Kriteria Peserta:
Kegiatan ini ditujukan bagi individu yang memiliki peran strategis dan operasional dalam pengelolaan data dan keamanan informasi di lingkungan layanan kesehatan, khususnya rumah sakit. Adapun kriteria peserta meliputi:
- Memiliki tanggung jawab dalam pengelolaan sistem informasi rumah sakit, khususnya yang berkaitan dengan rekam medis elektronik dan infrastruktur digital.
- Terlibat dalam penyusunan atau penerapan kebijakan perlindungan data pribadi di lingkungan institusi layanan kesehatan.
- Bertanggung jawab terhadap keamanan informasi dan tata kelola data, baik di tingkat manajerial maupun teknis.
- Berminat untuk meningkatkan kapasitas dan pemahaman terhadap regulasi data pribadi seperti UU PDP, ISO 27001, ISO 27799, HIPAA, dan standar internasional terkait lainnya.
- Siap berpartisipasi aktif dalam diskusi dan simulasi praktis yang akan dilakukan selama workshop
Target Peserta:
- Manajemen Rumah Sakit
- Kepala atau Tim Teknologi Informasi Rumah Sakit
- Petugas Keamanan Informasi (Information Security Officer / DPO)
- Staf Unit Rekam Medis
- Staf Unit Kepatuhan atau Legal Rumah Sakit
- Pengelola Data Kesehatan di Fasilitas Pelayanan Kesehatan lainnya
- Konsultan atau praktisi teknologi informasi dan keamanan siber di sektor kesehatan
Di era digitalisasi layanan kesehatan, transformasi digital membawa manfaat besar dalam efisiensi operasional dan peningkatan layanan kepada pasien. Namun, bersamaan dengan itu muncul tantangan besar terkait keamanan data dan infrastruktur digital, terutama pada sistem rekam medis elektronik (EMR). Data pasien merupakan jenis data yang sangat sensitif, sehingga menjadi target utama dalam berbagai serangan siber. Peretasan, penyalahgunaan akses, hingga kebocoran data medis telah terjadi tidak hanya di tingkat global, tetapi juga di Indonesia.
Ancaman ini semakin kompleks dengan meningkatnya penggunaan perangkat Internet of Things (IoT) dalam ekosistem rumah sakit, seperti alat pemantauan pasien, sistem informasi laboratorium, dan perangkat medis pintar lainnya. Banyak dari perangkat ini belum dilengkapi dengan sistem pengamanan memadai, sehingga membuka celah kerentanan yang serius. Selain itu, kurangnya integrasi antar sistem dan lemahnya pengawasan akses juga memperbesar potensi kebocoran dan penyalahgunaan data.
Untuk menjawab tantangan ini, dibutuhkan upaya penguatan kapasitas di tingkat manajemen rumah sakit dan tim teknologi informasi. Mereka harus mampu merancang dan menerapkan strategi perlindungan data yang tidak hanya berbasis teknologi, tetapi juga menyentuh aspek kebijakan dan tata kelola. Pemahaman yang kuat terhadap prinsip keamanan informasi seperti kerahasiaan (confidentiality), integritas (integrity), dan ketersediaan (availability) harus menjadi landasan dalam membangun sistem perlindungan data medis yang efektif.
Lebih lanjut, rumah sakit juga perlu memahami dan mematuhi berbagai regulasi yang berlaku, seperti Undang-Undang Perlindungan Data Pribadi (UU PDP), standar internasional seperti HIPAA, serta ISO 27799 yang secara khusus mengatur perlindungan informasi kesehatan. Tidak cukup hanya dengan regulasi, penerapan budaya keamanan siber yang menyeluruh di semua lini organisasi menjadi kunci dalam membentuk sistem pertahanan yang berkelanjutan. Hal ini mencakup pembiasaan perilaku aman dalam penggunaan sistem informasi oleh seluruh pegawai rumah sakit, bukan hanya oleh tim IT.
Melalui workshop ini, peserta akan dibekali dengan pengetahuan strategis dan keterampilan teknis yang diperlukan untuk memperkuat sistem keamanan informasi rumah sakit. Peserta juga akan diajak menyusun kebijakan internal, melakukan simulasi penilaian risiko, dan merancang program pembangunan budaya keamanan siber yang relevan dan aplikatif. Harapannya, kegiatan ini menjadi langkah konkret dalam meningkatkan kesiapan rumah sakit Indonesia dalam menghadapi ancaman siber dan menjaga kepercayaan pasien terhadap perlindungan data pribadi mereka.
-
Kuis: Pelindungan Data Rekam Medis Elektronik dan Infrastruktur Digital Layanan KesehatanSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
Digitalisasi Kesehatan dari Awal KehidupanSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
Komitmen Transformasi Sistem Kesehatan Nasional: Pilar dan Strategi Berbasis RIBKSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
SATUSEHAT: Menjawab Tantangan Layanan Kesehatan dari Berbagai PerspektifSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
SATUSEHAT: Ekosistem Teknologi Kesehatan Terintegrasi untuk Pelayanan yang BerkualitasSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
SATUSEHAT: Platform Penghubung Ekosistem Data KesehatanSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
CIO Healthcare IndonesiaSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
Studi Kasus Nyata: Dampak Nyata Ancaman Siber dalam Sektor KesehatanSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
Memahami Lanskap Dunia Maya: Surface Web, Deep Web, dan Dark WebSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
Kerentanan dan Risiko Ancaman Siber di Sektor KesehatanSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
Regulasi Perlindungan Data Rekam MedisSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
Prinsip Perlindungan Data PribadiSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
Jenis Data PribadiSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
Data Rekam Medis ElektronikSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
Konsekuensi Hukum Pelanggaran Perlindungan Data PribadiSelasa, 24 Juni 2025, 08.00 - 12.00 WIB
-
ISO/IEC 27001 – Standar Sistem Manajemen Keamanan Informasi (ISMS)Selasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Prinsip Keamanan InformasiSelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Keuntungan Implementasi ISO/IEC 27001Selasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Aset OrganisasiSelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Mengapa Perlu IdentifikasiSelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Contoh Aset OrganisasiSelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Analisa ResikoSelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Plan, Do, Check, Act (PDCA)Selasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Controls dalam ISO/IEC 27001Selasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
ISO 27799:2016Selasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Contoh Kontrol Spesifik ISO 27799:2016Selasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Implementasi Menuju ISO 27799:2016Selasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
HIPAASelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Cakupan HIPAASelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Health Information Technology for Economic and Clinical Health Act (HITECH)Selasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Tata Kelola OrganisasiSelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Tata Kelola Keamanan InformasiSelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Bagaimana Membangun Tata Kelola Keamanan Informasi pada Fasilitas KesehatanSelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Tata Kelola Keamanan Informasi yang BaikSelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Tujuan Utama Tata Kelola Keamanan InformasiSelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Amanat UU PDPSelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Data Protection OfficerSelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Kebijakan Pelindungan Data PribadiSelasa, 24 Juni 2025, 13.00 - 17.00 WIB
-
Kertas Kerja Assessment Risiko Dan Kepatuhan RegulasiSelasa, 24 Juni 2025, 13.00 - 17.00 WIB