Как медицинская группа в ОАЭ прошла аудит HAAD без единого замечания

Многопрофильная медицинская группа ОАЭ (Дубай и Абу-Даби) - Кибербезопасность и комплаенс в здравоохранении

Challenge

Медицинская группа из ОАЭ, управляющая 3 клиниками в Дубае и Абу-Даби, столкнулась со срочным дедлайном по соответствию требованиям кибербезопасности HAAD (Управление здравоохранения Абу-Даби). Внутренняя проверка выявила 7 критических уязвимостей, включая незашифрованные данные пациентов на общих дисках, устаревшую прошивку медицинского оборудования, подключённого к основной клинической сети, и отсутствие формального плана реагирования на инциденты.

С регуляторным аудитом через 90 дней и возможным приостановлением лицензии в случае провала операционному директору группы срочно требовался партнёр по устранению киберугроз с прямым опытом работы в рамках комплаенс-требований здравоохранения ОАЭ.

Solution

NOCKO направил выделенную команду по кибербезопасности для здравоохранения, чтобы выполнить 90-дневный спринт соответствия HAAD. Мы начали с полной оценки пробелов, напрямую сопоставленной со стандартами информационной безопасности HAAD, и составили приоритизированный бэклог по устранению.

Ключевые работы включали полную сегментацию сети для изоляции медицинского оборудования в выделенный VLAN, развёртывание шифрования AES-256 во всех хранилищах данных пациентов и внедрение ролевого управления доступом во всех 3 клиниках. Мы разработали и протестировали полный план реагирования на инциденты и провели обязательное обучение по кибербезопасности для всех 85 клинических и административных сотрудников.

Results

Прошли аудит кибербезопасности HAAD без критических и значимых замечаний
Устранили все 7 критических уязвимостей, выявленных в ходе предаудитной оценки пробелов
Сеть медицинского оборудования полностью изолирована через VLAN-сегментацию во всех 3 клиниках
100% медицинских записей пациентов зашифрованы при хранении и передаче на всех площадках
Все 85 сотрудников прошли обязательное обучение по кибербезопасности в течение 60 дней
«У нас было 90 дней, чтобы закрыть годами накопленный долг по безопасности перед регуляторным аудитом. NOCKO выполнил каждое устранение в срок. Мы прошли без единого замечания — чего, честно говоря, не ожидали.»