Κυβερνοασφάλεια για το προσωπικό της υγειονομικής περίθαλψης



Σχετικά με το μάθημα

Ομάδα-στόχος

νοσηλευτές, βοηθοί νοσηλευτών, ιατρικό διοικητικό προσωπικό

Λέξεις κλειδιά

, ,

ασφάλεια στον κυβερνοχώρο, ευαίσθητα δεδομένα ασθενών, ψηφιακή 

Εισαγωγή στο μάθημα

Το “Εισαγωγικό πρόγραμμα κατάρτισης για την κυβερνοασφάλεια για το προσωπικό της υγειονομικής περίθαλψης” έχει σχεδιαστεί για να εφοδιάσει τους νοσηλευτές, τους βοηθούς νοσηλευτών και το ιατρικό διοικητικό προσωπικό με βασικές δεξιότητες κυβερνοασφάλειας προσαρμοσμένες στον τομέα της υγειονομικής περίθαλψης. Αποτελούμενο από πέντε ενότητες, διάρκειας 45 λεπτών η καθεμία, το πρόγραμμα επικεντρώνεται στην ενίσχυση των γνώσεων σχετικά με την προστασία των δεδομένων και τις πρακτικές κυβερνοασφάλειας σε ιατρικά περιβάλλοντα. 

Η πρώτη ενότητα εισάγει τις βασικές αρχές της ασφάλειας στον κυβερνοχώρο, εξηγώντας τη σημασία της προστασίας των ευαίσθητων πληροφοριών των ασθενών και τους διάφορους τύπους απειλών στον κυβερνοχώρο, όπως το κακόβουλο λογισμικό και οι επιθέσεις ηλεκτρονικού “ψαρέματος”. Η δεύτερη ενότητα εμβαθύνει στον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR), καλύπτοντας τη σημασία του στην υγειονομική περίθαλψη, τις βασικές αρχές συμμόρφωσης και τον ορθό χειρισμό των προσωπικών δεδομένων. Η τρίτη ενότητα δίνει έμφαση στη διαχείριση κωδικών πρόσβασης και στις βέλτιστες πρακτικές, συμπεριλαμβανομένης της πιστοποίησης ταυτότητας δύο παραγόντων, της ασφάλειας ηλεκτρονικού ταχυδρομείου και της ασφαλούς περιήγησης στο διαδίκτυο. Η τέταρτη ενότητα ασχολείται με την ασφάλεια κινητών συσκευών, διδάσκοντας τους συμμετέχοντες πώς να διαχειρίζονται τους κινδύνους που συνδέονται με τη χρήση κινητών συσκευών για εργασία, καθώς και τη σημασία της διασφάλισης προσωπικών και επαγγελματικών δεδομένων. Η τελευταία ενότητα επικεντρώνεται στην αντιμετώπιση περιστατικών, περιγράφοντας πώς να αναγνωρίζουν τα σημάδια μιας επίθεσης στον κυβερνοχώρο, να απομονώνουν τις επηρεαζόμενες συσκευές και να ακολουθούν τις κατάλληλες διαδικασίες αναφοράς. 

Αυτό το πρόγραμμα επιμόρφωσης, το οποίο παρέχεται μέσω ελκυστικού περιεχομένου πολυμέσων, κουίζ και συνεδριών προβληματισμού, εξασφαλίζει στους συμμετέχοντες την απόκτηση πρακτικών γνώσεων. Το μάθημα είναι ιδανικό για εργαζόμενους στον τομέα της υγειονομικής περίθαλψης στα επίπεδα EQF 3-5, οι οποίοι επιδιώκουν να ενημερώνονται για την ασφάλεια στον κυβερνοχώρο και να προστατεύουν ευαίσθητες πληροφορίες υγειονομικής περίθαλψης. 

