Region Hovedstaden har fjernet selvbetjeningsmaskiner på toilettet på Hvidovre Hospital, efter at Version2 afdækkede, at de gjorde gravide patienters CPR-numre tilgængelige for alle. Maskinerne var i mere end et år blevet brugt til at registrere urinprøver, men de gjorde det muligt for enhver at se CPR-numre ved at trykke på en knap.
Maskinerne har stået fremme flere uger efter, at Region Hovedstaden blev gjort opmærksom på, at de gør gravides CPR-numre tilgængelige for alle og enhver. I mere end et år har alle og enhver kunne gå ind fra gaden på Hvidovre Hospital og se gravide patienters CPR-numre ved at trykke på en knap på en maskine på toilettet. Men efter Version2 s afdækning er det ikke længere muligt.
Man har nemlig torsdag morgen fjernet de selvbetjeningsmaskiner til urinprøver, som i november sidste år var skyld i, at Region Hovedstaden anmeldte et databrud til Datatilsynet, efter en gravid patient klagede over maskinerne. \Da du er ved at tilmelde dig en gratis prøve beder vi dig hjælpe os med at gøre vores indhold mere relevant for dig, ved at vælge et eller flere emner der interesserer dig. Som medlem af IDA har du gratis adgang til PLUS-indhold, som en del af dit medlemskab. Fortsæt med MitIDA for at aktivere din adgang til indholdet. Jeg kan stadigvæk ikke se, hvorfor det skulle er nødvendigt at opfinde et nyt system!? Alt hvad der foregår elektronisk benytte i forvejen de interne id-er, som systemerne indeholder typisk bundet til en id på en databaserecord, hvilket er tilfældet med f.eks. MitId og dit pas. Som jeg har skrevet tidligere, så kan man ikke forhindrer forsøg på misbrug uanset hvilket format man vælge, men alene ved at lave bedre sikkerhedsmekanisme, hvor evt misbrug på finde sted. Det er muligt, at fødselsdato kan undværes i mange tilfælde, men når det drejer sig om sundhedsløsninger, kan manglende dato betyder dødsfald, og derfor må meget radikale ændringer, som f.eks. talformater uden visuelle kontrolmuligheder stærkt frarådes. Her er der jo den del, der omhandler at nummeret kan være unikt i en given sammenhæng, uden at det behøver være samme nummer i en anden sammenhæng. Der er jo ikke noget i vejen for at CPR-nummer oversættes til en alder i sundhedsvæsenet, men ikke hos feks. Politiet, banken eller skat. Den klassiske problemstilling, hvor diskotekets dørmand har behov for at vide om man er 18 år eller ikke, men absolut ikke behøver vide om man er 19 eller 27, ligesom fødselsdagen heller ikke kommer nogen ved. Alle de danske sundhedsløsninger jeg har arbejdet med, er CPRnr hovedindgangen både ved ved oprettelse og søgninger. Desuden benytter personalet CPRnr til f.eks. at kontrollere om det virkelig er den rigtige patient man er på vej til at give medicin mm. At ændrer på disse arbejdsgange er virkelig problematisk og i kritisk situationer et spørgsmål om liv eller død, hvor det ikke er acceptabelt, at der overhovedet skal være adgang til et IT-system, hvor en talværdi skal verificeres, uanset om man så også kender fødselsdato, navn mm. Alle IT-systemer skal naturligvis tilpasse de nye formater, men her mener jeg det er lettere, at udvide et eksisterende felt til formatet (XXXXXX-YYYYYY), hvor to'Y' blot sættes til'0', end at tilføje et nyt felt, hvor man så skal holde regnskab med at begge felter stemmer overens i formentlig meget lang tid. Iøvrigt er det nok forskelligt fra system til system, hvordan man faktisk gemmer hhv XXXXXX og YYYY, idet førstnævnte godt kan være et datoformat og sidstnævnte en integer, som alternativ til en tekststreng. Udover det rent tekniske, så er der også udfordringerne med at erstatte id-numre på al dokumentation for samtlige borgere i Danmark, hvilket virker som at skyde gråspurve med kanoner, når problemet trods alt kun er, hvordan vi hjælper de borgere, som er kommet i klemme ifb svindel af en eller anden slags. Det er muligt, at fødselsdato kan undværes i mange tilfælde, men når det drejer sig om sundhedsløsninger, kan manglende dato betyder dødsfald, og derfor må meget radikale ændringer, som f.eks. talformater uden visuelle kontrolmuligheder stærkt frarådes. Forstår ikke helt den udfordring. I sundhedsløsninger vil man nok have et separat felt til fødselsdato, og hvis man ikke har det allerede, vil det give mening at det filføjes ifm. en fremtidig ændring af CPR-opbygningen Med andre ord er der ingen grund til, at opfinde helt nye koncepter, når man blot kan udvide antallet af ciffrer fra 4 til f.eks. 6. Det villle være lettere at beholde det eksisterende format (XXXXXX-YYYY), da man så undgår at skulle ændre format og længde i en meget lang række af it-systemer, eller i en overgangsfase understøtte to formater
CPR-Nummer Region Hovedstaden Datatilsynet Hvidovre Hospital Version2 Databrud Sikkerhed
Danmark Seneste Nyt, Danmark Overskrifter
Similar News:Du kan også læse nyheder, der ligner denne, som vi har indsamlet fra andre nyhedskilder.
Region Hovedstaden kender til lækkede persondata fra Hvidovre Hospital, men gør ikke nogetRegion Hovedstaden har siden november sidste år vidst, at selvbetjeningsmaskiner på Hvidovre Hospital giver fri adgang til gravide patienters persondata. Alligevel er maskinerne stadig i drift.
Læs mere »
Gravide Patienters CPR-numre Synlige på Hvidovre Hospitals MaskinerGravide patienter på Hvidovre Hospital har i mere end et år kunne se deres CPR-numre på selvbetjeningsmaskiner til urinprøver. Den information blev gjort tilgængelig for alle, og det førte til et databrud. Region Hovedstaden har nu fjernet maskinerne.
Læs mere »
Automatisk Ambulancetransport I Region HovedstadenEt nyt automatisk system, Logis, sender nu de fleste potentielt livstruende ambulancer (a-kørsler) ud i Region Hovedstaden. Systemet overvåger regionen og sender den nærmeste passende transport på under et sekund. Logis sparer tid for både patienter og ansatte, og Akutberedskabet undersøger muligheden for at udvide systemet til andre opgaver.
Læs mere »
Region Hovedstaden fortsætter med manuel indtastning på SundhedsplatformenRegion Hovedstaden arbejder videre med en '80 procents-løsning' for Sundhedsplatformen, hvor manuel indtastning stadig er en del af lægernes hverdag. Regionenpræsenterte integrationen med Sundhedsplatformen som et af de store slagnumre, men den automatiske dataflyt til kliniske kvalitetsdatabaser er ikke realiseret.
Læs mere »
Hospital fjerner urinprøvemaskiner, der lækker gravides CPR-numre: »Det er vi rigtig ærgerlige over«Maskinerne har stået fremme flere uger efter, at Region Hovedstaden blev gjort opmærksom på, at de gør gravides cpr-numre tilgængelige for alle og enhver.
Læs mere »
Hvidovre Hospital lækker gravide persondataHvidovre Hospital har lækket følsomme sundhedsoplysninger om gravide patienter via selvbetjeningsmaskiner. Region Hovedstaden har vidst om problemet i næsten to måneder, men maskinerne er stadig aktive.
Læs mere »