Cyberbezpieczeństwo danych medycznych, ochrona danych wrażliwych (RODO) i bezpieczny obieg dokumentacji cyfrowej w aptece i placówce farmaceutycznej. Szkolenie prowadzące do nabycia kwalifikacji.
Cyberbezpieczeństwo danych medycznych, ochrona danych wrażliwych (RODO) i bezpieczny obieg dokumentacji cyfrowej w aptece i placówce farmaceutycznej. Szkolenie prowadzące do nabycia kwalifikacji.
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Usługa skierowana jest do osób dorosłych pracowników i kadry zarządzającej aptek ogólnodostępnych, punktów aptecznych oraz placówek obrotu farmaceutycznego sektora MŚP przetwarzających dane szczególnych kategorii oraz obsługujących zintegrowane systemy teleinformatyczne.
Profil uczestnika:
- Personel ekspedycyjny i magazynowy odpowiedzialny za bezpośrednią realizację e-recept, e-skierowań oraz wprowadzanie danych pacjentów do platformy P1 / SIM i systemów aptecznych.
- Kadra apteczna wdrażająca procedury ochrony danych wrażliwych (RODO), bezpieczną wymianę dokumentacji z hurtowniami farmaceutycznymi i NFZ oraz procedury tworzenia kopii zapasowych.
- Osoby podnoszące kompetencje z zakresu cyberhigieny, identyfikacji socjotechnik i reagowania na ataki teleinformatyczne.
Wymagania wstępne: podstawowa obsługa komputera w środowisku Windows/macOS oraz oraz Internetu.
- Minimalna liczba uczestników2
- Maksymalna liczba uczestników15
- Data zakończenia rekrutacji26-02-2027
- Forma prowadzenia usługistacjonarna
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Usługa przygotowuje uczestników do bezpiecznego zarządzania danymi medycznymi i osobowymi w systemach teleinformatycznych apteki. Uczestnik zdobywa wiedzę o cyberzagrożeniach i architekturze chmurowej oraz umiejętności praktyczne: bezpieczną obsługę platform e-zdrowia (e-recepta, SIM, KS-AOW), wdrożenie procedur ochrony przed atakami ransomware i phishingiem, bezpieczną archiwizację i szyfrowanie dokumentacji oraz sprawne reagowanie na incydenty naruszenia danych w sieci aptecznej.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Charakteryzuje architekturę teleinformatyczną e-zdrowia, mechanizmy cyberzagrożeń w sektorze farmaceutycznym oraz wymogi prawne ochrony danych wrażliwych | Wyjaśnia wektory ataków sieciowych ukierunkowanych na placówki ochrony zdrowia (phishing, ransomware, ataki na łącza VPN i punkty dostępowe) | Test teoretyczny |
| Omawia procedury przetwarzania danych o stanie zdrowia pacjentów w zintegrowanych systemach aptecznych (np. KS-AOW) zgodnie z regulacjami RODO i wytycznymi Centrum e-Zdrowia | Test teoretyczny | |
| Wskazuje standardy bezpiecznego przechowywania danych w chmurze, zasady tworzenia kopii zapasowych (reguła 3-2-1) oraz obowiązki prawne w przypadku wystąpienia incydentu naruszenia ochrony danych | Test teoretyczny | |
| Konfiguruje bezpieczne środowisko pracy z dokumentacją farmaceutyczną, wdraża procedury szyfrowania oraz identyfikuje i neutralizuje incydenty bezpieczeństwa teleinformatycznego. | Konfiguruje dwuskładnikowe uwierzytelnianie (2FA), bezpieczne hasła dostępowe i poziomy uprawnień użytkowników w systemie zarządzania apteką | Obserwacja w warunkach symulowanych |
| Wykonuje procedurę bezpiecznego transferu i szyfrowania wrażliwej dokumentacji medycznej oraz generuje bezpieczną kopię zapasową bazy danych apteki. | Obserwacja w warunkach symulowanych | |
| Przeprowadza analizę podejrzanej wiadomości e-mail/załącznika pod kątem próby wyłudzenia danych lub infekcji sieci, stosując narzędzia izolacji i weryfikacji nagłówków. | Obserwacja w warunkach symulowanych | |
| Prezentuje odpowiedzialność zawodową za integralność i poufność danych medycznych oraz promuje kulturę cyberbezpieczeństwa w zespole aptecznym | Konstruuje i wdraża wewnętrzne instrukcje cyberhigieny i bezpiecznej komunikacji z pacjentami i dostawcami. | Obserwacja w warunkach symulowanych |
| Podejmuje zdecydowane, asertywne działania zgodne z procedurą w sytuacji próby wymuszenia dostępu do danych pacjenta przez osoby nieuprawnione. | Obserwacja w warunkach symulowanych | |
| Wykazuje gotowość do ciągłego monitorowania zmian w przepisach z zakresu ochrony danych osobowych i cyberbezpieczeństwa sektora ochrony zdrowia | Obserwacja w warunkach symulowanych |
Kwalifikacje i kompetencje
Kwalifikacje
Kwalifikacje niewłączone do ZSK
Uznane kwalifikacje
Informacje
- Nazwa Podmiotu prowadzącego walidacjęFundacja My Personality Skills
- Nazwa Podmiotu certyfikującegoFundacja My Personality Skills
Program
Program
Usługa skierowana jest do osób dorosłych pracowników i kadry zarządzającej aptek ogólnodostępnych, punktów aptecznych oraz placówek obrotu farmaceutycznego sektora MŚP przetwarzających dane szczególnych kategorii oraz obsługujących zintegrowane systemy teleinformatyczne.
