Gli attacchi ai dati sensibili fanno notizia. Sono state implementate sufficienti protezioni in MedLink? Stai facendo lo stesso?
In vista del crescente numero di attacchi provati che fanno notizia, il rafforzamento della sicurezza è più critico che mai. I sistemi che ospitano i dati, come i sistemi ERP, come MedLink sono certamente interessati in primo luogo. Ma che mi dici di te? E noi siamo qui per aiutarvi.
È ampiamente riconosciuto che l’anello più debole nella catena della sicurezza delle informazioni sensibili non è tanto il software e la sua infrastruttura quanto i processi umani che concedono l’accesso e assicurano la tracciabilità. La legge federale sulla cartella informatizzata del paziente (LCIP), nella versione del 01.01.2022, specifica che “gli specialisti sanitari […] devono avere un’identità elettronica sicura per trattare i dati della cartella elettronica”.
Alla luce di ciò, la vostra politica di gestione degli accessi dovrebbe anche partecipare al livello dei requisiti legali. Avendo autonomia sulla creazione dei login nel vostro ambiente, è importante seguire le seguenti linee guida:
- Proibire la creazione e la distribuzione di login generici: anche se è facile creare login condivisi per più persone nello stesso lavoro – come nel caso dei collaboratori temporanei – questa pratica dovrebbe essere evitata. Impedisce qualsiasi possibilità di tracciabilità individuale.
- Proibire il riutilizzo di login preesistenti: si potrebbe, semplicemente rinominando e cambiando il numero di contatto, assegnare un login esistente a un nuovo dipendente. Questa pratica impedisce anche la tracciabilità dei dossier per nome.
- MedLink è progettato per creare facilmente login nominativi, con date di inizio e fine validità e, se necessario, per modificare il profilo utente del login. Se necessario, in caso di cambio di funzione della persona, si può fare un cambio di profilo, offrendo il vantaggio di seguire il login per nome
Quindi non esitate a creare e disattivare tutti i login di cui avete bisogno! E anche chiamare i nostri servizi di supporto se volete controllare i login creati per il vostro account.
Al fine di avvisare i vostri responsabili del referenziale, della possibile necessità di creare un nuovo account, abbiamo aggiunto ulteriori controlli che informano l’utente se è necessario un nuovo login, a seconda delle modifiche in corso:
I controlli per i collaboratori (RF01) sono implementati come segue.
Il blocco della registrazione si verificherà solo se i seguenti elementi vengono modificati allo stesso tempo:
- Nome, cognome
- Cognome, nome, numero di telefono
- Cognome, nome, telefono ed e-mail
Gli stessi principi di sicurezza sono applicati ai Sociosanitari (RF02): solo 2 campi possono essere modificati simultaneamente senza preavviso tra i seguenti: Cognome, Nome, Telefono, GLN, Codice postale.