Sağlık hizmetlerinde veriler nasıl korunur?

İster elektronik hasta dosyası, ister çevrimiçi video konsültasyonları veya elektronik doktor raporu olsun, sağlık sisteminin dijitalleşmesi birçok olanak sunmaktadır. Dijital kimlikler, güvenli şifreleme prosedürleri ve telematik altyapı ağı, veri koruma ve veri güvenliğini sağlamanın yollarıdır.

Bir bakışta

  • Verilerin korunması ve veri güvenliği, sağlık sektörünün dijitalleşmesinde önemli bir rol oynamaktadır.
  • Telematik altyapısı (TI), Alman sağlık sisteminde veri alışverişi için kullanılan kapalı bir veri ağıdır.
  • Telematik altyapısının hizmetleri, örneğin elektronik hasta dosyasında hassas hasta verilerinin güvenli bir şekilde saklanmasını sağlar.
  • Online video danışmanlığı, sertifikalı hizmetler aracılığıyla telematik altyapısının dışında sunulmaktadır. 

Not: Bu yazıdaki bilgiler bir doktor muayenesinin yerini tutamaz ve kişinin kendi kendine teşhis yapabilmesi veya tedavi etmesi için kullanılmamalıdır.

Verilerin korunması: Bir doktor bir hastaya bir tablette bir şey gösteriyor.

Verilerin korunması nedir?

Verilerin korunması, kişisel verilerin kötüye kullanımdan ve yetkisiz depolama ve işlemeden korunması anlamına gelir. Kavram ayrıca, her bireyin kendi kişisel verilerinin ifşa edilmesi ve kullanımı konusunda kendi kararını verme hakkı olan bilgisel özerklik hakkını da kapsar.

Sağlık sisteminde her gün çok büyük miktarlarda kişisel veri toplanmakta ve yönetilmektedir. Tıbbi ortamda, örneğin hastalıklar ve tedavilerle ilgili veriler de toplanır ve bunlar tıbbi gizliliğe tabidir. Hastalar bu konuda doktorlarına güvenebilmelidir.

Kurumların artan ağ bağlantısı ve kişisel ve tıbbi verilerin dijital olarak iletilmesi ve saklanması, verilerin korunması düzenlemelerinin verilerin korunmasını her zaman garanti altına alacak şekilde uygulanmasını gerektirmektedir.

Dijital ağ geliştirilirken özel koruma standartları dikkate alınmış ve telematik altyapısı (TI) oluşturulmuştur: Sadece kayıtlı kişi ve kuruluşların erişebildiği, sağlık sistemine özel güvenli bir ağ. TI, güvenli iletişim ve veri iletimini sağlar.

Veri alışverişi telematik altyapısı (TI) içinde şifrelenir ve böylece yetkisiz erişime karşı korunur.

Alman sağlık sisteminin güvenli veri ağının nasıl organize edildiğini Telematik altyapısı yazısından öğrenebilirsiniz.

Sağlık verilerime kim erişebilir?

Hastalar, elektronik hasta dosyası (ePA) veya elektronik ilaç planı (eMP) gibi telematik altyapısındaki dijital hizmetleri isteğe bağlı olarak kullanabilirler. ePA, tıbbi verileriniz üzerinde kontrol sahibi olmanızı sağlar ve örneğin raporları ve tedavi önerilerini istediğiniz zaman görüntülemenize olanak tanıyarak bu verilere erişim sağlar. Hizmetleri kullanmak isteyip istemediğinize ve erişim haklarını kimin alması gerektiğine kendiniz karar verebilirsiniz.

Elektronik hasta dosyası hakkındaki yazımızda "erişim hakları" konusu hakkında ayrıntılı bilgi edinebilirsiniz.

İlgililerin kimlikleri nasıl kontrol edilir?

Gerçek dünyada, bir kişinin kimliği fiziksel özelliklerle, örneğin yüzünün fotoğrafı, parmak izi ve kimlik kartı gibi bir belgeyle bağlantılı kişisel verilerle kanıtlanabilir.

Sanal dünyada ise dijital kimlik doğrulama için kullanıcı adı ve parola, akıllı kartlar, tokenler veya biyometrik veriler gibi tanımlayıcılar kullanılır. Güvenli kimlik doğrulama için bu tür tanımlayıcılar kişinin kimliğine bağlanır. Bu amaçla, tahsis öncesinde kimliğin, örneğin kimlik kartı kullanılarak doğrulanması gerekebilir.

