NIS2 zdrowia po rozszerzeniu KE 2026: szpitale samorzadowe musza audytowac strony WWW. Sankcja do 15 mln EUR. Plan reagowania, MFA, szyfrowanie.
Po rozszerzeniu KE 2026 szpitale samorzadowe musza przeprowadzic audyt cyberbezpieczenstwa swoich stron WWW + portali pacjenta. Sankcja do 15 mln EUR / 3% obrotu. Wymagania: ocena ryzyka co kwartal, plan reagowania na incydent (24h CSIRT GOV), MFA dla wszystkich kont z dostepem do danych medycznych, szyfrowanie E2E, sub-processors w UE/EOG, DPIA dla telemedycyny.
Co szpital ma zrobic
- Audyt strony pod katem NIS2 (Q1 2026)
- Plan reagowania na incydent
- MFA dla administratorow + redaktorow
- Szkolenia personelu