SlideShare uma empresa Scribd logo
1 de 31
Baixar para ler offline
Security Management ของโรงพยาบาลไทย:
เมื่อไรจะไล่ทัน Sector อื่น?
นพ.นวนรรน ธีระอัมพรพันธุ์
คณะแพทยศาสตร์โรงพยาบาลรามาธิบดี มหาวิทยาลัยมหิดล
1 เม.ย. 2560SlideShare.net/Nawanan
2
Disclaimers
• เนื้อหาในการบรรยายนี้ เป็นความเห็นส่วนตัวทางวิชาการของ
ผู้บรรยาย และไม่ได้สะท้อนจุดยืน มุมมอง หรือความเห็นของ
หน่วยงานที่ผู้บรรยายสังกัดหรือเกี่ยวข้องแต่อย่างใด
• การบรรยายนี้ มีวัตถุประสงค์เพื่อแลกเปลี่ยนเรียนรู้ทางวิชาการ
ไม่มีเจตนาดูหมิ่น หรือทาให้ผู้ใดเสียหาย ชื่อ สัญลักษณ์ หรือ
เครื่องหมายของบุคคลหรือองค์กรใด เป็นเพียงการให้ข้อมูล
แวดล้อมเพื่อการทาความเข้าใจกรณีศึกษาเท่านั้น ไม่ใช่การใส่
ความว่าผู้นั้นกระทาการใด อันจะทาให้ผู้นั้นเสียชื่อเสียง ถูกดู
หมิ่น หรือถูกเกลียดชัง โปรดใช้วิจารณญาณในการอ่านเนื้อหา
3
Outline
• Case Studies of Security & Privacy in
Healthcare
• Why Healthcare Lags Behind
• Moving Forward
4
What You Expect When You Think About
Security in Healthcare: Hacking Medical Devices
http://csi.wikia.com/wiki/Hack_E.R.
5
What Really Happened
on Healthcare Security & Privacy Risks
6
Case Studies of Security & Privacy
http://news.sanook.com/1262964/
7
Case Studies of Security & Privacy
http://usatoday30.usatoday.com/life/people/2007-10-10-clooney_N.htm
8
Case Studies of Security & Privacy
9
Case Studies of Security & Privacy
10
Case Studies of Security & Privacy
http://pantip.com/topic/35330409/
11
Case Studies of Security & Privacy
ข้อความจริง บน
• "อาจารย์ครับ เมื่อวาน ผมออก OPD เจอ คุณ... คน
ไข้... ที่อาจารย์ผ่าไปแล้ว มา ฉายรังสีต่อที่... ตอนนี้
Happy ดี ไม่ค่อยปวด เดินได้สบาย คนไข้ฝาก
ขอบคุณอาจารย์อีกครั้ง -- อีกอย่างคนไข้ช่วงนี้ไม่ค่อย
สะดวกเลยไม่ได้ไป กทม. บอกว่าถ้าพร้อมจะไป
Follow-up กับอาจารย์ครับ"
12
Case Studies of Security & Privacy
So, two informaticians
walk into a bar...
The bouncer says,
"What's the password."
One says, "Password?"
The bouncer lets them
in.
Credits: @RossMartin & AMIA (2012)
13
Case Studies of Security & Privacy
14
Case Studies of Security & Privacy
http://www.healthcareitnews.com/news/more-half-hospitals-hit-ransomware-last-12-months
15
Case Studies of Security & Privacy
http://news.mthai.com/hot-news/world-news/453842.html
16
Case Studies of Security & Privacy
http://pantip.com/topic/33678081
https://www.facebook.com/photo.php?fbid=971229119583658&set=a.379576565415586.90
794.100000897364762&type=1&theater
17
Case Studies of Security & Privacy
http://www.matichon.co.th/news_detail.php?newsid=1429341430
18
Case Studies of Security & Privacy
http://manager.co.th/Entertainment/ViewNews.aspx
?NewsID=9580000076405
19
เราเห็นอะไรจากตัวอย่าง Case Studies เหล่านี้
• Incidents ส่วนใหญ่ เป็นเรื่อง privacy มากกว่า
security: People are the “weakest link”
• Security attacks มักเป็น basic attacks มากกว่า
advanced, sophisticated attacks
• Insider threat และ user’s ignorance เป็นเรื่อง
