'En el marco de Inforsalud 2016, Atos presentará el Laboratorio de Seguridad de la Información creado para el Servicio Gallego de Salud (SERGAS),
que da una respuesta integral a la gestión de la seguridad de la
información en el sector sanitario. Un sector que ofrece una gran
complejidad, derivada del gran volumen de datos manejados, de su
carácter extremadamente sensible y de sus elevados requerimientos de
disponibilidad, integridad y confidencialidad, además del cumplimiento
del marco regulatorio.
Solución integral
La
solución de Atos contempla diferentes ámbitos de actividad como la
elaboración de una Metodología de Seguridad de la información sanitaria,
Guías técnicas de seguridad, los Contenidos del Portal de Seguridad de
la información del Servizo Galego de Saúde, la Elaboración de un
catálogo de Material Formativo en el campo de la seguridad de la
información y la protección de datos en el entorno sanitario y un
Centro de Respuesta ante Incidentes de Seguridad de la Información en el
ámbito sanitario.
Metodología de Seguridad
La metodología desarrollada contempla la Gestión de Incidentes de Seguridad, de acuerdo con el principio básico de “Prevención, reacción y recuperación”, y establece una Arquitectura Técnica de Seguridad
que facilita una estrategia coordinada e integrada de las líneas de
defensa frente a las amenazas. En paralelo, se ha creado un Cuadro de Mando de Seguridad, que permite evaluar la eficacia del sistema de gestión de la seguridad implantado. La metodología contempla también la Revisión independiente de la Seguridad, con el objetivo de disponer de información fiable y útil para la mejora de la seguridad de la organización, y la Gestión de Riesgos que incluye el soporte documental actualizado.
Guías técnicas de Seguridad
Desarrollan
elementos como la Conexión a los sistemas corporativos desde
dispositivos móviles, la Securización de los servicios de
videoconferencia y mensajería, el Establecimiento del marco para el
desarrollo de aplicaciones de dispositivos móviles y el Desarrollo de
aplicaciones sobre todo tipo de plataformas que estén disponibles en el
catálogo de arquitecturas tecnológicas soportadas por la organización.
El objetivo de estas guías es el cumplimiento de la Arquitectura Técnica
de Seguridad definida para la organización.
Portal de Seguridad
Dispone
de un interfaz de colaboración con los usuarios del sistema sanitario,
con una serie de contenidos prácticos, orientados a la información y
concienciación en los aspectos de Seguridad en Sistemas de Información.
Catálogo de Material Formativo
Como
parte fundamental del proyecto, se ha elaborado un catálogo de material
formativo en el campo de la seguridad de la información y protección de
datos en el entorno sanitario. Este material se organiza según
distintos perfiles y en diferentes áreas, agrupadas en varios recorridos
formativos: Sistema de Gestión de Seguridad de la Información;
Estándares internacionales en materia de seguridad de la información;
Recomendaciones generales de seguridad orientado a usuarios;
Responsabilidad de uso de los sistemas, Uso de los servicios
electrónicos de forma segura; Tratamiento de datos por parte de
terceros, Recomendaciones generales de seguridad orientado a usuarios;
Responsabilidad de uso de los sistemas; Uso de los servicios
electrónicos de forma segura y Tratamiento de datos por parte de
terceros.
Centro de Respuesta ante incidentes de Seguridad
Su
implantación sitúa al Sergas como la institución de referencia en la
Respuesta ante Incidentes de Seguridad en el entorno sanitario. Entre
los retos del centro destaca la Gestión de Vulnerabilidades y la Gestión
de Alertas e Incidentes, que incluye el establecimiento del flujo y
operativa de trabajo.'
Fuente: nota de Prensa de Atos de 08/03/3016 recibida en APISCAM
Entradas relacionadas:
- [19/05/2015] Resumen
de resultados del INDICE SEIS 2014 "III Estudio del Gasto TIC en
Sanidad" . Aumento del gasto TIC un 5,8% y del 1% en número de personal
propio TIC de Sanidad de las CCAA
- [03/12/2015] XIX Congreso Nacional de Informática de la Salud o INFORSALUD 2016, de la SEIS. Plazo de Comunicaciones hasta el 20/12/2015
- [19/01/2016] INFORSALUD 2016, de la SEIS. Plazo de Comunicaciones ampliado hasta el 25 de Enero
- [25/01/2016] Recordatorio. INFORSALUD 2016. Plazo de Comunicaciones ampliado hasta el 25 de Enero
- [23/02/2016] INFORSALUD 2016 del 8 al 10 Marzo. Participantes en las mesas de la Com. de Madrid
- [01/03/2016] Congreso Nacional de Informática de la Salud, INFORSALUD 2016, del 8 al 10 Marzo. Ponentes de la Comunidad de Madrid
- [07/03/2016] INFORSALUD 2016, del 8 al 10 Marzo, de la SEIS. Ponentes de la Comunidad de Madrid
No hay comentarios:
Publicar un comentario