Jak korzystać z tego checklistu
Ten checklist obejmuje 6 kluczowych obszarów cyberbezpieczeństwa w placówce medycznej. Każdy punkt jest klasyfikowany według priorytetu:
- Krytyczny — wdrożyć natychmiast, brak = poważne ryzyko
- Ważny — wdrożyć w ciągu 3 miesięcy
- Zalecany — wdrożyć w ciągu 6-12 miesięcy
Checklist jest zgodny z wymaganiami NIS2, RODO i rekomendacjami CERT Polska dla sektora zdrowia.
Ochrona sieci i segmentacja
Krytyczne:
- Sieć medyczna (urządzenia IoMT) oddzielona od sieci biurowej i gościnnej
- Firewall nowej generacji (NGFW) na styku sieci
- Blokada nieautoryzowanych urządzeń w sieci (NAC)
- Monitoring ruchu sieciowego między segmentami
Ważne:
- IDS/IPS monitorujący ruch w sieci medycznej
- Szyfrowanie ruchu między segmentami sieci
- Regularne skanowanie podatności infrastruktury sieciowej
Zalecane:
- Mikrosegmentacja krytycznych systemów (HIS, EDM, LIS)
- Zero Trust Network Access (ZTNA) dla dostępu zdalnego
Zarządzanie tożsamością i dostępem
Krytyczne:
- MFA na wszystkich kontach z dostępem zdalnym
- MFA na kontach administracyjnych i uprzywilejowanych
- Polityka silnych haseł (min. 12 znaków)
- Blokada kont po 5 nieudanych próbach logowania
Ważne:
- Regularne przeglądy uprawnień dostępu (co 90 dni)
- Zasada najmniejszych uprawnień (least privilege)
- PAM dla kont administracyjnych
- Logowanie i audyt dostępu do dokumentacji medycznej
Zalecane:
- Single Sign-On (SSO) dla systemów szpitalnych
- Automatyczna deaktywacja kont odchodzących pracowników
Backup i ciągłość działania
Krytyczne:
- Backup w strategii 3-2-1 (3 kopie, 2 nośniki, 1 offline)
- Backup danych medycznych co minimum 24h
- Testowe odtwarzanie z backupu co kwartał
- Plan ciągłości działania (BCP) dla scenariusza cyberataku
Ważne:
- Backup konfiguracji urządzeń sieciowych i medycznych
- Immutable backup (niemodyfikowalne kopie)
- Dokumentacja procedury odtwarzania systemów krytycznych
Zalecane:
- Automatyczne testy integralności backupu
- Disaster Recovery site dla systemów krytycznych
Monitoring i wykrywanie zagrożeń
Krytyczne:
- Centralne zbieranie logów z systemów IT (SIEM)
- Monitoring 24/7 (własny SOC lub SOC as a Service)
- Alerty na próby nieautoryzowanego dostępu do danych pacjentów
Ważne:
- EDR na wszystkich stacjach roboczych i serwerach
- Monitoring ruchu sieciowego (NDR)
- Regularne threat hunting
Zalecane:
- Integracja SIEM z systemami medycznymi (HIS, EDM)
- Automatyzacja reagowania (SOAR)
Szkolenia i świadomość personelu
Krytyczne:
- Szkolenie onboardingowe z cyberbezpieczeństwa dla każdego pracownika
- Regularne symulacje phishingu (co kwartał)
- Procedura zgłaszania podejrzanych e-maili
Ważne:
- Dedykowane szkolenia dla administratorów IT
- Szkolenia z ochrony danych osobowych (RODO) dla personelu medycznego
- Ćwiczenia tabletop (symulacja scenariusza ataku) co 6 miesięcy
Zalecane:
- Program ambasadorów bezpieczeństwa na oddziałach
- Gamifikacja szkoleń (ranking, odznaki)
Potrzebujesz pomocy z wdrożeniem tego checklistu? Umów bezpłatną konsultację — przejdziemy przez niego razem i zidentyfikujemy priorytety dla Twojej placówki.
Cyberbezpieczeństwo w Twojej branży
Dowiedz się więcej o cyberbezpieczeństwie w Twojej branży:
Tematy powiązane
Zobacz również:
