patient privacy and security of health information for dental students:...

66
1 Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี นพ.นวนรรน ธีระอัมพรพันธุ15 มิ.ย. 2559 http://www.slideshare.net/nawanan

Upload: nawanan-theera-ampornpunt

Post on 23-Jan-2017

95 views

Category:

Healthcare


0 download

TRANSCRIPT

Page 1: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

1

Patient Privacy and Security of Health Informationfor Dental Students:เรองเลาจากรามาธบดนพ.นวนรรน ธระอมพรพนธ

15 ม.ย. 2559

http://www.slideshare.net/nawanan

Page 2: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

2

2546 แพทยศาสตรบณฑต2554 Ph.D. (Health Informatics), Univ. of Minnesota

อาจารย ภาควชาเวชศาสตรชมชนคณะแพทยศาสตรโรงพยาบาลรามาธบด

ความสนใจ: Health IT, Social Media, Security & Privacy

[email protected]

SlideShare.net/Nawanan

Nawanan Theera-Ampornpunt

Line ID: NawananT

แนะน าตว

Page 3: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

3

Outline

• ท ำไมเรำตองแครเรอง Security & Privacy?

• Security/Privacy กบขอมลผปวย

• แนวปฏบตดำน Security ของระบบ

• แนวปฏบตดำน Privacy ของขอมล

Page 4: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

4

ท าไมเราตองแครเรอง Security & Privacy?

Page 5: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

5

เรองเลาจากรามาธบด #1: Privacy & Hoax

http://news.sanook.com/1262964/

Page 6: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

6

ภย Privacy กบโรงพยาบาล

http://usatoday30.usatoday.com/life/people/2007-10-10-clooney_N.htm

Page 7: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

7

Malware

ตวอยางภยคกคามดาน Security

Page 8: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

8

เรองเลาจากรามาธบด #2: Malware

Page 9: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

9

ภย Security กบเมองไทย

https://www.thaicert.or.th/downloads/files/ThaiCERT_Annual_Report_th_2013.pdf

ThaiCERT (2013)

Page 10: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

10

ภย Security กบเมองไทย

https://www.thaicert.or.th/downloads/files/ThaiCERT_Annual_Report_th_2013.pdf

ThaiCERT (2013)

Page 11: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

11

ภย Security กบเมองไทย

https://www.thaicert.or.th/downloads/files/ThaiCERT_Annual_Report_th_2013.pdf

ThaiCERT (2013)

Page 12: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

12

ภย Security กบเมองไทย

https://www.facebook.com/longhackz

Page 13: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

13

ภย Security กบเมองไทย

(Top) http://deadline.com/2014/12/sony-hack-timeline-any-pascal-the-interview-north-korea-1201325501/

(Bottom) http://www.bloomberg.com/news/articles/2014-12-07/sony-s-darkseoul-breach-stretched-from-thai-hotel-

to-hollywood

Page 14: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

14

Confidentiality (ขอมลควำมลบ) Integrity (กำรแกไข/ลบ/เพมขอมลโดยมชอบ) Availability (ระบบลม ใชกำรไมได)

สงทเปนเปาหมายการโจมต: CIA Triad

Page 15: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

15

ผลกระทบ/ความเสยหาย

• ควำมลบถกเปดเผย

• ควำมเสยงตอชวต สขภำพ จตใจ กำรเงน และกำรงำนของบคคล

• ระบบลม กำรใหบรกำรมปญหำ

• ภำพลกษณขององคกรเสยหำย

Page 16: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

16

แหลงทมาของการโจมต

• Hackers

• Viruses & Malware

• ระบบทมปญหำขอผดพลำด/ชองโหว

• Insiders (บคลำกรทมเจตนำรำย)

• กำรขำดควำมตระหนกของบคลำกร

• ภยพบต

Page 17: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

17

เรองเลาจากรามาธบด #3: Privacy

Page 18: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

18

Security/Privacy กบขอมลผปวย

Page 19: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

19

Security & Privacy

http://en.wikipedia.org/wiki/A._S._Bradford_House

Page 20: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

20

แนวปฏบตดาน Privacy ของขอมล

Page 21: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

21

หลกจรยธรรมทเกยวกบ Privacy

• Autonomy (หลกเอกสทธ/ควำมเปนอสระของผปวย)

• Beneficence (หลกกำรรกษำประโยชนสงสดของผปวย)

• Non-maleficence (หลกกำรไมท ำอนตรำยตอผปวย)“First, Do No Harm.”

Page 22: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

22

Hippocratic Oath...

