SlideShare a Scribd company logo
1 of 10
Download to read offline
Il Medico Professionale ­ http://www.ilmedicoprofessionale.com
Privacy e Sicurezza ne “Il Medico Professionale”
 
1
Il Medico Professionale ­ http://www.ilmedicoprofessionale.com
Introduzione
IlMedicoProfessionaleè un software che permette di archiviare i dati clinici dei pazienti in                           
modo digitale e sulla “nuvola”. 
In questo modo il medico può sempre reperire le informazioni sui propri pazienti, non necessita                             
di installare nessun software e può accedere alle informazioni sia attraverso pc, sia con uno                             
smartphone, sia con un tablet indifferentemente.
Infine Il Medico Professionale oltre ad essere un valido strumento di archiviazione,                   
favorisce la fidelizzazione dei pazienti attraverso i suoi algoritmi interni.
Quando parliamo di dati sensibili parliamo di informazioni delicate, possiamo pensare                     
direttamente a noi stessi, in fondo tutti noi siamo stati pazienti o saremo pazienti.
I Dati Sensibili e la Soluzione On-Line
Noi abbiamo scelto una soluzione digitale e nello specifico abbiamo scelto la:
soluzione digitale on­line.
Perché l'abbiamo scelta? Iniziamo ad analizzare uno scenario.
Lo Scenario
Supponiamo di incontrare il Dr. Franz, un ortopedico tecnologico: egli usa il computer, ha dei                             
referti predefiniti che si è creato con Microsoft Word, (documenti per gli arti superiori, per gli arti                                 
inferiori etc. etc.). 
Quando visita un paziente, riempie il documento predefinito, stampa e archivia il tutto su una                             
chiavetta usb. Inoltre essendo scrupoloso, fa anche i backup periodici.
I dati sono in suo possesso, sono sul suo computer, sono archiviati nel tempo attraverso copie                               
di salvataggio, eppure un giorno… Il figlio (la suocera, l'infermiere, la segretaria, il collega…) ha                             
in mano una una chiavetta usb, una chiavetta dove ci sono semplicemente le foto della fidanzata                               
(o dei nipotini), inserisce la chiavetta nella porta usb del computer ed ecco che sul vostro                               
computer, appaiono le foto della fidanzata ma con esse c'è anche l’ultima versione di un virus                               
appena uscito dal laboratorio di qualche studente. Il medico sì aveva l'antivirus, ma non l’ha                             
aggiornato ed il virus si insinua facilmente. 
Potete immaginare cosa succede quando il medico inserisce la chiavetta con i dati dei pazienti. I                               
backup servono a poco perché il virus non cancella tutto immediatamente, bensì poco alla volta                             
infettando anche i backup ed il gioco è fatto.
 
2
Il Medico Professionale ­ http://www.ilmedicoprofessionale.com
I Fatti Concreti
Analizziamo questa immagine tratta da un report di Kaspersky:
Si vede che sono presenti circa 150000 malware (solamente) su dispositivi mobili e solo                           
nell’ultimo quarto del 2013, ma se invece prendiamo una serie storica:
3
Il Medico Professionale ­ http://www.ilmedicoprofessionale.com
In un solo anno, i malware sono più che raddoppiati! (fonte Kaspersky)
Lo scenario di prima mostra che avere i dati sul nostro computer non garantisce affatto la loro                                 
protezione, ciò che abbiamo è solo una percezione di sicurezza.
Il report di Kaspersky mostra come la quantità di virus sia sempre in incremento e come questa                                 
si stia propagando grazie anche all’enorme diffusione di smartphone e tablet, strumenti che solo                           
alcuni anni fa non esistevano!
Ecco perché abbiamo scelto di spostare i dati dal computer del medico alla nuvola, cioè ad                               
un server controllato da esperti che si occupano di software e che controllano la situazione. 
Questo risolve due tipi di problemi (dal punto di vista della privacy):
1. Facilita il nostro compito di controllo del software e di tutti i tentativi di intrusione
2. Solleva il medico dalla preoccupazione di gestire gli aspetti avanzati di sicurezza                       
informatica.
 
