Bastani Security
(647) 835-6368 Réservez l’exercice
Pour les cliniques dentaires et médicales · Toronto et RGT

C’est lundi. L’horaire ne charge pas - et aucun dossier de patient non plus.

Un clic le vendredi, et dès le lundi votre système de gestion de la clinique est chiffré et une demande de rançon s’affiche à l’écran. Vous ne pouvez pas voir les patients, vous ne pouvez pas facturer, et la PHIPA vous oblige désormais à agir. « L’Exercice d’urgence cybernétique » répète ce matin-là - en toute sécurité - pour que votre équipe l’empêche et sache exactement quoi faire si ça arrive un jour.

  • Parcourez un exercice sur table sécuritaire de « verrouillage » par rançongiciel avec toute votre clinique
  • Votre réception apprend le clic d’hameçonnage qui déclenche tout - et comment l’arrêter
  • Repartez avec un plan d’intervention conforme à la PHIPA et un plan d’action de 30 jours noté

Un appel de cadrage de 20 minutes, puis un seul prix forfaitaire. Aucun jargon, aucune pression.

Ce que votre clinique en retire

En direct et sur place pour toute votre équipe - puis un plan applicable dès le lendemain matin.

  • Un plan d’intervention d’une page « verrouillés », près du téléphone
  • Une routine de réception pour repérer les pièces jointes malveillantes
  • Une liste de contrôle de notification d’atteinte conforme à la PHIPA
  • Un plan de 30 jours noté, priorisé selon le risque réel
Réservez l’exercice d’intervention

Appel de 20 minutes · sans engagement · prix forfaitaire ensuite.

L’exercice d’intervention cyber
en direct · sur place · RGT
Réalisé par des partenaires principaux certifiés et assurés - nommés dans chaque contrat; Bastani Security définit la portée, traduit les constats et gère les correctifs. Sûr et autorisé - aucun maliciel, aucune humiliation Conçu autour du rançongiciel et de la PHIPA - exactement le matin que redoute chaque clinique Toronto et la RGT
L’attaque qui vous cible

Le verrouillage du lundi matin

Les cliniques sont une cible de choix : les données des patients sont sensibles, l’interruption est insupportable, et une réception occupée ouvre beaucoup de pièces jointes. Voici le chemin que prennent les attaquants.

  1. 1
    Le clic

    Une boîte de réception à l’accueil reçoit une pièce jointe crédible - un « formulaire d’assurance », une « admission de nouveau patient », un « résultat de laboratoire ». Un clic exécute le code de l’attaquant.

  2. 2
    La propagation

    Discrètement, sur des heures ou des jours, il passe de cet ordinateur au serveur qui fait tourner votre prise de rendez-vous, vos dossiers et votre imagerie.

  3. 3
    Le verrou

    Vous arrivez devant une demande de rançon. L’horaire, les dossiers, les radiographies - tout est chiffré. Les patients du jour sont en salle d’attente et rien ne fonctionne.

  4. 4
    Les conséquences

    Au-delà de la rançon, la PHIPA peut vous obliger à aviser les patients touchés et le Commissaire à l’information et à la protection de la vie privée de l’Ontario. La perturbation clinique n’est que la moitié du coût.

La plupart des rançongiciels en clinique commencent par un seul courriel et un seul clic - pas par un pirate génial. Cela veut dire que la défense la plus forte et la moins chère, c’est une réception formée et un plan que tout le monde a répété.

Répétez-le avant que ça devienne réel
Dans la salle

Ce à quoi votre équipe fera face dans la salle

Nous jouons les attaques qui frappent vraiment les cliniques - autorisées, sécuritaires et adaptées à la réalité de votre réception. Aucune donnée réelle de patient n’est jamais touchée, sans maliciel, sans humilier personne.

Verrouillage par rançongiciel (l’exercice sur table)

Un parcours guidé « qu’est-ce qu’on fait tout de suite » d’un lundi verrouillé - qui appelle qui, ce qui reste éteint, comment voir les patients pendant la récupération.

