Klikalność w phishing niższa o 74% w regionalnej sieci szpitali
Regionalna sieć szpitali dostawała coraz więcej ukierunkowanych wiadomości phishingowych. Personel medyczny pracuje pod presją czasu i przechodził szkolenie z bezpieczeństwa raz w roku, więc potrzebne było rozwiązanie, które uczy w trakcie pracy, a nie zabiera z niej kolejne godziny — i nie odrywa nikogo od pacjenta.
Wyzwanie: phishing w ochronie zdrowia
Placówki medyczne są jednym z głównych celów kradzieży haseł i ransomware — dane pacjentów mają wartość, a przerwa w pracy oddziału jest kosztowna natychmiast. Zespół bezpieczeństwa szpitala musiał zmienić nawyki personelu, nie wchodząc w drogę pracy klinicznej.
- Ponad 38% personelu medycznego i administracji klikało w testowe wiadomości phishingowe
- Szkolenie raz w roku, w formie modułu do odklikania — wiedza nie przekładała się na zachowanie
- Kampanie spear-phishingowe podszywające się pod wewnętrzne systemy szpitala
- Wymogi NIS2 i krajowe przepisy o ochronie dokumentacji medycznej
Rozwiązanie: symulacje phishingu i szkolenia
Uruchomiliśmy symulacje phishingu we wszystkich działach. Poziom trudności dobiera się sam, na podstawie tego, jak dana osoba reagowała wcześniej — kto łapie podstęp, dostaje trudniejsze scenariusze, kto się nabiera, łatwiejsze i częstsze. Praca oddziałów nie została naruszona.
- Stałe symulacje phishingu na scenariuszach z realiów ochrony zdrowia, nie na ogólnych szablonach
- Ocena ryzyka i ścieżka szkoleniowa liczone osobno dla każdego pracownika
- Krótkie szkolenie w chwili kliknięcia — tam, gdzie błąd się wydarzył, a nie miesiąc później
- Widok ryzyka per oddział i materiał, którym szpital wykazuje szkolenie personelu
Wdrożenie Arsen przez ZeroLayer
Wdrożyliśmy Arsen w całej sieci: scenariusze pod ochronę zdrowia, integracja z pocztą szpitala, automatyczne uruchamianie szkoleń po kliknięciu. Całość zajęła 10 dni i w tym czasie nie dotknęliśmy systemów klinicznych.
ArsenPowiązane usługi
"Wcześniej ponad jedna trzecia naszych ludzi dawała się nabrać na dobrze przygotowanego maila. Dziś klikalność jest jednocyfrowa, a podejrzane wiadomości w końcu do nas trafiają. Zmienił się sposób, w jaki personel patrzy na skrzynkę."
— Dyrektor ds. bezpieczeństwa IT, regionalna sieć szpitaliPorozmawiajmy
o bezpieczeństwie
Cyberzagrożenia nie śpią. Niezależnie czy potrzebujesz natychmiastowej reakcji na incydent, czy długoterminowej strategii, ZeroLayer jest w gotowości.
Umów 30-minutową rozmowę
Wybierz dogodny termin i porozmawiaj bezpośrednio z naszym zespołem bezpieczeństwa. Rozmowa o Twojej sytuacji, nie prezentacja sprzedażowa.