Cyberbezpieczeństwo w podmiocie medycznym
Ustawa o krajowym systemie cyberbezpieczeństwa stanowi duże wyzwanie dla podmiotów medycznych, które zostaną zakwalifikowane do grupy operatorów usług kluczowych. Jednakże, nawet jeśli dana placówka nie zostanie uznana za takiego operatora, podstawowe obowiązki związane z cyberbezpieczeństwem w dalszym ciągu będą ją obowiązywały.
Po Rozporządzeniu o ochronie danych osobowych (RODO), które w Polsce zaczęło obowiązywać 25 maja 2018 roku, nie trzeba było długo czekać na kolejne zmiany. Już trzy miesiące później, w sierpniu, weszła w życie Ustawa o krajowym systemie cyberbezpieczeństwa, która nakłada nowe obowiązki w zakresie ochrony danych osobowych, również w sektorze szeroko pojętej ochrony zdrowia.
Nie sposób nie rozpocząć rozważań od wyjaśnienia, czym jest cyberbezpieczeństwo. Odpowiedź znajduje się wprost w treści wyżej wspomnianej ustawy, zgodnie z którą jest to „odporność systemów informacyjnych na działania naruszające poufność, integralność, dostępność i autentyczność przetwarzanych danych lub związanych z nimi usług oferowanych przez te systemy” (art. 2 pkt. 4) (1). Precyzując, w praktyce chodzi o przygotowanie systemów teleinformatycznych funkcjonujących w podmiotach medycznych na potencjalne zewnętrzne ataki, które mog...
Dostęp ograniczony.
Pełen dostęp do artykułu tylko dla zalogowanych użytkowników z wykupioną subskrypcją.
Dlaczego warto wykupić subskrypcję?
Otrzymasz dostęp do:- wszystkich merytorycznych publikacji z zakresu nowoczesnych technologii medycznych i zarządzania jednostkami ochrony zdrowia,
- materiałów wideo z wystąpieniami cenionych ekspertów z branży,
- wywiadów z uznanymi praktykami i ekspertami,
- materiałów szkoleniowych z konferencji organizowanych przez "OPM" i dlaSzpitali.pl,
- wydań aktualnych i archiwalnych numerów "OPM" w wersji online