Slovenija

Proti izolski bolnišnici uveden postopek zaradi nezavarovanja osebnih podatkov

Izola, 14. 05. 2019 15.28 |

PREDVIDEN ČAS BRANJA: 2 min
Avtor
M.V. / STA
Komentarji
4

Informacijski pooblaščenec je v postopku zoper izolsko bolnišnico zaradi neustreznega zavarovanja osebnih podatkov ugotovil, da je bolnišnica med prenovo spletne strani neustrezno zavarovala dostop do podatkov. Med izvidi so bili tudi primeri ljudi z diagnostriciranimi družbeno stigmatiziranimi boleznimi.

V začetku marca je bil Informacijski pooblaščenec obveščen, da naj bi bilo mogoče prek iskalnika Google pridobiti večjo količino osebnih in posebne vrste osebnih podatkov, ki so bili v preteklosti dostopni prek spletne strani Splošne bolnišnice Izola.

Spletni portal Slo-Tech je takrat poročal, da so bili prek Googla dostopni izvidi in napotnice Slovencev, ki so se naročili na pregled v bolnišnici od začetka leta 2016. Med izvidi so bili tudi primeri Slovencev z diagnostriciranimi družbeno stigmatiziranimi boleznimi. S spleta je bilo možno na enostaven način razbrati tudi, kdo je HIV pozitiven, ali ima raka in natančne družinske anamneze vseh bolezni v družini.

Prek Googla je bilo od začetka leta 2016 mogoče dostopati do izvidov in napotnic pacientov.
Prek Googla je bilo od začetka leta 2016 mogoče dostopati do izvidov in napotnic pacientov. FOTO: Slo-Tech

Kot je v inšpekcijskem postopku ugotovil Informacijski pooblaščenec, je bolnišnica med prenovo spletne strani neustrezno zavarovala dostop do osebnih podatkov ter s tem kršila zakon in splošno uredbo, ki urejata varnost osebnih podatkov. Varnostno ranljivost je bolnišnica sicer odpravila in nadomestila varnostno manj ustrezno aplikacijo Naročanje na preglede z eNaročanjem, ki je del eZdravja, so pojasnili pri informacijskem pooblaščencu.

Informacijski pooblaščenec uvedel prekrškovni postopek

Ne glede na to pa gre za kršitev, ki je glede na obseg in naravo osebnih podatkov nedopustna, zato je informacijski pooblaščenec zoper bolnišnico uvedel prekrškovni postopek, ki pa še ni zaključen.

Prekrškovni postopek zoper bolnišnico Izola, ki ga je uvedel informacijski pooblaščenec, še ni zaključen.
Prekrškovni postopek zoper bolnišnico Izola, ki ga je uvedel informacijski pooblaščenec, še ni zaključen. FOTO: POP TV

Ukrepi bolnišnice so po eni strani odpravili kršitev in z ukinitvijo aplikacije Naročanje na preglede dvignili splošno raven informacijske varnosti na prej omenjeni spletni strani. "Kljub temu se je treba zavedati, da izvedeni ukrepi ne morejo v celoti preprečiti podobnih ali drugačnih varnostnih incidentov v zvezi z osebnimi podatki, saj je informacijska varnost proces in ne končno stanje," so ob tem še poudarili pri pooblaščencu.

UI Vsebina ustvarjena brez generativne umetne inteligence.
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20

KOMENTARJI (4)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

flojdi
14. 05. 2019 18.25
+2
.pa kakšna zasebnost. po moje je vse kar se pojavi tu v teh škatlah za večno na razpolago tistim ki se spoznajo" na vse o teh škatlah
LOS - T
14. 05. 2019 17.59
+1
In kaj? Zdej jim bodo globo naložil, posledica bo pa samo manj denarja za plače, medicinske aparate in terapije bolnikov. Super za inšpekcijo. Inšpekcija naj ugotavlja nepravilnosti, pove kaj je narobe in po možnosti tudi kako to pppraviti, ne pa da samo ugotovi prekršek, nabije globo bolnici in gre nazaj v pisarne sedet do konca leta. A ni tm bliz ena sušilnica oliv še vedno pokonc namest zradirana?
RamzesII
14. 05. 2019 16.40
+7
Kako so lahko takšni dokumenti sploh del spletne in za kakšno 'spletno' stran v resnici gre?
proofreader
14. 05. 2019 17.35
+4
Na spletni strani si lahko naložil izvide in se naročil na pregled. Mapa, v katero so se datoteke pisale, pa je bila javno dostopna, vključno s seznamom datotek v njej.