Nova verzija programa ESKULAP 2000 Verzija 3.4.5 - početak primjene GDPR-a - 22.05.2018



UVOD:

Od sutra 25.05.2018. počinje primjena GDPR-a (General Data Protection Regulation), Opća uredba o zaštiti osobnih podataka. EU General Data Protection Regulation (GDPR) je regulativa koju je donio Europski Parlament, a predstavlja pravni okvir za zaštitu osobnih podataka. Opća uredba o zaštiti osobnih podataka nadopunjuje  zakon objavljen u Narodnim Novinama 103/2003 o zaštiti osobnih podataka fizičkih osoba i nadzor prikupljanja, obrade i korištenja osobnih podataka u Republici Hrvatskoj.

Budući da se ljekarne (ljekarnici) u radu s pacijentima koriste određenim skupom osobnih podataka, koji se zbog legitimnog poslovnog interesa i u svrhu obavljanja primarne djelatnosti pohranjuju u bazu podataka ljekarne, u programu je napravljen niz promjena i dopuna koje osiguravaju visoku razinu zaštite osobnih podataka koja je usklađena s regulativom propisanom GDPR-om.

Osim zaštite osobnih podataka u regularnom, dnevnom, radu kroz programsko rješenje, napravljena je i dodatna zaštita svih, pa tako i osobnih, podataka do kojih bi mogla doći "treća" strana, krađom računala (Data Servera) na kojima se nalaze podaci i/ili krađom podataka koji se nalaze u zaštitnim  kopijama (arhivama podataka). Također je pojačana zaštita od mogućih "hakerskih" napada i/ili upada u ljekarnički sustav pojačavanjem sustava sistemskih šifri.


Pregled i pojašnjenje promjena i dopuna programa u novoj verziji: ESKULAP 2000 Verzija 3.4.5

Promjene i dopune programskog rješenja ESKULAP 2000 napravljene su na dvije razine:

  • sistemska i
  • korisnička.

Sistemska razina zaštite podataka napravljena je na razini baze podataka u dijelu:

  • pristup bazi podataka, gdje je pojačan sustav zaštite pristupa bazi,
  • na razini tablica u bazi gdje se nalaze osobni podaci koji su kriptirani i
  • u dijelu  arhive ("backup"-a) podataka koja se radi na vanjski medij ili se šalje na centralni "backup" sustav. Sve arhive su zaštićene su dodatnim šiframa (kriptirane) i neupotrebljive za "treće" strane koje bi krađom mogle doći do arhiva

Promjene na sistemskoj razini ne mijenjaju način dosadašnjeg rada i neće se odraziti na korištenje programa, međutim, u slučaju inspekcije najčešće pitanje je: Kako štitite podatke u bazi podataka i kako štitite podatke zaštitnih kopija ("backup")-arhive podataka, tj. kako su podaci zaštićeni u slučaju krađe podataka i/ili opreme na kojoj su podaci ?

 

Korisnička- ESKULAP 2000 razina zaštite podataka:

·        Na razini programskog rješenja ESKULAP 2000 napravljene su sljedeće promjene:

  • promijenjen je način prijave u program tako da se umjesto šifre za ulazak u program koristi pristup korištenjem korisničkog imena i šifre. Šifra za ulazak u program je "pojačana" na način da se umjesto jednostavne šifre, mora koristiti šifra koja sadrži najmanje 6 znakova, od kojih je najmanje jedno malo slovo, jedno veliko, jedna znamenka i jedan specijalni znak. Ista šifra se može koristiti najdulje 6 mjeseci, nakon čega se mora promijeniti.
  • svakom korisniku se mora upisati razina ovlaštenja koja mu omogućava pristup određenom skupu podataka kroz programsko rješenje. To ste imali i do sada, ali ne znamo jeste li i u kojoj mjeri tu mogućnost koristili. Sada je obaveza urediti korisničke razine, a ne da sve odgovorne osobe u ljekarni imaju istu korisničku razinu koja omogućava pristup svim opcijama u programu.
  • uvedena je dodatna evidencija svakog udaljenog spajanja servisa (nas kao servisa), radi pomoći u radu ili otklanjanja poteškoća u radu, iz koje se vidi svaki naš doticaj s podacima ljekarne,
  • svaki upis novog korisnika u program, promjena šifre i/ili prava pristupa se evidentira u tablici ulazaka u program i tablici promjene sistemskih parametara i dostupan je u slučaju istrage, 
  • s potvrde o preuzimanju eRecepta brišu se osobni podaci pacijenta i MKB šifra,
  •  svaki izvoz (eksport) podataka korištenjem opcije u programu: Spremi u Excel ili F6 Ispiši blok zapisuje se u tablicu i može se koristiti u slučaju istrage o tzv. "curenju podataka".