สาคัญมาก
20
Common Security Pitfalls in Healthcare
• User Security
Poor user awareness
Weak passwords
Written passwords
Unexpired passwords
Weak authen/access controls
No “Principle of Least Privilege”
21
Common Security Pitfalls in Healthcare
• System Security
Unpatched servers & clients
Legacy systems
Lack of adequate anti-malware protections
Inadequate redundancies & backups
No honeypots
22
Common Security Pitfalls in Healthcare
• Software Security
Customized software
No “Security by Design”
Poor software testing & SDLC quality controls
Most likely weaknesses: invalid input, XSS, SQL
injection, poor exception handling
Lack of medical device security regulations
23
Common Security Pitfalls in Healthcare
• Network Security
No firewalls
Poor network design
No encryption
• Database Security
Poor access controls
• Physical Security
24
Why Healthcare Lags Behind?
• IT & IT security not industry’s strengths
• Many people to deal with (and to train security
awareness)
• Lack of awareness among executives, users, and
almost everyone
• Underestimated risks
• IT often perceived as “barrier” to patient care
25
Moving Forward
• Creating networks of cybersec people in
healthcare
• Build capacity on security & privacy
• Use case studies as lessons
• Link security & privacy with bioethics
 Autonomy (Patient’s rights)
 Beneficence (Benefits to the patient)
 Non-maleficence (“First, do no harm”)
26
...
What I may see or hear in the course
of treatment or even outside of the
treatment in regard to the life of men,
which on no account one must spread
abroad, I will keep myself holding
such things shameful to be spoken
about.
...
http://en.wikipedia.org/wiki/Hippocratic_Oath
Hippocratic Oath
27
• พรบ.สุขภาพแห่งชาติ พ.ศ. 2550
• มาตรา 7 ข้อมูลด้านสุขภาพของบุคคล เป็นความลับส่วน
บุคคล ผู้ใดจะนาไปเปิดเผยในประการที่น่าจะทาให้บุคคลนั้น
เสียหายไม่ได้ เว้นแต่การเปิดเผยนั้นเป็นไปตามความประสงค์
ของบุคคลนั้นโดยตรง หรือมีกฎหมายเฉพาะบัญญัติให้ต้อง
เปิดเผย แต่ไม่ว่าในกรณีใด ๆ ผู้ใดจะอาศัยอานาจหรือสิทธิ
ตามกฎหมายว่าด้วยข้อมูลข่าวสารของราชการหรือกฎหมาย
อื่นเพื่อขอเอกสารเกี่ยวกับข้อมูลด้านสุขภาพของบุคคลที่ไม่ใช่
ของตนไม่ได้
Privacy Laws
28
7. ผู้ป่วยมีสิทธิได้รับการปกปิดข้อมูลของตนเอง เว้นแต่
ผู้ป่วยจะให้ความยินยอมหรือเป็นการปฏิบัติตามหน้าที่
ของผู้ประกอบวิชาชีพด้านสุขภาพเพื่อประโยชน์โดยตรง
ของผู้ป่วยหรือตามกฎหมาย
คาประกาศสิทธิและข้อพึงปฏิบัติของผู้ป่วย
29 http://www.ratchakitcha.soc.go.th/DATA/PDF/2560/E/088/12.PDF
30
Moving Forward
• Survey of security practices in healthcare
• Engage with vendors & policymakers
• Establish security framework for healthcare-
specific technologies: medical devices, clinical
information systems
• Revise health information privacy laws for better
clarifications and fostering trust
31
My Last Plea
Please...Don’t attack healthcare.
One day, your life may depend on it!

