HEALTHCARE & PHARMA CYBERSECURITY
Specializēti kiberdrošības auditi un NIS2 atbilstība slimnīcām, klīnikām un farmācijas ražotājiem.
Kam tas noder
Kad šis pakalpojums ir piemērots
Ko mēs pārbaudām
- NIS2 būtiskās subjekta prasības un atbilstība Nacionālajam kiberdrošības likumam
- Pacientu personas datu (VDAR/GDPR) apstrādes un uzglabāšanas drošība
- Medicīnisko iekārtu (IoMT) un laboratoriju tīkla segmentācija un piekļuves kontroles
- Aizsardzības noturība pret izspiedējvīrusu (Ransomware) uzbrukumiem
Ko saņemsiet
- NIS2 atbilstības nepilnību (GAP) ziņojumu ar prioritizētu rīcības plānu
- Medicīnas tīklu un iekārtu riska izvērtējumu
- Incidentu reaģēšanas un darbības nepārtrauktības instrukcijas
Darba gaita
Kā notiek darbs
Medicīnas iestādes IT/OT tīkla un NIS2 tvēruma definēšana
Pacientu datu plūsmu, IoMT iekārtu un piekļuvju audita veikšana
Darbības nepārtrauktības un izspiedējvīrusu aizsardzības pārbaude
NIS2 atbilstības ziņojuma un rīcības plāna prezentācija vadībai
Pirms sadarbības
Biežāk uzdotie jautājumi
Vai NIS2 regula attiecas uz visām medicīnas iestādēm?
NIS2 attiecas uz lielajiem un vidējiem veselības aprūpes pakalpojumu sniedzējiem, kā arī zāļu ražotājiem. Mēs palīdzam precīzi noteikt jūsu iestādes statusu un prasību tvērumu.
Kā tiek pasargātas medicīniskās iekārtas (IoMT) un klīniku tīkli?
Medicīnas iekārtu (reanimācijas, tomogrāfijas u.c.) drošība balstās uz stingru tīkla segmentāciju, izolējot IoMT no vispārējā biroja un pacientu Wi-Fi tīkla.
Kā nodrošināt pacientu sensitīvo veselības datu konfidencialitāti saskaņā ar VDAR?
Veicam e-veselības sistēmu, pacientu kartotēku un datubāzu piekļuves tiesību auditus, šifrēšanas pārbaudes un žurnālfailu integritātes novērtēšanu.
Kā pasargāt slimnīcu un klīniku operācijas pret izspiedējprogrammu (Ransomware) uzbrukumiem?
Testējam rezerves kopiju atjaunošanas ātrumu, galaiekārtu EDR aizsardzību un sagatavojam incidentu reaģēšanas scenārijus kritiskās aprūpes nepārtrauktībai.