 

Smjernice vezano za primjenu Opće uredbe o zaštiti osobnih podataka u ljekarnama objavila je i Hrvatska Ljekarnička Komora. Smjernice se odnose na: Knjigu privatnih recepata, Knjigu narkotika, čuvanje papirnatih recepata, pristup podacima nefakturiranih recepata i sl., a možete ih pročitati  ovdje


Novi način prijave u program

Aktiviranjem i pokretanjem nove verzije programa na ekranu će otvoriti novi prozor za prijavu u program, koji izgleda kao na slici:

Prijava.jpg


Novost je polje: Korisničko ime

Kod prve prijave Korisničko ime (budući da ga još niste zadali) ostavite prazno (pritisnite Enter).

U polje Šifra, upišite Vašu trenutnu šifru za ulazak u program (šifra koju ste koristili).

Nakon toga otvorit će se prozor za upis:

  • korisničkog imena i
  • šifre

kao na slici dolje:

UpisImena.jpg

U polje Korisničko ime upišite korisničko ime koje ćete koristiti kod svih budućih prijava. Način određivanja korisničkog imena je jednostavan. Možete koristiti osobno ime ili prezime ili nadimak ili ime drage Vam osobe ili kombinaciju brojki. Na primjer: IVA, Marko, Janko, 2205, 1964 ili slično. U svakom slučaju u Korisničko ime zapišite nešto što je Vama pamtljivo.

U polje Šifra upisujete novu šifru za ulazak u program. Nova šifra mora biti složenije strukture od one koju ste koristili do sada. Nova šifra mora biti dužine najmanje 6 znakova i mora sadržavati najmanje jedno malo slovo, jedno veliko, broj i specijalni znak. Specijalni znak je : - ! , # . ;  ) ? *  Na primjer, šifra može biti: iS-12#  ili Is#1#*  ili Is-123#

Kod unosa šifre, program će za svaki upisani znak prikazivati * (radi tajnosti unosa šifre). Ako prilikom unosa šifre želite prikaz znaka kojeg unosite, potrebno je staviti kvačicu ispred polja Prikaži šifru.

Nakon što ste u polje šifra unijeli šifru, morate ju još jednom upisati u polju Potvrda šifre.

Upisom korisničkog imena i šifre odredili ste Vaše podatke za buduće prijave u program. Jako je važno znati da je podatak o šifri za ulazak u program kriptiran i da nitko, uključivo i mi kao servis, više ne može doći do šifre koju ste upisali. Stoga šifru svakako zapamtite, jer Vam ju nitko ne može od nekud isčitati, a bez šifre se ne možete prijaviti u program.


Određivanje prava pristupa korisničkim razinama:

Prava pristupa pojedinim opcijama programa, a time i podacima možete mijenjati kroz opciju programa:

Postavke->Sigurnosne razine->Osnovni izbornici

tako da odaberete korisničku razinu, otvorite osnovni izbornik i pored opcija izabranog izbornika, klikom na lijevu tipku miša, postavljate (ili mičete) kvačicu, koja označava pravo pristupa opciji programa za izabranu razinu, slika dolje:


PravaPristupa.jpg


Osim navedenenih promjena koje se odnose na Vaš rad, u novoj verziji programa dodana je i opcija u kojoj se bilježe sva naša udaljena spajanja u program. Opcija kroz koju se evidentiraju spajanja nalazi se u izborniku:

Program->Evidencija udaljenih pristupa