SaludOperaciones de Seguridad

Cómo Doctolib Creó un SOC Interno con Elastic Security y Redujo los Falsos Positivos en un 50%

Doctolib, la principal plataforma de salud digital de Europa que conecta a 90 millones de pacientes con 400.000 profesionales sanitarios, sustituyó un SOC externalizado basado en OpenSearch por un centro de operaciones de seguridad interno construido sobre Elastic Security. La migración redujo los falsos positivos en un 50%, extendió la retención de datos de un mes a un año y permitió a Doctolib gestionar 12 veces más datos de registros reduciendo el coste por terabyte en un 83%.

Impacto

50%

Reducción de falsos positivos

12x

Aumento en el volumen de datos gestionados

1 month to 1 year

Período de retención de datos ampliado

83%

Reducción del coste por terabyte

Desafío

El SOC externalizado de Doctolib en OpenSearch generaba frecuentes falsos positivos, limitaba la retención de datos a un mes y no podía escalar de forma rentable con el crecimiento de la plataforma, dejando a una plataforma de salud de 90 millones de pacientes con una protección insuficiente y analistas sobrecargados.

Solución

Elastic Security fue desplegado como el SIEM interno de Doctolib, centralizando la recopilación de registros en todas las fuentes de datos, aplicando aprendizaje automático para la detección automática de amenazas y ejecutándose en AWS para permitir el escalado tanto del volumen de datos como del período de retención.

Herramientas y tecnologías

Lo que dicen los líderes

Elastic no solo mejoró nuestra seguridad, nos dio las herramientas para escalar de forma eficiente y mantener altos estándares.

Jordan Langue, Equipo de Plataforma de Seguridad, Doctolib

Al usar Elastic, redujimos los falsos positivos en un 50%, para que nuestro equipo pudiera centrarse en amenazas reales.

Tanguy Segarra, Lider Técnico del Equipo Azul, Doctolib

Elastic nos dio la visibilidad necesaria para responder a incidentes y mejorar rápidamente nuestra postura de seguridad, para estar a la vanguardia en tecnología sanitaria.

Othmane El Massari, Ingeniero de Seguridad de Plataforma, Doctolib
Entiende todo el contexto.

Regístrate para leer casos de estudio completos, acceder a métricas detalladas y recibir todos los reportes.

Historia completa

Doctolib opera como la plataforma de salud digital dominante en Europa, atendiendo a 90 millones de pacientes y 400.000 profesionales sanitarios en Francia, Alemania, Italia y los Países Bajos. Al ser una plataforma que maneja datos sensibles de pacientes bajo estrictas regulaciones sanitarias, las exigencias de seguridad son agudas, y las consecuencias de una brecha van más allá de las pérdidas financieras hasta afectar la seguridad del paciente.

Durante años, las operaciones de seguridad de Doctolib dependieron de un SOC externalizado construido sobre OpenSearch. Este esquema creó problemas estructurales: los frecuentes falsos positivos consumian la capacidad de los analistas, los tiempos de respuesta eran lentos y la retención de datos se limitaba a un mes, insuficiente para una investigación forense sólida. El rápido crecimiento de la plataforma, especialmente durante la pandemia de COVID-19, expuso lo frágil que era este modelo a escala.

Doctolib internalizó sus operaciones de seguridad desplegando Elastic Security como núcleo de su entorno SIEM. El equipo centralizó el registro, la monitorización y las alertas de Google Drive, Jira y aplicaciones internas en una única plataforma en AWS. Las capacidades de aprendizaje automático de Elastic asumieron la carga de trabajo de alertas rutinarias, filtrando el ruido antes de que llegara a los analistas.

Los resultados fueron inmediatos y medibles. Los falsos positivos cayeron un 50%, lo que permitió al equipo de seguridad redirigir la atención del triaje de alertas a la investigación de amenazas reales. La retención de datos creció de un mes a un año—Doctolib ahora ingiere 2 TB de registros al día, gestionando 12 veces su volumen de datos anterior. Si bien los costes totales se duplicaron, el coste por terabyte cayó un 83%, haciendo viable económicamente la escala ampliada. El tiempo medio de detección disminuyó gracias a las alertas automáticas de ML, mientras el equipo centró su atención en reducir el tiempo medio de investigación y resolución de incidentes.