Mais conteúdo relacionado

Mais procurados

Enabling Patient Centered Care through Information and Technology (September ...
Enabling Patient Centered Care through Information and Technology (September ...Enabling Patient Centered Care through Information and Technology (September ...
Enabling Patient Centered Care through Information and Technology (September ...Nawanan Theera-Ampornpunt
 
Referral Center สู่ยุค IT 3.0-4.0
Referral Center สู่ยุค IT 3.0-4.0Referral Center สู่ยุค IT 3.0-4.0
Referral Center สู่ยุค IT 3.0-4.0Nawanan Theera-Ampornpunt
 
RACM 302: Health Systems IV - Health Informatics (December 6, 2016)
RACM 302: Health Systems IV - Health Informatics (December 6, 2016)RACM 302: Health Systems IV - Health Informatics (December 6, 2016)
RACM 302: Health Systems IV - Health Informatics (December 6, 2016)Nawanan Theera-Ampornpunt
 
Patient & Personnel Safety: Personnel Safety -- S: Security and Privacy of In...
Patient & Personnel Safety: Personnel Safety -- S: Security and Privacy of In...Patient & Personnel Safety: Personnel Safety -- S: Security and Privacy of In...
Patient & Personnel Safety: Personnel Safety -- S: Security and Privacy of In...Nawanan Theera-Ampornpunt
 
Health IT & Laws for Startups (August 1, 2020)
Health IT & Laws for Startups (August 1, 2020)Health IT & Laws for Startups (August 1, 2020)
Health IT & Laws for Startups (August 1, 2020)Nawanan Theera-Ampornpunt
 
Social Media for Dental Professionals (September 1, 2020)
Social Media for Dental Professionals (September 1, 2020)Social Media for Dental Professionals (September 1, 2020)
Social Media for Dental Professionals (September 1, 2020)Nawanan Theera-Ampornpunt
 
จริยธรรมและกฎหมายที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศทางสุขภาพ (February 8, 2022)
จริยธรรมและกฎหมายที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศทางสุขภาพ (February 8, 2022)จริยธรรมและกฎหมายที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศทางสุขภาพ (February 8, 2022)
จริยธรรมและกฎหมายที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศทางสุขภาพ (February 8, 2022)Nawanan Theera-Ampornpunt
 
ATM in Healthcare: ฝันที่เมื่อไหร่จะเป็นจริง
ATM in Healthcare: ฝันที่เมื่อไหร่จะเป็นจริงATM in Healthcare: ฝันที่เมื่อไหร่จะเป็นจริง
ATM in Healthcare: ฝันที่เมื่อไหร่จะเป็นจริงNawanan Theera-Ampornpunt
 
Thai Informatics Year In Review 2016 (November 25, 2016)
Thai Informatics Year In Review 2016 (November 25, 2016)Thai Informatics Year In Review 2016 (November 25, 2016)
Thai Informatics Year In Review 2016 (November 25, 2016)Nawanan Theera-Ampornpunt
 
Health Information Management (January 10, 2020)
Health Information Management (January 10, 2020)Health Information Management (January 10, 2020)
Health Information Management (January 10, 2020)Nawanan Theera-Ampornpunt
 
Health IT, Digital Transformation and Security/Privacy for Hospital Executive...
Health IT, Digital Transformation and Security/Privacy for Hospital Executive...Health IT, Digital Transformation and Security/Privacy for Hospital Executive...
Health IT, Digital Transformation and Security/Privacy for Hospital Executive...Nawanan Theera-Ampornpunt
 
RACM 302: Health Informatics (December 4, 2017)
RACM 302: Health Informatics (December 4, 2017)RACM 302: Health Informatics (December 4, 2017)
RACM 302: Health Informatics (December 4, 2017)Nawanan Theera-Ampornpunt
 
Health Information Privacy and Security Management (& Health IT Ethics) (July...
Health Information Privacy and Security Management (& Health IT Ethics) (July...Health Information Privacy and Security Management (& Health IT Ethics) (July...
Health Information Privacy and Security Management (& Health IT Ethics) (July...Nawanan Theera-Ampornpunt
 
ความเห็นทางวิชาการต่อประเด็นเรื่องกฎหมายที่เกี่ยวข้องกับ Telemedicine (July 2...
ความเห็นทางวิชาการต่อประเด็นเรื่องกฎหมายที่เกี่ยวข้องกับ Telemedicine (July 2...ความเห็นทางวิชาการต่อประเด็นเรื่องกฎหมายที่เกี่ยวข้องกับ Telemedicine (July 2...
ความเห็นทางวิชาการต่อประเด็นเรื่องกฎหมายที่เกี่ยวข้องกับ Telemedicine (July 2...Nawanan Theera-Ampornpunt
 
Data Protection Act and Healthcare - How Hospitals Should Prepare (June 20, 2...
Data Protection Act and Healthcare - How Hospitals Should Prepare (June 20, 2...Data Protection Act and Healthcare - How Hospitals Should Prepare (June 20, 2...
Data Protection Act and Healthcare - How Hospitals Should Prepare (June 20, 2...Nawanan Theera-Ampornpunt
 

Mais procurados (20)

Health Information 4.0 (November 18, 2016)
Health Information 4.0 (November 18, 2016)Health Information 4.0 (November 18, 2016)
Health Information 4.0 (November 18, 2016)
 
Enabling Patient Centered Care through Information and Technology (September ...
Enabling Patient Centered Care through Information and Technology (September ...Enabling Patient Centered Care through Information and Technology (September ...
Enabling Patient Centered Care through Information and Technology (September ...
 
