IT pentru domeniul medical

construit pentru datele pacienților și pentru liniștea din ziua auditului.

Informațiiile despre pacienți fac parte din cea mai sensibilă categorie de date pe care o poate gestiona o organizație – iar responsabilitatea pentru ele nu poate fi delegată. Ce puteți alege în schimb, este cine ține infrastructura în siguranță, zi și noapte. Administrăm infrastructuri critice pentru clinici, laboratoare și unități medicale din România, din datacenter-ul nostru Tier III, certificat de ADR, din Timișoara.

Cifrele care ne reprezintă

20+

ani în IT

300+

clienți în 12 industrii

95%

rata de înnoire a contractelor

868+

proiecte finalizate

10.000+

dispozitive critice gestionate

20+

furnizori de tehnologie certificați

Când aplicația de programări nu funcționează, recepția lucrează cu pix și hârtie, iar durata de așteptare pentru pacienți crește.

IT în domeniul medical

O unitate medicală nu își permite perioade lungi de nefuncționare (downtime) pe sistemele administrate. Când aplicația de programări nu funcționează, recepția lucrează cu pix și hârtie, iar durata de așteptare pentru pacienți crește. Când serverul de imagistică nu pornește, medicul consultă fără sa aibe access la istoricul pacientului. Iar în cazul în care vine o solicitare de la un auditor, de la un partener sau de la un pacient care își cere datele, răspunsul trebuie să fie elocvent și ușor de oferit — nu improvizat pe loc sau nesigur.

Cerințele de conformitate a prelucrării datelor cresc de la an la an: raportări către CNAS, facturare electronică, dosarul electronic de sănătate, obligații GDPR pentru una dintre cele mai sensibile categorii de date care există. Multe unități medicale duc toată această greutate pe umerii unei echipe mici de IT— sau ai unui furnizor care răspunde doar în timpul programului clasic de birou.

Noi activăm în acest sector de peste 20 de ani. Știm ce înseamnă să protejezi date sensibile, unde cedează sistemele și ce întreabă auditorii.

Diagnosticul: șase probleme pe care le întâlnim constant în unitățile medicale

Sistemul de programări sau HIS-ul cade fix în ora de vârf.

Recepția improvizează pe hârtie, telefoanele sună, iar nimeni nu poate spune cu certitudine când revine sistemul — pentru că nimeni nu îl monitorizează activ.

Datele pacienților sunt categorie specială GDPR, dar nimeni nu poate demonstra cum sunt protejate.

Există parole, există un antivirus, dar nu există documentație. La prima solicitare serioasă — de la un auditor, un asigurător sau ANSPDCP — răspunsul se construiește pe loc și de cele mai multe ori din improvizații.

Backup-ul există „teoretic".

Rulează de ani de zile, dar fără să fie testată o restaurare completă. Volumele de imagistică cresc constant, iar întrebarea „în cât timp ne revenim după un incident?" nu are un răspuns clar sau măsurabil.

Toată infrastructura stă în capul unei singure persoane.

Parole, configurări, relații cu furnizorii — nimic documentat. Un concediu prelungit sau o demisie transformă o situație normală într-una critică.

Echipamente medicale cu software vechi, conectate la aceeași rețea.

Aparate care rulează pe sisteme de operare care nu mai primesc actualizări, dar de care depinde activitatea zilnică — și care, neizolate, devin poarta de intrare pentru un atac.

Unitatea lucrează 12–24 de ore pe zi. Suportul IT, 8 ore.

Tot ce se întâmplă vineri după ora 17:00 rămâne nerezolvat până luni — inclusiv atunci când în sala de așteptare sunt pacienți.

Dacă unitatea medicală din care faceți parte se regăsește în oricare din situațiile de mai sus, o evaluare corectă pune pe hârtie exact ce aveți nevoie. Rezolvarea este una metodică și nu se întâmplă peste noapte. Vestea bună este că nu trebuie să reconstruiți totul de la zero.

Programați o discuție cu inginerii noștri ca să aflați direcția pe care ar trebui să o urmeze IT-ul din cadrul companiei dumneavoastră.

Tratamentul: cum lucrează ITPS în aceste situații

Monitorizare și intervenție, nu reacție la telefon.

Prin serviciul nostru de Managed Services, sistemele critice — programări, HIS, servere, rețeaua de comunicații — sunt monitorizate permanent. De multe ori intervenim înainte ca recepția să observe o problemă. Timpii de răspuns sunt stabiliți prin contract și SLA.

Documentație care susține conformitatea, nu doar promisiuni.

Lucrăm după procese certificate ISO 27001:2022 și construim împreună cu dumneavoastră documentația de securitate: politici de acces, evidența măsurilor tehnice și acorduri de prelucrare a datelor (DPA). Când vine o solicitare, răspunsul există deja în scris.

Backup și teste de restaurare documentate.

Nu considerăm un backup funcțional până când restaurarea lui nu a fost testată și consemnată. Datele pot fi replicate în datacenter-ul nostru din Timișoara, sub jurisdicție europeană.

Comunicații de date reziliente și redundante.

Pentru unitățile cu mai multe puncte de lucru — sedii, laboratoare, puncte de recoltare — proiectăm comunicațiile de date astfel încât o cădere pe traseul principal să nu izoleze o locație. Traficul critic (acces la aplicații, la imagistică, la sistemele centrale) are o cale alternativă.

O echipă întreagă, nu o singură persoană.

Infrastructura dumneavoastră este documentată: configurări, proceduri, istoricul intervențiilor. Continuitatea nu mai depinde de memoria unui singur om sau a dumneavoastră. Iar dacă aveți deja un specialist IT intern, lucrăm alături de el prin completare de cunoștiințe.

