דילוג לתוכן הראשי

קליניקות ומרפאות

אבטחת מידע ו-IT מנוהל לקליניקות בישראל

הגנו על מידע רפואי, עמדו בחובות הפרטיות שלכם והשאירו את הקליניקה פעילה – עם אבטחה שנבנתה למרפאות קטנות בישראל.

הסיכונים שקליניקות לא יכולות להתעלם מהם

קליניקה שמאבדת גישה לרשומות או מדליפה מידע רפואי סופגת בו-זמנית פגיעה בטיפול, חשיפה מול חוק הגנת הפרטיות ואובדן אמון מטופלים.

!

מידע רפואי הכפוף לחוק הגנת הפרטיות

רשומות רפואיות הן מהמידע הרגיש ביותר שעסק קטן יכול להחזיק; דליפה מביאה חשיפה רגולטורית ושבירת אמון מטופלים.

!

כופרה שנועלת רשומות וזימון תורים

כשרשומות מטופלים ומערכת התורים מוצפנות, הטיפול משתבש והקליניקה עומדת מלכת עד שהן משוחזרות.

!

גישה מרחוק לא מאובטחת למערכות המרפאה

מערכות ניהול מרפאה והדמיה שנגישות דרך חיבור מרוחק חלש הן דלת פתוחה לכל מה שהקליניקה מחזיקה.

!

גיבויים שמעולם לא נבדקו

גיבוי חסר, חלקי או כזה שמעולם לא שוחזר מתגלה ברגע הגרוע ביותר – באמצע ההתאוששות.

איך קליניקה מתחילה

1

הערכת המרפאה

אנחנו ממפים איפה חי המידע הרפואי – ניהול מרפאה, הדמיה, דוא״ל, מכשירים – ואיך ניגשים אליו ומגבים אותו.

2

הגנה על העיקר

MFA, הגנת תחנות, גיבוי בדוק וגישה מרחוק מאובטחת נכנסים ראשונים, עם מינימום הפרעה לשעות הקבלה.

3

שמירה על הבריאות

ניטור, תמיכה והדרכות צוות פועלים ברקע בזמן שהקליניקה מתמקדת במטופלים.

שאלות שקליניקות שואלות אותנו

חוק הגנת הפרטיות חל גם על קליניקה קטנה?

כן – מידע רפואי הוא מידע רגיש לפי החוק הישראלי בלי קשר לגודל הקליניקה. אנחנו מיישמים ומתעדים את הבקרות הטכניות שמגינות עליו; פרשנות החובות המשפטיות הספציפיות נשארת אצל היועצים שלכם.

אתם יכולים לעבוד סביב שעות הקבלה?

כן. שינויים ותחזוקה מתוזמנים ככל האפשר סביב שעות הטיפולים, כך שההטמעה לא עולה לכם בתורים.

מה קורה אם כופרה נועלת את רשומות המטופלים?

ההגנה השכבתית בנויה בדיוק לתרחיש הזה: EDR מזהה ומבודד את המתקפה, וגיבויים בדוקים מאפשרים לשחזר רשומות ותורים במקום לשלם כופר.

תוכנת ניהול המרפאה מגיעה מספק. של מי האחריות על האבטחה?

הספק מאבטח את התוכנה שלו; הקליניקה נשארת אחראית למכשירים, לחשבונות, לגיבויים ולגישה שמסביב. השכבה הזו היא בדיוק מה שאנחנו מנהלים, כולל תיאום מול הספק כשנדרש.

הצוות שלנו באמת צריך הדרכת אבטחה?

צוות הקבלה והצוות הקליני מטפלים במידע רפואי כל היום והם היעד הראשון של פישינג. הדרכה קצרה בשפה פשוטה מפחיתה את הסיכון באופן מדיד, בלי להפוך את הצוות לטכנאים.

רוצים לאבטח את העסק בלי להקים צוות IT פנימי?

קבעו ייעוץ חינם וקבלו תמונת מצב ראשונית ומעשית על סביבת ה-IT ואבטחת Microsoft 365 שלכם.