INFORMÁCIÓBIZTONSÁGI POLITIKA
A Magyarországi Református Egyház Bethesda Gyermekkórháza (továbbiakban: Szervezet) vezetősége elkötelezett, hogy az egészségügyi szolgáltatásait a magas színvonalon, biztonságosan és folyamatosan nyújtsa. A Szervezet működése szempontjából rendkívüli fontosságú az IT erőforrások és az azok által feldolgozott és tárolt adatok védelme. Célunk biztosítani az adatok, információk és az információ-feldolgozó folyamatok bizalmasságát, sértetlenségét, rendelkezésre állását, ellenőrző folyamatok kialakításával és a működési folyamatokba való építésével, valamint ezen kontrollok rendszeres felülvizsgálatával.
A Szervezet kezelésében működő infokommunikációs-, informatikai- és információs rendszerek tervezésére, bevezetésére, üzemeltetésére és ellenőrzésére vonatkozó feladatokat úgy kell elvégezni, hogy a rendszerek védelme a jogszabályi előírásoknak megfeleljenek, valamint a védelem költsége a potenciális kárértékkel arányos legyen.
Ennek érdekében:
Megterveztük, kiépítettük és folyamatosan fejlesztjük a 2024. évi LXIX törvényben, a 7/2024 (VI.24) MK rendeletben meghatározott követelmények szerinti Információbiztonsági irányítási rendszerünket.
Gondoskodunk arról, hogy az információbiztonsági események, és zavarok előfordulási valószínűségét és az általuk okozta kárt minimalizáljuk, az incidenseket dokumentált formában kivizsgáljuk.
Gondoskodunk arról, hogy a felhasználók ismerjék az információbiztonsági fenyegetéseket és rendelkezzenek mindazzal a tudással, amely a szervezet információbiztonsági szabályzatában előírtak tudatos betartásához szükséges.
Az információt és az információ feldolgozó eszközöket megvédjük a jogosulatlan személyek hozzáférésétől, módosítástól, és a lopástól.
Gondoskodunk az információ-feldolgozó eszközök pontos és biztonságos működéséről a dokumentált üzemeltetési eljárások betartásával és betartatásával, a változtatások tervezésével és ellenőrzésével.
A Szervezet működéséből következően kiemelt figyelmet fordítunk a személyes adatok kezelésére és tárolására, hogy megfeleljen az EU 2016/679 számú Általános Adatvédelmi Rendeletének és a vonatkozó Magyarországi jogszabályi elvárásoknak.
Az új információs rendszerek beszerzését és a meglévő rendszerek fejlesztését az információbiztonsági szempontok maradéktalan figyelembevételével végezzük.
Rendszeres időközönként információbiztonsági célokat határozunk meg azzal a céllal, hogy fenntartsuk és fejlesszük az IBIR rendszer minőségét.
