• Последние

«Damumed» – цифровая медицина и персональные данные

2021/06/02 18:52
Пример HTML-страницы
Нариман Турегалиев поздравил медицинских работников с профессиональным праздником

Нариман Турегалиев поздравил медицинских работников с профессиональным праздником

2025/06/14 23:44
В Астане пройдет первый региональный энергетический форум Power Central Asia – China в рамках Саммита «Центральная Азия – Китай»

В Астане пройдет первый региональный энергетический форум Power Central Asia – China в рамках Саммита «Центральная Азия – Китай»

2025/06/14 23:25
Посол Казахстана вручил грамоты Зеленскому

Посол Казахстана вручил грамоты Зеленскому

2025/06/14 21:35
В Акорде впервые чествовали медиков: сенатор Жанна Асанова о признании и поддержке профессии

В Акорде впервые чествовали медиков: сенатор Жанна Асанова о признании и поддержке профессии

2025/06/14 20:59
Китайская СNNC признана лидером консорциума по строительству еще одной АЭС в Казахстане

Китайская СNNC признана лидером консорциума по строительству еще одной АЭС в Казахстане

2025/06/14 20:21
Алмасадам Саткалиев: Казахстан станет единоличным собственником первой АЭС сразу после завершения её строительства

Алмасадам Саткалиев: Казахстан станет единоличным собственником первой АЭС сразу после завершения её строительства

2025/06/14 19:55
Шестеро казахстанцев эвакуировались из Ирана через границу с Азербайджаном

Шестеро казахстанцев эвакуировались из Ирана через границу с Азербайджаном

2025/06/14 16:56
В Иране погибли еще два высокопоставленных военачальника

В Иране погибли еще два высокопоставленных военачальника

2025/06/14 15:00
Казахстан сделал шаг в атомную эру: выбрана технология и партнёр для АЭС

Казахстан сделал шаг в атомную эру: выбрана технология и партнёр для АЭС

2025/06/14 14:34
Тело мужчины обнаружили в котловане с талой водой в Акмолинской области

Тело мужчины обнаружили в котловане с талой водой в Акмолинской области

2025/06/14 14:08
100 лучших книг отечественных авторов могут выбрать алматинцы

100 лучших книг отечественных авторов могут выбрать алматинцы

2025/06/14 13:07
Казахстанских туристов предупредили по поводу путешествий в ОАЭ и страны Залива

Казахстанских туристов предупредили по поводу путешествий в ОАЭ и страны Залива

2025/06/14 12:21
  • 18+
  • Наши контакты
  • О портале
  • Политика конфиденциальности
25/06/15/20:41
Toppress.kz
  • Казахстан
  • В мире
  • Экономика
  • Сказано – сделано
  • Еще
    • Закон и порядок
    • Рейтинги акимов
    • Культура
    • Общество
    • Интересное
    • Военная журналистика
    • Авто
    • Репортаж
    • Экология
    • Мнение со стороны
No Result
View All Result
Toppress.kz
No Result
View All Result

«Damumed» – цифровая медицина и персональные данные

2021/06/02 18:52

Защищает ли персональные данные казахcтанцев медицинская система «Damumed»? Данный вопрос поставило перед собой Частное Учреждение «Integrity Astana» (далее – Организация), путем анализа документации системы, используемых сайтов, процесса авторизации и верификации данных.

Пример HTML-страницы

В Конституции Республики Казахстан уделено отдельное внимание вопросу защиты персональных данных, где в статье 17 отмечено, что каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и достоинства. Государственные органы, общественные объединения, должностные лица и средства массовой информации обязаны обеспечить каждому гражданину возможность ознакомиться с затрагивающими его права и интересы документами, решениями и источниками информации. Из данной нормы вытекает право каждого гражданина на защиту персональных данных.

Почему персональные данные важны для гражданского общества? На это есть несколько причин:

– персональные данные важны. В последнее время, ввиду стремительного развития цифровых технологий, государство особо акцентирует внимание на вопросы защиты персональных данных. К тому же с принятием нового Кодекса «О здоровье народа и системе здравоохранения» в 2020 году государство внедрило новое понятие в области защиты персональных данных – персональные медицинские данные, а также концепцию «цифровое здравоохранение»;

– незаконное распространение персональных данных, связанной не только с «Damumed», но и с другими информационными системами и базами данных подрывает доверие у граждан к государству и организациям, которые тесно осуществляют деятельность со сбором и обработкой персональных данных;

– «Damumed» популярная информационная система в Казахстане. Согласно рейтингу популярных сайтов в Казахстане Alexa от компании Amazon домен dmed.kz занимает 40-е место и по суточному времени 1-е место. В связи с ростом популярности и большого охвата пользователей, работы системы с персональными данными ограниченного доступа, отнесения системы к критически важным объектам информационно-коммуникационной инфраструктуры возникает и рост ответственности в предоставлении качественных услуг без нарушений прав пользователей;

– утечка персональных данных, в особенности в больших масштабах может привести к недовольству граждан и росту социальной напряженности. Как следствие к снижению доверия к проводимой государственной политике.

В последнее время в средствах массовой информации можем наблюдать информацию, об утечке персональных данных в системе «Damumed», где были зафиксированы оплаченные, но фактически не оказанные медицинские услуги, приписки граждан к поликлиникам и др. По этой причине, остается неизвестным реальное количество приписок и какую сумму оплатил Фонд социального медицинского страхования за фиктивные медицинские услуги.