La pièce jointe malveillante

Le faux formulaire d’admission, résultat de laboratoire ou PDF d’assurance visant votre réception. Votre équipe apprend les indices avant de cliquer - « le Parcours d’hameçonnage », version clinique.

La PHIPA et le compte à rebours de l’atteinte

Ce qui compte comme atteinte à la vie privée, ce que la PHIPA attend de vous, et la simple liste de contrôle de notification qui empêche une mauvaise journée d’en devenir une réglementaire.

L’appel du « soutien TI »

Un appelant qui prétend être votre entreprise TI, menant un membre du personnel à céder des accès - avec les invites de fatigue MFA qui les accompagnent. Une seule règle y met fin.

Ce que vous en retirez

Pas une présentation. Un plan et de nouvelles habitudes.

Chaque exercice se termine par quelque chose d’utilisable dès le lendemain matin - consigné par écrit, noté et conçu selon la façon dont votre équipe travaille réellement.

Un plan d’intervention d’une page contre le rançongiciel que votre clinique peut afficher à la réception
Une liste de contrôle de notification d’atteinte conforme à la PHIPA (qui aviser, et quand)
Un compte rendu de direction en langage clair : où vous en êtes et quoi corriger en premier
Un plan d’action de 30 jours noté, et une heure-conseil de suivi pour le faire avancer
Tarification simple
Fire Drill 90 (formation d’équipe en direct) à partir de 1 800 $ + TVH

« L’Exercice d’urgence cybernétique », adapté aux cliniques dentaires et médicales. Un tarif fixe, sur place, planifié autour de vos heures de patients. Consultez la gamme complète d’offres - du bilan de sécurité de base à 750 $ jusqu’à la Journée de préparation cyber - sur la page de tarification.

Réservez l’exercice d’intervention Voir tous les tarifs
Questions

Ce que les équipes de votre secteur demandent en premier.

La simulation est-elle sécuritaire autour des données de nos patients?

Tout à fait. Nous ne touchons jamais aux dossiers réels des patients, nous n’exécutons aucun maliciel et nous ne récoltons pas d’identifiants. Tout est un exercice contrôlé et autorisé. Vos RPS restent exactement là où ils sont.

Nous avons déjà une entreprise TI - pourquoi en avons-nous besoin?

Votre fournisseur TI garde les systèmes en marche; nous formons les gens. La plupart des atteintes en clinique commencent par un clic humain, pas par une faille de serveur. Les deux vont de pair - en fait, votre entreprise TI est la bienvenue dans la salle.

Est-ce que ça aide vraiment avec la PHIPA?

Oui. Vous repartez avec une liste de contrôle d’incident et de notification d’atteinte conforme à la PHIPA, et une vision plus claire de vos obligations. C’est une préparation pratique - pas un avis juridique - et cela se marie à notre service de préparation assurance si vous avez besoin de politiques formelles.

À quel point est-ce perturbant pour les heures de la clinique?

Minimal. Nous concevons la séance autour de votre horaire - un bloc dîner-causerie, une matinée administrative, ou après la fermeture. L’exercice de base dure environ trois heures pour toute votre équipe.

Quand il vous faut une preuve sur papier
Les cliniques qui doivent respecter la PHIPA comme il faut

Réalisé par des partenaires principaux certifiés et assurés - nommés dans chaque contrat; Bastani Security définit la portée, traduit les constats et gère les correctifs.

Voir la préparation assurance

Répétez l’attaque avant qu’elle ne devienne réelle.

Réservez un appel de cadrage de 20 minutes. Nous adapterons l’exercice à votre cliniques dentaires et médicales, enverrons un seul prix forfaitaire et fixerons une date au calendrier.

Réservez l’exercice d’intervention (647) 835-6368

Pas prêt à réserver? Obtenez gratuitement Plan rançongiciel et PHIPA pour cliniques

contact@bastani.org · WhatsApp