13 kwietnia 2026
(CYBER)BEZPIECZNY SZPITAL - webinar technologiczny
1 kwietnia odbyło się webinarium technologiczne (CYBER)BEZPIECZNY SZPITAL zorganizowane przez Medyczną Grupę Zakupową MedGZ we współpracy z OSSP.Punkt wyjścia do dyskusji stanowił Komunikat pełnomocnika rządu ds. cyberbezpieczeństwa, który zawiera 6 kluczowych obszarów bezpieczeństwa:
- Ochrona brzegu i dostęp zdalny – aktualizacje firewall, bezpieczeństwo VPN, wymuszenie MFA, geo-blocking, ograniczenia RDP
- Dane uwierzytelniające i konta (Active Directory) – analiza anomalii logowania, nadzór nad kontami uprzywilejowanymi, higiena kont, ochrona AD
- Ochrona punktów końcowych (AV/EDR) – proaktywne skanowanie, codzienny przegląd logów bezpieczeństwa, wdrożenie EDR/XDR
- Logowanie i monitoring (SIEM) – centralizacja logów, automatyzacja, izolowane przechowywanie logów
- Backup – separacja uprawnień, segmentacja sieci, retencja WORM, regularne testy odzyskiwania
- Usługi i narzędzia zewnętrzne – monitoring publicznie dostępnych usług, ochrona przed brute force, śledzenie narzędzi administracyjnych
Webinarium MedGZ i OSSP przełożyło te rekomendacje na praktyczne rozwiązania technologiczne, prezentując konkretne narzędzia i formułując 8 krytycznych pytań, które pomagają organizacjom ocenić swoją rzeczywistą gotowość na incydenty cybernetyczne.
Pytania, na które każdy zarząd powinien znać odpowiedź przed incydentem:
- Kiedy dowiemy się, że zostaliśmy zaatakowani?
- Na podstawie jakich informacji i alertów to wykryjemy?
- Kto i w jakim zakresie monitoruje sygnały (również poza godzinami pracy)?
- Na ile wcześniej dowiemy się o próbach ataku lub przygotowaniach?
- Czy wykrywamy tylko skutek, czy też wczesne oznaki (anomalie, skanowanie)?
- Ile REALNIE potrwa odtworzenie systemów krytycznych dla leczenia?
- W jakiej kolejności odtworzymy usługi i kto o tym zdecyduje?
- Kto przejmie koordynację, jeśli atak nastąpi w nocy lub w weekend?
W drugiej części Tomasz Jaworski zaprezentował Prisma Browser – bezpieczną przeglądarkę internetową łącząca funkcję DLP (Data Loss Protection), gotową do szybkiego wdrożenia niskim kosztem w każdej organizacji.
Sukces tego wydarzenia i wysokie oceny uczestników zachęcają do kontynuacji webinariów w tej formule. Poniżej pełen zapis z tego spotkania.Doświadczenie
20 lat działalności - ponad 150 szpitali
20 lat działalności na rzecz rozwoju opieki zdrowotnej w Polsce z aktywnym udziałem sektora szpitali prywatnych
Copyright © 2022 Ogólnopolskie Stowarzyszenie Szpitali Prywatnych. All Rights Reserved.
