Aktualny

Dyrektywa NIS2 w szpitalach i innych placówkach medycznych - obowiązki w zakresie cyberbezpieczeństwa

Maciej Lipka

Autor: Maciej Lipka

Dodano: 14 lutego 2025
9d4af573c5f6911d7802b19e9410cf95d438123c-xlarge (4)

Dyrektywa NIS2 nakłada nowe obowiązki na określone kategorie jednostek, w tym także na szpitale i placówki medyczne. Sprawdź, czy w związku z NIS2 Twój szpital lub inna placówka medyczna musi spełnić nowe wymagania w zakresie cyberbezpieczeństwa.

Czym jest dyrektywa NIS2

Przypomnijmy, że dyrektywa Parlamentu Europejskiego i Rady (UE) 2022/2555 (dyrektywa NIS2) to regulacja, która w celu podniesienia poziomu cyberbezpieczeństwa w kluczowych sektorach nakłada obowiązki na tzw. podmioty kluczowe i ważne, obligując je do wdrożenia środków zarządzania ryzykiem, zgłaszania incydentów a także przestrzegania zasad nadzoru i egzekwowania przepisów.

Nowe przepisy obejmują szpitale i inne placówki medyczne

Zalicza się do nich średnie i duże placówki medyczne, w tym szpitale, laboratoria oraz producentów farmaceutycznych. Są to także placówki niepubliczne. Do sektorów kluczowych zaliczono bowiem opiekę zdrowotną tj.:

  • świadczeniodawców w rozumieniu art. 3 lit. g) dyrektywy Parlamentu Europejskiego i Rady 2011/24/UE;

  • laboratoria referencyjne UE, o których mowa w art. 15 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2022/2371;

  • podmioty prowadzące działalność badawczo-rozwojową w zakresie produktów leczniczych zdefiniowanych w art. 1 pkt 2 dyrektywy Parlamentu Europejskiego i Rady 2001/83/WE;

  • podmioty produkujące podstawowe substancje farmaceutyczne oraz leki i pozostałe wyroby farmaceutyczne, o których mowa w sekcji C dział 21 klasyfikacji NACE Rev. 2

  • podmioty produkujące wyroby medyczne uznane za mające krytyczne znaczenie podczas danego stanu zagrożenia zdrowia publicznego („wykaz wyrobów medycznych o krytycznym znaczeniu w przypadku stanu zagrożenia zdrowia publicznego”) w rozumieniu art. 22 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2022/123.

Świadczeniodawca to każda osoba fizyczną lub prawną bądź inną jednostkę organizacyjną legalnie świadczącą opiekę zdrowotną na terenie państwa członkowskiego. Z tego względu każda placówka medyczna musi sprawdzić, czy została zobowiązana do stosowania dyrektywy.

Korzyści 

Z artykułu dowiesz się m.in.:

  • Które placówki medyczne są objęte dyrektywą NIS2?

  • Jakie obowiązki w zakresie cyberbezpieczeństwa muszą spełnić szpitale i inne jednostki ochrony zdrowia?

  • Jakie sankcje grożą za nieprzestrzeganie nowych przepisów?

  • Jak przygotować placówkę medyczną na zmiany wynikające z NIS2?

Pozostało jeszcze 80% treści

Aby zobaczyć cały artykuł, zaloguj się lub zamów dostęp.

Zyskaj pełny dostęp do PoradyODO.pl

  • Gotowe wzory dokumentów
    – edytowalne, aktualne i zgodne z RODO
  • Listy kontrolne zgodności
    – szybka weryfikacja poziomu dostosowania do RODO
  • Pełna baza porad 24/7
    – stały dostęp do aktualnych i rzetelnych materiałów

Jeśli posiadasz już konto

Zaloguj się:

Adres e-mail:

Hasło

Nie pamiętam hasła

Nie masz konta?
Kup dostęp jednorazowy do tego materiału.

Zapłać online przez Payu.
Koszt: 49.08 zł brutto (39.90 zł netto)

Wyślij SMS o treści: WPR na numer 91968.
Otrzymasz kod dostępu - wpisz go poniżej.

Koszt: 49.08 zł brutto (39.9 zł netto)

Regulamin usługi SMS.

Maciej Lipka

Autor: Maciej Lipka

Jest ekspertem ds. ochrony danych osobowych. Specjalizuje się w problemach związanych z wdrażaniem obowiązujących przepisów w organizacji, wskazując zarówno na wymogi formalne, jak i na praktyczne rozwiązania ułatwiające przestrzeganie prawa.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x