Stránka 7 z 12

Re: Je třeba zabránit privatizaci a centralizaci zdr. osob.

Napsal: 17 pro 2012, 12:58
od anonym72078
Oznámení moderátora:
Přejmenoval jsem na Je třeba zabránit privatizaci a centralizaci zdr. osob. dat, většina lidí v diskusi k tomu dospěla a Petr Vileta to shrnul dobře. Vytunelování už se do titulku nevešlo :) URL zůstává stejné.

Re: Je třeba zabránit privatizaci a centralizaci zdr. osob.

Napsal: 17 pro 2012, 15:34
od Waseihou
Trochu přihodím nějaké ty nápady k zamyšlení:

Digitalizace zdravotnictví:
- údaje budou ukládány na kartě, kterou bude držena pacientem, nemůže tedy dojít k zcizení údajů (prostě ten návrh s kartou)
- paměťová kapacita karty je ale nedostatečná, třeba na ty RTG snímy => řešení:
* paměťová karta bude obsahovat veřejný a soukromý kryptografický klíč, veřejný klíč bude v centrální databázi
* při vytvoření RTG či jiných náročných dat budou tyto data zašifrována pomocí AES a náhodného klíče a uložena do centrální databáze
* náhodný klíč bude zašifrován veřejným klíčem pacienta a uložen do centrální databáze, podle velikosti by ho možná šlo i cpát na kartu
* když pacient přijde k dalšímu lékaři, tak ten si stáhne jeho zašifrovaná data z centrální databáze, ale pro jejich zobrazení potřebuje soukromý klíč, ten je pouze na pacientově kartě, tu musí pacient vložit do čtečky a pak se provede rozšifrování dat, tedy pomocí soukromého klíče se rozšifruje ten AES klíč a pak se pomocí AES rozšifrují data
* pacient může mít možnost zadat heslo pro zpřístupnění, může existovat více kategorií které budou konkrétnímu lékaři zpřístupněné (takže pacient bude moci ukrýt například existující psychiatrické či sexuologické diagnózy, bude mít plnou kontrolu jaká data bude mít konkrétní lékař k dispozici)
* každopádně pomocí kryptografie lze bezpečně přenášet data pomocí externího úložiště aniž by došlo k jejich kompromitaci
- pacient by měl mít možnost nějak zahladit informaci o tom, že byl v minulosti léčen na některé choroby, například schizofrenii, sexuálně přenosné choroby či závislosti, existující papírové informace budou skartovány, protože není dobře aby ve cvokhausu někde v kartotéce ležela něčí stará karta
- úředníci, policie a orgány činné v trestním řízení by neměly mít bez souhlasu pacienta k těmto datům přístup

V centrální databázi budou pouze šifrovaná data a metadata, nic víc. Bude fungovat jako takové uloz.to, ale pro potřeby přenosu dat mezi úřady. Technicky vzato úložiště může poskytovat kdokoliv, protože data budou šifrovaná, může se tedy plně uplatnit volná tržní soutěž. Je třeba definovat otevřené API a pak už bude vše záviset na poskytovatelích služby.

Re: Je třeba zabránit privatizaci a centralizaci zdr. osob.

Napsal: 17 pro 2012, 16:07
od anonym72078
Waseihou píše:Trochu přihodím nějaké ty nápady k zamyšlení:
...
Coz proste muze byt druha varianta:
  1. Vsechna data na pacientove karte.
  2. U pacienta pouze klic (ten bude ale potreba nejak zalohovat, napr. u obvodaka nebo na QR kodu nebo na necem). V tom pripade, jak pises, to muze byt klidne nejaka cloudova sluzba, decentralizovana pouze s centralnim API od MZ CR. Klice se nikam neprenasi, vzdy pouze sifrovana data.
Muzes to, Waseihou, v tomto smyslu zakompilovat do soucasneho navrhu. IMHO se da souhlasit s obema moznostmi.

Re: Je třeba zabránit privatizaci a centralizaci zdr. osob.

Napsal: 17 pro 2012, 16:16
od Petr.Vileta
Vzhledem k mym zkusenostem opravare pocitacu bych nepodcenoval zalohovani dat :) Pacient ztrati kartu a je vymalovano. Rozhodne by tedy data mela byt i u obvodaka, pripadne cast dat i u odbornych specialistu, v nemocnicich atd. Proste tam, kde jsou dosud papirove karty.

