NIS 2 W TWOJEJ PLACÓWCE MEDYCZNEJ

Odtwórz wideo

"Dla instytucji medycznych, takich jak szpitale i laboratoria, NIS-2 oznacza konieczność wdrożenia nowych standardów w zakresie cyberbezpieczeństwa. Ochrona danych pacjentów, a także ciągłość usług medycznych, stają się kluczowymi priorytetami."

17 października 2024 roku mija termin implementacji Dyrektywy NIS-2, której celem jest dostosowanie w całej Unii Europejskiej standardów bezpieczeństwa informatycznego do nowych zagrożeń cyfrowych.  

Uchwalona przez Parlament Europejski Dyrektywa NIS-2 (The Network and Information Security Directive), tj. Dyrektywa w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa  nakłada na niektóre podmioty wyższe wymagania dotyczące cyberbezpieczeństwa. Chodzi o zarządzanie lukami bezpieczeństwa danych, weryfikowanie poziomu cyberbezpieczeństwa, skuteczne szyfrowanie danych, raportowanie incydentów cyberbezpieczeństwa.

JAKICH PODMIOTÓW DOTYCZY DYREKTYWA NIS2?

Nowe przepisy europejskie zostaną zaadoptowane do polskiego porządku prawnego poprzez nowelizację Ustawy o Krajowym Systemie Cyberbezpieczeństwa. NIS2 dotyczy podmiotów zakwalifikowanych jako kluczowe i istotne z punktu widzenia gospodarki oraz działalności państwa. W stosunku do już obowiązującej dyrektywy NIS, NIS2 obejmie także m.in. podmioty administracji publicznej, w tym duże placówki zdrowia (które zatrudniają co najmniej 50 pracowników, a ich roczne obroty wynoszą od 10 milionów euro). Jednak nawet mniejsze podmioty, które mają znaczący wpływ na zdrowie publiczne, mogą zostać uznane za kluczowe, jeśli świadczą usługi o szczególnym znaczeniu.

W kontekście sektora medycznego, podmioty uznawane za „kluczowe” to przede wszystkim te o dużym znaczeniu dla funkcjonowania społeczeństwa, takie jak szpitale, ośrodki badawcze, laboratoria oraz inne instytucje zdrowotne, które przetwarzają dane pacjentów. Mogą to być zarówno średnie przedsiębiorstwa, jak i większe podmioty.

JAKICH PODMIOTÓW DOTYCZY DYREKTYWA NIS2?

  1. Zarządzanie ryzykiem cyberbezpieczeństwa: Wszystkie instytucje medyczne uznane za kluczowe lub ważne muszą wdrożyć odpowiednie środki zarządzania ryzykiem cyberbezpieczeństwa. Środki te mają być proporcjonalne do wielkości podmiotu oraz stopnia ryzyka, na jakie są narażone. Oznacza to, że szpitale, kliniki i laboratoria będą musiały wdrożyć technologie zabezpieczające ich systemy IT przed cyberatakami.
  2. Szkolenia i odpowiedzialność kadry zarządzającej: Organy zarządzające w tych instytucjach będą odpowiedzialne za nadzorowanie wdrożonych środków bezpieczeństwa. Ponadto, dyrektywa wymaga regularnych szkoleń dla personelu, aby zwiększyć świadomość zagrożeń i zapewnić prawidłowe wdrażanie zasad cyberbezpieczeństwa.
  3. Zgłaszanie incydentów: Jednym z kluczowych obowiązków, który będzie nałożony na instytucje medyczne, jest szybkie zgłaszanie incydentów związanych z cyberbezpieczeństwem. Incydenty takie jak ataki hakerskie, wycieki danych pacjentów czy awarie systemów medycznych muszą być zgłoszone do krajowych organów nadzorczych maksymalnie w ciągu 72 godzin. W przypadku incydentów o transgranicznym charakterze, np. gdy atak dotknie instytucji medycznej działającej w kilku krajach, zgłoszenie musi zostać rozszerzone na odpowiednie organy w innych państwach członkowskich Unii Europejskiej.

W przypadku niewdrożenia odpowiednich środków zarządzania ryzykiem cyberbezpieczeństwa lub braku zgłoszenia poważnego incydentu, na podmioty mogą zostać nałożone surowe sankcje. Kary te mogą obejmować grzywny, a w najpoważniejszych przypadkach również odpowiedzialność karną.

Dla instytucji medycznych, takich jak szpitale i laboratoria, NIS-2 oznacza konieczność wdrożenia nowych standardów w zakresie cyberbezpieczeństwa. Ochrona danych pacjentów, a także ciągłość usług medycznych, stają się kluczowymi priorytetami. Warto już teraz zainwestować w odpowiednie technologie, przeprowadzić audyty systemów IT oraz przeszkolić personel, aby sprostać nowym regulacjom.

Kancelaria Prawna ANSWER Wojciechowski i Partnerzy

+48 61 852 45 83

+48 784 619 697

NIP: 7831669821

Konto: 30 1600 1404 1843 4058 0000 0001

Biuro Poznań
ul. Libelta 29A/4
61-707 Poznań
E-mail: kancelaria@answer.com.pl