Bastani Security
(647) 835-6368 Записатися на навчання
Для стоматологічних та медичних клінік · Торонто та GTA

Понеділок. Розклад не завантажується - і жодна картка пацієнта теж.

Один клік у п’ятницю - і до понеділка ваша система керування клінікою зашифрована, а на екрані записка з вимогою викупу. Ви не можете приймати пацієнтів, не можете виставляти рахунки, і тепер PHIPA зобов’язує вас діяти. «Кіберпожежне навчання» відпрацьовує той ранок - безпечно - щоб ваша команда запобігла цьому й точно знала, що робити, якщо це станеться.

  • Пройдіть безпечний настільний розбір «блокування» програмою-вимагачем усією клінікою
  • Ваша рецепція розпізнає фішинговий клік, з якого все починається, - і навчиться його зупиняти
  • Ідіть із планом реагування на інцидент з урахуванням PHIPA та оціненим 30-денним планом дій

20-хвилинний дзвінок для визначення обсягу, а потім єдина фіксована ціна. Без жаргону й без тиску.

Що ваша клініка виносить із навчання

Наживо та на місці для всієї вашої команди - а потім план, який можна впровадити вже наступного ранку.

  • Односторінковий план реагування «нас заблокували», біля телефону
  • Рутина рецепції для розпізнавання шкідливих вкладень
  • Чек-лист сповіщення про порушення з урахуванням PHIPA
  • Оцінений 30-денний план, розставлений за пріоритетами реального ризику
Записатися на кібернавчання

20-хвилинний дзвінок · без зобов’язань · потім фіксована ціна.

Кібернавчання
наживо · на місці · GTA
Авторизовано письмово - глибокі технічні роботи через нашого старшого партнера з тестування Безпечно та з дозволу - без шкідливого ПЗ і без звинувачень Побудоване навколо програм-вимагачів та PHIPA - саме того ранку, якого боїться кожна клініка Торонто та GTA
Атака, що націлена саме на вас

Блокування в понеділок уранці

Клініки - улюблена ціль: дані пацієнтів чутливі, простій нестерпний, а завантажена рецепція відкриває безліч вкладень. Ось шлях, яким ідуть зловмисники.

  1. 1
    Клік

    До скриньки рецепції надходить переконливе вкладення - «форма страховки», «реєстрація нового пацієнта», «результат аналізу». Один клік запускає код зловмисника.

  2. 2
    Поширення

    Тихо, упродовж годин чи днів, воно переходить із того одного комп’ютера на сервер, що керує вашим розкладом, картками та візуалізацією.

  3. 3
    Блокування

    Ви заходите й бачите записку з вимогою викупу. Розклад, картки, рентгенівські знімки - усе зашифроване. Пацієнти цього дня в залі очікування, і ніщо не працює.

  4. 4
    Наслідки

    Окрім викупу, PHIPA може зобов’язати вас повідомити постраждалих пацієнтів та Комісара з питань інформації та приватності Онтаріо. Клінічний зрив - лише половина ціни.

Більшість програм-вимагачів у клініках починається з одного листа й одного кліка - а не з геніального хакера. Це означає, що найсильніший і найдешевший захист - це навчена рецепція та план, який усі відпрацювали.

Відрепетируйте, поки це не сталося насправді
У залі

З чим ваша команда зіткнеться в залі

Ми проводимо ті самі атаки, що справді б’ють по клініках - авторизовано, безпечно й налаштовано під реальність вашої рецепції. Жодного дотику до справжніх даних пацієнтів, без шкідливого ПЗ і без присоромлення будь-кого.

Блокування програмою-вимагачем (настільний розбір)

Керований розбір «що робимо просто зараз» заблокованого понеділка - хто кому телефонує, що залишається вимкненим і як приймати пацієнтів, поки ви відновлюєтеся.

Шкідливе вкладення

Фальшива форма реєстрації, результат аналізу чи страховий PDF, націлений на вашу рецепцію. Ваша команда опановує ознаки до кліку - «Фішингове випробування», версія для клініки.

PHIPA та годинник порушення

Що вважається порушенням приватності, чого очікує від вас PHIPA й той простий чек-лист сповіщення, що не дає поганому дню стати регуляторним.

Дзвінок «ІТ-підтримки»

Той, хто телефонує, видає себе за вашу ІТ-компанію й крок за кроком підводить працівника до передавання доступу - разом із запитами втоми від MFA. Одне правило це зупиняє.

Що ви отримуєте

Не презентація. План і нові звички.

Кожне навчання завершується тим, що можна використати вже наступного ранку, - записано, оцінено та побудовано під те, як насправді працює ваша команда.

Односторінковий план реагування на програму-вимагача, який ваша клініка може розмістити біля рецепції
Чек-лист сповіщення про порушення з урахуванням PHIPA (кому й коли повідомляти)
Зрозумілий керівництву звіт простою мовою: де ви стоїте й що виправляти передусім
Оцінений 30-денний план дій і подальша консультаційна година, щоб підтримувати рух
Прості ціни
Fire Drill 90 (живий тренінг для команди) від $1,800 + HST

«Кіберпожежне навчання», адаптоване для стоматологічних та медичних клінік. Одна фіксована ціна, очно, узгоджено з вашими годинами прийому пацієнтів. Повну лінійку пропозицій - від базової перевірки безпеки за $750 до Дня кіберготовності - дивіться на сторінці цін.

Записатися на кібернавчання Переглянути всі ціни
Запитання

Про що насамперед запитують команди у вашій галузі.

Чи безпечна ця симуляція поруч із даними наших пацієнтів?

Цілком. Ми ніколи не торкаємося справжніх записів пацієнтів, не запускаємо шкідливого ПЗ і не збираємо облікових даних. Усе це - контрольована, авторизована вправа. Ваша персональна медична інформація залишається точно там, де й була.

У нас уже є ІТ-компанія - навіщо нам це?

Ваш ІТ-провайдер підтримує роботу систем; ми навчаємо людей. Більшість порушень у клініках починається з людського кліка, а не з вади сервера. Ці двоє працюють разом - до речі, вашу ІТ-компанію ми раді бачити в залі.

Чи справді це допомагає з PHIPA?

Так. Ви йдете з чек-листом реагування на інцидент і сповіщення про порушення з урахуванням PHIPA та чіткішим уявленням про свої обов’язки. Це практична готовність - не юридична консультація - і вона поєднується з нашою службою страхової готовності, якщо вам потрібні формальні політики.

Наскільки це заважає роботі клініки?

Мінімально. Ми проєктуємо заняття навколо вашого графіку - блок «обід і навчання», адміністративний ранок або після закриття. Основне навчання триває близько трьох годин для всієї вашої команди.

Коли потрібен доказ на папері
Клініки, яким потрібно зробити PHIPA належно

Виконується нашим старшим партнером із тестування з власним страхуванням - їх названо в договорі; Bastani Security визначає обсяг, пояснює висновки простою мовою та супроводжує виправлення.

Переглянути страхову готовність

Відрепетируйте атаку, поки вона не стала реальною.

Запишіться на 20-хвилинний дзвінок для визначення обсягу. Ми адаптуємо навчання під ваш стоматологічні та медичні клініки, надішлемо єдину фіксовану ціну та призначимо дату в календарі.

Записатися на кібернавчання (647) 835-6368

Ще не готові записатися? Отримайте безкоштовно План клініки на випадок здирницького ПЗ та PHIPA

contact@bastani.org · WhatsApp