Profil uczestnika:
- Personel ekspedycyjny i magazynowy odpowiedzialny za bezpośrednią realizację e-recept, e-skierowań oraz wprowadzanie danych pacjentów do platformy P1 / SIM i systemów aptecznych.
- Kadra apteczna wdrażająca procedury ochrony danych wrażliwych (RODO), bezpieczną wymianę dokumentacji z hurtowniami farmaceutycznymi i NFZ oraz procedury tworzenia kopii zapasowych.
- Osoby podnoszące kompetencje z zakresu cyberhigieny, identyfikacji socjotechnik i reagowania na ataki teleinformatyczne.
Wymagania wstępne: podstawowa obsługa komputera w środowisku Windows/macOS oraz oraz Internetu.
Dzień 1 (09:00–17:00) | Zagrożenia sieciowe, RODO i bezpieczeństwo stacji roboczej
- 09:00–11:00 | Moduł 1: Ekosystem teleinformatyczny apteki – obieg danych w systemie P1, e-recepty, e-skierowania oraz regulacje RODO dotyczące danych wrażliwych (dane medyczne).
- 11:00–13:00 | Moduł 2 (Warsztat bezpieczeństwa): Anatomia cyberataków w placówkach medycznych – identyfikacja phishingu, złośliwego oprogramowania (ransomware blokującego bazy leków) i socjotechnik.
- 13:00–15:00 | Moduł 3 (Ćwiczenia praktyczne): Bezpieczeństwo stanowiska ekspedycyjnego – zarządzanie uprawnieniami personelu, uwierzytelnianie wieloskładnikowe (2FA), bezpieczne przeglądarki i separacja sieci dla pacjentów (Wi-Fi).
- 15:00–16:00 | PRZERWA
- 16:00–17:00 | Moduł 4 (Warsztat praktyczny): Bezpieczna poczta i komunikacja elektroniczna z hurtowniami, NFZ i WIF – techniki szyfrowania plików i korespondencji.
Dzień 2 (09:00–17:00) | Chmura, kopie zapasowe, procedury awaryjne i walidacja
- 09:00–11:00 | Moduł 5 (Warsztat chmurowy): Przechowywanie dokumentacji w chmurze a przepisy prawa farmaceutycznego – procedury archiwizacji, bezpieczeństwo serwerów i zasada minimalizacji danych.
- 11:00–13:00 | Moduł 6 (Warsztat wdrożeniowy): Zarządzanie kopiami zapasowymi (backup) bazy aptecznej w praktyce – tworzenie planu odzyskiwania danych po awarii (Disaster Recovery) i testowanie odtworzenia systemu.
- 13:00–15:00 | Moduł 7 (Warsztat symulacyjny): Zarządzanie incydentem cybernetycznym – ścieżka powiadamiania UODO i CERT Polska, dokumentowanie naruszenia oraz minimalizacja strat wizerunkowych i prawnych placówki.
- 15:00–16:00 | PRZERWA
- 16:00–17:00 | WALIDACJA EFEKTÓW UCZENIA SIĘ: Egzamin teoretyczny oraz obserwacja w warunkach symulowanych.
WARUNKI ORGANIZACYJNE USŁUGI
Szkolenie realizowane jest w formie stacjonarnych warsztatów praktycznych w wymiarze 16 godzin zegarowych w profesjonalnie przystosowanej, klimatyzowanej sali szkoleniowej z bezpieczną siecią Wi-Fi. Obiekt i sala spełniają wymogi dostępności dla osób ze szczególnymi potrzebami.
