Bastani Security
(647) 835-6368 Записаться на учения
Для стоматологических и медицинских клиник · Торонто и GTA

Понедельник. Расписание не загружается - и не открывается ни одна карта пациента.

Один клик в пятницу - и к понедельнику ваша система управления практикой зашифрована, а на экране записка с требованием выкупа. Вы не можете принимать пациентов, не можете выставлять счета, и теперь PHIPA обязывает вас действовать. «Кибер-пожарные учения» проигрывают то самое утро - безопасно, - чтобы ваша команда предотвратила его и точно знала, что делать, если оно когда-нибудь наступит.

  • Пройдите безопасный настольный разбор «блокировки» программой-вымогателем со всей клиникой
  • Ваша регистратура узнает фишинговый клик, с которого всё начинается, - и как его остановить
  • Уйдите с планом реагирования на инцидент с учётом PHIPA и оценённым 30-дневным планом действий

20-минутный звонок для уточнения задач, затем единая фиксированная цена. Без жаргона и без давления.

Что ваша клиника унесёт с собой

В прямом эфире и на месте для всей вашей команды - а затем план, который можно применить уже на следующее утро.

  • Одностраничный план реагирования «нас заблокировали», рядом с телефоном
  • Порядок действий для регистратуры по распознаванию вредоносных вложений
  • Чек-лист уведомления о нарушении с учётом PHIPA
  • Оценённый 30-дневный план, приоритизированный по реальному риску
Записаться на киберучения

20-минутный звонок · без обязательств · затем фиксированная цена.

Кибер-учения
вживую · на месте · GTA
Выполняется сертифицированными старшими партнёрами с собственной страховкой - они названы в договоре; Bastani Security определяет объём, переводит выводы на понятный язык и сопровождает исправления. Безопасно и с разрешения - без вредоносного ПО и без обвинений Построено вокруг программ-вымогателей и PHIPA - того самого утра, которого боится каждая клиника Торонто и GTA
Атака, нацеленная на вас

Блокировка в утро понедельника

Клиники - излюбленная мишень: данные пациентов чувствительны, простой невыносим, а загруженная регистратура открывает множество вложений. Вот путь, которым идут злоумышленники.

  1. 1
    Клик

    Во входящие регистратуры приходит правдоподобное вложение - «страховая форма», «анкета нового пациента», «результат анализа». Один клик запускает код злоумышленника.

  2. 2
    Распространение

    Тихо, за часы или дни, он переходит с этого одного компьютера на сервер, который управляет вашей записью, картами и снимками.

  3. 3
    Блокировка

    Вы приходите и видите записку с требованием выкупа. Расписание, карты, рентгеновские снимки - всё зашифровано. Пациенты этого дня в зале ожидания, а ничего не работает.

  4. 4
    Последствия

    Помимо выкупа, PHIPA может обязать вас уведомить пострадавших пациентов и Уполномоченного по вопросам информации и конфиденциальности Онтарио. Клиническое нарушение работы - лишь половина цены.

Большинство атак программ-вымогателей на клиники начинается с одного письма и одного клика - а не с гениального хакера. Значит, самая сильная и дешёвая защита - обученная регистратура и план, который все отработали.

Отрепетируйте, пока это не стало реальностью
В зале

С чем ваша команда столкнётся в зале

Мы проводим атаки, которые действительно бьют по клиникам - с разрешения, безопасно и настроенные под реальность вашей регистратуры. Реальные данные пациентов никогда не затрагиваются, без вредоносного ПО и без унижения кого-либо.

Блокировка программой-вымогателем (настольный разбор)

Направляемый разбор «что делаем прямо сейчас» заблокированного понедельника - кто кому звонит, что остаётся выключенным и как принимать пациентов, пока вы восстанавливаетесь.

Вредоносное вложение

Поддельная анкета, результат анализа или страховой PDF, нацеленные на вашу регистратуру. Ваша команда учится распознавать признаки до клика - «Фишинговое испытание», версия для клиник.

PHIPA и часы отсчёта нарушения

Что считается нарушением конфиденциальности, чего PHIPA от вас ожидает и тот простой чек-лист уведомления, который не даёт плохому дню стать днём разбирательства с регулятором.

Звонок из «ИТ-поддержки»

Звонящий, утверждающий, что он из вашей ИТ-компании, шаг за шагом подводит сотрудника к передаче доступа - вместе с запросами на подтверждение, изматывающими MFA. Одно правило это останавливает.

Что вы получаете

Не презентация. План и новые привычки.

Каждые учения завершаются тем, что можно использовать уже на следующее утро, - записано, оценено и построено под то, как реально работает ваша команда.

Одностраничный план реагирования на программу-вымогатель, который ваша клиника может повесить у регистратуры
Чек-лист уведомления о нарушении с учётом PHIPA (кому и когда сообщать)
Понятный руководству отчёт простым языком: где вы находитесь и что исправить в первую очередь
Оценённый 30-дневный план действий и последующая консультация, чтобы поддерживать его в движении
Простые цены
Fire Drill 90 (живой тренинг для команды) от $1,800 + HST

«Кибер-пожарные учения», адаптированные под стоматологические и медицинские клиники. Единая фиксированная цена, очно, с учётом ваших часов приёма пациентов. Полную линейку предложений - от базовой проверки безопасности за $750 до Дня киберготовности - смотрите на странице цен.

Записаться на киберучения Смотреть все цены
Вопросы

О чём в первую очередь спрашивают команды в вашей отрасли.

Безопасна ли эта симуляция рядом с данными наших пациентов?

Полностью. Мы никогда не трогаем реальные карты пациентов, не запускаем вредоносное ПО и не собираем учётные данные. Всё это контролируемое, авторизованное упражнение. Ваши персональные медицинские данные остаются ровно там, где они есть.

У нас уже есть ИТ-компания - зачем нам это?

Ваш ИТ-провайдер поддерживает системы в рабочем состоянии; мы обучаем людей. Большинство нарушений в клиниках начинается с человеческого клика, а не со сбоя сервера. Одно дополняет другое - более того, вашу ИТ-компанию мы рады видеть в зале.

Действительно ли это помогает с PHIPA?

Да. Вы уходите с чек-листом реагирования на инцидент и уведомления о нарушении с учётом PHIPA и с более ясным пониманием своих обязанностей. Это практическая готовность - не юридическая консультация - и она сочетается с нашей службой страховой готовности, если вам нужны официальные политики.

Насколько это нарушит часы работы клиники?

Минимально. Мы выстраиваем занятие вокруг вашего графика - блок «обед и обучение», административное утро или после закрытия. Основные учения длятся около трёх часов для всей вашей команды.

Когда нужны доказательства на бумаге
Клиники, которым нужно выполнить PHIPA как положено

Выполняется сертифицированными старшими партнёрами с собственной страховкой - они названы в договоре; Bastani Security определяет объём, переводит выводы на понятный язык и сопровождает исправления.

Смотреть страховую готовность

Отрепетируйте атаку, пока она не стала реальной.

Запишитесь на 20-минутный звонок для уточнения задач. Мы адаптируем учения под ваш стоматологические и медицинские клиники, пришлём единую фиксированную цену и назначим дату в календаре.

Записаться на киберучения (647) 835-6368

Пока не готовы записаться? Получите бесплатно План при программах-вымогателях и PHIPA для клиник

contact@bastani.org · WhatsApp