mMedica, NFZ i cyberbezpieczeństwo dla placówki

Bezpieczna mMedica.Pewna praca placówki.

Twoja mMedica jest gotowa w gabinecie, drugiej lokalizacji i podczas wizyty domowej. Ten sam partner wspiera rozliczenia z NFZ, chroni dostęp i monitoruje infrastrukturę — a każda placówka ma własne, odseparowane środowisko.

Oddzielna baza każdej placówki Logowanie wyłącznie z YubiKey Dwa tunele Oracle Site-to-Site VPN
Microsoft RemoteAppmMedica
Rzeczywisty, pusty ekran Kartoteki pacjentów w programie mMedica
WyszukajmmMedica RemoteApp
LogowanieYubiKey wymagany
Aplikacja i daneOracle Cloud
Rzeczywisty interfejs mMedica · źródło: Asseco
01YubiKey obowiązkowybrak wejścia samym hasłem
02Podwójny Oracle VPNszyfrowana, redundantna trasa
03Oddzielne środowiskomniejszy zasięg incydentu
04Monitoring, UTM i EDRochrona także po wdrożeniu
Co zyskuje placówka

Więcej czasu dla pacjentów.
Mniej spraw wokół IT.

To nie jest projekt technologiczny dla technologii. To sposób, by mała placówka pracowała pewniej, obsługiwała pacjentów także poza gabinetem i rozwijała się bez inwestowania w kolejną serwerownię.

Wizyta domowa bez papierowych obejść

Lekarz otwiera tę samą mMedica na zabezpieczonym laptopie, ma dostęp do historii pacjenta i może wystawić e-receptę podczas wizyty domowej.

Pacjent zapisuje się także po godzinach

Hostujemy moduł eRejestracji i obsługę integracji z Centralnym Systemem e-Rejestracji. Terminy synchronizują się z harmonogramem placówki.

EDM pozostaje dostępna i uporządkowana

Centralne repozytorium EDM przechowuje dokumentację w jednym kontrolowanym środowisku i udostępnia ją uprawnionym osobom niezależnie od gabinetu.

Koniec z serwerem stojącym pod biurkiem

Nie planujesz wymiany dysków, awaryjnego zasilania ani nocnej naprawy serwera. Utrzymanie infrastruktury przechodzi na nasz zespół.

Nowy gabinet nie oznacza nowej serwerowni

Dodanie lekarza, stanowiska albo lokalizacji jest zmianą w środowisku, a nie kolejnym projektem zakupu i instalacji sprzętu.

Masz plan powrotu do pracy

Szyfrowane kopie, uzgodniona retencja i testy odtwarzania zastępują nadzieję, że lokalny backup zadziała dopiero wtedy, gdy będzie potrzebny.

Funkcje mMedica potwierdzone przez producenta:eRejestracja i integracja z CeR Elektroniczna Dokumentacja Medyczna
Jedna placówka, wiele miejsc pracy

System jest tam, gdzie lekarz go potrzebuje.

Użytkownik widzi swoją znaną mMedica. Zmienia się zaplecze — nie sposób przyjmowania pacjenta.

gabinet główny dodatkowa lokalizacja wizyta u pacjenta
Usługa od A do Z

Jeden partner bierze odpowiedzialność za całość.

Właściciel placówki nie musi koordynować dostawcy programu, administratora serwera i osobnej firmy od cyberbezpieczeństwa. BotLab prowadzi całość: od mMedica i NFZ po chmurę, monitoring oraz ochronę urządzeń.

02

Wsparcie mMedica i rozliczeń z NFZ

Pomagamy w codziennej pracy z systemem i rozliczeniami, aby problem w mMedica nie zatrzymywał rejestracji, przyjęć ani zamknięcia okresu sprawozdawczego.

  • konfiguracja i weryfikacja rozliczeń z NFZ
  • obsługa komunikatów oraz problemów w mMedica
  • aktualizacje, moduły i zmiany organizacyjne
Zapytaj o zakres
03

Serwis i cyberbezpieczeństwo w jednym zespole

Gdy pojawia się problem, nie musisz ustalać, czy dotyczy aplikacji, sieci, komputera czy chmury. BotLab prowadzi usługę od mMedica po ochronę infrastruktury.

