UKC Maribor: Vpleteni zaposleni prejeli opozorila pred odpovedjo službe

Andreja Kutin Lednik
01.10.2019 17:31

Nadzor varstva osebnih podatkov v UKC Maribor je razkril sedem nedovoljenih vpogledov v osebne podatke in pet primerov neskrbnega ravnanja z geslom sistema Medis, kar bi lahko omogočilo vpogled v podatke.

Do knjižnice priljubljenih vsebin, ki si jih izberete s klikom na ♥ v članku, lahko dostopajo samo naročniki paketov Večer Plus in Večer Premium.
NAROČI SE
Glasovno poslušanje novic omogočamo samo naročnikom paketov Večer Plus in Večer Premium.
NAROČI SE
Poslušaj
Nezakoniti vpogledi v osebne podatke očitno niso posledica neustreznih informacijskih sistemov, pač pa nekateri zaposleni kršijo pravila.
Sašo Bizjak

Znani so izsledki notranjega nadzora varstva osebnih podatkov v UKC Maribor, ki ga je direktor ustanove Vojko Flis uvedel po navodilu ministrstva za zdravje 31. maja. A se je v času nadzora zgodil tudi odmeven napad na sodnico Danielo Ružič, v kartoteko katere naj bi bilo, kot smo poročali, kar 5000 vpogledov. Tako naj bi komisija obravnavala tudi ta primer, nadzor pa je avgusta opravil tudi urad informacijskega pooblaščenca.
Komisija je ugotovila skupno sedem nepooblaščenih vpogledov v drugem delu nadzora, torej po napadu na Ružičevo. Ali je nadzor povezan tudi s tem primerom, v UKC ne želijo potrditi, je pa na nedavni seji sveta zavoda direktor Vojko Flis nenavadno visoko število vpogledov v osebne podatke sodnice pripisal zastarelemu računalniškemu programu za spremljanje dostopov do podatkov - vsako osvežitev strani namreč program beleži kot posamičen vstop: "Če je program odprt eno uro, zabeleži torej 60 vstopov."

Brez nedovoljenih vpogledov v medicinske podatke

Končna ugotovitev komisije je, da obstaja sum za sedem nedovoljenih vpogledov v osebne podatke bolnikov, ne pa tudi medicinske: "V drugem delu nadzora, v katerem so preverjali upravičenost vpogledov v osebne podatke in medicinsko dokumentacijo pacienta med hospitalizacijo, je komisija ugotovila sum nepooblaščenih vpogledov v osebne podatke. Od tega sum sedmih nedovoljenih vpogledov v osebne podatke: ime, priimek, naslov, datum rojstva, EMŠO (ne pa v medicinsko dokumentacijo) ter petih opuščenih dolžnih skrbstev za geslo, kar je lahko vodilo v nepooblaščen vpogled v osebni podatek (ne pa v medicinsko dokumentacijo)," sporočajo iz UKC Maribor, kjer so zoper kršitelje izdali opozorila pred odpovedjo pogodbe o zaposlitvi iz krivdnega razloga.

Prejmejo več pritožb, ki pa ostajajo nerešene

Izredni nadzor, ki so ga konec maja uvedli v UKC Maribor, je sicer vsem javnim zavodom v Sloveniji naložilo ministrstvo za zdravje. Navodilo je bilo posledica neupravičenih vpogledov v kartoteko nekdanje ministrice za zdravje Milojke Kolar Celarc, nato pa še člana družine ministra za zdravje Sama Fakina. V Celju je več zaposlenih vpogledovalo v zdravstveno kartoteko direktorice Margarete Guček Zakošek. "Poziv je ministrstvo poslalo že marca, v svetu zavoda smo na problematiko opozarjali že dalj časa, a nadzor so uvedli šele konec maja," je kritična članica sveta zavoda UKC Maribor Stanka Naterer.
Tudi Vlasta Cafnik, zastopnica pacientovih pravic, meni, da bi na področju varovanja osebnih podatkov bilo treba narediti več: "Prejmemo več tovrstnih prijav, a ko želimo pojasnila iz UKC Maribor, dobimo običajno odgovor, da ni možno ugotoviti, kdo je vpogledoval v osebne podatke. Ljudi nato napotimo na informacijskega pooblaščenca, ki ima vzvode za ukrepanje."

Želite dostop do Večerovih digitalnih vsebin?
Izberite digitalni paket po vaših željah in si zagotovite dostop do spletnih vsebin na vecer.com že za 1,49 €
Želim dostop

Sposojene vsebine

Več vsebin iz spleta