Ochrona zdrowia w niebezpieczeństwie. Jak zabezpieczyć sektor przed cyberatakami? - Strona 2 z 2 - dlaszpitali.pl dlaszpitali.plOchrona zdrowia w niebezpieczeństwie. Jak zabezpieczyć sektor przed cyberatakami? - Strona 2 z 2 - dlaszpitali.pl

Wyszukaj w serwisie

Reklama

Ochrona zdrowia w niebezpieczeństwie. Jak zabezpieczyć sektor przed cyberatakami?

Modyfikacje normy ISO/IEC 27001

Podejście systemowe do zarządzania bezpieczeństwem informacji redukuje ryzyko niespełnienia wymagań prawnych, a także w przypadku wystąpienia incydentu naruszającego ochronę danych jest okolicznością łagodzącą wymiar kary nakładanej przez Prezesa Urzędu Ochrony Danych Osobowych.

Warto w tym miejscu również wspomnieć o normie ISO/IEC 27701, która modyfikuje wymagania bezpieczeństwa informacji zawarte w ISO/IEC 27001 uwzględniając specyfikę ochrony prywatności. Daje organizacji gwarancję regularnego weryfikowania zbudowanego systemu zarządzania bezpieczeństwem informacji (w tym ochrony prywatności), a tym samym umożliwia ciągłe doskonalenie zapewnienia poufności i eliminację słabych punktów.

Na fundamencie ISO/IEC 27001, norma ISO/IEC 27701 obejmuje zarządzanie ryzykami związanymi z informacjami umożliwiającymi identyfikację osób (PII) i wspomaga zgodność z przepisami RODO.

Certyfikowanie systemu bezpieczeństwa informacji na zgodność z normą ISO/IEC 27001 i ISO/IEC 27701 jest wyrazem troski jednostki ochrony zdrowia o swoich pacjentów, ale także zapewnia zabezpieczenie interesów jej pracowników i osób zarządzających. Poprzez ciągłe doskonalenie systemu redukuje ryzyko wystąpienia naruszeń ochrony danych skutkujących odpowiedzialnością cywilną i/lub karną za błędy popełnione podczas zabezpieczania przetwarzanych danych.

Dbałość o prywatność danych osobowych jest kluczowa – to właśnie pozyskanie danych jest głównym celem ataków cybernetycznych, bo to za nie żąda się okupu. Postępowanie zgodnie z normami i pełne zabezpieczenie systemów z perspektywy różnych obszarów pozwoli na znaczne zminimalizowanie ryzyk cybernetycznych – podsumowuje Tomasz Szczygieł.

Firma DEKRA zajmuje się certyfikacją systemów zarządzania. Działa od niemal 100 lat na świecie i od ponad 20 lat w Polsce. Stawia obecnie na dynamiczny rozwój usług z zakresu cyberbezpieczeństwa, bezpieczeństwa informacji i zarządzania ciągłością działania, oraz na usługi wspierające zrównoważony rozwój organizacji i elektromobilność.

Źródło: materiały prasowe

Czytaj też: Cyberbezpieczeństwo – czy da się je zapewnić w jednostkach ochrony zdrowia?

Komentarze

Reklama

Strefa wiedzy

702 praktycznych artykułów - 324 ekspertów - 16 kategorii tematycznych

Reklama
Reklama
Poznaj nasze serwisy