Sanidad apuesta por un mayor control de los datos
La Consejería de Sanidad del Gobierno de Canarias, mediante la Oficina de Seguridad de la Información, ha informado de que verifica el cumplimiento de las medidas de seguridad recomendadas por la Agencia Española de Protección de datos.
En un comunicado, la Consejería informa que se trabaja “activamente” en la implantación y mejora de mecanismos de seguridad para garantizar al ciudadano que la información de su salud sea tratada con la confidencialidad adecuada.
Para llevar a cabo esta iniciativa, el Servicio Canario de Salud (SCS) realiza una serie de acciones como son mantener actualizada la inscripción de los ficheros de datos de carácter personal o incluir en los impresos de los pacientes y usuarios cláusulas informativas respecto al tratamiento de datos personales.
Además, mediante formularios adaptados, los datos se clasifican en ficheros según la finalidad para lo que van a ser utilizados, por lo que nunca irán juntos los de asistencia sanitaria, docencia o investigación científica, asegura la nota.
El SCS también informa al personal sobre la necesidad de garantizar la confidencialidad de los datos y aplica procedimientos de disociación de los datos de carácter personal en los tratamientos de datos que hayan sido externalizados.
Además registra todos los accesos realizados a los historiales clínicos y almacena la información de cada uno de ellos prevista en el Reglamento de desarrollo de la Ley Orgánica de Protección de Datos (LOPD) durante un periodo no inferior a dos años.
Añade la nota que como medida de garantía el SCS realiza auditorías para verificar si el personal autorizado utiliza los datos para la finalidad que justificó el acceso y almacena los archivos físicos de historias clínicas en áreas en las que el acceso esté protegido con puertas de acceso dotadas de sistemas de apertura mediante llave o dispositivo equivalente.
Para todo ello fue creado el Comité de Seguridad de la Información del Servicio Canario de la Salud, cuya finalidad principal es coordinar a todas las Gerencias y Centros Directivos en sus actividades en materia de seguridad de la información.