Pragniemy poinformować, że w wyniku przeprowadzonego audytu Spółka Mediporta przedłużyła certyfikat potwierdzający zgodność z normą ISO/IEC 27001:2013 (międzynarodowa norma standaryzująca systemy zarządzania bezpieczeństwem informacji), wydany przez jednostkę certyfikującą SGS Polska Sp. z o.o.
Celem przeprowadzonego audytu było określenie zgodności systemu zarządzania wdrożonego w Spółce Mediporta z kryteriami audytu oraz jego:
Zespół niezależnych audytorów stwierdził, że Spółka Mediporta ustanowiła i utrzymuje wdrożony system zarządzania zgodnie z wymaganiami ww. normy oraz wykazuje zdolność do systematycznego spełniania ustalonych wymagań dla wyrobów i usług zgodnie z zakresem certyfikacji oraz celami i polityką organizacji.
Zakres certyfikacji dla Spółki Mediporta obejmuje:
Norma ISO/IEC 27001:2013 jest zbiorem praktyk, podzielonych na kilkanaście obszarów, które wpływają na bezpieczeństwo informacji w organizacji. Wśród nich są m.in.:
Norma stanowi podstawę rozwiązania związanego z bezpieczeństwem informacji, jakim jest standard SZBI (System Zarządzania Bezpieczeństwem Informacji). SZBI to podejście systemowe określające w sposób kompleksowy kwestię zarządzania poszczególnymi aktywami informacyjnymi, infrastrukturą wykorzystywaną do ich przetwarzania oraz ryzykiem związanym z bezpieczeństwem informacji. Szerokie spektrum ustanowionych, wdrożonych, stale monitorowanych, weryfikowanych i udoskonalanych zabezpieczeń w ramach SZBI, ma na celu zapewnienie odpowiedniego poziomu bezpieczeństwa informacji oraz ciągłości działania organizacji i realizowanych przez nią procesów biznesowych. Na koniec warto dodać, że norma ISO/IEC 27001:2013 stanowi niekwestionowany wzorzec rzetelnego podejścia do zapewnienia bezpieczeństwa informacji, w tym ochrony danych wrażliwych.
Cechą charakterystyczną dla regulacji zawartych w RODO jest wprowadzenie zasady, w świetle której celem zwiększenia przejrzystości i poprawy przestrzegania Rozporządzenia, rekomenduje się między innymi ustanowienie mechanizmów certyfikacji w dziedzinie ochrony danych. Dzięki temu możliwa jest szybka ocena stopnia ochrony danych, w związku ze świadczonymi przez daną organizację usługami i produktami. Stanowi o tym między innymi motyw nr 100 ogólnego rozporządzenia o ochronie danych.
Spółka Mediporta w relacji z klientami, świadcząc usługi informatyczne i udostępniając oprogramowanie w modelu usługowym SaaS (Software as a Service), wdrażając System Zarządzania Bezpieczeństwem Informacji (zgody z normą ISO/IEC 27001:2013 ) objęła nim szereg procesów związanych z przetwarzaniem danych w tym także te, które są związane z RODO. Są to procesy dotyczące przetwarzania danych, wobec których Spółka Mediporta występuje zarówno w roli administratora danych (ADO), jak i podmiotu przetwarzającego dane (procesora), których administratorem jest określony klient (o rolach w procesie przetwarzania danych pisaliśmy w jednym z wcześniejszych artykułów na naszym blogu). Proces dostosowywania do przepisów RODO oraz monitorowanie i wdrażanie zaleceń wynikających z wprowadzenia rozporządzenia w życie przebiega w Spółce Mediporta równolegle w dwóch obszarach.
Zarówno w pierwszym, jak i w drugim przypadku, efektem analizy (która uwzględnia źródło, charakter, prawdopodobieństwo i wagę zagrożenia) jest dobór odpowiednich środków organizacyjnych i technicznych, w celu odpowiedniego zabezpieczenia przetwarzanych danych.
Zwracamy jednak uwagę, iż zapewnienie bezpieczeństwa informacji i danych oraz tworzonego oprogramowania należy rozumieć i traktować, jako proces ciągły, mający na celu dostosowanie się do stale zmieniających się uwarunkowań i przepisów, a nie jako spełnienie zamkniętego katalogu określonych wymagań. Obecnie taki „zamknięty katalog wymagań” nie istnieje, albowiem RODO prezentuje podejście dotyczące ochrony danych osobowych oparte o szacowanie ryzyka w konkretnych stanach faktycznych (kontekstach) i uwzględniające kwestie zarówno samej ochrony danych, jak również przydatności i ergonomii oferowanych rozwiązań.
Certyfikacja ISO jest więc potwierdzeniem, że dana firma spełnia wymogi RODO w obszarze bezpieczeństwa informacji, ale też wymaga od niej ciągłego podnoszenia standardów obsługi procesów dotyczących przetwarzania danych wrażliwych. Ciągłe podnoszenie bezpieczeństwa jest zapewnione m.in. przez charakter certyfikatu, który wymusza cykliczne audyty przedsiębiorstwa zarówno przez wewnętrznych, jak i zewnętrznych – niezależnych audytorów.
Otrzymanie i stałe utrzymywanie certyfikacji na zgodność z normą ISO/IEC 27001:2013, weryfikowaną przez niezależny podmiot trzeci, stanowi gwarancję dla klientów Mediporty, iż powierzone Spółce dane osobowe są zabezpieczone w sposób należyty i przetwarzane w sposób zgodny nie tylko z umową powierzenia i przepisami prawa (w tym z RODO ), lecz również w sposób zgodny z uznanymi i niekwestionowanymi normami dotyczącymi bezpieczeństwa informacji (w tym danych osobowych). Wypracowane i stosowane przez nasz zespół procedury, pozwalają zminimalizować ryzyko wystąpienia incydentu związanego z bezpieczeństwem informacji naszych klientów, jak również narzucają rygorystyczne normy i zasady związane z koordynacją pracy w organizacji, w dwóch wymiarach:
W praktyce oznacza to np., że przesłanie do Spółki Mediporta danych wrażliwych w sposób nieodpowiedni będzie skutkowało ich odrzuceniem, z uwagi na wewnętrzne procedury dotyczące przetwarzania i ochrony danych (o prawidłowym przesyłaniu danych wrażliwych pisaliśmy w jednym z wcześniejszych artykułów na naszym blogu).
Konsekwentne egzekwowanie przez pracowników Mediporty norm i zasad związanych z bezpieczeństwem danych, gwarantuje wysoki poziom zabezpieczeń i ochrony danych klientów, a otrzymanie certyfikatu potwierdza, że Spółka Mediporta przetwarza dane w sposób zgodny z wdrożonym Systemem Zarządzania Bezpieczeństwem Informacji i normą ISO/IEC 27001:2013.
Certyfikat jednocześnie potwierdza, że Spółka zarówno jako podmiot przetwarzający dane, jak i administrator danych swoich klientów, spełnia zalecenia i rekomendacje dotyczące bezpieczeństwa i ochrony danych wynikające z RODO.
Wdrożony, utrzymywany i doskonalony System Zarządzania Bezpieczeństwem Informacji (SZBI), zgodny z otrzymaną przez Spółkę Mediporta normą ISO/IEC 27001:2013, jak również analiza ryzyka przeprowadzona w ramach RODO, pozwalają z optymizmem ocenić podejście organizacji do zagadnień związanych z bezpieczeństwem i ochroną danych. To z kolei przekłada się na solidne podstawy działalności firmy i zaufanie jej klientów, w obszarze związanym z przetwarzaniem szczególnego typu danych, jakimi są dane osobowe i medyczne pacjentów.
Wśród najważniejszych działań w obszarze bezpieczeństwa informacji i ochrony danych, przeprowadzonych przez Spółkę Mediporta, są m.in.:
Uzupełnij wszystkie dane, abyśmy mogli wysłać wersję demo dostosowaną do Twojej placówki.
Teraz możesz zobaczyć, jak działa Mediporta. W każdej chwili możesz skorzystać z szeregu wskazówek i przewodników zawartych w programie.
Doradzimy Ci, jakie rozwiązanie będzie najlepsze dla Twojej placówki.
Wybierz swoją specjalizację, aby uzyskać dostęp do wersji demo najlepiej ilustrującej możliwości systemu Mediporta w Twojej działalności. Dostęp prześlemy e-mailem po wypełnieniu formularza.
Administratorem danych osobowych jest Mediporta Sp. z o.o. z siedzibą w Poznaniu przy ul. Władysława Reymonta 35. Dane podane w formularzu DEMO będą przetwarzane w celu otrzymania wiadomości email z dostępem do wersji demonstracyjnej systemu, a także późniejszego kontaktu biznesowego w tej sprawie. Podanie danych jest dobrowolne, ale niezbędne, aby otrzymać dostęp do DEMO.
Przetwarzanie danych odbywa się za Twoją zgodą, którą możesz cofnąć w dowolnym momencie. Dane te będą przetwarzane do czasu wycofania zgody.
Komunikacja z pacjentem jest kluczowym elementem opieki zdrowotnej. Odpowiednia komunikacja pomaga zbudować zaufanie, zapewnia pacjentowi poczucie zrozumienia i wsparcia, a także ułatwia wymianę istotnych informacji dotyczących zdrowia. Placówki medyczne coraz częściej wykorzystują nowe technologie aby kontaktować się ze swoimi pacjentami. Popularność zdobywają wiadomości SMS-owe oraz wiadomości e…
W naszym artykule pragniemy zwrócić uwagę na automatyczne wykonywanie kopii zapasowych oprogramowanie medycznego w gabinetach i przychodniach lekarskich. Kwestia bezpieczeństwa tak wrażliwych danych medycznych jest niezwykle istotną kwestią. Będąc właścicielem działalności medycznej musimy pamiętać, że przepisy ściśle regulują okres przez jaki dane medyczne historii choroby pacjentów powinny być…