Internet te H ekim (H asta) Tanýlamasý ve Veri Güvenliði



Benzer belgeler
EDMS, þirketlerin dinamik dokümanlar oluþturmasýný saðlayan, bu doküman ve belgeleri dijital olarak saklayýp, dünyanýn deðiþik noktalarýndaki

E-Ticarette Güvenlik. Elektronik Ticaret`de Güvenlik...

TÜBİTAK KAMU SERTİFİKASYON MERKEZİ EĞİTİM KATALOĞU (2012) Sürüm 1.0

ELEKTRONÝK TÝCARET TE SAYISAL ÝMZANIN KULLANIMI

GÜVENLÝK BÝLGÝ FORMU

Baðlantý Adaptör Kablosu DKU-5 Hýzlý Kurulum Kýlavuzu

TÜBİTAK UEKAE ULUSAL ELEKTRONİK ve KRİPTOLOJİ ARAŞTIRMA ENSTİTÜSÜ

Fiskomar. Baþarý Hikayesi

KİMLİK DOĞRULAMA AUTHENTİCATİON

Aile Hekimliðinde Genogram


BÝLGÝLENDÝRME BROÞÜRÜ


KÖKLÜ SAYILAR TEST / 1

Spor Bilimleri Derneði Ýletiþim Aðý

Elektronik Ticaret Dersi Ders Sorumlusu Yrd.Doç.Dr.Hilmi Kuºçu E-TÝCARET NEDÝR?

E-İmza ve M-İmza. Hasan Hüseyin SUBAŞI. Danışman, Mühendis, MBA, PhD Adayı


KOBÝ lerin iþ süreçlerini daha iyi yönetebilmeleri için

Örnek: 7. Örnek: 11. Örnek: 8. Örnek: 12. Örnek: 9. Örnek: 13. Örnek: 10 BÝREY DERSHANELERÝ SINIF ÝÇÝ DERS ANLATIM FÖYÜ.

PTTKEP HESABINA ELEKTRONİK İMZA İLE GİRİŞ

olarak çalýºmasýdýr. AC sinyal altýnda transistörler özellikle çalýºacaklarý frekansa göre de farklýlýklar göstermektedir.

TÜBİTAK ULAKBİM ELEKTRONİK İMZA ENTEGRASYONU HİZMET ALIMI TEKNİK ŞARTNAMESİ

GÜVENLÝK BÝLGÝ FORMU

GÜVENLÝK BÝLGÝ FORMU

Elektronik Bilgi Hizmetleri ve Erişim Yönetimi

Güvenliðe Açýlan Sosyal Pencere Projesi ODAK TOPLANTISI SONUÇ RAPORU

MAYIS 2010 ÖZGÜR DOĞAN İŞ GELİŞTİRME YÖNETİCİSİ KAMU SEKTÖRÜ


Alcatel OmniPCX Office

GÜVENLÝK BÝLGÝ FORMU

Güvenlik bilgi formu Düzenleme (AB) No1907/2006. göre (REACH)

GÜVENLÝK BÝLGÝ FORMU

SEBEPLER. a)tahakkuk Bazlý Muhasebe Sisteminin Önem Kazanmasý...16

Multi Grooving Tools. Çok Amaçlý Kanal Açma Takýmlarý. M.G.T. Özellikler. No: 96-7-JD-TR

Geniº bant Hücresel iletiºim : LMDS

BÝREY DERSHANELERÝ SINIF ÝÇÝ DERS ANLATIM FÖYÜ MATEMATÝK - II

.:: TÇÝD - Tüm Çeviri Ýþletmeleri Derneði ::.


MADDE 2- FON'UN ADI ÝLE KURUCU, YÖNETÝCÝ VE SAKLAYICI KURULUªUN (LARIN) UNVANI VE MERKEZ ADRESLERÝ:

IOTDIGICLASS PROJESİ. Bölüm 2 PROJENİN GENEL YAPISI

Nokia Araç Kiti CK /1

GÜVENLÝK BÝLGÝ FORMU

Kurumlarda E-imzaya Yapılması Gerekenler TODAİE E Sunumu. Ferda Topcan Başuzman Araştırmacı ferdat@uekae.tubitak.gov.tr (312)

AAA (Açık Anahtar Altyapısı) Ana Başlıklarla Kapsam Açık Anahtar Altyapısı. Gerçek Yaşamda; AAA Riskleri Türkiye de E - imza

HAKKIMIZDA. Sizin Hayalleriniz. Bizim İşimiz. Neden Bizi Tercih Etmelisiniz? İşimizde Uzmanız. Kalite Politikamız. Yenilikçi ve Üretkeniz

VERÝ TABANLARININ E-TÝCARET UYGULAMALARINDA KULLANILMASI MNS SÝGORTA ÞÝRKETÝ OTOMASYONU

için Cenk Serdar Katma Değerli Servisler

Kullanma Kýlavuzu. Botech Dijital Kablo TV Alýcýsý. Model : BSD1001

Kullanım kılavuzunuz NOKIA CK-1W

BÝREY DERSHANELERÝ SINIF ÝÇÝ DERS ANLATIM FÖYÜ MATEMATÝK - II

Kamu Sertifikasyon Merkezi

Güven Kurumları ve İtibar Yönetimi Oturumu Can ORHUN

Kanguru Matematik Türkiye 2017

TODAİE edevlet MERKEZİ UYGULAMALI E-İMZA SEMİNERİ KASIM E-imza Teknolojisi. TODAİE Sunumu

E-İMZA KULLANIM REHBERİ

THE ANALYSIS OF HORTICULTURE SECTOR IN TURKEY

SAĞLIK BAKANLIĞI BAŞVURU PORTALINDAN SERTİFİKA BAŞVURUSUNDA BULUNACAK KULLANICI TALİMATI

Ballorex Venturi. Çift Regülatörlü Vana

Bu makalenin amacý, Ýyi Klinik Uygulama (ÝKU) merkezine


MİLLİ EĞİTİM BAKANLIĞI BAŞVURU PORTALINDAN SERTİFİKA BAŞVURUSUNDA BULUNACAK KULLANICI TALİMATI

GÜVENLÝK BÝLGÝ FORMU

Kanguru Matematik Türkiye 2017

XGEN WHITEPAPER YENİ NESİL YATIRIM ARACI

Huawei Network Energy, Powering the Future. Huawei UPS Çözümleri

BÝREY DERSHANELERÝ SINIF ÝÇÝ DERS ANLATIM FÖYÜ MATEMATÝK

Geometri Çalýþma Kitabý

İş Geliştirme & Satış & Pazarlama Direktörü

ÝNSAN KAYNAKLARI VE EÐÝTÝM DAÝRE BAÞKANLIÐI

E-İMZA KULLANIM KILAVUZU


Elektronik Belge Yönetim Sistemi Kullanım Kılavuzu

TurkPOS a GENEL BAKIŞ

MÜCAHİT MUTLUGÜN

Kanguru Matematik Türkiye 2017

GÜVENLÝK BÝLGÝ FORMU

Çevrimiçi Paylaþým 2.0

Kullanım kılavuzunuz ZANUSSI ZKF661LX

düþürücü kullanmamak c-duruma uygun ilaç kullanmamak Ateþ Durumunda Mutlaka Hekime Götürülmesi Gereken Haller:


/2006 TR(TR) Kullanýcý için. Kullanma talimatý. ModuLink 250 RF - Modülasyonlu kalorifer Kablosuz Oda Kumandasý C 5. am pm 10:41.

T.C. AKDENÝZ ÜNÝVERSÝTESÝ KUMLUCA MESLEK YÜKSEKOKULU

Geometriye Y olculuk. E Kare, Dikdörtgen ve Üçgen E Açýlar E Açýlarý Ölçme E E E E E. Çevremizdeki Geometri. Geometrik Þekilleri Ýnceleyelim

COPYRIGHT EBD YAYINCILIK LTD. ŞTİ.

BÝLGÝSAYAR-TABANLI HASTA KAYIT SÝSTEMLERÝ ve ÝNTERNET

GÜVENLÝK BÝLGÝ FORMU

[Type text] Başvuru Kılavuzu

GÜVENLÝK BÝLGÝ FORMU

Bankacılık İşlemlerinde Güvenli Elektronik İmza Kullanımı. Taner Kerman. Philip Morris SA Finans Direktörü Yönetim Kurulu Üyesi.

