Proste to RODO ochrona danych w medycynie

RODO Sender

RODO Sender - bezpieczeństwo wymiany informacji

RODO Sender - bezpieczeństwo informacji

Tajemnica korespondencji

Wymiana informacji za pośrednictwem środków komunikacji elektronicznej to już codzienność przedsiębiorców. Czas dostępu do informacji jest zagadnieniem priorytetowym. Szybka wymiana danych pozwala na uzyskanie przewagi nad konkurencją. Sprawnie zorganizowany system wymiany informacji to podstawa zarządzania. Bez względu na wielkość przedsiębiorcy. Nie należy jednak zapominać o tym, iż bezpieczeństwo informacji jest tak samo ważne, jak one same. Pomijanie zagadnienia bezpieczeństwa informacji przesyłanych wewnątrz firmy, czy do jej klientów może prowadzić do dramatycznych skutków. Brak zapewnienia bezpieczeństwa dla danych, w tym danych osobowych, prowadzić może do pociągnięcia przedsiębiorcy od odpowiedzialności finansowej a nawet karnej. Utrata danych, ich podsłuchanie, czy przejęcie nad nimi kontroli, może stanowić źródło realnych problemu dla przedsiębiorców i ich klientów. Ochrona danych w tym danych osobowych, to zgodnie z Rozporządzeniem RODO, obowiązek każdego administratora danych osobowych.

Rozporządzenie RODO

RODO Sender przeznaczony jest dla wszystkich tych podmiotów, które w swojej codziennej działalności wymieniają się dokumentacją ze swoimi klientami czy kontrahentami. Dla tych przedsiębiorców, którzy zainteresowani są zabezpieczeniem się przed utratą, ujawnieniem ważnych dla nich informacji handlowych, czy też informacji kluczowych dla ich klientów. Przygotowaliśmy nasze oprogramowanie z myślą o podmiotach medycznych - udostępniających swoją dokumentacje medyczną Pacjentom. W centrum naszej uwagi znalazły się także biura rachunkowe oraz kancelarie prawne i notarialne. Naturalnie jednak, każdy może stać się użytkownikiem, nawet przysłowiowy Kowalski.

Kto powinien korzystać z RODO Sender? Każdy, kto chce chronić swoją tajemnicę.

RODO Sender przeznaczony jest dla wszystkich tych podmiotów, które w swojej codziennej działalności wymieniają się dokumentacją ze swoimi klientami czy kontrahentami. Dla tych przedsiębiorców, którzy zainteresowani są zabezpieczeniem się przed utratą, ujawnieniem ważnych dla nich informacji handlowych, czy też informacji kluczowych dla ich klientów. Przygotowaliśmy nasze oprogramowanie z myślą o podmiotach medycznych - udostępniających swoją dokumentacje medyczną Pacjentom. W centrum naszej uwagi znalazły się także biura rachunkowe oraz kancelarie prawne i notarialne. Naturalnie jednak, każdy może stać się użytkownikiem, nawet przysłowiowy Kowalski.

RODO Sender
dla sektora medycznego

Idealne rozwiązanie gwarantujące poprawność realizacji obowiązku dostarczenia dokumentacji medycznej upoważnionej osobie z wykorzystaniem poczty email, jako jednego z dostępnych środków komunikacji elektronicznej.

RODO Sender
dla sektora usług prawnych

Oprogramowanie pozwalające na stworzenie systemu wymiany informacji z zachowaniem gwarancji prostej obsługi i szybkiej komunikacji pomiędzy firmą a jej klientami

RODO Sender dla biur rachunkowych

RODO Sender
dla sektora usług rachunkowych

Aplikacja umożliwiająca bezpieczny obieg dokumentów biznesowych pomiędzy biurem rachunkowym, kadrowym, płacowym, a jego klientami.

Jeśli chcesz dowiedzieć się więcej na temat bezpieceństwa informacji w sektorze medycznym pisalismy o tym tutaj >>>

Jeśli chcesz dowiedzieć się więcej na temat bezpieceństwa informacji w sektorze usług prawnych pisalismy o tym tutaj >>>

Jeśli chcesz dowiedzieć się więcej na temat bezpieceństwa informacji w sektorze medycznym pisalismy o tym tutaj >>>

Jakie błędy popełniane są przy wysyłce ważnych informacji przez email.

Jako specjaliści zajmujący się bezpieczeństwem wymian wymiany informacji w naszej praktyce odnotowaliśmy szereg przypadków. Stanów faktycznych pokazujących, jakie nieprawidłowe praktyki stosują przedsiębiorcy. Konsekwencje negatywne mogące wyniknąć z ich stosowania są różnej rangi. Uświadomienie sobie jednak nieprawidłowych praktyk to pierwszy z kroków, jakie należy wykonać wdrażając czy modernizując system wymiany informacji w przedsiębiorstwie.

