HEALTHCARE & PHARMA CYBERSECURITY

Specializēti kiberdrošības auditi un NIS2 atbilstība slimnīcām, klīnikām un farmācijas ražotājiem.

Kam piemērotsValsts un privātajām slimnīcām, reģionālajiem medicīnas centriem un klīnikām
Galvenais rezultātsNIS2 atbilstības nepilnību (GAP) ziņojumu ar prioritizētu rīcības plānu
TvērumsNIS2 būtiskās subjekta prasības un atbilstība Nacionālajam kiberdrošības likumam
Darba ilgumsPrecizēsim pēc sākotnējās sarunas

Kam tas noder

Kad šis pakalpojums ir piemērots

Valsts un privātajām slimnīcām, reģionālajiem medicīnas centriem un klīnikāmFarmācijas ražotājiem, zāļu lieltirgotavām un biomedicīnas pētniecības centriemHealthTech un e-veselības programmatūras izstrādātājiem

Ko mēs pārbaudām

  • NIS2 būtiskās subjekta prasības un atbilstība Nacionālajam kiberdrošības likumam
  • Pacientu personas datu (VDAR/GDPR) apstrādes un uzglabāšanas drošība
  • Medicīnisko iekārtu (IoMT) un laboratoriju tīkla segmentācija un piekļuves kontroles
  • Aizsardzības noturība pret izspiedējvīrusu (Ransomware) uzbrukumiem

Ko saņemsiet

  • NIS2 atbilstības nepilnību (GAP) ziņojumu ar prioritizētu rīcības plānu
  • Medicīnas tīklu un iekārtu riska izvērtējumu
  • Incidentu reaģēšanas un darbības nepārtrauktības instrukcijas

Darba gaita

Kā notiek darbs

  1. Medicīnas iestādes IT/OT tīkla un NIS2 tvēruma definēšana

  2. Pacientu datu plūsmu, IoMT iekārtu un piekļuvju audita veikšana

  3. Darbības nepārtrauktības un izspiedējvīrusu aizsardzības pārbaude

  4. NIS2 atbilstības ziņojuma un rīcības plāna prezentācija vadībai

Pirms sadarbības

Biežāk uzdotie jautājumi

Vai NIS2 regula attiecas uz visām medicīnas iestādēm?

NIS2 attiecas uz lielajiem un vidējiem veselības aprūpes pakalpojumu sniedzējiem, kā arī zāļu ražotājiem. Mēs palīdzam precīzi noteikt jūsu iestādes statusu un prasību tvērumu.

Kā tiek pasargātas medicīniskās iekārtas (IoMT) un klīniku tīkli?

Medicīnas iekārtu (reanimācijas, tomogrāfijas u.c.) drošība balstās uz stingru tīkla segmentāciju, izolējot IoMT no vispārējā biroja un pacientu Wi-Fi tīkla.

Kā nodrošināt pacientu sensitīvo veselības datu konfidencialitāti saskaņā ar VDAR?

Veicam e-veselības sistēmu, pacientu kartotēku un datubāzu piekļuves tiesību auditus, šifrēšanas pārbaudes un žurnālfailu integritātes novērtēšanu.

Kā pasargāt slimnīcu un klīniku operācijas pret izspiedējprogrammu (Ransomware) uzbrukumiem?

Testējam rezerves kopiju atjaunošanas ātrumu, galaiekārtu EDR aizsardzību un sagatavojam incidentu reaģēšanas scenārijus kritiskās aprūpes nepārtrauktībai.

Saistītie nākamie soļi