"Dla instytucji medycznych, takich jak szpitale i laboratoria, NIS-2 oznacza konieczność wdrożenia nowych standardów w zakresie cyberbezpieczeństwa. Ochrona danych pacjentów, a także ciągłość usług medycznych, stają się kluczowymi priorytetami."
Wiktoria Różak
17 października 2024 roku mija termin implementacji Dyrektywy NIS-2, której celem jest dostosowanie w całej Unii Europejskiej standardów bezpieczeństwa informatycznego do nowych zagrożeń cyfrowych.
Uchwalona przez Parlament Europejski Dyrektywa NIS-2 (The Network and Information Security Directive), tj. Dyrektywa w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa nakłada na niektóre podmioty wyższe wymagania dotyczące cyberbezpieczeństwa. Chodzi o zarządzanie lukami bezpieczeństwa danych, weryfikowanie poziomu cyberbezpieczeństwa, skuteczne szyfrowanie danych, raportowanie incydentów cyberbezpieczeństwa.
Nowe przepisy europejskie zostaną zaadoptowane do polskiego porządku prawnego poprzez nowelizację Ustawy o Krajowym Systemie Cyberbezpieczeństwa. NIS2 dotyczy podmiotów zakwalifikowanych jako kluczowe i istotne z punktu widzenia gospodarki oraz działalności państwa. W stosunku do już obowiązującej dyrektywy NIS, NIS2 obejmie także m.in. podmioty administracji publicznej, w tym duże placówki zdrowia (które zatrudniają co najmniej 50 pracowników, a ich roczne obroty wynoszą od 10 milionów euro). Jednak nawet mniejsze podmioty, które mają znaczący wpływ na zdrowie publiczne, mogą zostać uznane za kluczowe, jeśli świadczą usługi o szczególnym znaczeniu.
W kontekście sektora medycznego, podmioty uznawane za „kluczowe” to przede wszystkim te o dużym znaczeniu dla funkcjonowania społeczeństwa, takie jak szpitale, ośrodki badawcze, laboratoria oraz inne instytucje zdrowotne, które przetwarzają dane pacjentów. Mogą to być zarówno średnie przedsiębiorstwa, jak i większe podmioty.
W przypadku niewdrożenia odpowiednich środków zarządzania ryzykiem cyberbezpieczeństwa lub braku zgłoszenia poważnego incydentu, na podmioty mogą zostać nałożone surowe sankcje. Kary te mogą obejmować grzywny, a w najpoważniejszych przypadkach również odpowiedzialność karną.
Dla instytucji medycznych, takich jak szpitale i laboratoria, NIS-2 oznacza konieczność wdrożenia nowych standardów w zakresie cyberbezpieczeństwa. Ochrona danych pacjentów, a także ciągłość usług medycznych, stają się kluczowymi priorytetami. Warto już teraz zainwestować w odpowiednie technologie, przeprowadzić audyty systemów IT oraz przeszkolić personel, aby sprostać nowym regulacjom.
Konto: 30 1600 1404 1843 4058 0000 0001
Biuro Poznań
ul. Libelta 29A/4
61-707 Poznań
E-mail: kancelaria@answer.com.pl