- Di processo
- Pianificazione della protezione dei dati: capacità di organizzare e implementare i processi di trattamento dei dati sanitari in conformità con le normative di settore. Implementazione dei cyber risk management: gestione dei processi di risk management specifici per le minacce digitali, inclusi il social engineering e le tecniche di attacco.
- Professionali
- Conoscenza della normativa privacy (gdpr, eprivacy) applicata ai dati sanitari: conoscere le categorie di dati, i principi di trattamento e i diritti degli interessati, gestione della privacy dei pazienti: ruoli e responsabilità nel trattamento dei dati sanitari, con attenzione alla ricerca scientifica e alla privacy dei pazienti, protezione dei dati e gestione dei rischi: abilità nell'utilizzo di strumenti per la protezione dei dati sanitari, comprese le analisi di rischio come dpia e il ruolo del dpo. Cybersecurity in ambito sanitario: competenze sui concetti fondamentali di cybersecurity, identificazione delle minacce informatiche (hacking, malware), e misure di sicurezza per proteggere i dati sanitari. Gestione del rischio tecnologico: conoscenza delle pratiche di risk management per identificare, valutare e emitigare i rischi legati ai dati sanitari e alle nuove tecnologie come l'intelligenza rtificiale e il digital health.
- Di sistema
- Compliance normativa del sistema sanitario digitale: assicurare che il sistema sanitario sia in linea con le normative di privacy e sicurezza, facilitando una cultura aziendale conforme al gdpr e al regolamento eprivacy. Gestione della comunicazione e della trasparenza nel trattamento dei dati: competenza nella creazione di processi e informative chiare per assicurare che gli interessati (pazienti, staff) comprendano i propri diritti e la gestione dei propri dati sanitari.