Kişisel Sağlık Verilerinin Korunması ve Sağlık Hizmet Sunumuna Etkisi



Benzer belgeler
Bilgi Güvenliği Farkındalık Eğitimi

Bilgi Güvenliği Yönetim Sistemi

Madde 8- Herkes, özel ve aile yaşamına, konutuna, ve haberleşmesine saygı gösterilmesi hakkına sahiptir.

BİLGİ GÜVENLİĞİ POLİTİKASI

HATAY KHB BILGI İŞLEM BİRİMİ

BİLGİ GÜVENLİĞİ POLİTİKASI

Veri(Data), sayısal veya mantıksal her değer bir veridir. Bilgi(Information), verinin işlenmiş, anlamlı hale gelmişşekline bilgi denir.

KONU: Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Sağlanması Hakkında Yönetmelik

Dünyada Veri Kaçağı ve Veri Kaçağı Önleme (DLP) Sistemleri Tahsin TÜRKÖZ Bilişim Sistemleri Güvenliği Grubu

Sibergüvenlik Faaliyetleri

Kişisel Verilerin Korunması. Av. Dr. Barış GÜNAYDIN

KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA BİLGİLENDİRME FORMU

Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi,

MAGMAWELD Kişisel Verilerin Korunması ve İşlenmesi Politikası

DOK-004 BGYS Politikası

Venatron Enterprise Security Services W: P: M:

SEÇKİN ONUR. Doküman No: Rev.Tarihi Yayın Tarihi Revizyon No 01 OGP 09 SEÇKİN ONUR BİLGİ GÜVENLİĞİ POLİTİKASI

KVKK. Kişisel Verilerin Korunması Kanunu. Mustafa TURAN M.Sc Cyber Security

Özgür Yazılım ve Linux Günleri 2011 Bilgi Üniversitesi / İstanbul

Kişisel Veri Koruma Hukuku

AYGERSAN AYDINLATMA GEREÇLERİ SANAYİ VE TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ

ALARKO HOLDİNG A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Ad-Soyad, Cinsiyet, Doğum Tarihi, GENERAL MOBILE ÇALIŞAN ADAYI AYDINLATMA VE RIZA METNİ

Bilgi, bir kurumun önemli değerlerinden biridir ve sürekli korunması gerekir. ISO 17799:1999

KİŞİSEL VERİ İŞLEME ENVANTERİ VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

BİLGİ GÜVENLİĞİNİN HUKUKSAL BOYUTU. Av. Gürbüz YÜKSEL GENEL MÜDÜR YARDIMCISI

ALSİM ALARKO SANAYİ TESİSLERİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Bilgi ve Bilgisayar Sistemleri Güvenliği (Information and Computer Systems Security)

UE.18 Rev.Tar/No: /03 SAYFA 1 / 5

6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUN UNUN AMACI VE KAPSAMI

Sigorta Sektörü Açısından Kişisel Sağlık Verilerinin Korunması Dr. Halit Başkaya

T.C. KİMLİK KARTI YAYGINLAŞTIRMA PROJESİ Amaç

HÜR VE KABUL EDİLMİŞ MASONLAR DERNEĞİ GİZLİLİK POLİTİKASI

ELEKTRONİK İMZALI BAŞVURU ARAYÜZÜ TALİMATI

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

OLGUN ÇELİK A.Ş. GİZLİLİK POLİTİKASI

Türkiye Kişisel Verilerin Korunması Kanunu Hakkında Bilgi

VOLVO CAR TURKEY OTOMOBİL LİMİTED ŞİRKETİ KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN BAŞVURU FORMU

HEMŞİRELER İÇİN ETİK İLKE VE SORUMLULUKLAR. Prof. Dr. Lale Büyükgönenç

DOĞAN EGMONT YAYINCILIK VE YAPIMCILIK TİCARET A.Ş. GİZLİLİK POLİTİKASI

1. İŞLETMECİ BİLGİ GÜVENLİ YÖNETİM SİSTEMİ (BGYS) KURULACAK VE İŞLETECEKTİR.

