Reglementările europene au accelerat investițiile în protecția informatică, iar evaluarea furnizorilor devine parte din gestionarea riscurilor pentru serviciile medicale.
Investițiile în securitate cibernetică din sectorul medical au fost accelerate de prima directivă europeană NIS, spune Gerald Dincă, responsabilul de securitatea informației la SANADOR. Potrivit Ziarului Financiar, acesta a explicat, la o conferință organizată de ZF și Orange Business, că evaluarea vulnerabilităților trebuie să includă și partenerii tehnologici. ZF.ro
În cazul SANADOR, Dincă a indicat blocul operator digitalizat, care permite accesul la expertiza unor specialiști aflați la distanță. În această configurație, verificarea furnizorilor de tehnologie face parte din protejarea serviciului medical, nu reprezintă o activitate separată. ZF.ro
Dependența de infrastructura digitală schimbă natura riscului. Un incident informatic poate afecta nu doar confidențialitatea datelor, ci și desfășurarea activității medicale. Comisia Europeană evidențiază această problemă în planul dedicat securității spitalelor, care pune accent pe limitarea întreruperilor și pe protejarea îngrijirii pacienților. Digital Strategy
În România, OUG nr. 155/2024 cere organizațiilor încadrate ca entități esențiale sau importante să evalueze vulnerabilitățile furnizorilor și practicile lor de securitate. Obligația privește inclusiv relațiile cu prestatorii externi. Legislatie
Un exemplu este menționat chiar în preambulul ordonanței: în primul trimestru din 2024, un incident produs prin intermediul unui furnizor de servicii gestionate a afectat 26 de spitale din România. Legislatie
Pentru achizițiile IT, implicația practică este că prețul și funcționalitățile nu sunt suficiente pentru evaluarea unei oferte. Capacitatea furnizorului de a gestiona riscurile trebuie inclusă în analiza parteneriatului. Legislatie
Pregătirea pentru incidente completează prevenția. Cadrul românesc include copiile de siguranță, recuperarea sistemelor și continuitatea activității. Conducerea organizațiilor vizate aprobă măsurile de securitate și supraveghează aplicarea lor, alături de asigurarea resurselor necesare. Legislatie
Dincă a atras atenția și asupra utilizatorilor: accesul securizat la istoricul medical nu elimină riscurile create de distribuirea necontrolată a documentelor de către pacienți, relatează ZF. ZF.ro
La nivel european, planul pentru securitatea cibernetică a spitalelor urmărește îmbunătățirea prevenției, detectarea amenințărilor și sprijinirea răspunsului și recuperării după atacuri. Printre direcțiile prevăzute se numără instruirea personalului medical și orientări pentru achiziția soluțiilor de securitate. Abordarea leagă astfel investițiile tehnologice de pregătirea oamenilor care folosesc sistemele. Digital Strategy
Din perspectivă de business, aceste cerințe mută discuția de la simpla cumpărare a unor instrumente de protecție la funcționarea întregii organizații. Pentru un operator medical, investiția trebuie evaluată și prin capacitatea de a menține serviciile disponibile sau de a le restabili după un incident, nu doar prin numărul atacurilor blocate. Digital Strategy
Surse: Ziarul Financiar, Comisia Europeană, Portalul Legislativ — OUG nr. 155/2024, forma consolidată.