Λεπτομέρειες που πρέπει να γνωρίζετε

Πιστοποιητικό που μπορείτε να κατεβάσετε

Μοιραστείτε το πιστοποιητικό σας στο Linkedin

Αξιολόγηση

10 Κουίζ

Βίντεο στα αγγλικά – Ελληνική απομαγνητοφώνηση

Μαθησιακά αποτελέσματα

ενότητα 1
  • Ικανότητα
    • Είναι σε θέση να χρησιμοποιεί τη γενική έννοια της κυβερνοασφάλειας για την προστασία των δεδομένων των ασθενών στην καθημερινή του εργασία
  • Γνώση:
    • Κατανοεί τη γενική έννοια της ασφάλειας στον κυβερνοχώρο και τη σημασία της στον κλάδο της υγειονομικής περίθαλψης
  • Δεξιότητες:
    • Αναγνωρίζει τις πιο κοινές μορφές απειλών στον κυβερνοχώρο, όπως κακόβουλο λογισμικό (ιοί, σκουλήκια και δούρειοι ίπποι), κοινωνική μηχανική (phishing, pretexting), ransomware
    • Ενεργεί για την παρουσίαση των συνηθέστερων μορφών απειλών στον κυβερνοχώρο όταν εργάζεται με δεδομένα ασθενών και άλλους τύπους ευαίσθητων πληροφοριών
ενότητα 2
  • Επάρκεια:
    • Είναι σε θέση να κατανοεί, να εξηγεί και να χρησιμοποιεί το σκοπό και τις βασικές αρχές του ΓΚΠΔ και πώς σχετίζονται με την εργασία τους με ευαίσθητα δεδομένα.
  • Γνώση:
    • Έχει γενική κατανόηση του σκοπού και των βασικών αρχών του ΓΚΠΔ, της σύνδεσής του με την ασφάλεια στον κυβερνοχώρο και των επιπτώσεών του στην εργασία του.
    • Κατανοεί τα δικαιώματα και τις ευθύνες που σχετίζονται με τον χειρισμό και την προστασία των δεδομένων ασθενών που χειρίζονται βάσει του ΓΚΠΔ
      • Γνωρίζει το περιεχόμενο των απαιτήσεων για τους οργανισμούς υγειονομικής περίθαλψης κατά το χειρισμό και την προστασία των δεδομένων ασθενών (συγκατάθεση μετά από ενημέρωση, δικαίωμα πρόσβασης, διόρθωσης και διαγραφής δεδομένων)
  • Δεξιότητες:
    • Τηρεί τις απαιτήσεις για τους οργανισμούς υγειονομικής περίθαλψης κατά τη συλλογή, αποθήκευση και ανταλλαγή δεδομένων ασθενών
ενότητα 3
  • Επάρκεια:
    • Είναι σε θέση να εφαρμόζει την ασφαλή διαχείριση κωδικών πρόσβασης και την ασφαλή χρήση ηλεκτρονικών μηνυμάτων για να προστατεύεται από απειλές στον κυβερνοχώρο.
  • Γνώση:
    • Κατανοεί τη σημασία των ισχυρών κωδικών πρόσβασης και το ρόλο τους στην εξασφάλιση ευαίσθητων πληροφοριών.
    • Γνωρίζει τις πιο κεντρικές βέλτιστες πρακτικές για τη δημιουργία ισχυρών κωδικών πρόσβασης, τη σημασία του ελέγχου ταυτότητας δύο παραγόντων και τις πιο συνηθισμένες παγίδες ελέγχου ταυτότητας
    • Έχει μια γενική και επιφανειακή κατανόηση των πρόσθετων μέτρων ασφαλείας, όπως ο έλεγχος ταυτότητας πολλαπλών παραγόντων και οι διαχειριστές κωδικών πρόσβασης
  • Δεξιότητες:
    • Εφαρμόζει ασφαλή διαχείριση κωδικών πρόσβασης στην εργασία δημιουργώντας ισχυρούς και μοναδικούς κωδικούς πρόσβασης και αποφεύγει τις συνήθεις παγίδες κωδικών πρόσβασης
    • Επαληθεύει τις διευθύνσεις ηλεκτρονικού ταχυδρομείου του αποστολέα κατά τη λήψη ηλεκτρονικών μηνυμάτων και αναγνωρίζει τις επιθέσεις phishing
    • Ακολουθεί πρακτικές ασφαλούς περιήγησης, όπως η χρήση ασφαλών ιστότοπων όταν βρίσκεται στη δουλειά και όταν χρησιμοποιεί εξοπλισμό από την εργασία του
ενότητα 4
  • Επάρκεια:
    • Είναι σε θέση να χρησιμοποιεί φορητές συσκευές σε εργασιακό περιβάλλον, ελαχιστοποιώντας τις πιο κοινές απειλές για την ασφάλεια στον κυβερνοχώρο.
  • Γνώσεις:
    • Αποφεύγει τη χρήση δημόσιων δικτύων Wi-Fi όταν χρησιμοποιεί συναφείς με την εργασία συσκευές και εργάζεται σε συναφείς με την εργασία εργασίες και χρησιμοποιεί αντ’ αυτού αξιόπιστα VPN (εικονικό ιδιωτικό δίκτυο)
  • Δεξιότητες:
    • Δεν μοιράζεται προσωπικές πληροφορίες που σχετίζονται με την ψηφιακή του ταυτότητα με κανέναν
    • Χρησιμοποιεί λογισμικό κρυπτογράφησης δεδομένων
    • Αποφεύγει πιθανά τρωτά σημεία όταν χρησιμοποιεί κινητές συσκευές για εργασίες που σχετίζονται με την εργασία
ενότητα 5
  • Επάρκεια:
    • Είναι σε θέση να αναγνωρίζει και να εξηγεί σε άλλους τα πιο συνηθισμένα σημάδια κυβερνοεπιθέσεων (αργό διαδίκτυο, απροσδόκητα μηνύματα σφάλματος).
  • Γνώσεις:
    • Κατανοεί τη σημασία της αναφοράς περιστατικών ασφαλείας και γνωρίζει πώς να το κάνει.
    • Γνωρίζει τις σημαντικότερες συνέπειες της παράλειψης αναφοράς περιστατικών ασφαλείας.
  • Δεξιότητες:
    • Ακολουθεί τις σωστές διαδικασίες κατά την ανταπόκριση και την αναφορά μιας κυβερνοεπίθεσης
    • Απομονώνει τις μολυσμένες συσκευές
    • Ενεργεί με υπευθυνότητα κατά τη διαφύλαξη των δεδομένων, κάνοντας αντίγραφα ασφαλείας δεδομένων και συνεργαζόμενος με τους επαγγελματίες πληροφορικής