  • autoryzowany Partner mMedica; status serwisowy srebrny
  • monitoring infrastruktury, usług i kopii
  • zarządzane zabezpieczenia UTM oraz EDR
Zapytaj o zakres
Ochrona operacyjna

Cyberbezpieczeństwo nie kończy się w dniu uruchomienia.

Ten sam zespół zna mMedica, środowisko Oracle i sieć placówki. Dzięki temu alarm ma właściciela, a przy problemie nie zaczynamy od ustalania, który dostawca powinien zareagować.

RyzykoOddzielni dostawcy i alerty bez właściciela
Model BotLabJeden zespół od mMedica po ochronę infrastruktury

Monitoring infrastruktury

Nadzorujemy dostępność usług, wykorzystanie zasobów, tunele VPN i wykonanie kopii, aby reagować zanim drobna usterka przerodzi się w przestój placówki.

Zarządzany UTM

Prowadzimy konfigurację urządzenia brzegowego, reguł zapory, VPN i dostępnych mechanizmów ochronnych. Aktualizacje oraz zakres kontroli dopasowujemy do wybranego rozwiązania.

Zarządzany EDR

Wdrażamy ochronę stacji i serwerów, polityki bezpieczeństwa, kontrolę stanu agentów oraz obsługę alertów według uzgodnionego modelu reagowania.

NIS2, KSC i ISO 27001

Łączymy środki techniczne z dokumentacją, zarządzaniem ryzykiem i gotowością na incydent. Pracujemy z audytorami wiodącymi ISO/IEC 27001 nad praktykami dla placówek medycznych.

Wsparcie zgodności, nie puste hasło. NIS2 i nowelizacja KSC obejmują środki techniczne, SZBI, zarządzanie ryzykiem i incydentami. Dostarczamy zabezpieczenia, dokumentację oraz dowody ich działania, ale zgodność zawsze ocenia się dla całej organizacji i jej rzeczywistego zakresu obowiązków.

Obowiązki według Ministerstwa Cyfryzacji
Tak pracuje lekarz

Klikasz ikonę.
Pracujesz w swojej mMedica.

Microsoft RemoteApp pozwala korzystać z mMedica jak ze zwykłego programu na komputerze, choć aplikacja i dane pracują bezpiecznie w chmurze. Nie trzeba uczyć zespołu nowego systemu ani obsługi całego zdalnego pulpitu.

1
Otwierasz skrót mMedicaIkona czeka na pulpicie komputera lub zabezpieczonego laptopa.
2
Dotykasz klucza YubiKeyBez fizycznego klucza nie ma dostępu; nie przepisujesz kodów z SMS-a ani aplikacji.
3
Masz tę samą placówkęKartoteka, EDM, e-recepty i harmonogram są dostępne zgodnie z uprawnieniami.
Rzeczywiste doświadczenie użytkownikamMedica jako okno programu w Windows
połączono
Microsoft RemoteAppmMedica — Kartoteka pacjentów
Rzeczywisty ekran startowy programu mMedica z modułami Rejestracja, Terminarz, EDM i Rozliczenia
mmMedica sesja chroniona
zwykłe okno w Windows prawdziwy interfejs mMedica bez pełnego zdalnego pulpitu
stanowisko Windows mMedica w chmurze

Aplikacja i baza pozostają w chmurze. Na komputer lekarza trafia obraz i obsługa okna programu; przekierowania lokalne ustawiamy zgodnie z polityką bezpieczeństwa.

Zrzut z oficjalnej dokumentacji mMedica; wygląd zależy od wersji i aktywnych modułów
Znany programbez nauki nowego systemu
E-recepta u pacjentabez powrotu do placówki
EDM pod rękązgodnie z uprawnieniami
Nowy gabinet szybciejbez nowego serwera
Dwie niezależne bariery dostępu

Najpierw potwierdzamy lekarza.
Potem chronimy drogę do danych.

