szkolenie online

NIS2 w sektorze Ochrony Zdrowia

ID szkolenia: 6548

Kategorie

Kadry i płace

Region

Dolnośląskie, Kujawsko - Pomorskie, Lubelskie, Lubuskie, Łódzkie, Małopolskie, Mazowieckie, Online, Opolskie, Podkarpackie, Podlaskie, Pomorskie, Śląskie, Świętokrzyskie, Warmińsko-mazurskie, Wielkopolskie, Zachodniopomorskie

Tagi

#dostępność, #dostępnośćarchitektoniczna, #dostępnośćcyfrowa, #Standard WCAG 2.1, #szkolenieonline, audyt
Opiekun szkolenia
Uwaga!

Szkolenie trwa 8 godzin zegarowych!

Cel i korzyści

Co wyniesiesz z tego szkolenia?

• Zrozumieć cele, zakres i harmonogram wdrożenia dyrektywy NIS2 w Polsce.
• Rozpoznać, które podmioty medyczne są klasyfikowane jako kluczowe lub ważne i jakie mają obowiązki.
• Poznać wymagania organizacyjne, prawne, techniczne i operacyjne dotyczące cyberbezpieczeństwa w ochronie zdrowia.
• Nabyć umiejętność przygotowania polityk, procedur, planu ciągłości działania i mechanizmów raportowania incydentów.
• Przygotować kadrę zarządzającą do odpowiedzialności za zgodność z NIS2 oraz relację z RODO i innymi regulacjami branżowymi.

Adresaci

• Dyrektorzy i kierownicy placówek medycznych (szpitale, kliniki, laboratoria).
• Inspektorzy Ochrony Danych, pełnomocnicy ds. cyberbezpieczeństwa, CIO / CISO.
• Administratorzy sieci, personel IT, członkowie zespołów SOC/CSIRT branży zdrowia.
• Audytorzy i specjaliści compliance w podmiotach leczniczych i firmach med-tech.

Program szkolenia

Wprowadzenie do dyrektywy NIS2 (8:00 – 9:30)
• Kontekst prawny UE, cele i kluczowe pojęcia.
• Różnice NIS vs NIS2 (zakres, sankcje, odpowiedzialność).
• Ramy czasowe implementacji w Polsce, projekt ustawy o KSC 2.0.
przerwa 15 min
NIS2 a sektor ochrony zdrowia (9:45 – 11:15)
• Lista podmiotów objętych (szpitale, banki krwi, laboratoria diagnostyczne, e-recepta).
• Kryteria podziału: essential entities i important entities.
• Ryzyka specyficzne dla szpitalnych OT/IoMT, systemów HIS, RIS, PACS.
przerwa 15 min
Obowiązki organizacyjne i prawne (11:30 – 13:00)
• System zarządzania ryzykiem cyber (identyfikacja, analiza, akceptacja).
• Odpowiedzialność zarządu – due diligence, nadzór i szkolenia.
• Polityki, procedury, rejestry incydentów, dokumentacja łańcucha dostaw.
• Relacja z RODO, MDR, ustawą o systemie informacji w ochronie zdrowia.
przerwa 15 min
Wymagania techniczne i operacyjne (13:15 – 14:45)
• Minimalny zestaw środków bezpieczeństwa ICT (segmentacja sieci, MFA, SOC/SIEM).
• Zarządzanie incydentami i plan reagowania; zapewnienie ciągłości działania (backup, DRP).
• Bezpieczeństwo dostawców – ocena, umowy, monitoring usług chmurowych i IoT med-tech.
przerwa 15 min
Obsługa incydentów, sankcje i praktyczne wdrożenie (15:00 – 16:00)
• Definicja incydentu poważnego, progi raportowe, format ENISA.
• Kanały raportowania: CSIRT GOV, sektorowy CSIRT zdrowia, UKE/KPRM.
• Sankcje administracyjne i finansowe, odpowiedzialność osobista kadry zarządzającej.
• Studia przypadków z sektora zdrowia (ransomware w szpitalu, wyciek danych e-kart).
• 10-krokowy plan wdrożenia NIS2: audyt luk, mapa ryzyka, kontrakty dostawców, testy TTX, kampania szkoleniowa.

Prowadzący

członek grupy roboczej ds. sztucznej inteligencji przy Ministerstwie Cyfryzacji (GRAI). wdrożeniowiec systemów klasy EZD, członek ISSA POLSKA (grupa robocza ds. AI). Audytor wiodący i wewnętrzny. Wdraża systemy ochrony danych os., zajmuje się audytem ryzyka związanego z przeważaniem danych os., opracowuje dokumentację z zakresu ochrony danych os., obiegu dokumentów w podmiocie oraz informacji publicznej., Ponadto wdraża platformę EPUAP2 wraz z jej konfiguracją, nadzoruje projekty archiwizacyjne oraz digitalizacyjne. Zajmuje się prowadzeniem szkoleń z zakresu ochrony danych os. (RODO), archiwistyki, platformy EPUAP2, systemów klasy EZD (ELOprofessional), Biuletynu Informacji Publicznej, prawa administracyjnego i dostępu do informacji publicznej.

SZKOLENIE W FORMIE ON-LINE

  • Bez wychodzenia z domu, przy pomocy komputera lub telefonu podłączonego do sieci,
  • W oparciu o profesjonalną platformę szkoleniową,
  • Szkolenia odbywają się w czasie rzeczywistym z możliwością bezpośredniego kontaktu z prowadzącym,
  • Uczestnicy otrzymują bogate materiały szkoleniowe,
  • Nie wymaga żadnej szczególnej umiejętności posługiwania się oprogramowaniem,
  • Możliwość zadawania pytań ekspertowi na żywo.
Szczegóły i rejestracja

Data od:

17 lipiec 2026 08:00

Data do:

17 lipiec 2026 16:00

Miejsce:

szkolenie online

Koszt:

599 zł + VAT

Formularz ogólny: Pobierz formularz

Podobne szkolenia

Co jeszcze może Cię zainteresować?

Centralny Rejestr Umów w praktyce, praca w systemie

Zobacz więcej

Prawa i obowiązki  dyrektora/kierownika CUW/ZUW w zakresie prowadzenia ksiąg rachunkowych, ewidencji, inwentaryzacji i likwidacji środków trwałych, ZFŚS i kontroli zarządczej.

Zobacz więcej

Trudne nieruchomości w gminie – pustostany, współwłasność, nieuregulowany stan prawny

Zobacz więcej

Dowiedz się więcej

Jeśli chcesz dowiedzieć się więcej o naszej ofercie, organizowanych przez nas szkoleniach, kursach i warsztatach zadzwoń lub napisz!

Sprawdź nasze szkolenia