Szanowni Państwo,
placówki medyczne coraz częściej powierzają przetwarzanie danych
pacjentów i pracowników zewnętrznym dostawcom – systemów EDM,
rejestracji wizyt, usług IT czy niszczenia dokumentów. Problem
pojawia się wtedy, gdy u dostawcy dochodzi do incydentu
bezpieczeństwa. Kto w takiej sytuacji odpowiada za dane – dostawca
systemu czy placówka, która z niego korzysta?
Ostatnie wydarzenia związane z systemem MyDr po raz kolejny
pokazały, że powierzenie danych zewnętrznemu podmiotowi nie oznacza
automatycznego przeniesienia na niego odpowiedzialności za zgodność
z RODO. Dla placówek medycznych oznacza to konieczność nie tylko
zawarcia właściwej umowy powierzenia, ale również odpowiedniego
wyboru i weryfikowania dostawców oraz przygotowania się na
sytuację, w której do naruszenia dochodzi poza własną
infrastrukturą.
Podczas webinaru przyjrzymy się tym obowiązkom z perspektywy
praktycznej. Omówimy, jak placówka powinna wybierać dostawców
przetwarzających dane medyczne, czego od nich wymagać i jak
dokumentować przeprowadzoną weryfikację. Zastanowimy się również,
co zrobić w sytuacji, gdy placówka nie ma realnej możliwości wyboru
dostawcy lub szybkiej zmiany wykorzystywanego rozwiązania.
Poruszymy także inne obszary, które w praktyce rodzą istotne
ryzyka dla podmiotów medycznych – w tym zasady stosowania
monitoringu wizyjnego oraz najnowsze propozycje Ministerstwa
Cyfryzacji, dotyczące zwiększenia bezpieczeństwa danych medycznych
w ramach tzw. „Cyber Piątki”.
Agenda:
- Odpowiedzialność placówki za dostawców IT
- Wybór i weryfikacja dostawcy
- Umowy powierzenia i nadzór nad dostawcą
- Incydent u dostawcy – obowiązki placówki
- Monitoring wizyjny w placówce medycznej - najważniejsze
obowiązki
- Cyber Piątka Ministerstwa Cyfryzacji
- RODO i cyberbezpieczeństwo – praktyczne rekomendacje
- Sesja pytań i odpowiedzi
Zapraszamy!
Data: Środa, 7 października 2025r.,
11:00-12:30