44
1 Personal Healthcare and Patient Privacy นพ.นวนรรน ธีระอัมพรพันธุ25 พ.ย. 2559 http://www.slideshare.net/nawanan

Personal Healthcare and Patient Privacy (November 25, 2016)

Embed Size (px)

Citation preview

Page 1: Personal Healthcare and Patient Privacy (November 25, 2016)

1

Personal Healthcare and Patient Privacy

นพ.นวนรรน ธระอมพรพนธ

25 พ.ย. 2559

http://www.slideshare.net/nawanan

Page 2: Personal Healthcare and Patient Privacy (November 25, 2016)

2

2546 แพทยศาสตรบณฑต2554 Ph.D. (Health Informatics), Univ. of Minnesota

อาจารย ภาควชาเวชศาสตรชมชนคณะแพทยศาสตรโรงพยาบาลรามาธบด

ความสนใจ: Health IT, Social Media, Security & Privacy

[email protected]

SlideShare.net/Nawanan

Nawanan Theera-Ampornpunt

แนะน ำตว

www.facebook.com/InformaticsRound

Page 3: Personal Healthcare and Patient Privacy (November 25, 2016)

3

Outline

• Personal Healthcare

• กฎหมายและ Case Studies Security/Privacy กบขอมลผปวย

Page 4: Personal Healthcare and Patient Privacy (November 25, 2016)

4

Personal Healthcare

Page 5: Personal Healthcare and Patient Privacy (November 25, 2016)

5

• Richard Davies deBronkart Jr.

• Cancer survivor & blogger

• Found proper cancer treatment through online social network after diagnosis

• Activist for participatory medicine & patient engagement through information technology

Meet E-Patient Dave

http://www.epatientdave.com/

Page 6: Personal Healthcare and Patient Privacy (November 25, 2016)

6

• Not “Electronic” Patient

• Engaged

• Equipped

• Empowered

• Educated

• Enlightened

• Etc.

Dave’s E-Patient Definition

From Dr. Danny Sands’ tutorial presentation at AMIA2013

Page 7: Personal Healthcare and Patient Privacy (November 25, 2016)

7

Personal Health Records (PHRs)

• “An electronic application through which individuals can access, manage and share their health information, and that of others for whom they are authorized, in a private, secure, and confidential environment.” (Markle Foundation, 2003)

• “A PHR includes health information managed by the individual... This can be contrasted with the clinician’s record of patient encounter–related information [a paperchart or EHR], which is managed by the clinician and/or health care institution.” (Tang et al., 2006)

Page 8: Personal Healthcare and Patient Privacy (November 25, 2016)

8

Types of PHRs

• Patient portal from a provider’s EHRs (“tethered” PHRs)

• Online PHRs– Stand-alone

– Can be integrated with EHRs from multiple providers (unidirectional/bidirectional data sharing)

• Stand-alone PHRs– PC-based applications

– USB Drive

– CD-ROM or other data storage devices

– Paper

Page 9: Personal Healthcare and Patient Privacy (November 25, 2016)

9

Ideal PHRs

The “Hub and Spoke” Model

(Kaelber et al., 2008)

Page 10: Personal Healthcare and Patient Privacy (November 25, 2016)

10

PHR’s “Break the Glass” Emergency Access

Page 11: Personal Healthcare and Patient Privacy (November 25, 2016)

11

ความฝนอนสงสด...

My Life-Long Dream...

Page 12: Personal Healthcare and Patient Privacy (November 25, 2016)

12

Hospital A Hospital B

Clinic C

Government

Lab Patient at Home

“ATM in Healthcare”Health Information Exchange (HIE)

Page 13: Personal Healthcare and Patient Privacy (November 25, 2016)

13

เรองจรงทนาผดหวง...

Page 14: Personal Healthcare and Patient Privacy (November 25, 2016)

14

ปจจยหนงในการขบเคลอน Health Information Exchange และ PHRs &

Personal Healthcare ใหส าเรจ:

Trust in the System by Patients and Providers --> Privacy

Page 15: Personal Healthcare and Patient Privacy (November 25, 2016)

15

กฎหมำยและ Case Studies ดำน Patient Privacy

Page 16: Personal Healthcare and Patient Privacy (November 25, 2016)

16

Case Study #1: Privacy & Hoax

http://news.sanook.com/1262964/

Page 17: Personal Healthcare and Patient Privacy (November 25, 2016)

17

Case Study #2: ภย Privacy กบโรงพยำบำล

http://usatoday30.usatoday.com/life/people/2007-10-10-clooney_N.htm

Page 18: Personal Healthcare and Patient Privacy (November 25, 2016)

18

Case Study #3: Privacy

Page 19: Personal Healthcare and Patient Privacy (November 25, 2016)

19

Security/Privacy กบขอมลผปวย

Page 20: Personal Healthcare and Patient Privacy (November 25, 2016)

20

Security & Privacy

http://en.wikipedia.org/wiki/A._S._Bradford_House

Page 21: Personal Healthcare and Patient Privacy (November 25, 2016)

21

Case Study #4: Privacy

http://pantip.com/topic/35330409/

Page 22: Personal Healthcare and Patient Privacy (November 25, 2016)

22

หลกจรยธรรมทเกยวกบ Privacy

• Autonomy (หลกเอกสทธ/ความเปนอสระของผปวย)

• Beneficence (หลกการรกษาประโยชนสงสดของผปวย)

• Non-maleficence (หลกการไมท าอนตรายตอผปวย)“First, Do No Harm.”

