VDAI: dalis ligoninių vis dar nepakankamai saugo pacientų duomenis

Suprasti akimirksniu
- Stebėsena atlikta pagal BDAR funkcijas ir 2025 m. planą
- Atsarginių kopijų valdymas išlieka stipriausia grandis, tačiau prieigos dokumentavimas dar nevienodas
- Kelių veiksnių autentifikacija taikoma vos dalyje įstaigų, o žurnalinių įrašų apsauga kelia susirūpinimą
- VDAI ragina skubiai stiprinti prieigos kontrolę ir žurnalų valdymą visame sveikatos sektoriuje
Valstybinė duomenų apsaugos inspekcija (VDAI) paskelbė 2025 m. atliktos 10 planinių sveikatos priežiūros įstaigų saugumo priemonių stebėsenos apibendrinimą ir parengė rekomendaciją dėl organizacinių bei techninių saugumo priemonių stiprinimo.
Apibendrinusi stebėsenos rezultatus, VDAI pažymėjo, kad sveikatos priežiūros įstaigos daug dėmesio skiria atsarginių kopijų valdymui ir veiklos tęstinumo užtikrinimui, tačiau prieigos valdymo ir žurnalinių įrašų apsaugos srityse tebėra reikšmingų spragų. Ypač išskirta nepakankama kelių veiksnių autentifikacijos taikymo apimtis ir nepakankamai išvystytas žurnalinių įrašų centralizavimas bei šifravimas.
Rengiant rekomendaciją, kuri skirta organizacinėms ir techninėms saugumo priemonėms stiprinti bei tinkamai asmens duomenų apsaugai užtikrinti, remtasi stebėsenos apibendrinimu, paskelbtu svetainės rubrikoje „VDAI stebėsenų, patikrinimų rezultatų apibendrinimai - po BDAR įsigaliojimo“. Rekomendacija pateikiama kaip priemonė, kuria gali remtis ne tik tikrintos įstaigos, bet ir kiti šio sektoriaus atstovai.
VDAI nurodo, kad paskelbti tikrinimų rezultatai aktualūs platesniam sveikatos priežiūros sektoriui ir suteikia galimybę įstaigoms peržiūrėti savo veiklą remiantis nustatytais rezultatais. Susijusi medžiaga skelbiama VDAI svetainėje, kur pateikiamas ir stebėsenos apibendrinimas, ir rekomendacija.
Parengta pagal VDAI informaiciją.
Komentarų (0)
Komentarų dar nėra. Būk pirmas!
Komentuoti gali tik prisijungę vartotojai. Registruokis — ir galėsi pasidalinti savo mintimis apie šį straipsnį.
Registruotis