Prilog II — Važan subjekt

NIS2 za lancenike ljekarni, farmaceutske proizvođače i distributera u Hrvatskoj — Zahtjevi kibernetičke sigurnosti do 2026.

Ova stranica je namijenjena direktorima IT sigurnosti, voditeljima kvalitete i vlastitnicima ljekarni s 50 i više zaposlenika koji trebaju razumjeti kako Zakon o kibernetičkoj sigurnosti (ZoKS) utječe na sustave za upravljanje ljekarnom, platforme za provjeru receptu i lance nabave lijekova.

Lancanike ljekarne, farmaceutske proizvođače i distributera s 50 ili više zaposlenih u Republici Hrvatskoj koji pružaju kritične usluge za zdravstvo падаju pod obvezu NIS2. Ovo uključuje tvrtke koje upravljaju sustavima za provjeru receptu, skladištem lijekova ili komunikacijom s zdravstvenim установама.

Ključne obveze NIS2 za ovaj sektor

Provjera integracije lanca nabave za ljekove

Morate provjeravati sigurnost svih digitalnih sustava koje koriste dobavljači lijekova i proizvođači aktivnih tvari. To znači redovite sigurnosne procjene dobavljačkih portala za naručivanje, šifriranje podataka u tranzitu i zahtjeve pristupa samo autoriziranom osoblju. Dokumentirajte sve dobavljače kritične opreme i usluga u registru rizika.

Kontrola pristupa platformama za upravljanje receptima

Sve terminale za čitanje i provjeru receptu te baze podataka o receptima trebaju jaku autentifikaciju (minimalno dvofaktornu autentifikaciju) te detaljne zapisnike pristupa. Zabranite dijeljene vjerodajnice između djelatnika; svaka osoba trebala biti dodijeljena vlastitu korisniku. Redovito analizirajte tko je pristupio kojem receptu i kada.

Izvještavanje o kibernetičkim incidentima koji utječu na dobavu lijekova

Ako dođe do kibernetičkog napada koji ometa distribuiranje lijekova ili pristup bazama recepta, trebate izvijestiti Sigurnosno-obavještajnu agenciju (SOA) unutar 24 sata za kritične slučajeve ili 72 sata za važne slučajeve. Priložite detalje: što je ostavilo van pogona, koliko je pacijenata pogođeno, i što ste učinili za oporavak.

Zaštita osjetljivih podataka o pacijentima (NIS2 + GDPR)

Podaci o receptima i medicinskoj upotrebi su zaštićeni podatci prema GDPR-u i dio su NIS2 obveze. Trebate šifriranje u mirovanju (enkripcija baza podataka) i u prijenosu (TLS 1.2+), redovite sigurnosne revizije te plan za brzo obavijesti pacijenta i regulatora ako dođe do curenja podataka.

Upravljanje zlonamjernom programskom opremom i zaštita krajnjih točaka

Sve računalne točke (ljekarnički računali, mobilni uredaji farmacista) trebaju ažurnu antivirus zaštitu, blokadu malvera i automatizirane sigurnosne nadogradnje. Postavite politiku gdje samo odobreni softver smije biti instaliran; pratite i prijavite svaki pokušaj instalacije neodobrene opreme.

Tipični nedostaci usklađenosti u ovom sektoru

Preporučeni alati za ovaj sektor

Reglyze reglyze.com

Sprawdź narzędzie →
ISMS.online isms.online

Sprawdź narzędzie →
NordLayer nordlayer.com

Sprawdź narzędzie →

Često postavljana pitanja

Koji specifični sustavi u ljekarnama trebaju biti zaštićeni prema NIS2 u Hrvatskoj?

Svi digitalni sustavi koji upravljaju receptima, skladištem lijekova ili komunikacijom s dobavljačima i zdravstvenim ustanovama. To uključuje softver za upravljanje ljekarnama, terminale za čitanje recepta, baze podataka, e-mail, VPN i web-stranice ljekarne. Ako sustav sprema ili prenosi podatke o pacijentima ili ljekovima, trebate ga zaštititi.

Što se dogoditi ako naša ljekarnica doživimo kibernetički napad koji privremeno zaustavlja izdavanje lijekova?

Trebate izvijestiti SOA (Sigurnosno-obavještajnu agenciju) unutar 24 sata jer je ovo kritični incident koji utječe na dostupnost lijekova. Priložite što je točno pogođeno, kako ste obavijestili pacijente i zdravstvene ustanove, te što ste učinili za oporavak. Također trebate obavijestiti Hrvatsku ljekarnički komoru i Ministarstvo zdravstva ako je to relevantno.

Koji su kazne ako ne budemo sukladni NIS2 do 2026. godine?

Za važne subjekte (kao što su ljekarne i farmaceutski distributeri) kazne mogu dosegnuti do 7 milijuna eura ili 1,4% godišnjega prometa, ovisno o težini. Kritični subjekti (zdravstvene ustanove) mogu platiti do 10 milijuna eura. Nadzor i inspekcije SOA počinju 2025., tako da trebate početi s planiranjem i dokumentacijom sada.

Provjerite zahtjeve za vašu organizaciju

SOA/NIS2 · Hrvatska · 2026

Pokrenuti kalkulator →