Referral Center สู่ยุค IT 3.0-4.0
Referral Center สู่ยุค IT 3.0-4.0Referral Center สู่ยุค IT 3.0-4.0
Referral Center สู่ยุค IT 3.0-4.0
 
RACM 302: Health Systems IV - Health Informatics (December 6, 2016)
RACM 302: Health Systems IV - Health Informatics (December 6, 2016)RACM 302: Health Systems IV - Health Informatics (December 6, 2016)
RACM 302: Health Systems IV - Health Informatics (December 6, 2016)
 
NCD 4.0
NCD 4.0NCD 4.0
NCD 4.0
 
Patient & Personnel Safety: Personnel Safety -- S: Security and Privacy of In...
Patient & Personnel Safety: Personnel Safety -- S: Security and Privacy of In...Patient & Personnel Safety: Personnel Safety -- S: Security and Privacy of In...
Patient & Personnel Safety: Personnel Safety -- S: Security and Privacy of In...
 
Health IT & Laws for Startups (August 1, 2020)
Health IT & Laws for Startups (August 1, 2020)Health IT & Laws for Startups (August 1, 2020)
Health IT & Laws for Startups (August 1, 2020)
 
Social Media for Dental Professionals (September 1, 2020)
Social Media for Dental Professionals (September 1, 2020)Social Media for Dental Professionals (September 1, 2020)
Social Media for Dental Professionals (September 1, 2020)
 
Social Media & ICT Laws (May 28, 2021)
Social Media & ICT Laws (May 28, 2021)Social Media & ICT Laws (May 28, 2021)
Social Media & ICT Laws (May 28, 2021)
 
Social Networking in Healthcare
Social Networking in HealthcareSocial Networking in Healthcare
Social Networking in Healthcare
 
จริยธรรมและกฎหมายที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศทางสุขภาพ (February 8, 2022)
จริยธรรมและกฎหมายที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศทางสุขภาพ (February 8, 2022)จริยธรรมและกฎหมายที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศทางสุขภาพ (February 8, 2022)
จริยธรรมและกฎหมายที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศทางสุขภาพ (February 8, 2022)
 
ATM in Healthcare: ฝันที่เมื่อไหร่จะเป็นจริง
ATM in Healthcare: ฝันที่เมื่อไหร่จะเป็นจริงATM in Healthcare: ฝันที่เมื่อไหร่จะเป็นจริง
ATM in Healthcare: ฝันที่เมื่อไหร่จะเป็นจริง
 
Thai Informatics Year In Review 2016 (November 25, 2016)
Thai Informatics Year In Review 2016 (November 25, 2016)Thai Informatics Year In Review 2016 (November 25, 2016)
Thai Informatics Year In Review 2016 (November 25, 2016)
 
Health Information Management (January 10, 2020)
Health Information Management (January 10, 2020)Health Information Management (January 10, 2020)
Health Information Management (January 10, 2020)
 
Health IT, Digital Transformation and Security/Privacy for Hospital Executive...
Health IT, Digital Transformation and Security/Privacy for Hospital Executive...Health IT, Digital Transformation and Security/Privacy for Hospital Executive...
Health IT, Digital Transformation and Security/Privacy for Hospital Executive...
 
RACM 302: Health Informatics (December 4, 2017)
RACM 302: Health Informatics (December 4, 2017)RACM 302: Health Informatics (December 4, 2017)
RACM 302: Health Informatics (December 4, 2017)
 
Health Information Privacy and Security Management (& Health IT Ethics) (July...
Health Information Privacy and Security Management (& Health IT Ethics) (July...Health Information Privacy and Security Management (& Health IT Ethics) (July...
Health Information Privacy and Security Management (& Health IT Ethics) (July...
 
