Ζητήµατα Ασφάλειας στις Ηλεκτρονικές Υπηρεσίες Υγείας

Σχετικά έγγραφα
Πρότυπα εξασφάλισης του απορρήτου των δεδομένων ( vs Patient Link)

Ασφάλεια Υπολογιστικών Συστηµάτων


Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας

Γενικό Νοσοκομείο Καβάλας

Τεχνολογίες Πληροφορικής και Επικοινωνιών (ΤΠΕ) για την υποστήριξη ιατρικών πράξεων σε νησιωτικές περιοχές στο Αιγαίο

ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΣΤΟ CLOUD

Εκτίµηση Αντικτύπου σχετικά µε την Προστασία εδοµένων: Απαιτήσεις και Εφαρµογή

Α Π Ο Φ Α Σ Η 159/2012

GDPR General Data Protection Regulation

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

Αξιοποίηση των Τεχνολογιών Νεφοϋπολογιστικής στην Ηλεκτρονική ιακυβέρνηση

Μαρία Γαζούλη, Αναπληρώτρια Καθηγήτρια Ιατρική Σχολή, ΕΚΠΑ

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ

Α Π Ο Φ Α Σ Η 50/2012

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

Με το παρόν σας υποβάλουµε τις παρατηρήσεις της ΑΠ ΠΧ επί του σχεδίου κανονισµού της Α ΑΕ σχετικά µε τη διασφάλιση του απορρήτου των επικοινωνιών.

ΑΣΚΗΣΗ 1.1. ωστε παραδειγµατα απαιτησεων εµπιστευτικοτητας, ακεραιοτητας και διαθεσιµοτητας που υπαρχουν στο συγκεκριµενο συστηµα.

Μ. Χατζοπούλου. Νοσηλεύτρια ΠΕ, Διδάκτωρ Νοσηλευτικής. Πανεπιστημίου Αθηνών, Υπεύθυνος Γραφείου. Εκπαίδευσης Γ.Ν.Α. "Λαϊκό"

Γ.Ν.Ι. «Γ.ΧΑΤΖΗΚΩΣΤΑ»

Ανασκόπηση προτάσεων που κατατέθηκαν στις προηγούµενες συναντήσεις της οµάδας Ζ3

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

Α Π Ο Φ Α Σ Η 65/2012

Α Π Ο Φ Α Σ Η 49/2012

ΠΑΝΕΠΙΣΤΗΜΙΟ ΜΑΚΕ ΟΝΙΑΣ ΕΡΩΤΗΜΑΤΟΛΟΓΙΟ ΠΡΟΓΡΑΜΜΑ ΠΥΘΑΓΟΡΑΣ

Α Π Ο Φ Α Σ Η ΑΡ. 187 / 2012

Β κύκλος εργασιών Οµάδα Εργασίας OE B1

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου

Α Π Ο Φ Α Σ Η 160/2011

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ:

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan)

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Α Π Ο Φ Α Σ Η 53/2012

Η ΝΟΜΙΚΗ ΚΑΤΟΧΥΡΩΣΗ ΤΩΝ ΔΙΚΑΙΩΜΑΤΩΝ ΤΩΝ ΑΣΘΕΝΩΝ. ΚΩΝΣΤΑΝΤΙΝΑ Π. ΜΠΡΟΥΣΑ Υ.Δ.Ν., ΔΙΚΗΓΟΡΟΣ Υπεύθυνη Διεκδίκησης Δικαιωμάτων Ασθενών ΑΚΕΣΩ

ΕΛΤΙΟ ΣΥΓΚΑΤΑΘΕΣΗΣ ΓΙΑ ΣΥΜΜΕΤΟΧΗ ΣΕ ΕΡΕΥΝΑ Ο ΟΝΤΙΑΤΡΙΚΟ ΤΜΗΜΑ ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΑΘΗΝΩΝ

Α Π Ο Φ Α Σ Η 157/2011

ΤΕΧΝΙΚΗ ΠΕΡΙΓΡΑΦΗ ΕΡΓΟΥ

LAW FORUM GDPR DATA BREACH. Γιώργος Τσινός Υπεύθυνος Ασφάλειας Πληροφορίας (CISO)

Τι είναι Hospice; Βασικές Αρχές Λειτουργίας

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

Πανεπιστήμιο Δυτικής Μακεδονίας. Τμήμα Μηχανικών Πληροφορικής & Τηλεπικοινωνιών. Ηλεκτρονική Υγεία

Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης

Α Π Ο Φ Α Σ Η ΑΡ. 27/ 2013

Ο ΕΚΑΛΟΓΟΣ...για θέµατα Ασφάλειας Πληροφοριακών Συστηµάτων και Προστασίας Προσωπικών εδοµένων στο Ηλεκτρονικό Επιχειρείν

