یادداشت باج پیش از برنامهی نوبتها بارگذاری میشود. این دقیقاً کاری است که در ساعت اول باید کرد.
بیشتر باجافزارهای کلینیک با یک کلیک در پذیرش آغاز میشوند و به یک تصمیمِ PHIPA که هیچکس تمرینش نکرده ختم میشوند. این کیت رایگان سه چیز میدهد که همین امروز میتوانید به کار ببرید: یک چکلیست نشانههای خطر برای پیوستهایی که پذیرش شما واقعاً باز میکند، یک برنامهی یکصفحهای «قفل شدهایم» برای چسباندن کنار تلفن، و یک چکلیست تصمیمگیریِ نقض PHIPA و اطلاعرسانی به IPC به زبانِ ساده. چاپش کنید، نصبش کنید، و تیم شما از بیشتر کلینیکهای خیابان آمادهتر است.
- یک چکلیست نشانههای خطرِ پذیرش، تنظیمشده برای طعمههای واقعیِ پذیرش، نتیجهی آزمایش و بیمه - نه توصیههای عمومیِ هرزنامه
- یک برنامهی واکنشِ یکصفحهای «قفل شدهایم» که میتوانید کنار تلفن پذیرش بچسبانید
- یک چکلیست تصمیمگیریِ نقض PHIPA و اطلاعرسانی به IPC انتاریو به زبانِ ساده
- ساختهشده حول Dexis، Tracker و AbelDent - و ما هرگز از اطلاعات واقعی بیمار استفاده نمیکنیم
رایگان در اختیار شماست - بدون دیوار ثبتنام. قالبهای قابلویرایش میخواهید یا کمک برای اجرای آن؟ کافی است بپرسید.
نشانههای خطرِ پذیرش: چکلیست پیوست و لینک
پذیرش شما روزانه دهها پیوست باز میکند - فرمهای پذیرش، نتایج آزمایش، PDFهای بیمه و پاسخهای ادعا. آنجا دری است که مهاجمان روی آن میکوبند. این یک بررسیِ ۳۰ ثانیهای است که پیش از کلیک انجام دهید، نوشتهشده برای پیامهایی که یک کلینیک واقعاً دریافت میکند. اگر دو مورد یا بیشتر از اینها درست باشد، بایستید و پیش از باز کردن هر چیز، تلفنی تأیید کنید.
برنامهی یکصفحهای «قفل شدهایم» - این را کنار تلفن بچسبانید
اگر یک صفحه یادداشت باج نشان میدهد، یا برنامهی نوبتها، پروندهها یا تصویربرداری روی بیش از یک رایانه بارگذاری نمیشوند، آن را یک حملهی احتمالی بدانید - نه یک اختلال IT. ساعت اول تعیین میکند روز چقدر بد میشود. این نقشها را پیش از آنکه هر اتفاقی بیفتد تعیین کنید؛ در آن لحظه، فقط فهرست را به ترتیب دنبال کنید.
چکلیست تصمیمگیریِ نقض PHIPA (انتاریو)
بر اساس قانون حفاظت از اطلاعات سلامت شخصی انتاریو (PHIPA)، یک کلینیک یک متولیِ اطلاعات سلامت است، و باجافزاری که پروندههای بیمار را لمس میکند میتواند یک نقض حریم خصوصی باشد حتی اگر آشکارا دادهای دزدیده نشده باشد - «استفاده یا افشای غیرمجاز» شامل رمزگذاری، دسترسی یا کپیشدن پروندهها توسط یک مهاجم هم میشود. این پرسشها را با مسئول حریم خصوصی خود (و برای هر چیز حقوقی، با وکیل خود) مرور کنید. این آمادگیِ عملی است، نه مشاورهی حقوقی.
پیش از روز بد: پنج کاری که این هفته ارزش انجام دارند
این کیت برای اضطرار است. این پنج مورد همان کنترلهای آرام و کسلکنندهایاند که یعنی یا اضطرار هرگز رخ نمیدهد یا بهسختی فرود میآید - همانهایی که در هر درخواست بیمهی سایبری و بازنگری ریسک PHIPA کلینیک ظاهر میشوند. هیچکدام به یک پروژهی بزرگ نیاز ندارند.
هر سه صفحه را چاپ کنید، برنامهی «قفل شدهایم» را کنار تلفن پذیرش بچسبانید، و شمارههای تلفن IT، بیمه و حریم خصوصی خود را پیش از آنکه به آنها نیاز پیدا کنید پر کنید. این آمادگیِ عملی است، نه مشاورهی حقوقی - تعهدات PHIPA خود را با وکیل خودتان و راهنماییِ جاریِ IPC انتاریو تأیید کنید.
یک چکلیست، یک شروع است. یک مانور آن را ماندگار میکند.
مانور سایبری همین حملهها را - بهصورت ایمن - روی تیم شما اجرا میکند تا عادتهای این جعبهابزار به حافظه عضلانی تبدیل شوند. سه ساعت، حضوری، همراه با یک برنامه ۳۰ روزه امتیازدهیشده.
آیا این واقعاً رایگان است، و آیا شما هرگز به دادهی بیمار ما دست میزنید؟
رایگان است، و نه - ما هرگز برای هیچ کاری از اطلاعات واقعی بیمار استفاده نمیکنیم. این کیت از راهنماییِ عمومیِ PHIPA، IPC انتاریو و مرکز کاناداییِ امنیت سایبری و تجربهی خودِ ما در کلینیک ساخته شده. همین قاعده در آموزش زندهی ما هم برقرار است: بدون دادهی واقعی بیمار، بدون بدافزار، بدون جمعآوری رمز عبور، و هیچکس نام برده یا شرمنده نمیشود.
ما از قبل یک شرکت IT داریم. آیا این ما را پوشش نمیدهد؟
ارائهدهندهی IT شما سیستمها را سرِپا نگه میدارد و دقیقاً کسی است که در ساعت اول به او زنگ میزنید - به دلیلی روی برنامه هست. اما بیشتر باجافزارهای کلینیک با یک کلیکِ انسانی در پذیرش آغاز میشوند، و تصمیم PHIPA پس از آن مالِ شماست، نه مالِ آنها. این کیت سمتِ آدمها و تصمیمها را پوشش میدهد که IT نمیتواند برایتان انجام دهد. شرکت IT شما وقتی تیم شما را آموزش میدهیم در اتاق پذیرفته است.
این با Cyber Fire Drill شما چه فرقی دارد؟
این کیت نسخهی چاپیِ چند چیزی است که پوشش میدهیم. Cyber Fire Drill نسخهی زنده، تقریباً سهساعته و در محلِ آن برای کل کلینیک شماست - پذیرش شما لحظهی پیوستِ مخرب را تمرین میکند، تیم شما با هم تمرین رومیزیِ قفلشدن را طی میکند، و رهبری با یک برنامهی آگاهبهPHIPA که برای جایی که واقعاً ایستادهاید امتیازدهی شده بیرون میآید. خواندن برنامه خوب است؛ یکبار زندگیکردنش همان چیزی است که تیم شما بهخاطر میسپارد. وقتی آماده بودید، یک Cyber Fire Drill یا یک تماس ۲۰ دقیقهای رزرو کنید.
منابع بیشتر در کتابخانه منابع · سؤالی دارید؟ contact@bastani.org