Szkolenie online
12:00 20.10.2026

Cyberbezpieczeństwo w sektorze ochrony zdrowia w świetle NIS 2 i UKSC

Cyberbezpieczeństwo w sektorze ochrony zdrowia w świetle NIS 2 i UKSC
BEZPŁATNIE
Szkolenie jest dostępne bezpłatnie dla Klientów wybranych produktów Wolters Kluwer
Cena
99,00 zł/ os netto
(121,77 zł/os brutto)

Ochrona zdrowia od lat znajduje się w gronie sektorów najczęściej atakowanych przez cyberprzestępców. Szpitale, przychodnie i inne podmioty wykonujące działalność leczniczą przetwarzają ogromne ilości szczególnie wrażliwych danych, a jednocześnie odpowiadają za ciągłość świadczeń, od których nierzadko zależy zdrowie i życie pacjentów. Dane europejskich i krajowych instytucji zajmujących się cyberbezpieczeństwem wskazują, że sektor ochrony zdrowia pozostaje jednym z głównych celów ataków ransomware, wycieków danych oraz incydentów wymierzonych w dostępność kluczowych usług. Cyberprzestępcy wiedzą, że w ochronie zdrowia każda godzina przestoju może oznaczać wstrzymanie leczenia, utrudniony dostęp do dokumentacji medycznej lub problemy z funkcjonowaniem systemów wspierających opiekę nad pacjentem, co czyni ten sektor szczególnie podatnym na wymuszenia. 

Szczegóły szkolenia

Program

Program

1. Dyrektywa NIS2 i ustawa o krajowym systemie cyberbezpieczeństwa wobec sektora ochrony zdrowia

  • NIS 2 oraz UKSC - dlaczego sektor ochrony zdrowia znalazł się w centrum nowych regulacji dotyczących cyberbezpieczeństwa?
  • Czym nowe przepisy różnią się od dotychczasowych wymagań wynikających z dyrektywy NIS, RODO i innych regulacji sektora ochrony zdrowia?
  • Rola CSIRT CeZ i krajowego systemu reagowania na incydenty w sektorze ochrony zdrowia.
  • Specyfika ochrony zdrowia jako sektora krytycznego: dane medyczne, cyfrowy obieg informacji, urządzenia medyczne, systemy teleinformatyczne oraz ciągłość udzielania świadczeń zdrowotnych.
  • Kiedy cyberatak staje się zagrożeniem dla leczenia pacjentów? Skutki incydentów dla działalności placówki medycznej (na przykładzie ataku ransomware na polskie szpitale oraz wycieku danych w platformie MyDr).

2. Czy moja placówka podlega pod UKSC?

  • Samoidentyfikacja krok po kroku: podmiot kluczowy vs. podmiot ważny - najważniejsze różnice
  • Wpis do wykazu podmiotów kluczowych i podmiotów ważnych oraz co jeśli podmiot leczniczy nie złożył wniosku o wpis w ustawowym terminie?
  • Szczególne reguły dla wybranych placówek - np. SOR, centra urazowe 

3. Cyberbezpieczeństwo placówki medycznej - przegląd wybranych obowiązków wynikających z UKSC

  • System zarządzania bezpieczeństwem informacji
  • Ciągłość działania
  • Łańcuch dostaw i umowy z dostawcami IT
  • Obsługa cyberincydentów
  • Cyberedukacja
  • Wymagania wobec osób odpowiedzialnych za cyberbezpieczeństwo w placówce medycznej
  • Audyty i kontrole w zakresie cyberbezpieczeństwa

4. Odpowiedzialność za cyberbezpieczeństwo w placówce medycznej

  • Odpowiedzialność podmiotu kluczowego i ważnego -zakres i katalog kar
  • Odpowiedzialność kierownictwa - zakres i katalog kar
  • Odpowiedzialność pracowników i osób zatrudnionych na umowy cywilnoprawne

5. Od czego zacząć wdrażanie cyberbezpieczeństwa zgodnie z UKSC?

  • Konkretne kroki do wdrożenia (np. wniosek do Wykazu KSC, mapa ryzyka, przegląd umów z dostawcami)

6. Sesja QA

 

Szkolenie skierowane jest w szczególności do:

  • kadry zarządzającej w podmiotach leczniczych;
  •  specjalistów ds. cyberbezpieczeństwa;
  • audytorów;
  •  prawników wspierający wdrażanie UKSC w podmiotach leczniczych.

Cele

Cele

Skala zagrożeń przestała być abstrakcyjnym problemem. Głośne ataki ransomware na polskie szpitale oraz incydenty związane z naruszeniami bezpieczeństwa danych pacjentów, takie jak wyciek danych z platformy MyDr, pokazują, że cyberatak może oznaczać nie tylko utratę informacji, lecz również zakłócenie procesu leczenia, problemy operacyjne, utratę zaufania pacjentów i poważne konsekwencje prawne oraz finansowe.  

