Cybersecurity voor de zorg is geen product maar een stack maatregelen die klopt: EDR op elk apparaat, MFA op elke toegang, geteste back-ups, getrainde medewerkers en logging die bij een audit het verhaal vertelt. Wij richten die stapel in en houden hem overeind.
Cliëntgegevens zijn waardevol en zorgorganisaties betalen vaker bij ransomware, want stilstand raakt direct de zorg. Aanvallers weten dat.
Er is wél een virusscanner, soms MFA, ergens een back-up. Maar niemand kan zeggen of de stack als geheel klopt · tot het misgaat.
Zorginstellingen vallen onder de nieuwe zorgplicht: aantoonbare maatregelen, incidentmeldplicht en bestuurdersaansprakelijkheid. "We doen ons best" telt niet meer.
SentinelOne detecteert en blokkeert verdacht gedrag automatisch, dag en nacht. Incidenten pakken wij direct op.
MFA, Conditional Access en Zero Trust via Entra ID: alleen vertrouwde personen op vertrouwde apparaten.
Cliëntgegevens automatisch herkend en NTA 7516-conform verzonden, gewoon vanuit Outlook.
Dagelijkse back-ups die periodiek echt worden teruggezet. De laatste verdedigingslinie tegen ransomware.
Korte trainingen en periodieke phishing-simulaties. Medewerkers herkennen wat de techniek doorlaat.
Volledige audittrail en een helder draaiboek: van detectie en isolatie tot herstel en de melding bij de AP.
Regelgeving vraagt niet dat het "goed voelt": ze vraagt bewijs. Onze inrichting levert dat bewijs vanzelf: logging, rapportages en een audittrail per maatregel. Voor beleid, risicoanalyses en de FG-rol werken wij samen met partner Grip IT, tot en met FG as a service.
Wij lichten uw omgeving door op de belangrijkste maatregelen en bespreken de bevindingen: concreet en zonder angstverhaal.
Vraag de scan aanNee. Een klassieke virusscanner herkent alleen bekende bestanden; moderne aanvallen misbruiken legitieme programma’s en gestolen wachtwoorden. EDR kijkt naar gedrag en grijpt automatisch in · en zelfs dan blijft het één laag van de stack.
Veel zorgaanbieders vallen als "belangrijke entiteit" onder de nieuwe cyberbeveiligingswet, afhankelijk van omvang en rol in de keten. In de security-scan nemen we mee wat er in uw situatie geldt en welke maatregelen prioriteit hebben.
Dan geldt het draaiboek: apparaat isoleren, impact bepalen, herstellen vanaf geteste back-ups en · waar nodig · binnen 72 uur melden bij de AP. U staat er niet alleen voor; ons team en Grip IT begeleiden het hele traject.
Onze werkwijze en omgevingen zijn volledig ingericht volgens NEN 7510; de officiële certificering van Cura ICT zit in de afrondende fase en wacht op de externe audits. Wij vertellen u in een gesprek graag precies waar het traject staat en wat dat voor uw organisatie betekent.
Juist dan. De trainingen zijn kort, in zorgtaal en met echte voorbeelden uit zorg-mailboxen. Gecombineerd met phishing-simulaties zien we het aantal risicovolle kliks structureel dalen.