SDI Audit &Financial

ünite1 Kendimi Tanıyorum Sosyal Bilgiler 1. Resmî kimlik belgesi Verilen kavram ile aþaðýdakilerden hangisi iliþkilendirilemez?


ünite doðal sayýsýndaki 1 rakamlarýnýn basamak deðerleri toplamý kaçtýr?


Sürüm 1.0 Temmuz Ofis Son Ýþlemci LX. Kullaným Kýlavuzu

Çevrimiçi paylaþým 2.0 Nokia N76-1

PLC (Programlanabilir Kontrol Cihazı) TABANLI SİSTEMLERİN İNTERNET ÜZERİNDEN İZLENMESİ


SERMAYELÝ FÝRMALARIN AR-GE

Transkript:

Internet te H ekim (H asta) Tanýlamasý ve Veri Güvenliði Saðlýk Biliºimi Oturumlarý Inet-tr 03 Konferansý 12 Aralýk, Cuma Istanbul Mete Varas, varas@tursign.com

Gerçek Ýhtiyaçlar Gerçek Talep Rekabet Yasa koyucu, düzenleyici ve baðýmsýz kurumlarýn sýký talepleri. Müºteriler ile olan anlaºmazlýk ve açýlan dava sayýsýnýn giderek artmasý. Kaðýt ortamlarda yasal amaçlý kanýt bulmanýn çok büyük maliyetleri olmasý. Kar marjlarýnýn giderek küçülmesi. H er kaðýt ortamýna dönüº insan, zaman ve süreç maliyeti getirir Kaðýtlarý saklamak çok büyük maliyet Kaðýtlarý göndermek çok büyük maliyet Ýnternetin yaygýn olarak kullanýlmasýnýn müºteri beklentilerini arttýrmasý. Kaðýt ortamlarda kalmak kýsa/orta/uzun dönemde müºteriyi kaybetmek demektir.

Yasal Geliºmeler Amer ika Bir leºik Devletler i E-Ýmza Yasasý (2000) Avr upa Bir liði E-Ýmza Dir ektifi (1999-2002) Arjantin, ªili, Hindistan, dahil bir çok ülke e-imza yasalarý HIPPA (Health Insur ance Por tability and Acccounting Act 1996) FDA-21 (The Federal Drug Administration) CFR 11 and 203 (2000)

HIPPA Saðlýk kurumlarýnýn gizli saðlýk bilgilerinin gizliliðini, güvenliðini ve standartlarýný korumasý için elektronik iºlemlerde belli normlara uyulmasýný ºart koºmaktadýr. Tüm hasta kayýtlarý (veritabanlarý, saðlýk sigortasý baºvurularý dahil) ve tüm saðlýk kurumlarý (hastan, saðlýk ocaðý dahil) Bilgiyi alan kiºi almasý gereken doðru kiºi mi? Tutulan veriler izinsiz eriºimlere karºý korunuyor mu? Taraflar görmeleri gereken bilgileri görmüºler mi? Taraflar aldýklarý bilgileri- daha sonra almadýklarýný inkar edebiliyorlar mý?

FDA-21 CFR 11 & 203 Kayýt ve imza gereksinimlerinde kaðýt ortam ve ýslak imza yanýnda elektronik imzanýn kullanýlmasýna da izin vermiºtir. Ýlaç, bioteknoloji ve týp cihazlarý ºirketleri (FDA onaylý kurumlar) Zorunlu olmamasýna rarðmen deðiºim çok hýzlý olmaktadýr.

Hedef Geliºen yeni nesil e-iº e uygulamalarýný desteklemesi için yeni tanýlama ve eriºim kontrolü çözümleri geliºtirmek.. Milyonlarca sayýda kullanýcý için, Kolay kurulum ve yönetimi olan, Kullanýcýlar için daha kolay ve kapsamlý Birden çok platformda kullaným (Internet, VPN, mobil)

ݺ Ortaklarý Tedarikçiler Çalýºanlar Tanýlamada Karºýlaºýlan Problemler Internet VPN SSL Fire Wall Web Site Sunucusu Müºteriler