Page 23: Personal Healthcare and Patient Privacy (November 25, 2016)

23

Hippocratic Oath...

What I may see or hear in the course of treatment or even outside of the treatment in regard to the life of men, which on no account one must spread abroad, I will keep myself holding such things shameful to be spoken about....

http://en.wikipedia.org/wiki/Hippocratic_Oath

Page 24: Personal Healthcare and Patient Privacy (November 25, 2016)

24

กฎหมำยทเกยวของกบ Privacy

• พรบ.สขภาพแหงชาต พ.ศ. 2550

• มาตรา 7 ขอมลดานสขภาพของบคคล เปนความลบสวนบคคล ผใดจะน าไปเปดเผยในประการทนาจะท าใหบคคลนนเสยหายไมได เวนแตการเปดเผยนนเปนไปตามความประสงคของบคคลนนโดยตรง หรอมกฎหมายเฉพาะบญญตใหตองเปดเผย แตไมวาในกรณใด ๆ ผใดจะอาศยอ านาจหรอสทธตามกฎหมายวาดวยขอมลขาวสารของราชการหรอกฎหมายอนเพอขอเอกสารเกยวกบขอมลดานสขภาพของบคคลทไมใชของตนไมได

Page 25: Personal Healthcare and Patient Privacy (November 25, 2016)

25

ประมวลกฎหมำยอำญำ• มาตรา 323 ผใดลวงรหรอไดมาซงความลบของผอนโดยเหตทเปน

เจาพนกงานผมหนาท โดยเหตทประกอบอาชพเปนแพทย เภสชกร คนจ าหนายยา นางผดงครรภ ผพยาบาล...หรอโดยเหตทเปนผชวยในการประกอบอาชพนน แลวเปดเผยความลบนนในประการทนาจะเกดความเสยหายแกผหนงผใด ตองระวางโทษจ าคกไมเกนหกเดอน หรอปรบไมเกนหนงพนบาท หรอทงจ าทงปรบ

• ผรบการศกษาอบรมในอาชพดงกลาวในวรรคแรก เปดเผยความลบของผอน อนตนไดลวงรหรอไดมาในการศกษาอบรมนน ในประการทนาจะเกดความเสยหายแกผหนงผใดตองระวางโทษเชนเดยวกน

Page 26: Personal Healthcare and Patient Privacy (November 25, 2016)

26

ค ำประกำศสทธและขอพงปฏบตของผปวย

7. ผปวยมสทธไดรบกำรปกปดขอมลของตนเอง เวนแตผปวยจะใหควำมยนยอมหรอเปนกำรปฏบตตำมหนำทของผประกอบวชำชพดำนสขภำพเพอประโยชนโดยตรงของผปวยหรอตำมกฎหมำย

Page 27: Personal Healthcare and Patient Privacy (November 25, 2016)

27

ขอควำมจรง บน• "อาจารยครบ เมอวาน ผมออก OPD เจอ คณ

... คนไข... ทอาจารยผาไปแลว มา ฉายรงสตอท... ตอนน Happy ด ไมคอยปวด เดนไดสบาย คนไขฝากขอบคณอาจารยอกครง -- อกอยางคนไขชวงนไมคอยสะดวกเลยไมไดไป กทม. บอกวาถาพรอมจะไป Follow-up กบอาจารยครบ"

Case Study #5: ขอมลผปวย บน Social Media

Page 28: Personal Healthcare and Patient Privacy (November 25, 2016)

28

แนวทำงกำรคมครอง Privacy• Informed consent

• Privacy culture

• User awareness building & education

• Organizational policy & regulations Enforcement Ongoing privacy & security assessments,

monitoring, and protection

Page 29: Personal Healthcare and Patient Privacy (November 25, 2016)

29

Case Study #6: Enforcement

Uniform Enforcement:เรองเลำเกยวกบ

ควำมนำรก นำศรทธำของผบรหำร(ทำน ศ. นพ.รชตะ รชตะนำวน)

Page 30: Personal Healthcare and Patient Privacy (November 25, 2016)

30

Line เสยงตอกำรละเมด Privacy ผปวยไดอยำงไร?