4
Il Medico Professionale ­ http://www.ilmedicoprofessionale.com
Cosa Abbiamo Fatto
Come si ottiene una soluzione "sicura" sulla nuvola?
La sicurezza sulla nuvola si ottiene rendendo sicuri tutti i passi che portano dal dispositivo del                               
medico sino ai dati residenti sul server nella nuvola.
Gli attori in questo scenario sono:
● Lo strumento del medico (pc/telefonino/tablet)
● Il server dove risiede il software IlMedicoProfessionale
● Internet
 
5
Il Medico Professionale ­ http://www.ilmedicoprofessionale.com
La Sicurezza della Privacy nel Dettaglio
● Il primo passo di sicurezza è ottenuto attraverso il tipo di connessione sicura: HTTPS
L’immagine mostra un lucchetto, ciò significa che i dati viaggiano su Internet in modo criptato (in                               
sintesi, se anche qualcuno volesse "vedere" cosa sta viaggiando sulla rete non riuscirebbe a                           
leggere nulla di significativo)
 
6
Il Medico Professionale ­ http://www.ilmedicoprofessionale.com
● Il secondo passo è dato dalla classica coppia: username e password. 
 
7
Il Medico Professionale ­ http://www.ilmedicoprofessionale.com
● Il terzo passo è stato quello di creare, in modo completamente trasparente al medico,                           
un backup per ogni operazione sulla scheda del paziente
Nell’immagine qui sopra verrà fatto un backup quando il medico aggiunge una nuova prestazione                           
alla paziente Annamaria.
Inoltre vengono fatti backup automatici giornalieri e settimanali
 
8
Il Medico Professionale ­ http://www.ilmedicoprofessionale.com
● Inoltre il Sistema Operativo viene aggiornato constantemente con le ultime patch di                       
sicurezza 
● Il Firewall è sempre attivo.
● L'Antivirus è presente ed è aggiornato (anche se su un sistema unix come il nostro la                               
necessitå è minore) 
9
Il Medico Professionale ­ http://www.ilmedicoprofessionale.com
● Infine, la criptazione dei dati.
Nella malaugurata ipotesi che qualcuno riesca a entrare nell’area riservata al medico, egli                         
non vedrebbe altro che una serie di informazioni incomprensibili. In questo modo                       
preserviamo i dati sensibili del paziente e soprattutto assicuriamo notti tranquille al                       
medico 
Conclusioni
I dati sul proprio pc sembrano così sicuri da poterli toccare, ma questa è una falsa sicurezza, è                                   
solo una percezione di sicurezza.
Per garantire la privacy dei dati è necessario:
● Trasmettere le informazioni attraverso un protocollo sicuro (ad es. HTTPS)
● Fare backup costanti
● Avere i sistemi operativi aggiornati
● Aggiornare costantemente i software.
● Proteggersi con antivirus e firewall 
ed infine è necessario criptare i dati sensibili in modo che non si possano leggere le informazioni                                 
riservate dei pazienti, tutto ciò è compito di persone appassionate ed esperte tecnicamente.
10

More Related Content

Similar to Privacy e Sicurezza ne "Il Medico Professionale"

Qual È La Migliore Protezione Ransomware E Come Attivarla Su Windows.pdf
Qual È La Migliore Protezione Ransomware E Come Attivarla Su Windows.pdfQual È La Migliore Protezione Ransomware E Come Attivarla Su Windows.pdf
Qual È La Migliore Protezione Ransomware E Come Attivarla Su Windows.pdfHelpRansomware
 
Sophos. Company Profile
Sophos. Company ProfileSophos. Company Profile
Sophos. Company ProfileTechnologyBIZ
 
Stefano ranalli antivirus
Stefano ranalli antivirusStefano ranalli antivirus
Stefano ranalli antivirusStefanoRanalli1
 
La sicurezza informatica nello studio legale
La sicurezza informatica nello studio legaleLa sicurezza informatica nello studio legale
La sicurezza informatica nello studio legalejekil
 
Sicurezza Informatica Nelle Aziende Installfest2007
Sicurezza Informatica Nelle Aziende Installfest2007Sicurezza Informatica Nelle Aziende Installfest2007
Sicurezza Informatica Nelle Aziende Installfest2007jekil
 
Difendersi dai cryptolocker con open source
Difendersi dai cryptolocker con open sourceDifendersi dai cryptolocker con open source
Difendersi dai cryptolocker con open sourceGianluca Vaglio
 
PROSPER - Modulo 1 - Unità 5_IT.pptx
PROSPER - Modulo 1 - Unità 5_IT.pptxPROSPER - Modulo 1 - Unità 5_IT.pptx
PROSPER - Modulo 1 - Unità 5_IT.pptxcaniceconsulting
 
Microsoft - SMAU Bologna 2017
Microsoft - SMAU Bologna 2017Microsoft - SMAU Bologna 2017
Microsoft - SMAU Bologna 2017SMAU
 
