Z przyjemnością informujemy, że Spółka Mediporta uzyskała certyfikację na zgodność z nową wersją międzynarodowej normy ISO/IEC 27001:2022. Certyfikat ten, wydany przez jednostkę certyfikującą SGS Polska Sp. z o.o., potwierdza profesjonalne podejście do zarządzania bezpieczeństwem informacji naszego Zespołu. Jest to zaktualizowana wersja normy ISO/IEC 27001:2013, dotyczącej zarządzania bezpieczeństwem informacji. To ważny krok w kierunku jeszcze skuteczniejszej ochrony danych i potwierdzenie naszego zaangażowania w bezpieczeństwo informacji, cyberbezpieczeństwo i ochronę prywatności.
W kontekście placówek medycznych, gdzie bezpieczeństwo przetwarzania danych jest absolutnym priorytetem, norma ISO/IEC 27001:2022 stanowi niekwestionowany wzorzec rzetelnego podejścia do zapewnienia bezpieczeństwa informacji, w tym ochrony danych wrażliwych. Norma ISO, będąca podstawą Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wdrożonego w Spółce Mediporta, zapewnia kompleksowe podejście do zarządzania aktywami informacyjnymi, infrastrukturą IT oraz ryzykiem związanym z bezpieczeństwem informacji.
Czym jest norma ISO/IEC 27001:2022 i dlaczego jest ważna?
Aktualizacja normy odzwierciedla dynamiczny rozwój technologii, rosnące ryzyka cyberbezpieczeństwa oraz potrzebę zintegrowanego podejścia do zarządzania bezpieczeństwem informacji. Nowe zabezpieczenia wprowadzone w tej edycji normy, mają na celu nie tylko poprawę ochrony danych, ale także umożliwienie elastycznego dostosowania się do zmieniających się warunków technologicznych i regulacyjnych. ISO/IEC 27001:2022 to zaktualizowany zbiór najlepszych praktyk w zakresie zarządzania bezpieczeństwem informacji, kładący szczególny nacisk na:
- Identyfikację i ocenę ryzyk związanych z informacją.
- Wdrażanie i doskonalenie środków ochrony – zarówno tych technicznych, jak i organizacyjnych czy proceduralnych.
- Zapewnienie kluczowych aspektów bezpieczeństwa danych: poufności, integralności i dostępności informacji.
Uzyskanie certyfikatu potwierdza, że Spółka Mediporta:
- Zarządza bezpieczeństwem informacji w sposób profesjonalny i zgodny z Systemem Zarządzania Bezpieczeństwem Informacji oraz uznawanymi na całym świecie standardami.
- Spełnia wymagania przepisów prawa, w tym zalecenia RODO dotyczące ochrony i bezpieczeństwa danych – zarówno jako administrator danych (ADO), jak i podmiot przetwarzający (procesor).
- Stale monitoruje i doskonali swoje procesy wewnętrzne, co przekłada się na wzrost zaufania Klientów, Partnerów i Regulatorów.
Warto również podkreślić, że norma ISO wymaga cyklicznych audytów – zarówno wewnętrznych, jak i zewnętrznych – co pozwala na stałą kontrolę procesów realizowanych przez Spółkę oraz ciągłe doskonalenie poziomu bezpieczeństwa danych w organizacji.
Co nowa wersja normy oznacza dla klientów Mediporty?
Certyfikat zgodności z normą ISO/IEC 27001:2022 stanowi gwarancję:
- Bezpieczeństwa danych klientów Mediporty: Dane gromadzone w systemie Mediporta są chronione zarówno pod względem fizycznym (m.in. poprzez zabezpieczenie budynków, serwerów, nośników danych oraz stanowisk pracy), jak i informatycznym (m.in. poprzez szyfrowanie danych, odpowiednie zabezpieczenia systemowe oraz ścisłą kontrolę dostępu do zasobów, która ogranicza możliwość ich przeglądania do niezbędnego zakresu).
- Rygorystycznych procedur i zarządzania incydentami: Stosujemy ściśle określone procedury, które minimalizują ryzyko wystąpienia incydentów związanych z bezpieczeństwem informacji oraz błędnego przetwarzania danych. Procedury te umożliwiają również szybkie reagowanie na nieprzewidziane zdarzenia oraz skuteczne wykrywanie i eliminowanie potencjalnych luk w systemach i procesach.
- Cyklicznych przeglądów i audytów oraz zaangażowania całego Zespołu: Każdy członek naszego Zespołu działa zgodnie z ustalonymi procedurami i rygorystycznymi zasadami bezpieczeństwa informacji oraz jest regularnie audytowany. Ponadto systematyczne szkolenia wewnętrzne poszerzają wiedzę pracowników na temat ryzyka związanego z cyberbezpieczeństwem i ochroną danych, co znacząco podnosi ogólny poziom bezpieczeństwa w organizacji.
Podsumowanie
Wdrożony, utrzymywany i stale doskonalony System Zarządzania Bezpieczeństwem Informacji (SZBI), zgodny z otrzymanym przez Spółkę Mediporta certyfikatem zgodności z normą ISO/IEC 27001:2022 oraz analiza ryzyka w ramach RODO, pozwalają kolejny raz pozytywnie ocenić nasze podejście do bezpieczeństwa i ochrony danych. Certyfikat ten jest potwierdzeniem, że Spółka Mediporta nie tylko spełnia wysokie standardy bezpieczeństwa informacji, ale także nieustannie je podnosi, by sprostać wymaganiom zmieniających się przepisów i warunków rynkowych.
Uzyskanie certyfikatu to nie tylko formalność – to potwierdzenie naszej odpowiedzialności i troski o bezpieczeństwo danych klientów, partnerów i pracowników. To także rezultat wspólnego zaangażowania całego Zespołu Mediporty oraz skutecznego zarządzania ryzykiem w codziennej działalności.
Wszystkim naszym Klientom i Partnerom dziękujemy za zaufanie i zapewniamy, że bezpieczeństwo informacji pozostaje naszym priorytetem.
Więcej informacji o normie ISO/IEC 27001:2022 znajdą Państwo na stronie www.sgs.com.