
Навіть короткочасний збій у роботі може мати серйозні наслідки для вашого закладу. ITH підтримує лікарні та поліклініки на кожному етапі впровадження NIS2. Ми забезпечуємо цілодобовий моніторинг безпеки (SOC) та систему SIEM, яка виявляє загрози ще до того, як вони порушать безперебійність роботи.
Директива NIS2 набула чинності на початку 2023 року, замінивши попередню директиву NIS від 2016 року. Вона встановлює вищий, ніж раніше, рівень кібербезпеки у всіх державах-членах ЄС.
Директива NIS2 була імплементована в Польщі у вигляді поправки до закону про національну систему кібербезпеки на початку 2026 року. Обов’язки у сфері кібербезпеки набули чинності вже з 3 квітня 2026 року.
Діректива поширюється на підприємства з 18 секторів економіки, визнаних важливими для функціонування держави. Ці суб’єкти поділено на ключові та важливі. Залежно від того, до якої категорії ви належите, визначається обсяг нагляду та обов’язків.
Відповідно до нормативних актів, вимоги стосуються, зокрема:
Окрім лікарень, більшість медичних закладів (наприклад, невеликі спеціалізовані амбулаторії — AOS або кабінети первинної медичної допомоги – POZ) підпадають під дію положень NIS2 лише за умови, що вони відповідають критеріям середнього або великого підприємства: щонайменше 50 працівників або річний оборот понад 10 млн євро.
Якщо ви не впевнені, до якої категорії належить ваш заклад, варто перевірити це індивідуально. Від того, чи належите ви до ключових або важливих суб’єктів, залежить обсяг обов’язків, періодичність аудитів, а також розмір можливих штрафів.
Директива NIS2 встановлює нові обов’язки, які на практиці означають необхідність системного управління кіберризиками. Для медичного закладу найважливішими обов’язками є:
адекватних до оціненого ризику та до реальних загроз, яким піддаються інформаційні системи установи.
які відповідають вимогам безпеки. Ви зобов’язані надати актуальну аудиторську документацію на кожну вимогу компетентних органів.
та впровадження планів кризового управління на випадок кібератаки — для медичного закладу це питання безпеки пацієнтів.
та субпідрядників, які мають доступ до систем закладу.
Суб’єкти, що підпадають під дію NIS2, мають час на повне впровадження Системи управління інформаційною безпекою та процедур управління ризиками до 3 квітня 2027 року. ITH пропонує повне впровадження, звільняючи вас від необхідності формувати власну команду з кібербезпеки.
Недотримання вимог NIS2 пов’язане з реальним ризиком — не лише фінансовим, а й особистим для керівного складу:
Отже, кібербезпека перестає бути виключно справою ІТ-відділу і стає частиною управлінської відповідальності нарівні з фінансовою та юридичною безпекою всієї організації.

ITH супроводжуватиме вашу організацію протягом усього процесу впровадження: єдиний аудит, цілісний процес, що здійснюється одним постачальником.
Ми починаємо з аудиту, який виявляє прогалини в сфері кібербезпеки. Наступним кроком є підготовка повної документації, готової до перевірки, та навчання всього колективу. Процес впровадження завершується підсумковим звітом та запуском постійного моніторингу.
Команда аналітиків безперервно відстежує інфраструктуру вашого закладу. Ми забезпечуємо виявлення загроз у режимі реального часу та допомагаємо вашій організації реагувати на інциденти навіть вночі та у вихідні.
Ця система збирає та зіставляє події з серверів, мережевих пристроїв та кінцевих точок в одному місці й виявляє потенційні загрози ще до того, як вони порушать роботу вашого закладу.
Метою тренінгів є підготовка організації до аудитів відповідності та підвищення загальної стійкості до кібератак. Не дозволяйте, щоб ваша компанія стала легкою мішенню. Регулярні тренінги допомагають співробітникам ефективно реагувати на загрози, що постійно еволюціонують.