Sprzętowy klucz zabezpiecza tożsamość użytkownika, a zarządzana usługa Oracle chroni komunikację pomiędzy placówką i chmurą.

Sprzętowy klucz bezpieczeństwa podłączony do laptopa w gabinecie medycznym
Klucz wykrytyDostęp może zostać potwierdzony
YubiKey · FIDO2/WebAuthn

Do mMedica wejdziesz tylko z fizycznym kluczem.

Nie oferujemy słabszej drogi opartej wyłącznie na haśle, SMS-ie lub akceptacji w telefonie. Użytkownik podłącza zarejestrowany YubiKey, potwierdza PIN i dotyka sensora. Bez posiadania klucza usługa się nie otworzy.

Phishing nie ma czego ukraśćKlucz podpisuje logowanie wyłącznie dla właściwej domeny, więc fałszywa strona nie uzyska użytecznego poświadczenia.

Sekret pozostaje w sprzęciePrywatny klucz kryptograficzny nie opuszcza YubiKey i nie jest przechowywany w bazie haseł.

Proste także na wspólnym stanowiskuKażdy pracownik używa własnego klucza; logowanie sprowadza się do podłączenia, PIN-u i dotknięcia sensora.

Ciągłość bez osłabiania ochronyRejestrujemy klucz główny i zapasowy oraz ustalamy kontrolowaną procedurę na wypadek zgubienia.

Jak FIDO2 chroni przed phishingiem YubiKey chroni logowanie. Bezpieczeństwo urządzenia i sesji nadal zapewniają pozostałe warstwy usługi.
Bezpieczeństwo sieci jako usługa Oracle

Dedykowana placówce, szyfrowana para tuneli.

Cały ruch pomiędzy siecią placówki a jej środowiskiem OCI prowadzimy przez dwa tunele IPsec. BotLab opiera tę warstwę na zarządzanej usłudze Oracle Site-to-Site VPN — nie na samodzielnie zbudowanym serwerze, o którego poprawki placówka musi martwić się sama.

Dwa tunele zamiast jednego punktu awariiOCI kieruje je do dwóch różnych głowic VPN; poprawnie skonfigurowana redundancja przejmuje ruch podczas prac na jednej z nich.

Oracle aktualizuje warstwę chmurowąOracle regularnie wdraża poprawki bezpieczeństwa i aktualizacje oprogramowania na platformie OCI.

BotLab odpowiada za całą konfiguracjęProjektujemy routing, konfigurujemy brzeg placówki, monitoring i okresowe testy przełączenia pomiędzy tunelami.

Dokumentacja Oracle Site-to-Site VPN „Dedykowana” oznacza logicznie przypisaną placówce parę tuneli IPsec. Dostęp lekarza spoza placówki przechodzi osobnym, zabezpieczonym kanałem RemoteApp z obowiązkowym YubiKey.
Wizualizacja dwóch redundantnych, szyfrowanych tuneli pomiędzy placówką a chmurą
Punkt APlacówka
Punkt BOracle Cloud
Tunel A · aktywny Tunel B · redundantny
Ryzyko pokazane przez incydent MyDr

Nie składamy danych wszystkich klientów w jednym miejscu.

12 sierpnia 2026 r. Ministerstwo Cyfryzacji poinformowało o nieuprawnionym dostępie do historycznych danych w systemach MyDr. Według komunikatu zdarzenie mogło dotyczyć nawet 18,8 mln osób i ponad 12 tys. placówek. Dla właściciela przychodni to ważna lekcja: liczy się nie tylko ochrona przed incydentem, ale też ograniczenie jego możliwego zasięgu.

Komunikat Ministerstwa Cyfryzacji Publiczny komunikat nie przesądza o przyczynie ani architekturze MyDr. Nie przypisujemy tej usłudze niepotwierdzonych rozwiązań technicznych.
Nasza odpowiedź

Architektura, która ogranicza skutki pojedynczego incydentu.

Każda placówka działa w osobnym środowisku. Naruszenie domeny albo zasobów jednego klienta nie otwiera drogi do baz pozostałych i nie zatrzymuje ich pracy.

Osobna baza danych

Dane jednej placówki nie znajdują się we wspólnej bazie z dokumentacją innych klientów.

Osobna infrastruktura

Placówka otrzymuje własne, odseparowane zasoby obliczeniowe i sieciowe, zamiast logicznego konta we wspólnej aplikacji.

Osobna domena i tożsamość

Kompromitacja domeny jednego klienta nie otwiera dostępu do domen i baz pozostałych placówek ani nie zatrzymuje ich pracy.

Kopia poza naszą usługą

Zaszyfrowany backup trafia również na zasób kontrolowany przez placówkę, więc odzyskanie danych nie zależy wyłącznie od BotLab.

Porównanie modeli

Co zwiększa ryzyko, a co zatrzymuje efekt domina?

Czerwony oznacza wspólne zależności i większy możliwy zasięg problemu. Zielony — izolację konkretnej placówki.

Ryzyko koncentracji
Model współdzielonyProblem jednego elementu może dotknąć wielu klientów wspólna warstwa aplikacyjna zależności pomiędzy klientami większy możliwy zasięg incydentu
Ograniczony zasięg
Model mMedica.cloud od BotLabIncydent pozostaje w granicach jednej placówki osobna baza i infrastruktura osobna domena tożsamości inni klienci pracują niezależnie
Dane nie są zakładnikiem dostawcy

Druga kopia należy do placówki.

Backup szyfrujemy przed wysłaniem i odkładamy także na zasób kontrolowany przez klienta. Może to być Google Cloud albo — po ocenie zgodności — odpowiednio skonfigurowany, szyfrowany zasób iCloud. Klucz pozostaje oddzielony od kopii.

Bez vendor lock-in
01SzyfrowanieKopia jest chroniona jeszcze przed opuszczeniem środowiska.
02Niezależny zasóbPlacówka ma kopię poza kontem i usługą BotLab.
03Możliwość odtworzeniaDane mogą zostać odtworzone w Oracle, u innego dostawcy lub lokalnie.
Oracle Cloud, NIS2 i compliance

Mocny fundament.
Świadoma konfiguracja.

Oracle Cloud daje zabezpieczenia, atestacje i opcje suwerenności danych. BotLab przekłada je na odseparowaną architekturę, monitoring, zarządzane UTM i EDR oraz dokumentację wspierającą wymagania NIS2, KSC i RODO.

Rezydencja danych w UE

Środowisko projektujemy w wybranym regionie Unii Europejskiej, zgodnie z wymaganiami klienta i zapisami umownymi.

Opcja EU Sovereign Cloud

Dla podmiotów o podwyższonych wymaganiach dostępny jest wariant w fizycznie i logicznie odseparowanej chmurze suwerennej Oracle w UE.

Oracle Site-to-Site VPN

Dwa redundantne tunele IPsec chronią trasę pomiędzy placówką a OCI. Oracle aktualizuje głowice VPN po stronie chmury, a BotLab utrzymuje konfigurację klienta.

YubiKey zamiast samego hasła

Dostęp wymaga zarejestrowanego klucza sprzętowego. Prywatny klucz FIDO2 nie opuszcza urządzenia, a zdarzenia logowania pozostawiają ślad audytowy.

Kopie i niezależne odtwarzanie

Retencję i testy odtwarzania uzgadniamy z placówką, a dodatkową zaszyfrowaną kopię odkładamy na wskazany przez nią zasób.

Dokumentacja wdrożenia

Dostarczamy opis architektury i zabezpieczeń potrzebny do oceny ryzyka, umowy powierzenia oraz DPIA, gdy jest wymagana.

Wsparcie NIS2 i KSC

Pomagamy wdrażać środki techniczne, dokumentację i dowody działania zabezpieczeń wspierające SZBI, zarządzanie ryzykiem oraz obsługę incydentów.

Monitoring, UTM i EDR

Ochrona nie kończy się przy migracji. Obejmujemy opieką środowisko chmurowe, urządzenie brzegowe oraz stacje i serwery placówki.

