Cyberbezpieczeństwo w placówkach medycznych: procedury, ryzyka i najlepsze praktyki. RODO w kontekście danych medycznych
SZKOLENIE ONLINE LUB STACJONARNE, 1 DZIEŃ
Szkolenie z RODO i cyberzagrożeń w placówkach medycznych 2026 obejmuje m.in.: zarządzanie ryzykiem i ochrona danych, incydenty, OSINT, ataki i kampanie phishingowe, bezpieczeństwo haseł, urządzeń mobilnych, bankowości elektronicznej, poczty elektronicznej, profil zaufany i kwalifikowany podpis cyfrowy.
Opis szkolenia
Służba zdrowia to jeden z najczęściej atakowanych sektorów – cyberprzestępcy wykorzystują presję czasu, złożoność systemów i wysoką wartość danych medycznych. Rosną koszty incydentów, liczba ataków typu ransomware oraz wymogi regulacyjne dotyczące ochrony danych pacjentów. W sytuacji, gdy każda placówka medyczna działa w środowisku cyfrowym, a błąd jednego pracownika może uruchomić lawinę problemów, podnoszenie kompetencji całego personelu jest obowiązkiem i strategiczną inwestycją.
Szkolenie uczy, jak chronić dane pacjentów i zachować ciągłość działania: zaczynając od prostych nawyków, które decydują o bezpieczeństwie.
Cel szkolenia:
Zwiększenie świadomości na temat zagrożeń cyberbezpieczeństwa i wdrożenie bezpiecznych praktyk w celu ochrony danych medycznych. Motto: „Pomyśl zanim klikniesz”.
Korzyści z udziału w szkoleniu:
Uczestnicy po szkoleniu będą:
- rozpoznawać najczęstsze próby ataków występujących w placówkach medycznych,
- potrafili zabezpieczać dane medyczne zgodnie z dobrymi praktykami oraz wymogami regulacyjnymi,
- stosować procedury reagowania na incydenty, minimalizując przestoje i straty organizacyjne,
- oceniać ryzyka w codziennych czynnościach – w pracy z dokumentacją oraz w systemach.
Adresaci szkolenia:
Pracownicy ochrony zdrowia na wszystkich poziomach:
- personel medyczny,
- personel administracyjny,
- pracownicy i koordynatorzy IT,
- kierownicy i menedżerowie placówek.
Metody szkoleniowe:
- wykład w oparciu o prezentację
- case study
- dyskusja
- sesja pytań i odpowiedzi,
- wyjaśnianie wątpliwości.
Szkolenia realizujemy w formie online, hybrydowej lub stacjonarnej. Niezależnie od formy realizacji - zajęcia odbywają się w sposób interaktywny, z możliwością zadawania pytań, wyjaśnienia wątpliwości, prowadzenia dyskusji i omówienia z trenerem przykładów z własnej praktyki. Nie nagrywamy szkoleń. Pomagamy w kwestiach technicznych.
Program
Moduł 1: Wprowadzenie – Cyberbezpieczeństwo w dynamicznym sektorze ochrony zdrowia
- Znaczenie cyberbezpieczeństwa
- Omówienie rosnącego znaczenia cyberbezpieczeństwa w sektorze zdrowia w kontekście digitalizacji i zależności od systemów informatycznych
- Przedstawienie konsekwencji braku odpowiednich zabezpieczeń
- Kluczowe zagrożenia
- Analiza najczęstszych zagrożeń dla danych medycznych (phishing, malware, ransomware, wycieki danych, ataków DoS/DDoS)
- Uwzględnienie specyfiki sektora ochrony zdrowia (wrażliwość danych pacjentów, wymogi prawne)
- Przepisy prawne
- Przegląd kluczowych aktów prawnych (RODO, NIS2, ustawy krajowe dotyczące ochrony danych zdrowotnych) i ich znaczenie dla placówek medycznych
- Omówienie obowiązków i odpowiedzialności związanych z ochroną danych
Moduł 2: Koszty cyberataków w placówkach medycznych
- Straty finansowe
- Straty reputacyjne
- Straty prawne
- Przedstawienie strategii zarządzania reputacją w przypadku incydentu bezpieczeństwa.
