Bastani Security
(647) 835-6368 Записатися на навчання
Для стоматологічних та медичних клінік · Торонто та GTA

Понеділок. Розклад не завантажується - і жодна картка пацієнта теж.

Один клік у п’ятницю - і до понеділка ваша система керування клінікою зашифрована, а на екрані записка з вимогою викупу. Ви не можете приймати пацієнтів, не можете виставляти рахунки, і тепер PHIPA зобов’язує вас діяти. «Кіберпожежне навчання» відпрацьовує той ранок - безпечно - щоб ваша команда запобігла цьому й точно знала, що робити, якщо це станеться.

  • Пройдіть безпечний настільний розбір «блокування» програмою-вимагачем усією клінікою
  • Ваша рецепція розпізнає фішинговий клік, з якого все починається, - і навчиться його зупиняти
  • Ідіть із планом реагування на інцидент з урахуванням PHIPA та оціненим 30-денним планом дій

20-хвилинний дзвінок для визначення обсягу, а потім єдина фіксована ціна. Без жаргону й без тиску.

Що ваша клініка виносить із навчання

Наживо та на місці для всієї вашої команди - а потім план, який можна впровадити вже наступного ранку.

  • Односторінковий план реагування «нас заблокували», біля телефону
  • Рутина рецепції для розпізнавання шкідливих вкладень
  • Чек-лист сповіщення про порушення з урахуванням PHIPA
  • Оцінений 30-денний план, розставлений за пріоритетами реального ризику
Записатися на кібернавчання

20-хвилинний дзвінок · без зобов’язань · потім фіксована ціна.

Кібернавчання
наживо · на місці · GTA
Виконується сертифікованими старшими партнерами з власним страхуванням - їх названо в договорі; Bastani Security визначає обсяг, пояснює висновки простою мовою та супроводжує виправлення. Безпечно та з дозволу - без шкідливого ПЗ і без звинувачень Побудоване навколо програм-вимагачів та PHIPA - саме того ранку, якого боїться кожна клініка Торонто та GTA
Атака, що націлена саме на вас

Блокування в понеділок уранці

Клініки - улюблена ціль: дані пацієнтів чутливі, простій нестерпний, а завантажена рецепція відкриває безліч вкладень. Ось шлях, яким ідуть зловмисники.

  1. 1
    Клік

    До скриньки рецепції надходить переконливе вкладення - «форма страховки», «реєстрація нового пацієнта», «результат аналізу». Один клік запускає код зловмисника.

  2. 2
    Поширення

    Тихо, упродовж годин чи днів, воно переходить із того одного комп’ютера на сервер, що керує вашим розкладом, картками та візуалізацією.

  3. 3
    Блокування

    Ви заходите й бачите записку з вимогою викупу. Розклад, картки, рентгенівські знімки - усе зашифроване. Пацієнти цього дня в залі очікування, і ніщо не працює.

  4. 4
    Наслідки

    Окрім викупу, PHIPA може зобов’язати вас повідомити постраждалих пацієнтів та Комісара з питань інформації та приватності Онтаріо. Клінічний зрив - лише половина ціни.

Більшість програм-вимагачів у клініках починається з одного листа й одного кліка - а не з геніального хакера. Це означає, що найсильніший і найдешевший захист - це навчена рецепція та план, який усі відпрацювали.

Відрепетируйте, поки це не сталося насправді
У залі

З чим ваша команда зіткнеться в залі

Ми проводимо ті самі атаки, що справді б’ють по клініках - авторизовано, безпечно й налаштовано під реальність вашої рецепції. Жодного дотику до справжніх даних пацієнтів, без шкідливого ПЗ і без присоромлення будь-кого.

Блокування програмою-вимагачем (настільний розбір)

Керований розбір «що робимо просто зараз» заблокованого понеділка - хто кому телефонує, що залишається вимкненим і як приймати пацієнтів, поки ви відновлюєтеся.

Шкідливе вкладення

Фальшива форма реєстрації, результат аналізу чи страховий PDF, націлений на вашу рецепцію. Ваша команда опановує ознаки до кліку - «Фішингове випробування», версія для клініки.

PHIPA та годинник порушення

Що вважається порушенням приватності, чого очікує від вас PHIPA й той простий чек-лист сповіщення, що не дає поганому дню стати регуляторним.

Дзвінок «ІТ-підтримки»

Той, хто телефонує, видає себе за вашу ІТ-компанію й крок за кроком підводить працівника до передавання доступу - разом із запитами втоми від MFA. Одне правило це зупиняє.

Що ви отримуєте

Не презентація. План і нові звички.

Кожне навчання завершується тим, що можна використати вже наступного ранку, - записано, оцінено та побудовано під те, як насправді працює ваша команда.

Односторінковий план реагування на програму-вимагача, який ваша клініка може розмістити біля рецепції
Чек-лист сповіщення про порушення з урахуванням PHIPA (кому й коли повідомляти)
Зрозумілий керівництву звіт простою мовою: де ви стоїте й що виправляти передусім
Оцінений 30-денний план дій і подальша консультаційна година, щоб підтримувати рух
Прості ціни
Fire Drill 90 (живий тренінг для команди) від $1,800 + HST

«Кіберпожежне навчання», адаптоване для стоматологічних та медичних клінік. Одна фіксована ціна, очно, узгоджено з вашими годинами прийому пацієнтів. Повну лінійку пропозицій - від базової перевірки безпеки за $750 до Дня кіберготовності - дивіться на сторінці цін.

Записатися на кібернавчання Переглянути всі ціни
Запитання

Про що насамперед запитують команди у вашій галузі.

Чи безпечна ця симуляція поруч із даними наших пацієнтів?

Цілком. Ми ніколи не торкаємося справжніх записів пацієнтів, не запускаємо шкідливого ПЗ і не збираємо облікових даних. Усе це - контрольована, авторизована вправа. Ваша персональна медична інформація залишається точно там, де й була.

У нас уже є ІТ-компанія - навіщо нам це?

Ваш ІТ-провайдер підтримує роботу систем; ми навчаємо людей. Більшість порушень у клініках починається з людського кліка, а не з вади сервера. Ці двоє працюють разом - до речі, вашу ІТ-компанію ми раді бачити в залі.

Чи справді це допомагає з PHIPA?

Так. Ви йдете з чек-листом реагування на інцидент і сповіщення про порушення з урахуванням PHIPA та чіткішим уявленням про свої обов’язки. Це практична готовність - не юридична консультація - і вона поєднується з нашою службою страхової готовності, якщо вам потрібні формальні політики.

Наскільки це заважає роботі клініки?

Мінімально. Ми проєктуємо заняття навколо вашого графіку - блок «обід і навчання», адміністративний ранок або після закриття. Основне навчання триває близько трьох годин для всієї вашої команди.

Коли потрібен доказ на папері
Клініки, яким потрібно зробити PHIPA належно

Виконується сертифікованими старшими партнерами з власним страхуванням - їх названо в договорі; Bastani Security визначає обсяг, пояснює висновки простою мовою та супроводжує виправлення.

Переглянути страхову готовність

Відрепетируйте атаку, поки вона не стала реальною.

Запишіться на 20-хвилинний дзвінок для визначення обсягу. Ми адаптуємо навчання під ваш стоматологічні та медичні клініки, надішлемо єдину фіксовану ціну та призначимо дату в календарі.

Записатися на кібернавчання (647) 835-6368

Ще не готові записатися? Отримайте безкоштовно План клініки на випадок здирницького ПЗ та PHIPA

contact@bastani.org · WhatsApp