Proste to RODO ochrona danych w sektorze medycznym

Wdrożenie RODO w jednostkach medycznych. RODO w medycynie. Przygotowanie dokumentacji RODO. Szkolenia z ochrony danych osobowych.

Proste to RODO

Ochrona danych w sektorze medycznym

Prawy przycisk myszki

Jak wysłać plik przez RODO Sender?

Jak wysłać plik przez RODO Sender

  • Wybierz plik, który chcesz przesłać, jako zaszyfrowany i zabezpieczony hasłem.
  • Kliknij jeden raz prawy przycisk myszki.
  • Wybierz z menu rozwijanego "Wyślij do programu RODOS Sender"
  • Podaj adres email oraz numer telefonu adresata.
  • Kliknij "Wyślij" ... gotowe wysłałeś zaszyfrowany i zabezpieczony hasłem plik na email, oraz hasło na SMS odbiorcy.

Proste to RODO bezpieczeństwo informacji przesyłanych przez email

Instrukcja obsługi RODO Sender

Instrukcja obsługi RODO Sender

RODO Sender - krótki film z instrukcją obsługi

Instrukcja obsługi RODO Sender. Mamy świadomość tego, iż lektura kolejnej opasłej instrukcji do programu, nie jest ciekawą pozycją. Z tego względu zdecydowaliśmy się na przygotowanie krótkiego filmu pokazującego:

  • procedurę uruchamiania programu,
  • konfigurację poszczególnych ustawień,
  • prowadzenie korespondencji z wykorzystaniem RODO Sender.


    Użytkowanie, wysyłanie email: tutaj >>>
    Instalacja oraz konfiguracja: tutaj >>>
    Wykupienie licencji: tutaj >>>

Pomoc techniczna:

W razie jakichkolwiek pytań technicznych związanych z programem, nasi specjaliści pozostają do Państwa dyspozycji pod numerem telefonu: +48 577 119 700

Jak uruchomić program RODO Sender?

Aby korzystać z pełnej wersji oprogramowania RODO Sender należy wykonać kilka kroków:

  • Po pierwsze należy zarejestrować konto użytkownika tutaj >>>
  • Następnie należy się zalogować do swojego konta wykorzystują panel do logowania tutaj >>>
  • Po zalogowaniu do swojego konta dokonujemy zakupu licencji M/L/XL. Po uiszczeniu opłaty generowany jest kod aktywacyjny. Będzie potrzebny do aktywacji programy przy instalacji.
  • Teraz przystępujemy do Instalacja samego oprogramowania tutaj >>>
  • W trakcie instalacji program zapyta o kod aktywacyjny, wystarczy go wpisać / skopiować i dokończyć instalację.

Uruchom program instalacyjny RODO Sender

Jak szybko wysłać zabezpieczoną wiadomość RODO Sender?

Dla uproszczenia korzystania z programu stworzyliśmy skróconą ścieżkę wysyłania wiadomości przez RODO Sender.

  • Na ekranie komputera wybieramy plik, który ma zostać przesłany, klikamy na nim prawym przyciskiem myszy.
  • Z rozwijanego menu wybieramy “Wyślij do programu RODO Sender”.
  • Uruchamia się program już z dodanym plikiem do wysyłki, dodajemy teraz adresata wiadomości i jego numer telefonu.
  • W ostatnim kroku klikamy w programie przycisk “Wyślij”.

Skąd uzyskam kod aktywacyjny do programu?

Kod aktywacyjny generowany jest dla konta użytkownika. Jest on zapisany na indywidualnym koncie uzytkownika oraz na dokumencie księgowym. Jeśli chcą Państwo uzyska kod aktywacyjny a jeszcze nie wykupiliście licencji, należy wykupić odpowiednią dla swoich potrzeb licencję, korzystając z linku poniżej.

Logowanie do konta użytkownika.

Dla ułatwienia zarządzania własnym kontem użytkownika stworzyliśmy specjalnie dedykowany panel do logowania. W ramach konta po zalogowaniu mają Państwo możliwość zarządzania swoimi licencjami, pobierania dokumentów księgowych oraz aktywacji kolejnych licencji. Panel do logowania tutaj >>>

Konfiguracja ustawień programu - krok po kroku

Konfiguracja poczty

Po zainstalowaniu programu i aktywacji kodek aktywacyjnym, uruchamiana jest aplikacja. Przed pierwszym użyciem należy ją skonfigurować, tak aby służyła nam przez cały czas. Program korzysta z poczty email użytkownika dlatego potrzebne do skonfigurowania RODO Sender:

  • Adres email, który będzie wykorzystywany do prowadzenia korespondencji przez RODO Sender
  • Hasło dostępowe do logowania na ww. pocztę email.
  • Adres SMTP – informację posiada dostawca poczty / informacje może odczytać informatyk firmy
  • Numer portu – – informację posiada dostawca poczty / informacje może odczytać informatyk firmy

Szablony wiadomości

Mają Państwo możliwość ustalenia treści wiadomości email, jaka będzie wysyłana łacznie z zaszyfrowanym archiwum. Mają Państwo także możliwość określenia treśwci wiadomości SMS, która nadana zostanie razem z hasłem do adresata.

  • Domyślna treść wiadomości e-mail nie musi być zmieniana. 
  • Domyślna treść wiadomości SMS nie musi być zmieniana.
  • {N} – tutaj warto wpisać imię i nazwisko, nazwę podmiotu, który wysyła wiadomość,
  • {E} – tutaj podajemy adres email, który służyć może do wymiany informacji, warto aby był to adres nadawcy pliku.
  • {T} – tutaj wpisujemy numer telefonu nadawcy, pojawi się on w wiadomości SMS i email, co ułatwi kontakt telefoniczny z nadawcą.

RODO Sender dla IOD w jednostkach medycznych

Rekomendowany dla IOD

RODO Sender jako rozwiązanie dedykowane dla ADO ale też i dla IOD

RODO Sender dla IOD. Jako IOD otrzymują Państwo doskonałe narzędzie, dla siebie, ale taż i dla swojego ADO. Zwróćcie Państwo uwagę na to, że w codziennej pracy wykorzystujecie pocztę email, do tego aby wymieniać się dokumentami z ADO, czy poszczególnymi działami w jednostce. Również tą drogą otrzymują Państwo różnego rodzaju dokumenty, na których następnie pracujecie. Jako IOD świadczący swoje zadania „zdalnie”, czyli nie w siedzibie ADO, tym bardziej prowadzą Państwo intensywną wymianę informacji w postaci elektronicznej.  RODO Sender to rozwiązanie, które przede wszystkim podniesie poziom bezpieczeństwa informacji przesyłanej na email, ale także przyczyni się do usprawnienia procesów wymiany dokumentów.

