CYBERBEZPIECZEŃSTWO W SP ZOZ ZESPOLE SZPITALI MIEJSKICH W CHORZOWIE
Bezpieczeństwo informacji i ochrona danych w systemach IT SP ZOZ Zespół Szpitali Miejskich w Chorzowie, jako podmiot wykonujący działalność leczniczą i operator usługi kluczowej realizuje swoje obowiązki wynikające z ustawy o krajowym systemie cyberbezpieczeństwa (Dz.U. z 2018 r. poz. 1560). Naszym priorytetem jest zapewnienie bezpieczeństwa systemów teleinformatycznych oraz ochrona danych pacjentów i personelu.
Środki zapewniające bezpieczeństwo cyfrowe W celu ochrony danych przetwarzanych w systemach informatycznych stosujemy między innymi: • Zabezpieczenia techniczne (IT Security) - firewalle, antywirusy, szyfrowanie danych. • Zabezpieczenia fizyczne (Physical Security) - systemy kontroli dostępu, monitoring wizyjny (CCTV), ochrona fizyczna, systemy przeciwpożarowe. • Zabezpieczenia organizacyjne (Organizational Security) - szkolenia pracowników, polityki bezpieczeństwa, procedury reagowania na incydenty, audyty wewnętrzne i zewnętrzne. • Zabezpieczenia administracyjne (Administrative Security) - zarządzanie uprawnieniami użytkowników, testowanie kopii zapasowych, zgodność z regulacjami prawnymi. • Zabezpieczenia sieciowe (Network Security) - segmentacja sieci, VPN, systemy NAC (Network Access Control), monitoring ruchu sieciowego. • Zabezpieczenia aplikacyjne (Application Security) - testy penetracyjne, regularne aktualizacje i łatki bezpieczeństwa. • Zabezpieczenia operacyjne (Operational Security) - monitorowanie logów systemowych, zarządzanie urządzeniami mobilnymi (MDM).
Współpracujemy z CSIRT sektorowym oraz krajowymi organami ds. cyberbezpieczeństwa, aby minimalizować ryzyko ataków oraz zapewnić bezpieczeństwo cyfrowe naszym pacjentom i personelowi.
Informacje o cyberbezpieczeństwie w Polsce: • NASK - https://cyberpolicy.nask.pl/ • CERT - https://cert.pl/ • Ministerstwo Cyfryzacji - https://www.gov.pl/web/cyfryzacja/krajowy-system-cyberbezpieczenstwa-
Zgłaszanie incydentów Zgodnie z ustawą KSC dbamy o bieżące monitorowanie i zgłaszanie incydentów bezpieczeństwa do odpowiednich jednostek. W przypadku podejrzenia wystąpienia incydentu związanego z cyberbezpieczeństwem w Zespole Szpitali Miejskich w Chorzowie, prosimy o kontakt z Pełnomocnikiem ds. cyberbezpieczeństwa.
Dane do kontaktu Pełnomocnik dyrektora ds. cyberbezpieczeństwa • E-mail do zgłaszania incydentów: cyber.security@zsm.com.pl • Telefon kontaktowy: 32 34 99 766