Przykładowe ramy i atestacje Oracle CloudISO/IEC 27001 · 27017 · 27018 · 27701SOC 1 · SOC 2 · SOC 3 · CSA STAR · EU Cloud CoC
Najlepsze praktyki dla ochrony zdrowiaWspółpraca z audytorami wiodącymi ISO/IEC 27001Wymagania normy przekładamy na praktyczne zabezpieczenia i dokumentację placówki.

Atestacje Oracle dotyczą wskazanych usług i regionów. Współpraca z audytorami nie oznacza automatycznej certyfikacji placówki ani samej usługi — zakres zgodności jest każdorazowo oceniany dla konkretnego wdrożenia i organizacji.

Model współdzielonej odpowiedzialności

Każdy wie, za co odpowiada.

OracleInfrastruktura chmurowacentra danych, warstwa fizyczna, usługi OCI
BotLabArchitektura i ochronasystem, sieć, kopie, dostęp, monitoring, UTM i EDR
PlacówkaProcesy i użytkownicyrole, upoważnienia, zgodne korzystanie z danych
Przejście pod kontrolą

Przenosimy placówkę w uzgodnionym terminie.

Najpierw wykonujemy próbę, potem sprawdzamy dane i stanowiska, a dopiero na końcu przełączamy pracę. Zespół dostaje jasny plan na pierwszy dzień.

01

Poznajemy pracę

Sprawdzamy użytkowników, moduły, integracje, urządzenia i godziny przyjęć.

02

Ustalamy zasady

Określamy dostęp, kopie, odpowiedzialność oraz plan ciągłości działania.

03

Robimy próbę

Weryfikujemy dane i stanowiska przed właściwym oknem przełączenia.

04

Jesteśmy przy starcie

Pomagamy zespołowi, monitorujemy usługę i prowadzimy dalszy serwis.

Autoryzowany PartnermMedicaPartner serwisowy srebrny
BotLab sp. z o.o.mMedica i cyberbezpieczeństwoJeden zespół dla całej placówki
Partner, który zna mMedica

Jeden partner od mMedica, NFZ i cyberbezpieczeństwa.

BotLab jest autoryzowanym Partnerem mMedica ze statusem serwisowym srebrnym. Ten sam zespół prowadzi również bezpieczeństwo i monitoring infrastruktury, dzięki czemu problem nie krąży między dostawcą aplikacji, administratorem sieci i firmą od ochrony urządzeń.

Partner handlowydobór i obsługa licencji mMedica
Partner serwisowy srebrnymMedica, wdrożenia oraz wsparcie rozliczeń z NFZ
Cyberbezpieczeństwo i monitoringOracle Cloud, sieć, kopie, UTM, EDR, VPN i YubiKey
Praktyki ISO/IEC 27001współpraca z audytorami wiodącymi dla realiów placówek medycznych
Zobacz BotLab w oficjalnym katalogu Partnerów mMedica Status partnerski Asseco potwierdza zakres mMedica. Monitoring, UTM, EDR i doradztwo cyberbezpieczeństwa stanowią odrębne usługi BotLab realizowane przez ten sam zespół.
Pytania i odpowiedzi

Najważniejsze pytania przed przejściem do chmury.

Technologię opisujemy po ludzku. Szczegóły dopasowujemy po krótkiej analizie środowiska.

Zapytaj o swój przypadek
Czy mMedica trzeba instalować na każdym komputerze?

Nie. W modelu Microsoft RemoteApp aplikacja działa centralnie na serwerze Windows. Na stanowisku użytkownika pojawia się skrót, a po uruchomieniu mMedica zachowuje się jak zwykłe okno programu.

Czy do mMedica można zalogować się bez klucza YubiKey?

Nie. W mMedica.cloud zarejestrowany fizyczny klucz YubiKey jest obowiązkowym warunkiem dostępu. Samo hasło, kod SMS ani zgoda w telefonie nie otwierają usługi. Użytkownik wkłada klucz, potwierdza PIN i dotyka sensora — to prostsze niż przepisywanie kodów, a znacznie trudniejsze do wyłudzenia.

Co się stanie, gdy lekarz zgubi YubiKey?

