Placówka medyczna przetwarza dane szczególnie wrażliwe i jest zależna od ciągłości działania systemów. Przygotowanie do incydentu powinno łączyć zabezpieczenia techniczne, procedury organizacyjne oraz właściwie dobraną ochronę ubezpieczeniową.
Lista kontrolna przed incydentem
- kopie zapasowe odseparowane od podstawowego środowiska,
- MFA dla poczty, systemów medycznych i kont administracyjnych,
- aktualizacje oraz ograniczenie uprawnień użytkowników,
- procedura reagowania i lista kontaktów awaryjnych,
- weryfikacja zakresu polisy cyber, limitów i usług assistance.
Polisa nie zastępuje zabezpieczeń. Może jednak ograniczyć finansowe i organizacyjne skutki zdarzenia, jeśli jej zakres odpowiada rzeczywistemu środowisku placówki.