Εισαγωγή στην κυβερνοασφάλεια και τις απειλές

Ενότητα 1. Αυτό το εκπαιδευτικό πρόγραμμα υπογραμμίζει τη σημασία της κυβερνοασφάλειας στην υγειονομική περίθαλψη, εστιάζοντας στην προστασία των ευαίσθητων δεδομένων των ασθενών από απειλές που θα μπορούσαν να οδηγήσουν σε κλοπή ταυτότητας, διακοπή υπηρεσιών και σημαντική οικονομική ζημία ή ζημία φήμης. 

Lessons

Εισαγωγή 1. Εισαγωγή στην έννοια της κυβερνοασφάλειας 2. Τύποι απειλών / Τύποι επιτιθέμενων Αναφορές

GDPR για εργαζόμενους στον τομέα της υγειονομικής περίθαλψης

Ενότητα 2. Η Ενότητα 2 εισάγει το ρόλο του ΓΚΠΔ στην υγειονομική περίθαλψη, καλύπτοντας το σκοπό του, τα πρότυπα προστασίας δεδομένων, τη συμμόρφωση και τη λογοδοσία, ενώ επισημαίνει τα βήματα που πρέπει να ληφθούν σε περίπτωση παραβίασης δεδομένων.  

Lessons

Εισαγωγή 1. Σκοπός του GDPR 2. Σχετικές Αρχές Αναφορές

Κωδικοί πρόσβασης και μέτρα ασφαλείας

Ενότητα 3. Η ενότητα 3 επικεντρώνεται στη σημασία των ισχυρών πρακτικών χρήσης κωδικών πρόσβασης, του ελέγχου ταυτότητας δύο παραγόντων και των στρατηγικών για τη διασφάλιση της ασφάλειας του ηλεκτρονικού ταχυδρομείου και του διαδικτύου για την προστασία των ευαίσθητων δεδομένων υγειονομικής περίθαλψης από απειλές στον κυβερνοχώρο.  

Lessons

Εισαγωγή 1. Διαχείριση κωδικών πρόσβασης 2. Εισαγωγή στην Ασφάλεια Email Αναφορές

Ασφάλεια κινητών συσκευών

Ενότητα 4. Αυτή η ενότητα διερευνά τους κινδύνους ασφαλείας που σχετίζονται με τις κινητές συσκευές στην υγειονομική περίθαλψη, δίνοντας έμφαση στη συμμόρφωση με τις κανονιστικές διατάξεις και στις στρατηγικές για την ελαχιστοποίηση των κινδύνων τόσο κατά την επαγγελματική όσο και κατά την προσωπική χρήση αυτών των συσκευών.  

Lessons

Εισαγωγή 1. Κίνδυνοι ασφάλειας 2. Ασφάλεια φορητών συσκευών Αναφορές

Ανταπόκριση στη συχνότητα εμφάνισης

Ενότητα 5. Η ενότητα αυτή διδάσκει στους επαγγελματίες του τομέα της υγειονομικής περίθαλψης να αναγνωρίζουν τα σημάδια κυβερνοεπιθέσεων, να αντιδρούν γρήγορα απομονώνοντας τις συσκευές, να αναφέρουν περιστατικά και να κατανοούν το ρόλο τους στα σχέδια αντιμετώπισης περιστατικών του οργανισμού για την προστασία των δεδομένων των ασθενών.

Lessons

Εισαγωγή 1. Σημάδια κυβερνοεπίθεσης 2. Γενικές διαδικασίες αναφοράς Αναφορές Course Evaluation