Profil zákazníka
Endokrinologická péče je specializována na diagnostiku a ambulantní léčbu celé řady endokrinopatií dospělého a dětského věku, zejména v oblasti tyreologie, diabetologie, obezitologie, osteologie, reprodukce a imunologie.
„Kybernetický útok byl pro náš ústav mimořádně náročnou situací. Oceňujeme rychlou reakci a profesionální přístup specialistů z Aricomy, díky nimž se podařilo obnovit provoz v krátkém čase a současně nastavit dlouhodobě bezpečné IT prostředí. Spolupráce nám přinesla stabilitu a jistotu do budoucna.“
Výchozí situace, cíle projektu
Hlavním impulzem k výběru nového IT partnera byla dlouhodobá nespokojenost s dosavadním poskytovatelem. Ústav požadoval spolehlivější a profesionálnější zajištění celé IT infrastruktury od správy hardwaru a softwaru přes podporu uživatelů až po nepřetržitý Service Desk. Aricoma nabídla ucelenou správu IT prostředí s jasně definovaným měsíčním rozpočtem a podporou onsite specialistů, kterou zákazník akceptoval.
Dne 29. listopadu 2023, tři dny před plánovaným převzetím služeb, zasáhl ústav kybernetický útok typu ransomware CUBA. Útok zašifroval data, zablokoval servery i koncové stanice a dočasně přerušil zdravotnický provoz. Hlavním cílem byla co nejrychlejší obnova ordinační činnosti a následné zajištění bezpečného dlouhodobého provozu.
Přínosy
- Rychlá reakce a obnova provozu během 3 týdnů od útoku
- Modernizovaná infrastruktura odpovídající současným bezpečnostním požadavkům
- Zajištění centrální správy koncových stanic, provoz je řízen přes ServiceDesk v režimu 10×5
- Posílení celkové kybernetické odolnosti a snížení rizika dalších útoků
- Stabilní provoz bez nutnosti interního IT týmu a rychlejší reakce na incidenty
Krizový zásah a obnova provozu
Po ukončení vyšetřování byla 4. prosince zřízena izolovaná síť a zahájena reinstalace stanic. Prvním cílem bylo obnovit zdravotnický provoz — to se podařilo už 18. prosince, tedy během dvou týdnů od zahájení prací. Následně probíhala instalace nové infrastruktury a obnova jednotlivých služeb ve spolupráci s externími dodavateli.
Klíčovým faktorem rychlosti bylo rychlé rozhodování, úzká součinnost s ústavem a zkušenosti z předchozích incidentů. Podařilo se obnovit provoz včetně kompletní reinstalace všech systémů, což díky úzké spolupráci a rychlému rozhodování výrazně zkrátilo dobu návratu do běžného režimu. Součástí prací byla konfigurace serverových rolí, síťových prvků, telefonie a vstupových systémů.
Modernizace IT a společný provoz
Součástí služby je proaktivní monitoring a kontinuální zvyšování úrovně zabezpečení, aby ICT prostředí zůstalo stabilní, rychlé a připravené na další rozvoj. Zákazník tak získal jednotnou komunikaci s jedním poskytovatelem služeb, transparentní provoz i profesionální podporu. Dnes má ústav stabilní provoz, výrazně vyšší úroveň kybernetické ochrany a podporu, která reaguje rychleji a předvídatelněji než původní dodavatel a přitom si zachovává vlastního IT zaměstnance pro interní agendu.
NEVÁHEJTE, KONTAKTUJTE NÁS.
Máte zájem o další informace nebo o nabídku pro vaši konkrétní situaci?