 

Jednocześnie sektor ochrony zdrowia stoi przed jedną z największych zmian regulacyjnych ostatnich lat. Wdrożenie dyrektywy NIS 2 oraz nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa znacząco rozszerzają katalog podmiotów objętych obowiązkami cyberbezpieczeństwa. Wiele podmiotów leczniczych po raz pierwszy musi przeprowadzić proces samoidentyfikacji i ocenić, czy posiada status podmiotu kluczowego lub ważnego, a następnie wdrożyć wynikające z tego obowiązki organizacyjne, techniczne i dokumentacyjne.

 

Nowe przepisy w istotny sposób zwiększają także odpowiedzialność kadry zarządzającej. Cyberbezpieczeństwo przestaje być wyłącznie domeną działów IT i staje się zagadnieniem zarządczym, prawnym i organizacyjnym, wymagającym zaangażowania kierownictwa, audytorów, specjalistów ds. bezpieczeństwa oraz osób odpowiedzialnych za zgodność działalności z przepisami.

 

Podczas szkolenia omówimy najważniejsze wymagania wynikające z NIS 2 i UKSC z perspektywy podmiotów leczniczych. Wyjaśnimy, które organizacje są objęte nowymi obowiązkami, jakie działania należy podjąć i w jakich terminach, aby przygotować się do nowych wymogów oraz jak budować odporność organizacji na współczesne zagrożenia cybernetyczne.

Prelegenci

Prelegenci

Michał Barta

Radca prawny (od 2004 r.), partner zarządzający w kancelarii Barta & Partners sp. k. w Krakowie, absolwent Wydziału Prawa i Administracji Uniwersytetu Jagiellońskiego. Od ponad 20 lat doradza w sprawach z zakresu prawa nowych technologii, ochrony danych i bezpieczeństwa informacji.
Wraz z zespołem i współpracownikami kancelarii Barta & Partners sp. k. współtworzy produkt LEX Cyberbezpieczeństwo (Wolters Kluwer Polska), przygotowując opracowania dotyczące dyrektywy NIS 2 i ustawy o krajowym systemie cyberbezpieczeństwa, a także rozporządzeń DORA i CRA oraz dyrektywy CER.
W praktyce zajmuje się tym, co przesądza o rzeczywistym poziomie zgodności: umowami z dostawcami IT i umowami utrzymaniowymi (bezpieczeństwo łańcucha dostaw), wymaganiami bezpieczeństwa w postępowaniach o udzielenie zamówienia publicznego, zasadami ciągłości działania i obsługi incydentów oraz podziałem odpowiedzialności pomiędzy kierownictwo podmiotu, dział IT i dostawcę. Certyfikaty ITIL® Foundation i AgilePM® Foundation. Wykładowca na konferencjach i szkoleniach.

Radosław Kurek

Radca prawny z ponad 20-letnim doświadczeniem zawodowym. Audytor Wiodący Systemu Zarządzania Bezpieczeństwem Informacji wg normy PN-EN ISO/IEC 27001:2023-08. Reprezentował i doradzał prawnie podmiotom leczniczym, Narodowemu Funduszowi Zdrowia, innym instytucjom publicznym, przedsiębiorcom. Specjalizuje się w prawnych aspektach cyberbezpieczeństwa, ochronie danych osobowych i zamówieniach publicznych, łącząc kompetencje prawnicze z doświadczeniem menedżerskim.

Organizator

Organizator

Wolters Kluwer Polska Sp. z o.o.

Wolters Kluwer Polska Sp. z o.o. jest największym wydawcą publikacji prawniczych i biznesowych na rynku polskim. Od lat dostarcza najwyższej klasy wiedzę, nowoczesne rozwiązania, narzędzia i usługi dla profesjonalistów z branży prawniczej, podatkowej, biznesu, ochrony zdrowia, edukacji, administracji państwowej i samorządowej. Wspiera ich w podejmowaniu kluczowych decyzji tak by mogli działać pewnie i bez obaw. Wolters Kluwer Polska Sp. z o.o. jest częścią międzynarodowego koncernu Wolters Kluwer – globalnej i wiodącej firmy wydawniczej i dostawcy usług informacyjnych.  

 

W ofercie wydawnictwa Wolters Kluwer Polska Sp. z o.o. znajdują się produkty elektroniczne, książki i czasopisma jak również szkolenia online i konferencje.

Informacje organizacyjne

Informacje organizacyjne

Termin i czas trwania

Szkolenie odbędzie się 20 października 2026r. o godz. 12:00. Potrwa 2h.