Le Best Practices per proteggere Informazioni, Sistemi e Reti
Le Best Practices per proteggere Informazioni, Sistemi e RetiLe Best Practices per proteggere Informazioni, Sistemi e Reti
Le Best Practices per proteggere Informazioni, Sistemi e RetiVincenzo Calabrò
 
Security Accademy - seminario sulla sicurezza online
Security Accademy - seminario sulla sicurezza onlineSecurity Accademy - seminario sulla sicurezza online
Security Accademy - seminario sulla sicurezza onlineVittorio Pasteris
 
Spyware: Cos’è, Come Funziona E Come Si Elimina [GUIDA].pdf
Spyware: Cos’è, Come Funziona E Come Si Elimina [GUIDA].pdfSpyware: Cos’è, Come Funziona E Come Si Elimina [GUIDA].pdf
Spyware: Cos’è, Come Funziona E Come Si Elimina [GUIDA].pdfHelpRansomware
 
Addestramento PCI 2011
Addestramento PCI 2011Addestramento PCI 2011
Addestramento PCI 2011mircobova
 
La tua azienda è a rischio? Guida di Enisa sulla Cybersecurity
La tua azienda è a rischio? Guida di Enisa sulla Cybersecurity  La tua azienda è a rischio? Guida di Enisa sulla Cybersecurity
La tua azienda è a rischio? Guida di Enisa sulla Cybersecurity Ubico Digital AI Solutions
 
Strumenti Anti Ransomware: Come Posso Proteggere I File Sul Mio Computer.pdf
Strumenti Anti Ransomware: Come Posso Proteggere I File Sul Mio Computer.pdfStrumenti Anti Ransomware: Come Posso Proteggere I File Sul Mio Computer.pdf
Strumenti Anti Ransomware: Come Posso Proteggere I File Sul Mio Computer.pdfHelpRansomware
 
Servizi di Sicurezza Gestiti
Servizi di Sicurezza GestitiServizi di Sicurezza Gestiti
Servizi di Sicurezza GestitiAndrea Cirulli
 
B wave Brochure Servizi di Sicurezza Gestiti
B wave Brochure Servizi di Sicurezza GestitiB wave Brochure Servizi di Sicurezza Gestiti
B wave Brochure Servizi di Sicurezza GestitiAndrea Cirulli
 

Similar to Privacy e Sicurezza ne "Il Medico Professionale" (20)

Qual È La Migliore Protezione Ransomware E Come Attivarla Su Windows.pdf
Qual È La Migliore Protezione Ransomware E Come Attivarla Su Windows.pdfQual È La Migliore Protezione Ransomware E Come Attivarla Su Windows.pdf
Qual È La Migliore Protezione Ransomware E Come Attivarla Su Windows.pdf
 
Sophos. Company Profile
Sophos. Company ProfileSophos. Company Profile
Sophos. Company Profile
 
Stefano ranalli antivirus
Stefano ranalli antivirusStefano ranalli antivirus
Stefano ranalli antivirus
 
La sicurezza informatica nello studio legale
La sicurezza informatica nello studio legaleLa sicurezza informatica nello studio legale
La sicurezza informatica nello studio legale
 
Sicurezza Informatica Nelle Aziende Installfest2007
Sicurezza Informatica Nelle Aziende Installfest2007Sicurezza Informatica Nelle Aziende Installfest2007
Sicurezza Informatica Nelle Aziende Installfest2007
 
Difendersi dai cryptolocker con open source
Difendersi dai cryptolocker con open sourceDifendersi dai cryptolocker con open source
Difendersi dai cryptolocker con open source
 
PROSPER - Modulo 1 - Unità 5_IT.pptx
PROSPER - Modulo 1 - Unità 5_IT.pptxPROSPER - Modulo 1 - Unità 5_IT.pptx
PROSPER - Modulo 1 - Unità 5_IT.pptx
 
Microsoft - SMAU Bologna 2017
Microsoft - SMAU Bologna 2017Microsoft - SMAU Bologna 2017
Microsoft - SMAU Bologna 2017
 
Le Best Practices per proteggere Informazioni, Sistemi e Reti
Le Best Practices per proteggere Informazioni, Sistemi e RetiLe Best Practices per proteggere Informazioni, Sistemi e Reti
Le Best Practices per proteggere Informazioni, Sistemi e Reti
 
Security Accademy - seminario sulla sicurezza online
Security Accademy - seminario sulla sicurezza onlineSecurity Accademy - seminario sulla sicurezza online
Security Accademy - seminario sulla sicurezza online
 