ΝΟΜΟΘΕΤΙΚΕΣ ΑΛΛΑΓΕΣ ΓΙΑ ΤΗΝ ΑΝΤΙΜΕΤΩΠΙΣΗ ΤΗΣ ΜΙΚΡΟΒΙΑΚΗΣ ΑΝΤΟΧΗΣ, ΤΗΝ ΠΡΟΛΗΨΗ ΚΑΙ ΤΟΝ ΕΛΕΓΧΟ ΤΩΝ ΝΟΣΟΚΟΜΕΙΚΩΝ ΛΟΙΜΩΞΕΩΝ

Η Ασφάλεια Πληροφοριών στο χώρο της Εκκαθάρισης των Χρηµατιστηριακών Συναλλαγών

Τεχνολογίες Πληροφορικής και Επικοινωνιών (ΤΠΕ) για την υποστήριξη ιατρικών πράξεων σε νησιωτικές περιοχές στο Αιγαίο

ΑΝΑΛΥΣΗ ΚΙΝ ΥΝΟΥ ΣΕ ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΥΓΕΙΑΣ

*******************************************************

Α Π Ο Φ Α Σ Η 64/2012

Βιοηθικά ζητήματα στην αποθήκευση, μεταφορά και ανάκτηση ιατρικών δεδομένων

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΓΙΑ ΤΟΝ ΥΠΕΥΘΥΝΟ ΕΠΕΞΕΡΓΑΣΙΑΣ ΚΑΙ ΤΟ ΠΡΟΣΩΠΙΚΟ ΠΟΥ ΕΠΕΞΕΡΓΑΖΕΤΑΙ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΥΓΕΙΑΣ

Κατευθυντήρια Οδηγία Ποιότητας. Ακτινοδιάγνωση

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ

ΕΝΤΥΠΟ ΣΥΓΚΑΤΑΘΕΣΗΣ ΑΣΘΕΝΟΥΣ ΓΙΑ ΣΥΜΜΕΤΟΧΗ ΣΕ ΚΛΙΝΙΚΗ ΜΕΛΕΤΗ «ΤΙΤΛΟΣ ΜΕΛΕΤΗΣ»

ΚΑΤΕΥΘΥΝΤΗΡΙΕΣ ΓΡΑΜΜΕΣ ΓΙΑ ΤΗΝ ΑΓΟΡΑ ΘΕΡΑΠΕΙΑΣ ΣΤΟ ΕΞΩΤΕΡΙΚΟ - Τελική έκδοση,

Η ΔΙΟΙΚΗΣΗ ΠΟΙΟΤΗΤΑΣ ΣΤΙΣ ΔΗΜΟΣΙΕΣ ΥΠΗΡΕΣΙΕΣ ΥΓΕΙΟΝΟΜΙΚΗΣ ΦΡΟΝΤΙΔΑΣ & ΠΕΡΙΘΑΛΨΗΣ

Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας

Α Π Ο Φ Α Σ Η ΑΡ. 138/2013

Α Π Ο Φ Α Σ Η ΑΡ. 75/2016

ΠΕΙΡΑΙΩΣ 226, ΤΑΥΡΟΣ , ΑΘΗΝΑ, ΤΗΛ , ΦΑΞ ,

14o ΕΤΗΣΙΟ ΣΥΝΕΔΡΙΟ ΠΛΗΡΟΦΟΡΙΚΗΣ & ΨΗΦΙΑΚΩΝ 16/10/2012

Beazley Global Breach Solution. Beazley Global Breach Solution 1

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y

ΤΕΧΝΟΛΟΓΙΑ ΛΟΓΙΣΜΙΚΟΥ

Εγκατάσταση συστημάτων RIS-PACS σε όλα τα δημόσια νοσοκομεία και τις δομές Πρωτοβάθμιας Φροντίδας Υγείας της χώρας

Τι χρειάζεται να γνωρίζει ο ασθενής πριν αποφασίσει τη συμμετοχή του;

ΡΑΣΤΗΡΙΟΤΗΤΕΣ. Ασφάλεια & Ηλεκτρονική ιακυβέρνηση

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

Το σύστημα της Ηλεκτρονικής Συνταγογράφησης είναι εθνικό έργο ευρέως διαδεδομένο, με διείσδυση > 98%

Ενημέρωση των ασθενών για επεμβατική πράξη στο αιμοδυναμικό εργαστήριο

Οµάδα προστασίας των προσώπων έναντι της επεξεργασίας δεδοµένων προσωπικού χαρακτήρα του ΑΡΘΡΟΥ 29

