资深认证合作伙伴 安全且经过授权--无恶意软件,不羞辱任何人 围绕勒索软件与 PHIPA 而设计 - 每家诊所都畏惧的那个早晨 多伦多及大多伦多地区
现场团队
你的团队将在现场面对什么
我们演练真正会袭击诊所的那些攻击 - 经过授权、安全,并根据你前台的真实情况量身调校。绝不触碰任何真实病患数据,没有恶意软件,也不羞辱任何人。
勒索软件锁定(桌面推演)
一场有引导的「此刻我们该怎么办」推演,还原一个被锁定的周一 - 谁给谁打电话、什么设备要保持关闭、以及在恢复期间你如何照常接诊。
恶意附件
瞄准你前台的伪造登记表、化验结果或保险 PDF。你的团队在点击之前先学会识别破绽 - 钓鱼考验,诊所版。
PHIPA 与违规计时
什么算隐私违规、PHIPA 对你有何要求,以及那份简单的通报核对清单,让糟糕的一天不至于变成监管的一天。
「IT 支持」来电
一个自称是你 IT 公司的来电者,一步步诱导员工交出访问权限 - 随之而来的还有 MFA 疲劳轰炸。一条规则就能把它挡下。
一份一页纸的勒索软件响应计划,你的诊所可以贴在前台旁
一份符合 PHIPA 要求的违规通报核对清单(通知谁、何时通知)
一份通俗易懂的管理层摘要:你现在处于什么位置、该先修补什么
一份经过评分的 30 天行动计划,以及一次跟进答疑时间,让计划持续推进
常见问题
您所在行业的团队最先会问的问题。
这个模拟在我们的病患数据周围安全吗?
完全安全。我们绝不触碰真实病历,不运行任何恶意软件,也不采集凭据。一切都是受控的、经过授权的演练。你的个人健康信息(PHI)会原封不动地留在原处。
我们已经有一家 IT 公司了 - 为什么还需要这个?
你的 IT 提供商让系统保持运转;我们训练的是人。大多数诊所违规都始于一次人的点击,而非服务器缺陷。两者相辅相成 - 事实上,我们欢迎你的 IT 公司也到场。
这真的对 PHIPA 有帮助吗?
有。你会带走一份符合 PHIPA 要求的事件与违规通报核对清单,以及对自身义务更清晰的认识。这是实用的应急准备 - 而非法律意见 - 如果你需要正式政策,它可与我们的保险就绪团队配套衔接。
这对诊所营业时间的干扰有多大?
极小。我们会围绕你的日程来设计这场培训 - 一个午餐学习时段、一个行政早晨,或是打烊之后。核心演练面向整个团队约需三小时。