Zarządzanie w Ochronie Zdrowia

Sprawdź, jak przygotować placówkę

Zobacz na stronie WWW

 
ELETTER MERYTORYCZNY
 

29.09

Serwis ZOZ
 
 
Aktualności Wzory dokumentów Procedury Multimedia
 
 

uniwersalny

 
  TEMAT TYGODNIA  
 
 
 
 

Do rejestracji przychodzi podejrzana wiadomość. Czy zespół wie, co z tym zrobić? Przypominamy, że cyberatak może zacząć się w zwykły dzień pracy. Sprawdź, jak przygotować placówkę.

Jeśli jeszcze nie masz subksypcji DOWIEDZ SIĘ WIĘCEJ >

 
 
 
Dzień dobry!
 

poniedziałek, początek przyjęć. Do rejestracji przychodzi wiadomość wyglądająca jak pilny komunikat od instytucji, z którą placówka pracuje na co dzień. Trzeba szybko coś potwierdzić, kliknąć link, zalogować się. W kolejce czekają pacjenci, dzwoni telefon.

Kiedy czytam kolejne informacje o cyberatakach na ochronę zdrowia, myślę właśnie o takich chwilach. O tym, czy pracownik rozpozna próbę oszustwa i czy wie, komu pokazać wiadomość. A także o tym, co zrobi placówka, jeśli dostęp do dokumentacji nagle zniknie.

Skalę zagrożeń i miejsca, w których może zacząć się problem, dobrze pokazuje analiza raportu CSIRT CeZ o cyberatakach na placówki medyczne >> Za liczbami stoją sytuacje dobrze znane z codziennej pracy: wiadomość z linkiem, dane logowania pracownika, system, którego aktualizację odkładano na później.

Jedną z takich sytuacji warto omówić z całym zespołem. W tekście o tym, jak rozpoznać phishing i próby wyłudzenia w placówce medycznej >>, opisujemy wiadomości podszywające się m.in. pod NFZ i dostawców systemów. To lektura, do której można wrócić podczas szkolenia rejestracji i wspólnie ustalić, komu zgłaszać podejrzaną korespondencję.

Nawet uważny zespół potrzebuje planu na wypadek, gdy zagrożenia nie uda się zatrzymać.

Jeśli rano nie można otworzyć dokumentacji, sama informacja o awarii niewiele pomoże osobom, które mają przed sobą listę umówionych pacjentów.

  • Kto ustali, które wizyty mogą się odbyć?
  • Jak personel uzyska informacje potrzebne do udzielenia świadczenia?
  • Kto będzie przekazywał pacjentom spójne komunikaty?

W opracowaniu o tym, jak przygotować placówkę na operacyjne, prawne i finansowe skutki cyberataku >> przyglądamy się incydentowi z perspektywy całej organizacji. To dobry punkt wyjścia do sprawdzenia, czy placówka potrafi działać również wtedy, gdy jej systemy przestają działać.

Jest jeszcze perspektywa, którą łatwo zgubić w rozmowie o systemach i zabezpieczeniach: brak ochrony danych medycznych może naruszać również prawa pacjenta >> 

Ten tekst pomaga spojrzeć na bezpieczeństwo informacji przez pryzmat osób, których dokumentację placówka przechowuje i wykorzystuje podczas leczenia. Pacjent musi mieć pewność, że dostęp do informacji o jego zdrowiu mają tylko osoby uprawnione. Jeśli placówka nie zapewni odpowiednich zabezpieczeń, konsekwencje mogą wykraczać poza naruszenie RODO.

A gdy dojdzie do incydentu, potrzebna będzie też znajomość obowiązującej placówkę ścieżki zgłoszenia. Przypominamy, że przepisy o krajowym systemie cyberbezpieczeństwa nakładają obowiązki zgłaszania incydentów na podmioty, które są nimi objęte. Dlatego warto wcześniej ustalić, czy dotyczą one placówki, kto odpowiada za zgłoszenie i jakie informacje musi zebrać. W przejściu przez ten proces pomoże instrukcja zgłaszania incydentu przez system S46 >>

Te materiały mogą posłużyć do jednej, bardzo konkretnej rozmowy w placówce: kto odbiera zgłoszenie od pracownika, kto podejmuje decyzje podczas incydentu i jak zadbamy o pacjentów, jeśli system przestanie działać?

Oby odpowiedzi na te pytania nigdy nie trzeba było sprawdzać w praktyce. Dobrze jednak znać je wcześniej, bo w dniu incydentu najtrudniej znaleźć czas na ich szukanie.

Dobrego, spokojnego tygodnia!

Dzień dobry!

