MEDIX, God. 19 Br. 107/108 • Pregledni članak • Medicinska informatika
HR
ENG
Upravljanje informacijskom sigurnošću u zdravstvuManagement of information safety in healthcare
Velibor Božić
U današnjem društvu organizacije svih profila (proizvodne, neproizvodne, javne, privatne) sve su više ovisne o informacijsko-komunikacijskoj tehnologiji (IKT). IKT je u tolikoj mjeri prisutan da ga korisnici često nisu niti svjesni – podrazumijeva se. Upravo takva ovisnost o IKT-u predstavlja potencijalnu opasnost za očuvanje funkcionalnosti organizacija. Postavlja se pitanje je li menadžment svjestan opasnosti od mogućih incidenata i problema u radu IKT-a. Postoji li svijest o opasnosti od nedostupnosti IKT-a (kultura rizika) ili nastanka neželjenih događaja vezanih uz IKT. Postoji li sustavan pristup identifikaciji prijetnji, otkrivanju ranjivosti, procjenjuje li se važnost ostvarenih prijetnji na poslovanje. Postoji li svijest da IKT ima određenu vrijednost koja utječe na učinkovitost i djelotvornost poslovanja. IKT-imovina bi se, naime, trebala tretirati kao i sva ostala imovina, te je potrebno poduzimati preventivne i korektivne radnje (sustav kontrole) kako bi se smanjila opasnost od uništenja ili zloporabe IKT-a.
Ključne riječi:
informacijski sustavi; rizik; upravljanje rizicima; zdravstveni sektor
Whether manufacturing or service, public or private, organisations increasingly depend on information and communication technology (ICT). ICT is present to such an extent that its users are not even aware of its influence. It is a normal part of any organization. However, the dependence on ICT holds a potential hazard for organization’s performance. There are several issues about the ICT safety that should be addressed in every organisation. First, is the management of an organisation is aware of the potential risks and problems in the ICT area, such as potential ICT unavailability (risk culture) or accidental damage? Is there a systematic approach to threat identification, vulnerability exploration, and evaluation of the impact of realized threats on the business? Is an organization aware of the value of ICT, which should be treated in the organisation as any other asset influencing business efficiency and effectiveness? Preventive and corrective actions (systems of control) are warranted for mitigating the risk of destruction or abuse of ICT. In this paper, we discuss these questions and suggest possible solutions.
Key words:
health care sector; information systems; risk; risk management

Trajna medicinska izobrazba
Čitajte Medix, informirajte se, rješavajte test znanja i prikupljajte bodove za obnovu liječničke licence.
Test znanja iz Medixa br. 153/154 možete poslati do 31. ožujka 2023. godine.






.png)
.png)