Wizyta domowa bez papierowych obejść
Lekarz otwiera tę samą mMedica na zabezpieczonym laptopie, ma dostęp do historii pacjenta i może wystawić e-receptę podczas wizyty domowej.
Twoja mMedica jest gotowa w gabinecie, drugiej lokalizacji i podczas wizyty domowej. Ten sam partner wspiera rozliczenia z NFZ, chroni dostęp i monitoruje infrastrukturę — a każda placówka ma własne, odseparowane środowisko.
To nie jest projekt technologiczny dla technologii. To sposób, by mała placówka pracowała pewniej, obsługiwała pacjentów także poza gabinetem i rozwijała się bez inwestowania w kolejną serwerownię.
Lekarz otwiera tę samą mMedica na zabezpieczonym laptopie, ma dostęp do historii pacjenta i może wystawić e-receptę podczas wizyty domowej.
Hostujemy moduł eRejestracji i obsługę integracji z Centralnym Systemem e-Rejestracji. Terminy synchronizują się z harmonogramem placówki.
Centralne repozytorium EDM przechowuje dokumentację w jednym kontrolowanym środowisku i udostępnia ją uprawnionym osobom niezależnie od gabinetu.
Nie planujesz wymiany dysków, awaryjnego zasilania ani nocnej naprawy serwera. Utrzymanie infrastruktury przechodzi na nasz zespół.
Dodanie lekarza, stanowiska albo lokalizacji jest zmianą w środowisku, a nie kolejnym projektem zakupu i instalacji sprzętu.
Szyfrowane kopie, uzgodniona retencja i testy odtwarzania zastępują nadzieję, że lokalny backup zadziała dopiero wtedy, gdy będzie potrzebny.
Właściciel placówki nie musi koordynować dostawcy programu, administratora serwera i osobnej firmy od cyberbezpieczeństwa. BotLab prowadzi całość: od mMedica i NFZ po chmurę, monitoring oraz ochronę urządzeń.
mMedica działa w dedykowanym środowisku Oracle Cloud. Placówka nie musi kupować, wymieniać ani samodzielnie pilnować lokalnego serwera.
Pomagamy w codziennej pracy z systemem i rozliczeniami, aby problem w mMedica nie zatrzymywał rejestracji, przyjęć ani zamknięcia okresu sprawozdawczego.
Gdy pojawia się problem, nie musisz ustalać, czy dotyczy aplikacji, sieci, komputera czy chmury. BotLab prowadzi usługę od mMedica po ochronę infrastruktury.
Ten sam zespół zna mMedica, środowisko Oracle i sieć placówki. Dzięki temu alarm ma właściciela, a przy problemie nie zaczynamy od ustalania, który dostawca powinien zareagować.
Nadzorujemy dostępność usług, wykorzystanie zasobów, tunele VPN i wykonanie kopii, aby reagować zanim drobna usterka przerodzi się w przestój placówki.
Prowadzimy konfigurację urządzenia brzegowego, reguł zapory, VPN i dostępnych mechanizmów ochronnych. Aktualizacje oraz zakres kontroli dopasowujemy do wybranego rozwiązania.
Wdrażamy ochronę stacji i serwerów, polityki bezpieczeństwa, kontrolę stanu agentów oraz obsługę alertów według uzgodnionego modelu reagowania.
Łączymy środki techniczne z dokumentacją, zarządzaniem ryzykiem i gotowością na incydent. Pracujemy z audytorami wiodącymi ISO/IEC 27001 nad praktykami dla placówek medycznych.
Wsparcie zgodności, nie puste hasło. NIS2 i nowelizacja KSC obejmują środki techniczne, SZBI, zarządzanie ryzykiem i incydentami. Dostarczamy zabezpieczenia, dokumentację oraz dowody ich działania, ale zgodność zawsze ocenia się dla całej organizacji i jej rzeczywistego zakresu obowiązków.
Obowiązki według Ministerstwa CyfryzacjiMicrosoft RemoteApp pozwala korzystać z mMedica jak ze zwykłego programu na komputerze, choć aplikacja i dane pracują bezpiecznie w chmurze. Nie trzeba uczyć zespołu nowego systemu ani obsługi całego zdalnego pulpitu.

Aplikacja i baza pozostają w chmurze. Na komputer lekarza trafia obraz i obsługa okna programu; przekierowania lokalne ustawiamy zgodnie z polityką bezpieczeństwa.
Zrzut z oficjalnej dokumentacji mMedica; wygląd zależy od wersji i aktywnych modułówSprzętowy klucz zabezpiecza tożsamość użytkownika, a zarządzana usługa Oracle chroni komunikację pomiędzy placówką i chmurą.

Nie oferujemy słabszej drogi opartej wyłącznie na haśle, SMS-ie lub akceptacji w telefonie. Użytkownik podłącza zarejestrowany YubiKey, potwierdza PIN i dotyka sensora. Bez posiadania klucza usługa się nie otworzy.
Phishing nie ma czego ukraśćKlucz podpisuje logowanie wyłącznie dla właściwej domeny, więc fałszywa strona nie uzyska użytecznego poświadczenia.
