Spotkanie grupy ZODIAC: jak przejść od checkboxów do realnej odporności
Już wkrótce grupa ZODIAC – zrzeszająca szpitale i podmioty lecznicze regionu w ramach współpracy międzyszpitalnej – spotka się, by wspólnie zmierzyć się z jednym z najpilniejszych wyzwań sektora ochrony zdrowia: dostosowaniem do wymogów znowelizowanej ustawy o krajowym systemie cyberbezpieczeństwa (KSC2), wdrażającej dyrektywę NIS2.
Stawka jest konkretna. Po wejściu nowelizacji w życie 3 kwietnia 2026 r. szpitale jako podmioty kluczowe i ważne mają czas tylko do 3 kwietnia 2027 r. na wdrożenie pełnego zakresu obowiązków – w tym systemu zarządzania bezpieczeństwem informacji. Zegar już tyka, a pytanie nie brzmi „czy”, lecz „jak zdążyć i zrobić to sensownie”.
Podczas spotkania przejdziemy od teorii do praktyki. Pokażemy narzędzie GRC, które prowadzi placówkę przez pełny, sześcioetapowy cykl zgodności – od inwentaryzacji systemów medycznych, przez samoocenę i analizę ryzyka, aż po monitorowanie i dowodzenie zgodności wobec organu właściwego i CSIRT sektorowego. Omówimy też obowiązki raportowania incydentów w trybie 24 h / 72 h / miesiąc oraz osobistą odpowiedzialność kierownictwa – temat, którego nie da się dłużej odkładać.
Najistotniejszym wątkiem działania grupy jest wartość samej współpracy. ZODIAC traktuje wspólne działanie jako realną dźwignię zgodności: współdzielone szablony dokumentacji, szybka wymiana informacji o zagrożeniach oraz anonimowy benchmarking dojrzałości. To, czego pojedynczy szpital nie udźwignie samodzielnie, staje się osiągalne w grupie.
Zapraszamy wszystkich pełnomocników ds. cyberbezpieczeństwa, inspektorów ochrony danych oraz dyrektorów IT i techniki – bo bezpieczeństwo cyfrowe szpitala to dziś bezpieczeństwo pacjenta.