Brak określenia zasad korzystania z poczty elektronicznej. Jest to podstawowy i najczęściej spotykany błąd w przedsiębiorstwach, skutkujący całkowita utratą kontroli nad tym, jakie dane są przesyłane w firmie, pomiędzy kim a kim. Nieświadomi pracownicy stanowić mogą realne zagrożenie dla interesów firmy i jej klientów.

Posługiwanie się otwartym tekstem w komunikacji. Jest to proceder często spotykany tam, gdzie pracownicy zniechęceni są do prowadzenia komunikacji elektronicznej. Pozornie ułatwiając sobie życie, tłumacząc to oszczędnością czasu, przesyłają w treści email istotne dane do adresatów w formie niezaszyfrowanej.

Błędy przy adresowaniu poczty email. Z tych samych powodów co wyżej, pracownicy przedsiębiorstw często wysyłają wiadomość do adresatów nie weryfikując poprawności wpisanych adresów. Ponadto przy korespondencji kierowanej do kilku odbiorców nie ukrywają innych adresów.

Przesyłanie haseł zabezpieczających tym samym kanałem komunikacyjnym. Praktyką, można powiedzieć, jest przesyłanie ważnych dokumentów w pliku zabezpieczonym przed otwarciem hasłem, ale łącznie z podaniem tego hasła w tej samej wiadomości albo w innej wiadomości jednak przesyłanej na ten sam email.

Brak weryfikacji poprawności załączników. Odnotować należy także sytuacje, w których nadawcy poczty email zapominają o sprawdzeniu poprawności przesyłanego załącznika. W konsekwencji inny niż powinien adresat otrzymuje dokumentu, które nie powinny trafić do niego.

Czy jest możliwe rozwiązanie tych wszystkich problemów łącznie?

Można problem bezpieczeństwa komunikacji w firmie rozwiązać na wiele sposobów. Ale należy mieć na uwadze to, iż użytkownicy systemu mogą być, a nawet pewnie będą, niechętni wprowadzeniu nowych skomplikowanych zasad. Nie będą chcieli posługiwać się instrukcjami kancelaryjnymi. Niechętnie podejdą do zakazu stosowania dotychczasowych złych praktyk. Można starać się zmieniać ich nawyki poprzez długie szkolenia. Można też zastosować nasze rozwiązanie, od zaraz od już - załóż konto użytkownika pobierz program i korzystaj z RODO Sender

Bez rozbudowanych instrukcji obsługi.

Dzięki naszemu rozwiązaniu uwolnisz się od rozbudowanych instrukcji opisujących to, jak należy sporządzać i wysyłać korespondencję email. Wystarczy, że pracownicy zachowają podstawową zasadę. Korespondencja służbowa powinna być wysyłana i odbierana wyłącznie z wykorzystaniem adresu email służbowego.

Koniec z posługiwaniem się otwartym tekstem w korespondencji email.

Posługiwanie się otwartym tekstem przestanie mieć miejsce. RODO Sender automatycznie i samodzielnie zabezpiecza przed nieuprawnionym dostępem do dokumentu poprzez jego zaszyfrowanie i zabezpieczenie hasłem, przed wysyłką.

Weryfikacja poprawności przesyłanych załaczników.

Oprogramowanie wymusza na użytkowniku poprzez serię pytań dokonanie weryfikacji poprawności użytych adresów odbiorców korespondencji.

Hasło do zaszyfrowanych plików przesyłane odrębnym kanałem.

Stosują nasze oprogramowanie unikniesz sytuacji, w której hasło do zabezpieczonego dokumentu przesłane zostanie do odbiorcy w tym samym lub następnym email. RODO Sender przesyła odrębnym kanałem hasło dostępowe do wskazanego przez nadawcę odbiorcy. Hasła wysyłane są za pośrednictwem krótkiej wiadomości tekstowej SMS.

Na skróty - czyli jak działa RODO Sender.

Użytkownik wskazuje dokumenty, jakie chce przesłać za pośrednictwem email do określonego adresata. Następnie podaje jego adres poczty elektronicznej oraz numer telefonu komórkowego. Ma także możliwość uzupełnienia treści o krótką informację wyjaśniającą. Po zaakceptowaniu do wysyłki wiadomości program automatycznie i samodzielnie zabezpiecza plik szyfrując jego treść oraz przypisując mu indywidualne hasło. Plik w takiej postaci przesyłany jest do wskazanego adresata oraz kopia do nadawcy. Indywidualne hasło potrzebne do uruchomienia archiwum przesyłane jest adresatowi na podany numer telefonu komórkowego.

Jaką licencję wybrać dla swojej działalności ...