Moduł 3: Zarządzanie ryzykiem i ochrona danych – wdrożenie ISO 27001 i zgodność z NIS2
- Metody analizy ryzyka: identyfikacja zagrożeń, ocena podatności, analiza konsekwencji
- Polityki bezpieczeństwa informacji m.in.: polityka zabezpieczania haseł, polityka dostępu do systemów IT, polityka zarządzania incydentami
- Procedury i regulaminy: procedura raportowania incydentów, procedura reagowania na ataki phishingowe
- Ocena i notyfikacja naruszeń ochrony danych
- ISO 27001 i NIS2
Moduł 4: Gotowość na incydenty – plany awaryjne i ciągłość działania
- Blackout jako skutek cyberataku
- Plany awaryjne:
- Bezpieczeństwo zasilania awaryjnego
- Backupy danych
Moduł 5: OSINT – zagrożenia płynące z jawnych źródeł informacji
- Definicja OSINT
- Wykorzystanie OSINT przez cyberprzestępców
- Minimalizacja ryzyka wycieku informacji
Moduł 6: Bezpieczeństwo haseł i uwierzytelnianie użytkowników
- Zasady tworzenia silnych haseł
- Metody zapamiętywania haseł
- Bezpieczne metody logowania: autoryzacja wieloskładnikowa, weryfikacja tożsamości, biometria
Moduł 7: Identyfikacja ataków i kampanie phishingowe – „Pomyśl zanim klikniesz”
- Rodzaje ataków i ich cele
- Rozpoznawanie kampanii phishingowych
- Praktyczne wskazówki
Moduł 8: Bezpieczeństwo urządzeń mobilnych w służbie zdrowia
- Ryzyka związane z urządzeniami mobilnymi
- Zarządzanie urządzeniami mobilnymi
- Bezpieczne praktyki
Moduł 9: Bezpieczeństwo bankowości elektronicznej w placówkach medycznych
- Kierunki i trendy autoryzacji: hasła jednorazowe, weryfikacja dwuskładnikowa, biometria
- Praktyczne wskazówki
Moduł 10: Bezpieczne korzystanie z poczty elektronicznej – ochrona przed phishingiem
- Zasady bezpiecznego korzystania z poczty elektronicznej
- Ochrona przed phishingiem
- Praktyczne ćwiczenia dotyczące rozpoznawania wiadomości phishingowych
Moduł 11: Profil zaufany i kwalifikowany podpis cyfrowy
- Profil zaufany
- Kwalifikowany podpis cyfrowy
- Bezpieczeństwo i ochrona
Moduł 12: Przykłady kradzieży danych i wycieków informacji – „Cebulka”
- Analiza konsekwencji kradzieży danych medycznych dla pacjentów i placówek medycznych
- Metody zapobiegania kradzieży: zabezpieczanie urządzeń, szyfrowanie danych, kontrola dostępu
- Handel danymi w sieci – „Cebulka”
Moduł 13: Nowoczesne metody podsłuchu i monitoringu – ochrona przed szpiegostwem
- Nowoczesne technologie podsłuchu
- Sposoby ochrony
- Demonstracja sprzętu
Moduł 14: Źródła informacji o bezpieczeństwie w sieci
Moduł 15: Cyberhigiena w służbie zdrowia – zasady bezpiecznego postępowania
-
Dyskusja, odpowiedzi na pytania uczestników, podsumowanie szkolenia
Wykładowca
Specjalista ds. ochrony informacji niejawnych, biznesowych oraz osobowych od 2020 roku.
Pełnił rolę Inspektora Ochrony Danych Osobowych oraz funkcję Pełnomocnika Prezesa Zarządu ds. Ochrony Informacji Niejawnych. Były kurator zawodowy.
Ekspert szkolony przez Agencję Bezpieczeństwa Wewnętrznego w zakresie ochrony informacji niejawnych NATO, Unii Europejskiej, Europejskiej Agencji Kosmicznej oraz ochrony informacji niejawnych w systemach teleinformatycznych.
Wykładowca na szkoleniach i warsztatach. Prelegent na konferencjach i kongresach. Autor licznych artykułów branżowych.
Miejsce
Forma realizacji szkolenia wskazana jest na górze strony, bezpośrednio pod terminem szkolenia. Szkolenie może być realizowane:
- ONLINE
- stacjonarnie (w sali szkoleniowej)
- lub hybrydowo (jednocześnie w sali szkoleniowej i ONLINE).
W Warszawie nasze szkolenia odbywają się w Centrum Szkoleniowym Golden Floor, w dwóch lokalizacjach, obie w samym centrum Warszawy, z dogodnym dojazdem komunikacją publiczną, w bliskiej odległości od dworca PKP Warszawa Centralna i Warszawa Zachodnia:
- w budynku Atlas Tower, Aleje Jerozolimskie 123a (przy Placu Zawiszy)
- w budynku, w którym mieści się Hotel Presidential (naprzeciwko Dworca Centralnego), Al. Jerozolimskie 65/79, wejście przez Centrum LIM
Informację o miejscu szkolenia wysyłamy wraz z potwierdzeniem realizacji szkolenia.
SZKOLENIE ONLINE:
Każdy uczestnik łączy się ze swojego miejsca pracy / zamieszkania. Wymagania: komputer / tablet z dostępem do Internetu, wyposażony w mikrofon, opcjonalnie słuchawki. Link dostępowy do szkolenia dostarczymy z wyprzedzeniem 1-dniowym.
WIELE SZKOLEŃ REALIZUJEMY HYBRYDOWO, by umożliwić Państwu wybór dogodnej formy udziału w szkoleniu. Część uczestników jest w sali szkoleniowej, a część osób łączy się ze szkoleniem zdalnie. Niezależnie od formy udziału w szkoleniu, zajęcia odbywają się w sposób interaktywny, z możliwością zadawania pytań, wyjaśnienia wątpliwości, prowadzenia dyskusji i omówienia z trenerem przykładów z własnej praktyki.