Ścieżka wdrożenia programu do stosowania

Aby mogli Państwo przekonać się o tym, co napisaliśmy na wstępie, proponujemy pobranie wersji bezpłatnej programu. Wersja demonstracyjna pozwoli w pełni zaprezentować możliwości RODO Sender oraz jego funkcjonalności.

Rekomendacja wdrożenia do stosowania w jednostce

Aby ułatwić proces wdrażania, nowego rozwiązania, przygotowaliśmy dla IOD, gotowe stanowisko argumentujące zasadność jego stosowania w podmiocie wykonującym działalność medyczną.

Rekomendacja do stosowania RODO Sender w jednostce medycznej

Stanowisko IOD - rekomendujące wprowadzenie do stosowania Rodo Sender

Przygotowaliśmy dla Państwa gotowe stanowisko uzasadniające i rekomendujące do stosowania w podimocie medycznym rozwiązania, jakim jest RODO Sender.

Proste to RODO bezpieczeństwo informacji przesyłanych przez email

Jak wysłać plik przez RODO Sender

Jak wysłać plik przez RODO Sender?

Jak wysłać plik przez RODO Sender

Jak działa RODO Sender. Użytkownik wybiera pliki, jakie chce przesłać za pośrednictwem email do wybranego adresata. Podaje adres jego poczty elektronicznej oraz numer telefonu komórkowego. Po zaakceptowaniu do wysyłki wiadomości program automatycznie i samodzielnie zabezpiecza plik szyfrując jego treść oraz przypisując mu indywidualne hasło. Plik, w takiej zaszyfrowanej postaci, przesyłany jest do wskazanego adresata a kopia do nadawcy. Natomiast indywidualne hasło, potrzebne do uruchomienia archiwum, wysyłane jest adresatowi na podany numer telefonu komórkowego w formie SMS. Wszystko odbywa się automatycznie. Czytaj więcej >>>

Zobacz sam jakie to proste

RODO Sender jak to działa

Aby wysłać plik przez RODO Sender wystarczą dwa kroki ...

Krok 1

  • Wybierz plik, który chcesz bezpiecznie wysłać.
  • Kliknij prawy przycisk myszki
  • W rozwijanym menu wybierz opcję "Wyślij do programu RODO Sender"
Jak wysłać plik przez RODO Sener

Krok 2

  • Dodaj dane adresata. do którego chcesz wysłać plik, wpisz adres email oraz jego numer telefonu
  • Kliknij przycisk "Wyślij"
Jak wysłać plik przez RODO Sender

Jak stać się użytkownikiem RODO Sender

Nie czekaj, zarejestruj się, jako użytkownik na naszej stronie a następnie wybierz wybraną przez siebie licencję wpisz otrzymany od nas kod rabatowy. Cena obniżona zostanie o 50%. W razie pytań kontaktuj się z naszym działem technicznym, numer telefonu będzie podany w stopce strony.

RODO Sender w medycynie

Rekomendowany dla IOD

RODO Sender w medycynie

Udostępnianie dokumentacji medycznej na email.

Przypominamy zgodnie z przepisami Ustawy o Prawach Pacjenta i Rzeczniku Praw Pacjenta dokumentację medycznę prowadzona w postaci elektronicznej należy udostępniać za pośrednictwem środków komunikacji elektronicznej. Natomiast dokumentację medyczną prowadzona w postaci papierowej może udostępniać przez sporządzenie kopii w formie odwzorowania cyfrowego (skanu) i przekazanie za pośrednictwem środków komunikacji elektronicznej.

Dodatkowe funkcje programu RODO Sender dla podmiotów medycznych.

Dodatkowe zabezpieczenia branżowe, jakie wprowadzilismy do programu RODO Sender w medycynie. Przypominamy, że Podmioty Wykonujące Działalność Medyczną zobowiązane są do zachowania szczególnej staranności realizując obowiązek udostępniania dokumentacji medycznej. Mając to na uwadze zdecydowaliśmy się na wprowadzenie dodatkowych mechanizmów do RODO Sender. Mechanizmów, które dodatkowo zabezpieczają proces udostępniania dokumentacji medycznej przed wystąpieniem błędów. Wysłanie przygotowanej korespondencji poprzedzone zostało seria pytań sprawdzających, opracowanych i przygotowanych przez ekspertów portalu Proste to RODO. Użytkownik udzielając odpowiedzi na pytania kontrolne zmuszony zostaje do wykonania czynności sprawdzających, które najczęściej w praktyce są pomijane. Przez co w praktyce dochodzi do udostępnienia dokumentacji w sposób niezgodny z prawem. RODO Sender pozwala na zminimalizowanie tego typu sytuacji. Dodatkowo użytkownik ma możliwość samodzielnego uzupełnienia listy pytań sprawdzających wg. własnego wyboru. Pamiętać należy udostępnienie dokumentacji medycznej w bezpiecznej postaci, stanowić może element istotny dla żywotnych interesów pacjentów.

Jak działa program RODO Sender

Użytkownik wskazuje pliki, jakie chce przesłać za pośrednictwem email do określonego adresata. Następnie podaje jego adres poczty elektronicznej oraz numer telefonu komórkowego. Ma także możliwość uzupełnienia treści o krótką informację wyjaśniającą np. co przesyła. Po zaakceptowaniu do wysyłki wiadomości program automatycznie i samodzielnie zabezpiecza plik szyfrując jego treść oraz przypisując mu indywidualne hasło. Plik w takiej postaci przesyłany jest do wskazanego adresata oraz kopia do nadawcy. Indywidualne hasło potrzebne do uruchomienia archiwum przesyłane jest adresatowi na podany numer telefonu komórkowego.

