До конца этого года будут подготовлены нормативные положения, которые усилят защиту медицинских данных поляков. Об этом Польскому радио сообщил вице-премьер и министр цифровизации Кшиштоф Гавковски.
В ведомстве началась работа над новыми правилами после нескольких случаев массовой утечки конфиденциальных данных.
Как заявил глава Министерства цифровизации, компании будут нести большую ответственность за данные, а пациенты получат больше информации о том, как эти данные используются.
«Будет усилена сертификация компаний, обрабатывающих медицинские данные. Компании, которые обрабатывают более 100 тысяч записей о людях, должны будут выполнить дополнительные требования безопасности. Мы также хотим, чтобы информация об инцидентах автоматически передавалась в случае их раскрытия компанией или ненадлежащего обеспечения защиты данных», — сказал Кшиштоф Гавковски.
Он признал, что утечки продемонстрировали недостаточный уровень защиты данных.
«И, конечно, мы хотим, чтобы в приложениях mObywatel и IKP появлялись уведомления о рецептах и визитах, оформленных с использованием наших данных. Нам не стоит ждать. Необходимо также усиливать кибербезопасность на уровне стандартов, чтобы каждая частная компания понимала, что она несет ответственность за данные пациентов, за данные, которые обрабатывает, и прежде всего, должна инвестировать в их защиту», — добавил Кшиштоф Гавковски.
Обо всех инцидентах, связанных с кибербезопасностью, необходимо сообщать в соответствующие подразделения CSIRT — команды реагирования на компьютерные инциденты. Это позволит оказать пострадавшим организациям необходимую помощь.
IAR/yy