MEDIX, God. 19 Br. 107/108  •  Pregledni članak  •  Medicinska informatika HR ENG

Upravljanje informacijskom sigurnošću u zdravstvuManagement of information safety in healthcare

Velibor Božić

U današnjem društvu organizacije svih profila (proizvodne, neproizvodne, javne, privatne) sve su više ovisne o informacijsko-komunikacijskoj tehnologiji (IKT). IKT je u tolikoj mjeri prisutan da ga korisnici često nisu niti svjesni – podrazumijeva se. Upravo takva ovisnost o IKT-u predstavlja potencijalnu opasnost za očuvanje funkcionalnosti organizacija. Postavlja se pitanje je li menadžment svjestan opasnosti od mogućih incidenata i problema u radu IKT-a. Postoji li svijest o opasnosti od nedostupnosti IKT-a (kultura rizika) ili nastanka neželjenih događaja vezanih uz IKT. Postoji li sustavan pristup identifikaciji prijetnji, otkrivanju ranjivosti, procjenjuje li se važnost ostvarenih prijetnji na poslovanje. Postoji li svijest da IKT ima određenu vrijednost koja utječe na učinkovitost i djelotvornost poslovanja. IKT-imovina bi se, naime, trebala tretirati kao i sva ostala imovina, te je potrebno poduzimati preventivne i korektivne radnje (sustav kontrole) kako bi se smanjila opasnost od uništenja ili zloporabe IKT-a. 

Ključne riječi:
informacijski sustavi; rizik; upravljanje rizicima; zdravstveni sektor

Članak u cijelosti pročitajte u tiskanom izdanju MEDIX, God. 19 Br. 107/108

Whether manufacturing or service, public or private, organisations increasingly depend on information and communication technology (ICT). ICT is present to such an extent that its users are not even aware of its influence. It is a normal part of any organization. However, the dependence on ICT holds a potential hazard for organization’s performance. There are several issues about the ICT safety that should be addressed in every organisation. First, is the management of an organisation is aware of the potential risks and problems in the ICT area, such as potential ICT unavailability (risk culture) or accidental damage? Is there a systematic approach to threat identification, vulnerability exploration, and evaluation of the impact of realized threats on the business? Is an organization aware of the value of ICT, which should be treated in the organisation as any other asset influencing business efficiency and effectiveness? Preventive and corrective actions (systems of control) are warranted for mitigating the risk of destruction or abuse of ICT. In this paper, we discuss these questions and suggest possible solutions. 

Key words:
health care sector; information systems; risk; risk management