Medicalgorithmics S.A. to notowane na warszawskiej giełdzie przedsiębiorstwo technologii medycznych, dostarczające certyfikowane przez FDA technologie oparte na sztucznej inteligencji do diagnozowania arytmii serca. Przedsiębiorstwo osiągnęło konkurencyjną pozycję poprzez rozwój unikalnych algorytmów, innowacyjnego oprogramowania i urządzeń, umożliwiających bardziej precyzyjną diagnozę i spersonalizowane leczenie w porównaniu do tradycyjnych technologii. Ich baza danych EKG z ponad 2,5 miliardami oznakowanych skurczów serca oraz platforma analizy predykcyjnej umożliwiają rozpoznanie zaburzeń serca. Flagowy produkt PocketECG monitoruje i diagnozuje rocznie około 200 000 pacjentów w ponad 20 krajach.
Fakty i dane
Pełna nazwa
Medicalgorithmics S.A
Branża
Technologie
Produkty
Rozwiązania technologiczne w dziedzinie diagnostyki kardiologicznej
Czego oczekiwał klient?
W związku z rosnącymi wymaganiami prawnymi dotyczącymi cyberbezpieczeństwa, w szczególności nową dyrektywą NIS 2, Medicalgorithmics poszukiwał zaufanego partnera, który sprawdzi, czy procedury i systemy informatyczne spełniają najnowsze standardy i wymogi bezpieczeństwa. Wybór padł na PBSG. Zadanie objęło przeprowadzenie audytu zgodności oraz przygotowanie rekomendacji co do działań naprawczych.
Co zrobiliśmy?
PRZEPROWADZILIŚMY AUDYT ZGODNOŚCI
Głównym celem audytu było sprawdzenie, czy systemy informatyczne są zgodne z nowymi wymaganiami prawnymi w zakresie bezpieczeństwa sieci i systemów informacyjnych. Chodziło o zidentyfikowanie wszelkich braków lub obszarów, które wymagałyby dostosowania, by firma była w pełni zgodna z dyrektywą NIS 2.
OCENILIŚMY PROCESY
Audyt skupił się na kilku obszarach, z uwzględnieniem zarządzania incydentami, kontroli technicznych i procedur ochrony danych. Skupiliśmy się na ocenie procesów, procedur i stosowanych narzędzi pod kątem ich bezpieczeństwa. Sprawdziliśmy, czy w firmie są przeprowadzane szkolenia z cyberbezpieczeństwa.
ZIDENTYFIKOWALIŚMY LUKI W ZABEZPIECZENIACH
Przeanalizowaliśmy dokładnie istniejące zabezpieczenia IT, aby wykryć potencjalne słabe punkty, które mogłyby stanowić zagrożenie dla systemów i danych firmy. Identyfikacja tych luk była kluczowa dla opracowania strategii ich eliminacji i wzmocnienia bezpieczeństwa.
PRZYGOTOWALISMY REKOMENDACJE
Na podstawie wyników audytu opracowaliśmy i przedstawiliśmy rekomendacje. Wskazaliśmy konkretne działania, które firma powinna podjąć, aby poprawić swoje zabezpieczenia. Wskazówki objęły zarówno techniczne, jak i proceduralne aspekty zarządzania bezpieczeństwem.
Jakie były rezultaty?
Projekt obejmował analizę zgodności NIS 2, która miała ocenić systemy informatyczne i sprawdzić, czy spełniają one najnowsze standardy i wymogi. Wynik audytu wykazał, że Medicalgorithmics jest przygotowany na ewentualne zagrożenia cybernetyczne oraz ma wszelkie środki i zasoby, by dostosować się do surowych norm unijnych. Dzięki naszym rekomendacjom organizacja dowiedziała się, które obszary wymagają poprawy i jak najlepiej to zrobić.
Audyt zgodności objął następujące obszary:
- zarządzanie ryzykiem – ocena procesów identyfikacji i zarządzania ryzykiem w firmie;
- ochrona danych – analiza procedur ochrony danych, w tym danych osobowych i medycznych pacjentów;
- zarządzanie incydentami – ocena gotowości firmy do zarządzania incydentami bezpieczeństwa;
- kontrole techniczne – weryfikacja stosowanych narzędzi i technologii pod kątem ich skuteczności w zabezpieczaniu systemów IT;
- szkolenia i świadomość pracowników – analiza programów szkoleniowych dotyczących cyberbezpieczeństwa.
Medicalgorithmics dzięki współpracy z PBSG zyskał praktyczne wsparcie w zakresie dostosowywania do dyrektywy NIS 2. Otrzymał cenne wskazówki, jak uzyskać pełną zgodność z obowiązującymi regulacjami dotyczącymi cyberbezpieczeństwa i jak dochować należytej staranności przy wdrożeniu zabezpieczeń.
Co zyskał klient?
Kompleksową ocenę procesów i procedur pod kątem zgodności z dyrektywą NIS 2.
Praktyczne wskazówki i rekomendacje, co zrobić, aby spełnić najnowsze standardy bezpieczeństwa.
Rzetelny, przejrzysty i wartościowy raport z audytu.
Wzrost świadomości i wiedzy pracowników z zakresu cyberbezpieczeństwa.