Przejdź do treści
Wszystkie realizacje
Cyberbezpieczeństwo2025

Kampanie phishingowe w placówkach medycznych

KlientPlacówki medyczne powyżej 1 000 pracowników — nazwy nieujawnione
ZakresUstalenie zakresu i zgody na test, Scenariusze kampanii, Analiza reakcji pracowników, Raport dla zarządu i działu IT, Szkolenie po każdej fali
Kampanie phishingowe w placówkach medycznych

Wyzwanie

Placówki miały procedury bezpieczeństwa na papierze i szkolenia odhaczone w dokumentacji, ale żadnych danych o tym, jak personel zachowa się przy prawdziwej wiadomości. W szpitalu ryzyko jest bardzo konkretne: jedno kliknięcie na koncie z dostępem do systemu medycznego to potencjalny paraliż pracy oddziału i wyciek danych pacjentów. Zarząd potrzebował liczb, a nie deklaracji, żeby wiedzieć, gdzie zainwestować w szkolenia.

Rozwiązanie

Zaplanowaliśmy trzy fale kontrolowanych kampanii rozłożone w czasie, na scenariuszach z codziennej komunikacji placówki — wiadomość z „działu IT” o wygasającym haśle, powiadomienie kadrowe o zmianie grafiku, pismo od dostawcy sprzętu. Mierzyliśmy nie tylko kliknięcia, ale też wpisanie danych logowania i — najważniejsze — zgłoszenia do IT. Raport pokazywał wyniki w podziale na oddziały i grupy zawodowe, bez wskazywania pojedynczych osób: test ma uczyć, a nie szukać winnych. Każdą falę domykało krótkie szkolenie oparte na błędach z tej konkretnej kampanii.

Rezultat 01

Pierwsza fala pokazała skalę w liczbach: odsetek kliknięć i wpisanych haseł zamiast ogólnego „ludzie klikają”

Rezultat 02

Po trzech falach wyraźnie wzrosła liczba podejrzanych wiadomości zgłaszanych do działu IT

Rezultat 03

Zarząd dostał porównanie oddziałów i jasne wskazanie, gdzie szkolenie jest najpilniejsze

Kontakt

Porozmawiajmy o Twoim projekcie.

Bez formularzy i wielu etapów — odpowiadamy osobiście jeszcze tego samego dnia roboczego.

PK Group sp. z o.o. · Parkowa 5A / 10, 22-470 Zwierzyniec · NIP 9223079919
Oskar Karchut
Odbierze Twój telefon

Oskar Karchut

Digital marketing i opieka nad klientem