ความเห็นทางวิชาการต่อประเด็นเรื่องกฎหมายที่เกี่ยวข้องกับ Telemedicine (July 2...
ความเห็นทางวิชาการต่อประเด็นเรื่องกฎหมายที่เกี่ยวข้องกับ Telemedicine (July 2...ความเห็นทางวิชาการต่อประเด็นเรื่องกฎหมายที่เกี่ยวข้องกับ Telemedicine (July 2...
ความเห็นทางวิชาการต่อประเด็นเรื่องกฎหมายที่เกี่ยวข้องกับ Telemedicine (July 2...
 
Data Protection Act and Healthcare - How Hospitals Should Prepare (June 20, 2...
Data Protection Act and Healthcare - How Hospitals Should Prepare (June 20, 2...Data Protection Act and Healthcare - How Hospitals Should Prepare (June 20, 2...
Data Protection Act and Healthcare - How Hospitals Should Prepare (June 20, 2...
 
Hospital Information System (June 26, 2018)
Hospital Information System (June 26, 2018)Hospital Information System (June 26, 2018)
Hospital Information System (June 26, 2018)
 

Semelhante a Security Management ของโรงพยาบาลไทย: เมื่อไรจะไล่ทัน Sector อื่น?

Social Media & Personnel Safety (July 27, 2017)
Social Media & Personnel Safety (July 27, 2017)Social Media & Personnel Safety (July 27, 2017)
Social Media & Personnel Safety (July 27, 2017)Nawanan Theera-Ampornpunt
 
Ethical Issues in Health Information Privacy (October 30, 2017)
Ethical Issues in Health Information Privacy (October 30, 2017)Ethical Issues in Health Information Privacy (October 30, 2017)
Ethical Issues in Health Information Privacy (October 30, 2017)Nawanan Theera-Ampornpunt
 
S: Security & Privacy of Information and Social Media (Personnel Safety Goals...
S: Security & Privacy of Information and Social Media (Personnel Safety Goals...S: Security & Privacy of Information and Social Media (Personnel Safety Goals...
S: Security & Privacy of Information and Social Media (Personnel Safety Goals...Nawanan Theera-Ampornpunt
 
Privacy & PDPA Awareness Training for Ramathibodi Residents (October 5, 2023)
Privacy & PDPA Awareness Training for Ramathibodi Residents (October 5, 2023)Privacy & PDPA Awareness Training for Ramathibodi Residents (October 5, 2023)
Privacy & PDPA Awareness Training for Ramathibodi Residents (October 5, 2023)Nawanan Theera-Ampornpunt
 
Social Media Threats to Patient Privacy and Hospitals
Social Media Threats to Patient Privacy and HospitalsSocial Media Threats to Patient Privacy and Hospitals
Social Media Threats to Patient Privacy and HospitalsNawanan Theera-Ampornpunt
 
IT Security & Risk Management (August 26, 2019)
IT Security & Risk Management (August 26, 2019)IT Security & Risk Management (August 26, 2019)
IT Security & Risk Management (August 26, 2019)Nawanan Theera-Ampornpunt
 
Patient Privacy and Security of Health Information for Dental Students: เรื่อ...
Patient Privacy and Security of Health Information for Dental Students: เรื่อ...Patient Privacy and Security of Health Information for Dental Students: เรื่อ...
Patient Privacy and Security of Health Information for Dental Students: เรื่อ...Nawanan Theera-Ampornpunt
 
Health Information Privacy & Security Management: Part 1 (May 13, 2019)
Health Information Privacy & Security Management: Part 1 (May 13, 2019)Health Information Privacy & Security Management: Part 1 (May 13, 2019)
Health Information Privacy & Security Management: Part 1 (May 13, 2019)Nawanan Theera-Ampornpunt
 
Health Information Privacy & Security for Medical Students: เรื่องเล่าจากรามา...
Health Information Privacy & Security for Medical Students: เรื่องเล่าจากรามา...Health Information Privacy & Security for Medical Students: เรื่องเล่าจากรามา...
Health Information Privacy & Security for Medical Students: เรื่องเล่าจากรามา...Nawanan Theera-Ampornpunt
 
Security and Privacy Management of Patient Information (October 26, 2018)
Security and Privacy Management of Patient Information (October 26, 2018)Security and Privacy Management of Patient Information (October 26, 2018)
Security and Privacy Management of Patient Information (October 26, 2018)Nawanan Theera-Ampornpunt
 
