Wszystkie Case Studies
Ochrona zdrowia
Europa Środkowa ~1200 pracowników

Klikalność w phishing niższa o 74% w regionalnej sieci szpitali

Regionalna sieć szpitali dostawała coraz więcej ukierunkowanych wiadomości phishingowych. Personel medyczny pracuje pod presją czasu i przechodził szkolenie z bezpieczeństwa raz w roku, więc potrzebne było rozwiązanie, które uczy w trakcie pracy, a nie zabiera z niej kolejne godziny — i nie odrywa nikogo od pacjenta.

74%Niższa klikalność w phishing w ciągu 6 miesięcy
100%Personelu objętego symulacjami, we wszystkich działach
2,8×Szybciej zgłaszane podejrzane wiadomości

Wyzwanie: phishing w ochronie zdrowia

Placówki medyczne są jednym z głównych celów kradzieży haseł i ransomware — dane pacjentów mają wartość, a przerwa w pracy oddziału jest kosztowna natychmiast. Zespół bezpieczeństwa szpitala musiał zmienić nawyki personelu, nie wchodząc w drogę pracy klinicznej.

  • Ponad 38% personelu medycznego i administracji klikało w testowe wiadomości phishingowe
  • Szkolenie raz w roku, w formie modułu do odklikania — wiedza nie przekładała się na zachowanie
  • Kampanie spear-phishingowe podszywające się pod wewnętrzne systemy szpitala
  • Wymogi NIS2 i krajowe przepisy o ochronie dokumentacji medycznej

Rozwiązanie: symulacje phishingu i szkolenia

Uruchomiliśmy symulacje phishingu we wszystkich działach. Poziom trudności dobiera się sam, na podstawie tego, jak dana osoba reagowała wcześniej — kto łapie podstęp, dostaje trudniejsze scenariusze, kto się nabiera, łatwiejsze i częstsze. Praca oddziałów nie została naruszona.

  • Stałe symulacje phishingu na scenariuszach z realiów ochrony zdrowia, nie na ogólnych szablonach
  • Ocena ryzyka i ścieżka szkoleniowa liczone osobno dla każdego pracownika
  • Krótkie szkolenie w chwili kliknięcia — tam, gdzie błąd się wydarzył, a nie miesiąc później
  • Widok ryzyka per oddział i materiał, którym szpital wykazuje szkolenie personelu

Wdrożenie Arsen przez ZeroLayer

Wdrożyliśmy Arsen w całej sieci: scenariusze pod ochronę zdrowia, integracja z pocztą szpitala, automatyczne uruchamianie szkoleń po kliknięciu. Całość zajęła 10 dni i w tym czasie nie dotknęliśmy systemów klinicznych.

Arsen

"Wcześniej ponad jedna trzecia naszych ludzi dawała się nabrać na dobrze przygotowanego maila. Dziś klikalność jest jednocyfrowa, a podejrzane wiadomości w końcu do nas trafiają. Zmienił się sposób, w jaki personel patrzy na skrzynkę."

— Dyrektor ds. bezpieczeństwa IT, regionalna sieć szpitali

Porozmawiajmy
o bezpieczeństwie

Cyberzagrożenia nie śpią. Niezależnie czy potrzebujesz natychmiastowej reakcji na incydent, czy długoterminowej strategii, ZeroLayer jest w gotowości.

Umów 30-minutową rozmowę

Wybierz dogodny termin i porozmawiaj bezpośrednio z naszym zespołem bezpieczeństwa. Rozmowa o Twojej sytuacji, nie prezentacja sprzedażowa.