web analytics
Çarşamba, Haziran 24, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Kişisel Sağlık Verilerinin Korunması Açısından Önem Taşıyan Noktalar – 1 / Giriş

Sağlık bilgisinin bütünlüğü hasta güvenliğini sağlamak açısından korunmalıdır ve bu korumanın en önemli bileşeni de sağlık bilgisinin tüm yaşam döngüsü boyunca bu bilginin denetlenebilirliğini (audit) sağlamaktır. Sağlık bilgisinin erişilebilir olması, efektif bir sağlık hizmeti sunulması bakımından kritik öneme sahiptir. Sağlık bilişim sistemlerinin bu nedenle doğa afetler, sistem çökmeleri ve DDoS6 saldırıları karşısında operasyonel kalmalarının sağlanması son derece önemlidir. Sağlık bilgisinin gizlilik, bütünlük ve erişilebilirliği bu nedenle sağlık sektörüne özgü uzmanlığı gerektirmektedir.

Yrd.Doç.Dr.Leyla Keser Berber / Istanbul Bilgi Ü.-Yrd.Doç.Dr.Leyla Keser Berber / Istanbul Bilgi Ü.
16 Ağustos 2010
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Giriş

ISO 27799:2008[1] standardı, sağlık kuruluşlarına ve kişisel sağlık bilgisi ile iş yapan diğer kurum/kişilere, bu bilgilerin gizlilik, bütünlük ve erişilebilirliklerini (CIA: Confidentiality / Integrity / Accessibility) ISO/IEC 27002[2]’yi uygulayarak en iyi nasıl ve ne şekilde sağlayabilecekleri konusunda rehberlik etmektedir[3].

Spesifik olarak bu uluslar arası standart, sağlık sektörü ve iş ortamının özel bilgi güvenliği ihtiyaçlarına çözüm sunmaktadır. Kişisel bilgilerin korunması ve güvenliği tüm bireyler, kurumlar ve devletler için özel önem taşımaktadır.

Bu anlamda kişisel sağlık bilgilerinin gizliliği, bütünlüğü, denetlenebilirliği ve erişilebilirliğini sağlamak için sağlık sektöründe yerine getirilmesi gereken özel isterler söz konusudur. Bu tür kişisel bilgiler tüm kişisel veri çeşitleri arasında en gizli kategoride[4] yer almaktadır. Bu gizliliği korumak tıbbi tedavinin ve verilerin sahibi olan veri öznesinin özel hayatın gizliliği (mahremiyet) hakkının[5] korunması bakımından gereklidir.

Sağlık bilgisinin bütünlüğü hasta güvenliğini sağlamak açısından korunmalıdır ve bu korumanın en önemli bileşeni de sağlık bilgisinin tüm yaşam döngüsü boyunca bu bilginin denetlenebilirliğini (audit) sağlamaktır. Sağlık bilgisinin erişilebilir olması, efektif bir sağlık hizmeti sunulması bakımından kritik öneme sahiptir. Sağlık bilişim sistemlerinin bu nedenle doğa afetler, sistem çökmeleri ve DDoS[6] saldırıları karşısında operasyonel kalmalarının sağlanması son derece önemlidir. Sağlık bilgisinin gizlilik, bütünlük ve erişilebilirliği bu nedenle sağlık sektörüne özgü uzmanlığı gerektirmektedir.

Sağlıkta efektif bir IT güvenlik yönetimi ihtiyacı, sağlık hizmeti sunumunda kablosuz ve internet teknolojilerinin kullanımının artması ile birlikte acil hale gelmiştir. Eğer uygun bir şekilde kullanılmazsa, bu teknolojiler sağlık bilgisinin gizlilik, bütünlük ve erişilebirliğine yönelik riskleri artıracaktır.

Ölçeği, lokasyonu ve sunulan hizmet modelinden bağımsız olarak tüm sağlık kuruluşlarının, kendilerine verilen sağlık bilgilerini korumak için sıkı kontrol politikaları uygulamaya koymaları gerekmektedir. Halihazırda birçok doktor ya bağımsız (tek) sağlık hizmeti sunmakta veya küçük kliniklerde bu hizmeti ifa etmektedir. Bu ise; bilgi güvenliğini yönetmek için adanmış IT kaynaklarının yokluğu veya yetersizliği sorununu ortaya çıkarmaktadır.