 

Zapisy

Zapisy prowadzone są do godz. 11:00 w dniu szkolenia.​

Ze względów bezpieczeństwa rejestracja na webinar jest dwustopniowa i odbywa się w 5 krokach:

  1. Najpierw zaloguj się do Twojego produktu LEX (przycisk Zaloguj się na górze tej strony).
  2. Następnie kliknij w zielony przycisk „Zapisz się”, który pojawi się w prawym górnym rogu na tej stronie mailem i danymi do których jest przypisana licencja Lex.
  3. Po zapisaniu się otrzymasz e-mail potwierdzający rejestrację (nie odpowiadaj na niego).
  4. Dzień przed oraz w dniu szkolenia otrzymasz e-mail z linkiem kierującym do webinaru. Zdarza się, że wiadomości z linkiem do szkolenia trafiają do folderu SPAM. Prosimy o jego sprawdzenie.
  5. Kliknij w link i poczekaj na rozpoczęcie webinaru.

 

Wymagania techniczne
- komputer z procesorem co najmniej 2GHz Pentium 4 oraz 2GB pamięci RAM
- Internet o prędkości pobierania co najmniej 1Mb/s
- dla zapewnienia stabilności połączenia sugerujemy korzystanie z przeglądarki CHROME lub Mozilla Firefox.

 

Po szkoleniu

Nagranie webinaru będzie bezpłatnie dostępne w Twoim produkcie LEX. Aby je obejrzeć, kliknij w kategorię Strefa szkoleń (menu po lewej stronie ekranu głównego LEX). Następnie wpisz tytuł inetersującego Cię szkolenia w oknie "wyszukaj w wynikach". Materiały z tego webinarium pojawią się na wyświetlonej liście.

 

Dla kogo szkolenie

Dla użytkowników LEX

Szkolenie jest bezpłatne dla klientów, którzy posiadają jeden z poniższych programów LEX:

 

Ochrona Zdrowia Standard/Optimum/Premium

Cyberbezpieczeństwo 

 

Sprawdź, czy posiadasz jeden z tych produktów. Zaloguj się do LEX i wybierz kategorię Mój LEX w menu po lewej stronie ekranu głównego. Po kliknięciu wyświetli Ci się nazwa produktu/ów LEX, którego jesteś użytkownikiem.

 

Osoby niebędące naszymi klientami (płatne szkolenia)

Jeśli nie jesteś użytkownikiem LEX, serdecznie zapraszamy do płatnego udziału w szkoleniu. Wystarczy, że zapiszesz się na tej stronie, a następnie zapłacisz za szkolenie metodą Dotpay- jedyna metoda płatności za szkolenie jaką realizujemy (kliknij w czerwoną ramkę na górze tej strony). Zapraszamy!

Organizatorzy i partnerzy

Organizator

Informacje o cenie i terminach

Cena szkolenia:
99,00 zł/ os netto ( 121,77 zł/os brutto )
Termin i miejsce:
20.10.2026 , 12:00
Czas trwania:
2 h

Zgłoszenia

Termin zgłoszeń upływa:
2026-10-20 r.

Masz pytania? Zadzwoń lub napisz!

Ogólna infolinia: 801 04 45 45

 

Szkolenia:
PL-szkolenia@wolterskluwer.com

 

Szkolenia Progman:
szkolenia.progman@wolterskluwer.pl

 

Szkolenia Kancelaria Notarialna:
PL-szkolenia.zam@wolterskluwer.com

 

Administratorem Twoich danych osobowych, czyli podmiotem decydującym o celach i sposobach ich przetwarzania, jest Wolters Kluwer Polska Sp. z o.o. z siedzibą przy ul. Przyokopowej 33, 01-208 Warszawa. Informujemy, że podanie danych osobowych zawartych w formularzu jest dobrowolne, ale niezbędne do realizacji zapytania objętego formularzem, a także, że przysługują Ci prawa: dostępu do Twoich danych osobowych, ich zmiany (w tym aktualizacji), wyrażenia sprzeciwu wobec przetwarzania, a także pozostałe prawa opisane w Polityce prywatności. Dane osobowe podane przez Ciebie będą przetwarzane przez nas w zgodzie z przepisami prawa, w celu realizacji zapytania, a jeśli udzieliłeś określonych zgód – również na podstawie ww. zgody i w celu w jej treści określonym. Nadto, przysługuje nam prawo przetwarzania Twoich danych na podstawie naszego prawnie uzasadnionego interesu jako administratora danych, w celach opisanych w Polityce prywatności, w tym celu wykonywania badań i analiz oraz w celach marketingowych (marketing bezpośredni własnych produktów). Zachęcamy do zapoznania się z pozostałymi informacjami dostępnymi w Polityce prywatności, w tym dot. okresów przechowywania danych i kategorii odbiorców danych. W razie jakichkolwiek pytań jesteśmy do Twojej dyspozycji pod adresem: pl-ochrona.danych@wolterskluwer.com