od 2010.

Mogućnost zloupotrebe podataka o ličnosti preko Integrisanog zdravstvenog informacionog sistema (IZIS)

Studenti prilikom upisa na fakultete Beogradskog univerziteta neće morati da prilažu izvode iz matične knjige rođenih

Integrisani zdravstveni informacioni sistem Republike Srbije predstavlja centralni elektronski sistem, u kome se čuvaju i obrađuju svi medicinski i zdravstveni podaci pacijenata, podaci zdravstvenih radnika i saradnika, podaci zdravstvenih ustanova, zdravstvene intervencije i usluge izvršene u zdravstvenim ustanovama, podaci elektronskih uputa i elektronskih recepata, podaci o zakazivanju za specijalističke preglede, dijagnostičke procedure i hirurške intervencije.

Integrisani zdravstveni informacioni sistem obezbeđuje jedinstvo podataka u zdravstvu i jedinstvenu informaciono-komunikacijsku infrastrukturu za upravljanje zbirkama podataka i prenos podataka.

Omogućava se lakše i bolje planiranje u oblasti zdravstvene zaštite i stvaranja boljih zdravstvenih politika uvođenjem integrisanog zdravstvenog informacionog sistema. Primenom sistema se povećava kvalitet usluga pacijentima, povećava se transparentnost informacija, povećava se blagovremeno izveštavanje pacijenata i šire javnosti, obezbeđuje transparentan i objektivan stav prema pacijentima i poboljšava pristup zdravstvenim ustanovama, smanjenjem vremena čekanja na tretman.

Preko IZIS-a se omogućava unos, prikupljanje, skladištenje i razmena podataka vezanih za zdravstveni sistem u Republici Srbiji. Sistem omogućuje lak i efikasan unos i ažuriranje podataka kroz jednostavan i intuitivan korisnički interfejs. Podaci se čuvaju i održavaju u centralnoj bazi podataka. Sistem je integrisan sa postojećim sistemima, koji se koriste u Ministarstvu zdravlja ili u zdravstvenim ustanovama u državnoj svojini.

Integrisani zdravstveni informacioni sistem Republike Srbije obezbeđuje dostup zdravstvenih podataka svim učesnicima u zdravstvenom sistemu u skladu sa njihovim pravima, ulogama i odgovornostima.

U vezi IZIS-a, pojavila se mogućnost zloupotrebe u vezi sa šiframa te je Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti izdao saopštenje koje prenosimo u celosti:

Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti ponovio je danas ocenu da je, sa stanovišta zaštite podataka o ličnosti stanje Integrisanog zdravstvenog informacionog sistema (IZIS) odnosno portala “Moj doktor” zabrinjavajuće i da podrazumeva mogućnosti velikih štetnih posledica.

Poverenik preporučuje građanima da, u odsustvu adekvatnih reakcija nadležnih sami preduzmu ono što mogu u cilju zaštite svojih ličnih podataka. Poverenik sugeriše građanima da u kontaktu sa svojim lekarima zatraže informaciju da li su promenili, individualizovali “šifre” koje su dobili prilikom aktiviranja portala “Moj doktor” i da u slučaju negativnog odgovora insistiraju da lekari to učine.

Postojeće, inicijalne šifre su sasvim slabe i ne predstavljaju praktično nikakvu zaštitu. Usled toga je, preko portala “Moj doktor” moguć lak, jednostavan pristup neovlašćenih lica svim podacima u bazi, uključujući ne samo ime i prezime i JMBG pacijenta, već i sve podatke o dijagnozama, anamnezama, terapiji, lekovima, upute specijalistima, datumima posete i kontrole itd.

Navedeni podaci spadaju, po Zakonu o zaštiti podataka o ličnosti, u kategoriju tzv. naročito osetljivih podataka, što podrazumeva posebne mere zaštite. A po Zakonu o pravima pacijenata pristup tim podacima moguć je samo postupajućim lekarima, a drugim licima, osim uz pristanak pacijenta, isključivo na osnovu odluke suda. Štetno je, rizično i apsurdno da u stvarnosti pristup tim podacima ima, on-line, nedefinisan ali potencijalno veoma veliki broj neovlašćenih lica.

Poverenik je još pre nekoliko meseci upozorio nadležno Ministarstvo zdravlja da ono uspostavlja sistem IZIS bez valjanog pravnog osnova. Uspostavljanje i funkcionisanje takvog sistema koji podrazumeva robusnu obradu ogromne količine naročito osetljivih podataka, shodno Ustavu Srbije, moguće je samo na osnovu i u skladu sa odredbama zakona, a nijedan relevantan zakon iz oblasti zdravstva trenutno ne daje takve mogućnosti.

Međutim pored, bez sumnje nezaobilaznog problema (ne)postojanja valjanog pravnog osnova pojavio se i ništa manji problem nebezbednosti, odnosno moguće kompromitacije i zloupotrebe ličnih podataka u okviru sistema. Poverenik je na to upozorio nadležne još pre nekoliko meseci, potom je ponovio upozorenje, a istim povodom se pismom obratio i predsedniku Vlade. Budući da sve to nije dalo očekivane efekte, da mediji nisu upozorenju dali publicitet koji, s obzirom na potencijalni obim ugrožavanja prava građana zaslužuje, a da je na društvenim mrežama upozorenje “zasuto” lavinom diskvalifikatornih i neargumentovanih komentara, poverenik smatra svojom obavezom da još jednom upozori na neprihvatljive rizike koje funkcionisanje IZIS-a, odnosno portala “Moj doktor”, na dosadašnji način, neizbežno podrazumeva.

Izvor: Sajt Poverenika za informacije od javnog značaja i zaštitu podataka o ličnosti.

Izvor:Sajt IZIS-a www.mojdoktor.gov.rs      

Najnoviji tekstovi