I
Farmacja

Audyt procedur GDPR dla sieci 14 aptek

Zidentyfikowaliśmy 3 luki w sposobie przechowywania recept cyfrowych. Przeszkolony personel przestał popełniać błędy przy logowaniu.

-67% błędów ludzkich
KlientAptekaSwojska
BranżaFarmacja
HarmonogramStyczeń 2025

Sieć 14 lokalnych aptek w regionie świętokrzyskim zmagała się z problemem niekontrolowanego wglądu w dane pacjentów. Pracownicy często zostawiali otwarte sesje na komputerach przy okienkach obsługi, co narażało firmę na kary za wyciek danych wrażliwych.

ISO 27001Audyt RODOCyberbezpieczeństwoSzkolenia personeluBezpieczeństwo sieci

Wyzwanie

Właściciel sieci zgłosił się do nas po tym, jak w jednym z punktów pacjent zauważył na monitorze dane innego klienta. W ciągu ostatnich 7 miesięcy odnotowano 12 incydentów związanych z bezpieczeństwem haseł. Farmaceuci, chcąc pracować szybciej w godzinach szczytu, dzielili się jednym loginem do systemu e-recept. Stara infrastruktura sieciowa nie pozwalała na szybkie przełączanie użytkowników, co tworzyło niebezpieczne nawyki u 42 pracowników.

Podejście

Nasz dwuosobowy zespół z Itcompiled spędził 4 dni robocze bezpośrednio w aptekach, obserwując ruch przy okienkach. Nie robiliśmy nudnych wykładów o paragrafach. Zamiast tego sprawdziliśmy fizyczne ustawienie monitorów i luki w cyfrowym obiegu dokumentów. Skupiliśmy się na normie ISO 27001 oraz konkretnych wymaganiach RODO dla placówek medycznych, sprawdzając kod systemu i konfigurację routerów w każdym punkcie.

Rozwiązanie

Wdrożyliśmy wymuszone wylogowanie po 2 minutach bezczynności i zamontowaliśmy 22 filtry prywatyzujące na ekranach. Rozdzieliliśmy sieć WiFi na dwie osobne: jedną dla terminali płatniczych i komputerów firmowych, drugą dla klientów. Przeprowadziliśmy 3 tury praktycznych warsztatów, podczas których każdy farmaceuta musiał samodzielnie przejść procedurę zabezpieczenia stanowiska w sytuacjach awaryjnych.

Rezultaty

Po wdrożeniu nowych zasad i montażu filtrów, liczba incydentów bezpieczeństwa spadła niemal do zera. Pracownicy obsługują pacjentów szybciej, bo nie muszą już manualnie pilnować wylogowania, a firma uniknęła kar za brak zgodności z RODO.

-67%
Mniej błędów ludzkich przy logowaniu
22
Zabezpieczone stanowiska obsługi
42
Przeszkolonych pracowników personelu
19 dni
Czas pełnego wdrożenia zmian

Harmonogram

  1. 4 stycznia 2025
    Analiza dokumentacji i logów systemowych w biurze w Kielcach
  2. 11 stycznia 2025
    Wizje lokalne i audyt fizyczny w 5 wybranych aptekach
  3. 18 stycznia 2025
    Warsztaty praktyczne dla 42 farmaceutów z procedur RODO
  4. 25 stycznia 2025
    Montaż filtrów prywatyzujących i audyt końcowy

"Szkolenie było konkretne. Itcompiled pokazało nam, jak ustawić monitor, żeby nikt postronny nie widział peselu pacjenta. Wcześniej to była ciągła zgadywanka, teraz procedury są jasne i szybkie."

Marek Wiśniewski Dyrektor Zarządzający, AptekaSwojska Luty 2025

Informacje prawne

Wszystkie treści zamieszczone na tej stronie mają charakter wyłącznie edukacyjny. Opisujemy standardy cyberbezpieczeństwa i normy ISO z perspektywy technicznej, jednak każda infrastruktura firmowa wymaga osobnej analizy. Nie należy traktować tych materiałów jako gotowej opinii prawnej dla konkretnej organizacji.

Szkolenia prowadzone przez Itcompiled pomagają zrozumieć luki w systemach, ale nie zastępują pracy inspektora ochrony danych. Przed wdrożeniem jakichkolwiek procedur bezpieczeństwa zalecamy weryfikację specyficznych ryzyk systemowych przez własny dział prawny lub audytora zewnętrznego.

Opisy warsztatów i metod pracy nie stanowią oferty w rozumieniu Kodeksu cywilnego. Dokładny zakres wsparcia, terminy zajęć oraz warunki finansowe ustalamy każdorazowo w umowie podpisywanej po wstępnej konsultacji z przedstawicielem klienta.

Legal entity

Company:
Itcompiled
Address:
ul. Kilińskiego 24, 25-303 Kielce, Polska
Reg:
NIP: 6572948105 · KRS: 0000194827 · REGON: 291847201 · Kapitał zakładowy: 30 000 PLN

Contact