Una delle più grandi sfide in relazione alla sicurezza dei dati nel settore sanitario è rappresentata dalla mancanza di trasparenza nel panorama informatico. Senza una panoramica dei dispositivi utilizzati, dei dati e dei sistemi adottati è impossibile realizzare un efficace piano di protezione. La soluzione a tale problematica è costituita da un dettagliato inventario IT che riporta le risorse hardware e software dello studio medico.
- Conservare 3 copie di tutti i dati vitali (1 originale e 2 backup)
- Utilizzare 2 diversi strumenti di backup (ad esempio 1 disco fisso esterno e 1 cloud sicuro)
- Depositare 1 archivio dati completo in un luogo fisico separato dallo studio medico (ad esempio una cassaforte privata)
Con la regola 3-2-1 aumentate sensibilmente l’affidabilità dei vostri backup. Anche in caso di incendio sviluppatosi nel vostro studio medico o di fallimento del vostro gestore cloud, i vostri dati rimangono intatti e sempre accessibili. Questa regola non è stata ideata da un esperto di informatica bensì da un utente colpito da un’irrimediabile perdita di dati.
- Elencate i vostri dispositivi, iniziando dai PC e dai Mac, utilizzando il modello Excel.
- Annotate i dati relativi ai vostri dispositivi nonché informazioni sui dati fisici contenuti su ogni dispositivo.
- Sulla base delle informazioni presenti nell’inventario IT create un piano di backup. Questo deve specificare almeno la raccolta di dati, il supporto di archiviazione e i cicli di backup.
- Mettete in pratica il piano di backup configurando i supporti di archiviazione e allestendo backup automatici.
- Una volta all’anno, come prova ritrasferite i dati dei vostri backup per accertarvi che funzionino correttamente.
- Al link www.hin.ch/inventario mettiamo a disposizione un modello d’inventario sotto forma di file scaricabile in Excel.
- Istruzioni, check-list e risposte a domande frequenti inerenti al tema della sicurezza informatica sono consultabili nella nostra sezione Assistenza HIN.
- La FMH ha pubblicato sul proprio sito web i Requisiti minimi per la protezione di base IT per assistenti di studio medico e medici titolari di studio.