Telematik altyapısında kimlikler nasıl doğrulanıyor? 

Sağlık sektöründe telematik altyapısı (TI) üzerinden veri alışverişi yapabilmek için ilgili tüm tarafların kimliklerini doğrulaması gerekir:

Örneğin, elektronik hasta dosyasına erişmek için sigortalıların önce elektronik sağlık kartı ve ilgili PIN veya sağlık kimlik numarası ile kimlik doğrulaması yapmaları gerekmektedir. Daha sonra diğer yöntemleri kullanarak (örneğin parmak izinizi kullanarak) oturum açabilirsiniz.

Saklanan anahtarların ve sertifikanın birleşimi, kimlik doğrulama türüne bakılmaksızın bireysel bir dijital kimlik oluşturur.

Bu şifreler aynı zamanda TI'deki farklı yetkilendirmelerle de bağlantılıdır: örneğin bir doktor, sağlık hizmetlerinde bir eczacıdan farklı görevleri yerine getirir ve bu nedenle tıbbi verilere erişme konusunda farklı haklara sahiptir. Sağlık sigortası şirketleri ePA'ya tıbbi verileri girebilir, ancak bu veriler için okuma hakları yoktur. Eski bulguların yayınlanması bir istisnadır. Hastanın talebi üzerine bunlar sağlık sigortası şirketi tarafından dijital ortama aktarılarak elektronik hasta dosyasına girilebilmektedir.

ePA'da veriler nasıl şifrelenir?

Yalnızca sigortalı bireyler kendi elektronik hasta dosyalarına (ePA) erişim hakkına sahiptir ve başka hiç kimse bu hakkı taşımamaktadır, ancak bu erişimi, dosyanın tamamına, belirli alt dosyalara veya içindeki özel belgelere izin vererek genişletebilirler.

Bu, her ePA'ya ait ayrı bir elektronik "dosya şifresi" ve dosyadaki münferit belgeler için "belge şifreleri" aracılığıyla sağlanır.

Bir hasta bir muayenehaneye elektronik hasta dosyasındaki (ePA) belgelere erişim yetkisi verirse, muayenehane ilgili şifreleri alır. Muayenehanenin ePA'daki veri ve belgeleri okuyabilmesinin veya saklayabilmesinin tek yolu budur.

Önemli bilgi: Doktorlar ve terapistler ePA'daki verileri yalnızca tıbbi bakım için kullanabilir. Tıp mesleğini icra etmeyen hiç kimse bu verilere erişemez. ePA'nın sağlayıcıları olarak sağlık sigortası şirketleri dosyaya örneğin yararlanılan hizmetlere ilişkin bilgiler gibi veri girebilir. Ancak bunu okuyamazlar: Bu teknik olarak engellenmiştir.

Telemedikal iletişimde veriler nasıl korunur?

Görüntülü danışmanlık ve diğer telemedikal hizmetlerin sağlayıcıları, veri koruma ve bilgi güvenliğine ilişkin yasal gereksinimleri karşıladıklarını kanıtlamalıdır. Doktorun muayenehanesi tarafından seçilen video servis sağlayıcısı, online görüntülü muayene içeriğinin en son teknoloji kullanılarak ve uçtan uca şifrelenerek iletilmesini sağlar. Sağlayıcı ayrıca içeriğin görüntülenememesini veya kaydedilmemesini sağlamalıdır. Ancak bunlar telematik altyapısının güvenli ağı üzerinden değil, normal bir İnternet bağlantısı üzerinden gerçekleşir.

Telematik altyapısına entegre edilmeyen hizmetler, yasal gereklilikleri karşılamasına rağmen veri koruma sorunlarına maruz kalabilmektedir. Kullanıcının onayı ile harici takip sağlayıcılarının kullanılması mümkündür. Bu, platformda verilerin toplanmasına olanak tanır ve bu veriler daha sonra pazarlama, kullanıcı profilleri oluşturma, sosyal medya veya kullanım analizi için kullanılır. Sağlayıcıların verileri gerçekte gerekenden daha uzun süre saklaması da mümkündür.

Video danışmayı kullanırken kişisel verilerin işlenmesine ilişkin ipuçlarını tüketici merkezi web sitesinde bulabilirsiniz.

Sağlık verilerim ne zaman araştırma amacıyla kullanılabilir?