W zależności od tego, na ilu stanowiskach komputerowych zamierzacie Państwo zainstalować oprogramowanie, oraz jaką liczbę email planujecie przesłać w okresie rozliczeniowym powinniście wykupić odpowiednią licencję użytkownika. Mają Pańśtwo do wyboru trzy warianty. Różnią się one liczbą stanowisk, na ilu można zainstalować program, oraz liczbą SMS w pakiecie. Po wyczerpaniu liczby SMS, albo po upływie okresu na jaki zostaje wykupiona licencja, (w zależności, co nastąpi wcześniej) istnieje możliwość jej przedłużenia. Także w trakcie korzystania z oprogramowania mają Państwo możliwość np. dokupienia licencji na kolejne stanowiska komputerowe.

RODO Sender to bezpieczeństwo informacji przesyłanych przez email

Bezpieczeństwo dokumentacji medycznej wysyłanej email

Kontakt Proste to RODO

Bezpieczeństwo dokumentacji wysyłanej email - cz. 2

Bezpieczeństwo dokumentacji medycznej wysyłanej email. Problem wysyłania dokumentacji medycznej pocztą elektroniczną zasygnalizowany został przez nas części pierwszej niniejszego opracowania.Kontunuując omówimy zalecenia, jakie wydał jeszcze GIODO. Zalecenia dotyczące bezpieczeństwa poczty elektronicznej. Główny Inspektor Ochrony Danych Osobowych wydał bowiem “Opinia w sprawie bezpieczeństwa danych
przekazywanych przy użyciu poczty elektronicznej“.

Bezpieczna wymiana informacji drogą elektroniczną.

Jak zapewnić bezpieczeństwo informacji przekazywanej przy użyciu poczty elektronicznej, to kwestia, która wciąż budzi liczne wątpliwości, zwłaszcza wówczas, gdy przekazywane informacje podlegają ochronie prawnej lub z innych względów powinny być właściwie zabezpieczone, by zapewnić ich poufność, integralność i autentyczność. Mając na uwadze fakt, że wiele narzędzi programowych wykorzystywanych do wysyłania i odbierania poczty elektronicznej nie gwarantuje zapewnienia tych wskazanych wyżej podstawowych atrybutów bezpieczeństwa, nie ma wątpliwości, że ustalenie określonych zasad i środków wtym zakresie jest niezbędne.

Szyfrowanie w celu zachowania poufności informacji zawartych w email.

Jedną z podstawowych metod służących zachowaniu poufności treści przekazywanych drogą elektroniczną jest szyfrowanie. Niestety jednak, jak pokazują nasze doświadczenia, z metody tej korzysta niewielu uzytkowników poczty elektronicznej. Przyczyn takich zaniechań jest kilka. Począwszy od braku wiedzy na temat konieczności stosowania szyfrowania. Skończywszy na zwykłej niechęci użytkowników. Najczęściej bowiem niechęć wynika z konieczności zastosowania dodatkowej procedury. Przygotowania pliku, jego spakowania, nadania hasła, zapisania hasła i przesłania hasła do odbiorcy.

Także GIODO dostrzega przyczyny niechęci użytkowników do stosowania szyfrowania.

Szyfrowanie przekazywanych informacji jest jedną z najbardziej efektywnych metod zapewnienia poufności. Nie wymaga ona bowiem podejmowania żadnych dodatkowych działań związanych zzabezpieczaniem kanałów komunikacyjnych, serwerów pocztowych i innych serwerów pośredniczących wprzekazywaniu informacji. W metodzie tej informacja przed wysłaniem zostaje zaszyfrowana i w takiej postaci trafia do odbiorcy. Przechwycenie jej podczas teletransmisji, jak również odczyt z serwerów pocztowych nadawcy i odbiorcy nie stwarza zagrożenia jej ujawnienia, gdyż jest ona zaszyfrowana. Metoda ta wymaga jednak dodatkowych działań organizacyjnych nadawcy i odbiorcy związanych z przekazaniem klucza do jej odszyfrowania

Szyfrowanie z wykorzystaniem infrastruktury publicznego klucza (certyfikaty bezpieczeństwa).

Inną metodą może być posługiwanie się infrastrukturą klucza publicznego. Zaletą takiego rozwiązania jest to, że przesyłana informacja jest szyfrowana kluczem publicznym adresata i w związku z tym nie ma potrzeby przekazywania mu klucza użytego do zaszyfrowania, jak ma to miejsce w przypadku użycia popularnych programów szyfrujących. Do potwierdzania autentyczności klucza publicznego stosuje się ich certyfikaty –dokumenty elektroniczne, które „wiążą” dane identyfikacyjne właściciela danego klucza publicznego z wydaną mu przez centrum certyfikacji parą kluczy. Certyfikaty mogą być generowane wewnętrznie przez podmioty, tj. własne centra certyfikacji, lub przez komercyjne urzędy certyfikacji, tzw. zaufaną trzecią stronę.

