
NIS2 w sektorze Ochrony Zdrowia
Kategorie
Kadry i płaceRegion
Dolnośląskie, Kujawsko - Pomorskie, Lubelskie, Lubuskie, Łódzkie, Małopolskie, Mazowieckie, Online, Opolskie, Podkarpackie, Podlaskie, Pomorskie, Śląskie, Świętokrzyskie, Warmińsko-mazurskie, Wielkopolskie, ZachodniopomorskieTagi

Cel i korzyści
Co wyniesiesz z tego szkolenia?
• Zrozumieć cele, zakres i harmonogram wdrożenia dyrektywy NIS2 w Polsce.
• Rozpoznać, które podmioty medyczne są klasyfikowane jako kluczowe lub ważne i jakie mają obowiązki.
• Poznać wymagania organizacyjne, prawne, techniczne i operacyjne dotyczące cyberbezpieczeństwa w ochronie zdrowia.
• Nabyć umiejętność przygotowania polityk, procedur, planu ciągłości działania i mechanizmów raportowania incydentów.
• Przygotować kadrę zarządzającą do odpowiedzialności za zgodność z NIS2 oraz relację z RODO i innymi regulacjami branżowymi.
Adresaci
• Dyrektorzy i kierownicy placówek medycznych (szpitale, kliniki, laboratoria).
• Inspektorzy Ochrony Danych, pełnomocnicy ds. cyberbezpieczeństwa, CIO / CISO.
• Administratorzy sieci, personel IT, członkowie zespołów SOC/CSIRT branży zdrowia.
• Audytorzy i specjaliści compliance w podmiotach leczniczych i firmach med-tech.
Program szkolenia
Wprowadzenie do dyrektywy NIS2 (8:00 – 9:30)
• Kontekst prawny UE, cele i kluczowe pojęcia.
• Różnice NIS vs NIS2 (zakres, sankcje, odpowiedzialność).
• Ramy czasowe implementacji w Polsce, projekt ustawy o KSC 2.0.
przerwa 15 min
NIS2 a sektor ochrony zdrowia (9:45 – 11:15)
• Lista podmiotów objętych (szpitale, banki krwi, laboratoria diagnostyczne, e-recepta).
• Kryteria podziału: essential entities i important entities.
• Ryzyka specyficzne dla szpitalnych OT/IoMT, systemów HIS, RIS, PACS.
przerwa 15 min
Obowiązki organizacyjne i prawne (11:30 – 13:00)
• System zarządzania ryzykiem cyber (identyfikacja, analiza, akceptacja).
• Odpowiedzialność zarządu – due diligence, nadzór i szkolenia.
• Polityki, procedury, rejestry incydentów, dokumentacja łańcucha dostaw.
• Relacja z RODO, MDR, ustawą o systemie informacji w ochronie zdrowia.
przerwa 15 min
Wymagania techniczne i operacyjne (13:15 – 14:45)
• Minimalny zestaw środków bezpieczeństwa ICT (segmentacja sieci, MFA, SOC/SIEM).
• Zarządzanie incydentami i plan reagowania; zapewnienie ciągłości działania (backup, DRP).
• Bezpieczeństwo dostawców – ocena, umowy, monitoring usług chmurowych i IoT med-tech.
przerwa 15 min
Obsługa incydentów, sankcje i praktyczne wdrożenie (15:00 – 16:00)
• Definicja incydentu poważnego, progi raportowe, format ENISA.
• Kanały raportowania: CSIRT GOV, sektorowy CSIRT zdrowia, UKE/KPRM.
• Sankcje administracyjne i finansowe, odpowiedzialność osobista kadry zarządzającej.
• Studia przypadków z sektora zdrowia (ransomware w szpitalu, wyciek danych e-kart).
• 10-krokowy plan wdrożenia NIS2: audyt luk, mapa ryzyka, kontrakty dostawców, testy TTX, kampania szkoleniowa.
Prowadzący
członek grupy roboczej ds. sztucznej inteligencji przy Ministerstwie Cyfryzacji (GRAI). wdrożeniowiec systemów klasy EZD, członek ISSA POLSKA (grupa robocza ds. AI). Audytor wiodący i wewnętrzny. Wdraża systemy ochrony danych os., zajmuje się audytem ryzyka związanego z przeważaniem danych os., opracowuje dokumentację z zakresu ochrony danych os., obiegu dokumentów w podmiocie oraz informacji publicznej., Ponadto wdraża platformę EPUAP2 wraz z jej konfiguracją, nadzoruje projekty archiwizacyjne oraz digitalizacyjne. Zajmuje się prowadzeniem szkoleń z zakresu ochrony danych os. (RODO), archiwistyki, platformy EPUAP2, systemów klasy EZD (ELOprofessional), Biuletynu Informacji Publicznej, prawa administracyjnego i dostępu do informacji publicznej.
SZKOLENIE W FORMIE ON-LINE
- Bez wychodzenia z domu, przy pomocy komputera lub telefonu podłączonego do sieci,
- W oparciu o profesjonalną platformę szkoleniową,
- Szkolenia odbywają się w czasie rzeczywistym z możliwością bezpośredniego kontaktu z prowadzącym,
- Uczestnicy otrzymują bogate materiały szkoleniowe,
- Nie wymaga żadnej szczególnej umiejętności posługiwania się oprogramowaniem,
- Możliwość zadawania pytań ekspertowi na żywo.
Podobne szkolenia
Co jeszcze może Cię zainteresować?

Prawa i obowiązki dyrektora/kierownika CUW/ZUW w zakresie prowadzenia ksiąg rachunkowych, ewidencji, inwentaryzacji i likwidacji środków trwałych, ZFŚS i kontroli zarządczej.
Zobacz więcejDowiedz się więcej
Jeśli chcesz dowiedzieć się więcej o naszej ofercie, organizowanych przez nas szkoleniach, kursach i warsztatach zadzwoń lub napisz!
Sprawdź nasze szkolenia
