KWALIFIKACJA MED2 - TEST WIEDZY NR 11

PYTANIE NR 24.
Jaka jest główna zasada dotycząca przechowywania dokumentacji medycznej w formie elektronicznej, aby zapewnić jej integralność i poufność?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Integralność i poufność elektronicznej dokumentacji zapewnia się przez ograniczenie dostępu wyłącznie do osób upoważnionych oraz zastosowanie zabezpieczeń technicznych.
W praktyce oznacza to uwierzytelnianie (np. hasło) i ochronę treści (np. szyfrowanie), aby dane nie zostały odczytane ani zmienione przez osoby nieuprawnione.

Pełne wyjaśnienie:

W dokumentacji medycznej w postaci elektronicznej kluczowe są dwie cechy: poufność (żeby informacje o pacjencie nie trafiły do osób nieuprawnionych) oraz integralność (żeby treść nie została niepostrzeżenie zmieniona, uszkodzona lub podmieniona). Osiąga się to przez połączenie działań organizacyjnych i technicznych.

Odpowiedź "Dokumentacja powinna być chroniona hasłem oraz szyfrowana, a dostęp do niej powinien mieć tylko upoważniony personel" wskazuje trzy najważniejsze elementy praktyki gabinetu:

  • Kontrola dostępu – dostęp dostaje tylko personel, który ma upoważnienie i realną potrzebę wykonywania czynności w systemie.
  • Uwierzytelnianie – system powinien wymagać logowania (np. hasło), aby dało się odróżnić użytkowników i ograniczyć dostęp do danych.
  • Szyfrowanie – nawet jeśli ktoś uzyska dostęp do nośnika lub pliku bez uprawnień, odczyt danych jest utrudniony lub niemożliwy bez klucza.

Odpowiedź "Dokumentacja powinna być dostępna dla wszystkich pracowników gabinetu stomatologicznego" jest błędna, bo poufność wymaga ograniczenia dostępu do niezbędnego minimum; sam fakt zatrudnienia nie oznacza prawa do wglądu w całość danych pacjentów.

Odpowiedź "Dokumentacja powinna być przechowywana wyłącznie na lokalnym komputerze higienistki stomatologicznej" jest błędna, bo miejsce przechowywania nie gwarantuje ani poufności, ani integralności. Bez właściwych uprawnień, szyfrowania, haseł i procedur (np. kont użytkowników, blokady ekranu) dane mogą zostać skopiowane, utracone lub zmienione.

Odpowiedź "Dokumentacja powinna być regularnie aktualizowana i kopiowana na nośniki zewnętrzne bez odpowiednich środków bezpieczeństwa" jest błędna, bo kopie zapasowe są ważne, ale nośniki zewnętrzne bez zabezpieczeń zwiększają ryzyko wycieku. Kopiowanie nie zastępuje ochrony dostępu i szyfrowania.

W praktyce asystentka stomatologiczna powinna pamiętać o zasadzie: dostęp tylko dla upoważnionych, a dane chronione przed odczytem i modyfikacją, zgodnie z procedurami gabinetu.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Poufność oznacza, że dane pacjenta są dostępne wyłącznie dla osób uprawnionych i tylko w zakresie potrzebnym do pracy. W praktyce obejmuje to logowanie indywidualnymi kontami, nadawanie ról, blokadę ekranu oraz zabezpieczenia przed kopiowaniem lub wynoszeniem danych bez zgody.
Integralność to pewność, że wpisy w dokumentacji nie zostały zmienione, usunięte lub uszkodzone w sposób nieuprawniony. Zapewniają ją m.in. kontrola uprawnień do edycji, rejestrowanie zmian, mechanizmy wersjonowania oraz zabezpieczenia kryptograficzne i proceduralne w gabinecie.
Najczęściej stosuje się: indywidualne konta użytkowników, silne hasła, ograniczenie uprawnień (role), szyfrowanie danych na dysku/serwerze, regularne kopie zapasowe oraz procedury dostępu. Ważne jest też, by komputer był blokowany, gdy personel odchodzi od stanowiska.
Bo nie każdy pracownik ma uzasadnioną potrzebę przetwarzania pełnych danych pacjenta. Zasada minimalnego dostępu ogranicza ryzyko wycieku, błędów i nieuprawnionych zmian. W gabinecie powinno się nadawać uprawnienia zgodnie z zadaniami i odpowiedzialnością danej osoby.
Nie zawsze. Hasło chroni dostęp do konta, ale nie zabezpiecza danych w razie kradzieży nośnika, skopiowania plików lub obejścia systemu. Dlatego w praktyce łączy się hasła z innymi środkami, takimi jak szyfrowanie, ograniczenia uprawnień oraz procedury organizacyjne.
Szyfrowanie stosuje się wtedy, gdy istnieje ryzyko przejęcia danych: na dyskach komputerów, serwerach, laptopach oraz na kopiach zapasowych i nośnikach przenośnych. Celem jest, aby osoba nieuprawniona nie mogła odczytać treści nawet po uzyskaniu fizycznego dostępu do plików.
Częste błędy to: wspólne konto dla wielu osób, hasła proste lub zapisane na kartce, brak blokady ekranu, pozostawianie zalogowanego systemu, kopiowanie danych na niezabezpieczone pendrive’y oraz zbyt szerokie uprawnienia. Każdy z tych błędów zwiększa ryzyko naruszenia poufności.
Samo przechowywanie "lokalnie" nie przesądza o bezpieczeństwie. Jeśli komputer nie jest odpowiednio zabezpieczony (uprawnienia, hasła, szyfrowanie, aktualizacje, kopie zapasowe), dane mogą zostać utracone lub ujawnione. Dodatkowo awaria jednego urządzenia może spowodować brak dostępu do dokumentacji.
Powinna korzystać z własnego konta, nie udostępniać loginu i hasła, zgłaszać potrzebę zmiany uprawnień przełożonemu oraz dopilnować, by dostęp był zgodny z zakresem obowiązków. Ważne jest też wylogowanie lub zablokowanie stanowiska po zakończeniu pracy przy dokumentacji.
Ucz się przez schemat: poufność + integralność + dostęp. Zapamiętaj typowe środki: indywidualne konta, hasła, role, szyfrowanie, kopie zapasowe i procedury. Rozwiązuj testy, zwracając uwagę na odpowiedzi skrajne (np. "dla wszystkich" lub "bez zabezpieczeń"), bo zwykle są nieprawidłowe.
info

Około 68% zdających odpowiada poprawnie na to pytanie. średnie

Źródła:

  • Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), art. 5 ust. 1 lit. f oraz art. 32
  • ISO/IEC 27001:2022, rozdziały dotyczące systemu zarządzania bezpieczeństwem informacji (ISMS) i kontroli zabezpieczeń

Materiały:

  • Materiały dydaktyczne szkoły/kwalifikacji dotyczące prowadzenia i ochrony dokumentacji medycznej w gabinecie
  • Podręczniki/kompendia z zakresu organizacji pracy gabinetu stomatologicznego (rozdziały o dokumentacji i ochronie danych)
  • Wprowadzenia do bezpieczeństwa informacji (kontrola dostępu, szyfrowanie, kopie zapasowe) dla personelu medycznego

Aktualizacja pytania: 03.04.2026



Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego