Ubezpieczenie cyber dla przychodni i placówek medycznych
W placówce medycznej incydent cyber może jednocześnie dotknąć danych pacjentów, rejestracji, dokumentacji i ciągłości obsługi.
W placówce medycznej dostępność danych i systemów jest częścią codziennej obsługi pacjenta.
Najważniejszym pytaniem nie jest to, czy placówka ma „dobre IT”, tylko które procesy przestaną działać po utracie dostępu do systemów oraz jakie dane mogą zostać naruszone.
Co musi działać, żeby firma mogła pracować
To uproszczona mapa procesu. Jej celem jest wskazanie miejsc, w których niedostępność systemu może przejść na realny skutek biznesowy.
Rejestracja
zapisy i kontakt
EDM
dokumentacja pacjenta
Diagnostyka
wyniki i integracje
Rozliczenia
płatnik i finanse
Krytyczne zasoby
Elektroniczna dokumentacja medyczna, system rejestracji, poczta, systemy rozliczeniowe i dane pacjentów mogą tworzyć jeden łańcuch zależności.
Scenariusz ransomware
Zaszyfrowanie serwera lub stacji może utrudnić dostęp do dokumentacji i rejestracji. Równolegle trzeba ocenić ryzyko wycieku danych oraz wpływ na ciągłość obsługi.
RODO i dane szczególnej kategorii
Dane dotyczące zdrowia wymagają szczególnej ostrożności. Incydent może wymagać analizy obowiązków administratora danych i skali ryzyka dla pacjentów.
Co przygotować do rozmowy o polisie
Informacje o liczbie pracowników, systemach, sposobie backupu, dostępie zdalnym, MFA, rodzaju danych i zależności od dostawców IT pomagają ocenić profil ryzyka.
Co może zatrzymać się jako pierwsze
Tabela opisuje możliwe skutki operacyjne. Nie przesądza o zakresie odpowiedzialności ubezpieczyciela.
| Obszar | Co może być niedostępne | Możliwy skutek biznesowy |
|---|---|---|
| Rejestracja | Kalendarz, dane kontaktowe, potwierdzenia | Chaos w obsłudze i opóźnienia |
| Dokumentacja | EDM, historia, wyniki | Ograniczony dostęp do informacji potrzebnych personelowi |
| Integracje | Laboratoria, diagnostyka, dostawcy | Przerwanie wymiany danych i ręczne obejścia |