Safer Internet Day 2020
Safer Internet Day 2020Safer Internet Day 2020
Safer Internet Day 2020
 
Spyware: Cos’è, Come Funziona E Come Si Elimina [GUIDA].pdf
Spyware: Cos’è, Come Funziona E Come Si Elimina [GUIDA].pdfSpyware: Cos’è, Come Funziona E Come Si Elimina [GUIDA].pdf
Spyware: Cos’è, Come Funziona E Come Si Elimina [GUIDA].pdf
 
Pc piu sicuro
Pc piu sicuroPc piu sicuro
Pc piu sicuro
 
Addestramento PCI 2011
Addestramento PCI 2011Addestramento PCI 2011
Addestramento PCI 2011
 
La tua azienda è a rischio? Guida di Enisa sulla Cybersecurity
La tua azienda è a rischio? Guida di Enisa sulla Cybersecurity  La tua azienda è a rischio? Guida di Enisa sulla Cybersecurity
La tua azienda è a rischio? Guida di Enisa sulla Cybersecurity
 
GDPR - Andrea Monguzzi
GDPR - Andrea MonguzziGDPR - Andrea Monguzzi
GDPR - Andrea Monguzzi
 
DOMPÉ - LEONARDO - EXSCALATE PAAS
DOMPÉ - LEONARDO - EXSCALATE PAASDOMPÉ - LEONARDO - EXSCALATE PAAS
DOMPÉ - LEONARDO - EXSCALATE PAAS
 
Strumenti Anti Ransomware: Come Posso Proteggere I File Sul Mio Computer.pdf
Strumenti Anti Ransomware: Come Posso Proteggere I File Sul Mio Computer.pdfStrumenti Anti Ransomware: Come Posso Proteggere I File Sul Mio Computer.pdf
Strumenti Anti Ransomware: Come Posso Proteggere I File Sul Mio Computer.pdf
 
Servizi di Sicurezza Gestiti
Servizi di Sicurezza GestitiServizi di Sicurezza Gestiti
Servizi di Sicurezza Gestiti
 
B wave Brochure Servizi di Sicurezza Gestiti
B wave Brochure Servizi di Sicurezza GestitiB wave Brochure Servizi di Sicurezza Gestiti
B wave Brochure Servizi di Sicurezza Gestiti
 

Privacy e Sicurezza ne "Il Medico Professionale"

