NFZ: 200 mln zł na poprawę cyberbezpieczeństwa m.in. w centrach zdrowia psychicznego
Do końca listopada w lokalnych oddziałach wojewódzkich Narodowego Funduszu Zdrowia szpitale i placówki realizujące pilotaż centrów zdrowia psychicznego (CZP) będą mogły złożyć wniosek o wsparcie inwestycji, których celem będzie poprawa cyberbezpieczeństwa.

- Do końca listopada oddziały wojewódzkie NFZ przyjmują wnioski o wsparcie kolejnych inwestycji poprawiających bezpieczeństwo infrastruktury teleinformatycznej szpitali i placówek prowadzących pilotaż centrów zdrowia psychicznego.
- NFZ planuje wydać na ten cel ponad 200 mln zł.
- Oddziały wojewódzkie Narodowego Funduszu Zdrowia podpisały dotąd niemal 600 umów ze szpitalami, które chcą zabezpieczyć się przed cyberatakami.
Dyrektor z biura komunikacji społecznej i promocji centrali NFZ Paweł Florek poinformował, że "incydenty, które bezpośrednio zagrażają cyberbezpieczeństwu placówek medycznych, nasiliły się po napaści Rosji na Ukrainę".
– Szczególnie niebezpieczne i groźne w skutkach mogą być cyberataki na szpitale. Sparaliżowanie infrastruktury informatycznej szpitala może zagrażać zdrowiu, a nawet życiu pacjentów, dlatego ważne jest maksymalne zabezpieczenie tych systemów m.in. przed próbami włamań – przekazał.
Wyciek danych pacjentów to realne zagrożenie
Zdaniem dyrektora w centrali NFZ Jarosława Olejnika wyciek danych, w tym danych osobowych pacjentów, blokowanie systemu informatycznego czy szyfrowanie plików przez cyberprzestępców mogą prowadzić do paraliżu i strat w podmiotach leczniczych.
PRZECZYTAJ TAKŻE: Czy psychiatra może naruszyć dobra osobiste pacjenta, przekazując jego rodzinie zaświadczenie lekarskie?
Wskazał, że "dyrektorzy szpitali powinni przede wszystkim inwestować w systemy SIEM, EDR, IPS/IDS, które są podstawowym filarem w zakresie ochrony przed atakami".
– Systemy pozwalają m.in. monitorować systemy teleinformatyczne, serwery i pojedyncze komputery pod kątem wystąpienia incydentów, które są poważnym zagrożeniem dla bezpieczeństwa teleinformatycznego szpitali. Ponadto warto rozważyć wprowadzenie podwójnego uwierzytelniania. Braki w tym zakresie znacznie zwiększają ryzyko wycieku danych – wyjaśnił.
Zdaniem Olejnika kluczowe są też szkolenia kadry zarządzającej.
– Efektem tych szkoleń może być zmiana priorytetów zarządczych, znaczne podniesienie rangi i poziomu bezpieczeństwa danych medycznych przy relatywnie niskich nakładach – powiedział.
Jak skorzystać z dofinansowania na poprawę cyberbezpieczeństwa?
Wnioski na podniesienie poziomu cyberbezpieczeństwa szpitale i placówki prowadzące pilotaż centrów zdrowia psychicznego mogą składać do końca listopada. Umowy będą podpisywane aż do wyczerpania pełnej puli środków.
Wsparcie inwestycji z cyberbezpieczeństwa jest przeznaczone dla szpitali, które wykonują świadczenia w zakresach takich, jak:
- leczenie szpitalne,
- rehabilitacja lecznicza,
- lecznictwo uzdrowiskowe,
- opieka psychiatryczna i leczenie uzależnień.
Fundusze mogą otrzymać też świadczeniodawcy, którzy mają umowę albo umowy na opiekę psychiatryczną i leczenie uzależnień, ale nie są podmiotami wykonującymi działalność leczniczą lub mają umowę albo umowy na realizację pilotażu w centrach zdrowia psychicznego.
Aby skorzystać z dofinansowania, trzeba do 30 listopada 2022 r. złożyć do dyrektora właściwego oddziału wojewódzkiego NFZ wniosek o zawarcie umowy. Do wniosku należy dołączyć raport z Systemu Statystyki Ochrony Zdrowia, który potwierdza wypełnienie ankiety badającej poziom bezpieczeństwa systemów teleinformatycznych.
Wysokość wsparcia zależy od wartości kontraktu placówki z NFZ. Wsparcie wynosi od ponad 20 tys. zł dla placówek z ambulatoryjną opieką specjalistyczną, a dla szpitali od minimum 240 tys. zł do 900 tys. zł.
NFZ sfinansuje zakup i wdrożenie systemów teleinformatycznych i związanych z nimi usług podniesienia poziomu bezpieczeństwa w placówkach leczniczych.
Warunkiem uzyskania wsparcia przez szpital jest zawarcie umowy i złożenie w siedzibie właściwego oddziału Funduszu, nie później niż do 16 grudnia 2022 r. wniosku o wypłatę finansowania, specyfikacji finansowania, kopii dokumentów, które potwierdzają nabycie i sfinansowanie w okresie od 29 kwietnia 2022 r. do 31 grudnia 2022 r. przedmiotu finansowania i wyniku audytu bezpieczeństwa.
PRZECZYTAJ TAKŻE: Coraz więcej ataków hakerów na szpitale. Jak się przed nimi bronić?
Źródło: Puls Medycyny