• Последние

Защищены ли персональные данные пользователей медицинской информационной системы Damumed?

2022/01/21 11:16

Freedom Finance предложила КазТАГ урегулировать спор через медиацию

2026/06/06 17:59

На фоне ЧМ-2026 вспыхнули масштабные протесты против властей Мексики

2026/06/06 17:48
Фото сгенерировано ИИ

Бездомный ограбил бутик женского белья и устроил распродажу в Петропавловске

2026/06/06 17:26

Кайсар Нигметов: обновление порога достаточности пенсионных накоплений связано с изменением демографических условий

2026/06/06 15:01

Повышение порогов достаточности направлено на защиту будущих пенсий казахстанцев

2026/06/06 14:02

MG от Allur запускает новую финансовую программу «Таза пайда: гибкий платеж»

2026/06/06 09:00

Поддержать образование солнечной энергией – китайские бизнесмены сделали подарок столичной детской деревне

2026/06/05 19:38

В Казахстане отметили вклад экологов в сохранение окружающей среды

2026/06/05 19:23

От театров до музеев: как развивается культурная инфраструктура Казахстана

2026/06/05 19:17

От лаборатории до экопривычек: как в СКО отметили Всемирный день охраны окружающей среды

2026/06/05 18:14

В Караганде начал работу VI Конгресс нейрохирургов Казахстана

2026/06/05 17:53

Олжас Бектенов провел масштабное совещание по развитию АПК: итоги весенних полевых работ

2026/06/05 17:23
  • 18+
  • Наши контакты
  • О портале
  • Политика конфиденциальности
26/06/07/14:05
Toppress.kz
  • Казахстан
  • В мире
  • Спорт
  • Мнение со стороны
  • Еще
    • Сказано – сделано
    • Экономика
    • В мире
    • Казахстан
    • Закон и порядок
    • Рейтинги акимов
    • Культура
    • Общество
    • Интересное
    • Военная журналистика
    • Авто
    • Репортаж
    • Экология
    • Мнение со стороны
No Result
View All Result
Toppress.kz
No Result
View All Result

Защищены ли персональные данные пользователей медицинской информационной системы Damumed?

by Алина Алиева
2022/01/21 11:16
in Казахстан, Общество
A A


Защищены ли персональные данные пользователей медицинской информационной системы Damumed и насколько политика в отношении сбора и обработки персональных данных соответствует казахстанскому законодательству?  

Эксперты-аналитики некоммерческой организации ЧУ «INTEGRITY ASTANA» представили отчет в рамках проекта «Общественный мониторинг прозрачности и подотчетности планирования и оказания медицинских услуг населению» на примере информационной системы Damumed.

Комплексную медицинскую информационную систему «Damumed» разработал Центр информационных технологий «ДАМУ» по поручению Министерства здравоохранения РК, запущена система была в октябре 2017 года.

«Damumed» интегрирован в следующие информационные системы МЗ РК:

1.​«Бюро госпитализации»,

2.​«Регистр прикрепленного населения»,

3.​«Электронный регистр стационарных больных»,

4.​«Амбулаторно-поликлиническая помощь»,

5.​«Единая платежная система»,

6.​«Система управления ресурсами»,

7.​«Электронный регистр диспансерных больных»,

8.​«Дополнительный компонент к тарифу первичной медико-санитарной помощи»,

9.​«Saqtandyry».

Эта популярная в Казахстане информационная система, в связи с большим охватом пользователей (на октябрь 2021 года в данной медицинской информационной системе работали уже более 1700 частных и государственных клиник, более 118 тысяч врачей, порядка четырех миллионов пользователей-пациентов по всей стране) растет и ответственность в предоставлении качественных услуг без нарушений прав пользователей.

Необходимость исследования и выявления возможных проблем и недочетов в работе систем возникла в связи с тем, что в последние годы случаются утечки персональных данных как из систем госорганов, так и частных организаций. Персональные медицинские данные составляют тайну медицинского работника, который при исполнении профессиональных, служебных или иных обязанностей имеет к ним доступ.

Существует ряд международных документов, определяющих работу в области информационной безопасности и защиты персональных данных. В Казахстане национальным органом по стандартизации является Министерство торговли и интеграции, которое устанавливает стратегию и стандарты внедрения систем информационной безопасности на уровне руководства компании, проекта, стартапа и т.д. И отечественные компании должны в первую очередь соблюдать национальные обязательные стандарты в области защиты данных.

Незаконное распространение персональных данных, оплаченные, но фактически не оказанные услуги, а также приписки были зафиксированы и в системе «Damumed». Итоги мониторинга на примере данной информационной системы должны предупредить на будущее риски по защите персональных данных, поэтому эксперты на основе юридического анализа выработали определенные рекомендации.  

При этом, есть множество примеров нарушения законодательства о персональных данных и их защите. Так, некоторые пользователи узнали, благодаря Damumed, что они состоят в браке и имеют детей, хотя фактически это не так. Другие пользователи оказывались записанными на медуслуги, которые никогда не получали, причем услуги или консультации были оплачены из средств ОСМС. Все эти данные не раз отражены в официальных средствах массовой информации – https://exk.kz/news/47278/blaghodaria-prilozhieniiu-damumed-zhitiel-stolitsy-uznal-chto-posieshchal-ghiniekologha , https://pavlodarnews.kz/novosti/fsms-vyyavil-bolee-11-5-tysyachi-fiktivnykh-priemov-vrachey-v-damumed/ и др.

В целом опубликованной информации пользователями о приписках в социальных сетях довольно много, и это учитывая тот факт, что это только та информация, которой поделились пользователи информационной системы. Реальное число приписок и сумма, которую Фонд социального медицинского страхования выплатил за фиктивные услуги, неизвестны.

По сообщениям представителя МЗ РК, Damumed не имеет отношения к припискам, так как этим занимаются сами сотрудники медицинских организаций в целях личного обогащения.

Касаясь непосредственного анализа документации и объектов информатизации Дамумед, можно сообщить следующее:

1.​Пользовательского соглашения, которое регламентирует отношения между пользователями и Damumed, на главной странице входа не имеется. Отсутствие этого документа может привести к тому, что при возникновении вопросов использования системы пользователям дать исчерпывающую информацию не представляется возможным.

2.​На странице входа поддоменов dmed.kz, которое предназначено для пользователей медицинских работников, указано следующее: «По настоящему Соглашению пользователь несет ответственность за несанкционированный доступ к данным относящимся к защищаемой законом врачебной тайне». Между тем, Соглашение «Damumed» представляет собой выписки из Уголовного кодекса, Гражданского кодекса, Закона «О персональных данных и их защите», Закона «Об информатизации». Однако пользователь, не имеющий достаточных юридических знаний, может попросту не понять суть этих выписок.

3.​На главной странице Damumed отсутствует Политика конфиденциальности, что ее предоставили, аналитикам пришлось связаться со службой техподдержки, которые сообщили, что данный документ размещен в маркетплейсах App Store и Google PlayMarket. В Политике конфиденциальности не указаны четкие меры в части защиты персональных данных, есть только краткая информация о защите объектов информатизации компании. Защита персональных данных невозможна не только без безопасности объектов информатизации, но и других комплексных решений.  

4.​Также неизвестно, использует ли Damumed действия пользователя, в частности систему оценок и отзывов, заметки, информацию с раздела «Показатели здоровья» для улучшения сервиса. Если эти данные используются, то это следует четко обозначить в разделе «Информация, собираемая или получаемая нами». Помимо этого, не имеется информации об изменении, дополнении данных пользователем, нет информации об использовании cookie-файлов, трекеров.