S tim zahlazenim nekterych udaju si nejsem jisty, netusim, jak to je ted, ale to je otazka pouze pravni.

Dalsi vec je s tou policii a soudy. Nektere nemoci jsou lekari podle zakona povinni hlasit, hlavne nakazlive (mor, otevrena tuberkulosa atd.), aby se nesirily. Stejne je to treba u urazu, kdy je podezreni na tyrani ditete apod. To by asi take zustalo stejne.

Re: Je třeba zabránit privatizaci a centralizaci zdr. osob.

Napsal: 17 pro 2012, 16:59
od anonym72078
Petr Vileta píše:Vzhledem k mym zkusenostem opravare pocitacu bych nepodcenoval zalohovani dat :) Pacient ztrati kartu a je vymalovano. Rozhodne by tedy data mela byt i u obvodaka, pripadne cast dat i u odbornych specialistu, v nemocnicich atd. Proste tam, kde jsou dosud papirove karty.
Jisteze a v obou variantach se s tim pocita.
Petr Vileta píše:Dalsi vec je s tou policii a soudy. Nektere nemoci jsou lekari podle zakona povinni hlasit, hlavne nakazlive (mor, otevrena tuberkulosa atd.), aby se nesirily. Stejne je to treba u urazu, kdy je podezreni na tyrani ditete apod. To by asi take zustalo stejne.
To je otazka ukladani dat? Vubec. Co tomu lekari brani Te nahlasit, kdyz Te prave osetruje na tuberu? Vubec nic, at si to ulozi jak chces.

Re: Je třeba zabránit privatizaci a centralizaci zdr. osob.

Napsal: 17 pro 2012, 17:16
od Zdenek.Hess
uveřejnil jsem článek k tomuto tématu

http://zdravi.e15.cz/denni-zpravy/komen ... sti-468211

Re: Je třeba zabránit privatizaci a centralizaci zdr. osob.

Napsal: 17 pro 2012, 17:53
od Petr.Vileta
Petr Kopac píše:
Petr Vileta píše:Dalsi vec je s tou policii a soudy.
To je otazka ukladani dat? Vubec. Co tomu lekari brani Te nahlasit, kdyz Te prave osetruje na tuberu? Vubec nic, at si to ulozi jak chces.
To byla reakce na tohle
- úředníci, policie a orgány činné v trestním řízení by neměly mít bez souhlasu pacienta k těmto datům přístup
a napsal jsem to blbe. Kdyz soud vyda policii soudni povoleni, nebo si to bude zjistovat sam pro soudni rizeni, nemuze se pacient branit. Kdyz treba nekdo bude sirit HIV a bude za to souzen, tak by jako soud nemel mit pristup do jeho zdravotni dokumentace a mel by si vyzadat nove laboratorni testy?

http://zdravi.e15.cz/denni-zpravy/komen ... sti-468211
Ta cast o lovcich organu mi prijde ponekud paranoidni, ale nejsem z oboru :)

Re: Je třeba zabránit privatizaci a centralizaci zdr. osob.

Napsal: 17 pro 2012, 21:35
od Waseihou
No tak třeba jsem četl někde v diskuzích že někdo měl příbuznou která dostala astmatický záchvat a přitom byla dříve léčena na psychiatrii. Když pro ni sanitka přijela a ti sanitáři či doktoři či kdo to tam je zjistili tuto diagnózu, tak její astmatický záchvat označili sa histerii a paní se málem udusila, ale nikdo nebyl za tuto nezodpovědnost potrestán. Proto je třeba aby k informaím o některých stigmatizovaných diagnózách měl přístup maximálně tak odborník, nikoliv kdejaký lékař. Možnost aby si pacient zajišťoval nějaké okruhy dokumentace pak zaručí, že se informace nedostane do nepovolaných rukou. Dovedu si představit, že na kartě bude několik párů veřejný-soukromý klíč pro různé okruhy zabezpečení, z nichž ty vyšší budou ještě chráněny heslem (takže soukromý klíč bude zašifrovaný symetrickou šifrou jako je AES) právě pro tyto "problémové" diagnózy. Co se zahlazení týče, tak u některých diagnóz by tato infromace měla být po nějaké době zahladitelná, pokud se nemoc neprojeví. Není tomu tak dlouho, kdy i ve vyspělých evropských zemích lidé kteří třeba prodělali epileptický záchvat byli kastrováni. Nikdy nevíme, jaký režim tu jednou bude, a proto je lepší se pojistit, že nebudou existovat databáze na jejichž základě by lidé mohli být označeni za méněcenné a následně diskriminováni či rovnou postihování. Psal o tom i Falkvinge na svých stránkách, a neměli bychom zapomínat že je to jednou z důležitých myšlenek pirátského hnutí. Ano, není jen pirátská strana, ale je i pirátské hnutí. My jenž nemáme rádi stranictví, se pořád můžeme účastnit tím, že budeme šířit pirátské myšlenky. Není dobré vázat myšlenky na politickou stranu, je nutné aby existovaly samy o sobě, a i ti jenž jsou členy strany by měli pomáhat jejich šíření, přitom ale nezdůrazňovat jejich vazbu na politickou stranu. Političnost má prostě tak trochu negativní konotaci, političnost mnohým srajdou zavání, a proto je třeba to s ní nepřehánět...

Re: Je třeba zabránit privatizaci a centralizaci zdr. osob.

Napsal: 18 pro 2012, 00:37
od Vaclav.Malek
Waseihou píše:Trochu přihodím nějaké ty nápady k zamyšlení:

Digitalizace zdravotnictví:
- údaje budou ukládány na kartě, kterou bude držena pacientem, nemůže tedy dojít k zcizení údajů (prostě ten návrh s kartou)
- paměťová kapacita karty je ale nedostatečná, třeba na ty RTG snímy => řešení:
* paměťová karta bude obsahovat veřejný a soukromý kryptografický klíč, veřejný klíč bude v centrální databázi
* při vytvoření RTG či jiných náročných dat budou tyto data zašifrována pomocí AES a náhodného klíče a uložena do centrální databáze
* náhodný klíč bude zašifrován veřejným klíčem pacienta a uložen do centrální databáze, podle velikosti by ho možná šlo i cpát na kartu
* když pacient přijde k dalšímu lékaři, tak ten si stáhne jeho zašifrovaná data z centrální databáze, ale pro jejich zobrazení potřebuje soukromý klíč, ten je pouze na pacientově kartě, tu musí pacient vložit do čtečky a pak se provede rozšifrování dat, tedy pomocí soukromého klíče se rozšifruje ten AES klíč a pak se pomocí AES rozšifrují data
* pacient může mít možnost zadat heslo pro zpřístupnění, může existovat více kategorií které budou konkrétnímu lékaři zpřístupněné (takže pacient bude moci ukrýt například existující psychiatrické či sexuologické diagnózy, bude mít plnou kontrolu jaká data bude mít konkrétní lékař k dispozici)
* každopádně pomocí kryptografie lze bezpečně přenášet data pomocí externího úložiště aniž by došlo k jejich kompromitaci
- pacient by měl mít možnost nějak zahladit informaci o tom, že byl v minulosti léčen na některé choroby, například schizofrenii, sexuálně přenosné choroby či závislosti, existující papírové informace budou skartovány, protože není dobře aby ve cvokhausu někde v kartotéce ležela něčí stará karta
- úředníci, policie a orgány činné v trestním řízení by neměly mít bez souhlasu pacienta k těmto datům přístup

V centrální databázi budou pouze šifrovaná data a metadata, nic víc. Bude fungovat jako takové uloz.to, ale pro potřeby přenosu dat mezi úřady. Technicky vzato úložiště může poskytovat kdokoliv, protože data budou šifrovaná, může se tedy plně uplatnit volná tržní soutěž. Je třeba definovat otevřené API a pak už bude vše záviset na poskytovatelích služby.
V tom je pár bezpečnostních rizik, ale nemám chuť se z mobilu rozepisovat. Pokud je to důležité probrat tak bych to viděl na něco jiného než fórum, protože je to větší téma.

Re: Je třeba zabránit privatizaci a centralizaci zdr. osob.

Napsal: 18 pro 2012, 09:11
od Waseihou
Ano rizika existují, je to jen hrubý nástřel. Třeba při kopírování klíčů z karty do PC mohou být tyto odchyceny nějakým malwarem, klíče lze také zkopírovat a šířit. Takže by dešifrování muselo probíhat na kartě, ta by na to musela být stavěná, takže by se musel buď použít drahý čip. Ano, schéma má problémy, ale ty jsou snad rozumně řešitelné.