კიბერუსაფრთხოების ტრენინგი კლინიკებისა და სამედიცინო დაწესებულებებისთვის
კლინიკები ინახავენ ჯანმრთელობის მონაცემებს, რომლებიც კანონით განსაკუთრებული კატეგორიაა, ხოლო სისტემის გაჩერება პაციენტის მომსახურებას აჩერებს. ShieldWise სამედიცინო პერსონალს მოკლე კურსებით ასწავლის ფიშინგის ამოცნობას, პაციენტის მონაცემების დაცვას და ინციდენტზე სწორ რეაგირებას.
- მოკლე კურსები მორიგეობებს შორის
- პაციენტის მონაცემები, როგორც განსაკუთრებული კატეგორია
- Ransomware-ის და ფიშინგის საფრთხეები
- სუფთა მაგიდა და ეკრანის დაბლოკვა მიმღებში
განახლებულია:
რატომ არის კლინიკა მოწყვლადი
სამედიცინო დაწესებულებაში ბევრი ადამიანი იყენებს საერთო კომპიუტერებს, მიმღებში ეკრანები პაციენტებისთვის ჩანს, და დრო ყოველთვის მწირია. გამოსასყიდი პროგრამა (ransomware), რომელიც ჩანაწერებს შიფრავს, კლინიკას პირდაპირ აჩერებს.
რას ისწავლის პერსონალი
სამედიცინო პერსონალისთვის შერჩეული თემები:
- ფიშინგისა და ყალბი დანართების ამოცნობა
- ჯანმრთელობის მონაცემების დამუშავება და გაზიარება
- სუფთა მაგიდა და ეკრანის დაბლოკვა
- WhatsApp-ით და ტელეფონით პაციენტის ინფორმაციის გაზიარების რისკები
- ინციდენტის დაუყოვნებლივ შეტყობინება
ფორმატი, რომელიც კლინიკას ერგება
კურსი 5-10 წუთს გრძელდება და ნებისმიერ მოწყობილობაზე იხსნება, ამიტომ ექიმი და ექთანი მას მორიგეობებს შორის გადის. ხელმძღვანელი ხედავს, ვინ დაასრულა, და აუდიტისთვის ისტორია ავტომატურად ინახება.
შესაბამისი კურსები
- კურსიფიშინგის იდენტიფიცირებაფიშინგის საბაზისო კურსი: როგორ ამოვიცნოთ ყალბი წერილი, გამგზავნი და ბმული, და რა ვქნათ, როცა ეჭვი გვეპარება.
- კურსიელფოსტის საფრთხეებიფიშინგი, საშიში დანართები და ფინანსური თაღლითობა ელფოსტით, პრაქტიკული მაგალითებით და დავალებით.
- კურსიბმულების უსაფრთხოებაროგორ წავიკითხოთ ბმული დაჭერამდე, როგორ ამოვიცნოთ გაყალბებული დომენი და თავიდან ავიცილოთ ფიშინგ გვერდი.
- კურსიყალბი შეხვედრის მოწვევებიყალბი Zoom და Teams მოწვევები, ვიშინგი და deepfake: როგორ ცდილობენ თაღლითები შეხვედრის საბაბით წვდომის მოპოვებას.
- კურსივიშინგი: სატელეფონო თაღლითობაზარები „ბანკიდან“ და „IT სამსახურიდან“, ნომრის გაყალბება და ზეწოლის ტაქტიკები. როგორ გავთიშოთ და გადავამოწმოთ.
- კურსისმიშინგი: SMS თაღლითობაყალბი ამანათის, ბანკისა და ჯარიმის შეტყობინებები. სმიშინგის ამოცნობის ნიშნები და ოთხი ოქროს წესი.
- კურსიQR კოდების უსაფრთხოება (Quishing)როგორ იყენებენ QR კოდებს თაღლითობისთვის და როგორ შევამოწმოთ კოდი სკანირებამდე და მის შემდეგ.
- კურსისაშიში დანართებიშენიღბული ფაილის ტიპები, ფსიქოლოგიური ხრიკები, რომლებიც გახსნისკენ გვიბიძგებს, და წესი „გადაამოწმე, სანამ გახსნი“.
- კურსიკორპორატიული ელფოსტის უსაფრთხოებასახიფათო წერილის ანატომია, ფიშინგი, BEC და მავნე პროგრამები, და სამუშაო ელფოსტის უსაფრთხო გამოყენების წესები.
- კურსიBEC და CEO თაღლითობაყველაზე ძვირადღირებული ელფოსტის შეტევა: ყალბი დირექტორი, შეცვლილი ანგარიშის ნომერი და გადარიცხვა. წესი „გადაამოწმე, ნუ ენდობი“.
- სიმულაციაყალბი შესვლის გვერდის ამოცნობასიმულაცია: ივარჯიშეთ ნამდვილი და ყალბი შესვლის გვერდების გარჩევაში.
- სიმულაციაSMS თაღლითობის სიმულაციასიმულაცია: შეაფასეთ მიღებული შეტყობინებები და ამოიცანით თაღლითობა.
ხშირად დასმული კითხვები
არის თუ არა ჯანმრთელობის მონაცემი განსაკუთრებული კატეგორია?
დიახ. როგორც GDPR, ისე საქართველოს პერსონალურ მონაცემთა დაცვის კანონი ჯანმრთელობის მონაცემებს განსაკუთრებულ კატეგორიად მიიჩნევს და მკაცრ დაცვას მოითხოვს.
შეუძლია თუ არა პერსონალს კურსის ტელეფონით გავლა?
დიახ, კურსები ბრაუზერში იხსნება და მობილურზეც მუშაობს.
ტერმინები ამ თემაზე
სხვა თემები
დაიწყეთ გუნდის რისკის საბაზისო შეფასებით
15-30 თანამშრომელი, ერთი ფიშინგ სიმულაცია და ერთგვერდიანი ანგარიში ხელმძღვანელობისთვის. წლიური ვალდებულების გარეშე.