Sağlık verilerinin geliştirilmiş kullanımına ilişkin yasa, araştırma kurumlarının ePA'dan ve kanser kayıt defteri gibi diğer kaynaklardan alınan verileri belirli koşullar altında kullanmasına izin veriyor. Sağlık verileri ancak hastanın buna izin vermesi durumunda araştırma amacıyla açıklanabilir. Bu amaçla, verilerin hangi sigortalı kişiden geldiğinin belirlenmesinin mümkün olmaması için verilerin takma ad verilmiş biçimde olması gerekir. Bakım sağlayıcıların bakım verilerini araştırma amaçları, kalite güvencesi ve hasta güvenliği amacıyla kullanmasına da izin verilir. 

Takma ad verilen veriler, Sağlık Veri Araştırma Merkezi'ndeki Federal İlaç ve Tıbbi Cihaz Enstitüsü (BfArM) tarafından derlenip kullanıma sunulmaktadır.

Sağlık ve bakım sigortası şirketlerinin sağlık verilerimi kullanmasına ne zaman izin verilir?

Sağlık ve bakım sigortası şirketleri, örneğin sigortalıların dikkatini erken kanser teşhisine yönelik muayenelere çekmek için yaş ve cinsiyet gibi sağlıktan bağımsız bilgileri daha önce kullanıyordu. Gelecekte sağlık sigortası şirketleri de fatura verilerini sigortalılarına kişiselleştirilmiş bilgiler göndermek için kullanabilmelidir. Kanser taraması durumunda, bunun yüksek risk altındaki kişilere daha da özel olanaklar sunulmasını sağlayacağı umulmaktadır. Öte yandan düşük riskli bireylerin gereksiz muayenelerinin de önüne geçilebilir. Bu tür bilgiler ancak bireysel sağlığın korunmasına hizmet ettiği kanıtlanabildiği takdirde verilebilir.

Çeşitli hizmetlerde veri güvenliği nasıl sağlanmalıdır?

Veri güvenliğini artırmak için çeşitli önlemler kullanılabilir. Yasal gerekliliklere uygun olarak Gesellschaft für Telematik (gematik GmbH), ilgili hizmet sağlayıcıların hangi güvenlik önlemlerini alması gerektiğini belirler.

Sağlık verileri şu yöntemlerle korunur: kimlik doğrulama, elektronik imza, şifreli iletim.

Örneğin kimlik doğrulama, şifreleme ve imza gibi temel güvenlik fonksiyonları TI altyapısı tarafından sağlanmaktadır. Sunulan hizmetler bu işlevleri kullanmalıdır.

Önemli bilgi: Sağlık verilerinin şifrelenmesi, yalnızca hedeflenen alıcının verileri okuyabilmesini sağlar. Elektronik imzalar ayrıca belirli belgeleri sahteciliğe karşı korur.

Tüm teknik bileşenler ve hizmetler Gesellschaft für Telematik (gematik GmbH) tarafından onaylanmalı ve gematik GmbH'nin Federal Bilgi Güvenliği Dairesi (BSI) ile istişarede bulunarak geliştirdiği spesifikasyonlara göre önceden kontrol edilmelidir. Potansiyel güvenlik açıkları, tehditler ve riskler sürekli olarak izlenir. Bu, verilerin korunması ve veri güvenliğinin her zaman en son gereksinimleri karşılamasını sağlar. 

Buna ek olarak, dijital bir danışma kurulu Telematik Topluluğu'na diğer konuların yanı sıra veri koruma ve bilgi güvenliği konularında tavsiyelerde bulunacaktır. Bu nedenle Dijital Danışma Kurulu, diğerlerinin yanı sıra Federal Veri Koruma ve Bilgi Özgürlüğü Komiseri (BfDI) ve Federal Bilgi Güvenliği Ofisi'nin (BSI) temsilcilerini içerir.

Diğer bilgiler

Telematik altyapısı ve verilerin korunması ile ilgili teknik özellikler gematik özel portalında görülebilir.

BfArM web sitesinde dijital sağlık uygulamalarına ilişkin veri koruma düzenlemeleri hakkında ayrıntılı bilgi edinebilirsiniz.

Nationale Agentur für Digitale Medizin (gematik) (Ulusal Dijital Tıp Ajansı) tarafından kontrol edilmiştir. 

Tarih:
Bu yazıyı faydalı buldunuz mu?