La sanidad pública española no cumple la LOPD
Ha salido publicado un nuevo informe de la Agencia Española de Protección de datos sobre el cumplimiento de la LOPD en el sector sanidad. Los números cantan. Uno de cada tres hospitales españoles no cumple con la Ley Orgánica de Protección de Datos. La Ley, como sabemos todos, obliga a implantar medidas de seguridad, controles y procedimientos sobre la confidencialidad de la información sanitaria y las historias clínicas de los pacientes.
Para dicha estudio, la AEPD requirió información a más de 600 hospitales públicos y privados, a través de encuestas recibidas por los hospitales hace unos meses. Del total enviado, 562 hospitales atendieron las preguntas de la AEPD, de ellos y tras el estudio 202 centros presentan “deficiencias de cumplimiento” y por indicación de la AEPD deberán desplegar medidas correctoras en los próximos seis meses. Visto estos resultados, de hecho ha sido una inspección de oficio, vestida como “Estudio”.
Algunos resultados que al autor de esta entrada le hna llamado la atención:
- Aunque en promedio más del 90% de hospitales cuentan con el documento de seguridad preceptivo según el RLOPD, un 45% de los centros públicos de Canarias y 49% de los de la Comunidad Valenciana no disponen de él.
- El 55% de los centros públicos de Baleares y Comunidad Valenciana no cuentan con procedimientos para la notificación y gestión de incidencias de seguridad, valor sensiblemente superior al registrado en el conjunto de hospitales de titularidad pública (20%)
El informe muestra como el grado de incumplimiento de la normativa española de protección de datos es mayor en los centros públicos, aunque, como ya sabemos, para el ámbito público no existe ninguna sanción económica.
Nos preguntamos, ¿si en los hospitales públicos españoles aun no cumplen la LOPD cómo van a cumplir directrices de seguridad mucho más restrictivas, como el Esquema Nacional de Seguridad?. Desde luego, aunque la Ley hace ya meses está en vigor, el camino va ser largo y arduo.



Formación avanzada. Cursos de ISO 27001 e ISO 20000 ITIL



Juan R. Martin 17:15 el 22 febrero, 2011 Permalink |
No han sido inspecciones, lo realizaron con una encuesta Web con credenciales enviadas al hospital vía Mail.
Juan R. Martín.