Staňte sa partnerom

Kyberbezpečnostné minimum z pohľadu noriem a regulácie

Ivan Makatura - generálny riaditeľ , Kompetenčné a certifikačné centrum kybernetickej bezpečnosti ·

V dnešnej digitálnej ére, keď sa medicínske služby čoraz viac spoliehajú na elektronické zdravotnícke záznamy a telemedicínu, je nevyhnutné, aby zdravotnícki pracovníci rozumeli základom kyberbezpečnosti a procesom súvisiacich s ochranou zdravotných informácií a údajov pacientov. Prezentácia poskytne základný prehľad o problematike kybernetickej bezpečnosti v kontexte požiadaviek právnych predpisov, ktorými sa reguluje poskytovanie základných služieb, spracúvanie osobných údajov týkajúcich sa zdravia, prevádzka zdravotníckych informačných systémov, ako aj používanie zdravotníckych pomôcok. Cieľom prednášky je vysvetliť, ktoré dáta, informácie, procesy sú kritické v kontexte poskytovania zdravotnej starostlivosti, opísať základy bezpečnostných opatrení a použiteľných technických noriem.

Kybernetická bezpečnosť v zdravotníctve nie je len o technológiách, ale najmä o ochrane pacientov a plynulosti liečby. Prednáška zhrnula základné princípy, nové regulácie aj praktické priority. Nasledujúci prehľad vysvetľuje podstatu problému a to, na čo sa majú nemocnice a zdravotnícki pracovníci sústrediť.

Od dôvernosti po dostupnosť: čo vlastne chránime

Bezpečnosť informácií stojí na trojici cieľov: dôvernosť (aby sa údaje nedostali nepovolaným), integrita (aby neboli pozmenené) a dostupnosť (aby boli vtedy, keď ich potrebujeme). Pri elektronickom spracovaní hovoríme o kybernetickej bezpečnosti, no význam je ten istý: chrániť dáta, systémy a aplikácie na všetkých úrovniach. Každý systém má zraniteľnosti, preto výrobcovia priebežne vydávajú „záplaty“ a aktualizácie, ktoré diery opravujú. Hrozba je možnosť, že sa niečo stane; riziko je spojenie pravdepodobnosti a dopadu; a keď sa riziko naplní, vzniká incident – často spustený jednoduchými, no účinnými technikami, ako je phishing.

Čítať viac

Ivan Makatura

Asociácia kybernetickej bezpečnosti
Bývalý generálny riaditeľ Kompetenčného a certifikačného centra kybernetickej bezpečnosti, člen správnej rady Európskeho centra odvetvových, technologických a výskumných kompetencií, súdny znalec v odbore bezpečnosť a ochrana informačných systémov, certifikovaný audítor kybernetickej bezpečnosti, certifikovaný manažér kybernetickej bezpečnosti a…
Páčil sa ti článok? Zdieľaj ho a povedz o ňom aj ostatným