สิ่งที่โรงพยาบาลได้ดำเนินการแล้วบางส่วนมีดังต่อไปนี้

- มีประกาศนโยบายด้านความมั่นคงปลอดภัย

- มีระเบียบปฏิบัติด้านความมั่นคงปลอดภัย และมีการทบทวน ระเบียบและปรับปรุง อย่างน้อย ปีละ 1 ครั้ง

- มีระบบบริหารความเสี่ยง

มีระบบความปลอดภัยป้องกันการโจมตีทางไซเบอร์

- Next Gen Fire wall (กำลังดำเนินปรับเปลี่ยน Fire wall)

- ​Antivirus for server (กำลังดำเนินปรับซื้อ)

- ​​มีการบันทีก Log ในการเข้าใช้งานระบบ สารสนเทศโรงพยาบาลอย่างน้อย 90 วัน ตาม พรบ. Cyber crime

เทคโนโลยีสำหรับการรักษาความมั่นคง ปลอดภัยและคุ้มครองความลับข้อมูลส่วน บุคคล และการเข้าถึงข้อมูลผู้ป่วย

โรงพยาบาลได้มีระบบบัญชีรายชื่อผู้ใช้งาน และรหัสผ่าน
(username and password)
 และกลไกการยืนยันตัวบุคคล ตั้งระบบให้เจ้าหน้าที่เข้าถึงข้อมูลของผู้ป่วย
มีแผนตอบโต้ด้านความปลอดภัยไซเบอร์