Кібератака здатна паралізувати систему реєстрації, медичну документацію чи діагностичне обладнання, що безпосередньо позначається на пацієнтах. Команда ITH бере на себе обов’язки постійного нагляду за інфраструктурою закладу та реагує на реальні загрози, перш ніж вони призведуть до серйозних збитків:
Система SIEM ITH збирає журнали з різних джерел, корелює події безпеки та надсилає сповіщення про загрози безпеки в режимі реального часу.
SIEM збирає дані з:
Управління системою SIEM звільняє вас від необхідності інвестувати в ліцензії, інфраструктуру чи власну команду фахівців з кібербезпеки. Ваша установа отримує готове середовище, обслуговування якого забезпечують експерти ITH.
Навіть найкраще захищена інфраструктура не допоможе, якщо хтось із команди відкриє шкідливий вкладення або надасть дані для входу у відповідь на фальшивий дзвінок. Наші тренінги поєднують теорію з практикою. Практична складова занять дозволяє співробітникам усвідомити, що їхні щоденні рішення мають значення для безпеки всієї компанії.
Оберіть пакет, що відповідає потребам вашої організації:
Ідеальне вступне заняття для всіх співробітників. Підвищення пильності щодо повсякденних загроз.
Розширює знання про практичні аспекти захисту інформації. Кожен учасник отримує навчальні матеріали та сертифікат.
Розширені процедури реагування та кризове управління для осіб, відповідальних за ІТ та безпеку, а також для керівництва.
Аудит, впровадження NIS2, SOC, SIEM, навчання, а також інтернет, колокація, резервне копіювання та керований брандмауер — все від одного постачальника.
ITH — це не лише інтегратор систем безпеки, а й оператор електронних комунікацій, що має повний огляд мережевого трафіку. Це...
Ваша установа розвиває телемедицину, відкриває нові відділення чи впроваджує нову систему HIS? Обсяг захисту зростає разом з інфраструктурою, а нові...
Команда ITH має багаторічний досвід роботи на ринку ІТ та телекомунікацій: ми розробляємо, обслуговуємо та забезпечуємо безпеку мереж та інформаційних...
Впровадження NIS2 у медичному закладі — це процес, який вимагає часу. Чим раніше ви почнете підготовку, тим більші у вас шанси уникнути дорогих наслідків.

Охорона здоров’я є однією з ключових галузей, прямо зазначених у директиві NIS2 та законі про національну систему кібербезпеки. Ці зобов’язання поширюються на медичні заклади, що відповідають критеріям щодо розміру, але на практиці їхнього впровадження в країні сфера застосування може бути ширшою — тому варто перевірити це в кожному конкретному випадку. Компанія ITH проводить таку діагностику на початку співпраці.
Обидві категорії зобов’язані впроваджувати заходи з управління ризиками, повідомляти про інциденти та проводити регулярні навчання, однак ключові суб’єкти підлягають більш суворому нагляду з боку компетентних органів — зокрема, проактивним перевіркам, а не лише реагуванню на повідомлення. Керівник ключового суб’єкта також несе більш широкий обсяг особистої відповідальності.
Зазвичай від 14 робочих днів до кількох місяців, залежно від розміру організації та кількості систем, що підключаються. Налаштування SIEM та оптимізація правил безпеки відбуваються паралельно, а протягом усього процесу установу супроводжує виділений інженер ITH.
Відповідно до вимог безпеки NIS2 застосовується багатоступенева модель: раннє попередження протягом 24 годин після виявлення, детальне повідомлення про інцидент протягом 72 годин та періодичний звіт протягом місяця. SOC ITH веде цю документацію від імені установи, забезпечуючи відповідність вимогам на кожному етапі.
Збираються виключно події, пов’язані з безпекою, а не зміст медичної документації чи клінічні дані пацієнтів. Дані зберігаються на серверах ITH, розташованих у Польщі, відповідно до Загального регламенту про захист даних (RODO) та угоди про доручення обробки даних.
Так, і це ключовий елемент дотримання вимог. NIS2 покладає пряму, особисту відповідальність на керівництво. Пакет «Преміум» було розроблено саме з урахуванням потреб цих осіб.