Bezpiecześntwo dokumentacji

Jak wskazuje Grupa Robocza Art. 29 w opinii 03/2016 z 19 czerwca 2016 r. w sprawie oceny i przeglądu Dyrektywy oprywatności i łączności elektronicznej, wykorzystanie szyfrowania wzrosło po medialnych doniesieniach związanych z działaniami, prowadzonymi na szeroką skalę przez podmioty publiczne i prywatne w celu przechwytywania nie kierowanej do nich korespondencji.Do tej samej opinii odniósł się również Europejski Inspektor Ochrony Danych w swojej opinii 5/2016 z 22 czerwca 2016 r., który zachęca do rozwijania standardów technicznych dotyczących szyfrowania, także w celu wspierania wymogów bezpieczeństwa wynikających z nowego rozporządzenia o ochronie danych.

Zapewnienie bezpieczeństwa infrastruktury i kanałów telekomunikacyjnych.

Zaprojektowanie oraz budowa odpowiedniej infrastruktury systemu teleinformatycznego to konieczność. Już na etapie planowania należy w odpowiedni sposób przewidywać i planować adekwatne rozwiązania technologiczne. Nie tylko wybór sprzętu ale i dostawców usług jest tutaj elementem istotnym.

Bezpiecześtwo dokumentacji wysyłanej email zapewniać można stosując także inne metody. Dodatkową metodą zapewnienia poufności jest użycie serwerów pocztowych, które w komunikacji między komputerem nadawcy i odbiorcy oraz między sobą wykorzystują szyfrowane kanały komunikacyjne, co powoduje, że jeśli doszłoby do przechwycenia przesyłanej wiadomości, miałaby ona postać zaszyfrowaną. Rozwiązanie takie nie jest jednak łatwe do zastosowania, jeśli nadawca i odbiorca wiadomości korzystają z różnych serwerów pocztowych, co ma miejsce w większości przypadków komunikacji urzędu z obywatelem czy firmy z klientem.

Przy tym jednak rozwiązaniu pamiętać należy o tym, iż informacje przesyłane zaszyfrowanym kanałem komunikacji przechowywane są w niezaszyfrowanej formie na serwerach nadawcy i odbiorcy. Natomiast za ich składowanie odpowiadają administratorzy serwerów. Nie należy zapominac o tej  tematyce i w sposób odpowiedzialny podejmować decyzję. Decyzje czy korzystać będziemy z własnego serwera pocztowego i jesteśmy w stanie go zabezpieczyć. Czy skorzystamy z usługi podiotu zewnętrznego.

RODO Sender to bezpieczeństwo informacji przesyłanych przez email

Wysyłanie dokumentacji medycznej na email

Kontakt Proste to RODO

Wysyłanie dokumentacji medycznej na email.

Wysyłanie dokumentacji medycznej na email. Czy pacjent ma prawo, aby żądać wysłania mu dokumentacji medycznej drogą elektroniczną? Czy może domagać się tego, aby przychodnia, szpital udostępnili mu dokumentację przesyłając ją na email? Nie można przecież wykluczyć sytuacji, w których taka forma przekazania dokumentacji może odegrać istotną rolę w procesie leczenia. Szybkość tej formy komunikacji może okazać się decydująca.

Zacznijmy od tego, że wysyłanie dokumentacji medycznej na email może mieć istotne znaczenie dla wnioskodawcy. Faktycznie, taka forma udostępnienia dokumentacji może odegrać znaczącą rolę w procesie diagnozy, czy leczenia. Z tego względu jednostki powinny w sposób odpowiedzialny podejść do tematu zorganizowania procesu udostępniania dokumentacji medycznej na email.

Na marginesie dodam, iż sam znalazłem się w takiej sytuacji. Ze względów zdrowotnych koniecznością stało się przesłanie na mój adres email zdjęcia z prześwietlenia RTG. Było to niezbędne celem skonsultowania przedstawionej mi diagnozy wstępnej. Muszę przyznać, że przychodnia stanęła na wysokości zadania. W ciągu 2 minut miałem na swoim email “swoje” zdjęcie. Wszystko przebiegło sprawnie. Niestety jednak, patrząc od strony ochrony danych, w tym danych medycznych, opis i zdjęcie przesłane zostało tzw. “tekstem otwartym”.  Pacjent ma prawo do dostępu do dokumentacji medycznej dotyczącej jego stanu zdrowia. Ale ma także prawo do udzielania mu informacji na temat jego stanu zdrowia i udzielonych świadczeń zdrowotnych. Aby prawa te mogły być realizowane jednostki medyczne mają obowiązek prowadzić, przechowywać, udostępniać i chronić dokumentację medyczną swoich pacjentów. Pacjent ma prawo do żądania udostępnienia mu dokumentacji medycznej na email na zasadach określonych przepisami prawa.

Czytaj dalej