Yüksek G Ü V E N L Ý K Zayýf Düºük + Yüksek Seviyeli Tanýlama + Taºýnabilirlik Kaybolma ve Kýrýlma Unutma Yüksek Maliyetler Dijital Ýmza Atamama Tanýlama Yöntemleri v H ardware Tokenlar v Kripto Akýllý Kartlar Buraya Yaz v Akýllý Kartlar + Geniº Uygulama Alaný + Kullanýcý Dostu ve Alýºýlmýº Dijital Ýmza Atamama Kolaylýkla Deðiºtirilir KULLANIM (son kullanýcý ve servis sunucusu ) + Yüksek Seviyeli Tanýlama + Dijital Ýmzalama Kaybolma ve Kýrýlma Olasýlýðý Taºýnabilir Deðil (okuyucu) Yüksek Maliyetler v Kullanýcý Adý + ªifre Yüksek

Yüksek G Ü V E N L Ý K Tanýlama Yöntemleri v Kripto Akýllý Kartlar v Hardware Token Buraya Yaz v Akýllý Kartlar varcotid + Yüksek Seviyeli Tanýlama + Kullanýmý Kolay ve Alýºýlmýº + Taºýnabilir (PDA, mobil, vs.) + Dijital Ýmza Atabilme + Çok Kolay ve Ucuz Kurulum + Kaybolmama ve Kýrýlmama Zayýf Zayýf KULLANIM (son kullanýcý ve service provider) v Kullanýcý Adý + ªifre Yüksek

Kullanýcý Adý ªifre Hardware Token Akýllý Kartlar Baðýmsýz Karºýlaºtýrma Buraya Yaz Kullanýcý Yüksek Düºük Taºýnabilir 0 Dostu Güvenlik Maliyet Olma Ýmzalama Arcot ID

Baºlandý Otomatik Otomatik Sür eçler Digital Handshake Bu ilem akmalum bir çok dezavantajnyannda büyük maliyetlerde getirmektedir. Uygulamalara verilerin yeniden girilmesi = $$ Dahil olan taraflara içeriðin daðýtýlmasý = $$ Kimlik onayý = $$ Verilerin Depolanmasý = $$ Manual Baºlandý $ $ $ $ Manual Süreç Tamamlandý

Belgenin Yasal Baðlayýcýlýðý Veri Otomasyonu RDBMS Otomasyon Baðlayýcýlýðý? Ýmzalý Kaðýt Belge Private and Confidential 12

Belgenin Yasal Baðlayýcýlýðý Veri Otomasyonu XML EDI OLTP Yasal Baðlayýcý E-iº Pazarý SET Belge Yönetimi PKI Y.B. e-ýº Ýmzalý PDF/görseller Dijital imzalý belge ve e-postalar Ýmzalý kaðýt Belgeler Private and Confidential 13

Elektronik Ýmza Nedir? Ses, Sembol, Süreç Týk, Pin, ªifre Dijital Sertifika Akýllý Kart, Biometrik Kimlik Ben kimim? Haklar Neler verilmiº?

Ýçerik Bütünlüðü ve Ýnkar Edilememe Saðlama Digital Signature özellikleri: Sadece imzayý atan tar afýndan yar atýlmalýdýr Belgenin bütünlüðünü doðr ulayacak bilgi içer melidir Yasal imza olduðu doðr ulanabilmelidir Nasýl Çalýºýr: Belge hakkýnda bilgi toplanýr Ýmzalayan hakkýnda bilgi eklenir Bu bilgi imzalayanýn özel anahtarý ile ºifrelenir Ýmza atarak... Her kes imzayý atan kiºinin anonim anahtar ýný kullanar ak imzayý doðr ulayabilir Belge bütünlüðü imzada bulunan deðer ile belgenin kar ºýlaºtýr ýlmasý ile saðlanabilir. Belge ºifr elenebilir yada ºifr elenmeyebilir.

Cenk Dear Ted: Please invest 10,000 of my money in Enron. Carol Ýnkar Edilememe Nedir? Zeynep in Anonim Anahtarý deºifr e ciphertext 011100111001001 110011100111001 001110000111111 Zeynep in Özel Anahtarý ºifre Zeynep Dear Ted: Please invest 10,000 of my money in Enron. Carol

Teºekkür Ederim...