   Angelika Zdankiewicz-Staniszkis
   Redaktor prowadząca   

   
 
 
 

Phishing, utrata danych, niedostępny system — przygotuj placówkę

 
 

uniwersalny

 
 
 
Czy nazwiska lekarzy i godziny ich pracy są informacją publiczną?

Pacjent chce wiedzieć, którzy lekarze onkolodzy udzielają świadczeń w określonych placówkach i kiedy przyjmują. Wydaje się, że to informacja przydatna każdemu, kto szuka pomocy.

Gdy jednak zwrócono się o te dane do oddziału NFZ, fundusz odmówił ich udostępnienia. Powołał się na ochronę danych osobowych lekarzy i zakwestionował publiczny charakter tych informacji.

Sprawa trafiła do Wojewódzkiego Sądu Administracyjnego w Olsztynie. Sąd musiał rozstrzygnąć, gdzie przebiega granica między prywatnością lekarza a prawem obywateli do wiedzy o świadczeniach finansowanych przez NFZ.

Wyrok dotyczy konkretnego sporu, ale stawia pytanie ważne także dla placówek: które informacje o pracy personelu można traktować jako wewnętrzne, a które podlegają udostępnieniu?

Czytaj więcej »
 
 
 
 
 
IHI Call 13. Międzynarodowy projekt badawczy może być szansą dla placówki medycznej

Gdy placówka szuka finansowania, zwykle zaczyna od krajowych programów. Tymczasem może też uczestniczyć w międzynarodowym projekcie badawczym jako członek konsorcjum.

Taką możliwość otwiera IHI Call 13, nabór obejmujący m.in. projekty dotyczące innowacji w ochronie zdrowia oraz chorób immunologicznych związanych z wiekiem.

Dla placówki rozważającej udział w takim przedsięwzięciu najważniejsze jest ustalenie, czy jej doświadczenie i możliwości odpowiadają potrzebom projektu, a także z kim mogłaby stworzyć konsorcjum.

Czas na podjęcie decyzji jest krótki: pierwszy termin składania wniosków upływa 8 października 2026 r. Wyjaśniamy, na czym polega nabór i jaką rolę może odegrać w nim podmiot medyczny.

Czytaj więcej »
 
 
 

   uniwersalny

 

 

Cyberatak to jeden ze scenariuszy utraty kontroli nad danymi pacjentów. Do naruszenia może dojść również przy codziennej pracy z dokumentacją

Może się to zdarzyć, gdy informacje trafią do niewłaściwej osoby albo gdy placówka usuwa dokumenty i nośniki. Dlatego w tym tygodniu przyglądamy się dwóm etapom ochrony danych: odpowiedzialności za ich zabezpieczenie oraz bezpiecznemu zakończeniu ich przetwarzania.
 

uniwersalnyBezpieczeństwo danych nie kończy się na ich przechowywaniu »

Dane pacjentów mogą zostać ujawnione także przy usuwaniu dokumentów lub niszczeniu nośników. Kiedy wolno to zrobić, jak zadbać o trwałe usunięcie informacji i czym potwierdzić, że cały proces przebiegł prawidłowo?

Wyjaśniamy, jak bezpiecznie zakończyć przetwarzanie danych, pamiętając o obowiązkach dotyczących przechowywania dokumentacji medycznej.
Czytaj więcej »

 

uniwersalnyWyciek danych pacjentów. Czy odpowiedzialność ponosi tylko placówka?​ »

Po naruszeniu bezpieczeństwa danych pytania zwykle kierowane są do podmiotu leczniczego. Wyrok NSA, który omawiamy w artykule, każe przyjrzeć się także odpowiedzialności lekarza korzystającego z informacji o pacjentach.

Jakie znaczenie mają procedury placówki i o co sam lekarz powinien zadbać podczas pracy z dokumentacją? Sprawdzamy, jakie wnioski płyną z orzeczenia dla codziennej praktyki. 
Czytaj więcej » 


Wszystko o dokumentacji medycznej oraz nowe wzory, formularze i instrukcje, które można wykorzystać w codziennej pracy. 
SUBSKRYBUJ SERWIS, ABY MIEĆ WSZYSTKIE POTRZEBNE WSKAZÓWKI POD RĘKĄ »  

 
 
DOŁĄCZ DO NAS
w mediach społecznościowych
 
 

uniwersalny  Facebook    uniwersalny  LinkedIn   

 
 
 
Spodobał Ci się nasz e-letter? Poleć go innym! »
Jeśli jeszcze nie jesteś użytkownikiem Serwis ZOZ
skorzystaj z oferty »
 
 

Zarządzaj swoim kontem
Drogi Użytkowniku, wychodzimy naprzeciw Twoim oczekiwaniom - masz możliwość zarządzania swoim kontem.

 

Sprawdź, w jaki sposób przetwarzamy dane osobowe »