KAMUYU AYDINLATMA PLATFORMU ALKİM KAĞIT SANAYİ VE TİCARET A.Ş. Bilgilendirme Politikası. Özet Bilgi. Bilgilendirme Politikası

BİLGİ GÜVENLİK TALİMATI

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

Ulusal ve Uluslararası Yönetmeliklerde Kişisel Sağlık Verisi Mahremiyetinin Korunması

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

KİŞİSEL SAĞLIK VERİLERİNİN İŞLENMESİ VE VERİ MAHREMİYETİNİN SAĞLANMASI HAKKINDA YÖNETMELİK TASLAĞI. BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar

RGN İLETİŞİM HİZMETLERİ A.Ş BİLGİ GÜVENLİĞİ POLİTİKASI

MİLPA TİCARİ VE SINAİ ÜRÜNLER PAZARLAMA SANAYİ VE TİCARET A.Ş. MİLPA GİZLİLİK POLİTİKASI

(I nternet Sitesi)

BİLİŞİM SUÇLARI Hazırlayan: Okt. Dr. Ebru SOLMAZ

PEMBE KOD UYGULAMA TALİMATI

Üniversite Hastanelerinde Meslek Hastalığı Tanısı Çalıştayı. Kurum ve Kuruluşlar Arası İşbirliği Çalışma Grubu Raporu

FİZİKSEL ARŞİV ELEKTRONİK ARŞİV DOKÜMAN YÖNETİMİ EĞİTİM VE DANIŞMANLIK

AK-TAŞ DIŞ TİCARET ANONİM ŞİRKETİ İNTERNET SİTESİ GİZLİLİK POLİTİKASI

Sağlık Bilgi Sistemleri ve Güncel Mevzuat. Dr. M. Mahir ÜLGÜ (MD, MSc.) Sağlık Bakanlığı Bilişim Teknolojileri Koordinatörlüğü

BİLGİ GÜVENLİĞİ. İsmail BEZİRGANOĞLU İdari ve Mali İşler Müdürü Türkeli Devlet Hastanesi

T.C MARMARA ÜNİVERSİTESİ MÜLKİYETİ KORUMA VE GÜVENLİK BÖLÜMÜ İŞ SAĞLIĞI VE GÜVENLİĞİ PROGRAMI ÖNLİSANS ÖĞRENCİLERİ ÖDEV HAZIRLAMA YÖNERGESİ

SAMSUN İLİ KAMU HASTANELERİ BİRLİĞİ GENEL SEKRETERLİĞİ GAZİ DEVLET HASTANESİ BİRLİK

SUNU PLANI SAYILI İŞ SAĞLIĞI ve GÜVENLİĞİ KANUNU HAKKINDA GENEL BİLGİLENDİRME 2- ÇALIŞAN TEMSİLCİSİ GÖREV YETKİ VE SORUMLULUKLARI

DERİ VE TENASÜL HASTALIKLARI BİRİMİ İZLEME VE DEĞERLENDİRME FORMU

TRUSTEE TM Doküman ve İş Akış Yönetimi.

[Dünya Tabipler Birliği nin Eylül 1995, Bali, Endonezya da yapılan toplantısında kabul edilmiştir.]

e-defter Uygulaması Başvuru Kılavuzu Versiyon 2.0 Ağustos 2014 ANKARA e-defter Uygulaması Başvuru Kılavuzu Ağustos 2014 Versiyon : 2.

Kişisel Sağlık Bilgilerinin Güvenliği Açısından Medula da Kullanılan Yasa ve Standartların HIPAA ile Karşılaştırılması

ISO-BGYS-PL-02 Bilgi Güvenliği Politikası

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

SAĞLIK HİZMETLERİNDE KİŞİSEL VERİ TOPLANMASI HAKKINDA TPD HASTA MAHREMİYETİ GÖREV GRUBU RAPORU

BİH 605 Bilgi Teknolojisi Bahar Dönemi 2015

B2B E-Ticaret Siteleri ÖN ONAY KRİTERLERİ (6 sayfa)

BİLGİ GÜVENLİĞİ VE FARKINDALIK WEB SİTESİ KULLANIM KILAVUZU

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Sağlık Sektörü Penceresinden DİJİTAL ORTAMDA VERİ GİZLİLİĞİ VE YÖNETİMİ

Özel Nitelikli Kişisel Veri İşleme Prosedürü

Doküman No: İlk Yayın Tarihi: Revizyon Tarihi: Revizyon No: Toplam Sayfa Sayısı: BES_T REVİZYON DURUMU

Siber Suçlarla Mücadele Şube Müdürlüğümüz, ilimiz Derince ilçesinde bulunan İl Emniyet Müdürlüğü yerleşkesinde faaliyet göstermektedir.

