KWALIFIKACJA MED2 - TEST WIEDZY NR 2

PYTANIE NR 10.
Podczas pracy nad dokumentacją medyczną pacjenta, który zgłosił się na zabieg usunięcia kamienia nazębnego, jakie działania należy podjąć, aby zapewnić ochronę danych osobowych pacjenta?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Zablokowanie komputera przy każdym odejściu od biurka ogranicza ryzyko wglądu osób nieuprawnionych w dane pacjenta (np. w gabinecie lub recepcji). To prosta kontrola dostępu do dokumentacji elektronicznej. Pozostawianie akt otwartych, udostępnianie "dla edukacji" lub zostawianie wydruków w poczekalni narusza poufność.

Pełne wyjaśnienie:

Podczas pracy z dokumentacją medyczną kluczowe jest zapewnienie poufności i kontroli dostępu. Najprostszą i jednocześnie bardzo skuteczną czynnością organizacyjną jest zablokowanie komputera za każdym razem, gdy osoba uprawniona odchodzi od stanowiska, nawet na chwilę. W praktyce zapobiega to sytuacjom, w których ktoś przypadkowo (lub celowo) odczyta dane z ekranu albo uzyska dostęp do systemu gabinetowego w otwartej sesji.

Odpowiedź "Zablokowanie komputera za każdym razem, gdy odchodzisz od biurka, nawet na krótki czas" jest poprawna, bo odnosi się bezpośrednio do realnego ryzyka w gabinecie: pacjenci mogą przechodzić obok stanowiska, w pobliżu mogą być osoby sprzątające, inni pracownicy lub osoby postronne. Blokada ekranu przerywa możliwość korzystania z dokumentacji bez ponownego uwierzytelnienia.

Pozostałe propozycje są nieprawidłowe, ponieważ:

  • "Przechowywanie dokumentacji w otwartym kontenerze na biurku" zwiększa ryzyko wglądu i wyniesienia dokumentów; narusza zasadę minimalizowania dostępu.
  • "Udostępnianie dokumentacji wszystkim pracownikom kliniki dla celów edukacyjnych" ignoruje konieczność posiadania upoważnienia i potrzeby dostępu; edukacja nie oznacza automatycznego prawa wglądu w dane.
  • "Wydrukowanie dokumentacji i pozostawienie jej w poczekalni…" wprost naraża dane na ujawnienie osobom postronnym i jest przykładem rażąco niebezpiecznej praktyki.

