GDPR & NIS2 · FYSIOTERAPEUTER

GDPR & NIS2 til fysioterapiklinikker

Compliance der virker i hverdagen, ikke en mappe på hylden. Tilpasset hverdagen til fysioterapiklinikker i Danmark.

Fysioterapeuter håndterer patientjournaler, henvisninger, forsikringsafregninger og MitID-flows. Det er præcis den type data, angribere går efter, og det er også den type data, et tilsyn vil kigge på, hvis noget går galt.

Vi kortlægger jeres databehandling, identificerer hvor I står i forhold til GDPR og NIS2, og bygger den dokumentation og de processer, der skal til, for at I kan stå mål for et tilsyn. Vi kender de systemer, til fysioterapiklinikker kører på i hverdagen, og bygger sikkerheden, så den passer ind i den måde, I allerede arbejder.

Sådan griber vi gdpr & nis2 an til fysioterapiklinikker

Tre ting vi altid har styr på, så intet falder mellem to stole.

01

KORTLÆGNING

Vi går jeres databehandling, leverandører og systemer igennem og finder hullerne, før et tilsyn gør.

02

DOKUMENTATION

Fortegnelser, risikovurderinger og databehandleraftaler, skrevet så de både holder juridisk og giver mening internt.

03

DRIFT

Årlige reviews, hændelseshåndtering og awareness-træning, så compliance ikke bare er noget I indfører én gang.

01

Truslerne, vi konkret ser til fysioterapiklinikker

Kompromitterede mailkonti og falske mails fra Sygesikringen Danmark rammer mange klinikker. Ransomware på journalsystemet kan låse hele kalenderen.

Vi har set det her tæt på i branchen og ved, hvor angriberne typisk går ind. Det er den viden, vi bruger, når vi sætter gdpr & nis2 op hos jer.

02

Sådan ser gdpr & nis2 ud i praksis

Vi starter med en kortlægning af jeres systemer, typisk ClinicCare, EG Clinea, Equus og digitale tidsbookingsløsninger, og de processer, der hænger på dem. Først derfra taler vi om værktøjer.

Vi bygger forsvaret i lag, så et enkelt fejlklik ikke vælter hele driften. Det skal kunne leve med jeres hverdag, ellers finder folk smutveje udenom.

03

Compliance og dokumentation, der står mål for tilsynet

Fysioterapeuter er underlagt Sundhedsloven, GDPR artikel 9 og Danske Fysioterapeuters retningslinjer. Vi sørger for, at den dokumentation, I har, faktisk afspejler, hvad I gør i praksis.

Når et tilsyn kigger forbi, eller en kunde spørger ind til jeres sikkerhed, har I noget konkret at vise frem. Det samme gælder, hvis I skal forny en forsikring eller indgå i et udbud.

Hvem arbejder vi med i branchen?

Vi skruer setuppet sammen efter, hvor I står, ikke efter en standardpakke.

Mindre fysioterapeuter

I behøver ikke ansætte et eget sikkerhedsteam. Vi træder til, når der er brug for det, og holder øje resten af tiden.

Mellemstore fysioterapeuter

Vi fungerer som en udvidelse af jeres IT-afdeling, eller står for det hele. Det afhænger af, hvor I vil lægge ressourcerne.

Kæder og store aktører

Vi leverer den overvågning, dokumentation og rapportering, ledelsen kan stå på mål for over for både bestyrelse og myndigheder.

Det får I ud af det

  • Klar dokumentation klar til Datatilsynet og bestyrelsen
  • Et konkret overblik over jeres GDPR- og NIS2-status
  • Færre fejl i databehandleraftaler og leverandørstyring
  • Et beredskab der kan håndtere et brud inden for 72 timer
  • Awareness-træning der rent faktisk ændrer adfærd

Spørgsmål til fysioterapiklinikker

Korte svar på det, vi oftest bliver mødt med over telefonen.

Hvad er den største risiko til fysioterapiklinikker lige nu?

+

Kompromitterede mailkonti og falske mails fra Sygesikringen Danmark rammer mange klinikker. Ransomware på journalsystemet kan låse hele kalenderen.

Hvilke systemer kender I i vores branche?

+

Vi har erfaring med ClinicCare, EG Clinea, Equus og digitale tidsbookingsløsninger og kender de typiske integrationer. Det betyder, at vi hurtigt kan komme ind under huden på jeres opsætning.

Lever løsningen op til Sundhedsloven, GDPR artikel 9 og Danske Fysioterapeuters retningslinjer?

+

Ja. Vi bygger leverancen, så den understøtter Sundhedsloven, GDPR artikel 9 og Danske Fysioterapeuters retningslinjer og dokumenterer det på en måde, både ledelsen og et eventuelt tilsyn kan bruge.

Er vi omfattet af NIS2?

+

Mange er omfattet uden at vide det, både direkte og via leverandørkæder. Vi kortlægger jeres situation som det første og leverer en konkret vurdering.

Hvor lang tid tager et GDPR-forløb?

+

Et grundforløb tager typisk 6-10 uger, afhængigt af jeres størrelse. Bagefter går vi over i drift med faste reviews.

Tager I det hele, eller skal vi selv lave noget?

+

I bestemmer. Vi kan tage hele rollen som DPO eller bare hjælpe jeres egen ansvarlige med dokumentationen og processerne.

Lad os tage en snak

En halv time over telefon er som regel nok til at finde ud af, hvor I står, og hvad det næste skridt bør være.

Kontakt IT Sikring Danmark

Skræddersyet til jeres branche

Vi tilpasser løsningen til de systemer og krav, jeres branche reelt arbejder med. Se hvordan vi gør det helt konkret hos:

Send os en mail