Sekret pozostaje w sprzęciePrywatny klucz kryptograficzny nie opuszcza YubiKey i nie jest przechowywany w bazie haseł.
Proste także na wspólnym stanowiskuKażdy pracownik używa własnego klucza; logowanie sprowadza się do podłączenia, PIN-u i dotknięcia sensora.
Ciągłość bez osłabiania ochronyRejestrujemy klucz główny i zapasowy oraz ustalamy kontrolowaną procedurę na wypadek zgubienia.
Cały ruch pomiędzy siecią placówki a jej środowiskiem OCI prowadzimy przez dwa tunele IPsec. BotLab opiera tę warstwę na zarządzanej usłudze Oracle Site-to-Site VPN — nie na samodzielnie zbudowanym serwerze, o którego poprawki placówka musi martwić się sama.
Dwa tunele zamiast jednego punktu awariiOCI kieruje je do dwóch różnych głowic VPN; poprawnie skonfigurowana redundancja przejmuje ruch podczas prac na jednej z nich.
Oracle aktualizuje warstwę chmurowąOracle regularnie wdraża poprawki bezpieczeństwa i aktualizacje oprogramowania na platformie OCI.
BotLab odpowiada za całą konfiguracjęProjektujemy routing, konfigurujemy brzeg placówki, monitoring i okresowe testy przełączenia pomiędzy tunelami.

12 sierpnia 2026 r. Ministerstwo Cyfryzacji poinformowało o nieuprawnionym dostępie do historycznych danych w systemach MyDr. Według komunikatu zdarzenie mogło dotyczyć nawet 18,8 mln osób i ponad 12 tys. placówek. Dla właściciela przychodni to ważna lekcja: liczy się nie tylko ochrona przed incydentem, ale też ograniczenie jego możliwego zasięgu.
Komunikat Ministerstwa Cyfryzacji Publiczny komunikat nie przesądza o przyczynie ani architekturze MyDr. Nie przypisujemy tej usłudze niepotwierdzonych rozwiązań technicznych.Każda placówka działa w osobnym środowisku. Naruszenie domeny albo zasobów jednego klienta nie otwiera drogi do baz pozostałych i nie zatrzymuje ich pracy.
Dane jednej placówki nie znajdują się we wspólnej bazie z dokumentacją innych klientów.
Placówka otrzymuje własne, odseparowane zasoby obliczeniowe i sieciowe, zamiast logicznego konta we wspólnej aplikacji.
Kompromitacja domeny jednego klienta nie otwiera dostępu do domen i baz pozostałych placówek ani nie zatrzymuje ich pracy.
Zaszyfrowany backup trafia również na zasób kontrolowany przez placówkę, więc odzyskanie danych nie zależy wyłącznie od BotLab.
Czerwony oznacza wspólne zależności i większy możliwy zasięg problemu. Zielony — izolację konkretnej placówki.
Backup szyfrujemy przed wysłaniem i odkładamy także na zasób kontrolowany przez klienta. Może to być Google Cloud albo — po ocenie zgodności — odpowiednio skonfigurowany, szyfrowany zasób iCloud. Klucz pozostaje oddzielony od kopii.
Bez vendor lock-inOracle Cloud daje zabezpieczenia, atestacje i opcje suwerenności danych. BotLab przekłada je na odseparowaną architekturę, monitoring, zarządzane UTM i EDR oraz dokumentację wspierającą wymagania NIS2, KSC i RODO.
Środowisko projektujemy w wybranym regionie Unii Europejskiej, zgodnie z wymaganiami klienta i zapisami umownymi.
Dla podmiotów o podwyższonych wymaganiach dostępny jest wariant w fizycznie i logicznie odseparowanej chmurze suwerennej Oracle w UE.
Dwa redundantne tunele IPsec chronią trasę pomiędzy placówką a OCI. Oracle aktualizuje głowice VPN po stronie chmury, a BotLab utrzymuje konfigurację klienta.
Dostęp wymaga zarejestrowanego klucza sprzętowego. Prywatny klucz FIDO2 nie opuszcza urządzenia, a zdarzenia logowania pozostawiają ślad audytowy.
Retencję i testy odtwarzania uzgadniamy z placówką, a dodatkową zaszyfrowaną kopię odkładamy na wskazany przez nią zasób.
Dostarczamy opis architektury i zabezpieczeń potrzebny do oceny ryzyka, umowy powierzenia oraz DPIA, gdy jest wymagana.
Pomagamy wdrażać środki techniczne, dokumentację i dowody działania zabezpieczeń wspierające SZBI, zarządzanie ryzykiem oraz obsługę incydentów.
Ochrona nie kończy się przy migracji. Obejmujemy opieką środowisko chmurowe, urządzenie brzegowe oraz stacje i serwery placówki.
Atestacje Oracle dotyczą wskazanych usług i regionów. Współpraca z audytorami nie oznacza automatycznej certyfikacji placówki ani samej usługi — zakres zgodności jest każdorazowo oceniany dla konkretnego wdrożenia i organizacji.
