Как медицинская группа в ОАЭ прошла аудит HAAD без единого замечания
Многопрофильная медицинская группа ОАЭ (Дубай и Абу-Даби) - Кибербезопасность и комплаенс в здравоохранении
Challenge
Медицинская группа из ОАЭ, управляющая 3 клиниками в Дубае и Абу-Даби, столкнулась со срочным дедлайном по соответствию требованиям кибербезопасности HAAD (Управление здравоохранения Абу-Даби). Внутренняя проверка выявила 7 критических уязвимостей, включая незашифрованные данные пациентов на общих дисках, устаревшую прошивку медицинского оборудования, подключённого к основной клинической сети, и отсутствие формального плана реагирования на инциденты.
С регуляторным аудитом через 90 дней и возможным приостановлением лицензии в случае провала операционному директору группы срочно требовался партнёр по устранению киберугроз с прямым опытом работы в рамках комплаенс-требований здравоохранения ОАЭ.
Solution
NOCKO направил выделенную команду по кибербезопасности для здравоохранения, чтобы выполнить 90-дневный спринт соответствия HAAD. Мы начали с полной оценки пробелов, напрямую сопоставленной со стандартами информационной безопасности HAAD, и составили приоритизированный бэклог по устранению.
Ключевые работы включали полную сегментацию сети для изоляции медицинского оборудования в выделенный VLAN, развёртывание шифрования AES-256 во всех хранилищах данных пациентов и внедрение ролевого управления доступом во всех 3 клиниках. Мы разработали и протестировали полный план реагирования на инциденты и провели обязательное обучение по кибербезопасности для всех 85 клинических и административных сотрудников.
Results
«У нас было 90 дней, чтобы закрыть годами накопленный долг по безопасности перед регуляторным аудитом. NOCKO выполнил каждое устранение в срок. Мы прошли без единого замечания — чего, честно говоря, не ожидали.»