Veri Koruma: Elektronik hasta dosyalarının eleştirisi daha yüksek hale geliyor

Oyseon

Active member
6 Kas 2020
1,416
0
36


  1. Veri Koruma: Elektronik hasta dosyalarının eleştirisi daha yüksek hale geliyor

Yeni elektronik hasta dosyalarının (EPA) ülke çapında başlangıcında, eleştirisi de artıyor. BT güvenliğine ek olarak, odak da EPA çevresindeki iletişimdir. Şimdiye kadar, nüfusun sadece küçük bir kısmı yeterince bilgilendirildi. EPA aslında “olgun bir hasta” sağlamalıdır.





Ancak, bu bilgi ve şeffaflık olmadan çalışmaz. EPA çevresindeki ülke çapında sunum ve iletişim farklı yönlerden keskin bir şekilde eleştiriliyor. Alman Aidshilfe'den Haberler Online'a Manuel Hofmann, “EPA'nın ülke çapında başlangıcı erken, çünkü teknik güvenlik boşlukları güvenilir ve doğrulanabilir değil.” Diyor. Ek olarak, başlangıç saygın değildir, çünkü hastalar “ilgili uygulamanın EPA'ya zaten erişip erişemeyeceğini” bilemezler. Bu nedenle, iyi bir bilgi teklifi daha da önemlidir.



Tüketici Savunucuları Eğitim eksikliğini eleştiriyor


Yetersiz bilgi teklifinin eleştirisi de Federal Tüketici Merkezi'nden (VZBV) gelir. “Hasta: Bizim görüşümüze göre, özellikle EPA'nın olası riskleri hakkında açıklama şimdiye kadar ihmal edildi. EPA'da düşük bir çelişki oranı geniş bir onay işareti değil, bilgi ve eğitim eksikliğinin bir ifadesi de olabilir.



Başlangıçta, EPA Şubat ayında piyasaya sürülecekti ve dört haftalık bir test aşamasından sonra doktorlar için zorunlu. Bu, çeşitli kusurlar nedeniyle doktorlar için büyük bir kızgınlığa neden oldu, böylece şimdi dahil olanlar tarafından çağrıldığı için önce “yumuşak bir başlangıç” var. Ekim ayında, doktorlar 2026'dan itibaren yaptırımlarla mecbur kalacak.



Uygulamada belirsiz


“Organizasyonel olarak, meydan okuma 'atama' nedeniyle biraz daha küçük hale gelmez. Daha ziyade, yeni belirsizlikler, o zamanlar pratik karardan gelir, EPA ile, tıbbi bakım merkezlerinin kabloları veya uygulamalardaki yeni iletişim ve örgütsel zorluklar ile ilgilenirsiniz”, tıbbi bakım merkezleri federal dernek web sitesinde okunabilir. Buna ek olarak, uygulamalar ve MVZ'den sorumlu olanlar, ayrıntılı bilgilerin aşırı arzını sıralamak zorunda kalacaktır.



Keskin eleştiri ayrıca Özgür Tıp Konseyi'nden Dr. Silke Lüder'den geliyor: “Sorumlu olanlardan bu saçma milyar dolarlık projeyi durdurmalarını istiyoruz-en azından vatandaşları uygun risk eğitimi ile koruyun ve hastalar ve doktorlar için gerçek gönüllülüğü (kayıt modeli) garanti ediyor”. Veriler üzerindeki gerçek kontrol sadece karmaşık teknik süreçler nedeniyle hastalar için mümkündür.

EPA aslında hala test aşamasında


EPA'nın başlamasından önce, Federal Sağlık Derneği, birçok uygulamanın henüz EPA koşullarını yaratmadığından da bahsetti. Bitkom Genel Müdürü Dr. Bernhard Rohlder, EPA Başlangıç için “EPA'nın kullanımı kolay, engelsiz ve tüm sistemlerle uyumlu olması gereken tüm sistemlerle uyumlu olmalı,” EPA'nın kullanımı kolay, engelsiz ve uyumlu olmalı “dedi.

Güvenlik boşlukları devam ediyor


EPA'nın güvenliğini artırmak için, EPA erişimi için yetkilerin sayısı gelecekte makul bir boyutla sınırlı olacaktır. En azından operatörler açısından, EPA'daki büyük saldırı senaryosu artık hariç tutuldu. Son zamanlarda ZDF'deki Chaos Computer Club'dan Linus Neumann, “Gerçekten uygun önlemler olmasa bile, sadece sağlık verilerine kitle erişimi daha zor hale getirildi.” Dedi.

Buna ek olarak, elektronik sağlık kartı uygulamada kart terminaline konması gerekmeden bireylerden elde edilen verilere hedeflenen erişim hala mümkündür. Bununla birlikte, Gematik'e göre kart numarasının bilgisi artık yeterli değildir, örneğin, kart sigortası numarası ve daha fazla bilgi de gereklidir. Gematik, “Bu önlemlerin birleşimi olası saldırı senaryolarını önlüyor. Önlemler paketi, çok sayıda hasta dosyasına olası bir saldırıya karşı etkili bir koruma sağlıyor.” Bununla birlikte, güvenlik uzmanları, örneğin veri erişimi için gerekli bilgiler çevre tarafından bilinebileceğinden bu önlemlerin yeterli olduğundan şüphe etmektedir.

Test aşaması sırasında, pilot bölgelerdeki doktorlar pilot bölgelerde bir izin vermişlerdi, bu, SO -Called kurumsal kartlar için olumlu bir liste. Bu liste şimdi kaldırıldı. Ayrıca, birçok uygulama BT güvenliğine duyarlı değildir. Yasal Dişhekimliği Federal Derneği, daha fazla BT Güvenliği (PDF) için hangi uygulamaların yapabileceği hakkında bilgi sağlar. Kendi ifadelerine göre, Gematikler ve hissedarları da daha iyi duyarlılık sağlar. Gematik, “çalınan veya satılan pratik kartların daha fazla kullanılmasına karşı çalışan ek önlemler de var.” Dedi.

Ne Federal Veri Koruma Görevlisi ne de Federal Bilgi Teknolojisi Ofisi (BSI) şu ana kadar EPA'nın veri güvenliği hakkında yorum yapmadı. Veri korumacıları, hastalar, doktorlar, diş hekimleri ve psikoterapistlerden oluşan ve önceki bilgilere karşı tavsiyelerde bulunan “Elektronik hasta dosyalarına çelişkiyi” eleştiriyor.




Dijital Sağlığı Abone Olun




Dijital Sağlığı Abone Olun

Her 14 günde bir size sağlık sisteminin dijitalleşmesindeki en son gelişmelere genel bir bakış sunuyoruz ve etkilerini aydınlatıyoruz.

E-posta adresi


Veri Koruma Beyannamamızda gönderim prosedürü ve iptal seçenekleriniz hakkında ayrıntılı bilgileri bulabilirsiniz.




(Mack)