Wskazówka egzaminacyjna: jeśli pytanie dotyczy ochrony danych przy komputerze, szukaj odpowiedzi związanych z blokadą ekranu, hasłami, uprawnieniami i ograniczaniem widoczności, a nie z "wygodą" udostępniania dokumentów.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
To zestaw działań, które zapobiegają ujawnieniu informacji o pacjencie osobom nieuprawnionym. Obejmuje m.in. kontrolę dostępu do systemu, zabezpieczenie wydruków, rozmowy prowadzone dyskretnie oraz porządek na stanowisku pracy (zasada "czystego biurka" i "czystego ekranu").
Nawet krótka nieobecność wystarczy, by ktoś zobaczył dane na ekranie lub wykonał czynności w systemie w Twojej otwartej sesji. Blokada ekranu ogranicza ryzyko podglądu i nieautoryzowanego dostępu oraz ułatwia wykazanie, że placówka stosuje podstawowe środki bezpieczeństwa.
Są to przede wszystkim informacje identyfikujące pacjenta (np. imię, nazwisko, PESEL, adres) oraz dane medyczne: rozpoznania, plan leczenia, wyniki badań, opisy zabiegów, zdjęcia RTG, alergie i leki. Ich ujawnienie może naruszać prywatność i bezpieczeństwo pacjenta.
Nie, dostęp powinien mieć tylko personel, który jest upoważniony i potrzebuje tych informacji do realizacji swoich obowiązków. Cele edukacyjne nie oznaczają automatycznego prawa wglądu. Jeśli prowadzi się szkolenia, stosuje się minimalizację danych (anonimizację/pseudonimizację) i zasady poufności.
Wydruki należy trzymać w miejscu niedostępnym dla osób postronnych, np. w zamykanej szafce lub zabezpieczonej teczce, a po wykorzystaniu zgodnie z procedurą archiwizować lub niszczyć (np. w niszczarce). Nie powinny leżeć na blacie ani w poczekalni, gdzie mogą je zobaczyć inni pacjenci.
Typowe błędy to: pozostawianie odblokowanego ekranu, zapisywanie haseł na kartkach, korzystanie z jednego konta przez wiele osób, ustawienie monitora tak, że widać go z poczekalni, oraz brak wylogowania po zakończeniu pracy. Każdy z nich zwiększa ryzyko naruszenia poufności.
Zasadą jest rozmowa w warunkach zapewniających dyskrecję. W obecności osób trzecich można poruszać dane medyczne tylko wtedy, gdy pacjent wyraźnie się na to zgadza lub gdy wynika to z organizacji leczenia i uprawnień personelu. W praktyce unika się omawiania szczegółów w poczekalni.
Pomagają m.in.: zamykane szafy/archiwa, ewidencja udostępnień, ograniczenie wynoszenia akt poza wyznaczone strefy, procedury niszczenia dokumentów, zasada niepozostawiania dokumentów na blatach oraz szkolenia personelu z poufności. To uzupełnia zabezpieczenia techniczne systemu.
Tak, bo dotyczy praktycznych nawyków w gabinecie: po zakończeniu pracy dokumenty i wydruki powinny być schowane, a ekran zabezpieczony. Egzamin często sprawdza procedury bezpieczeństwa i organizacji pracy, a nie tylko czynności kliniczne. Warto łączyć BHP, ergonomię i poufność w jedną rutynę.
Ucz się poprzez scenariusze: co zrobić z ekranem, gdzie odłożyć wydruk, komu wolno udostępnić dane, jak ograniczyć widoczność monitora. Zapamiętaj kluczowe zasady: minimalizacja dostępu, poufność, zabezpieczenie stanowiska i dokumentów. Ćwicz rozpoznawanie "oczywiście złych" praktyk.
info

To pytanie poprawnie rozwiązuje 56% zdających egzamin. średnie

Specjaliści zwracają uwagę: "Zablokowanie komputera przy każdym odejściu od biurka ogranicza ryzyko wglądu osób nieuprawnionych w dane pacjenta (np. w gabinecie lub recepcji)."

Źródła:

  • EUR-Lex: Regulation (EU) 2016/679 (General Data Protection Regulation), art. 5 oraz art. 32 (security of processing) – https://eur-lex.europa.eu/eli/reg/2016/679/oj (dostęp: 2026-03-02)
  • Urząd Ochrony Danych Osobowych (uodo.gov.pl): materiały edukacyjne/poradnikowe dotyczące zabezpieczania danych osobowych w praktyce (np. zasady organizacyjne, bezpieczeństwo stanowiska pracy) – https://uodo.gov.pl/pl/p/publikacje (dostęp: 2026-03-02)
  • European Data Protection Board (EDPB): Guidelines (zestaw wytycznych dotyczących środków bezpieczeństwa i oceny ryzyka w przetwarzaniu danych) – https://www.edpb.europa.eu/our-work-tools/general-guidance/gdpr-guidelines-recommendations-best-practices_en (dostęp: 2026-03-02)

Materiały:

  • Materiały szkoleniowe placówki: polityka czystego biurka i czystego ekranu
  • Poradniki Urzędu Ochrony Danych Osobowych dotyczące bezpieczeństwa danych (materiały edukacyjne)
  • Instrukcje producenta systemu gabinetowego: logowanie, blokada sesji, role i uprawnienia

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego