Nowoczesne Metody Zarządzania Cyberbezpieczeństwem – od przychodni po szpital wojewódzki

Cel szkolenia:
Celem webinaru jest przygotowanie lekarzy kierujących podmiotami leczniczymi i praktykami do nadzoru nad cyberbezpieczeństwem placówki. Uczestnik pozna obowiązki wynikające z przepisów o krajowym systemie cyberbezpieczeństwa i RODO, zasady oceny ryzyka utraty dostępu do dokumentacji medycznej oraz sposób zapewnienia ciągłości udzielania świadczeń.
Wykładowca: 
  • Michal Zdunowski – ekspert ds. cyberbezpieczeństwa z ponad 15-letnim doświadczeniem. Realizował projekty dla sektora ochrony zdrowia, transportu i administracji. Autor książki „NIS2 w Polsce Jak przygotować firmę na nowe wymogi cyberbezpieczeństwa”. Prowadzi szkolenia dla lekarzy, administracji i menedżerów. Twórca inicjatywy Bezpieczniaki i CEO IS Consulting – instytutu doradztwa strategicznego w zakresie bezpieczeństwa cyfrowego.
Program szkolenia:
Webinar w czasie rzeczywistym, 120 minut. Wykład z prezentacją, analiza zanonimizowanych przypadków incydentów, ćwiczenie decyzyjne w formie ankiety, sesja pytań i odpowiedzi. Część praktyczna wykorzystuje otwarte ramy ShieldNet Open Cybersecurity Framework, udostępniane bezpłatnie na licencji CC BY-NC-ND, rozwijane przez prowadzącego, co jest ujawniane podczas webinaru. Ramy nie stanowią wymogu prawnego. Uczestnicy otrzymują listy kontrolne w trzech wariantach, dla praktyki lekarskiej, przychodni i szpitala.
Omawiane zagadnienia
  • Odpowiedzialność kierownika podmiotu leczniczego, rozgraniczenie roli kierownictwa, personelu i dostawcy usług informatycznych.
  • Obowiązki wynikające z przepisów o krajowym systemie cyberbezpieczeństwa, kwalifikacja podmiotu, rejestracja, zgłaszanie incydentów.
  • Bezpieczeństwo przetwarzania i zgłaszanie naruszeń zgodnie z RODO, wymagania dotyczące EDM, wyroby medyczne w sieci placówki.
  • Pięć obszarów zarządzania bezpieczeństwem, analiza ryzyka, dokumentacja, nadzór nad dostawcami, kopie zapasowe i testy odtworzenia, dostępy, szkolenia personelu.
  • Reagowanie na incydent, decyzje pierwszych godzin, tryb awaryjny, komunikacja z pacjentami.
  • Proporcjonalność wymagań wobec skali placówki, sekwencja wdrożenia, źródła finansowania.
Do kogo kierowane jest szkolenie:
Szkolenie skierowane jest do lekarzy wszystkich specjalizacji – zarówno pracujących w publicznych, jak i prywatnych placówkach medycznych. Nie wymaga wiedzy technicznej – dedykowane jest osobom wykonującym zawód medyczny, które chcą skutecznie chronić dane pacjentów i unikać zagrożeń cyfrowych.
 
Szkolenie realizowane w partnerstwie NIL IN Sieć Lekarzy Innowatorów.