Cyber awareness dla podmiotów leczniczych

Jednorazowe szkolenie nie przygotuje szpitala na incydent.

CyberSprint pomaga planować, prowadzić i dokumentować ciągłą edukację cyberbezpieczeństwa pracowników medycznych, administracji i kadry kierowniczej.

Nie kolejny LMS

Platforma do zarządzania świadomością cyber w szpitalu

Klient nie kupuje filmów ani quizów. Kupuje uporządkowany program, dokumentację wykonania, raportowanie oraz partnera, który prowadzi projekt od uruchomienia do podsumowania.

Program oparty na ryzykach

Zakres można dopasować do zagrożeń szpitala: phishing, ransomware, wyciek danych medycznych, dostęp do systemów czy reagowanie na incydenty.

Proces prowadzony za klienta

Ustalamy grupy, materiały i harmonogram. Platforma realizuje ścieżki, testy i rejestruje postęp bez ręcznego pilnowania każdego uczestnika.

Dowód realizacji

Po projekcie szpital otrzymuje raport z aktywności, wyników testów i listą osób, które spełniły warunki ukończenia programu.

Program dla różnych ról

Dwie ścieżki, jeden wspólny standard bezpieczeństwa

Pracownicy medyczni, administracja i kadra kierownicza realizują fundament. Kierownictwo otrzymuje dodatkową ścieżkę dotyczącą odpowiedzialności, ryzyka i decyzji podczas incydentu.

Ścieżka rozszerzona

Kadra kierownicza

Dla osób odpowiedzialnych za decyzje, nadzór i ciągłość działania.

  • NIS2, ISO/IEC 27001 i odpowiedzialność kierownictwa
  • Identyfikacja i ocena ryzyka
  • Właściciele procesów, informacji i ciągłość działania
  • Decyzje i komunikacja podczas incydentu
  • Audyty, testy, ćwiczenia i monitorowanie bezpieczeństwa
  • Nadzór nad przetwarzaniem danych medycznych
Materiały onlineRealizacja w dogodnym czasie
Test wiedzyAutomatycznie po wymaganym postępie
CertyfikacjaNa podstawie wyniku i ukończenia
Raport końcowyDla IT lub koordynatora projektu

Uzupełnienie projektów KPO i działań wskaźnikowych

CyberSprint może uzupełniać projekty, w których szpital zobowiązał się wykazać liczbę przeszkolonych osób, przyrost wiedzy, wyniki testów lub przeprowadzenie kontrolowanej kampanii phishingowej. Platforma porządkuje realizację, a raport końcowy dostarcza danych potrzebnych do rozliczenia działań edukacyjnych.

Program można rozszerzyć

Od edukacji do realnego sprawdzenia odporności szpitala

Platforma może być początkiem szerszego programu obejmującego pomiar, ćwiczenia, dokumentację i wsparcie kierownictwa.

Edukacja i warsztaty

  • Szkolenia online i stacjonarne
  • Warsztaty dla IT, administracji i kierownictwa
  • Program onboardingowy
  • Dedykowane materiały i nagrania
  • Webinary kwartalne

Testowanie i weryfikacja

  • Kontrolowane kampanie phishingowe
  • Smishing, quishing i vishing
  • Testy socjotechniczne
  • Pomiar przed i po programie
  • Badanie świadomości działów

Zarząd i reagowanie

  • Warsztaty dla Zarządu
  • Tabletop Exercise (TTX)
  • Komunikacja kryzysowa
  • Decyzje podczas incydentu
  • Współpraca IT i biznesu

Compliance i audyt

  • Audyt programu edukacji
  • Audyt świadomości pracowników
  • Gotowość do NIS2
  • Procedury zgłaszania incydentów
  • Ocena dojrzałości kultury bezpieczeństwa

Dokumentacja

  • Polityki i procedury bezpieczeństwa
  • Procedury reagowania na incydenty
  • Aktualizacja dokumentacji
  • Materiały zgodne z NIS2 i ISO 27001
  • Instrukcje dla pracowników

Doradztwo

  • Konsultacje dla IT i Zarządu
  • Budowa programu Cyber Awareness
  • Dobór zabezpieczeń
  • Wdrożenie rekomendacji
  • Lessons Learned po incydencie
Demo dla szpitala

Zobacz, jak może wyglądać program w Państwa organizacji

W wiadomości opisz liczbę pracowników, grupy odbiorców i wymagany efekt: szkolenie, test wiedzy, raport, certyfikaty, phishing lub wskaźniki projektowe.