Destekli Proje İşletme Prosedürü

AKADEMEDYA YAZILIM BİLGİSAYAR EĞİTİM VE DANIŞMANLIK TİC. SAN. LTD. ŞTİ Kocaeli Üniversitesi Yeniköy Teknopark Yerleşkesi Başiskele / Kocaeli Tel Faks

ÇANKIRI ÇERKEŞ DEVLET HASTANESİ

Sağlık.NET Sağlık.NET bilgi iletişim platformudur

- KİŞİSEL VERİLERİN KORUNMASI MEVZUATINA UYUM İÇİN YAPILMASI GEREKENLER HAKKINDA HUKUK BÜLTENİ-

DOKÜMAN KODU YAYINLANMA TARİHİ REVİZYON NO REVİZYON TARİHİ SAYFA NO. BG-RH Sayfa 1 / 6

Kişisel Verilerin Korunması Hakkında Bilgilendirme Metni

Mobil Güvenlik ve Denetim

KAMU SİBER GÜVENLİK GÜNÜNE HOŞGELDİNİZ

T.C. CELAL BAYAR ÜNİVERSİTESİ HAFSA SULTAN HASTANESİ

BİLGİ GÜVENLİĞİ POLİTİKASI

Siber Savunma. SG 507Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık

POL.01 Rev.Tar/No: /1.0 HĠZMETE ÖZEL

GSI SLV-TR Kaynak Teknolojisi Test ve Mesleki Gelişim Merkezi

MUAYENEHANE STANDARDI VE AÇILMASI NA İLİŞKİN YARGI KARARLARI ve SON DURUM DAVA SÜRECİ VE DANIŞTAY 10. DAİRESİNİN KARARLARI

Kişisel Verilerin Korunması Mevzuatına Kısa Bir Bakış ve Uyum Süreçlerine İlişkin Güncel Tespitler. Av. Yasemin Semiz

Devletin Kısayolu: e-devlet Kapısı Tuğan AVCIOĞLU e-devlet ve Bilgi Toplumu

Güvenliğin sadece küçük bir kısmı % 20 teknik güvenlik önlemleri ile sağlanıyor. Büyük kısım ise % 80 kullanıcıya bağlı.

RADYOTERAPİ TEKNİKERLERİNİN GÖREV VE SORUMLULUKLARI

GİZLİLİK SÖZLEŞMESİ ONKİM KÖK HÜCRE TEKNOLOJİLERİ

BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ

KABUL EDİLEBİLİR KULLANIM POLİTİKASI P21-BT-002

Transkript:

Kişisel Sağlık Verilerinin Korunması ve Sağlık Hizmet Sunumuna Etkisi Dr. Satia Departman Advan Tarih SASDER 4. Ulusal Kongresi 6 Kasım 2015

Kişisel Sağlık Verileri Neden Korunmalı? Kişisel Veri Kişiyi diğerlerinden ayıran her türlü bilgi, bireysel belirleyen Kişisel Sağlık Verileri Kişinin sağlığına ilişkin bilgiler içeren kişisel veriler Hassas / özel nitelikli veri olduğu için temel hak ve özgürlüklerle bağlantılı ele alınır. Neden Korunmalı? Mahremiyet kişisel bütünlük; bilgiyi kontrol ve paylaşma hakkı Gizlilik kişinin açıkladığı bilgilerin sır olarak korunması Anayasa sağlık hakkı, özel yaşamın gizliliği ve korunması

Kişisel Sağlık Verileri Neden Korunmalı? Kişisel verilerin korunması hakkının temel amacı, bireyin özel yaşamının gizliliği ile kamu ve özel sektör tarafından tutulan kayıtlarının korunmasında çeşitli özel önlemlerin alınmasını sağlayarak bireyi korumaktır. Kişisel verileri hakkında karar verme özgürlüğü tanımaktır. Kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar.