Cena
Cena szkolenia podana jest na górze strony, obok terminu szkolenia i przycisku ZAPISZ SIĘ. Dla szkoleń hybrydowych (realizowanych jednocześnie w sali szkoleniowej i ONLINE) - cena szkolenia różni się w zależności od formy udziału w szkoleniu.
UDZIAŁ W FORMIE ONLINE:
Cena obejmuje: uczestnictwo w szkoleniu dla 1 osoby, materiały szkoleniowe w wersji elektronicznej, certyfikat ukończenia szkolenia (wystawiany pod warunkiem obecności na co najmniej 80% zajęć), zapewnienie platformy szkoleniowej i dostępu do szkolenia w czasie rzeczywistym, test połączenia, pomoc techniczną w razie potrzeby.
UDZIAŁ W FORMIE STACJONARNEJ:
Cena obejmuje: uczestnictwo w szkoleniu dla 1 osoby, materiały szkoleniowe, serwis kawowy, lunch, certyfikat ukończenia szkolenia (wystawiany pod warunkiem obecności na co najmniej 80% zajęć).
Ważne informacje:
-
Do podanej ceny netto doliczany jest podatek VAT w wysokości 23%. W przypadku, gdy udział w szkoleniu jest finansowany co najmniej w 70% ze środków publicznych, szkolenie podlega zwolnieniu z VAT.
-
Przy zgłoszeniu więcej niż 1 osoby - RABAT 5% dla każdego uczestnika.
-
Cena szkolenia nie obejmuje noclegu. Osoby zainteresowane noclegiem mogą skorzystać z naszej pomocy przy dokonaniu rezerwacji, poniżej informacje o dostępnych możliwościach.
-
SPOSÓB PŁATNOŚCI: Płatność może być dokonana po zrealizowanej usłudze, gdy zgłaszającym jest instytucja publiczna, a także w przypadku innych zgłaszających, o ile taka forma płatności zostanie zaakceptowana przez organizatora. Organizator akceptuje wydłużone terminy płatności. Prosimy o wskazanie preferowanej formy płatności na formularzu zgłoszeniowym.
-
Szczegółowe informacje na temat zasad realizacji usługi znajdują się w Regulaminie
Jeśli są Państwo zainteresowani zarezerwowaniem noclegu korzystając z naszego pośrednictwa - prosimy o kontakt: szkolenia@jgt.pl
Poniżej lista hoteli, z którymi współpracujemy i w których możemy dla Państwa dokonać rezerwacji noclegu.
Ważne:
- Ceny noclegów w hotelach mogą się zmieniać w zależności od terminu i wolnych miejsc w hotelu.
- Nie możemy zagwarantować, że w danym terminie hotel dysponuje wolnymi pokojami.
- Nie możemy zagwarantować, że zawsze jest możliwość zarezerwowania noclegu wg podanych poniżej cen minimalnych. Im wcześniej dokonamy rezerwacji, tym łatwiej o miejsce w hotelu i uzyskanie minimalnej ceny.
- Po dokonaniu rezerwacji cena nie ulegnie zmianie.
- Rezerwacja może zostać przez Państwa anulowana do ostatniego dnia roboczego poprzedzającego przyjazd.
Hotele o różnym standardzie należące do grupy Louvre Hotels.
Ceny minimalne w 2026 roku (są uzależnione od sezonu):
Golden Tulip Warszawa Centrum**** ul. Towarowa 2, Warszawa
tel. +48 22 582 75 00, https://warsaw-centre.goldentulip.com/pl/
- styczeń-luty oraz lipiec-sierpień: od 400 zł (jedynka ze śniadaniem) i od 495 zł (dwójka ze śniadaniem)
- marzec-czerwiec oraz wrzesień-grudzień: od 500 zł (jedynka ze śniadaniem) i od 595 zł (dwójka ze śniadaniem)
Campanile Warszawa Centrum***, ul. Towarowa 2, Warszawa
tel. +48 22 582 72 00, www.campanile-warszawa.pl/pl
- styczeń-luty oraz lipiec-sierpień: od 330 zł (jedynka ze śniadaniem) i od 385 zł (dwójka ze śniadaniem)
- marzec-czerwiec oraz wrzesień-grudzień: od 400 zł (jedynka ze śniadaniem) i od 455 zł (dwójka ze śniadaniem)
Premiere Classe Warszawa Centrum*, ul. Towarowa 2, Warszawa
tel. +48 22 624 08 00, www.premiere-classe-warszawa.pl/pl
- styczeń-grudzień: od 280 zł (jedynka ze śniadaniem) i od 315 zł (dwójka ze śniadaniem)
Korzystanie z parkingu hotelowego jest dodatkowo płatne: 80 zł za dobę.
