Mobilny ultrasonograf pozwala wykonywać badania poza pracownią diagnostyczną. Taka swoboda wymaga jednak odpowiedniego podejścia do ochrony informacji medycznych. Poznaj rozwiązania dostępne w systemie Philips Lumify oraz sprawdź, które elementy odpowiadają za bezpieczeństwo danych, a które zależą od konfiguracji urządzenia mobilnego i infrastruktury placówki.
Czy bezpieczeństwo zależy od samego systemu Lumify?
USG Philips Lumify działa na kompatybilnym telefonie lub tablecie, który może należeć do placówki albo konkretnego użytkownika. Z tego powodu ochrona danych obejmuje nie tylko ustawienia aplikacji, lecz także sposób zabezpieczenia całego urządzenia. Administrator powinien kontrolować konfigurację systemu operacyjnego, instalowanie aktualizacji oraz zasady dostępu do sprzętu. Znaczenie ma również to, kto może korzystać z telefonu lub tabletu i czy personel stosuje indywidualne dane logowania. Ultrasonografy Philips używane przez kilka osób bez rozdzielenia uprawnień utrudniają ustalenie, kto przeglądał lub przesyłał dokumentację. Zaniedbanie tych elementów zwiększa ryzyko nieuprawnionego wglądu do danych medycznych, nawet jeśli samo badanie wykonano prawidłowo.
Jak chronić dane zapisane na telefonie lub tablecie?
Urządzenie mobilne należy zabezpieczyć poprzez szyfrowanie pamięci oraz ustawienie hasła, kodu PIN lub innej metody uwierzytelniania. Takie działania ograniczają możliwość odczytania informacji w przypadku zgubienia albo kradzieży telefonu. Nie należy zakładać, że sama aplikacja automatycznie szyfruje wszystkie dane pacjenta zapisane lokalnie. Ochrona zależy od konfiguracji systemu operacyjnego oraz polityki bezpieczeństwa obowiązującej w danej placówce. Z punktu widzenia zgodności z RODO dobrym rozwiązaniem pozostaje korzystanie z urządzeń zarządzanych przez system MDM, który umożliwia zdalne blokowanie lub wymazanie danych.
Dlaczego blokada ekranu ma tak duże znaczenie?
Po zakończeniu badania ekran urządzenia powinien zostać zablokowany, a w razie potrzeby użytkownik powinien wylogować się z aplikacji lub wyłączyć system. Taka procedura ogranicza możliwość przypadkowego wyświetlenia danych kolejnej osobie znajdującej się w gabinecie lub na oddziale. Problem pojawia się szczególnie podczas pracy w izbie przyjęć, na SOR albo w karetkach, gdzie sprzęt często pozostaje bez nadzoru przez kilka minut. Nawet krótka przerwa wystarczy, aby osoba nieuprawniona uzyskała dostęp do dokumentacji medycznej. Regularne blokowanie urządzenia zmniejsza ryzyko dostępu do dokumentacji przez osoby nieuprawnione.
W jaki sposób Lumify przesyła badania?
System umożliwia przekazywanie obrazów oraz danych diagnostycznych między innymi do systemów DICOM i PACS, co usprawnia archiwizację oraz dalszą analizę badań. Jeżeli placówka dysponuje odpowiednią infrastrukturą, można wykorzystać Secure DICOM, czyli mechanizm szyfrowania transmisji danych. Takie rozwiązanie wymaga jednak właściwej konfiguracji serwerów i zgodności wszystkich elementów środowiska informatycznego. Samo włączenie aplikacji nie zapewnia automatycznie szyfrowanej komunikacji. Przed uruchomieniem wymiany danych administrator powinien zweryfikować ustawienia sieci oraz certyfikaty wykorzystywane podczas transmisji.
Co zrobić z danymi po zakończeniu badania?
Philips umożliwia ukrycie danych identyfikujących pacjenta na eksportowanych obrazach i pętlach, jeżeli wymaga tego sposób udostępniania materiałów. System pozwala również usunąć wszystkie dane pacjenta zapisane w środowisku Lumify. Urządzenie mobilne nie służy do długotrwałego przechowywania danych pacjenta. Z tego powodu badania powinny trafić do systemu archiwizacji wykorzystywanego przez placówkę, zgodnego z obowiązującymi procedurami oraz polityką przechowywania danych. Takie podejście ogranicza ryzyko pozostawienia informacji medycznych na urządzeniu mobilnym po zakończeniu pracy.
Ochrona danych w mobilnym USG wymaga współpracy personelu medycznego i administratorów IT. Regularna kontrola konfiguracji urządzeń oraz procedur bezpieczeństwa pomaga ograniczyć ryzyko naruszenia poufności dokumentacji.