Podle odvětví
Zdravotnictví
Ve zdravotnictví se dvě regulace potkávají na tomtéž datovém souboru: údaje o pacientovi jsou zvláště chráněné a zároveň jsou vstupem do služby, jejíž výpadek dopadá přímo na člověka.
Službu v České republice dodává a smlouvu s vámi uzavírá člen skupiny IOSEC se sídlem v České republice. Metodika, šablony i výstupy jsou v celé skupině jednotné.
Ve zdravotnictví dopadají dvě regulace na tentýž datový soubor. Údaje o zdraví patří mezi zvláštní kategorie osobních údajů a zároveň jsou vstupem do služby, jejíž nedostupnost se neprojeví jako provozní komplikace, ale přímo na pacientovi. Proto tu nestačí ošetřit jedno bez druhého.
Které režimy se vás zpravidla týkají
GDPR. Těžištěm je prokazatelnost: že víte, kdo k záznamům přistupoval, na jakém právním základě a co o tom říká dokumentace. U zvláštních kategorií údajů je laťka na přiměřenost opatření vyšší než u běžné agendy a při porušení zabezpečení běží lhůta od zjištění, ne od chvíle, kdy se na to přijde.
Kybernetická bezpečnost (NIS2). V České republice ji upravuje zákon č. 264/2025 Sb. o kybernetické bezpečnosti, účinný od 1. 11. 2025. Zdravotnictví patří mezi sektory s vysokou kritičností podle přílohy I směrnice NIS2; zda a v jakém režimu povinnosti dopadají na vás, určuje zákon a jeho prováděcí předpisy.
ISO/IEC 27001. Není povinná, ale je nejrychlejší způsob, jak mít jeden systém, který obslouží požadavky na bezpečnost i podklady pro ochranu údajů naráz.
Co pro zdravotnictví děláme
Přebíráme výkon role pověřence včetně kontaktního bodu pro pacienty i pro dozorový úřad, vyřizujeme žádosti subjektů údajů a šetříme podněty. Vedle toho děláme analýzu rizik a dokumentaci tak, aby tentýž registr aktiv a rizik sloužil oběma režimům naráz — a aby dokumentace odpovídala tomu, jak to opravdu chodí.
Co pro toto odvětví děláme
Související služby
Řekněte nám, co řešíte.
Třicet minut s konzultantem, který zná vaše odvětví. Výstupem je jednostránkové shrnutí s doporučeným postupem a orientačním rozsahem — pošleme vám je, i když se nedohodneme.