HIPAA
Seit ihrem Inkrafttreten schreibt die Sicherheitsverordnung einen getesteten Notfallplan vor, der Datensicherung und Notfallwiederherstellung umfasst.
Im Gesundheitswesen werden Ausfallzeiten in Patienten gezählt, nicht in Dollar. Wenn Ransomware ein Gesundheitssystem lahmlegt, werden Rettungswagen umgeleitet, Operationen verschoben und das medizinische Personal muss wochenlang wieder auf Papier zurückgreifen. Fenix24 hat Gesundheitsorganisationen bereits aus genau diesem Szenario wiederhergestellt, und wir helfen Gesundheitssystemen dabei, zu beweisen, dass sie wieder einsatzbereit sind, bevor es überhaupt dazu kommt.
Angreifer wissen, dass Gesundheitsdienstleister Ausfallzeiten nicht hinnehmen können – und genau deshalb nehmen sie diese ins Visier. Das Muster, das wir beobachten, ist immer dasselbe: Die Identitätsinfrastruktur wird kompromittiert, die Backups werden zerstört oder verschlüsselt, und anschließend werden die klinischen und betriebswirtschaftlichen Systeme gemeinsam lahmgelegt. Notfallpläne, die für einen vierstündigen Ausfall ausgelegt sind, ziehen sich über Wochen hin. Die Umsatzzyklen kommen zum Stillstand, während die Versorgungsverpflichtungen weiterbestehen. Und die Wiederherstellung wird durch eine Einschränkung erschwert, mit der andere Branchen nicht konfrontiert sind: Patienten, die darauf angewiesen sind, dass die Systeme nicht nur schnell, sondern auch sicher wieder verfügbar sind.
In jedem Rahmenwerk sind die Fakten der rote Faden. Ein ungeprüfter Sanierungsplan stellt niemanden mehr zufrieden.
Seit ihrem Inkrafttreten schreibt die Sicherheitsverordnung einen getesteten Notfallplan vor, der Datensicherung und Notfallwiederherstellung umfasst.
Beide führen wiederherstellbare, gesicherte Backups als erwartete Vorgehensweise auf, und Versicherer sowie Aufsichtsgremien fordern nun dasselbe – wenn auch mit anderen Worten: Zeigen Sie uns, dass die Wiederherstellung funktioniert.
Jährliche Tests bestätigen den Stand der Vergangenheit. Der ROC überprüft jeden Tag Ihre Wiederherstellungsfähigkeit.
Argos99 erfasst kontinuierlich den Abhängigkeitsstapel Ihrer EHR-, Apotheken-, Bildgebungs- und Registrierungssysteme und stellt sicher, dass die Sicherungskopien auch dann intakt bleiben, wenn ein Angreifer diese als Erstes ins Visier nimmt.
Das „Resiliency Intelligence Assessment“ (RIA) definiert das „Minimally Viable Enterprise“ (MVE) Ihres Gesundheitssystems und prüft die Wiederherstellungsfähigkeit anhand realer RPO- und RTO-Ziele.
Das Resiliency Operations Center (ROC) behebt Lücken und überwacht Abweichungen, wenn sich die Umgebung verändert – was im Gesundheitswesen ständig der Fall ist.
Im Falle eines Angriffs rückt unser Team aus Experten für die Wiederherstellung nach Sicherheitsvorfällen innerhalb einer Stunde aus und legt den Schwerpunkt bei der Wiederherstellung darauf, die Versorgungskapazitäten so schnell wie möglich wiederherzustellen.
Fallstudie
Ein Fortune-100-Unternehmen aus dem Gesundheitswesen hatte miterlebt, welche verheerenden Auswirkungen ein vielbeachteter Ransomware-Angriff auf einen Konkurrenten hatte: monatelange Betriebsunterbrechungen und Verluste in Höhe von mehreren hundert Millionen Dollar. Als Reaktion darauf wollte das Unternehmen herausfinden, wie ähnliche Schäden in der eigenen Umgebung vermieden werden könnten.
Die meisten Projekte von Fenix24 beginnen mit dem „Resiliency Intelligence Assessment“ (RIA), um die Systeme zu definieren und zu testen, ohne die Ihre Gesundheitseinrichtung nicht wiederhergestellt werden kann. Bringen Sie Ihren Infrastrukturleiter und Ihre schwierigsten Fragen mit. Wir bringen Antworten mit, die auf über 500 Wiederherstellungsvorgängen basieren.