Kişisel Sağlık Verileri Neden Korunmalı? Teknolojik gelişmeler / Hastane Bilgi Sistemleri Daha fazla kişisel sağlık verisi toplanması Verilerin ulusal-uluslararası dolaşımı Veri güvenliği riskleri; ihlal, kötüye kullanım Verilerin gizliliği ve güvenliğinin tehlike ve tehdit altında olması

Sağlık Merkezlerinde Düzenlemeler

Kişisel Sağlık Verileri Nasıl Korunmalı? Yasal Düzenlemeler / Mevzuat Ulusal düzeyde Sağlık Bakanlığı, SGK Sağlıkla ilgili kuruluşlar Kamu, Özel, Üniversite Sigorta Şirketleri İşyerleri Bireyler düzeyinde

Kişisel Sağlık Verileri Nasıl Korunmalı? ABD ve Avrupa ülkelerinde elektronik kayıtlar ve bilgisayar kullanımı erken Kişisel verilerinin güvenliğine ilişkin tehlikenin farkındalığı da erken Ülke mevzuatlarında düzenlemeler, katı yaptırımlar Kişisel verilerin, kritik kurumsal veriler arasında en önemli bilgiler haline gelmesi Verilerin erişimi ve kullanımı için kurumsal güvenlik programlarının geliştirilmesi

Kişisel Sağlık Verilerinin Erişimi, Kullanımı ve Korunması 2013 yılında Sağlık Bakanlığı Kişisel Sağlık Verilerinin İşlenmesi ve Veri Mahremiyetinin Sağlanması Hakkında Yönetmelik Taslağı nı görüşe sundu. Amaç; kişisel sağlık verilerinin kayıt altına alınabilmesi, veri mahremiyetinin sağlanması, işlenmesi ve bunları yapacakların uyacağı kuralları tanımlamak idi. Taslağın eksik yönü; bu verilerin bakanlık tarafından hangi şartlarda korunacağının, belirtilmemiş olmasıydı. Kötüye kullanımın önüne geçmek üzere; tedbir ve yaptırımlara ilişkin düzenlemeler henüz yoktur.

Kişisel Sağlık Verilerinin Erişimi, Kullanımı ve Korunması Kişisel Sağlık Verileri Toplum sağlığına katkı Bilimsel araştırmalar için kaynak Hukuki belge özelliği

Ulusal Sağlık Bilgi Sistemi Sağlık Bakanlığı Uygulamaları

Sağlık Bakanlığı Uygulamaları Sağlık.net; SGK anlaşması olmayan özel sağlık kuruluşları, cezaevi hekimlikleri, muayenehaneler ve aile hekimliği bilgi sistemi dahil edilerek Sağlık.net 2 adı altında birleştirildi.

Sağlık Bakanlığı Uygulamaları Medula Avuç içi damar okuma

Sağlık Bakanlığı Uygulamaları Biyometrik Yöntemler Kişinin fiziksel veya davranışsal özelliklerini tanıyarak kimliğini belirlemek esasına göre çalışırlar. Parmak izi, avuç içi izi, yüz, iris, retina, kulak, ses, imza, el damarı ile kişinin doğrulanmasını sağlar. Özel hayatın gizliliğini ihlal edebilirler. Örn; kişinin gizli tuttuğu bir bilgi işe alınmamasına neden olabilir.

Sağlık Bakanlığı Uygulamaları

Referans Düzenlemeler ISO/IEC 27001:2005, Bilgi Güvenliği Yönetim Sistemi için özellikleri belirler ISO/IEC 27002:2005, Bilgi Güvenliği Yönetimi için uygulama kodu niteliğindedir. ISO 27799:2008, sağlık bilişimi için bir standarttır.

Referans Düzenlemeler HIPAA (Health Insurance Portability and Accountability Act); 1996, ABD sağlık sektöründeki bilgi ve bilgi akışının güvenliğini ve devamlılığını sağlamak için çıkarılan yasa. İhlal durumunda cezalar; Bilerek kötü kullanma; 50,000$ a ve/veya 1 yıla kadar hapis Sahtekarlık amacıyla kullanmak için 100,000$ a ve/veya 5 yıla kadar hapis Satmak, kişisel ya da ticari çıkar elde etmek, kötü niyetli olarak zarar vermek için 250,000$ a ve/veya 10 yıla kadar hapis

Referans Düzenlemeler Sağlık profesyonelleri için Sağlık Hizmetlerinde Mahremiyet ve Gizlilik Üzerine Avrupa Rehberi (European Guidance for Healthcare Professionals on Confidentiality and Privacy in Healthcare); kişisel sağlık verileriyle ilgili olarak hastanın bilgilendirilmesi, rıza/onam alınması, seçim hakkı, hasta kimliğinin gizlenmesi ve anonimleştirme, bilgi açıklamasını gerektiren durumlar, güvenlik, erişim ve düzeltme maddeleri tanımlar.

