1-dniowy audyt IT · 1500 zł netto · stała cena

Incydent w gabinecie medycznym — plan reakcji 0–72 h

Konkretne ryzyka, konkretne działania i konkretny plan. Bez technicznego bełkotu.

Audyt wykonuje osobiście Radek Rzążewski. Ostatnia aktualizacja: .

Spis treści

1. Plan działania: pierwsze 24 godziny

Natychmiast (0–2 h)

  • Odłącz zainfekowane stacje/serwery od sieci (kabel/Wi-Fi). Nie wyłączaj zasilania (zachowanie pamięci RAM nie jest wymagane – ale logi i stan dysku tak).
  • Zabezpiecz dowody: kopia logów (firewall, EDR/AV, system), lista procesów i połączeń, kopia dysku/VM jeśli to możliwe.
  • Zmień hasła do poczty, VPN, EDM i kont administracyjnych z innego, czystego urządzenia; wymuś MFA.
  • Odłącz dostęp zdalny (RDP/VPN) do czasu weryfikacji.

Krótki horyzont (2–24 h)

  • Klasyfikuj incydent: jakie dane pacjentów mogły zostać naruszone? (EDM, rejestracja, billing, e-recepty).
  • Przywracaj z kopii na czystym środowisku (offline test), dopiero potem podłącz do sieci.
  • Sprawdź trwałość ataku: konta backdoor, taski, reguły poczty (przekierowania), nowe klucze API.
  • Uruchom IRP (Incident Response Plan) i powiadom osoby odpowiedzialne w placówce.
Ważne: nie płać okupu w ciemno. Najpierw ustal zakres szkód, możliwość odtworzenia i ryzyka prawne.

2. Najczęstsze scenariusze ataku

Lekcja: każdy z tych scenariuszy można znacząco utrudnić dzięki MFA, segmentacji sieci, EDR oraz kontrolom pocztowym (SPF/DKIM/DMARC).

3. Zgłoszenia i obowiązki (RODO/UODO)

Wskazówka: przygotuj wzory komunikatów do UODO i pacjentów, aby skrócić czas reakcji.

4. Odtwarzanie i twardnienie systemów

Odtwarzanie

  • Przywracaj z czystej, zweryfikowanej kopii (model 3-2-1, snapshoty niemodyfikowalne).
  • Zaktualizuj systemy/EDM/antywirus przed ponownym podłączeniem do sieci.
  • Wykonaj test integralności danych pacjentów i historii wizyt.

Twardnienie

  • MFA do poczty, EDM, VPN; rotacja haseł i kluczy API.
  • Segmentacja – EDM i bazy poza siecią gościnną; VLAN dla rejestracji.
  • EDR/AV klasy biznes, wyłączone makra z internetu, blokada RDP z zewnątrz.
  • Poczta: SPF, DKIM, DMARC, blokady reguł auto-forward poza domenę.

5. Komunikacja z pacjentami i zespołem

Checklisty (do pobrania po zapisie)
  • Szablon zgłoszenia do UODO
  • Wzór powiadomienia pacjenta
  • Lista kontrolna przywracania EDM

Chcesz checklisty po incydencie i szablony zgłoszeń?

Zostaw e-mail – wyślemy wzory zgłoszeń do UODO, powiadomień pacjentów i listę kroków od izolacji po odtworzenie EDM.

📅 1-dniowy przegląd cyberbezpieczeństwa gabinetu medycznego (po incydencie)

Potrzebujesz szybkiej, uporządkowanej reakcji i planu odbudowy po ataku? Nasz 1-dniowy audyt powłamaniowy obejmuje:

Opracowanie: AudytBiura.pl — bezpieczeństwo IT dla małych firm. Aktualizacja: 25.01.2026 r.

Zobacz też

Potrzebujesz szybkiej oceny ryzyka?

W 1 dzień pokażę, gdzie firma może stracić dane i pieniądze – i co zrobić najpierw (bez lania wody).

Zamów audyt