Masz pytania? Porozmawiajmy: 33 818 22 33

Opis szkolenia

Szkolenie poświęcone jest praktycznym aspektom cyberbezpieczeństwa w podmiotach leczniczych, ze szczególnym uwzględnieniem wymagań wynikających z ustawy o krajowym systemie cyberbezpieczeństwa (KSC).

Program łączy wymagania prawne z praktyką funkcjonowania placówek medycznych. Uczestnicy dowiedzą się, jak określić status podmiotu w systemie KSC, jakie obowiązki dotyczą podmiotów kluczowych i ważnych oraz jak przygotować organizację do realizacji obowiązków związanych z cyberbezpieczeństwem.

Istotną część spotkania stanowią zagadnienia związane z budową i wdrażaniem systemu zarządzania bezpieczeństwem informacji (SZBI), zarządzaniem ryzykiem, ochroną infrastruktury i systemów medycznych, reagowaniem na incydenty.

Po szkoleniu uczestnicy mogą skorzystać z indywidualnych konsultacji dotyczących m.in. kwalifikacji własnego podmiotu do KSC, organizacji SZBI, zarządzania incydentami oraz przygotowania placówki do realizacji obowiązków wynikających z przepisów o cyberbezpieczeństwie.

Celem szkolenia jest przygotowanie uczestników do:

  • określenia, czy i w jakim zakresie podmiot leczniczy podlega KSC,
  • rozróżnienia podmiotu kluczowego i podmiotu ważnego,
  • identyfikacji obowiązków wynikających z KSC,
  • przygotowania i wdrażania SZBI,
  • zarządzania ryzykiem cyberbezpieczeństwa,
  • organizacji procesu reagowania na incydenty,
  • przygotowania podmiotu do realizacji obowiązków związanych z Systemem S46,
  • określenia ról i odpowiedzialności pracowników oraz kadry zarządzającej,
  • przygotowania organizacji do kontroli, audytów i wymagań dotyczących bezpieczeństwa.
  • rozpoznawania najważniejszych zagrożeń cyberbezpieczeństwa w ochronie zdrowia.
  1. Cyberbezpieczeństwo w ochronie zdrowia
  • specyfika cyberbezpieczeństwa podmiotów leczniczych,
  • cyberbezpieczeństwo a bezpieczeństwo pacjenta,
  • najważniejsze zagrożenia dla placówek medycznych,
  • ciągłość działania placówki w przypadku cyberataku.
  1. Krajowy system cyberbezpieczeństwa (KSC) i NIS2
  • podstawowe założenia KSC,
  • podmioty kluczowe i podmioty ważne,
  • zakres podmiotowy ustawy,
  • podstawowe obowiązki podmiotów objętych KSC.
  1. Jak ustalić status podmiotu leczniczego?
  • zasady samoidentyfikacji,
  • kryteria kwalifikacji podmiotu,
  • Wykaz podmiotów kluczowych i ważnych,
  • System S46,
  1. System zarządzania bezpieczeństwem informacji (SZBI)
  • czym jest SZBI i jakie powinien obejmować obszary,
  • role i odpowiedzialności w organizacji,
  • organizacja procesu wdrożenia SZBI
  • analiza i zarządzanie ryzykiem,
  • polityki i procedury bezpieczeństwa wymagane SZBI,
  • zabezpieczenia organizacyjne i techniczne,
  • ciągłość działania i odtwarzanie po awarii,
  • zarządzanie dostawcami i łańcuchem dostaw,
  • monitoring, testowanie i doskonalenie SZBI.
  1. Zarządzanie incydentami cyberbezpieczeństwa
  • czym jest incydent i incydent poważny,
  • organizacja procesu reagowania,
  • role pracowników i osób odpowiedzialnych za bezpieczeństwo,
  • zgłaszanie incydentów,
  • System S46 i współpraca z właściwym CSIRT,
  • terminy zgłaszania incydentów,
  1. Odpowiedzialność i kontrola
  • odpowiedzialność podmiotu leczniczego,
  • odpowiedzialność kierownika podmiotu,
  • obowiązki pracowników,
  • nadzór nad cyberbezpieczeństwem,
  • konsekwencje niewykonywania obowiązków,
  • system kar administracyjnych.
  1. Cyberbezpieczeństwo w praktyce – scenariusze
  • cyberataki – przykłady przeciwdziałania oparte na case study,
  • incydent u dostawcy.