RODO Sender to bezpieczeństwo informacji przesyłanych przez email

RODO Sender

RODO Sender - bezpieczeństwo wymiany informacji

RODO Sender - bezpieczeństwo informacji

Tajemnica korespondencji

Wymiana informacji za pośrednictwem środków komunikacji elektronicznej to już codzienność przedsiębiorców. Czas dostępu do informacji jest zagadnieniem priorytetowym. Szybka wymiana danych pozwala na uzyskanie przewagi nad konkurencją. Sprawnie zorganizowany system wymiany informacji to podstawa zarządzania. Bez względu na wielkość przedsiębiorcy. Nie należy jednak zapominać o tym, iż bezpieczeństwo informacji jest tak samo ważne, jak one same. Pomijanie zagadnienia bezpieczeństwa informacji przesyłanych wewnątrz firmy, czy do jej klientów może prowadzić do dramatycznych skutków. Brak zapewnienia bezpieczeństwa dla danych, w tym danych osobowych, prowadzić może do pociągnięcia przedsiębiorcy od odpowiedzialności finansowej a nawet karnej. Utrata danych, ich podsłuchanie, czy przejęcie nad nimi kontroli, może stanowić źródło realnych problemu dla przedsiębiorców i ich klientów. Ochrona danych w tym danych osobowych, to zgodnie z Rozporządzeniem RODO, obowiązek każdego administratora danych osobowych.

Rozporządzenie RODO

RODO Sender przeznaczony jest dla wszystkich tych podmiotów, które w swojej codziennej działalności wymieniają się dokumentacją ze swoimi klientami czy kontrahentami. Dla tych przedsiębiorców, którzy zainteresowani są zabezpieczeniem się przed utratą, ujawnieniem ważnych dla nich informacji handlowych, czy też informacji kluczowych dla ich klientów. Przygotowaliśmy nasze oprogramowanie z myślą o podmiotach medycznych - udostępniających swoją dokumentacje medyczną Pacjentom. W centrum naszej uwagi znalazły się także biura rachunkowe oraz kancelarie prawne i notarialne. Naturalnie jednak, każdy może stać się użytkownikiem, nawet przysłowiowy Kowalski.

Kto powinien korzystać z RODO Sender? Każdy, kto chce chronić swoją tajemnicę.

RODO Sender przeznaczony jest dla wszystkich tych podmiotów, które w swojej codziennej działalności wymieniają się dokumentacją ze swoimi klientami czy kontrahentami. Dla tych przedsiębiorców, którzy zainteresowani są zabezpieczeniem się przed utratą, ujawnieniem ważnych dla nich informacji handlowych, czy też informacji kluczowych dla ich klientów. Przygotowaliśmy nasze oprogramowanie z myślą o podmiotach medycznych - udostępniających swoją dokumentacje medyczną Pacjentom. W centrum naszej uwagi znalazły się także biura rachunkowe oraz kancelarie prawne i notarialne. Naturalnie jednak, każdy może stać się użytkownikiem, nawet przysłowiowy Kowalski.

RODO Sender
dla sektora medycznego

Idealne rozwiązanie gwarantujące poprawność realizacji obowiązku dostarczenia dokumentacji medycznej upoważnionej osobie z wykorzystaniem poczty email, jako jednego z dostępnych środków komunikacji elektronicznej.

RODO Sender
dla sektora usług prawnych

Oprogramowanie pozwalające na stworzenie systemu wymiany informacji z zachowaniem gwarancji prostej obsługi i szybkiej komunikacji pomiędzy firmą a jej klientami

RODO Sender dla biur rachunkowych

RODO Sender
dla sektora usług rachunkowych

Aplikacja umożliwiająca bezpieczny obieg dokumentów biznesowych pomiędzy biurem rachunkowym, kadrowym, płacowym, a jego klientami.

Jeśli chcesz dowiedzieć się więcej na temat bezpieceństwa informacji w sektorze medycznym pisalismy o tym tutaj >>>

Jeśli chcesz dowiedzieć się więcej na temat bezpieceństwa informacji w sektorze usług prawnych pisalismy o tym tutaj >>>

Jeśli chcesz dowiedzieć się więcej na temat bezpieceństwa informacji w sektorze medycznym pisalismy o tym tutaj >>>

Jakie błędy popełniane są przy wysyłce ważnych informacji przez email.

Jako specjaliści zajmujący się bezpieczeństwem wymian wymiany informacji w naszej praktyce odnotowaliśmy szereg przypadków. Stanów faktycznych pokazujących, jakie nieprawidłowe praktyki stosują przedsiębiorcy. Konsekwencje negatywne mogące wyniknąć z ich stosowania są różnej rangi. Uświadomienie sobie jednak nieprawidłowych praktyk to pierwszy z kroków, jakie należy wykonać wdrażając czy modernizując system wymiany informacji w przedsiębiorstwie.

Brak określenia zasad korzystania z poczty elektronicznej. Jest to podstawowy i najczęściej spotykany błąd w przedsiębiorstwach, skutkujący całkowita utratą kontroli nad tym, jakie dane są przesyłane w firmie, pomiędzy kim a kim. Nieświadomi pracownicy stanowić mogą realne zagrożenie dla interesów firmy i jej klientów.

Posługiwanie się otwartym tekstem w komunikacji. Jest to proceder często spotykany tam, gdzie pracownicy zniechęceni są do prowadzenia komunikacji elektronicznej. Pozornie ułatwiając sobie życie, tłumacząc to oszczędnością czasu, przesyłają w treści email istotne dane do adresatów w formie niezaszyfrowanej.

Błędy przy adresowaniu poczty email. Z tych samych powodów co wyżej, pracownicy przedsiębiorstw często wysyłają wiadomość do adresatów nie weryfikując poprawności wpisanych adresów. Ponadto przy korespondencji kierowanej do kilku odbiorców nie ukrywają innych adresów.

Przesyłanie haseł zabezpieczających tym samym kanałem komunikacyjnym. Praktyką, można powiedzieć, jest przesyłanie ważnych dokumentów w pliku zabezpieczonym przed otwarciem hasłem, ale łącznie z podaniem tego hasła w tej samej wiadomości albo w innej wiadomości jednak przesyłanej na ten sam email.

Brak weryfikacji poprawności załączników. Odnotować należy także sytuacje, w których nadawcy poczty email zapominają o sprawdzeniu poprawności przesyłanego załącznika. W konsekwencji inny niż powinien adresat otrzymuje dokumentu, które nie powinny trafić do niego.

Czy jest możliwe rozwiązanie tych wszystkich problemów łącznie?

Można problem bezpieczeństwa komunikacji w firmie rozwiązać na wiele sposobów. Ale należy mieć na uwadze to, iż użytkownicy systemu mogą być, a nawet pewnie będą, niechętni wprowadzeniu nowych skomplikowanych zasad. Nie będą chcieli posługiwać się instrukcjami kancelaryjnymi. Niechętnie podejdą do zakazu stosowania dotychczasowych złych praktyk. Można starać się zmieniać ich nawyki poprzez długie szkolenia. Można też zastosować nasze rozwiązanie, od zaraz od już - załóż konto użytkownika pobierz program i korzystaj z RODO Sender

Bez rozbudowanych instrukcji obsługi.