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 5, 2016)
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 5, 2016)Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 5, 2016)
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 5, 2016)Nawanan Theera-Ampornpunt
 
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 4, 2016)
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 4, 2016)Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 4, 2016)
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 4, 2016)Nawanan Theera-Ampornpunt
 
Security Awareness Training for Ramathibodi Medical Residents and Fellows (Ju...
Security Awareness Training for Ramathibodi Medical Residents and Fellows (Ju...Security Awareness Training for Ramathibodi Medical Residents and Fellows (Ju...
Security Awareness Training for Ramathibodi Medical Residents and Fellows (Ju...Nawanan Theera-Ampornpunt
 
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 3, 2016)
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 3, 2016)Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 3, 2016)
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 3, 2016)Nawanan Theera-Ampornpunt
 
Social Media in Health and Corporate Communication (September 15, 2016)
Social Media in Health and Corporate Communication (September 15, 2016)Social Media in Health and Corporate Communication (September 15, 2016)
Social Media in Health and Corporate Communication (September 15, 2016)Nawanan Theera-Ampornpunt
 
Social Media Conflict: Ethical Concern (July 15, 2019)
Social Media Conflict: Ethical Concern (July 15, 2019)Social Media Conflict: Ethical Concern (July 15, 2019)
Social Media Conflict: Ethical Concern (July 15, 2019)Nawanan Theera-Ampornpunt
 
Patient Privacy and Security of Health Information for Dental Students
Patient Privacy and Security of Health Information for Dental StudentsPatient Privacy and Security of Health Information for Dental Students
Patient Privacy and Security of Health Information for Dental StudentsNawanan Theera-Ampornpunt
 
Social Media: คุณอนันต์ โทษมหันต์ (June 30, 2017)
Social Media: คุณอนันต์ โทษมหันต์ (June 30, 2017)Social Media: คุณอนันต์ โทษมหันต์ (June 30, 2017)
Social Media: คุณอนันต์ โทษมหันต์ (June 30, 2017)Nawanan Theera-Ampornpunt
 
การใช้สื่อสังคมออนไลน์ด้านสุขภาพ: Help or Harm?
การใช้สื่อสังคมออนไลน์ด้านสุขภาพ: Help or Harm?การใช้สื่อสังคมออนไลน์ด้านสุขภาพ: Help or Harm?
การใช้สื่อสังคมออนไลน์ด้านสุขภาพ: Help or Harm?Nawanan Theera-Ampornpunt
 

Semelhante a Security Management ของโรงพยาบาลไทย: เมื่อไรจะไล่ทัน Sector อื่น? (20)

Social Media & Personnel Safety (July 27, 2017)
Social Media & Personnel Safety (July 27, 2017)Social Media & Personnel Safety (July 27, 2017)
Social Media & Personnel Safety (July 27, 2017)
 
Ethical Issues in Health Information Privacy (October 30, 2017)
Ethical Issues in Health Information Privacy (October 30, 2017)Ethical Issues in Health Information Privacy (October 30, 2017)
Ethical Issues in Health Information Privacy (October 30, 2017)
 
S: Security & Privacy of Information and Social Media (Personnel Safety Goals...
S: Security & Privacy of Information and Social Media (Personnel Safety Goals...S: Security & Privacy of Information and Social Media (Personnel Safety Goals...
S: Security & Privacy of Information and Social Media (Personnel Safety Goals...
 
Privacy & PDPA Awareness Training for Ramathibodi Residents (October 5, 2023)
Privacy & PDPA Awareness Training for Ramathibodi Residents (October 5, 2023)Privacy & PDPA Awareness Training for Ramathibodi Residents (October 5, 2023)
Privacy & PDPA Awareness Training for Ramathibodi Residents (October 5, 2023)
 
Social Media Threats to Patient Privacy and Hospitals
Social Media Threats to Patient Privacy and HospitalsSocial Media Threats to Patient Privacy and Hospitals
Social Media Threats to Patient Privacy and Hospitals
 
IT Security & Risk Management (August 26, 2019)
IT Security & Risk Management (August 26, 2019)IT Security & Risk Management (August 26, 2019)
IT Security & Risk Management (August 26, 2019)
 
Patient Privacy and Security of Health Information for Dental Students: เรื่อ...
Patient Privacy and Security of Health Information for Dental Students: เรื่อ...Patient Privacy and Security of Health Information for Dental Students: เรื่อ...
Patient Privacy and Security of Health Information for Dental Students: เรื่อ...
 
