Nowoczesne Metody Zarządzania Cyberbezpieczeństwem – od przychodni po szpital wojewódzki
Cel szkolenia:
Celem webinaru jest przygotowanie lekarzy kierujących podmiotami leczniczymi i praktykami do nadzoru nad cyberbezpieczeństwem placówki. Uczestnik pozna obowiązki wynikające z przepisów o krajowym systemie cyberbezpieczeństwa i RODO, zasady oceny ryzyka utraty dostępu do dokumentacji medycznej oraz sposób zapewnienia ciągłości udzielania świadczeń.
Wykładowca:
-
Michal Zdunowski – ekspert ds. cyberbezpieczeństwa z ponad 15-letnim doświadczeniem. Realizował projekty dla sektora ochrony zdrowia, transportu i administracji. Autor książki „NIS2 w Polsce Jak przygotować firmę na nowe wymogi cyberbezpieczeństwa”. Prowadzi szkolenia dla lekarzy, administracji i menedżerów. Twórca inicjatywy Bezpieczniaki i CEO IS Consulting – instytutu doradztwa strategicznego w zakresie bezpieczeństwa cyfrowego.
Program szkolenia:
Webinar w czasie rzeczywistym, 120 minut. Wykład z prezentacją, analiza zanonimizowanych przypadków incydentów, ćwiczenie decyzyjne w formie ankiety, sesja pytań i odpowiedzi. Część praktyczna wykorzystuje otwarte ramy ShieldNet Open Cybersecurity Framework, udostępniane bezpłatnie na licencji CC BY-NC-ND, rozwijane przez prowadzącego, co jest ujawniane podczas webinaru. Ramy nie stanowią wymogu prawnego. Uczestnicy otrzymują listy kontrolne w trzech wariantach, dla praktyki lekarskiej, przychodni i szpitala.
Omawiane zagadnienia
-
Odpowiedzialność kierownika podmiotu leczniczego, rozgraniczenie roli kierownictwa, personelu i dostawcy usług informatycznych.
-
Obowiązki wynikające z przepisów o krajowym systemie cyberbezpieczeństwa, kwalifikacja podmiotu, rejestracja, zgłaszanie incydentów.
-
Bezpieczeństwo przetwarzania i zgłaszanie naruszeń zgodnie z RODO, wymagania dotyczące EDM, wyroby medyczne w sieci placówki.
-
Pięć obszarów zarządzania bezpieczeństwem, analiza ryzyka, dokumentacja, nadzór nad dostawcami, kopie zapasowe i testy odtworzenia, dostępy, szkolenia personelu.
-
Reagowanie na incydent, decyzje pierwszych godzin, tryb awaryjny, komunikacja z pacjentami.
-
Proporcjonalność wymagań wobec skali placówki, sekwencja wdrożenia, źródła finansowania.
Do kogo kierowane jest szkolenie:
Szkolenie skierowane jest do lekarzy wszystkich specjalizacji – zarówno pracujących w publicznych, jak i prywatnych placówkach medycznych. Nie wymaga wiedzy technicznej – dedykowane jest osobom wykonującym zawód medyczny, które chcą skutecznie chronić dane pacjentów i unikać zagrożeń cyfrowych.
Szkolenie realizowane w partnerstwie NIL IN Sieć Lekarzy Innowatorów.