Każdy uczestnik ma zapewnione:
- Indywidualne stanowisko komputerowe wyposażone w oprogramowanie biurowe, narzędzia symulacyjne do analizy nagłówków e-mail, pakiety szyfrujące oraz demonstracyjne środowisko bazodanowe lub możliwość pracy na własnym laptopie.
- W przypadku braku własnego sprzętu komputerowego organizator zapewnia odpowiednio skonfigurowany sprzęt na czas trwania usługi, pod warunkiem wcześniejszego zgłoszenia takiego zapotrzebowania przez uczestnika na minimum 5 dni roboczych przed rozpoczęciem usługi.
- Autorski skrypt szkoleniowy w wersji cyfrowej (format PDF) zawierający wzory procedur postępowania na wypadek incydentu, checklisty weryfikacji kopii zapasowych, wzory upoważnień i rejestrów RODO dla aptek.
- Zestaw piśmienniczy (notatnik i długopis).
- Na zgłoszenie uczestnika uzgadniane są równoważne formy materiałów szkoleniowych.
OPIS PROCESU WALIDACJI
Walidacja efektów uczenia się przeprowadzana jest drugiego dnia szkolenia w godzinach 16:00–17:00 przez niezależnego asesora zewnętrznego z ramienia uprawnionej instytucji walidującej/certyfikującej (np. Fundacji My Personality Skills), z zachowaniem pełnej rozdzielności funkcji szkoleniowej od egzaminacyjnej.
Egzamin trwa 1 godzinę zegarową (60 minut) i obejmuje:
- Część teoretyczną (30 min) – Test teoretyczny: Zestaw pytań zamkniętych jednokrotnego wyboru sprawdzających wiedzę z zakresu prawa ochrony danych wrażliwych (RODO), specyfiki systemów e-zdrowia, mechanizmów cyberataków i procedur raportowania incydentów (próg zaliczenia: min. 70% poprawnych odpowiedzi).
- Część praktyczną (30 min) – Obserwacja w warunkach symulowanych: Wykonanie praktycznego zadania egzaminacyjnego na stanowisku komputerowym ocenianego na podstawie standaryzowanej karty obserwacji (m.in. skonfigurowanie polityki bezpieczeństwa i 2FA w systemie, bezpieczne zaszyfrowanie pliku z danymi pacjentów oraz formalne przygotowanie zgłoszenia incydentu naruszenia ochrony danych; próg zaliczenia: min. 70% kryteriów).
Pozytywny wynik obu części uprawnia uczestnika do uzyskania certyfikatu potwierdzającego kwalifikację: „Specjalista ds. cyberbezpieczeństwa i ochrony danych wrażliwych w sektorze farmaceutycznym”. Czas oczekiwania na wynik walidacji oraz dokument wynosi do 5 dni roboczych od dnia egzaminu.
Termin szkolenia 27-28.02.2027
Termin do 05.03.2027 to czas oczekiwania na wynik egzaminu oraz certyfikat.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 10 Ekosystem teleinformatyczny apteki – obieg danych w systemie P1, e-recepty, e-skierowania oraz regulacje RODO dotyczące danych wrażliwych (dane medyczne) | Typ aktywności Zajęcia | Prowadzący Mateusz Placek | Data realizacji zajęć 27-02-2027 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 11:00 | Liczba godzin 02:00 |
Przedmiot / temat 2 z 10 Anatomia cyberataków w placówkach medycznych – identyfikacja phishingu, złośliwego oprogramowania (ransomware blokującego bazy leków) i socjotechnik | Typ aktywności Zajęcia | Prowadzący Mateusz Placek | Data realizacji zajęć 27-02-2027 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 13:00 | Liczba godzin 02:00 |
Przedmiot / temat 3 z 10 Bezpieczeństwo stanowiska ekspedycyjnego – zarządzanie uprawnieniami personelu, uwierzytelnianie wieloskładnikowe (2FA), bezpieczne przeglądarki i separacja sieci dla pacjentów (Wi-Fi). | Typ aktywności Zajęcia | Prowadzący Mateusz Placek | Data realizacji zajęć 27-02-2027 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 15:00 | Liczba godzin 02:00 |
Przedmiot / temat 4 z 10 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 27-02-2027 | Godzina rozpoczęcia 15:00 | Godzina zakończenia 16:00 | Liczba godzin 01:00 |
Przedmiot / temat 5 z 10 Bezpieczna poczta i komunikacja elektroniczna z hurtowniami, NFZ i WIF – techniki szyfrowania plików i korespondencji | Typ aktywności Zajęcia | Prowadzący Mateusz Placek | Data realizacji zajęć 27-02-2027 | Godzina rozpoczęcia 16:00 | Godzina zakończenia 17:00 | Liczba godzin 01:00 |