Sağlık Merkezlerinde Düzenlemeler

Sağlık Merkezlerinde Düzenlemeler

Kişisel Sağlık Verileri Sağlık İşletmelerinde Nasıl Korunmalı? Yönetim Politikası / İK İşe giriş, oryantasyon, gizlilik taahhütnamesi Gizlilik, güvenlik, hasta mahremiyeti prosedürleri Kurum kültürü, yaptırımlar, örnek vakaların paylaşılması Kilitli dolap, müsvedde kullanılmaması, kağıt kırpma makinası Asansör, koridor, kafede hastalarla ilgili konuşmama Telefon, mesaj, e-posta kuralları, eğitimler Hasta bilgilerine yalnız yetkili çalışanların ulaşabilmesi Hastanın tedavisinde yer almayan çalışanla hasta hakkında konuşmama Başkasının şifresini kullanmama

Teknik Donanım, Bilgi Sistemleri Lisanslı yazılım Kişisel Sağlık Verileri Sağlık İşletmelerinde Nasıl Korunmalı? Server/sistem odalarının güvenliği, kontrollü giriş Düzenli yedekleme, internet kullanımı, güvenliği Kişisel bilgisayarların güvenliği, düzenli şifre değiştirme Olağanüstü durumlara karşı tedbir İmha edilecek bilgisayarların hasta bilgilerinden temizlenmesi Antivirüs yazılımları Ayrı bir konferans konusu...

Tıbbi Kayıt Yönetimi Kişisel Sağlık Verileri Sağlık İşletmelerinde Nasıl Korunmalı? Hastane içi/dışı Paylaşım, Gizlilik, Güvenlik, Süreklilik Paylaşım; Hastalar, 18 yaş altı, yetkilendirme yazısı Yakınları / yasal temsilcileri, Resmi Kurumlar, Sigorta Şirketleri Gizlilik İhlali Disiplin süreci

Gizlilik İhlalleri Örnekleri Bekleme salonunda hasta ad-soyadını yüksek sesle randevu vermek üzere çağırmak, muayene odasına davet etmek Bilgisayarda hasta dosyası açık şekilde masayı terketmek Bankoda adı-soyadı okunabilecek şekilde hasta dosyası bırakmak Bir hastanın muayenesi sırasında; başka bir hastanın belgelerini masa üzerinde bulundurmak Ofis dışına hasta bilgisi çıkarırken kapalı zarfa koymamak veya şifreli olarak elektronik ortama aktarmamak Hasta bilgisi bulunan formları müsvedde-çalışma kağıdı olarak kullanmak Hasta raporlarını kağıt kırpma makinasından geçirmeden çöpe atmak

Gizlilik İhlalleri Örnekleri Tedavisinde bulunmadığı hastanın dosyasına girmek, okumak Asansör, koridor, kafe gibi açık alanlarda hasta hakkında konuşmak Çalışma arkadaşının şifresini kullanarak sisteme girmek Gizliliğin özellikle vurgulanması gereken 3 alan; Psikiyatri/psikoloji Adolesan Sağlığı Üreme Sağlığı-Kadın Doğum

Sağlık Merkezlerinde Düzenlemeler

Kişisel Sağlık Verileri Sağlık İşletmelerinde Nasıl Korunmalı? Sigorta Şirketleri ile Veri Paylaşımı Sigorta Başvuru Formu Güncel Sağlık Poliçesi Poliçe Ekran Görüntüsü Hastanın onay yazısı (tıbbi kayıt talep dilekçesi) Hasta ile tlf görüşmesi, e-posta, faks Hazırlanan belgeler pdf formatında gönderilir Paylaşılan belgeler, kime, ne zaman, ne içerikte gönderildiği kayıt altına alınır.

Kişisel Sağlık Verileri Sağlık İşletmelerinde Nasıl Korunmalı? Sigorta Şirketleri ile Veri Paylaşımı Hastanın kayıtlarını düzeltme, tamamlama, güncelleme talebi sırasındaki bakış açısı Ebeveyn poliçesi kapsamında sigortalanmış 18-23 yaşındaki gençlerin gizliliğinin bozulması Güncel olmayan belgelerle kayıt talebi Poliçe öncesi araştırma süreci hastanın bilgisi dışında yapılabiliyor??... Kişinin paylaştığı sağlık bilgisi teminat dışı kalıyor??

Teşekkürler...