Szef UODO bierze pod lupę system ochrony zdrowia. Sektor medyczny czeka fala kontroli

Sektor ochrony zdrowia w Polsce znalazł się w absolutnym centrum uwagi organów nadzorczych, a decyzje zapadające w gabinetach urzędowych mogą całkowicie zmienić podejście placówek medycznych do cyberbezpieczeństwa. Po niedawnym, gigantycznym wycieku danych z systemu MyDr, prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski postanowił nie czekać na rozwój wypadków i rusza z bezprecedensową falą zaostrzonych kontroli. Kto zapłaci najwyższą cenę za niedopatrzenia, czy pacjenci mogą czuć się bezpieczniej i dlaczego cyfrowa rewolucja w medycynie przypomina stąpanie po cienkim lodzie? Odpowiedzi na te pytania mrożą krew w żyłach niejednego menedżera placówki medycznej.

Sprawa, która wstrząsnęła polskim rynkiem medycznym, dotyka najcenniejszej kategorii informacji o każdym z nas – danych o zdrowiu, chorobach i intymnych aspektach życia. Jak celnie zauważył prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski w materiale opublikowanym m.in. w serwisie źródłowym pt. Mirosław Wróblewski – informacje. Czytaj więcej na rynekzdrowia.pl, informacje te mają gigantyczną wartość rynkową, m.in. dla sektora finansowego czy ubezpieczeniowego. Kiedy w sierpniu doszło do poważnego incydentu naruszenia bezpieczeństwa w firmie MyDr – dostawcy oprogramowania dla ponad 12 tysięcy podmiotów medycznych – lawina ruszyła. Skala potencjalnego zagrożenia mogła objąć blisko 18,8 do 19 milionów pacjentów, co natychmiast zmusiło UODO do korekt w tegorocznych planach nadzorczych.

Pilne kontrole UODO w placówkach medycznych

W odpowiedzi na kryzysową sytuację, prezes UODO zdecydował o rozszerzeniu planu kontroli sektorowych. Jeszcze do końca 2026 roku urzędnicy wejdą do kolejnych placówek ochrony zdrowia, by skrupulatnie przeanalizować stosowane środki techniczne, organizacyjne oraz poprawność przeprowadzanych analiz ryzyka. Szef urzędu otwarcie przyznaje, że państwo musi zyskać pełną kontrolę nad obszarem, w którym masowo przetwarza się tak wrażliwe zasoby. Co ciekawe, eksperci zauważają pewną analogię do tradycyjnej zabawy w „gonienie króliczka” – przepisy i obowiązki teoretycznie istnieją od lat, jednak ich praktyczna egzekucja w przychodniach i gabinetach bywa delikatnie mówiąc… daleka od ideału.

To ironiczne, jak bardzo cyfryzacja, która miała ułatwić życie pacjentom i lekarzom (od e-recept po elektroniczną dokumentację medyczną), stała się jednocześnie naszą piętą achillesową. Zamiast bezpiecznego cyfrowego Sezamu mamy czasem cyfrowy durszlak. I nie ma co ukrywać – jako pacjenci stajemy się bezradnymi zakładnikami systemu, w którym administratorzy danych zbyt często traktują politykę prywatności jako nudny i nikogo nie interesujący załącznik PDF.

Kto odpowiada za bezpieczeństwo danych pacjenta?

Wokół wycieku narosło wiele kontrowersji prawnych. Podczas gdy dostawcy oprogramowania tłumaczą się ze swoich procedur powłamaniowych, poszkodowani pacjenci zaczynają domagać się konkretnych zadośćuczynień – pierwszy z nich zażądał już drogą cywilną 30 tysięcy złotych za utratę poczucia bezpieczeństwa. Zgodnie z art. 82 RODO taka ścieżka jest w pełni otwarta, co może wywołać lawinę kolejnych pozwów przeciwko przychodniom, które nie dopilnowały należytej staranności w wyborze podwykonawców IT.

Kluczowe działania i wyzwania dla ochrony zdrowia:

  • Weryfikacja podmiotów: UODO sprawdza procedury bezpieczeństwa w placówkach medycznych.
  • Odpowiedzialność cywilna: Pacjenci masowo zyskują świadomość prawną i żądają odszkodowań za naruszenia prywatności.
  • Certyfikacja i certyfikowane systemy: Proponowane przez rząd pakiety regulacyjne mają zmusić rynek do stosowania najwyższych standardów cyberbezpieczeństwa.

Podsumowując, nadchodzące miesiące przyniosą bezwzględną weryfikację tego, jak polska ochrona zdrowia radzi sobie z cyfrowym bezpieczeństwem. Działania podejmowane przez prezesa Mirosława Wróblewskiego to jasny sygnał, że era przymykania oka na niedoskonałości systemów informatycznych w medycynie właśnie bezpowrotnie dobiegła końca.

Źródło: www.rynekzdrowia.pl