Dzięki naszemu rozwiązaniu uwolnisz się od rozbudowanych instrukcji opisujących to, jak należy sporządzać i wysyłać korespondencję email. Wystarczy, że pracownicy zachowają podstawową zasadę. Korespondencja służbowa powinna być wysyłana i odbierana wyłącznie z wykorzystaniem adresu email służbowego.

Koniec z posługiwaniem się otwartym tekstem w korespondencji email.

Posługiwanie się otwartym tekstem przestanie mieć miejsce. RODO Sender automatycznie i samodzielnie zabezpiecza przed nieuprawnionym dostępem do dokumentu poprzez jego zaszyfrowanie i zabezpieczenie hasłem, przed wysyłką.

Weryfikacja poprawności przesyłanych załaczników.

Oprogramowanie wymusza na użytkowniku poprzez serię pytań dokonanie weryfikacji poprawności użytych adresów odbiorców korespondencji.

Hasło do zaszyfrowanych plików przesyłane odrębnym kanałem.

Stosują nasze oprogramowanie unikniesz sytuacji, w której hasło do zabezpieczonego dokumentu przesłane zostanie do odbiorcy w tym samym lub następnym email. RODO Sender przesyła odrębnym kanałem hasło dostępowe do wskazanego przez nadawcę odbiorcy. Hasła wysyłane są za pośrednictwem krótkiej wiadomości tekstowej SMS.

Na skróty - czyli jak działa RODO Sender.

Użytkownik wskazuje dokumenty, jakie chce przesłać za pośrednictwem email do określonego adresata. Następnie podaje jego adres poczty elektronicznej oraz numer telefonu komórkowego. Ma także możliwość uzupełnienia treści o krótką informację wyjaśniającą. Po zaakceptowaniu do wysyłki wiadomości program automatycznie i samodzielnie zabezpiecza plik szyfrując jego treść oraz przypisując mu indywidualne hasło. Plik w takiej postaci przesyłany jest do wskazanego adresata oraz kopia do nadawcy. Indywidualne hasło potrzebne do uruchomienia archiwum przesyłane jest adresatowi na podany numer telefonu komórkowego.

Jaką licencję wybrać dla swojej działalności ...

W zależności od tego, na ilu stanowiskach komputerowych zamierzacie Państwo zainstalować oprogramowanie, oraz jaką liczbę email planujecie przesłać w okresie rozliczeniowym powinniście wykupić odpowiednią licencję użytkownika. Mają Pańśtwo do wyboru trzy warianty. Różnią się one liczbą stanowisk, na ilu można zainstalować program, oraz liczbą SMS w pakiecie. Po wyczerpaniu liczby SMS, albo po upływie okresu na jaki zostaje wykupiona licencja, (w zależności, co nastąpi wcześniej) istnieje możliwość jej przedłużenia. Także w trakcie korzystania z oprogramowania mają Państwo możliwość np. dokupienia licencji na kolejne stanowiska komputerowe.

RODO Sender to bezpieczeństwo informacji przesyłanych przez email

II Ogólnopolska Konferencja RODO w Medycynie / RODO Sender

II Ogólnopolska Konferencja RODO w Medycynie

II Ogólnopolska Konferencja RODO w Medycynie / RODO Sender / Proste to RODO

18 listopada 2019r. w Warszawie na Uczelni Medycznej im Marii Skłodowskiej Curie, odbędzie się II Ogólnopolska Konferencja RODO w Medycynie. Polskie Centrum Edukacji, jako jej organizator, zaprosiło do współpracy szereg specjalistów, którzy dzielić będą się z Państwem swoją wiedzą i doświadczeniem.

Zapraszamy do naszego stanowiska prezentacyjnego po odbiór kodów rabatowych

Zapraszamy Państwa serdecznie do naszego stanowiska prezentacyjnego. Czekają tam na Państwa kupony rabatowe -50% ceny na zakupy w naszym sklepie z dokumentacją RODO. Będzie nam niezmiernie miło podjąć także z Państwem dyskusję nt. przepisów o ochronie danych w PWDL oraz nt. naszej aplikacji RODO Sender.

Będziemy obecni - Proste to RODO

Również i my skorzystaliśmy z zaproszenia PCM do udziału w Konferencji. Kierowani doświadczeniem oraz problemami natury praktycznej przygotowaliśmy dla Państwa prezentację rozwiązania technologicznego pn. RODO Sender. Z jej wykorzystaniem udostępnianie dokumentacji medycznej, za pośrednictwem email, staje się rozwiązaniem banalnie prostym, szybkim, a przede wszystkim bezpiecznym i nie wymagającym nadmiernych kosztów.

Zapraszamy do naszego stolika eksperckiego - Proste to RODO

Dla uczestników, którzy zdecydują się na wizytę przy naszym stoliku eksperckim przewidzieliśmy ciekawe prezenty m.in. będą to darmowe licencje do wykorzystania RODO Sender w ramach własnych PWDL, ilość darmowych licencji ograniczona.

Program Konferencji "RODO w Medycynie"

  • „Prawa pacjenta a prawo administratora” – Jarosław Feliński, praktyk, wykładowca wyższych uczelni. Audytor Wiodący PN ISO/IEC 27001 [IRCA], Prezes Stowarzyszenia Inspektorów Ochrony Danych Osobowych w Polsce

  • „Rejestr czynności przetwarzania w praktyce” – Kamila Kulczyk, radca prawny z dwudziestoletnią praktyką zawodową. Praktyk, trener. Wieloletni doradca szerokiego kręgu podmiotów medycznych takich jak: szpital, hospicjum, gabinet lekarski, przychodnia

  • „Prowadzenie i udostępnianie dokumentacji medycznej w kontekście przepisów RODO” – dr n. prawnych Anna Augustynowicz, adiunkt w Warszawskim Uniwersytecie Medycznym oraz w Centrum Medycznym Kształcenia Podyplomowego. Zajmuje się problematyką odpowiedzialności prawnej personelu medycznego oraz prawami pacjenta i prawami personelu medycznego. Autorka szeregu publikacji w tym zakresie

