- Di processo
- I discenti acquisiscono competenze di processo utili per gestire e ottimizzare i flussi operativi legati alla sicurezza informatica negli ambienti sanitari. Di seguito le principali:
1. Identificazione e mappatura dei rischi
- capacità di analizzare i processi sanitari per individuare i punti critici di vulnerabilità informatica.
- mappatura delle interazioni tra dispositivi medici connessi, infrastrutture digitali e processi clinico-organizzativi.
2. Progettazione e implementazione di sistemi di sicurezza
- sviluppo di procedure standardizzate per la prevenzione dei rischi informatici in ambito sanitario.
- integrazione delle misure di sicurezza nei processi organizzativi e operativi, senza ostacolare il flusso clinico.
- Professionali
- 1. Analisi e gestione dei rischi informatici
- capacità di identificare le principali minacce digitali che interessano gli ambienti sanitari, come malware, ransomware, phishing e attacchi ddos.
- valutazione delle vulnerabilità nei dispositivi medici connessi e nelle infrastrutture digitali.
2. Applicazione di normative e standard di sicurezza
- conoscenza delle normative sulla protezione dei dati sanitari (es. Gdpr) e degli standard internazionali di sicurezza delle informazioni (iso/iec 27001).
- applicazione pratica delle linee guida per la protezione dei dispositivi medici e della privacy dei pazienti.
3. Implementazione di strategie di prevenzione e sicurezza
- utilizzo di tecniche avanzate per proteggere dispositivi iot e segmentare reti sanitarie.
- sviluppo e attuazione di piani di risposta agli incidenti (incident response plan) e strategie di continuità operativa.