Przedmiot / temat 6 z 10 Przechowywanie dokumentacji w chmurze a przepisy prawa farmaceutycznego – procedury archiwizacji, bezpieczeństwo serwerów i zasada minimalizacji danych | Typ aktywności Zajęcia | Prowadzący Mateusz Placek | Data realizacji zajęć 28-02-2027 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 11:00 | Liczba godzin 02:00 |
Przedmiot / temat 7 z 10 Zarządzanie kopiami zapasowymi (backup) bazy aptecznej w praktyce – tworzenie planu odzyskiwania danych po awarii (Disaster Recovery) i testowanie odtworzenia systemu. | Typ aktywności Zajęcia | Prowadzący Mateusz Placek | Data realizacji zajęć 28-02-2027 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 13:00 | Liczba godzin 02:00 |
Przedmiot / temat 8 z 10 Zarządzanie incydentem cybernetycznym – ścieżka powiadamiania UODO i CERT Polska, dokumentowanie naruszenia oraz minimalizacja strat wizerunkowych i prawnych placówki | Typ aktywności Zajęcia | Prowadzący Mateusz Placek | Data realizacji zajęć 28-02-2027 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 15:00 | Liczba godzin 02:00 |
Przedmiot / temat 9 z 10 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 28-02-2027 | Godzina rozpoczęcia 15:00 | Godzina zakończenia 16:00 | Liczba godzin 01:00 |
Przedmiot / temat 10 z 10 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 28-02-2027 | Godzina rozpoczęcia 16:00 | Godzina zakończenia 17:00 | Liczba godzin 01:00 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 16:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 13:00 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 01:00 |
Rodzaj godzin w tym suma przerw | Liczba godzin 02:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 18:30 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 5 719,50 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 4 650,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 357,47 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 290,63 PLN |
Rodzaj ceny W tym koszt walidacji brutto | Cena 184,50 PLN |
Rodzaj ceny W tym koszt walidacji netto | Cena 150,00 PLN |
Rodzaj ceny W tym koszt certyfikowania brutto | Cena 246,00 PLN |
Rodzaj ceny W tym koszt certyfikowania netto | Cena 200,00 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 16:00 |
Prowadzący
Prowadzący
Mateusz Placek
Specjalizuje się w prowadzeniu szkoleń z zakresu cyberbezpieczeństwa dla osób nietechnicznych. W przystępny i praktyczny sposób tłumaczy złożone zagadnienia, takie jak: uwierzytelnianie wieloskładnikowe (MFA), ochrona danych osobowych (RODO), rozpoznawanie phishingu i socjotechniki, ochrona przed ransomware oraz bezpieczne zarządzanie hasłami i urządzeniami.
Posiada 7 certyfikatów branżowych CanIPhish (2026 r.): Cyber Security, Secure Software Development, Physical Security, Multi-Factor Authentication, Device Security, Ransomware oraz Phishing.
Wszystkie kwalifikacje oraz doświadczenie zawodowe i dydaktyczne zostały zdobyte oraz zaktualizowane w okresie ostatnich 5 lat. Kontakt mateusz.placek.ai@op.pl.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
W ramach ceny szkolenia każdy uczestnik otrzymuje komplet profesjonalnych materiałów dydaktycznych w wersji cyfrowej oraz fizycznej, na które składają się :Autorski skrypt szkoleniowy (format PDF):, Zestaw piśmienniczy, Dostęp do środowiska symulacyjnego.
Informacje dodatkowe
Podstawa zwolnienia z VAT:
Zwolnienie na podstawie § 3 ust. 1 pkt 14 Rozporządzenia Ministra Finansów w sprawie zwolnień od podatku od towarów i usług, w przypadku usług kształcenia zawodowego lub przekwalifikowania zawodowego finansowanych w co najmniej 70% ze środków publicznych
Na zgłoszenie uczestnika uzgadniamy równoważne formy materiałów (np. większa czcionka, wydłużony czas, alternatywny sposób prezentacji wyników).
Informacja dotycząca realizacji usługi zgodnie z wytycznymi: Usługa rozwojowa realizowana w formie usługi stacjonarnej, zostanie zrealizowana zgodnie z aktualnie obowiązującymi przepisami prawa i zaleceniami Ministerstwa Zdrowia i Głównego Inspektoratu Sanitarnego.
Adres
Adres
Udogodnienia w miejscu realizacji usługi
- Klimatyzacja
- Wi-fi