Social Media in Health: Help or Harm?
Social Media in Health: Help or Harm?Social Media in Health: Help or Harm?
Social Media in Health: Help or Harm?
 
Health Information Privacy & Security Management: Part 1 (May 13, 2019)
Health Information Privacy & Security Management: Part 1 (May 13, 2019)Health Information Privacy & Security Management: Part 1 (May 13, 2019)
Health Information Privacy & Security Management: Part 1 (May 13, 2019)
 
Health Information Privacy & Security for Medical Students: เรื่องเล่าจากรามา...
Health Information Privacy & Security for Medical Students: เรื่องเล่าจากรามา...Health Information Privacy & Security for Medical Students: เรื่องเล่าจากรามา...
Health Information Privacy & Security for Medical Students: เรื่องเล่าจากรามา...
 
Security and Privacy Management of Patient Information (October 26, 2018)
Security and Privacy Management of Patient Information (October 26, 2018)Security and Privacy Management of Patient Information (October 26, 2018)
Security and Privacy Management of Patient Information (October 26, 2018)
 
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 5, 2016)
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 5, 2016)Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 5, 2016)
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 5, 2016)
 
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 4, 2016)
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 4, 2016)Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 4, 2016)
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 4, 2016)
 
Security Awareness Training for Ramathibodi Medical Residents and Fellows (Ju...
Security Awareness Training for Ramathibodi Medical Residents and Fellows (Ju...Security Awareness Training for Ramathibodi Medical Residents and Fellows (Ju...
Security Awareness Training for Ramathibodi Medical Residents and Fellows (Ju...
 
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 3, 2016)
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 3, 2016)Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 3, 2016)
Ramathibodi Security Awareness Training: เรื่องเล่าจากรามาธิบดี (August 3, 2016)
 
Social Media in Health and Corporate Communication (September 15, 2016)
Social Media in Health and Corporate Communication (September 15, 2016)Social Media in Health and Corporate Communication (September 15, 2016)
Social Media in Health and Corporate Communication (September 15, 2016)
 
Social Media Conflict: Ethical Concern (July 15, 2019)
Social Media Conflict: Ethical Concern (July 15, 2019)Social Media Conflict: Ethical Concern (July 15, 2019)
Social Media Conflict: Ethical Concern (July 15, 2019)
 
Patient Privacy and Security of Health Information for Dental Students
Patient Privacy and Security of Health Information for Dental StudentsPatient Privacy and Security of Health Information for Dental Students
Patient Privacy and Security of Health Information for Dental Students
 
Social Media: คุณอนันต์ โทษมหันต์ (June 30, 2017)
Social Media: คุณอนันต์ โทษมหันต์ (June 30, 2017)Social Media: คุณอนันต์ โทษมหันต์ (June 30, 2017)
Social Media: คุณอนันต์ โทษมหันต์ (June 30, 2017)
 
การใช้สื่อสังคมออนไลน์ด้านสุขภาพ: Help or Harm?
การใช้สื่อสังคมออนไลน์ด้านสุขภาพ: Help or Harm?การใช้สื่อสังคมออนไลน์ด้านสุขภาพ: Help or Harm?
การใช้สื่อสังคมออนไลน์ด้านสุขภาพ: Help or Harm?
 

Mais de Nawanan Theera-Ampornpunt

Health Informatics for Health Service Systems (March 11, 2024)
Health Informatics for Health Service Systems (March 11, 2024)Health Informatics for Health Service Systems (March 11, 2024)
Health Informatics for Health Service Systems (March 11, 2024)Nawanan Theera-Ampornpunt
 
Personal Data Protection Act and the Four Subordinate Laws (February 29, 2024)
Personal Data Protection Act and the Four Subordinate Laws (February 29, 2024)Personal Data Protection Act and the Four Subordinate Laws (February 29, 2024)
Personal Data Protection Act and the Four Subordinate Laws (February 29, 2024)Nawanan Theera-Ampornpunt
 
Case Study PDPA Workshop (September 15, 2023)
Case Study PDPA Workshop (September 15, 2023)Case Study PDPA Workshop (September 15, 2023)
Case Study PDPA Workshop (September 15, 2023)Nawanan Theera-Ampornpunt
 