What I may see or hear in the course of treatment or even outside of the treatment in regard to the life of men, which on no account one must spread abroad, I will keep myself holding such things shameful to be spoken about....

http://en.wikipedia.org/wiki/Hippocratic_Oath

Page 23: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

23

กฎหมายทเกยวของกบ Privacy

• พรบ.สขภำพแหงชำต พ.ศ. 2550

• มำตรำ 7 ขอมลดำนสขภำพของบคคล เปนควำมลบสวนบคคล ผใดจะน ำไปเปดเผยในประกำรทนำจะท ำใหบคคลนนเสยหำยไมได เวนแตกำรเปดเผยนนเปนไปตำมควำมประสงคของบคคลนนโดยตรง หรอมกฎหมำยเฉพำะบญญตใหตองเปดเผย แตไมวำในกรณใด ๆ ผใดจะอำศยอ ำนำจหรอสทธตำมกฎหมำยวำดวยขอมลขำวสำรของรำชกำรหรอกฎหมำยอนเพอขอเอกสำรเกยวกบขอมลดำนสขภำพของบคคลทไมใชของตนไมได

Page 24: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

24

ประมวลกฎหมายอาญา• มำตรำ 323 ผใดลวงรหรอไดมำซงควำมลบของผอนโดยเหตทเปน

เจำพนกงำนผมหนำท โดยเหตทประกอบอำชพเปนแพทย เภสชกร คนจ ำหนำยยำ นำงผดงครรภ ผพยำบำล...หรอโดยเหตทเปนผชวยในกำรประกอบอำชพนน แลวเปดเผยควำมลบนนในประกำรทนำจะเกดควำมเสยหำยแกผหนงผใด ตองระวำงโทษจ ำคกไมเกนหกเดอน หรอปรบไมเกนหนงพนบำท หรอทงจ ำทงปรบ

• ผรบกำรศกษำอบรมในอำชพดงกลำวในวรรคแรก เปดเผยควำมลบของผอน อนตนไดลวงรหรอไดมำในกำรศกษำอบรมนน ในประกำรทนำจะเกดควำมเสยหำยแกผหนงผใดตองระวำงโทษเชนเดยวกน

Page 25: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

25

ค ำประกำศสทธและขอพงปฏบตของผปวย

7. ผปวยมสทธไดรบกำรปกปดขอมลของตนเอง เวนแตผปวยจะใหควำมยนยอมหรอเปนกำรปฏบตตำมหนำทของผประกอบวชำชพดำนสขภำพเพอประโยชนโดยตรงของผปวยหรอตำมกฎหมำย

Page 26: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

26

แนวทางการคมครอง Privacy• Informed consent

• Privacy culture

• User awareness building & education

• Organizational policy & regulations Enforcement Ongoing privacy & security assessments,

monitoring, and protection

Page 27: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

27

เรองเลาจากรามาธบด #4: Passwords

Keylogger Attack: เรองเลาจากกจกรรมชมรมสมยเปนนกศกษาแพทย

Page 28: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

28

แนวปฏบตดาน Security ของระบบ

Page 29: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

29

User Account SecuritySo, two informaticians

walk into a bar...

The bouncer says,

"What's the password."

One says, "Password?"

The bouncer lets them

in.

Credits: @RossMartin & AMIA (2012)

Page 30: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

30

User Account Security

https://www.thaicert.or.th/downloads/files/BROCHURE_security_awareness.png

Page 31: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

31

ควำมยำว 8 ตวอกษรขนไป

ควำมซบซอน: 3 ใน 4 กลมตวอกษร Uppercase letters

Lowercase letters

Numbers

Symbols

ไมมควำมหมำย (ปองกน “Dictionary Attacks”)

ไมใช simple patterns (12345678, 11111111)

ไมเกยวกบขอมลสวนตวทคนสนทอำจร (เชน วนเกด ชอคนในครอบครว ชอสตวเลยง)

Passwords

Page 32: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

32

เรองเลาจากรามาธบด #5: Password ทองงาย (แตก Hack งาย)

Dictionary Attack: เรองเลาจากการเรยน

การ Hack ระบบ ท USA

Page 33: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

33

Clear Desk, Clear Screen Policy

http://pixabay.com/en/post-it-sticky-note-note-corner-148282/

Page 34: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

34

แลวจะจ า Password ไดยงไง?คดประโยคภำษำองกฤษสก 1 ประโยคประโยคนควรมค ำ 8 ค ำขนไป และควรมตวเลข

หรอสญลกษณพเศษดวย ใชตวอกษรตวแรกของแตละค ำ เปน Password

Page 35: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

35

ตวอยางการตง Password

http://www.thedigitalshift.com/2012/05/ebooks/amazon-offers-harry-potter-for-free-through-lending-library/

Page 36: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

36

ตวอยางการตง Passwordประโยค:

I love reading all 7 Harry Potter books!

Password:Ilra7HPb!

Page 37: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

37

Password Sharing

อยำแชร Passwordกบคนอน

Page 38: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

38

Password Expiration

เปลยน Password ทกๆ 3-6 เดอน

Page 39: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

39

เรองเลาจากรามาธบด #6: Wi-Fi

Wi-Fi Router เถอน: พวกชอบสรางปญหาให

admin และอาจเปนจอมขโมย Password

Page 40: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

40

Logout After Use

อยำลม Logout หลงใชงำนเสมอ โดยเฉพำะเครองสำธำรณะ

(หำกไมอยทหนำจอ แมเพยงชวคร ให Lock Screen เสมอ)

Page 41: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

41

Mobile Security

https://www.thaicert.or.th/downloads/files/BROCHURE_mobile_malware.png

Page 42: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

42

Mobile Securityตง PIN ส ำหรบ Lock Screen เอำไว ไมเกบขอมลส ำคญเอำไว ระวงไมใหสญหำย หำกสญหำยรบแจงระงบ

Page 43: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

43

E-mail Security

https://www.thaicert.or.th/downloads/files/info_ThaiCERT_Mail-Scam.jpg

Page 44: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

44

E-mail Security

https://www.thaicert.or.th/downloads/files/info_ThaiCERT_Mail-Scam.jpg

Page 45: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

45

เรองเลาจากรามาธบด #7: E-mail หลอกลวง

Phishing

Page 46: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

46

Phishing E-mail

Page 47: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

47

Phishing E-mail

Page 48: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

48

Phishing E-mail

Page 49: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

49

Phishing E-mail

Page 50: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

50

Phishing Web Site

Page 51: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

51

E-mail & Online Security (Phishing)

https://www.thaicert.or.th/downloads/files/info_ThaiCERT_Phishing.jpg

Page 52: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

52

E-mail & Online Security (Phishing)

https://www.thaicert.or.th/downloads/files/info_ThaiCERT_Phishing.jpg

Page 53: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

53

Secure Log-in ส าหรบเวบทส าคญMicrosoft Internet Explorer

Page 54: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

54

Secure Log-in ส าหรบเวบทส าคญMozilla Firefox

Google Chrome

Page 55: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

55

ลกษณะส าคญทควรสงสย PhishingGrammar หวยแตกตวสะกดผดเยอะพยำยำมอยำงยงใหเปดไฟลแนบ หรอกด link

หรอตอบเมล แตไมคอยใหรำยละเอยดE-mail ทมำจำกคนรจก ไมไดปลอดภยเสมอไป

Page 56: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

56

เรองเลาจากรามาธบด #8: ถก E-mail หลอก

Phishing Attack: เรองเลาจากชวต

ประธานนกเรยนไทยใน Minnesota

Page 57: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

57

เรองเลาจากรามาธบด #9: เรยกคาไถ

Ransomware

Page 58: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

58

ประกาศเตอนภย Ransomware ในรามาธบด

ขอบคณภำพ Screen Saver จำกฝำยสำรสนเทศ คณะแพทยศำสตรโรงพยำบำลรำมำธบด

Page 59: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

59

PC Security, Virus & Malware

https://www.thaicert.or.th/downloads/files/info_ThaiCERT_Phishing_Malicious-Code.jpg

Page 60: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

60

PC Security, Virus & Malware

https://www.thaicert.or.th/downloads/files/info_ThaiCERT_Phishing_Malicious-Code.jpg

Page 61: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

61

เรองเลาจากรามาธบด #10: แชรไฟล

File Sharing: เรองเลาจากชวต

นกศกษาแพทยรามาธบด(ทอยากรอยากเหน)

Page 62: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

62

เรองเลาจากรามาธบด #11: Virus & Patch Updates

Virus/Malware Attack & Windows Update: เรองเลาจากบทบาท

Chief IT Admin รามาธบด(ทตองดแลระบบลม)

Page 63: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

63

เรองเลาจากรามาธบด #12:

Back-up Your Data: เรองเลาจากคนงานเยอะ

Page 64: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

64

World Backup Day:March 31 ของทกป

Page 65: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

65

Summary of Talk: เรยนรจากเรองเลา

• ท ำไมเรำตองแครเรอง Security & Privacy?

• Security/Privacy กบขอมลผปวย

• แนวปฏบตดำน Security ของระบบ

• แนวปฏบตดำน Privacy ของขอมล

Page 66: Patient Privacy and Security of Health Information for Dental Students: เรื่องเล่าจากรามาธิบดี (June 15, 2016)

66

Patient Privacy and Security of Health Informationfor Dental Students:เรองเลาจากรามาธบดนพ.นวนรรน ธระอมพรพนธ

15 ม.ย. 2559

http://www.slideshare.net/nawanan