-Management-Software für den Einsatz bei chirurgischen Eingriffen bereitstellen.

Geschäftliche Aufgabe

Um das Sicherheitsniveau der MedTech-Plattform zu erhöhen, um die DSGVO und NIST einzuhalten und die Plattform vor Hackern und Cyberangriffen zu schützen, die 2020 enorm zugenommen haben.

Die Aufgabe des Dysnix-Teams war

  • Durchführung von White- und Blackbox-Penetrationstests der aktuellen Infrastruktur
  • Um eine Liste mit Empfehlungen für die Anwendung zu erstellen, um die höchste Sicherheitsstufe zu erreichen
  • Um das interne Team zu konsultieren, wie die Anwendungsschwachstellen behoben werden können
  • Aufbau einer neuen hochsicheren Infrastruktur auf AWS, Implementierung aller bekannten Sicherheitspraktiken und Verwendung des fortschrittlichsten Technologie-Stacks
  • Zur weiteren Aufrechterhaltung und Durchführung eines regelmäßigen Sicherheitsaudits der entwickelten Infrastruktur
  • Um eine frühzeitige Warnung vor möglichen Hacking-Versuchen zu gewährleisten

Lösungen

  • Aufbau einer hochverfügbaren, sicheren, mehrzonigen und skalierbaren Kubernetes-basierten Serverinfrastruktur auf GCP mit privater Topologie
  • Aufbau einer kostengünstigen Infrastruktur
  • Vollständige Implementierung von Infrastructure as Code mit Terraform
  • Entwurf und Implementierung von Überwachungs- und Warnsystemen mit benutzerdefinierten Geschäftskennzahlen
  • Erstellen Sie ein Protokollaggregationssystem mit einer Benutzeroberfläche und Warntools

Von Dysnix bereitgestellter Wert

  • Aufbau einer reproduzierbaren Infrastruktur unter Anwendung des Infrastructure-as-Code-Ansatzes. Es ermöglicht die einfache Verwaltung aller Umgebungen, um Sicherheitslücken und den Einfluss des menschlichen Faktors auf die Stabilität und Sicherheit der Plattform zu minimieren
  • Wir haben die Risiken von Cyberangriffen um 98,7 Prozent gemindert, und Penetrationstests haben dies bewiesen. Sie wurden abgehalten von https://www.trustwave.com
  • Kontinuierliche Betreuung und Beratung des internen Teams. Es half dabei, alle notwendigen Änderungen vorzunehmen, um die Sicherheit der Back- und Frontend-Anwendung kurzfristig (1 Monat) zu verbessern
  • Zusammen mit dem internen Team unterstützt Dysnix das Projekt weiterhin
Industrie
Standort
Dauer des Projekts
Unser Team
Verwendete Technologien

AWS

Kubernetes

Terraform + Terragrunt

Helm + Helmfile + Helm-Secrets

Angebotene Dienstleistungen

Cloud- und Sicherheitsberatung

Kontinuierliches SAST und DAST

Infrastruktur als Code

Mentoring

Unterstützung