  • „RODO Sender, jako profesjonalne narzędzie do bezpiecznego udostępniania dokumentacji medycznej w zaszyfrowanej postaci, zabezpieczonej indywidualnym hasłem przekazywanym odrębnym kanałem do odbiorcy”. Zagadnienia natury prawnej przedstawi: mgr Dominik Spałek, ekspert i zarazem członek zespołu Proste to RODO, posiadający 12 letnie doświadczenie w obsłudze podmiotów medycznych w zakresie zagadnień prawnych z dziedziny m.in. ochrony danych osobowych. Zagadnienia natury informatycznej zaprezentuje: mgr inż. Michał Kubik, oraz Kamil Kubik specjaliści w dziedzinie informatyzacji podmiotów medycznych. Wieloletni praktycy w zakresie realizacji wdrożeń systemów informatycznych w służbie zdrowia oraz kompleksowej obsłudze IT podmiotów medycznych. Czym jest RODO Sender czytaj >>>

  • „Praktyczne aspekty bezpieczeństwa danych medycznych w rejestracji oraz gabinecie lekarskim” – RODO-MED.PL, Radosław Dziedzic. Inspektor Ochrony Danych w placówkach medycznych. Certyfikowany auditor wewnętrzny QMS i ISMS. Praktyk od 12 lat związany z placówkami medycznymi – m.in. z wdrażaniem i projektowaniem oprogramowania dla służby zdrowia

  • „Szacowanie ryzyka i ocena skutków” – Józef Waniek, Inspektor Ochrony Danych. Wieloletni Dyrektor zarządzający państwowymi i publicznymi jednostkami ochrony zdrowia z dużym doświadczeniem i stażem zawodowym. Jednostka przez Niego zarządzana pozytywnie przeszła kontrolę Generalnego Inspektora Ochrony Danych Osobowych. Legitymuje się posiadaniem Międzynarodowego Certyfikatu Audytora Wiodącego Normy ISO – 27001:2005 wydanego przez TUW Nord Group – Polska oraz certyfikatu z zakresu kontroli zarządczej i zarządzania ryzykiem w jednostkach sektora finansów publicznych

  • „Powierzenie danych medycznych do przetwarzania. Umowy dotyczące danych osobowych medycznych” -Paweł Gudel, aplikant radcowski, pełni funkcję Inspektora Ochrony Danych, praktyk zajmujący się od czterech lat tematyką ochrony danych osobowych na rzecz wielu klientów, w tym z branży medycznej oraz powiązanej. Ukończył m.in. studia podyplomowe: Inspektor Ochrony Danych Osobowych – podyplomowe studia zarządzania bezpieczeństwem informacji oraz certyfikowane szkolenie Audytor Wewnętrzny SZBI ISO/IEC 27001:2017

  • „Ochrona danych osobowych pacjenta” – Zuzanna Rohn, Pełnomocnik Dyrektora ds. Wdrożenia EDM i Obsługi Pacjenta, Kierownik Ambulatorium ds. organizacyjno-administracyjnych

  • „Obsługa pacjenta w świetle RODO” – Dorota Uliasz, doradza osobom zarządzającym podmiotami leczniczymi w opracowywaniu i wdrażaniu procedur podnoszących jakość obsługi pacjenta; prowadzi szkolenia dla: lekarzy, pielęgniarek, pracowników rejestracji oraz całych zespołów placówek medycznych

Jak zgłosić swój udział - wystarczy wypełnić formularz zgłoszenieniowy

Formularz rejestracyjny dostępny jest na stronach Polskiego centrum Edukacji, które jest organizatorem już II edycji Konferencji “RODO w Medycynie”

Termin Konferencji "Rodo w Medycynie" i koszt udziału.

II Ogólnopolska Konferencja “RODO w Medycynie” odbędzie się 18 listopada 2019r. Koszt uczestnictwa jednej osoby wynosi 190 zł. Szczegółowe warunki uczestnictwa znajdą Państwo na stronie organizatora PCM.

Jak dojechać

Procedura udostępniania dokumentacji medycznej. Kompletny zestaw wzorów dokumentów i ich opis.

5/5

79,00 pln

Jak prowadzić ewidencję udostępnionej dokumentacji medycznej. Gotowa procedura.

5/5

29,00 pln

Wypełniony wzór Klauzuli Informacyjnej dla Pacjentów jednostek medycznych. Opis sposobów realizacji obowiązku.

5/5

149,00 pln

Procedura realizacji obowiązku informacyjnego w jednostce medycznej. Dokument ułatwiający określenie metod realizacji obowiązku oraz rozliczalność.​

5/5

99,00 pln

Jeśli chcesz poznać naszą pełną ofertę, pobierz listę dokumentów RODO, jakimi dysponujemy. W naszej ofercie znajdą Państwo, kompletne procedury postępowania, wzory dokumentacji RODO, wypełnione dokumenty, artykuły, opracowania dydaktyczne.

Bezpieczeństwo dokumentacji medycznej wysyłanej email

Kontakt Proste to RODO

Bezpieczeństwo dokumentacji wysyłanej email - cz. 2

Bezpieczeństwo dokumentacji medycznej wysyłanej email. Problem wysyłania dokumentacji medycznej pocztą elektroniczną zasygnalizowany został przez nas części pierwszej niniejszego opracowania.Kontunuując omówimy zalecenia, jakie wydał jeszcze GIODO. Zalecenia dotyczące bezpieczeństwa poczty elektronicznej. Główny Inspektor Ochrony Danych Osobowych wydał bowiem “Opinia w sprawie bezpieczeństwa danych
przekazywanych przy użyciu poczty elektronicznej“.

Bezpieczna wymiana informacji drogą elektroniczną.

Jak zapewnić bezpieczeństwo informacji przekazywanej przy użyciu poczty elektronicznej, to kwestia, która wciąż budzi liczne wątpliwości, zwłaszcza wówczas, gdy przekazywane informacje podlegają ochronie prawnej lub z innych względów powinny być właściwie zabezpieczone, by zapewnić ich poufność, integralność i autentyczność. Mając na uwadze fakt, że wiele narzędzi programowych wykorzystywanych do wysyłania i odbierania poczty elektronicznej nie gwarantuje zapewnienia tych wskazanych wyżej podstawowych atrybutów bezpieczeństwa, nie ma wątpliwości, że ustalenie określonych zasad i środków wtym zakresie jest niezbędne.

Szyfrowanie w celu zachowania poufności informacji zawartych w email.

Jedną z podstawowych metod służących zachowaniu poufności treści przekazywanych drogą elektroniczną jest szyfrowanie. Niestety jednak, jak pokazują nasze doświadczenia, z metody tej korzysta niewielu uzytkowników poczty elektronicznej. Przyczyn takich zaniechań jest kilka. Począwszy od braku wiedzy na temat konieczności stosowania szyfrowania. Skończywszy na zwykłej niechęci użytkowników. Najczęściej bowiem niechęć wynika z konieczności zastosowania dodatkowej procedury. Przygotowania pliku, jego spakowania, nadania hasła, zapisania hasła i przesłania hasła do odbiorcy.