Izolarea echipamentelor care nu mai pot fi actualizate.

Segmentăm rețeaua astfel încât aparatura medicală cu software vechi să funcționeze în continuare, fără să expună restul infrastructurii.

Acoperire în afara programului de birou.

Contractele noastre acoperă intervalele în care unitatea dumneavoastră lucrează. Răspundem și vineri seara — acesta fiind unul dintre motivele pentru care 95% dintre clienții noștri aleg să reînnoiască contractele.

Serviciile relevante pentru sectorul medical

Dintre cele șase servicii oferite de noi, patru au o importanță deosebită pentru buna funcționare a unităților medicale:

01

Managed Services →

Augmentăm echipa locală cu specialiști în tehnologii specifice. Preluăm monitorizarea sistemelor și asigurăm intervenții onsite la incidente. Operațiunile de migrare sau upgrade-uri majore se fac în timpul stabilit. Dumneavoastră conduceți unitatea medicală; noi răspundem de IT.

02

Backup & Disaster Recovery →

Copii de siguranță pentru datele pacienților, imagistică și sistemele de operare zilnică, cu teste de restaurare documentate și un plan clar de revenire (rollback) în caz de incident.

03

Audit IT & Consultanță →

Analiza completă a mediului IT: care sunt vulnerabilitățile actuale, cerințe legislative, remedieri catalogate în funzție de prioritate. Punctul de plecare firesc pentru orice colaborare.

04

Servere Virtuale (VPS) →

Aplicațiile medicale rulează pe infrastructură din datacenter-ul nostru Tier III — performanță predictibilă, date în România, fără investiții în hardware propriu.

Testimoniale clienți

Regina Maria – Reteaua privată de sănătate

Am început colaborarea cu ITPS în anul 2016 cu proiectul de virtualizare a infrastructurii IT Regina Maria, proiect cu o durată de aproximativ 6 luni, care a transformat infrastructura de servere într-una modernă, flexibilă, scalabilă și redundantă. În continuare am beneficiat de suportul și experiența lor în extinderile ulterioare ale platformei de virtualizare, menținând parametri de funcționare la standarde ridicate.

În paralel, datorită volumului de trafic în continuă creștere, dar și a cerințelor de up-time din partea business-ului, era necesară optimizarea rețelei la nivel WAN si core LAN. Cu ajutorul specialiștilor ITPS, am proiectat și implementat nodul central de comunicații prin: elimineara tuturor elementelor SPoF (atât fizic, cât și logic), upgrade la conexiuni 10Gb pentru WAN și securizare trafic printr-o segmentare riguroasă a rețelei, optimizând astfel accesul și disponibilitatea sistemelor IT critice din cadrul Regina Maria.

O altă soluție gândită și implementată impreună cu ITPS, este platforma VDI destinată departamentului Call Center și medicilor colaboratori, soluție ce a facilitat posibilitatea de a lucra de acasă într-un mediu standardizat și securizat, dovedindu-se foarte utilă pe parcursul pandemiei Covid-19 și nu numai.

După 5 ani de colaborare pe mai multe planuri ale infrastructurii IT din cadrul ReginaMaria, în diverse proiecte mai mari sau mai mici, pentru a profita de profesionalismul și de calitatea serviciilor oferite de echipa ITPS, am hotarat să îi avem alături și în baza unui contract de suport recurent.

Recomand cu încredere echipa ITPS tuturor celor care își doresc un partener profesionist și competent!

Cristian PopescuHead of IT System & Infrastructure
Regina Maria

Newpharma

Colaborarea noastră cu ITPS a pornit de la o nevoie punctuală a biroului din Timișoara și a crescut organic, pas cu pas, odată cu noi. Pe măsură ce NEWPHARMA s-a extins, ITPS a fost acolo cu soluții de hosting cu un grad mare de disponibilitate, accesibile la nivel național.

Încrederea construită în timp ne-a condus firesc spre un parteneriat si mai extins — ITPS a devenit parte din infrastructura critică a grupului nostru, la nivel central, depășind granițele României.

Astăzi, expansiunea noastră europeană se sprijină și pe echipa de specialiști ITPS, care veghează 24/7 ca serviciile noastre să funcționeze la cele mai înalte standarde de disponibilitate și securitate.

Conformitate și certificări

Datele medicale sunt categorie specială de date cu caracter personal (art. 9 GDPR) — cel mai strict regim de protecție prevăzut de legislația europeană. ITPS operează un datacenter propriu Tier III, certificat ISO 27001:2022 (securitatea informației) și ISO 9001 (managementul calității). Datele dumneavoastră și ale pacienților dumneavoastră rămân pe teritoriul României.

Nu vă promitem că „vă facem conformi" — conformitatea GDPR este responsabilitatea organizației dumneavoastră. Ce facem concret: implementăm măsurile tehnice, construim documentația care le dovedește și semnăm acordurile de prelucrare a datelor care definesc clar responsabilitățile fiecărei părți.

Avem peste 80 de certificări pentru platformele pe care rulează afacerea dumneavoastră. Colaborăm cu 20 de furnizori de tehnologie best-of-breed.

Microsoft
Cisco
Dell
Fortinet
Palo Alto Networks
NetApp
Veeam
VMware
Lenovo
HP
Proxmox
SentinelOne
Rapid7
Lansweeper
Automox
ISO 27001:2022 ISO 9001

Solicitați o evaluare pentru IT-ul unității dumneavoastră medicale.

Un inginer ITPS analizează împreună cu dumneavoastră starea actuală a infrastructurii: unde sunt riscurile, ce cere legislația, ce merită remediat în funcție de prioritate.

Răspundem în 24 de ore lucrătoare.