• ขอมลใน Line group มคนเหนหลายคน• ขอมลถก capture หรอ forward ไป share ตอได• ขอมล cache ทเกบใน mobile device อาจถกอานได

(เชน ท าอปกรณหาย หรอเผลอวางเอาไว)• ขอมลทสงผาน network ไมไดเขารหส• ขอมลทเกบใน server ของ Line ทางบรษทเขาถงได และ

อาจถก hack ได• มคนเดา Password ได

Page 31: Personal Healthcare and Patient Privacy (November 25, 2016)

31

ทำงออกส ำหรบกำร Consult Case ผปวย

• ใชชองทางอนทไมมการเกบ record ขอมล ถาเหมาะสม• หลกเลยงการระบหรอ include ชอ, HN, เลขทเตยง หรอ

ขอมลทระบตวตนผปวยได (รวมทงในภาพ image)• ใช app ทปลอดภยกวา• Limit คนทเขาถง

(เชน ไมคยผาน Line group)• ใชอยางปลอดภย (Password, ดแลอปกรณไวกบตว,

เชค malware ฯลฯ)

Page 32: Personal Healthcare and Patient Privacy (November 25, 2016)

32

Case Study #7: Passwords

Keylogger Attack: เรองเลำจำกกจกรรมชมรมสมยเปนนกศกษำแพทย

Page 33: Personal Healthcare and Patient Privacy (November 25, 2016)

33

User Account SecuritySo, two informaticians

walk into a bar...

The bouncer says,

"What's the password."

One says, "Password?"

The bouncer lets them

in.

Credits: @RossMartin & AMIA (2012)

Page 34: Personal Healthcare and Patient Privacy (November 25, 2016)

34

What’s the Password?

Unknown Internet sources, via

http://pikabu.ru/story/interesno_kakoy_zhe_u_nikh_parol_4274737,

via Facebook page “สอนแฮกเวบแบบแมวๆ”

Page 35: Personal Healthcare and Patient Privacy (November 25, 2016)

35

Case Study #8: Password ทองงำย (แตก Hack งำย)

Dictionary Attack: เรองเลำจำกกำรเรยน

กำร Hack ระบบ ท USA

Page 36: Personal Healthcare and Patient Privacy (November 25, 2016)

36

Case Study #9: เรยกคำไถ

Ransomware

Page 37: Personal Healthcare and Patient Privacy (November 25, 2016)

37

เครอขำยดำน IT ในองคกร

Ramathibodi Computer Emergency Readiness Team

(RamaCERT)

Page 38: Personal Healthcare and Patient Privacy (November 25, 2016)

38

Case Study #10: แชรไฟล

File Sharing: เรองเลำจำกชวต

นกศกษำแพทยรำมำธบด(ทอยำกรอยำกเหน)

Page 39: Personal Healthcare and Patient Privacy (November 25, 2016)

39

http://pantip.com/topic/33678081

https://www.facebook.com/photo.php?fbid=971229119583658&set=a.37957656541558

6.90794.100000897364762&type=1&theater

Case Study #11: Selfie มประเดน

Page 40: Personal Healthcare and Patient Privacy (November 25, 2016)

40http://www.matichon.co.th/news_detail.php?newsid=1429341430

Case Study #12: ดหมนผปวย

Page 41: Personal Healthcare and Patient Privacy (November 25, 2016)

41

Case Study #13: ละเมดผรบบรกำร

Disclaimer (นพ.นวนรรน): น าเสนอเปนกรณศกษาเพอการเรยนรเรอง Social Media

เทานน ไมมเจตนาดหมน หรอท าใหผใดเสยหาย และไมมเจตนาสรางประเดนทาง

การเมองชอ สญลกษณ หรอเครองหมายของบคคล

หรอองคกรใด เปนเพยงการใหขอมลแวดลอมเพอการท าความเขาใจกรณศกษาเทานน ไมใชการใสความวาผนนกระท าการใด อนจะท าใหผนนเสยชอเสยง ถกดหมน หรอถกเกลยดชง

โปรดใชวจารณญาณในการอานเนอหา

Page 42: Personal Healthcare and Patient Privacy (November 25, 2016)

42

http://manager.co.th/Entertainment/Vie

wNews.aspx?NewsID=9580000076405

Case Study #14: ละเมดผรบบรกำร

Page 43: Personal Healthcare and Patient Privacy (November 25, 2016)

43

Case Study #15: มวนม เรองกฎหมำย

Page 44: Personal Healthcare and Patient Privacy (November 25, 2016)

44

กฎหมำยทเกยวของกบ Privacy

• พรบ.สขภาพแหงชาต พ.ศ. 2550

• มาตรา 7 ขอมลดานสขภาพของบคคล เปนความลบสวนบคคล ผใดจะน าไปเปดเผยในประการทนาจะท าใหบคคลนนเสยหายไมได เวนแตการเปดเผยนนเปนไปตามความประสงคของบคคลนนโดยตรง หรอมกฎหมายเฉพาะบญญตใหตองเปดเผย แตไมวาในกรณใด ๆ ผใดจะอาศยอ านาจหรอสทธตามกฎหมายวาดวยขอมลขาวสารของราชการหรอกฎหมายอนเพอขอเอกสารเกยวกบขอมลดานสขภาพของบคคลทไมใชของตนไมได