- Ruolo
- Impiegato contabile
- Settore
- Media e editoria
- Tipo di organizzazione
- attività con due sedi
- Iscrizione
- dic 2024
- Messaggio
- 113
Gestiamo una casa di riposo e struttura di cura privata da 45 posti letto nell'est della Francia. Abbiamo uno staff sanitario e di supporto di 22 persone. Nei nostri sistemi trattiamo dati ad altissima sensibilità come patologie croniche degli ospiti, schede terapeutiche giornaliere con dosaggi, referti medici, contatti dei tutori legali e registri della previdenza sociale. La nostra infrastruttura IT consiste semplicemente in un file server locale, un gestionale per l'assistenza ai pazienti e 8 PC d'ufficio. Ci affidiamo a un tecnico esterno part-time a cui paghiamo 800 EUR al mese per l'assistenza.
Negli ultimi mesi leggiamo con sgomento sui giornali del continuo aumento di attacchi ransomware (rançongiciel) contro ospedali e strutture sociosanitarie in Francia. Parlandone con il nostro tecnico, ha liquidato la faccenda dicendo: 'Su tutti i computer c'è l'antivirus installato e aggiornato, non ci succederà niente'. Questa risposta, però, non mi convince per nulla.
In caso di attacco ransomware, a parte il blocco dei computer, cosa rischiamo concretamente davanti alle autorità competenti (CNIL, ARS, ecc.)? Come funzionano le procedure di notifica ufficiale in caso di data breach e quali misure pratiche immediate dovrebbe adottare una struttura con budget limitato come la nostra?