  • 2. Il Medico Professionale ­ http://www.ilmedicoprofessionale.com Introduzione IlMedicoProfessionaleè un software che permette di archiviare i dati clinici dei pazienti in                            modo digitale e sulla “nuvola”.  In questo modo il medico può sempre reperire le informazioni sui propri pazienti, non necessita                              di installare nessun software e può accedere alle informazioni sia attraverso pc, sia con uno                              smartphone, sia con un tablet indifferentemente. Infine Il Medico Professionale oltre ad essere un valido strumento di archiviazione,                    favorisce la fidelizzazione dei pazienti attraverso i suoi algoritmi interni. Quando parliamo di dati sensibili parliamo di informazioni delicate, possiamo pensare                      direttamente a noi stessi, in fondo tutti noi siamo stati pazienti o saremo pazienti. I Dati Sensibili e la Soluzione On-Line Noi abbiamo scelto una soluzione digitale e nello specifico abbiamo scelto la: soluzione digitale on­line. Perché l'abbiamo scelta? Iniziamo ad analizzare uno scenario. Lo Scenario Supponiamo di incontrare il Dr. Franz, un ortopedico tecnologico: egli usa il computer, ha dei                              referti predefiniti che si è creato con Microsoft Word, (documenti per gli arti superiori, per gli arti                                  inferiori etc. etc.).  Quando visita un paziente, riempie il documento predefinito, stampa e archivia il tutto su una                              chiavetta usb. Inoltre essendo scrupoloso, fa anche i backup periodici. I dati sono in suo possesso, sono sul suo computer, sono archiviati nel tempo attraverso copie                                di salvataggio, eppure un giorno… Il figlio (la suocera, l'infermiere, la segretaria, il collega…) ha                              in mano una una chiavetta usb, una chiavetta dove ci sono semplicemente le foto della fidanzata                                (o dei nipotini), inserisce la chiavetta nella porta usb del computer ed ecco che sul vostro                                computer, appaiono le foto della fidanzata ma con esse c'è anche l’ultima versione di un virus                                appena uscito dal laboratorio di qualche studente. Il medico sì aveva l'antivirus, ma non l’ha                              aggiornato ed il virus si insinua facilmente.  Potete immaginare cosa succede quando il medico inserisce la chiavetta con i dati dei pazienti. I                                backup servono a poco perché il virus non cancella tutto immediatamente, bensì poco alla volta                              infettando anche i backup ed il gioco è fatto.   2
  • 3. Il Medico Professionale ­ http://www.ilmedicoprofessionale.com I Fatti Concreti Analizziamo questa immagine tratta da un report di Kaspersky: Si vede che sono presenti circa 150000 malware (solamente) su dispositivi mobili e solo                            nell’ultimo quarto del 2013, ma se invece prendiamo una serie storica: 3
  • 4. Il Medico Professionale ­ http://www.ilmedicoprofessionale.com In un solo anno, i malware sono più che raddoppiati! (fonte Kaspersky) Lo scenario di prima mostra che avere i dati sul nostro computer non garantisce affatto la loro                                  protezione, ciò che abbiamo è solo una percezione di sicurezza. Il report di Kaspersky mostra come la quantità di virus sia sempre in incremento e come questa                                  si stia propagando grazie anche all’enorme diffusione di smartphone e tablet, strumenti che solo                            alcuni anni fa non esistevano! Ecco perché abbiamo scelto di spostare i dati dal computer del medico alla nuvola, cioè ad                                un server controllato da esperti che si occupano di software e che controllano la situazione.  Questo risolve due tipi di problemi (dal punto di vista della privacy): 1. Facilita il nostro compito di controllo del software e di tutti i tentativi di intrusione 2. Solleva il medico dalla preoccupazione di gestire gli aspetti avanzati di sicurezza                        informatica.   4
  • 5. Il Medico Professionale ­ http://www.ilmedicoprofessionale.com Cosa Abbiamo Fatto Come si ottiene una soluzione "sicura" sulla nuvola? La sicurezza sulla nuvola si ottiene rendendo sicuri tutti i passi che portano dal dispositivo del                                medico sino ai dati residenti sul server nella nuvola. Gli attori in questo scenario sono: ● Lo strumento del medico (pc/telefonino/tablet) ● Il server dove risiede il software IlMedicoProfessionale ● Internet   5
  • 6. Il Medico Professionale ­ http://www.ilmedicoprofessionale.com La Sicurezza della Privacy nel Dettaglio ● Il primo passo di sicurezza è ottenuto attraverso il tipo di connessione sicura: HTTPS L’immagine mostra un lucchetto, ciò significa che i dati viaggiano su Internet in modo criptato (in                                sintesi, se anche qualcuno volesse "vedere" cosa sta viaggiando sulla rete non riuscirebbe a                            leggere nulla di significativo)   6
  • 8. Il Medico Professionale ­ http://www.ilmedicoprofessionale.com ● Il terzo passo è stato quello di creare, in modo completamente trasparente al medico,                            un backup per ogni operazione sulla scheda del paziente Nell’immagine qui sopra verrà fatto un backup quando il medico aggiunge una nuova prestazione                            alla paziente Annamaria. Inoltre vengono fatti backup automatici giornalieri e settimanali   8
  • 9. Il Medico Professionale ­ http://www.ilmedicoprofessionale.com ● Inoltre il Sistema Operativo viene aggiornato constantemente con le ultime patch di                        sicurezza  ● Il Firewall è sempre attivo. ● L'Antivirus è presente ed è aggiornato (anche se su un sistema unix come il nostro la                                necessitå è minore)  9
  • 10. Il Medico Professionale ­ http://www.ilmedicoprofessionale.com ● Infine, la criptazione dei dati. Nella malaugurata ipotesi che qualcuno riesca a entrare nell’area riservata al medico, egli                          non vedrebbe altro che una serie di informazioni incomprensibili. In questo modo                        preserviamo i dati sensibili del paziente e soprattutto assicuriamo notti tranquille al                        medico  Conclusioni I dati sul proprio pc sembrano così sicuri da poterli toccare, ma questa è una falsa sicurezza, è                                    solo una percezione di sicurezza. Per garantire la privacy dei dati è necessario: ● Trasmettere le informazioni attraverso un protocollo sicuro (ad es. HTTPS) ● Fare backup costanti ● Avere i sistemi operativi aggiornati ● Aggiornare costantemente i software. ● Proteggersi con antivirus e firewall  ed infine è necessario criptare i dati sensibili in modo che non si possano leggere le informazioni                                  riservate dei pazienti, tutto ciò è compito di persone appassionate ed esperte tecnicamente. 10