RPP: niewystarczające zabezpieczenia danych medycznych naruszają prawa pacjentów
Rzecznik Praw Pacjenta przypomina, że placówki medyczne mają obowiązek zapewnienia odpowiedniej ochrony danych medycznych oraz stosowania skutecznych zabezpieczeń systemów teleinformatycznych. Sam fakt cyberataku nie oznacza jeszcze naruszenia praw pacjentów, jednak brak właściwych środków ochrony może prowadzić do naruszenia ich zbiorowych praw.

Stanowisko Rzecznika jest efektem postępowania przeprowadzonego po uzyskaniu przez osoby nieuprawnione dostępu do danych pacjentów w jednej z placówek ochrony zdrowia. W toku sprawy wykazano szereg nieprawidłowości dotyczących bezpieczeństwa systemów informatycznych. Wśród nich znalazły się m.in. brak centralnego zarządzania pocztą elektroniczną, możliwość tworzenia przez użytkowników własnych reguł przekierowywania wiadomości, dopuszczenie niekontrolowanego zdalnego dostępu do sieci z prywatnych urządzeń oraz niewystarczająca kontrola stosowania zabezpieczeń kryptograficznych w korespondencji e-mail.
W wydanej decyzji Rzecznik Praw Pacjenta uznał, że stosowane przez placówkę praktyki naruszały zbiorowe prawa pacjentów. Podkreślono, że podmioty lecznicze są zobowiązane do wdrażania aktualnych i rekomendowanych rozwiązań chroniących dostęp do danych medycznych oraz do zachowania należytej staranności w zakresie cyberbezpieczeństwa.
Źródło: rpp.gov.pl
Zaobserwuj nas w social mediach i bądź na bieżąco:
Zachęcamy do zakupu dostępu do portalu -> TUTAJ.
Sprawdź wszystkie produkty dostępne w naszym sklepie internetowym.
Mogą zainteresować Cię również
POSTĘPOWANIA
w rehabilitacji

