Podľa odvetvia
Zdravotníctvo
V zdravotníctve sa dve regulácie stretávajú na tom istom dátovom súbore: údaje o pacientovi sú osobitne chránené a zároveň sú vstupom do služby, ktorej výpadok dopadá priamo na človeka.
V zdravotníctve dopadajú dve regulácie na ten istý dátový súbor. Údaje o zdraví patria medzi osobitne chránené kategórie osobných údajov a zároveň sú vstupom do služby, ktorej nedostupnosť sa neprejaví ako prevádzková komplikácia, ale priamo na pacientovi. Preto tu nestačí ošetriť jedno bez druhého.
Ktoré režimy sa vás spravidla týkajú
GDPR. Ťažiskom je preukázateľnosť: že viete, kto k záznamom pristupoval, na akom právnom základe a čo o tom hovorí dokumentácia. Pri osobitne chránených údajoch je latka na primeranosť opatrení vyššia než pri bežnej agende a pri porušení ochrany údajov beží lehota od zistenia, nie od chvíle, keď sa na to príde.
Zákon o kybernetickej bezpečnosti (NIS2). Dopadá na vybrané sektory, ak firma dosahuje veľkostné kritérium — spravidla 50 zamestnancov alebo ročný obrat či bilančná suma nad 10 mil. €. Časť subjektov však spadá pod zákon bez ohľadu na veľkosť a zaradenie závisí od príloh zákona a od konkrétnej poskytovanej služby. Či sa to týka vás, si preverte v kvalifikátore na stránke k zákonu — z odvetvia sa to odvodiť nedá.
ISO/IEC 27001. Nie je povinná, ale je najrýchlejší spôsob, ako mať jeden systém, ktorý obslúži požiadavky na bezpečnosť aj podklady pre ochranu údajov naraz.
Čo pre zdravotníctvo robíme
Preberáme výkon zodpovednej osoby vrátane kontaktného bodu pre pacientov aj pre úrad, vybavujeme žiadosti dotknutých osôb a šetríme podnety. Popri tom robíme analýzu rizík a dokumentáciu tak, aby ten istý register aktív a rizík slúžil obom režimom naraz — a aby dokumentácia zodpovedala tomu, ako to naozaj chodí.
Čo pre toto odvetvie robíme
Súvisiace služby
Ochrana osobných údajov (GDPR)
Výkon funkcie zodpovednej osoby, riešenie žiadostí dotknutých osôb a šetrenie podnetov ako odborné poradenstvo. Pre medz
Analýza a riadenie rizík
Analýza rizík nie je príloha k auditu — je jeho vstupom. Údaj o jej vykonaní patrí medzi podklady, ktoré odovzdávate ešt
Audity
Audit kybernetickej bezpečnosti certifikovaným audítorom aj metodické vedenie samohodnotenia, ktoré vykonáva váš manažér
Povedzte nám, čo riešite.
Tridsať minút s konzultantom, ktorý pozná vaše odvetvie. Výstupom je jednostranové zhrnutie s odporúčaným postupom a orientačným rozsahom — pošleme vám ho, aj keď sa nedohodneme.
sk@iosec.eu
+421 917 743 382
IOSEC Slovakia s. r. o. · Mariánska 2222/3, 811 08 Bratislava – mestská časť Staré Mesto