Utracony klucz jest blokowany, a użytkownik korzysta z wcześniej zarejestrowanego klucza zapasowego. Wdrożenie obejmuje kontrolowaną procedurę odzyskiwania, aby bezpieczeństwo nie zależało od awaryjnego powrotu do słabszego logowania.

Kto utrzymuje tunel VPN do Oracle Cloud?

Oracle regularnie aktualizuje oprogramowanie platformy OCI i głowice VPN po swojej stronie. BotLab projektuje dwa tunele IPsec, konfiguruje urządzenie brzegowe placówki, routing, monitoring i testy przełączenia. Dzięki temu korzystamy z zarządzanej usługi Oracle, ale odpowiedzialność za poprawną konfigurację całej trasy pozostaje jasno określona.

Czy lekarz może wystawić receptę podczas wizyty domowej?

Tak. Na zabezpieczonym laptopie z dostępem do Internetu uruchamia tę samą mMedica jako RemoteApp, korzysta z historii pacjenta i usług P1 oraz wystawia e-receptę bez powrotu do placówki. Dostęp i urządzenie konfigurujemy zgodnie z polityką bezpieczeństwa.

Czy dane mojej placówki są razem z danymi innych klientów?

Nie. Każda placówka otrzymuje osobną bazę danych, osobną infrastrukturę i osobną domenę tożsamości. Naruszenie jednego środowiska nie daje technicznego dostępu do środowisk pozostałych klientów.

Czy mogę odzyskać dane bez BotLab?

Taką niezależność projektujemy od początku. Dodatkowa kopia jest szyfrowana przed wysłaniem i może trafiać na zasób należący do placówki, np. Google Cloud albo — po ocenie zgodności — odpowiednio skonfigurowany, szyfrowany zasób iCloud. Klucz przechowuje się oddzielnie, a kopię można wykorzystać do odtworzenia lokalnego lub u innego dostawcy.

Co obejmuje hosting poza samą mMedica?

W zależności od wybranych licencji hostujemy również repozytorium EDM, moduł eRejestracji i komponenty potrzebne do integracji mMedica z Centralnym Systemem e-Rejestracji. Wszystko działa w środowisku tej samej placówki.

Co się dzieje, gdy w placówce nie ma Internetu?

RemoteApp wymaga połączenia, dlatego przed wdrożeniem oceniamy łącze i zalecamy zapasowy dostęp, np. LTE/5G. To zwykle prostsze i tańsze niż utrzymywanie drugiego serwera, a niezależna kopia pozostawia możliwość odtworzenia systemu lokalnie.

Czy chmura Oracle automatycznie zapewnia zgodność z RODO?

Nie — żadna chmura nie zapewnia zgodności automatycznie. Oracle dostarcza zabezpieczenia, umowy i atestacje dla określonych usług, BotLab odpowiada za architekturę i konfigurację, a placówka nadal realizuje obowiązki administratora danych.

Czy usługa zapewnia zgodność z NIS2 i ustawą o KSC?

Usługa wspiera realizację obowiązków poprzez zabezpieczenia techniczne, monitoring, dokumentację i materiał dowodowy. Nie jest jednak automatycznym certyfikatem zgodności — NIS2 i KSC obejmują całą organizację, jej procesy, odpowiedzialność kierownictwa, zarządzanie ryzykiem i reagowanie na incydenty. Zakres obowiązków zależy też od kwalifikacji konkretnej placówki.

Czy BotLab może chronić także sieć i komputery placówki?

Tak. Poza środowiskiem mMedica oferujemy monitoring infrastruktury, zarządzanie UTM na brzegu sieci oraz EDR dla stacji i serwerów. Zakres, czasy obsługi alertów i procedury reagowania ustalamy w umowie dla konkretnej placówki.

Następny krok

Porozmawiajmy o placówce, nie o serwerach.

Oficjalny profil Partnera mMedica potwierdza status BotLab i prowadzi do aktualnych danych kontaktowych. Podczas rozmowy ustalimy zakres mMedica, NFZ, hostingu i ochrony infrastruktury.

Oficjalny profil PartneraBotLab w sieci mMedica

mMedica, NFZ, hosting i cyberbezpieczeństwo prowadzone przez jeden zespół.