- Должность
- Бухгалтер
- Отрасль
- Медиа и издательское дело
- Тип организации
- компания с двумя филиалами
- Дата регистрации
- дек. 2024 г.
- Сообщение
- 113
Мы управляем частным домом престарелых и центром ухода на 45 мест на востоке Франции. У нас 22 сотрудника медотдела и техперсонала. В наших системах обрабатываются крайне чувствительные данные: хронические заболевания постояльцев, ежедневные графики приема лекарств, медицинские заключения, контакты опекунов и записи соцобеспечения. Вся IT-инфраструктура состоит из локального файлового сервера, программы учета ухода за больными и 8 офисных компьютеров. Мы привлекаем стороннего техника на частичную занятость за 800 EUR в месяц.
В последние месяцы мы с ужасом следим за новостями о росте атак программ-вымогателей (rançongiciel) на больницы и учреждения ухода во Франции. Когда я обсудил ситуацию с нашим техником, он отмахнулся: «На всех ПК стоит свежий антивирус, с нами ничего не случится». Но такой ответ меня вообще не устроил.
Чем конкретно мы рискуем перед регуляторами (CNIL, ARS и т. д.) при возможной атаке вымогателей, помимо блокировки компьютеров? Как устроены официальные процессы уведомления при утечке и какие практические меры нужно срочно принять учреждению с ограниченным бюджетом вроде нашего?