Także GIODO dostrzega przyczyny niechęci użytkowników do stosowania szyfrowania.

Szyfrowanie przekazywanych informacji jest jedną z najbardziej efektywnych metod zapewnienia poufności. Nie wymaga ona bowiem podejmowania żadnych dodatkowych działań związanych zzabezpieczaniem kanałów komunikacyjnych, serwerów pocztowych i innych serwerów pośredniczących wprzekazywaniu informacji. W metodzie tej informacja przed wysłaniem zostaje zaszyfrowana i w takiej postaci trafia do odbiorcy. Przechwycenie jej podczas teletransmisji, jak również odczyt z serwerów pocztowych nadawcy i odbiorcy nie stwarza zagrożenia jej ujawnienia, gdyż jest ona zaszyfrowana. Metoda ta wymaga jednak dodatkowych działań organizacyjnych nadawcy i odbiorcy związanych z przekazaniem klucza do jej odszyfrowania

Szyfrowanie z wykorzystaniem infrastruktury publicznego klucza (certyfikaty bezpieczeństwa).

Inną metodą może być posługiwanie się infrastrukturą klucza publicznego. Zaletą takiego rozwiązania jest to, że przesyłana informacja jest szyfrowana kluczem publicznym adresata i w związku z tym nie ma potrzeby przekazywania mu klucza użytego do zaszyfrowania, jak ma to miejsce w przypadku użycia popularnych programów szyfrujących. Do potwierdzania autentyczności klucza publicznego stosuje się ich certyfikaty –dokumenty elektroniczne, które „wiążą” dane identyfikacyjne właściciela danego klucza publicznego z wydaną mu przez centrum certyfikacji parą kluczy. Certyfikaty mogą być generowane wewnętrznie przez podmioty, tj. własne centra certyfikacji, lub przez komercyjne urzędy certyfikacji, tzw. zaufaną trzecią stronę.

Bezpiecześntwo dokumentacji

Jak wskazuje Grupa Robocza Art. 29 w opinii 03/2016 z 19 czerwca 2016 r. w sprawie oceny i przeglądu Dyrektywy oprywatności i łączności elektronicznej, wykorzystanie szyfrowania wzrosło po medialnych doniesieniach związanych z działaniami, prowadzonymi na szeroką skalę przez podmioty publiczne i prywatne w celu przechwytywania nie kierowanej do nich korespondencji.Do tej samej opinii odniósł się również Europejski Inspektor Ochrony Danych w swojej opinii 5/2016 z 22 czerwca 2016 r., który zachęca do rozwijania standardów technicznych dotyczących szyfrowania, także w celu wspierania wymogów bezpieczeństwa wynikających z nowego rozporządzenia o ochronie danych.

Zapewnienie bezpieczeństwa infrastruktury i kanałów telekomunikacyjnych.

Zaprojektowanie oraz budowa odpowiedniej infrastruktury systemu teleinformatycznego to konieczność. Już na etapie planowania należy w odpowiedni sposób przewidywać i planować adekwatne rozwiązania technologiczne. Nie tylko wybór sprzętu ale i dostawców usług jest tutaj elementem istotnym.

Bezpiecześtwo dokumentacji wysyłanej email zapewniać można stosując także inne metody. Dodatkową metodą zapewnienia poufności jest użycie serwerów pocztowych, które w komunikacji między komputerem nadawcy i odbiorcy oraz między sobą wykorzystują szyfrowane kanały komunikacyjne, co powoduje, że jeśli doszłoby do przechwycenia przesyłanej wiadomości, miałaby ona postać zaszyfrowaną. Rozwiązanie takie nie jest jednak łatwe do zastosowania, jeśli nadawca i odbiorca wiadomości korzystają z różnych serwerów pocztowych, co ma miejsce w większości przypadków komunikacji urzędu z obywatelem czy firmy z klientem.

Przy tym jednak rozwiązaniu pamiętać należy o tym, iż informacje przesyłane zaszyfrowanym kanałem komunikacji przechowywane są w niezaszyfrowanej formie na serwerach nadawcy i odbiorcy. Natomiast za ich składowanie odpowiadają administratorzy serwerów. Nie należy zapominac o tej  tematyce i w sposób odpowiedzialny podejmować decyzję. Decyzje czy korzystać będziemy z własnego serwera pocztowego i jesteśmy w stanie go zabezpieczyć. Czy skorzystamy z usługi podiotu zewnętrznego.

RODO Sender to bezpieczeństwo informacji przesyłanych przez email

Wysyłanie dokumentacji medycznej na email

Kontakt Proste to RODO

Wysyłanie dokumentacji medycznej na email.

Wysyłanie dokumentacji medycznej na email. Czy pacjent ma prawo, aby żądać wysłania mu dokumentacji medycznej drogą elektroniczną? Czy może domagać się tego, aby przychodnia, szpital udostępnili mu dokumentację przesyłając ją na email? Nie można przecież wykluczyć sytuacji, w których taka forma przekazania dokumentacji może odegrać istotną rolę w procesie leczenia. Szybkość tej formy komunikacji może okazać się decydująca.

Zacznijmy od tego, że wysyłanie dokumentacji medycznej na email może mieć istotne znaczenie dla wnioskodawcy. Faktycznie, taka forma udostępnienia dokumentacji może odegrać znaczącą rolę w procesie diagnozy, czy leczenia. Z tego względu jednostki powinny w sposób odpowiedzialny podejść do tematu zorganizowania procesu udostępniania dokumentacji medycznej na email.

Na marginesie dodam, iż sam znalazłem się w takiej sytuacji. Ze względów zdrowotnych koniecznością stało się przesłanie na mój adres email zdjęcia z prześwietlenia RTG. Było to niezbędne celem skonsultowania przedstawionej mi diagnozy wstępnej. Muszę przyznać, że przychodnia stanęła na wysokości zadania. W ciągu 2 minut miałem na swoim email “swoje” zdjęcie. Wszystko przebiegło sprawnie. Niestety jednak, patrząc od strony ochrony danych, w tym danych medycznych, opis i zdjęcie przesłane zostało tzw. “tekstem otwartym”.  Pacjent ma prawo do dostępu do dokumentacji medycznej dotyczącej jego stanu zdrowia. Ale ma także prawo do udzielania mu informacji na temat jego stanu zdrowia i udzielonych świadczeń zdrowotnych. Aby prawa te mogły być realizowane jednostki medyczne mają obowiązek prowadzić, przechowywać, udostępniać i chronić dokumentację medyczną swoich pacjentów. Pacjent ma prawo do żądania udostępnienia mu dokumentacji medycznej na email na zasadach określonych przepisami prawa.