По данным Министерства здравоохранения РК, «Damumed» не имеет отношения к припискам, так как этим занимаются сами сотрудники медицинских организаций в целях повышения доходов.

В связи с чем, экспертами Организации было изучена приложения «Damumed» в ходе которого установили следующее, что политика конфиденциальности находится в самом приложении или при регистрации в системе, но не на главной странице, что затрудняет пользователю ознакомление с тем, какие данные собирает система, как обрабатывает, в каких целях и на какой срок. Она содержится в виде отдельной ссылки в магазинах приложений Google Play Market и Apple AppStore, что является не совсем удобным. Обычно, при регистрации в других приложениях выходит «Плашка» об ознакомлении и согласии пользователя с политикой конфиденциальности, но в системе такое условие отсутствует. В пример, можно привести приложение naimi.kz, системы Ashyq, olx и другие сервисы.

Система «Damumed» использует несколько сайтов, через которые может зайти пользователь, это https://damumed.kz и https://patient.damumed.kz со схожим функционалом и содержанием, что является не совсем удобным со стороны пользовательского опыта. Кроме того, сайты принадлежащие «Damumed», собирают различного рода данные пользователя как cookies и оснащены трекерами – как например Яндекс.Метрика на dmed.kz и DoubleClick на cit-damu.kz.

Некоторые ресурсы не содержат сертификаты безопасности, как например http://dmed.kz/. Согласно подпункта 5 пункта 16 Закона РК «Об утверждении правил регистрации, пользования и распределения доменных имен в пространстве казахстанского сегмента Интернета» отсутствие сертификата безопасности (отечественного или иностранного) является основанием для приостановления доменного имени. Учитывая тот факт, что на основном домене http://dmed.kz/ имеются поддомены, которые в свою очередь подразделены по регионам страны, приостановление может иметь неблагоприятные последствия.

В связи с чем, нами разработан ряд предложений, для улучшения  взаимодействия пользователя с системой «Damumed»:

– сообщать посетителям о том, что происходит сбор и обработка обезличенных данных, в том числе файлов cookies, с помощью сервисов интернет-статистики (Яндекс.Метрика на damumed.kz, DoubleClick на cit-damu.kz и т.д.);

– обозначать какой исчерпывающий перечень данных пользователя собирает и обрабатывает, а также цель сбора и обработки персональных данных для предоставления услуг;

– привести некоторые интернет-ресурсы (http://dmed.kz) в соответствии с Правилами регистрации, пользования и распределения доменных имен в пространстве казахстанского сегмента Интернета;

– прописать детально права субъекта персональных данных и правовой статус пользователя системы;

– предусмотреть возможность удаления данных пользователя в случае неиспользования сервиса компании в пределах временного отрезка (например, свыше одного календарного года);

– исключить повторяющиеся сайты с тем же функционалом в целях оставления единственного ресурса для входа пользователям в систему;

– предусмотреть использование cookies на сайтах. Cookies в последнее время прописывается во многих политиках конфиденциальности, хоть и многие пользователи не понимают, что это, но эти данные используется обычно для аутентификации пользователя, какие у него имеются предпочтения, как проходит сеанс с сайтом. Apple недавно озаботилась данной проблемой, касающейся приватности пользователей и в браузерах Safari появился функционал о том, какие имеются трекеры на сайтах;

– разместить Политику конфиденциальности на главной странице, в приложении «Damumed», а также перед регистрацией в системе;

– для удобной работы с порталом «Damumed» рекомендуется обозначить, что *region*.dmed.kz предназначен для пользователей модуля «Кабинет врача», а не пользователей-получателей медицинских услуг;

– ограничить индексацию сайта, чтобы ссылки модуля «Кабинет врача» были не отображаемы при выдаче запроса, по ключевым словам;

– ограничить время сессии аккаунта (автоматический выход из аккаунта в фоновом режиме) на мобильном приложении «Damumed» в целях недопущения несанкционированного доступа к персональным данным пользователя третьими лицами и возможности использования пользователем входа посредством пароля (FaceId, TouchId, код-пароль), как, например, это реализовано в мобильных приложениях eGov mobile, kaspi.kz.

Автор: Жанат Нургалиев – экономист,  директор ЧУ «INTEGRITY ASTANA»

Поделиться
Твитнуть
Поделиться
Лайк

Казахстанский мультимедийный портал-агрегатор новостей. Агентство представлено на ключевых контентных платформах: интернет и социальные сети. Мы представляем главные новости Казахстана, СНГ и мира. Информационный портал TopPress.kz - это финансовые, экономические, политические новости Казахстана, аналитика, рейтинги, выводы и прогнозы, курсы валют и рынки ценных бумаг, драгоценных металлов, сырьевых и несырьевых ресурсов, новости банков, бирж, компаний.

Сайт создан компанией «Digital idea»

Свидетельство о постановке на учет, переучет периодического печатного издания, информационного и сетевого издания №166332-ИА от 11.08.2017 года. Мнение редакции может не совпадать с мнением авторов и комментаторов сайта.

No Result
View All Result
  • Казахстан
  • В мире
  • Экономика
  • Общество
  • Интересное
  • Авто
  • Спорт
  • Медицина
  • Спасатели
  • Репортаж
  • Закон и порядок
  • Коронавирус
  • Личность
  • Криминальные новости
  • Экология
  • Культура
  • ЧП
  • Архив

Свидетельство о постановке на учет, переучет периодического печатного издания, информационного и сетевого издания №166332-ИА от 11.08.2017 года. Мнение редакции может не совпадать с мнением авторов и комментаторов сайта.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Total
0
Share