Sağlık kurumlarının bu yüzden söz konusu kontrollerinin seçimi ve uygulamasında yol gösterecek açık, tutarlı ve sağlık hizmeti spesifik bir kılavuza sahip olmaları gerekmektedir. Bu kılavuzun sağlık kurumundaki hizmet sunum modeline, lokasyona ve kurumun büyüklüğüne adapte edilmesi zorunludur. Son olarak; kişisel sağlık bilgilerinin sağlık görevlileri arasında elektronik değişiminin giderek artması da, sağlıkta bilgi güvenliği yönetimi için genel bir referansın benimsenmesinde açık bir menfaat olduğunu göstermektedir.

Bu uluslar arası standardın ISO/IEC 27002 veya 27001’in yerine geçmesi hedeflenmemekte, bilakis bu oldukça jenerik standartları tamamlayıcı olması istenmiştir. Bu uluslar arası standart, kişisel sağlık bilgilerinin korunması amacıyla güvenlik kontrollerinin uygun bir şekilde uygulanmasını dikkate alarak, ISO 27002’yi sağlık domanine uygulamaktadır. ISO/IEC 27002’de belirtilen tüm güvenlik kontrolleri hedefleri ve amaçları sağlık bilişimi için de geçerlidir. Ancak sağlık bilgisinin CIA’ini en iyi şekilde korumak için nasıl kullanılmaları gerektiği noktasında ek açıklamaları gerektirmektedir. Bunun yanısıra sağlık sektörü spesifik bazı isterler de mevcuttur.

ISO/IEC 27002 geniş ve karmaşık bir standarttır ve spesifik olarak sağlık sektörüne özgü değildir. Güvenlik ve mahremiyet açısından korunmuş bilgiler, sağlık çıktılarını önemli ölçüde geliştirecektir. Bu kılavuzu uygulamakla sağlık kuruluşları güvenlik ihlallerinin sayı ve çeşit olarak azaldığını görecektir. Bunun yanısıra sağlık hizmeti sunumuna katılan herkes tarafından açık ve anlaşılır bir IT güvenlik yaklaşımı, kişisel sağlık bilgisini muhafaza eden sistemlere halkın güvenini de artıracaktır.

ISO 27799:2008, Avrupa Birliği’nin 95/46 Sayılı Veri Koruması Direktifi7 başta olmak üzere, kişisel sağlık verilerinin korunması ve mahremiyetine ilişkin uluslar arası birçok belgede hukuki normlarla koruma altına alınan bu hakkın, genel olarak elektronik sağlık kaydı sistemlerinde nasıl ve ne şekilde korunacağına ilişkin teknik kriterleri açıklamaktadır. Kişisel sağlık verileri işleyen ve işleyişinin odak noktasını bu verilerin oluşturduğu sağlık kurumlarında kurulan bilgi güvenliği yönetim sistemlerinde, kişisel sağlık verileri özelinde bilinmesi gereken temel noktalara dikkat çeken bu standart, tamamen 95/46 Sayılı AB Veri Koruması Direktifindeki hükümlerin teknik olarak nasıl algılanması ve uygulanması gerektiğine odaklanan ISO 10012:2009 Veri Koruması Standardından bu açılardan farklıdır.

Bu çalışmada değineceğimiz ISO 27799:2008 standardı dışında iyi kurgulanmış bir kişisel sağlık kayıt sistemine sahip olmak için dikkate alınması gereken standartlar dizisi aşağıdaki diagramda gösterilmiştir:

Bu makalenin devamını Kişisel Sağlık Verilerinin Korunması Açısından Önem Taşıyan Noktalar – 2 / Kapsam-Terimler&Tanımlar başlığı altında okuyabilirsiniz.

[1] http://www.27000.org/iso-27799.htm

[2] http://www.27000.org/iso-27002.htm

[3] Bu kılavuz, ISO/IEC 27002:2005 versiyonu ile uyumludur.

[4] 95/46/EC Direktifi’nde ‘sensitive data’, “Kişisel Verilerin Korunması Kanunu Tasarısı”nda ‘özel niteliği olan kişisel veriler’ olarak tanımlanmıştır.

[5] Ayrıntılı olarak bkz. Keser Berber, Leyla/Ülgü, Mahir M./Er, Cüneyd; Elektronik Sağlık Kayıtları ve Özel Hayatın Gzililiği, İstanbul 2009.

[6] “Distributed Denial of Service”

[7] ec.europa.eu.

Etiketler: BilgiSöyleşi - Röportaj

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Yrd.Doç.Dr.Leyla Keser Berber / Istanbul Bilgi Ü.

Yrd.Doç.Dr.Leyla Keser Berber / Istanbul Bilgi Ü.

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.