W jakich więc sytuacjach może pacjent, czy osoba upoważniona, wnioskować o przesłanie na email dokumentacji medycznej? Czy są jakieś ograniczenia, o których powinniśmy bezwzględnie wiedzieć?

Zacznijmy od tego, że dokumentacja medyczna może być prowadzona w różnej formie. Może to być albo tradycyjna forma papierowa dokumentu, albo jego elektroniczna postać. Należy także pamiętać o szczególnej postaci formy elektronicznej jaką jest Elektroniczna Dokumentacja Medyczna tzw. EDM. W zależności od formy prowadzenia dokumentacji medycznej, różnie kształtować będą się uprawnienia do żądania jej udostępnienia na email.

Zgodnie z przepisami prawa.

Zgodnie z przepisami Ustawy o prawach Pacjenta i Rzeczniku Praw Pacjenta, dokumentacja medyczna udostępniana jest:
    • do wglądu,
    • przez sporządzenie jej wyciągu, odpisu, kopii lub wydruku,
    • przez wydanie oryginału,
    •  za pośrednictwem środków komunikacji elektronicznej,
    •  na informatycznym nośniku danych.

Udostępnianie dokumentacji prowadzonej w postaci papierowej.

Odnosząc się do udostępniania dokumentacji za pośrednictwem środków komunikacji elektronicznej, czy na informatycznym nośniku danych. Dokumentacja medyczna prowadzona w postaci papierowej może być udostępniona w te właśnie sposoby przez sporządzenie kopii w formie odwzorowania cyfrowego(skanu). Uwaga jednak, taką możliwość musi przewidywać regulamin organizacyjny podmiotu udzielającego świadczeń zdrowotnych. Nie będzie zatem możliwości udostępniania dokumentacji medycznej w postaci kopii w formie odwzorowania cyfrowego (skanu), jeśli regulamin organizacyjny podmiotu nie przewiduje sposobności udostępniania dokumentacji medycznej za pośrednictwem środków komunikacji elektronicznej lub na informatycznym nośniku danych. Takie udostępnianie ma fakultatywny charakter dla podmiotu, który może a nie musi wprowadzić takiej możliwości w swoim regulaminie organizacyjnym.

Udostępnianie dokumentacji prowadzonej w postaci elektronicznej.

Jeśli jednostka prowadzi dokumentację medyczną w postaci elektronicznej, dla jej udostępnienia w ww. sposób regulamin nie musi przewidywać takiej możliwości. Czyli, jeśli jednostka prowadzi dokumentację medyczną w postaci elektronicznej ma obowiązek udostępniać ją za pośrednictwem środków komunikacji elektronicznej oraz na informatycznych nośnikach danych.

Udostępnianie dokumentacji prowadzonej w postaci EDM.

Elektroniczna Dokumentacja Medyczna, zgodnie z wytycznymi, zapisywana powinna być w formacie HL7 CDA w systemach teleinformatycznych, natomiast udostępniana poza SIM w formacie XML, albo PDF. Funkcjonalność udostępniania dokumentacji medycznej za pośrednictwem SIM realizowana powinna być dopiero w terminie od 01 stycznia 2021 r.

Dobrze, ale co to będą te środki komunikacji elektronicznej?

Zgodnie z art. 2 pkt. 5  Ustawy o świadczeniu usług drogą elektroniczną [dalej UoŚUDE] cyt.: „(…) określenia użyte w ustawie oznaczają: (…) środki komunikacji elektronicznej – rozwiązania techniczne, w tym urządzenia teleinformatyczne i współpracujące z nimi narzędzia programowe, umożliwiające indywidualne porozumiewanie się na odległość przy wykorzystaniu transmisji danych między systemami teleinformatycznymi, a w szczególności pocztę elektroniczną (…)”. Oznacza to, iż pod pojęciem środków komunikacji elektronicznej kryją się nie tylko rozwiązania techniczne w postaci poczty elektronicznej (e-mail). Chociaż są to najbardziej popularne rozwiązania. Mogą to być także innego rodzaju komunikatory, czy rozwiązania programowe umożliwiające przy wykorzystaniu transmisji danych przekazywanie dokumentacji medycznej.

Jakie zadania stoją przed jednostką będącą ADO.

Zapewnienie bezpieczeństwa informacji.

Warto nadmienić, iż w sytuacji, w której podmiot zdecyduje się na udostępnianie dokumentacji medycznej za pośrednictwem środków komunikacji elektronicznej, z jednej strony zobligowany jest uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia, wdrożyć odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku.

Poszanowanie zbiorowych praw pacjentów.

Z drugiej strony zmuszony jest do takiego ukształtowania swojego działania, aby nie narazić się na odpowiedzialność z tytułu stosowania niedozwolonych praktyk naruszających zbiorowe prawa pacjentów. Za wątpliwe zatem uznać należałoby rozwiązanie zakładające udostępnianie dokumentacji medycznej za pośrednictwem środków komunikacji elektronicznej, z ograniczeniem do stosowania tylko i wyłącznie w zakresie wymiany informacji z wykorzystaniem profilu ePUAP, a tym samym z ograniczeniem stosowania korespondencji w postaci elektronicznej (e-mail) w innej formie. Z tego względu za zasadne i celowe uznać należy, takie ukształtowanie zasad aby z jednej strony nie stanowiło naruszenia praw zbiorowych pacjentów, a z drugiej gwarantowało bezpieczeństwo danych. Z tego względu każdy przypadek należy traktować indywidualnie i z należyta staranności i dokładnością, pamiętając o przesłankach koniecznych do spełnienia dla realizacji dyspozycji w zakresie udostępnienia dokumentacji medycznej. Wysyłanie dokumentacji medycznej na email będzie zatem wyrazem jej udostępnienia za pośrednictwem środków komunikacji elektronicznej.

W takim razie pozostaje nam ustalenie co to znaczy, że dokumentacja udostępniana powinna być na informatycznym nośniku danych?

Udostępniana dokumentacja medyczna, powinna zostać zapisana w formie cyfrowej na informatycznym nośniku danych, czyli takim nośniku,  który oprócz funkcjonalności zapisu charakteryzować musi się także funkcjonalnością polegającą na zdolności przechowywania zapisanych danych oraz możliwością ich odczytywania. Przykładowymi informatycznych nośników mogą być: pamięć komputera, pamięci dyskowe, urządzenia pamięciowe USB, płyty CD, DVD. Wraz z rozwojem technologii zmieniają się także rodzaje nośników danych, jedne zastępowana są innymi.

