Dziennik Gazeta Prawana logo

Cyberatak na dostawcę IT. Administrator danych nadal odpowiada za wybór i zabezpieczenia

cyberatak
Odpowiedzialność za cyberatak na dostawcę IT. Kto odpowiada za wyciek danych?Shutterstock
54 minut temu

Cyberatak na systemy firmy MyDr i wyciek danych milionów Polaków pokazują skalę ryzyka związanego z cyfryzacją ochrony zdrowia. Przypadek ten skłania do zadania pytania wykraczającego poza sektor medyczny. Czy powierzenie danych profesjonalnemu dostawcy IT, operatorowi systemu SaaS albo dostawcy usług chmurowych oznacza, że przedsiębiorca przenosi na niego również odpowiedzialność za ich bezpieczeństwo? Odpowiedź nie jest tak prosta, jak czasami się zakłada.

Współczesna gospodarka nie może funkcjonować bez outsourcingu technologicznego. Firmy korzystają z zewnętrznych systemów księgowych, kadrowych, CRM, platform sprzedażowych, chmury czy wyspecjalizowanych systemów branżowych. W ochronie zdrowia zewnętrzne rozwiązania obsługują dodatkowo dokumentację medyczną, rejestrację pacjentów, recepty czy komunikację z placówkami. Samo korzystanie z takich rozwiązań jest czymś zupełnie naturalnym. Nie zwalnia jednak organizacji z własnych obowiązków.

Pozostało 93% treści
Ten artykuł przeczytasz tylko z aktywną subskrypcją Premium.
Skorzystaj z PROMOCJI -50%

Zyskaj nielimitowany dostęp do wszystkich treści:
wyjaśnień ekspertów, raportów i pogłębionych analiz oraz narzędzi dla specjalistów.

Możesz anulować w dowolnym momencie.
Źródło: edgp.gazetaprawna.pl/Dziennik Gazeta Prawna

Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone.

Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję.