Bezpieczeństwo danych pacjentów to iluzja? Jak bezpiecznie przechowywać dane pacjentów i podpisywać cyfrowe formularze

Klientka, po przeprowadzonym zabiegu, zgłasza powikłania. Jest zdenerwowana i zdeterminowana, żeby walczyć o odszkodowanie za źle wykonany (w jej mniemaniu) zabieg. Kieruje sprawę do sądu. Co dzieje się dalej?

 

Sąd z jednej strony sprawdzi dokumentację zabiegową i to czy zawierała one wszystkie niezbędne zapisy, dzięki którym klientka była świadoma zagrożeń i wyraziła zgodę na wykonanie zabiegu. Z drugiej strony sprawdzi, czy i jak klientka podpisała formularz przeprowadzonego zabiegu. W celu ważności prawnej podpisu, sąd najpewniej powoła biegłego grafologa, który dokona analizy porównawczej pisma odręcznego i na tej podstawie sporządzona zostanie opinia wskazująca czy podpis został własnoręcznie złożony przez daną osobę, czy też nie. Sprawa ma się bardzo podobnie przy własnoręcznym podpisie elektronicznym, zawierającym dane biometryczne. W takiej sytuacji biegły grafolog otrzyma dane podpisu odręcznego w formie elektronicznej, np. pliku CSV, i zostaną one w odpowiedni sposób zwizualizowane, aby umożliwić przeprowadzenie analizy porównawczej.

Bezpieczeństwo prawne podpisu

Co musi zawierać podpis składany na tablecie? W kodeksie cywilnym jest napisane: „Do zachowania pisemnej formy czynności prawnej wystarcza złożenie własnoręcznego podpisu na dokumencie obejmującym treść oświadczenia woli”. Przekładając to na nasz język: podpis składany na tablecie musi zostać złożony własnoręcznie (koniecznie ryskiem!) i musi zawierać biometrię, to znaczy cechy indywidualne podpisu, takie jak: siła nacisku, prędkość pisania, kąt, pod jakim złożony jest podpis.

W celu zebrania tych wszystkich danych musimy mieć odpowiedni tablet (np. iPad lub Samsung model serii S), odpowiedni rysik i odpowiedni system (DigiData!).

WAŻNE: żeby zachować i móc zebrać wszystkie dane biometrii, konieczne jest indywidualne przygotowanie – przez dostawcę oprogramowania – cyfrowych formularzy zabiegowych i nałożenie pól biometrii.

W celu zapewnienia bezpieczeństwa przechowywanych danych, podpis jest umieszczony w pliku PDF w formie zaszyfrowanej. Jednocześnie, na dokument w formacie PDF nakładamy podpis cyfrowy zgodnie ze standardem PAdES (PDF Advanced ElectronicSignature), dzięki czemu jakakolwiek zmiana dokumentu po podpisaniu staje się wykrywalna standardowymi narzędziami jak np. Adobe Reader. Wygląd podpisanego dokumentu elektronicznego nie odbiega od wersji papierowej, ale pojawiają się dane, które w obiegu papierowym są tracone – w szczególności znacznik czasu.

Bezpieczeństwo danych pacjentów

W sierpniu 2026 r. ujawniono poważny incydent bezpieczeństwa dotyczący myDR — dostawcy systemów używanych przez placówki medyczne do obsługi dokumentacji i wizyt. Według komunikatów doszło do celowego włamania z zewnątrz; napastnicy uzyskali dostęp do kopii zapasowej bazy danych.

Skala jest bardzo duża: w mediach pojawiała się liczba nawet około 19 mln poszkodowanych osób, ale należy ją traktować jako skalę bazy objętej incydentem, nie jako potwierdzenie, że w przypadku każdego pacjenta wyciekł identyczny komplet danych.

To szczególnie poważne, ponieważ dane zdrowotne należą do danych szczególnej kategorii — są prywatne i zwykle nie da się ich „zmienić”, inaczej niż hasła czy numeru telefonu.

Incydent z myDR i podobne ataki na sektor ochrony zdrowia pokazują brutalną prawdę: dane medyczne przestały być zwykłym zasobem administracyjnym, a stały się jednym z najbardziej pożądanych i dochodowych celów dla cyberprzestępców.

Dlaczego o bezpieczeństwie danych pacjentów trzeba myśleć już dziś?:

  • Danych medycznych nie da się „zresetować”
  • Ataki celują w zaufanie i intymność (spearphishing i szantaż)
  • Występuje tu złożony łańcuch dostaw (tzw. ryzyko trzeciej strony).

DigiData jest firmą specjalistyczną, która chroni przed potencjalnymi atakami. Przechowujemy dane medyczne na bezpiecznych i szyfrowanych serwerach, a opiekuje się nimi specjalista z zakresu baz danych i bezpieczeństwa danych – Przemysław Starosta. Sami też edukujemy naszych klientów, w jaki sposób zabezpieczać gabinety przed cyberatakami.

Prowadząc gabinet medycyny estetycznej lub kosmetologii, operujesz na danych szczególnej kategorii i zabiegach obarczonych ryzykiem powikłań. W krytycznym momencie – podczas kontroli UODO, włamania na serwery czy sporu sądowego z roszczeniowym klientem – nikogo nie będą interesować wymówki. Sąd powoła biegłego grafologa, a ten przy podpisie „złożonym palcem na ekranie” w zwykłej aplikacji rozłoży ręce. Z kolei ubezpieczyciel wykorzysta każdy brak formalny w art. 78 § 1 Kodeksu cywilnego, by odmówić wypłaty odszkodowania.

Bezpieczeństwo w DigiData Clinic nie jest obietnicą marketingową – to certyfikowana technologia:

Twardy dowód w sądzie: Zbieramy pełną biometrię odręczną (siłę nacisku, dynamikę i kąt prowadzenia rysika), zabezpieczoną cyfrowo w standardzie PAdES z niepodważalnym znacznikiem czasu.

Cyfrowy schron dla danych: Twoja dokumentacja medyczna nie leży w przypadkowej chmurze. Infrastrukturą zarządza zespół cyberbezpieczeństwa na czele z Przemysławem Starostą.

Nie czekaj na pierwsze powikłanie ani na incydent, który zniszczy reputację budowaną latami. Sprawdź, jak wygląda bezkompromisowe bezpieczeństwo w praktyce. Przetestuj DigiData Clinic przez 30 dni zupełnie bezpłatnie. Prześlij nam swoje obecne formularze – zdigitalizujemy je i skonfigurujemy cały system za Ciebie.

Wejdź na www.digidata.pl i zabezpiecz swój gabinet już dziś.

Przemysław Starosta

Właściciel DigiData. Trener z doświadczeniem ponad 400 dni szkoleniowych z zakresu modelowania, administracji, programowania i optymalizacji baz danych oraz procesów ETL.

Łukasz Wenskowski

Właściciel DigiData. Mózg operacyjny i twarz DigiData. Doświadczony ekspert w zakresie obsługi klientów w wielu branżach.

WRÓĆ DO LISTY ARTYKUŁÓW