»

Project Nightingale: Google gospodari s podatki ameriških pacientov

The Wall Street Journal - Sodelovanje, ki sta ga sklenila katoliško podjetje za upravljanje bolnišnic Ascension in Google (povezava je plačljiva, alternativni vir), je slednjemu prineslo dostop do imen, priimkov, rojstnih datumov in zdravstvenih kartotek, s tem pa seveda tudi podatke o laboratorijskih izvidih, hospitalizacijah in diagnozah pacientov. Ascension sicer upravlja 2800 bolnišnic v 22 zveznih državah ZDA, zaradi česar je Googlova pridobljena baza zares spoštovanja vredna. Podjetje ob tem pojasnjuje, da je tak dostop do podatkov stalna praksa in, da jim o tem ni potrebno obveščati ne pacientov in ne zdravnikov, podatke pa uporabljajo že vse od lanskega leta.

Dejstvo, da zdravstveni podatki posameznikov potujejo sem in tja na podlagi zasebnih pogodb med podjetji, je seveda precej odjeknilo pri tistih, ki menijo, da bi morali biti pacienti tisti, ki odločajo o tem, kaj se bo zgodilo s podatki, ki se nanašajo na njih.

Predstavniki Googla še pravijo, da gre pri partnerstvu zgolj za prilagajanje...

37 komentarjev

Transparentna Slovenija #6: Zdravstveni dom Kamnik podatke svojih pacientov deli tudi s Facebookom

Mojca Prelesnik, pooblaščenka za piškotke.

vir: Varen svet
Slo-Tech - Zdravstveni dom Kamnik svojim pacientom olajšuje zdravljenje tudi z digitalizacijo. Kamničani tako lahko prek internetov naročijo tudi recepte. Pri tem morajo v spletni obrazec zapisati podatke, kot so datum rojstva, številko mobilnika, elektronsko pošto, ter seveda podrobnosti o receptu.



Ko vnesejo zahtevane informacije pritisnejo zelen gumb Naročam. Nevedoč, da ima dostop do vaših podatkov tudi Facebook.

Za detekcijo Facebooka je potrebno hekersko znanje.




Spletna stran aplikacije za recepte ima namreč vtičnik...

31 komentarjev

Ima bolnišnica Izola problem z razumevanjem delovanja interneta?

Slo-Tech - "Uhajanja podatkov ni bilo", je za različne slovenske medije na šlamastiko z osebnimi podatki svojih pacientov prek svoje PR službe odgovorila Splošna bolnišnica Izola. V odgovoru so podali večje število argumentov, zakaj naše poročanje ni bilo »pravilno«. V nadaljevanju bomo analizirali glavne argumente bolnišnice Izola in pokazali, kako smo prišli do dejstev, ki smo jih podali v članku Nov vrhunec digitalne transformacije v slovenskem zdravstvu: do podatkov zdravstvenega stanja Primorcev kar prek Googla.

1. »Uhajanja podatkov ni bilo«

Bolnišnica Izola se brani, da je Google javnosti omogočal dostop le do t.i. »snapshotov« oz. »posnetkov splenega mesta«, na katerem so se nahajali izvorni dokumenti. Dostop do samih izvornih dokumentov prek Googla naj ne bi bil mogoč.

Vendar, Google indeksira samo dokumente, ki so javno objavljeni na spletni strani. Sam obstoj posnetkov v Googlovem indeksu dokazuje, da so bili izvorni dokumenti javno dostopni na spletni strani SB Izola.

Google...

72 komentarjev

Študija: deljenje podatkov iz mobilnih aplikacij je ušlo izpod kontrole

vir: Wikipedia
Financial Times - Raziskovalci oxfordske univerze so v svoji analizi ugotovili, da 88,4 % brezplačnih aplikacij na platformi Android, podatke pozneje posreduje še Googlovemu krovnemu podjetju Alphabet. Predstavniki Googla so ugotovitve raziskave že pobili v odgovoru za The Financial Times (članek je plačljiv, alternativni vir), češ, da je njihova politika glede uporabe podatkov s strani razvijalcev docela transparentna in, da je raziskava metodološko napačno zastavljena, saj je narobe opredelila nekatere sicer običajne funkcije njihovih aplikacij, zlasti poročila o hroščih in poročila namenjena analitiki...

17 komentarjev

Piškotki kot dimna zavesa spletne varnosti in zasebnosti

Sejni piškotki v Psihiatrični bolnišnici Ormož

Slo-Tech - Ko smo pred kratkim razkrili, da spletišče UKC Ljubljana, namenjeno naročanju pacientov na preglede preko spleta, ni uporabljalo HTTPS šifriranja, smo opozorili tudi na 14. člen Zakona o varstvu osebnih podatkov. Ta določa, da se “pri prenosu občutljivih osebnih podatkov preko telekomunikacijskih omrežij šteje, da so podatki ustrezno zavarovani, če se posredujejo z uporabo kriptografskih metod in elektronskega podpisa tako, da je zagotovljena njihova nečitljivost oziroma neprepoznavnost med prenosom.” UKC Ljubljana je po našem opozorilu na svoje spletišče namestil HTTPS šifriranje, sicer popolnoma neustrezno, a vendarle.

Kako pa je z ostalimi zdravstvenimi ustanovami?

Problema uporabe kriptografskih metod pri...

30 komentarjev

Razvija se odprtokodni zdravstveni informacijski sistem

Program Medical

Slo-Tech - V Sloveniji so pred kratkim pričele potekati intenzivne debate o projektu eZdravje, zlasti zaradi sumov nepravilnosti ter seveda razmeroma visoke cene (več kot 130 milijonov EUR).

Zato je za slovensko ministrstvo za zdravje in davkoplačevalce lahko nadvse zanimiva novica iz portala OSOR.eu, da mednarodna skupina strokovnjakov razvija odprtokodni zdravstveni informacijski sistem.

Projekt pa ni v nekih meglenih začetkih, pač pa poteka že kar intenzivno in se celo že uporablja v praksi. Razvijalci iz Brazilije, Nemčije, Grčije in Francije sicer nameravajo razviti popoln sistem za vodenje digitalne zdravstvene kartoteke, vključno s hrambo in upravljanjem osebnih podatkov pacientov, predpisovanjem receptov, zaračunavanjem zdravstvenih storitev, zbiranjem in...

54 komentarjev