Επιτελική Περίληψη. Προς µία Ευρωπαϊκή Στρατηγική Γεωγραφικής Πληροφορίας: ιδάγµατα από το GINIE

Providing Integrated e-health Services for Personalized Medicine utilizing Cloud Infrastructure (PINCLOUD)

1. Αποτελέσµατα συµβολή της ιατριβής Συµπεράσµατα προτάσεις για µελλοντική έρευνα

8.3 Ασφάλεια ικτύων. Ερωτήσεις

Περίληψη Αναφορά στην ηλικία του θεραπευόµενου. Θεραπευτής/τρια: Επόπτης/τρια: Εξωτερικός κριτής:

E-BUSINESS FORUM ΟΜΑ Α 1 ΕΝ ΕΙΚΤΙΚΟΣ ΚΑΤΑΛΟΓΟΣ ΝΟΜΟΘΕΣΙΑΣ-ΝΟΜΟΛΟΓΙΑΣ Μίνα Ζούλοβιτς Rapporteur

Προσβασιμότητα και η οπτική των φαρμακευτικών εταιρειών στα στοιχεία της e-συνταγογράφησης

Πολιτική της Coca-Cola Τρία Έψιλον για το HIV/AIDS

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE

Ασφάλεια Υπολογιστικών Συστηµάτων

Ο Ρόλος των Αρχών στη διασφάλιση του Απορρήτου των Επικοινωνιών στον κόσµο της Νεφοϋπολογιστικής

ΠΑΝΕΠΙΣΤΗΜΙΟ ΜΑΚΕ ΟΝΙΑΣ Ακαδηµαϊκό έτος B εξάµηνο (εαρινό)

Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς

Ηλεκτρονική Υγεία στον Ιδιωτικό Τοµέα Πρόσκληση 100 Έργα µε ιδιωτική συµµετοχή

«Οι προϋποθέσεις εφαρμογής του νέου ΚΠΠΔ (GDPR) στην Ιατρική πράξη: Υποχρεώσεις κεντρικής Διοίκησης, ΗΔΙΚΑ, ΕΟΠΥΥ και επαγγελματιών Υγείας»

Κατά την άποψη σας πόσο συχνά ανακύπτουν «ζητήματα» ηθικής στη ρευματολογία; (επιλέξτε μια απάντηση για κάθε στοιχείο)

Δημόσια ανοικτή διαδικασία συλλογής προσφορών για τις Συμβουλευτικές Υπηρεσίες συμμόρφωσης με τον κανονισμό προστασίας δεδομένων

1

ΠΛΗΡΟΦΟΡΙΚΗ ΤΗΣ ΥΓΕΙΑΣ

(Εννοιολογική θεμελίωση)

ΤΠΔΤΘΤΝΟ ΠΡΟΣΑΗΑ ΓΔΓΟΜΔΝΩΝ (Τ.Π.Γ / D.P.O) ΑΠΟΣΟΛΟ ΕΗΩΕΗΑ ΓΗΚΖΓΟΡΟ - ΓΗΑΜΔΟΛΑΒΖΣΖ

Κεφάλαιο 6 Επιχειρησιακός Σχεδιασµός Ανάπτυξη σχεδίων δράσης

Προτάσεις για την πρωτοβάθµια φροντίδα υγείας. Πυρπασόπουλος Μάριος Πρόεδρος Ιατρικού συλλόγου Χαλκιδικής

Transcript:

Ζητήµατα Ασφάλειας στις Ηλεκτρονικές Υπηρεσίες Υγείας Σωκράτης Κ. Κάτσικας ska@unipi.gr

Ασφάλεια σηµαίνει Προστασία της εµπιστευτικότητας (confidentiality) των πληροφοριών Προστασία της ακεραιότητας (integrity) των πληροφοριών Προστασία της διαθεσιµότητας (availability) των πληροφοριών

Υπάρχουν ζητήµατα ασφάλειας στην e-υγεία;

ελτίο Τύπου της ΑΠ ΠΧ 20.04.2011... Η Αρχή, στο πλαίσιο άσκησης των αρµοδιοτήτων της, διενήργησε δέκα (10) διοικητικούς ελέγχους σε δηµόσια και ιδιωτικά νοσοκοµεία και κλινικές. Σκοπός των ελέγχων ήταν η αξιολόγηση του επιπέδου ασφαλείας και προστασίας προσωπικών δεδοµένων των πληροφοριακών συστηµάτων τους και η συµβουλευτική υποστήριξή για την αντιµετώπιση των κινδύνων ασφαλείας. Έµφαση δόθηκε στη χρήση ηλεκτρονικών δικτύων και επικοινωνιών για τη διαχείριση των δεδοµένων υγείας των ασθενών, καθώς και στη λειτουργία ειδικευµένων ηλεκτρονικών εφαρµογών, όπως ο ηλεκτρονικός ιατρικός φάκελος ασθενή.

