UVOD:
Od sutra 25.05.2018. počinje primjena GDPR-a (General Data
Protection Regulation), Opća uredba o zaštiti osobnih podataka. EU General Data Protection Regulation (GDPR) je
regulativa koju je donio Europski Parlament, a predstavlja pravni okvir za
zaštitu osobnih podataka. Opća uredba o zaštiti osobnih podataka nadopunjuje zakon objavljen u Narodnim
Novinama 103/2003 o zaštiti osobnih podataka fizičkih osoba i nadzor prikupljanja,
obrade i korištenja osobnih podataka u Republici Hrvatskoj.
Budući da se ljekarne (ljekarnici) u radu s pacijentima
koriste određenim skupom osobnih podataka, koji se zbog legitimnog poslovnog
interesa i u svrhu obavljanja primarne djelatnosti pohranjuju u bazu podataka
ljekarne, u programu je napravljen niz promjena i dopuna koje osiguravaju visoku razinu zaštite osobnih podataka koja je usklađena s regulativom
propisanom GDPR-om.
Osim zaštite osobnih podataka u regularnom, dnevnom, radu
kroz programsko rješenje, napravljena je i dodatna zaštita svih, pa tako i osobnih,
podataka do kojih bi mogla doći "treća" strana, krađom računala (Data
Servera) na kojima se nalaze podaci i/ili krađom podataka koji se nalaze u
zaštitnim kopijama (arhivama podataka).
Također je pojačana zaštita od mogućih "hakerskih" napada i/ili upada
u ljekarnički sustav pojačavanjem sustava sistemskih šifri.
Pregled i pojašnjenje promjena i dopuna programa u novoj verziji: ESKULAP 2000 Verzija 3.4.5
Promjene i dopune programskog rješenja ESKULAP 2000 napravljene su na dvije razine:
Sistemska razina zaštite podataka napravljena je na razini baze podataka u dijelu:
- pristup bazi podataka, gdje je pojačan sustav zaštite pristupa bazi,
- na razini tablica u bazi gdje se nalaze osobni podaci koji su kriptirani i
- u dijelu
arhive ("backup"-a) podataka koja se radi
na vanjski medij ili se šalje na centralni "backup" sustav. Sve arhive su zaštićene su dodatnim šiframa (kriptirane)
i neupotrebljive za "treće" strane koje bi krađom mogle doći do
arhiva
Promjene na sistemskoj razini ne mijenjaju način dosadašnjeg rada i neće se
odraziti na korištenje programa, međutim, u slučaju inspekcije najčešće pitanje
je: Kako štitite podatke u bazi podataka i
kako štitite podatke zaštitnih kopija ("backup")-arhive podataka,
tj. kako su podaci zaštićeni u slučaju krađe podataka i/ili opreme na kojoj su
podaci ?
Korisnička- ESKULAP 2000 razina zaštite podataka:
· Na razini programskog rješenja ESKULAP 2000 napravljene su sljedeće promjene:
- promijenjen
je način prijave u program tako da se umjesto šifre za ulazak u program koristi
pristup korištenjem korisničkog imena i šifre. Šifra za ulazak u program je
"pojačana" na način da se umjesto jednostavne šifre, mora koristiti
šifra koja sadrži najmanje 6 znakova, od kojih je najmanje jedno malo slovo,
jedno veliko, jedna znamenka i jedan specijalni znak. Ista šifra se može koristiti
najdulje 6 mjeseci, nakon čega se mora promijeniti.
- svakom korisniku se mora upisati razina
ovlaštenja koja mu omogućava pristup određenom skupu podataka kroz programsko
rješenje. To ste imali i do sada, ali ne znamo jeste li i u kojoj mjeri tu mogućnost koristili. Sada je obaveza urediti korisničke
razine, a ne da sve odgovorne osobe u ljekarni imaju istu korisničku razinu
koja omogućava pristup svim opcijama u programu.
- uvedena je dodatna evidencija svakog udaljenog spajanja
servisa (nas kao servisa), radi pomoći u radu ili otklanjanja poteškoća u radu,
iz koje se vidi svaki naš doticaj s podacima ljekarne,
- svaki upis novog korisnika u program, promjena
šifre i/ili prava pristupa se evidentira u tablici ulazaka u program i tablici
promjene sistemskih parametara i dostupan je u slučaju istrage,
- s potvrde o preuzimanju eRecepta brišu se osobni
podaci pacijenta i MKB šifra,
- svaki izvoz
(eksport) podataka korištenjem opcije u programu: Spremi u Excel ili F6
Ispiši blok zapisuje se u tablicu i može se koristiti u slučaju istrage o
tzv. "curenju podataka".
Smjernice vezano za primjenu Opće uredbe o zaštiti osobnih
podataka u ljekarnama objavila je i Hrvatska Ljekarnička Komora. Smjernice se odnose na: Knjigu privatnih recepata, Knjigu narkotika, čuvanje papirnatih recepata, pristup podacima nefakturiranih recepata i sl., a možete ih pročitati ovdje
Novi način prijave u program
Aktiviranjem i pokretanjem nove verzije programa na ekranu će otvoriti novi prozor za prijavu u program, koji izgleda kao na slici:

Novost je polje: Korisničko ime
Kod prve prijave Korisničko ime (budući da ga još niste zadali) ostavite prazno (pritisnite Enter).
U polje Šifra, upišite Vašu trenutnu šifru za ulazak u program (šifra koju ste koristili).
Nakon toga otvorit će se prozor za upis:
- korisničkog imena i
- šifre
kao na slici dolje:

U polje Korisničko ime upišite korisničko ime koje ćete koristiti kod svih budućih prijava. Način određivanja korisničkog imena je jednostavan. Možete koristiti osobno ime ili prezime ili nadimak ili ime drage Vam osobe ili kombinaciju brojki. Na primjer: IVA, Marko, Janko, 2205, 1964 ili slično. U svakom slučaju u Korisničko ime zapišite nešto što je Vama pamtljivo.
U polje Šifra upisujete novu šifru za ulazak u program. Nova šifra mora biti složenije strukture od one koju ste koristili do sada. Nova šifra mora biti dužine najmanje 6 znakova i mora sadržavati najmanje jedno malo slovo, jedno veliko, broj i specijalni znak. Specijalni znak je : - ! , # . ; ) ? * Na primjer, šifra može biti: iS-12# ili Is#1#* ili Is-123#
Kod unosa šifre, program će za svaki upisani znak prikazivati * (radi
tajnosti unosa šifre). Ako prilikom unosa šifre želite prikaz znaka
kojeg unosite, potrebno je staviti kvačicu ispred polja Prikaži šifru.
Nakon što ste u polje šifra unijeli šifru, morate ju još jednom upisati u polju Potvrda šifre.
Upisom korisničkog imena i šifre odredili ste Vaše podatke za buduće prijave u program. Jako je važno znati da je podatak o šifri za ulazak u program kriptiran i da nitko, uključivo i mi kao servis, više ne može doći do šifre koju ste upisali. Stoga šifru svakako zapamtite, jer Vam ju nitko ne može od nekud isčitati, a bez šifre se ne možete prijaviti u program.
Određivanje prava pristupa korisničkim razinama:
Prava pristupa pojedinim opcijama programa, a time i podacima možete mijenjati kroz opciju programa:
Postavke->Sigurnosne razine->Osnovni izbornici
tako da odaberete korisničku razinu, otvorite osnovni izbornik i pored opcija izabranog izbornika, klikom na lijevu tipku miša, postavljate (ili mičete) kvačicu, koja označava pravo pristupa opciji programa za izabranu razinu, slika dolje:

Osim navedenenih promjena koje se odnose na Vaš rad, u novoj verziji programa dodana je i opcija u kojoj se bilježe sva naša udaljena spajanja u program. Opcija kroz koju se evidentiraju spajanja nalazi se u izborniku:
Program->Evidencija udaljenih pristupa