- Görev
- Muhasebe elemanı
- Sektör
- Medya ve yayıncılık
- Yapı
- iki şubeli işletme
- Katılım
- Ara 2024
- Mesaj
- 113
Fransa'nın doğusunda 45 yatak kapasiteli özel bir huzurevi ve yaşlı bakım merkezi işletiyoruz. 22 kişilik bir sağlık ve destek personelimiz var. Sistemlerimizde sakinlerimizin kronik rahatsızlıkları, günlük dozajlı ilaç çizelgeleri, hekim raporları, vasi iletişim bilgileri ve sosyal güvenlik kayıtları gibi yüksek hassasiyetli veriler işleniyor. Bilgi işlem altyapımız ise yerel bir dosya sunucusu, hasta bakım takip programı ve 8 ofis bilgisayarından ibaret. Dışarıdan ayda 800 EUR ödediğimiz bir teknisyenden yarı zamanlı bakım desteği alıyoruz.
Son aylarda Fransa'da hastanelere ve bakım kuruluşlarına yönelik fidye yazılımı (rançongiciel) saldırılarının arttığını basından dehşetle takip ediyoruz. Durumu teknisyenimizle konuştuğumda 'Tüm bilgisayarlarda antivirüs kurulu ve güncel bize bir şey olmaz' diyerek konuyu geçiştirdi. Ancak bu yanıt beni hiç tatmin etmedi.
Olası bir fidye yazılımı saldırısında bilgisayarların kilitlenmesi dışında yasal merciler (CNIL, ARS vb.) nezdinde somut olarak neyi riske atıyoruz? Bir veri ihlali anında resmi bildirim süreçleri nsl yürür ve bizim gibi sınırlı bütçeli bir bakım evinin derhal alması gereken pratik önlemler nelerdir?