trabajo de investigación - upm. cumplimie… · luis enrique sánchez crespo cibsi 2011...

41
CIBSI 2011 VI Congreso Iberoamericano de Seguridad Informática citaSalud Cumplimiento de la LOPD y los requerimientos legales de la ISO27001 en la citación de pacientes en Hospitales Dr. Luis Enrique Sánchez Crespo ([email protected] ) Esther Álvarez Gonzalez ([email protected]) Dr. Eduardo Fernández-Medina Paton ([email protected] ) Dr. Mario Piattini Velthuis ([email protected] )

Upload: others

Post on 08-Jul-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

CIBSI 2011 VI Congreso Iberoamericano de

Seguridad Informática

citaSalud

Cumplimiento de la LOPD y los requerimientos legales de la ISO27001 en la

citación de pacientes en Hospitales

Dr. Luis Enrique Sánchez Crespo ([email protected])

Esther Álvarez Gonzalez ([email protected])

Dr. Eduardo Fernández-Medina Paton ([email protected])

Dr. Mario Piattini Velthuis ([email protected])

Page 2: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 2

1. Introducción.

2. Legislación para la privacidad de los datos personales.

3. Problemática detectada.

4. Solución planteada.

5. Funcionamiento de la solución.

6. Ventajas y mejoras para la organización.

7. Conclusiones y trabajo futuro.

8. Agradecimientos.

Contenido de la presentación

Page 3: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 3

1. Introducción.

2. Legislación para la privacidad de los datos personales.

3. Problemática detectada.

4. Solución planteada.

5. Funcionamiento de la solución.

6. Ventajas y mejoras para la organización.

7. Conclusiones y trabajo futuro.

8. Agradecimientos.

Contenido de la presentación

Page 4: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones • Para las empresas y las administraciones públicas, es muy importante implantar controles de seguridad que les permitan conocer y controlar los riesgos a los que pueden están sometidas.

• Dentro de estos controles toman una especial relevancia los relacionados con la legislación y la privacidad de los datos.

• Esta relevancia se hace critica en sectores como el sanitario.

La falta de controles adecuados para la privacidad de datos del Hospital 12 de Octubre produce el asesinato del Narcotraficante Colombiano Leónidas Vargas.

Introducción

Introducción

Transparencia 4

Page 5: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 5

Introducción

Introducción

Page 6: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 6

Introducción

• México cerró en tercer lugar a nivel global con el mayor porcentaje de adultos mayores que han reportados ser víctimas de los delitos informáticos (83%), tan solo un punto por debajo de Sudáfrica (84%) y muy cerca de la nación con el mayor número de cibervíctimas adultas del planeta, China (85%).

Informe de la firma de seguridad IT, Symantec –

2011 Norton Cybercrime Report

Introducción

Page 7: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 7

Introducción

• Los delitos informáticos son más rentables que la venta global de marihuana y cocaína juntas, las cuales se estima alcanzan un valor cercano a los $288,000 millones de dólares, y son casi tan rentables como el mercado mundial de tráfico de drogas, estimado en $411,000 millones de dólares.

Informe de la firma de seguridad IT, Symantec –

2011 Norton Cybercrime Report

Introducción

Page 8: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 8

1. Introducción.

2. Legislación para la privacidad de los datos personales.

3. Problemática detectada.

4. Solución planteada.

5. Funcionamiento de la solución.

6. Ventajas y mejoras para la organización.

7. Conclusiones y trabajo futuro.

8. Agradecimientos.

Contenido de la presentación

Page 9: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 9

• Dentro de la ISO27001 la privacidad de los datos afecta

directamente al capitulo 15.1 – Cumplimiento.

• Actualmente se están desarrollando normativas a nivel

mundial en el campo de la privacidad de los datos

personales.

• Dentro de estas normativas se están desarrollando otras

más robustas para sectores críticos como el sanitario.

• A continuación se muestran algunos de los países que están

desarrollando su legislación sobre privacidad de datos

personales.

Legislación para la privacidad de los datos personales

Legislación

Page 10: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 10

Legislación para la privacidad de los datos personales

Legislación

Page 11: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 11

Legislación para la privacidad de los datos personales

Legislación

Page 12: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 12

Legislación para la privacidad de los datos personales

Legislación

Page 13: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 13

1. Introducción.

2. Legislación para la privacidad de los datos personales.

3. Problemática detectada.

4. Solución planteada.

5. Funcionamiento de la solución.

6. Ventajas y mejoras para la organización.

7. Conclusiones y trabajo futuro.

8. Agradecimientos.

Contenido de la presentación

Page 14: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 14

Problemática detectada Problemática

• En Junio de 2007 el Hospital Virgen de la Salud de Toledo

(España) plantea una serie de problemáticas que afectan

entre otros a la privacidad de los pacientes en la gestión de

citas hospitalarias.

• Objetivos planteados en el proyecto:

Cumplimiento de la normativa LOPD.

Racionalización del flujo de pacientes.

Identificar de forma inequívoca al paciente.

Reducción de costes.

Escalabilidad.

Simplicidad.

Seguridad.

Page 15: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 15

Problemática detectada Problemática

Page 16: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 16

1. Introducción.

2. Legislación para la privacidad de los datos personales.

3. Problemática detectada.

4. Solución planteada.

5. Funcionamiento de la solución.

6. Ventajas y mejoras para la organización.

7. Conclusiones y trabajo futuro.

8. Agradecimientos.

Contenido de la presentación

Page 17: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Cumplimiento de la LOPD

Los sistemas para llamar a los pacientes a consulta no están adaptados a la LOPD.

• Si no se Exponen las listas de pacientes en el tablón de anuncios (Publicación de datos confidenciales)

• Nombran a los pacientes en público. (Difusión de datos confidenciales.

• No se dispone de un consentimiento formal para la publicación y difusión de datos.

• Ya se han fallado las primeras sanciones a Hospitales RESOLUCIÓN: R/01964/2008”

Solución

Solución planteada

Transparencia 17

Page 18: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

El crecimiento de los

hospitales unido al hecho de

ubicar físicamente las

consultas junto a las salas de

espera SATURACIÓN.

Se necesita un sistema que

permita la ubicación flexible de

las salas de espera en función

de las necesidades cambiantes

de los hospitales.

Racionalización del flujo de los pacientes dentro del centro sanitario

Solución

Solución planteada

Transparencia 18

Page 19: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

¿Qué es?

Solución

Solución planteada

Transparencia 19

Solu

ció

n s

oft

ware

-h

ard

ware

• Controla el flujo de los pacientes citados a consulta dentro del centro médico/hospitalario.

• Cumple con la LOPD

• Se integra con el sistema de información del hospital.

• Permite la citación – on line en el hospital

Page 20: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Elementos que componen el sistema

Solución

Solución planteada

Transparencia 20

Page 21: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Emisión de tickets

c i t a S a l u d

Autoservicio (Terminal táctil) Tarjeta sanitaria, DNI, Código de barras de cita

Admisión (Terminal de admisión

Además por consulta y paciente

Solución

Solución planteada

Transparencia 21

Page 22: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones Pantallas informativas personalizables

c i taSa lud

Grid de pacientes en consulta. Llamada a consulta Mensajes informativos Incidencias Videos informativos

Solución

Solución planteada

Transparencia 22

Page 23: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Servidor de locuciones

c i taSa lud

Utiliza los altavoces de las pantallas. Servidor de conversión texto-voz. Posibilidad de varias voces. Traducción de locuciones a varios idiomas. Funcionalidad de locuciones con traducción dinámica para médicos en consulta.

Solución

Solución planteada

Transparencia 23

Page 24: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones Agenda médica

cit

aS

alu

d

Información de pacientes citados Nombre y tiempo de espera. Historial. Estado: En espera, ausente, en especialidad, resultados listos.

Interacción con los pacientes

Llamada a paciente. Devolver a espera. Derivación a especialidad. Finalización Caso, consulta.

Solución

Solución planteada

Transparencia 24

Page 25: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Informes

Históricos Por consulta y paciente.

Estadísticas Por consulta y fecha.

Solución

Solución planteada

Transparencia 25

Page 26: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 26

1. Introducción.

2. Legislación para la privacidad de los datos personales.

3. Problemática detectada.

4. Solución planteada.

5. Funcionamiento de la solución.

6. Ventajas y mejoras para la organización.

7. Conclusiones y trabajo futuro.

8. Agradecimientos.

Contenido de la presentación

Page 27: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

¿Cómo funciona?

Asigna al paciente su numero de ticket

CitaSalud actualiza los datos de pantalla.

Consulta - n

sala de espera - n

Admisión - n

Al médico le aparece en el terminal que el

paciente ha asitido a su cita.

En la pantalla de sala aparece su ticket,

consulta asignada y hora prevista de

atención.

Conecta admisión con HIS para

confirmar cita

Al médico da paso al siguiente paciente desde su terminal.

Especialidad- n

Actualiza agenda médica y estadísticas.

Con el ticket, el paciente pasa a la sala de espera. Y

espera su turno.

En admisión el paciente solicita ticket.

DNIe, Tarjeta Sanitaria.

Es atendido en la especialidad

El paciente es atendido por el médico:

a) Derivar al especialilsta b) Finalizar cita o caso

La agenda se actualiza con el historial y el paciente

se reasigna en espera

El médico atiende al paciente y finaliza la

consulta

En admisión el paciente pide cita.

DNIe, Tarjeta Sanitaria.

Funcionamiento

Funcionamiento de la solución

Transparencia 27

Page 28: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 28

1. Introducción.

2. Legislación para la privacidad de los datos personales.

3. Problemática detectada.

4. Solución planteada.

5. Funcionamiento de la solución.

6. Ventajas y mejoras para la organización.

7. Conclusiones y trabajo futuro.

8. Agradecimientos.

Contenido de la presentación

Page 29: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones Nivel de implicación del DNIe:

La identificación del paciente en el centro hospitalario se hace mediante:

Tarjeta sanitaria DNIe

Desarrollo del módulo que integra el dispositivo lector de tarjetas con el sistema de gestión de esperas.

Ventajas y mejoras para la organización

Transparencia 29

Ventajas

Page 30: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones Ventajas y mejoras obtenidas:

Se han evitado sanciones por incumplimiento de LOPD A partir de la implantación la llamada a consulta se hace de forma anónima preservando la intimidad y evitando sanciones.

Mejora de la agenda de los médicos. Provee a los médicos de una aplicación web que visualiza en tiempo real la lista de pacientes citados a consulta. Permite llamar al paciente directamente sin utilizar auxiliares de consulta

Mejora en la calidad de servicio Nuevos indicadores: Tiempo de acceso al hospital, tiempo real de espera. Indicadores de tiempos más fiables.

Ahorro de costes Ahorro en recursos humanos destinados a la gestión de esperas. Aprovechamiento de suelo dedicado a sala de esperas para dedicarlo a otras actividades.

Ventajas y mejoras para la organización

Transparencia 30

Ventajas

Page 31: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Análisis DAFO:

Debilidades Fortalezas

citaSalud Requiere un proceso de

integración.

Integra con el sistema de

gestión hospitalaria.

Admite tarjeta sanitaria y DNIe

Solución integral: Hardware y

software.

Arquitectura 100% web

Otros sistemas de

gestión de

esperas.

No integra con el sistema de

gestión hospitalaria.

No utilizan DNIe.

Arquitectura cliente-servidor

La implantación es más rápida.

Amenazas Oportunidades

citaSalud Dificultades para integrar

aplicaciones de terceros con el

sistema de gestión

hospitalaria.

Uso cada vez mayor del DNIe.

Acceso mediante DNIe a otros

servicios en línea del hospital.

Necesidad de integrar con el

sistema de gestión hospitalaria.

Otros sistemas de

gestión de

esperas.

Utilización cada vez mayor del

DNIe.

Necesidad de integrar con el

sistema de gestión

hospitalaria.

Ventajas y mejoras para la organización

Transparencia 31

Ventajas

Page 32: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 32

1. Introducción.

2. Legislación para la privacidad de los datos personales.

3. Problemática detectada.

4. Solución planteada.

5. Funcionamiento de la solución.

6. Ventajas y mejoras para la organización.

7. Conclusiones y trabajo futuro.

8. Agradecimientos.

Contenido de la presentación

Page 33: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones La implantación de citaSalud un sistema de gestión de esperas

basado en DNIe ha permitido.

Conclusiones

Racionalizar el flujo de pacientes dentro de los hospitales a partir del registro de DNIe.

Garantizar el cumplimiento de la LOPD mediante la llamada anónima.

Se trata de uno de los sistemas de gestión de esperas hospitalarias pionero en el uso del DNIe.

Cada hospital y centro de primaria tiene una casuística diferente.

Gracias al sistema de informes los hospitales están optimizando la gestión de las consultas.

Conclusiones y trabajo futuro

Transparencia 33

Conclusiones

Page 34: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones ¿Donde se esta probando actualmente?

Conclusiones

• Toledo – Hospital Virgen de la Salud

• Illescas – Centro de primaria

• Ocaña – Centro de primaria

• Bolaños – Centro de primaria

• Guadalajara – Hospital

Universitario

• Madrid – Hospital del Escorial

Conclusiones y trabajo futuro

Transparencia 34

Conclusiones

Page 35: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones Para más información sobre citaSalud: www.citaSalud.es

Conclusiones Conclusiones y trabajo futuro

Transparencia 35

Conclusiones

Page 36: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Transparencia 36

1. Introducción.

2. Legislación para la privacidad de los datos personales.

3. Problemática detectada.

4. Solución planteada.

5. Funcionamiento de la solución.

6. Ventajas y mejoras para la organización.

7. Conclusiones y trabajo futuro.

8. Agradecimientos.

Contenido de la presentación

Page 37: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones Los principales responsables del proyecto por parte de la compañía Sicaman Nuevas Tecnologías S.L encargados del desarrollo, coordinación y puesta en producción del producto han sido:

Dr. Luis Enrique Sánchez Crespo Responsable de I+D+i

([email protected])

D. Jose Antonio Parra Ramírez Responsable de Negocio

([email protected])

Antonio Santos-Olmo Parra Responsable de Desarrollo de Software

([email protected])

José Vicente Carretero Losa Responsable de Arquitectura del Proyecto

([email protected])

Miembros del equipo y Agradecimientos

Transparencia 37

Page 38: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Agradecimientos

A los grupos de Investigación GSyA y Alarcos de la Escuela de Informática de la Universidad de Castilla-la Mancha, que han participado en la investigación de las partes de Ingeniería de Software y Seguridad del producto:

Dr. Eduardo Fernández-Medina Paton ([email protected])

Dr. Mario Piattini Velthuis ([email protected])

Esther Álvarez Gonzalez ([email protected])

Al Grupo In-nova, que ha participado en la investigación en la parte de redes y comunicaciones:

Miembros del equipo y Agradecimientos

Transparencia 38

Page 39: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Agradecimientos

Agradecimiento especial a todo el equipo informática del hospital Virgen de la Salud de Toledo, que ha participado en el desarrollo de la investigación y ha servido de centro piloto para la implantación del mismo:

Miembros del equipo y Agradecimientos

Transparencia 39

Page 40: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

Luis Enrique Sánchez Crespo

CIBSI 2011 Bucaramanga, Colombia

03 de Noviembre de 2011

2.- Legislación privacidad

3.- Problemática

4.- Solución

1.- Introducción

5.- Funcionamiento

6.- Ventajas y Mejoras

7.- Conclusiones

Agradecimientos

Esta investigación ha sido desarrollada como parte del proyecto MEDUSAS (IDI-20090557), y financiado por el

Centro para el Desarrollo Tecnológico Industrial

MEDUSAS (MEJORA Y EVALUACIÓN DEL

DISEÑO, USABILIDAD,

SEGURIDAD Y MANTENIBILIDAD

DEL SOFTWARE)

2009 - 2012

Miembros del equipo y Agradecimientos

Transparencia 40

Page 41: Trabajo de Investigación - UPM. Cumplimie… · Luis Enrique Sánchez Crespo CIBSI 2011 Bucaramanga, Colombia 03 de Noviembre de 2011 2.- Legislación privacidad 3.- Problemática

CIBSI 2011 VI Congreso Iberoamericano de

Seguridad Informática

Gracias por su atención

Dr. Luis Enrique Sánchez Crespo ([email protected])

Esther Álvarez Gonzalez ([email protected])

Dr. Eduardo Fernández-Medina Paton ([email protected])

Dr. Mario Piattini Velthuis ([email protected])