PC HEALTH

NIS2 · ПРИЛОЖЕНИЕ I

Киберсигурност и устойчивост за здравеопазване

Здравните организации трябва да защитават пациентски данни, медицински системи и оперативни услуги, без да нарушават качеството на грижа и наличността на услуги.

PC HEALTH свързва оценката на бизнес риска с техническото проектиране, внедряването и оперативното управление на мерките за киберсигурност и устойчивост.

Организациите в този сектор могат да попадат сред съществените или важните субекти по NIS2 при наличие на приложимите критерии. Етикетът за Приложение I или II обозначава секторния обхват, а не автоматичния статут на конкретната организация.

ПРИЛОЖЕНИЕ I

Ключови зависимости

Медицински информационни системи и електронни досиета · Системи за управление на пациенти и записи

Риск

Оперативен и технологичен

Подход

Оценка → проект → управление

БИЗНЕС КОНТЕКСТ

Какво е критично в този сектор

Медицински информационни системи и електронни досиета

Системи за управление на пациенти и записи

Комуникация между медицински и административни процеси

Endpoint и клиенти устройства на персонала

Резервно копие, възстановяване и архиви

РИСКОВИ СЦЕНАРИИ

Как технологичен инцидент може да засегне организацията

Недостъпна медицинска информационна система или електронно досие

Ransomware, насочен към болнични системи и данни

Компрометиране на акаунт на медицински персонал

Загуба на пациентски данни при инцидент

Недостъпна мрежова или облачна услуга за здравна грижа

КАК ПОМАГА PC HEALTH

От установения риск до работещите технически мерки

01

Оценка на бизнес риска

Определяме критичните процеси, системи, данни и технологични зависимости в конкретната организация.

02

Техническа оценка

Анализираме текущата инфраструктура, контролите, достъпа, защитата, наблюдението и възможностите за възстановяване.

03

Архитектура

Проектираме необходимите технически и оперативни мерки според установения риск.

04

Интеграция

Внедряваме избраните технологии и ги интегрираме със съществуващата среда.

05

Управление и възстановяване

При необходимост PC HEALTH поема наблюдението, поддръжката, реакцията при инциденти, архивирането и възстановяването.

КАКВО МОЖЕ ДА ВКЛЮЧВА РЕШЕНИЕТО

Какво може да включва решението за здравеопазване

Защита на Microsoft 365

Защита на крайни устройства и EDR

MFA и identity management

Mail protection и DLP

Архивиране и аварийно възстановяване (DR)

Наблюдение по сигурността

Управление на уязвимостите

Managed IT и 24/7 monitoring

ТЕХНИЧЕСКИ МЕРКИ

Как процесът започва с оценка на бизнес риска

Защита на административни и медицински работни станции

Контрол на достъпа и привилегированите акаунти

Наблюдение на имейл, устройства и данни

Резервно копие и възстановяване на критични услуги

Оперативно управление на мерките и инциденти

NIS2 И ВАШАТА ОРГАНИЗАЦИЯ

Фактът, че една организация работи в сектор, включен в NIS2, не означава автоматично, че всички изисквания са приложими към нея.

Приложимостта зависи от вида на субекта, размера, конкретната дейност и приложимото национално законодателство.

PC HEALTH се фокусира върху оценката на технологичния риск, техническото проектиране, внедряването и оперативното управление на мерките за киберсигурност и устойчивост.

При необходимост работим съвместно с правни, ISO и NIS2 консултанти на клиента.

Започнете от риска, а не от продукта.

Нека определим кои процеси и системи са критични за вашата организация и какви мерки са необходими за тяхната защита и възстановяване.