
Centrum Medyczne „Żelazna” to jedna z najbardziej rozpoznawalnych placówek położniczo-ginekologicznych w Polsce. Każdego roku szpital przyjmuje tysiące pacjentek, łącząc wieloletnią tradycję z nowoczesnym podejściem do opieki medycznej i zarządzania organizacją.
Specyfika działalności medycznej – praca z danymi szczególnie wrażliwymi, ciągłość świadczenia usług 24/7 oraz rosnące wymagania regulacyjne – sprawia, że bezpieczeństwo informacji i odporność organizacyjna stają się fundamentem zaufania pacjentów. Właśnie te obszary stały się punktem wyjścia dla współpracy Centrum Medycznego „Żelazna” z PBSG.
Czego oczekiwał klient?
Centrum Medyczne „Żelazna” w Warszawie potrzebowało wsparcia w przeprowadzeniu audytu cyberbezpieczeństwa, aby spełnić wymagania zarządzenia NFZ nr 8/2023/BBIICD oraz potwierdzić poprawę poziomu bezpieczeństwa teleinformatycznego. Ważne było zarówno spełnienie formalnych wymogów, jak i rzeczywiste sprawdzenie, jak wygląda poziom bezpieczeństwa w organizacji. Klient wybrał PBSG ze względu na kompleksowe podejście, elastyczność oraz duże zaangażowanie zespołu.
Co zrobiliśmy?
PLAN DZIAŁANIA
Na początku zaplanowaliśmy cały proces audytowy – określiliśmy zakres, obszary do analizy oraz harmonogram prac. Dzięki temu działania były uporządkowane i dopasowane do specyfiki organizacji.
REALIZACJA AUDYTU
Następnie przeprowadziliśmy audyt obejmujący najważniejsze obszary, w tym rozwiązania techniczne i sposób zarządzania bezpieczeństwem, np. dostęp do systemów i reagowanie na incydenty.
RAPORT I REKOMENDACJA
Na koniec przygotowaliśmy raport podsumowujący wyniki. Pokazaliśmy, jak zmienił się poziom bezpieczeństwa oraz wskazaliśmy obszary, które warto dalej rozwijać.
Jakie były rezultaty?
Naszym zadaniem była ocena, czy poziom bezpieczeństwa poprawił się względem wyników wcześniejszej ankiety dotyczącej cyberbezpieczeństwa. W ramach audytu sprawdziliśmy m.in. obszary takie jak infrastruktura IT, zarządzanie dostępami, reagowanie na incydenty, ciągłość działania oraz współpraca z dostawcami. Audyt (ponownie w formie ankiety) potwierdził, że poziom bezpieczeństwa teleinformatycznego w organizacji wzrósł w porównaniu do stanu początkowego. Organizacja uzyskała jasny obraz swojej sytuacji oraz konkretne wskazówki do dalszych działań. Dzięki sprawnej współpracy z PBSG projekt został zrealizowany bezproblemowo i pozwolił osiągnąć założone cele.
Co zyskał klient?
Potwierdzenie poprawy poziomu bezpieczeństwa teleinformatycznego.
Spełnienie wymagań zarządzenia NFZ.
Pełną, uporządkowaną wiedzę o stanie bezpieczeństwa oraz jego dojrzałości w organizacji.
Kompleksowe wsparcie partnera, który połączył audyt z praktycznym podejściem do testów i realnych potrzeb szpitala.