Szkolenie przeznaczone jest w szczególności dla:

  • kadry zarządzającej podmiotów leczniczych,
  • dyrektorów i kierowników placówek medycznych,
  • pracowników działów IT,
  • osób odpowiedzialnych za cyberbezpieczeństwo i bezpieczeństwo informacji,
  • osób odpowiedzialnych za wdrażanie i utrzymanie SZBI,
  • osób odpowiedzialnych za ciągłość działania i zarządzanie ryzykiem,
  • osób odpowiedzialnych za współpracę z dostawcami IT i usługodawcami,
  • innych pracowników uczestniczących w realizacji obowiązków wynikających z KSC.

Pełnomocnik, ABI, Doradca Zarządów, Kierownik projektów wdrożeniowych oraz Trener systemów zarządzania wg norm ISO w placówkach ochrony zdrowia, hurtowniach farmaceutycznych i w podmiotach wytwarzających wyroby medyczne.

Autor kilkudziesięciu projektów wdrożeniowych systemów jakości wg ISO w ochronie zdrowia oraz prelegent wielu szkoleń i konferencji poświęconych jakości w sektorze medycznym, zarządzaniu ryzykiem i ochronie danych osobowych.

Doktor nauk społecznych w dyscyplinie nauki o zarządzaniu i jakości. Ukończył studia menadżerskie – Executive MBA, podyplomowe studia – Menadżer Jakości oraz certyfikowane przez International Register of Certificated Auditors zaawansowane kursy audytora / audytora wiodącego systemów ISO 9001, ISO 14001 i ISO 27001. Posiada kompetencje z zakresu zarządzania projektami – certyfikat PRINCE2®, narzędzi optymalizacji – certyfikat Lean Manufacturing / Six Sigma oraz ukończony kurs Administratorów Bezpieczeństwa Informacji.

Szkolenie odbędzie się 24 listopada 2026r. w formie online:

  • 10.00 – 14.00 – zajęcia
  • 14.00 – 14.45 – uczestnicy mogą skorzystać z indywidualnych konsultacji dotyczących m.in. kwalifikacji własnego podmiotu do KSC, organizacji SZBI, zarządzania incydentami oraz przygotowania placówki do realizacji obowiązków wynikających z przepisów o cyberbezpieczeństwie.

Prosimy o zarezerwowanie czasu na 10 minut przed spotkaniem, aby zalogować się do platformy i sprawdzić ustawienia.

Cena za osobę wynosi 500 zł netto* + 23% VAT.

*Podmioty lecznicze, które finansują usługę ze środków publicznych w min. 70% zwolnione są z obowiązku płacenia podatku VAT. Aby skorzystać z tej oferty należy wypełnić i przesłać oświadczenie wraz z kartą zgłoszeniową na szkolenie. OŚWIADCZENIE – pobierz

Cena obejmuje: udział w szkoleniu oraz w sesji pytań i odpowiedzi, autorskie materiały szkoleniowe w formie elektronicznej, certyfikat uczestnictwa w wersji elektronicznej.

Wymagania sprzętowe:

  • W celu prawidłowego i pełnego korzystania ze szkolenia należy posiadać urządzenie (komputer, laptop lub smartfon) z dostępem do internetu.
  • Proste, intuicyjne uruchamianie szkolenia na urządzeniach.
  • Po rejestracji na szkolenie wszystkie kwestie techniczne będą Państwu przesłane drogą mailową.

Centrum Szkoleniowe AGAMON nie wyraża zgody na jakąkolwiek formę utrwalania, powielania, udostępniania lub nagrywania przebiegu szkolenia. Treść szkolenia i materiały szkoleniowe objęte są prawami autorskimi.