01Analiza luk
Ocena zgodności z ISO/IEC 27001, KSC i RODO.
Obszary wsparcia · Bezpieczeństwo
ISO 27001ISO/IEC 27001 opisuje, jak chronić poufność, integralność i dostępność informacji. W placówce medycznej to przede wszystkim dokumentacja medyczna, systemy szpitalne i dane pacjentów.
Norma określa wymagania dla systemu zarządzania bezpieczeństwem informacji (SZBI). Jego podstawą jest ocena ryzyka: organizacja ustala, jakie informacje i systemy chroni, jakie zagrożenia są istotne i jakie zabezpieczenia stosuje.
Wybór zabezpieczeń dokumentuje deklaracja stosowania. Załącznik A zawiera 93 zabezpieczenia w czterech grupach:
Znowelizowana ustawa o krajowym systemie cyberbezpieczeństwa weszła w życie 3 kwietnia 2026 r. i wdraża dyrektywę NIS2, która obejmuje także sektor ochrony zdrowia. Placówka powinna sprawdzić, czy spełnia kryteria podmiotu kluczowego lub ważnego.
Według Ministerstwa Cyfryzacji podmioty, które spełniały kryteria w dniu wejścia w życie nowelizacji, mają czas do 3 października 2026 r. na wpis do wykazu KSC, a do 3 kwietnia 2027 r. na wdrożenie obowiązków, w tym systemu zarządzania bezpieczeństwem informacji. SZBI zgodny z ISO/IEC 27001 jest naturalną podstawą spełnienia tych wymagań.
Coraz więcej placówek korzysta z narzędzi sztucznej inteligencji. Pomagamy ustalić zasady ich bezpiecznego użycia: jakie dane wolno przetwarzać, kiedy potrzebna jest ocena skutków dla ochrony danych (DPIA) i jakie wymagania wynikają z RODO i AI Act.
Wsparcie XENECTA
Ocena zgodności z ISO/IEC 27001, KSC i RODO.
Metodyka, rejestr ryzyk i plan postępowania z ryzykiem.
Polityki, procedury i deklaracja stosowania.
Ochrona dokumentacji medycznej i systemów szpitalnych.
Zasady korzystania z narzędzi AI i ocena skutków dla ochrony danych.
Szkolenia personelu i audyty wewnętrzne bezpieczeństwa informacji.
Źródła
Stan na 1 października 2026 r. Opis ma charakter informacyjny i nie zastępuje treści norm ani przepisów. Przed podjęciem decyzji warto sprawdzić aktualne wersje dokumentów źródłowych.
Pozostałe obszary