Skaitmeninėms pacientų byloms gresia pavojus: planuojama saugumo rizika ir chaosas!
2025 m. sausio viduryje Šlėzvigas-Holšteinas pradės skelbti elektroninius pacientų įrašus, tačiau susiduria su saugumo ir programinės įrangos problemomis.
Skaitmeninėms pacientų byloms gresia pavojus: planuojama saugumo rizika ir chaosas!
Elektroninio paciento įrašo (ePA) įvedimas Šlėzvige-Holšteine jau visai šalia, tačiau įvairios suinteresuotosios šalys reiškia susirūpinimą dėl saugumo ir programinės įrangos problemų, kurios jau iškilo dėl e. recepto. Nuo 2025 m. sausio vidurio ePA galės naudotis visi legaliai apdrausti asmenys. Šlėzvigo-Holšteino bendrosios praktikos gydytojų asociacija perspėjo apie galimus sunkumus, kurie gali kilti dėl IT palaikymo laukimo laiko, dėl kurio gali sutrumpėti pacientų gydymas. Šie iššūkiai rodo, kad reikia sklandžiai pradėti kurti skaitmeninę sveikatos infrastruktūrą.
Ypač nerimą kelia saugumo susirūpinimas, kurį iškėlė NDR ir tai Chaoso kompiuterių klubas (CCC) yra paryškinti. CCC kritikuoja tai, kad nusikaltėliai gali palyginti lengvai gauti prieigą prie skaitmeninių failų, ir ragina imtis drastiškų reformų ePA kūrimo procese. Nors Federalinė sveikatos apsaugos ministerija tikina, kad visos saugumo spragos bus pašalintos prieš įdiegiant, IT saugumo tyrinėtojai pabrėžia, kad daugelis problemų buvo žinomos jau daugelį metų, tačiau buvo nepakankamai sprendžiamos.
Saugumo rizikos ir reformų reikalavimai
Saugumo rizika apima ne tik patį skaitmeninį failą, bet ir IT sistemas praktikose ir ligoninėse, kurios dažnai yra prastai sukonfigūruotos ir todėl pažeidžiamos atakoms. Naudotais kortelių skaitytuvais taip pat galima lengvai manipuliuoti. CCC ragina užtikrinti didesnį skaidrumą, nepriklausomus auditus ir sąžiningą informavimą apie riziką apdraustosioms šalims, kad būtų sukurtas pasitikėjimas skaitmenine sveikatos infrastruktūra.
Iki 2024 m. pabaigos ePA turėtų būti privaloma naudoti kiekvienam apdraustajam asmeniui, kartu su planuojamu prieštaravimo sprendimu. „EPA“ organizacija „Gematik“ atkreipia dėmesį į šiuo metu rengiamus techninius sprendimus ir mano, kad sėkmingų atakų tikimybė yra maža. Tačiau IT saugumo tyrinėtojai nesutinka ir pabrėžia, kad žiniasklaidoje pateikiamus scenarijus nesunku įgyvendinti praktiškai. Diskusija apie elektroninių pacientų bylų saugumą meta šešėlį ant planuojamos skaitmeninės sveikatos sistemos Vokietijoje.
– pateikė Vakarų-Rytų žiniasklaida