HIPAA
自《安全规则》生效以来,该规则一直要求制定经过测试的应急预案,其中包括数据备份和灾难恢复。
在医疗领域,系统停机造成的损失是以患者为单位来衡量的,而非金钱。当勒索软件导致医疗系统瘫痪时,救护车不得不改道,手术被迫推迟,临床医生甚至不得不回归纸质记录长达数周之久。Fenix24 曾成功帮助多家医疗机构从这种困境中恢复正常运营,我们还能协助医疗系统在灾难发生前就证明其具备快速恢复的能力。
攻击者深知医疗服务提供者无法承受系统停机,这正是他们将医疗服务提供者作为攻击目标的原因。我们观察到的攻击模式如出一辙:先攻破身份认证基础设施,再销毁或加密备份数据,最后同时瘫痪临床系统和业务系统。原本为应对四小时停机而设计的应急预案,如今却不得不持续数周。收入周期陷入停滞,而医疗服务义务却仍在继续。此外,恢复工作还面临着其他行业所不曾面临的制约因素:患者不仅需要系统尽快恢复,更需要确保系统安全无虞地恢复运行。
无论在哪个框架下,共同点都是证据。未经检验的复苏计划已无法令任何人满意。
自《安全规则》生效以来,该规则一直要求制定经过测试的应急预案,其中包括数据备份和灾难恢复。
两者都将可恢复且受保护的备份列入了预期做法清单,而保险公司和董事会如今也以不同的措辞提出了相同的要求:向我们证明恢复功能有效。
年度测试是对过去的验证。ROC 每天都会验证您的恢复状态。
Argos99 会持续分析您电子健康记录(EHR)、药房、影像和挂号系统下的依赖关系堆栈,并验证备份能否经受住攻击者率先针对它们发起的攻击。
“韧性智能评估”(RIA)将定义您医疗体系的“最低可行企业”(MVE),并根据实际的RPO和RTO目标对恢复能力进行测试。
韧性运营中心(ROC)会随着环境的变化(在医疗保健领域,这种变化是持续不断的)来弥补漏洞并监控偏差。
一旦遭遇攻击,我们的安全事件恢复专家团队将在一小时内迅速集结,并优先安排恢复医疗服务能力的相关工作。
案例研究
一家《财富》100强医疗保健公司目睹了一起备受瞩目的勒索软件攻击给竞争对手造成的毁灭性影响:业务中断数月,损失达数亿美元。为此,该公司着手研究如何在自身环境中避免类似损失。
Fenix24的大多数合作关系都始于“韧性智能评估”(RIA),旨在明确并测试贵医疗机构不可或缺的关键系统。请带上您的基础设施负责人以及最棘手的问题。我们将凭借500多次灾后恢复的经验为您提供解决方案。