Elastic también se extendió más allá de la función de seguridad: los equipos de desarrollo de Doctolib accedieron por primera vez a sus propios registros de aplicaciones, acelerando la depuración y mejorando la visibilidad entre equipos. De cara al futuro, Doctolib planea profundizar en el uso de las capacidades de IA de Elastic para pasar de una detección de amenazas reactiva a una prevención proactiva.

Casos similares

C
CoxHealth
94%
reduction in fleet maintenance processing time

CoxHealth operates 106 vehicles including 55 ambulances across five counties in the Missouri Ozarks, driving over 6 million miles annually with a 400-person EMS team. The organization deployed Samsara’s Connected Operations platform across their fleet to address safety investigation gaps, manual maintenance tracking, and asset visibility challenges in a high-acuity emergency medical service environment. Connected Maintenance reduced fleet maintenance processing time by 94%, while AI dash cams and asset tracking created a defensible, fully visible operation.

HealthcareSSamsara
M
Mediq
55
active automations in production

Mediq, an international healthcare company operating across 14 European countries, formalized a group-wide Center of Excellence for automation in 2024 built on UiPath. By year-end the CoE ran 55 automations saving 55,000 hours annually, with UiPath Document Understanding processing sales orders at 98% accuracy across regulated healthcare supply chains.

HealthcareUMUiPath MaestroUPUiPath Platform
EH
Elation Health
61%
reduction in time to first insight

Elation Health migrated its Clinical Insights feature to Claude, achieving a 61% reduction in time-to-first-insight for chart review and doubling adoption among clinicians. The platform serves 46,000+ clinical users across 50 states, helping primary care physicians synthesize dense patient histories before appointments.

HealthcareCClaude
A
AstraZeneca
40%
developer velocity increase with github copilot

AstraZeneca, one of the world’s largest pharmaceutical companies, unified 5,000 developers and scientists onto GitHub Enterprise, automated CI/CD with GitHub Actions, and deployed GitHub Copilot — achieving a 40% increase in developer velocity in its pilot program and generating 9 to 10 additional hours of productive output per developer each week. With drug development timelines measured in decades, the company views even marginal acceleration as directly impacting patient outcomes.

HealthcareGAGitHub ActionsGEGitHub Enterprise
A
ArisGlobal
diagnostic file collection time reduced from 45–60 minutes to near-instant

ArisGlobal, an AI-first life sciences software company serving global pharmaceutical organizations, deployed Datadog APM, App Builder, Workflow Automation, and On-Call to enhance observability and automate operations for its LifeSphere platform. Automated incident remediation cut diagnostic file collection from 45–60 minutes to near-instant, and the team achieved 100% automation of previously manual operational tasks.

HealthcareDDatadog
M
Medlitix
90% (70min to 6min)
review time reduction

Medlitix implemented UiPath medical record summarization with DeepRAG, cutting clinical review from 70 minutes to 6 minutes per case (90% faster) with 95% accuracy and $1.2M savings.

HealthcareUPUiPath Platform
GA
Giles AI
95%
medical research data extraction accuracy

Giles AI, a London-based healthcare AI startup, built its medical research assistant on Google Cloud using Vertex AI, Gemini Pro, and Document AI to help researchers extract structured insights from millions of scientific articles. The platform achieved 95% accuracy in data extraction, a 98% agreement rate with human researchers, and helped one clinical customer cut research task time by 85%.

HealthcareGCGoogle Cloud RunDADocument AI
IH
Intermountain Health
27% per appointment
note time reduction

Intermountain Health deployed Microsoft Dragon Copilot to 2,500+ clinicians, reducing time spent on notes by 27% per appointment and fighting clinician burnout with AI-generated clinical documentation.

HealthcareMDMicrosoft Dragon Copilot