Czy przepisy prawa przewidują jakieś specjalne wymogi aby udostępniać dokumentacje medyczną za pośrednictwem środków komunikacji elektronicznej?

Kiedy dokumentacja medyczna prowadzona jest w postaci elektronicznej przepisy przewidują dodatkowe obowiązki przy jej udostępnianiu, które musza realizować jednostki medyczne. W sytuacji, kiedy udostępniamy taką dokumentację w postaci wydruków, powinna być ona potwierdzona za zgodność z oryginalną dokumentacją. Innym zagadnieniem są wymogi, jakie musi spełniać system teleinformatyczny, aby jednostka w ogóle mogła prowadzić dokumentację medyczną w postaci elektronicznej.

Wskazana upoważniona osoba podpisuje taki dokument wydrukowany także swoim imieniem i nazwiskiem. System teleinformatyczny musi posiadać funkcjonalność która pozwoli na przetworzenie dokumentacji udostępnianej przez samego pacjenta na postać elektroniczną. Po takim przetworzeniu w sposób zapewniający czytelność, spójność i dostępność dokument załączany jest do dokumentacji medycznej. Pamiętać także należy, iż udostępnianie dokumentacji tworzonej w postaci elektronicznej za pośrednictwem środków komunikacji elektronicznej, czy to na informatycznym nośniku danych, musi być dokonane z zachowaniem zasad bezpieczeństwa. Mowa tutaj o szyfrowaniu korespondencji przesyłanej do adresata, o przekazywaniu haseł dostępowych do plików odrębnym kanałem przekazu, stosowaniu takich formatów zapisu, które nie będą miały wpływu na treść, na spójność na czytelność dokumentu dostarczonego.

Zaczynamy dotykać tematu bezpieczeństwa w udostępnianiu dokumentacji medycznej. Na co powinny uważać tutaj jednostki udostępniając dokumentację medyczną?

Wymiana informacji za pośrednictwem środków komunikacji elektronicznej to już codzienność przedsiębiorców. Czas dostępu do informacji jest zagadnieniem priorytetowym. Szybka wymiana danych pozwala na uzyskanie przewagi nad konkurencją. Sprawnie zorganizowany system wymiany informacji to podstawa zarządzania. Bez względu na wielkość przedsiębiorcy.

Nie należy jednak zapominać o tym, iż bezpieczeństwo informacji jest tak samo ważne jak one same. Wysyłanie dokumentacji medycznej na email jest obszarem, który należy traktować w sposób szczególny. Pomijanie zagadnienia bezpieczeństwa informacji przesyłanych wewnątrz firmy, czy do jej klientów może prowadzić do dramatycznych skutków. Brak zapewnienia bezpieczeństwa dla danych, w tym danych osobowych, prowadzić może do pociągnięcia przedsiębiorcy od odpowiedzialności finansowej a nawet karnej. Utrata danych, ich podsłuchanie, czy przejęcie nad nimi kontroli, może stanowić źródło realnych problemu dla przedsiębiorców i ich klientów.

Nieprawidłowości i błędy przy posługiwaniu się pocztą elektroniczną.

Jako specjaliści zajmujący się bezpieczeństwem wymian wymiany informacji w naszej praktyce odnotowaliśmy szereg przypadków. Przypadków pokazujących jakie rozwiązania stosują w praktyce przedsiębiorcy. Konsekwencje negatywne mogące wyniknąć z ich stosowania są różnej rangi. Uświadomienie sobie jednak nieprawidłowych praktyk to pierwszy z kroków, jakie należy wykonać wdrażając czy modernizując system wymiany informacji w przedsiębiorstwie.

Brak określenia zasad korzystania z poczty elektronicznej.

Jest to podstawowy i najczęściej spotykany błąd w przedsiębiorstwach, skutkujący całkowita utratą kontroli nad tym, jakie dane są przesyłane w firmie, pomiędzy kim a kim. Nieświadomi pracownicy stanowić mogą realne zagrożenie dla interesów firmy i jej Klientów.

Posługiwanie się otwartym tekstem w komunikacji.

Jest to proceder często spotykany tam, gdzie pracownicy zniechęceni są do prowadzenia komunikacji elektronicznej. Pozornie ułatwiając sobie życie, tłumacząc to oszczędnością czasu przesyłają w treści email istotne dane do adresatów. Wysyłanie dokumentacji medycznej na email z otwartym tekstem jest kategorycznie nagannym działaniem

Błędy przy adresowaniu poczty email.

Z tych samych powodów co wyżej pracownicy przedsiębiorstw często wysyłają wiadomość do adresatów nie weryfikując poprawności wpisanych adresów. Ponadto przy korespondencji kierowanej do kilku odbiorców nie ukrywają innych adresów.

Przesyłanie haseł zabezpieczających tym samym kanałem.

Praktyką można powiedzieć było przesyłanie ważnych dokumentów w pliku zabezpieczonym przed otwarciem hasłem, ale łącznie z podaniem tego hasła w tej samej wiadomości. Czy w innej wiadomości przesyłanej na ten sam email.

Brak weryfikacji poprawności załączników.

Odnotować należy także sytuacje, w których nadawcy poczty email zapominają o sprawdzeniu poprawności przesyłanego załącznika. W konsekwencji inny niż powinien adresat otrzymuje dokumentu, które nie powinny trafić do niego.

Czy jest możliwe rozwiązanie tych wszystkich problemów łącznie? Innymi słowy czy przychodnie, szpitale, gabinety mogą wprowadzić takie rozwiązania, które będą minimalizowały ryzyko niezgodnego z prawem udostępnienia dokumentacji medycznej przesyłając ją na email?

Można problem bezpieczeństwa komunikacji w firmie rozwiązać na wiele sposobów. Ale należy mieć na uwadze to, iż użytkownicy systemu mogą być, a nawet pewnie będą, niechętni wprowadzeniu nowych skomplikowanych zasad. Nie będą chcieli posługiwać się instrukcjami kancelaryjnymi. Niechętnie podejdą do zakazu stosowania dotychczasowych złych praktyk. Można starać się zmieniać ich nawyki poprzez długie szkolenia. Można też zastosować nasze rozwiązanie, od zaraz od już.

Bezpieczeństwo dokumentacji medycznej wysyłanej na email. Część 2.

RODO Sender to bezpieczeństwo informacji przesyłanych przez email