- Cargo
- Contable
- Sector
- Medios y publicación
- Tipo de organización
- negocio de dos sucursales
- Miembro desde
- dic 2024
- Mensaje
- 113
Gestionamos una residencia privada de ancianos y centro de cuidados para mayores con capacidad de 45 camas en el este de Francia. Tenemos una plantilla de 22 personas entre personal sanitario y de apoyo. En nuestros sistemas se tratan datos de altísima sensibilidad como enfermedades crónicas de los residentes, pautas de medicación con dosis diarias, informes médicos, datos de contacto de tutores y registros de la seguridad social. Nuestra infraestructura informática se limita a un servidor de archivos local, un programa de seguimiento de cuidados de pacientes y 8 ordenadores de oficina. Contamos con soporte de mantenimiento a tiempo parcial de un técnico al que pagamos 800 EUR al mes.
En los últimos meses seguimos con horror en la prensa el aumento de ataques de ransomware (rançongiciel) contra hospitales y centros de cuidados en Francia. Cuando hablé de la situación con nuestro técnico, me quitó importancia diciendo "todos los ordenadores tienen antivirus instalado y actualizado, no nos va a pasar nada". Pero esa respuesta no me convenció en absoluto.
En caso de un posible ataque de ransomware, además del bloqueo de los ordenadores, ¿qué ponemos concretamente en riesgo ante las autoridades legales (CNIL, ARS, etc.)? ¿Cómo se desarrollan los procesos oficiales de notificación en caso de una violación de datos y qué medidas prácticas debería tomar de inmediato una residencia con presupuesto limitado como la nuestra?