KWALIFIKACJA MED14 - TEST WIEDZY NR 5

PYTANIE NR 4.
Podczas wprowadzania danych do elektronicznej dokumentacji medycznej, natknąłeś się na problem z odczytem kodu dostępu. Jakie jest najbezpieczniejsze działanie w tej sytuacji?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Najbezpieczniej jest zgłosić problem do IT lub przełożonego, bo tylko uprawnione osoby mogą potwierdzić tożsamość i przywrócić dostęp zgodnie z procedurą. Zgadywanie kodu lub proszenie kolegi zwiększa ryzyko naruszenia poufności i błędnego użycia konta. Restart nie rozwiązuje kwestii uprawnień.

Pełne wyjaśnienie:

W pracy z elektroniczną dokumentacją medyczną (EDM) kluczowe są: poufność danych pacjenta, rozliczalność dostępu oraz przestrzeganie procedur placówki. Gdy pojawia się problem z odczytem kodu dostępu lub logowaniem, najbezpieczniejsze działanie to eskalacja do działu IT albo przełożonego. Uprawnione osoby mogą zweryfikować, czy problem dotyczy konta, hasła, tokenu, blokady po błędnych próbach lub awarii systemu, i zastosować właściwą ścieżkę (np. reset, odblokowanie, zgłoszenie incydentu).

Odpowiedź "Skontaktuj się z odpowiednim działem IT lub przełożonym." jest poprawna, ponieważ:

  • minimalizuje ryzyko nieuprawnionego dostępu do danych medycznych,
  • zapewnia zgodność z zasadą korzystania wyłącznie z własnych poświadczeń,
  • pozwala udokumentować zdarzenie i zachować ślad działań (kto i kiedy podjął interwencję),
  • chroni konto przed blokadą wynikającą z wielokrotnych błędnych prób.

Pozostałe propozycje są niewłaściwe z perspektywy bezpieczeństwa:

  • "Spróbuj zgadnąć kod dostępu." – zgadywanie jest zachowaniem ryzykownym: może skutkować blokadą konta, a przede wszystkim jest próbą uzyskania dostępu bez pewności co do prawidłowych poświadczeń. To zwiększa ryzyko naruszenia zasad ochrony informacji.
  • "Poproś o pomoc kolegę z pracy." – kolega nie powinien udostępniać swoich danych dostępowych ani "podpowiadać" kodu. Takie działanie zaciera odpowiedzialność (nie wiadomo, kto faktycznie wykonał wpis w EDM) i może prowadzić do nieuprawnionego użycia konta.
  • "Zrestartuj komputer." – restart może rozwiązać część problemów technicznych (np. zawieszenie aplikacji), ale nie jest właściwą odpowiedzią na problem z kodem dostępu. Nie rozwiązuje kwestii uprawnień i może opóźnić właściwe zgłoszenie.

Wskazówka egzaminacyjna: w zadaniach o dostępie do EDM najczęściej poprawna jest odpowiedź odwołująca się do procedur, uprawnień i zgłaszania incydentów, a nie do "szybkich obejść" typu zgadywanie, pożyczanie dostępu czy działania przypadkowe.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Najbezpieczniej przerwać logowanie i zgłosić problem do działu IT lub przełożonego. To oni mają uprawnienia do weryfikacji konta i resetu dostępu zgodnie z procedurą. Unikaj "obejść" typu zgadywanie kodu lub korzystanie z danych innej osoby.
Zgadywanie zwiększa ryzyko blokady konta oraz może zostać potraktowane jako próba nieautoryzowanego dostępu. W EDM liczy się rozliczalność: wpis musi być przypisany do właściwego użytkownika. Bezpieczna ścieżka to zgłoszenie problemu i legalny reset.
Nie powinien. Udostępnianie poświadczeń narusza zasady bezpieczeństwa i rozliczalności, bo nie da się jednoznacznie ustalić, kto wykonał czynności w EDM. Pomoc kolegi może polegać co najwyżej na wskazaniu procedury zgłoszenia usterki, bez przekazywania haseł.
To ryzyko błędów i poważny problem organizacyjny: czynności w systemie będą przypisane do niewłaściwej osoby, co utrudnia wyjaśnianie zdarzeń i może prowadzić do naruszeń poufności. Dodatkowo naraża pacjenta i personel na konsekwencje służbowe oraz incydenty bezpieczeństwa.
Gdy problem dotyczy dostępu, uprawnień, kodu/hasła, blokady konta lub podejrzenia incydentu. Restart bywa pomocny przy "zawieszeniu" aplikacji, ale nie przy kwestiach autoryzacji. Jeśli nie masz pewności, wybierz eskalację do IT lub przełożonego.
Jeśli system odrzuca kod/hasło, zgłasza brak uprawnień albo blokadę po próbach, to zwykle kwestia konta i autoryzacji. Awaria komputera częściej objawia się brakiem uruchomienia aplikacji, błędami systemu lub brakiem połączenia. W obu przypadkach bezpiecznie jest zgłosić problem.
Podaj: swoje imię i nazwisko (lub identyfikator), oddział/stanowisko, nazwę systemu EDM, komunikat błędu, godzinę zdarzenia oraz czy problem dotyczy odczytu kodu, hasła czy blokady konta. Nie przesyłaj haseł w treści zgłoszenia; opisz sytuację i czekaj na instrukcje.
Przełożony może uruchomić właściwą ścieżkę organizacyjną: potwierdzić tożsamość pracownika, zlecić kontakt z IT, zapewnić zastępstwo lub alternatywną organizację pracy, a w razie podejrzenia naruszenia zainicjować zgłoszenie incydentu. To ogranicza chaos i ryzyko obejść.
Najczęściej wybierają odpowiedzi "szybkie" (zgadywanie kodu, proszenie kolegi, omijanie procedur), bo kojarzą się z pomocą w pracy. Egzamin sprawdza jednak bezpieczeństwo i odpowiedzialność: właściwe są działania zgodne z uprawnieniami oraz zgłoszenie do IT/przełożonego.
Ucz się schematów postępowania: używaj tylko własnych poświadczeń, nie udostępniaj haseł, zgłaszaj problemy i incydenty, dokumentuj zdarzenia oraz stosuj zasadę minimalnych uprawnień. Przećwicz rozpoznawanie sytuacji, w których trzeba eskalować do IT lub przełożonego.
info

Około 61% zdających odpowiada poprawnie na to pytanie. średnie

Eksperci podkreślają: "Najbezpieczniej jest zgłosić problem do IT lub przełożonego, bo tylko uprawnione osoby mogą potwierdzić tożsamość i przywrócić dostęp zgodnie z procedurą."

Źródła:

  • ISO/IEC 27001:2022, Annex A (kontrole bezpieczeństwa informacji), 2022
  • ISO/IEC 27002:2022, rozdziały dotyczące kontroli dostępu i uwierzytelniania, 2022
  • NIST Special Publication 800-53 Revision 5, Access Control (AC) oraz Identification and Authentication (IA), 2020

Materiały:

  • Wewnętrzne procedury placówki: polityka haseł, zgłaszanie incydentów, instrukcja pracy w EDM
  • ISO/IEC 27002 (kontrole bezpieczeństwa informacji) – rozdziały o uwierzytelnianiu i zarządzaniu dostępem
  • Materiały szkoleniowe RODO/bezpieczeństwo informacji obowiązujące w podmiocie leczniczym

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego