Budynek nr 1 Gdańskiego Uniwersytetu Medycznego przy ul. Dębinki 7 w Gdańsku, widziany z lotu ptaka

Zasady bezpieczeństwa

Bezpieczeństwo danych i współpraca naukowa

Interdyscyplinarne Pomorskie Centrum Medycyny Cyfrowej zapewnia nowoczesne, kompleksowe i bezpieczne środowisko do realizacji projektów naukowych opartych na danych medycznych i badawczych. Wspieramy współpracę pomiędzy uczelniami, instytutami badawczymi oraz partnerami publicznymi i prywatnymi, dbając o pełną zgodność z obowiązującymi regulacjami i standardami, takimi jak ISO 27001, ISO 22301, RODO, EHDS, AI Act oraz Krajowy System Cyberbezpieczeństwa (KSC). 

Naszym celem jest stworzenie przestrzeni, w której możliwe jest bezpieczne prowadzenie badań, wymiana danych oraz rozwój innowacyjnych projektów w obszarze medycyny cyfrowej. 

Środowisko zbudowane jest w oparciu o certyfikowany System Zarządzania Bezpieczeństwem Informacji (SZBI), zgodny z normą ISO 27001. System ten obejmuje cały cykl życia danych – od ich pozyskania i przetwarzania, po archiwizację lub bezpieczne usunięcie. 

Zapewniamy: 

  • bezpieczne przetwarzanie danych, 
  • dostęp do danych zgodny z zasadą minimalnych uprawnień (RBAC), 
  • wysoki poziom ochrony danych medycznych, 
  • systemowe podejście do zarządzania ryzykiem, 
  • pełną gotowość do audytów i kontroli. 

 

Ciągłość działania projektów badawczych

Zapewniamy stabilność i ciągłość realizowanych projektów, nawet w sytuacjach kryzysowych. 

Oznacza to m.in.: 

  • stałą dostępność środowisk badawczych i repozytoriów danych, 
  • wdrożone plany ciągłości działania (BCP) i odtwarzania po awarii (DRP), 
  • minimalizację ryzyka przerw w realizacji projektów, 
  • ochronę wyników badań przed utratą.

 

Ochrona danych osobowych (RODO)

Zapewniamy pełną zgodność z przepisami RODO zarówno w projektach krajowych, jak i międzynarodowych. Wspieramy partnerów na każdym etapie przetwarzania danych osobowych. 

W praktyce oznacza to: 

  • jasne określenie ról (administrator, procesor, współadministrator), 
  • zapewnienie podstaw prawnych przetwarzania danych, 
  • stosowanie zasad „privacy by design” i „privacy by default”, 
  • realizację analiz ryzyka (DPIA), 
  • wsparcie w obsłudze praw uczestników badań.

 

Wtórne wykorzystanie danych i zarządzanie danymi (data governance)

Umożliwiamy bezpieczne wykorzystanie danych do celów naukowych zgodnie z obowiązującymi regulacjami. 

Zapewniamy: 

  • anonimizacje danych, 
  • dostęp do danych zanonimizowanych, 
  • kontrolę dostępu i sposobu udostępniania danych, 
  • zgodność z przepisami krajowymi i unijnymi, 
  • nadzór etyczny nad wykorzystaniem danych. 

 

Zgodność z Krajowym Systemem Cyberbezpieczeństwa (KSC)

Nasza działalność spełnia wymagania ustawy o Krajowym Systemie Cyberbezpieczeństwa, co ma szczególne znaczenie przy współpracy z podmiotami publicznymi oraz infrastrukturą krytyczną. 

Zapewniamy m.in.: 

  • wdrożenie odpowiednich zabezpieczeń technicznych i organizacyjnych, 
  • wykrywanie, rejestrowanie i obsługę incydentów bezpieczeństwa, 
  • współpracę z zespołami CSIRT (np. CSIRT NASK, GOV, MON), 
  • raportowanie incydentów zgodnie z wymaganiami, 
  • stały monitoring bezpieczeństwa systemów i usług 
  • kontrolę łańcucha dostaw i dostawców. 

 

Bezpieczna infrastruktura

Oferujemy nowoczesną infrastrukturę IT zaprojektowaną do pracy na wrażliwych danych i wspierającą współpracę wielu partnerów. 

W jej skład wchodzą m.in.: 

  • dedykowane, izolowane środowiska projektowe  
  • separacja danych między partnerami, 
  • szyfrowanie danych w trakcie transmisji i przechowywania, 
  • uwierzytelnianie wieloskładnikowe (MFA), 
  • systemy monitorowania i wykrywania zagrożeń.

 

Zarządzanie incydentami i zgodnością

Wdrożyliśmy i zapewniamy m. in.: 

  • procedury identyfikacji, klasyfikacji i obsługi incydentów (IRP – Incident Response Plan);  
  • rejestrowanie i śledzenie incydentów w systemach ticketowych/SIEM;  
  • analiza przyczyn źródłowych (Root Cause Analysis)  
  • działania naprawcze i zapobiegawcze (CAPA) 
  • przygotowanie dokumentacji i raportów zgodności, 
  • wsparcie w audytach krajowych 
  • szkolenia z zakresu cyberbezpieczeństwa.

 

Nowoczesne zarządzanie danymi i środowisko AI

Wspieramy nowoczesne podejście do pracy z danymi i sztuczną inteligencją, zapewniając: 

  • zgodność z AI Act i zasadami FAIR, 
  • bezpieczne środowisko do rozwoju modeli AI, 
  • monitorowanie jakości i działania modeli.  

 

Zaufany partner dla nauki i administracji

Interdyscyplinarne Pomorskie Centrum Medycyny Cyfrowej to sprawdzony partner dla instytucji naukowych i organizacji publicznych. Zapewniamy bezpieczne przetwarzanie danych, zgodność z regulacjami oraz pełne wsparcie w realizacji nowoczesnych projektów badawczych. Jesteśmy elastyczni w stosunku do partnerów umowy przygotowujemy z uwzględnieniem oczekiwań partnera jednak z zachowaniem wymagań i standardów bezpieczeństwa.