17 paź

Jak – w praktyce – wysyłać bezpiecznie wiadomości e-mail do wielu odbiorców?

Poczta e-mail jest jednym z narzędzi, którego stosowanie może powodować naruszenia bezpieczeństwa informacji. Może tak się zdarzyć w sytuacji, gdy np. mamy do wysłania korespondencję e-mail do wielu odbiorców. Wówczas powinniśmy zadbać o to, żeby każdy z odbiorców danej wiadomości e-mail nie uzyskał informacji o tym, jakie są adresy e-mail pozostałych adresatów tej samej wiadomości, ponieważ korespondencja wysyłana – w nienależyty sposób – przez placówkę medyczną do pacjentów może ujawniać fakt, że ktoś korzysta z usług poradni, której specjalizacją jest wąska dziedzina medycyny, np. kardiologia. Ponadto, w świetle art. 33 RODO, taka sytuacja może wymagać powiadomienia – w ciągu 72 godzin – Urzędu Ochrony Danych Osobowych oraz – bez zbędnej zwłoki – pacjentów, których dotyczy konkretne naruszenie ochrony danych osobowych. Jak więc, w praktyce, przesyłać korespondencję do wielu osób w sposób bezpieczny – nieujawniający wzajemnie danych wszystkich adresatów? Przeczytaj więcej

25 cze

Jak, w rozsądnej cenie, zabezpieczyć się przed awarią dostępu do internetu?

Gdy na początku 2015 r. zdarzył się pożar mostu Łazienkowskiego w Warszawie, to okazało się, że wskutek tego wydarzenia, wiele domów i przedsiębiorstw tymczasowo straciło dostęp do internetu. To dlatego, że pod mostem przebiegały światłowody firm telekomunikacyjnych. Miało to szczególne znaczenie w placówkach medycznych posiadających kontrakt z NFZ, ponieważ brak internetu wiązał się z – na przykład – niemożnością sprawdzenia pacjentów w e-WUŚ, a to z kolei oznaczało konieczność weryfikowania prawa do świadczeń w inny sposób, np. poprzez oświadczenie składane przez każdego przyjmowanego pacjenta. W przypadku zakładów opieki zdrowotnej przyjmujących dziennie setki pacjentów, z czego tylko zwykle kilku dziennie jest – wg NFZ –  nieubezpieczonych, mogło to wywołać spore zamieszanie.  W niniejszym artykule przedstawiamy w jaki sposób można zabezpieczyć się na wypadek tego typu sytuacji, które mogą się powtarzać w związku z – na przykład – awarią po stronie operatora internetu. Instrukcja ta może  okazać się także przydatna, gdy chcemy zmniejszyć koszty związane z dostępem do internetu w gabinecie, gdzie internet jest wykorzystywany zasadniczo do niewymagających zadań, takich jak korzystanie z e-WUŚ.

Warto zwrócić uwagę na ten temat również z powodu art. 32 RODO, zgodnie z którym należy regularnie testować, mierzyć i oceniać skuteczność środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania danych osobowych. Jako, że jedną z cech bezpieczeństwa informacji jest dostępność, to przepis ten może mieć zastosowanie wobec sytuacji dotyczących możliwego braku dostępu do internetu tak, aby być zabezpieczonym na wypadek zdarzeń opisanych powyżej albo tam, gdzie dostęp do danych osobowych (np. do centralnego serwera gdzie jest zainstalowany program do prowadzenia elektronicznej dokumentacji medycznej) odbywa się przez internet.

Przeczytaj więcej

26 cze

Jak zabezpieczyć dane na przykład na potrzeby przesłania e-mailem?

Każdy gabinet posiadający dane osobowe jest zobowiązany chronić je – na przykład przed kradzieżą lub dostępem osób nieupoważnionych. Jest to szczególnie istotne w przypadku przesyłania danych osobowych poprzez internet lub przechowywania ich – np.  w trakcie podróży. – na nośnikach zewnętrznych, takich jak pendrive lub płyty CD/DVD. W niniejszym artykule przedstawiamy w jaki sposób zabezpieczyć dane na potrzeby wspomnianych sytuacji w ten sposób, żeby niepowołana osoba, która uzyska dostęp do pliku z danymi, ostatecznie nie mogła ich odczytać bez posiadania hasła. 

Przeczytaj więcej

01 cze

Jak zabezpieczyć się przed wirusami szyfrującymi dane i wymagającymi okupu za ich odzyskanie (ransomware)?

Jedną z obaw związanych z elektroniczną dokumentacją medyczną są – popularne ostatnimi czasy – wirusy, które szyfrują dane na komputerze i wymagają zapłaty okupu celem odzyskania do nich dostępu. W internecie nie brakuje przykładów infekcji przez tego typu wirusy, które zaatakowały między innymi brytyjską sieć szpitali i bankomaty powodując utrudnienia w ich działaniu. Co zrobić, aby zabezpieczyć się przed tego rodzaju zagrożeniami oraz ich skutkami? Przeczytaj więcej

01 cze

Generowanie wybranych zestawień potrzebnych w trakcie kontroli NFZ (księga przyjęć, lista oczekujących)

Aktualnie obowiązujące Rozporządzenie Ministra Zdrowia z dnia 9 listopada 2015 r. w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania (Dz.U. 2015 poz. 2069) mówi o tym, że każdy gabinet powinien prowadzić księgę przyjęć o strukturze określonej we wspomnianym rozporządzeniu. Jest ona następująca: Przeczytaj więcej