Следует отметить, что Damumed является одним из важных информационных систем в системе здравоохранения страны. ИС дает возможность гражданам реализовать право на охрану здоровья, право на доступ к информации, а также облегчает взаимодействие людей с медицинскими организациями и вводит электронный документооборот, то есть введение безбумажной работы. В то же время следует учитывать важное значение защищенности персональных данных граждан, объектов информатизации. В связи с тем, что Damumed является критически важным объектом информационно-коммуникационной инфраструктуры (КВОИКИ), увеличивается ответственность на ЦИТ “ДАМУ”.

В проведенном анализе мы выявили некоторые пробелы, которые не предусмотрены Политикой конфиденциальности, следует компании конкретизировать действия с персональными данными, отметили, что компании следует разработать Пользовательское соглашение для обычных пользователей, а также Соглашение, направленное пользователям модуля “Кабинет врача”, издать в редакции, исключающее профессиональную юридическую терминологию, так как Соглашение читают не юристы, а в основном врачи.

По итогам анализа эксперты сформулировали для Damumed рекомендации:

– обновить Пользовательское соглашение для пользователей системы, отобразить его более ясно и содержательно;

– дополнить базовые пункты Политики конфиденциальности расшифровкой используемых основных понятий;

– перечислить сервисы компании: помимо приложения Damumed существуют также «Damumed.Стационар» и «Damumed.Поликлиника»;

– обозначить, что происходит сбор и обработка обезличенных данных о посетителях;

– четко обозначить и обосновать какой перечень данных пользователя Damumed собирает и обрабатывает для предоставления услуг, а также цель сбора и обработки персональных данных;

– указать особенности правового положения субъекта персональных данных (обычного пользователя) при использовании Damumed и возможность уничтожения данных пользователя в случае неиспользования пользователем сервиса компании в пределах временного отрезка;

– разместить Политику конфиденциальности на главной странице и в приложении Damumed;

– привести некоторые интернет-ресурсы, как например dmed.kz, в соответствие с Правилами регистрации, пользования и распределения доменных имен в пространстве казахстанского сегмента Интернета (использование сертификата безопасности);

– предоставлять информацию, касающуюся непосредственно самого мобильного приложение Damumed, о возможности ограничения времени сессии аккаунта (автоматический выход из аккаунта в фоновом режиме) в целях недопущения несанкционированного доступа к персональным данным пользователя третьими лицами и возможности использования пользователем входа посредством пароля.

Автор: Директор некоммерческой организации ЧУ «INTEGRITY ASTANA», экономист Жанат Нургалиев

Поделиться
Твитнуть
Поделиться
Лайк

Казахстанский мультимедийный портал-агрегатор новостей. Агентство представлено на ключевых контентных платформах: интернет и социальные сети. Мы представляем главные новости Казахстана, СНГ и мира. Информационный портал TopPress.kz - это финансовые, экономические, политические новости Казахстана, аналитика, рейтинги, выводы и прогнозы, курсы валют и рынки ценных бумаг, драгоценных металлов, сырьевых и несырьевых ресурсов, новости банков, бирж, компаний.

Сайт создан компанией «Digital idea»

Свидетельство о постановке на учет, переучет периодического печатного издания, информационного и сетевого издания №166332-ИА от 11.08.2017 года. Мнение редакции может не совпадать с мнением авторов и комментаторов сайта.

No Result
View All Result
  • Казахстан
  • В мире
  • Экономика
  • Общество
  • Интересное
  • Авто
  • Спорт
  • Медицина
  • Спасатели
  • Репортаж
  • Закон и порядок
  • Коронавирус
  • Личность
  • Криминальные новости
  • Экология
  • Культура
  • ЧП
  • Архив

Свидетельство о постановке на учет, переучет периодического печатного издания, информационного и сетевого издания №166332-ИА от 11.08.2017 года. Мнение редакции может не совпадать с мнением авторов и комментаторов сайта.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Total
2
Share