ZF TechDay

ZF Tech Day. Culisele proiectului prin care Orange Business a sprijinit Sanador să respecte cerinţele Directivei UE privind securitatea cibernetică: Implementarea a fost în linie cu modul de funcţionare a Sanador, adică 24/7 - s-a lucrat şi noaptea, s-a lucrat şi în weekend

16.01.2024, 00:07 Autor: Adrian Seceleanu

„Dintr-o dată ne-am pus problema să mutăm întreaga infrastructură, să facem un re-design complet al întregii infrastructuri, astfel încât să putem să consumăm serviciile în data centerul Orange“, a spus Gerald Dincă, chief information security officer, Sanador.

Reţeaua privată de sănătate Sanador - unul dintre cei mai mari jucători de pe piaţa locală de profil, a lucrat timp de aproximativ un an alături de divizia de business a Orange, liderul pieţei locale de telecom, pentru a realiza un proiect de aliniere a companiei la Directiva europeană privind securitatea cibernetică, aşa-numita Directivă NIS, eforturile echipelor fiind derulate apoape fără pauză pentru a putea menţiune funcţionale fără întrerupere sistemele furnizorului de sănătate.

„Implementarea a fost în linie cu modul de funcţionare a business-ului, adică 24/7, s-a lucrat şi noaptea, s-a lucrat şi în weekend. S-a lucrat şi de Paşte. Noi am început propriu-zis implementarea în 2022, la jumătatea anului şi putem spune că a fost finalizată, cred că în martie-mai 2023. Deci vorbim de un aproape un an, un an şi ceva în care a trebuit să punem fiecare piesă din acest puzzle la locul ei şi în momentul în care am finalizat să avem o poză corectă şi completă a ceea ce am făcut“, a declarat în cadrul emisiunii ZF Tech Day Marian Morăraşu, ICT business development manager, Orange Business.

„S-a lucrat continuu. Deci nu a existat dimineaţă, după-amiază, seară, zi nelucrătoare. După cum vă spuneam, deadline-ul pe care l-am avut a fost unul extrem de de scurt, iar toate proiectele pe care le-am avut şi aici nu vorbim doar de proiecte tehnice, de implementarea unor soluţii tehnice foarte clare, bine definite, în care ştii unde începe şi unde se termină proiectul, a fost vorba şi de o remodelare totală a fluxurilor de business. A fost din perspectiva noastră o adaptare continuă a tot ceea ce înseamnă politici şi proceduri interne şi totul s-a făcut în paralel. Totul s-a făcut astfel încât, cu obiectivul principal de a ne atinge nivelul de conformitate solicitat de directiva NIS, să avem un impact cât mai mic asupra businessului“, a completat şi Gerald Dincă, chief information security officer (CISO), Sanador.

Gerald Dincă, Chief Information Security Officer (CISO), Sanador: Totul s-a făcut astfel încât, cu obiectivul principal de a ne atinge nivelul de conformitate solicitat de directiva NIS, să avem un impact cât mai mic asupra businessului.


Directiva europeană NIS impune companiilor reguli privind securitatea cibernetică, a explicat Marian Morăraşu, ICT business development manager, Orange Business. „Directiva NIS este o reglementare la nivel european, a apărut undeva prin 2016, iar ea impune furni­zorilor de servicii esenţiale -  utilităţi, servicii financiare, sănătate - de exemplu - să aibă un nivel optim de securitate a reţelelor şi sistemelor informatice din cadrul companiilor. Ceea ce este foarte impor­tant de menţionat este că aceste politici nu se referă doar la, să spunem, acele setări, configurări pe care le le face face un departament IT, ci se referă la între­gul ecosistem de business. Deci vorbim despre proceduri şi mărirea nivelul de secu­ritate atât pentru zona de IT, cât şi zona pentru zona de HR, cât şi pentru zona de finanţe, achiziţii ş.a.m.d. Directiva NIS a fost aprobată la nivel european în 2016, iar ea a intrat în vigoare în vigoare în 2019 în România“.

Emisiunea ZF TechDay este realizată de Ziarul Financiar cu susţinerea Orange Techday