Ochrona przed cyberzagrożeniem istotna dla działalności leczniczej
Praktyka organów publicznych w zakresie cyberbezpieczeństwa i ochrony danych medycznych, kodeks branżowy, szanse i wyzwania związane z bezpieczeństwem danych medycznych w środowisku cyfrowym – to były główne tematy kolejnej – IV edycji konferencji RODO i cyberbezpieczeństwo w zdrowiu, która odbyła się 24 maja 2022, w przeddzień czwartej rocznicy wejścia w życie polskiej ustawy o ochronie danych.
Kluczowym zagadnieniem konferencji była dyskusja na temat obowiązków i wyzwań związanych z cyberzagrożeniami w prowadzeniu działalności leczniczej w środowisku cyfrowym. Eksperci sporo uwagi poświęcili potrzebie zwiększenia świadomości pacjentów w zakresie przysługujących im praw dotyczących ich danych osobowych.
Konferencja miała na celu również podnoszenie kompetencji cyfrowych pracowników ochrony zdrowia. Istotne okazuje się również prawidłowe zabezpieczenie stron internetowych przed atakami hakerów. Tematyka cyberbezpieczeństwa jest szczególnie ważna, zważywszy, że liczba cyberataków na podmioty medyczne stale rośnie, przyczyniając się do zwiększonego zagrożenia w zakresie wycieku danych medycznych pacjentów.
Kto i dlaczego stworzył kodeks branżowy „RODO w ochronie zdrowia”
Jednym z zagadnień IV edycji konferencji był „Kodeks Branżowy RODO w sektorze ochrony zdrowia”, który powstał w ramach prac szerokiej koalicji, składającej się między innymi z Polskiej Federacji Szpitali, Telemedycznej Grupy Roboczej, Związku Pracodawców Technologii Cyfrowych Lewiatan, Pracodawców Medycyny Prywatnej, Polskiej Izby Informatyki i Telekomunikacji oraz Porozumienia Zielonogórskiego, przy wsparciu prawnym Kancelarii DZP.
Prace nad kodeksem w „RODO w ochronie zdrowia” rozpoczęły się w lipcu 2017 roku Kodeks powstawał przy aktywnym udziale strony publicznej, w szczególności Ministerstwa Zdrowa, Centrum e-Zdrowia oraz Centrum Monitorowania Jakości w Ochronie Zdrowia.
Celem kodeksu „RODO w ochronie zdrowia” jest „zapewnienie adekwatnego poziomu ochrony pacjentów, w związku z przetwarzaniem ich danych osobowych, ze szczególnym uwzględnieniem ochrony zdrowia i życia, jako dóbr o nadrzędnym znaczeniu – czytamy we wstępie do projektu tego dokumentu.
– Inicjatywa opracowania projektu kodeksu narodziła się jako odpowiedź na liczne wątpliwości i problemy interpretacyjne związane ze stosowaniem RODO, które na początku obowiązywania nowych regulacji miały podmioty lecznicze – wyjaśnia Ligia Kornowska, dyrektor zarządzająca Polskiej Federacji Szpitali, a zarazem jedna z inicjatorów Kodeksu i samej konferencji. – Potrzeba przyjęcia i stosowania kodeksu jest aktualna. Wyznacza on bowiem pożądany standard ochrony danych osobowych, który ma zapewnić pacjentom lepszą gwarancję poszanowania ich prywatności, a placówkom medycznym pewność w zakresie wymogów i zasad prawidłowego postępowania – dodaje.
Kodeks branżowy zyskał pozytywną opinię Prezesa Urzędu Ochrony Danych Osobowych (PUODO). Dzięki temu podmioty wykonujące działalność leczniczą, które chcą zapewnić pacjentom wysoki poziom ochrony ich danych osiągnięty w projekcie kodeksu, mogą rozpocząć dostosowywanie swojej aktywności do jego postanowień.
Prawdopodobnie już jesienią 2022 roku pierwsze placówki medyczne będą mogły ubiegać się o wydanie im certyfikat na podstawie kodeksu. Dokument ten w sierpniu ma być ostatecznie zatwierdzony przez Urząd Ochrony Danych Osobowych.
UODO ma też w najbliższym czasie rozpatrzyć wniosek o akredytację podmiotu monitorującego placówki medyczne pod kątem przestrzegania przez nie zapisów kodeksu. Wniosek taki złożyła firma KPMG Advisory Sp. z o.o. Jeśli uzyska on akceptację, spółka ta będzie przeprowadzać audyty w placówkach ochrony zdrowia i na tej podstawie podmioty lecznicze będą mogły uzyskiwać zaświadczenie (certyfikat) o przyznaniu im statusu Członka Kodeksu.
Aktualny projekt kodeksu można pobrać tutaj
Konferencję zorganizowali: Polska Federacja Szpitali, zespół ekspertów wZdrowiu i kancelaria DZP.
Pracodawcy Medycyny Prywatnej objęli wydarzenie swoim patronatem.
Zapis konferencji „RODO i cyberbezpieczństwo w zdrowiu” z 24 maja 2022 roku dostępny jest na YouTube.com