Najpierw wykonujemy próbę, potem sprawdzamy dane i stanowiska, a dopiero na końcu przełączamy pracę. Zespół dostaje jasny plan na pierwszy dzień.
Sprawdzamy użytkowników, moduły, integracje, urządzenia i godziny przyjęć.
Określamy dostęp, kopie, odpowiedzialność oraz plan ciągłości działania.
Weryfikujemy dane i stanowiska przed właściwym oknem przełączenia.
Pomagamy zespołowi, monitorujemy usługę i prowadzimy dalszy serwis.
BotLab jest autoryzowanym Partnerem mMedica ze statusem serwisowym srebrnym. Ten sam zespół prowadzi również bezpieczeństwo i monitoring infrastruktury, dzięki czemu problem nie krąży między dostawcą aplikacji, administratorem sieci i firmą od ochrony urządzeń.
Technologię opisujemy po ludzku. Szczegóły dopasowujemy po krótkiej analizie środowiska.
Zapytaj o swój przypadekNie. W modelu Microsoft RemoteApp aplikacja działa centralnie na serwerze Windows. Na stanowisku użytkownika pojawia się skrót, a po uruchomieniu mMedica zachowuje się jak zwykłe okno programu.
Nie. W mMedica.cloud zarejestrowany fizyczny klucz YubiKey jest obowiązkowym warunkiem dostępu. Samo hasło, kod SMS ani zgoda w telefonie nie otwierają usługi. Użytkownik wkłada klucz, potwierdza PIN i dotyka sensora — to prostsze niż przepisywanie kodów, a znacznie trudniejsze do wyłudzenia.
Utracony klucz jest blokowany, a użytkownik korzysta z wcześniej zarejestrowanego klucza zapasowego. Wdrożenie obejmuje kontrolowaną procedurę odzyskiwania, aby bezpieczeństwo nie zależało od awaryjnego powrotu do słabszego logowania.
Oracle regularnie aktualizuje oprogramowanie platformy OCI i głowice VPN po swojej stronie. BotLab projektuje dwa tunele IPsec, konfiguruje urządzenie brzegowe placówki, routing, monitoring i testy przełączenia. Dzięki temu korzystamy z zarządzanej usługi Oracle, ale odpowiedzialność za poprawną konfigurację całej trasy pozostaje jasno określona.
Tak. Na zabezpieczonym laptopie z dostępem do Internetu uruchamia tę samą mMedica jako RemoteApp, korzysta z historii pacjenta i usług P1 oraz wystawia e-receptę bez powrotu do placówki. Dostęp i urządzenie konfigurujemy zgodnie z polityką bezpieczeństwa.
Nie. Każda placówka otrzymuje osobną bazę danych, osobną infrastrukturę i osobną domenę tożsamości. Naruszenie jednego środowiska nie daje technicznego dostępu do środowisk pozostałych klientów.
Taką niezależność projektujemy od początku. Dodatkowa kopia jest szyfrowana przed wysłaniem i może trafiać na zasób należący do placówki, np. Google Cloud albo — po ocenie zgodności — odpowiednio skonfigurowany, szyfrowany zasób iCloud. Klucz przechowuje się oddzielnie, a kopię można wykorzystać do odtworzenia lokalnego lub u innego dostawcy.
W zależności od wybranych licencji hostujemy również repozytorium EDM, moduł eRejestracji i komponenty potrzebne do integracji mMedica z Centralnym Systemem e-Rejestracji. Wszystko działa w środowisku tej samej placówki.
RemoteApp wymaga połączenia, dlatego przed wdrożeniem oceniamy łącze i zalecamy zapasowy dostęp, np. LTE/5G. To zwykle prostsze i tańsze niż utrzymywanie drugiego serwera, a niezależna kopia pozostawia możliwość odtworzenia systemu lokalnie.
Nie — żadna chmura nie zapewnia zgodności automatycznie. Oracle dostarcza zabezpieczenia, umowy i atestacje dla określonych usług, BotLab odpowiada za architekturę i konfigurację, a placówka nadal realizuje obowiązki administratora danych.
Usługa wspiera realizację obowiązków poprzez zabezpieczenia techniczne, monitoring, dokumentację i materiał dowodowy. Nie jest jednak automatycznym certyfikatem zgodności — NIS2 i KSC obejmują całą organizację, jej procesy, odpowiedzialność kierownictwa, zarządzanie ryzykiem i reagowanie na incydenty. Zakres obowiązków zależy też od kwalifikacji konkretnej placówki.
Tak. Poza środowiskiem mMedica oferujemy monitoring infrastruktury, zarządzanie UTM na brzegu sieci oraz EDR dla stacji i serwerów. Zakres, czasy obsługi alertów i procedury reagowania ustalamy w umowie dla konkretnej placówki.
Oficjalny profil Partnera mMedica potwierdza status BotLab i prowadzi do aktualnych danych kontaktowych. Podczas rozmowy ustalimy zakres mMedica, NFZ, hostingu i ochrony infrastruktury.
mMedica, NFZ, hosting i cyberbezpieczeństwo prowadzone przez jeden zespół.