ελτίο Τύπου της ΑΠ ΠΧ 20.04.2011... Τα συµπεράσµατα από την ανάλυση των ευρηµάτων δείχνουν ότι το επίπεδο ασφάλειας ιδίως στα δηµόσια νοσοκοµεία είναι γενικά ανεπαρκές και οφείλεται κυρίως στην έλλειψη οργάνωσης και διαδικασιών παρά σε αµιγώς τεχνικές ελλείψεις. Χαρακτηριστικά παραδείγµατα αποτελούν οι ανύπαρκτες ή ανεπαρκείς πολιτικές και σχέδια ασφάλειας, οι ελλείψεις κατά τη διαχείριση των πληροφοριακών αγαθών, των χρηστών των πληροφοριακών συστηµάτων, του φυσικού αρχείου ιατρικών φακέλων. ιαπιστώθηκε επίσης πως αν και τα περισσότερα πληροφοριακά συστήµατα νοσοκοµείων που ελέγχθηκαν διαθέτουν δυνατότητες ασφαλείας, αυτές δεν είχαν ενεργοποιηθεί επαρκώς.

Υπάρχουν κίνδυνοι;

ENISA report: Being Diabetic in 2011 Αστοχία συµµόρφωσης µε τη νοµοθεσία περί συγκατάθεσης Αστοχία συµµόρφωσης µε τη νοµοθεσία περί προσωπικών δεδοµένων Παραβίαση ασφάλειας δεδοµένων ευτερεύουσα χρήση δεδοµένων Αστοχία αυθεντικοποίησης χρήστη και άρνηση παροχής υπηρεσίας

ENISA report: Being Diabetic in 2011 Καταστροφή εξοπλισµού ιακοπή υπηρεσίας Κλοπή Ανεπαρκής παροχή ή διαθεσιµότητα της ιατρικής υπηρεσίας Ανθρώπινο λάθος σε περίπτωση ανάγκης Ο ασθενής µπορεί να παρερµηνεύσει τα δεδοµένα

ENISA report: Being Diabetic in 2011 Το ιατρικό προσωπικό µπορεί να παρερµηνεύσει, να τροποποιήσει ή να διαγράψει τα δεδοµένα ασθενών Οι χρήστες µπορεί να µην ακολουθήσουν τις οδηγίες Επιτήρηση δεδοµένων και profiling

Τι (πρέπει να) προσπαθούµε να κάνουµε;

Ο βασικός µας στόχος: Η προστασία των αγαθών (assets) Υγεία και ζωή Ανθρώπινα δικαιώµατα και κοινωνικές αξίες Αυτονοµία του ασθενή Εθνικό σύστηµα υγείας Κινητικότητα του ασθενή Προσωπικά δεδοµένα Κάρτες υγείας Ιατρικές συσκευές Εξοπλισµός πληροφορικής Κέντρα δεδοµένων και τηλεφωνικά κέντρα Ηλεκτρονικός φάκελος υγείας Ηλεκτρονικές συνταγές Ερευνητικά δεδοµένα δηµόσιας υγείας ΠΣΥ ίκτυα

Πώς θα το πετύχουµε;

Ένα πλαίσιο ασφάλειας e-υγείας Νοµοθετικές δράσεις ιεθνές, Εθνικό, Τοπικό επίπεδο Τεχνικές και οργανωτικές δράσεις Επίπεδο οργανισµού ή οµάδων οργανισµών µε παρόµοια χαρακτηριστικά και σκοπούς Αναγνώριση γενικών αρχών σχεδίασης και λειτουργίας του συστήµατος ιαµόρφωση Πολιτικής Ασφάλειας Υψηλού επιπέδου ιαµόρφωση µέτρων ασφάλειας συµβατών µε την πολιτική ιαµόρφωση κώδικα δεοντολογίας Εκπαίδευση Κοινωνικές δράσεις ιεθνές, Εθνικό, Τοπικό επίπεδο Ευαισθητοποίηση κοινού

Η συνετή επιλογή στο σηµείο που βρισκόµαστε φαίνεται πως είναι να προχωρήσουµε µε προσοχή. Τα πλεονεκτήµατα είναι σαφή, αλλά κανείς δεν πρέπει να αγνοεί και τους ελλοχεύοντες κινδύνους