
Nawet krótki przestój może mieć dla Twojej placówki poważne konsekwencje. ITH wspiera szpitale i przychodnie na każdym etapie wdrożenia NIS2. Zapewniamy całodobowy monitoring bezpieczeństwa (SOC) oraz system SIEM, który wykrywa zagrożenia, zanim zakłócą one ciągłość działania.
Dyrektywa NIS2 weszła w życie na początku 2023 roku, zastępując wcześniejszą dyrektywę NIS z 2016 roku. Ustanawia ona wyższy niż dotychczas poziomu cyberbezpieczeństwa we wszystkich państwach członkowskich UE.
Dyrektywę NIS2 zaimplementowano w Polsce jako nowelizację ustawy o krajowym systemie cyberbezpieczeństwa na początku 2026 roku. Obowiązki w zakresie cyberbezpieczeństwa obowiązują już od 3 kwietnia 2026 roku.
Dyrektywą objęto przedsiębiorstwa z 18 sektorów gospodarki uznanych za istotne dla funkcjonowania państwa. Podmioty te podzielono na kluczowe i ważne. W zależności od tego, do której kategorii się kwalifikujesz zależy zakres nadzoru oraz obowiązków.
Zgodnie z przepisami wymogi dotyczą m.in.:
Poza szpitalami, większość placówek medycznych (np. mniejsze przychodnie specjalistyczne – AOS, czy gabinety podstawowej opieki zdrowotnej – POZ) podlega pod przepisy NIS2, tylko jeśli spełnia kryteria średniego lub dużego przedsiębiorstwa: co najmniej 50 pracowników lub roczny obrót powyżej 10 mln EUR.
Jeśli nie masz pewności do której kategorii się kwalifikuje Twoja placówka, warto zweryfikować to indywidualnie. Od tego czy kwalifikujesz saię do pomiotów kluczowych lub waznych zależy zakres obowiązków, częstotliwość audytów, a także wysokość ewentualnych kar.
Dyrektywa NIS2 wprowadza nowe obowiązki, które w praktyce oznaczają wymóg systemowego zarządzania ryzykiem cybernetycznym. Dla placówki medycznej najważniejsze obowiązki to:
adekwatnych do oszacowanego ryzyka oraz do realnych zagrożeń, na jakie narażone są systemy informatyczne placówki.
wykazujące zgodność z wymaganiami bezpieczeństwa. Masz obowiązek przedstawienia aktualnej dokumentacji audytowej na każde żądanie właściwych organów.
i wdrożenie planów zarządzania kryzysowego na wypadek cyberataku – dla placówki medycznej jest to kwestia bezpieczeństwa pacjentów.
i podwykonawców mających dostęp do systemów placówki.
Podmioty podlegające pod NIS2 mają czas na pełne wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji oraz procedur zarządzania ryzykiem do 3 kwietnia 2027 r.. ITH oferuje pełne wdrożenie zwalniając Cię z konieczności budowania własnego zespołu cyberbezpieczeństwa.
Nieprzestrzeganie przepisów NIS2 wiąże się z realnym ryzykiem – nie tylko finansowym, ale także osobistym dla kadry zarządzającej:
Cyberbezpieczeństwo przestaje więc być wyłącznie sprawą działu IT, staje się elementem odpowiedzialności zarządczej, na równi z bezpieczeństwem finansowym czy prawnym całej organizacji.

ITH przeprowadzi Twoją organizację przez cały proces wdrożenia: audyt jeden, spójny proces prowadzony przez jednego dostawcę.
Zaczynamy od audytu, który wykrywa luki w zakresie cyberbezpieczeństwa. Następnym krokiem jest przygotowanie kompletnej dokumentacji gotowej na kontrolę oraz przeszkolenie całego zespołu. Proces wdrożenia kończymy raportem zamykającym i uruchomieniem stałego monitoringu.
Zespół analityków monitoruje infrastrukturę placówki bez przerw. Zapewniamy wykrywanie zagrożeń w czasie rzeczywistym i wspieramy Twoją organizację w reagowaniu na incydenty również w nocy i w weekendy.
System ten zbiera i koreluje zdarzenia z serwerów, urządzeń sieciowych oraz punktów końcowych w jednym miejscu i wykrywa potencjalne zagrożenia, zanim zaburzą działalność Twojej placówki.
Celem szkoleń jest przygotowanie organizacji do audytów zgodności oraz zwiększenie ogólnej odporności na cyberataki. Nie pozwól, aby Twoja firma stała się łatwym celem. Regularne szkolenia pomagają pracownikom skutecznie reagować na stale ewoluujące zagrożenia.
Cyberatak jest w stanie sparaliżować system rejestracji, dokumentacji medycznej czy aparaturę diagnostyczną, co uderza wprost w pacjentów. Zespół ITH przejmuje ciężar ciągłego nadzoru nad infrastrukturą placówki i reaguje na realne zagrożenia, zanim doprowadzą do poważnych szkód:
System SIEM ITH zbiera logi z różnych źródeł, koreluje zdarzenia bezpieczeństwa i dostarcza alerty bezpieczeństwa w czasie rzeczywistym.
SIEM zbiera dane z:
Zarządzany SIEM zwalnia Cię z inwestycji w licencje, infrastrukturę czy własny zespół specjalistów w zakresie cyberbezpieczeństwa. Twoja placówka otrzymuje gotowe środowisko utrzymywane przez ekspertów ITH.
Najlepiej zabezpieczona infrastruktura nie pomoże, jeśli ktoś z zespołu otworzy złośliwy załącznik albo poda dane logowania w odpowiedzi na fałszywy telefon. Nasze szkolenia łączą teorię z praktyką. Praktyczne aspekty zajęć pozwalają pracownikom zrozumieć, że ich codzienne decyzje mają znaczenie dla bezpieczeństwa całej firmy.
Wybierz pakiet dopasowany do Twojej organizacji:
Idealne wprowadzenie dla wszystkich pracowników. Zwiększenie czujności na codzienne zagrożenia.
Rozszerza wiedzę o praktyczne aspekty ochrony informacji. Każdy z uczestników otrzymuje materiały szkoleniowe oraz certyfikat.
Zaawansowane procedury reagowania i zarządzanie kryzysowe dla osób odpowiedzialnych za IT i bezpieczeństwo oraz zarządu.
Audyt, wdrożenie NIS2, SOC, SIEM, szkolenia, a przy tym internet, kolokacja, backup i zarządzany firewall - wszystko od jednego dostawcy.
ITH to nie tylko integrator bezpieczeństwa, ale przedsiębiorca komunikacji elektronicznej z pełną widocznością ruchu sieciowego. To przewaga niedostępna dla firm...
Placówka rozwija telemedycynę, otwiera nowe oddziały czy wdraża nowy system HIS? Zakres ochrony rośnie razem z infrastrukturą, a nowe źródła...
Zespół ITH posiada wieloletnie doświadczenie na rynku IT i telekomunikacyjnym projektujemy, utrzymujemy i zabezpieczamy sieci i systemy informatyczne. Wspieramy biznesy...
Wdrożenie NIS2 w placówce medycznej to proces, który wymaga czasu. Im wcześniej rozpoczniesz przygotowania, tym większą masz szansę na uniknięcie kosztownych konsekwencji.

Ochrona zdrowia jest jednym z sektorów kluczowych wskazanych wprost w dyrektywie NIS2 i ustawie o krajowym systemie cyberbezpieczeństwa. Obowiązki dotyczą podmiotów leczniczych spełniających kryteria wielkości, ale zakres bywa szerszy w praktyce krajowej implementacji — dlatego warto to zweryfikować indywidualnie. ITH przeprowadza taką diagnozę na starcie współpracy.
Obie kategorie mają obowiązek wdrożenia środków zarządzania ryzykiem, zgłaszania incydentów i prowadzenia regularnych szkoleń, jednak podmioty kluczowe podlegają ściślejszemu nadzorowi ze strony właściwych organów - w tym proaktywnym kontrolom, a nie tylko reakcji na zgłoszenie. Kierownik podmiotu kluczowego ponosi też pełniejszy zakres osobistej odpowiedzialności.
Standardowo od 14 dni roboczych do kilku miesięcy, w zależności od wielkości podmiotu i liczby systemów do podłączenia. Konfiguracja SIEM i tuning reguł bezpieczeństwa odbywają się równolegle, a przez cały proces placówce towarzyszy dedykowany inżynier ITH.
Zgodnie z wymaganiami bezpieczeństwa NIS2 obowiązuje model wielostopniowy: wczesne ostrzeżenie w ciągu 24 godzin od wykrycia, szczegółowe zgłoszenie incydentu w ciągu 72 godzin oraz sprawozdanie okresowe w ciągu miesiąca. SOC ITH prowadzi tę dokumentację za placówkę, zapewniając zgodność na każdym etapie.
Gromadzone są wyłącznie zdarzenia bezpieczeństwa, a nie treść dokumentacji medycznej czy dane kliniczne pacjentów. Dane przechowywane są na serwerach ITH zlokalizowanych w Polsce, zgodnie z RODO i umową powierzenia przetwarzania danych.
Tak, i to kluczowy element zgodności. NIS2 nakłada bezpośrednią, osobistą odpowiedzialność na kadry zarządzającej. Pakiet Premium został zaprojektowany właśnie z myślą o tych osobach.