Case Studies on Overview of PDPA and its Subordinate Laws (September 15, 2023)
Case Studies on Overview of PDPA and its Subordinate Laws (September 15, 2023)Case Studies on Overview of PDPA and its Subordinate Laws (September 15, 2023)
Case Studies on Overview of PDPA and its Subordinate Laws (September 15, 2023)Nawanan Theera-Ampornpunt
 
Ramathibodi Security & Privacy Awareness Training (Fiscal Year 2023)
Ramathibodi Security & Privacy Awareness Training (Fiscal Year 2023)Ramathibodi Security & Privacy Awareness Training (Fiscal Year 2023)
Ramathibodi Security & Privacy Awareness Training (Fiscal Year 2023)Nawanan Theera-Ampornpunt
 
Relationship Between Thailand's Official Information Act and Personal Data Pr...
Relationship Between Thailand's Official Information Act and Personal Data Pr...Relationship Between Thailand's Official Information Act and Personal Data Pr...
Relationship Between Thailand's Official Information Act and Personal Data Pr...Nawanan Theera-Ampornpunt
 
Social Media - PDPA: Is There A Way Out? (October 19, 2022)
Social Media - PDPA: Is There A Way Out? (October 19, 2022)Social Media - PDPA: Is There A Way Out? (October 19, 2022)
Social Media - PDPA: Is There A Way Out? (October 19, 2022)Nawanan Theera-Ampornpunt
 
Do's and Don'ts on PDPA for Doctors (May 31, 2022)
Do's and Don'ts on PDPA for Doctors (May 31, 2022)Do's and Don'ts on PDPA for Doctors (May 31, 2022)
Do's and Don'ts on PDPA for Doctors (May 31, 2022)Nawanan Theera-Ampornpunt
 
Telemedicine: A Health Informatician's Point of View
Telemedicine: A Health Informatician's Point of ViewTelemedicine: A Health Informatician's Point of View
Telemedicine: A Health Informatician's Point of ViewNawanan Theera-Ampornpunt
 
การบริหารความเสี่ยงคณะฯ (February 9, 2022)
การบริหารความเสี่ยงคณะฯ (February 9, 2022)การบริหารความเสี่ยงคณะฯ (February 9, 2022)
การบริหารความเสี่ยงคณะฯ (February 9, 2022)Nawanan Theera-Ampornpunt
 
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) (January 21, 2022)
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) (January 21, 2022)พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) (January 21, 2022)
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) (January 21, 2022)Nawanan Theera-Ampornpunt
 
Digital Health Transformation for Health Executives (January 18, 2022)
Digital Health Transformation for Health Executives (January 18, 2022)Digital Health Transformation for Health Executives (January 18, 2022)
Digital Health Transformation for Health Executives (January 18, 2022)Nawanan Theera-Ampornpunt
 
Updates on Privacy & Security Laws (November 26, 2021)
Updates on Privacy & Security Laws (November 26, 2021)Updates on Privacy & Security Laws (November 26, 2021)
Updates on Privacy & Security Laws (November 26, 2021)Nawanan Theera-Ampornpunt
 
Health Informatics for Clinical Research (November 25, 2021)
Health Informatics for Clinical Research (November 25, 2021)Health Informatics for Clinical Research (November 25, 2021)
Health Informatics for Clinical Research (November 25, 2021)Nawanan Theera-Ampornpunt
 
Research Ethics and Ethics for Health Informaticians (November 15, 2021)
Research Ethics and Ethics for Health Informaticians (November 15, 2021)Research Ethics and Ethics for Health Informaticians (November 15, 2021)
Research Ethics and Ethics for Health Informaticians (November 15, 2021)Nawanan Theera-Ampornpunt
 
Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...
Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...
Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...Nawanan Theera-Ampornpunt
 
Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...
Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...
Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...Nawanan Theera-Ampornpunt
 
Health Information Privacy and Security (November 8, 2021)
Health Information Privacy and Security (November 8, 2021)Health Information Privacy and Security (November 8, 2021)
Health Information Privacy and Security (November 8, 2021)Nawanan Theera-Ampornpunt
 

Mais de Nawanan Theera-Ampornpunt (20)

Health Informatics for Health Service Systems (March 11, 2024)
Health Informatics for Health Service Systems (March 11, 2024)Health Informatics for Health Service Systems (March 11, 2024)
Health Informatics for Health Service Systems (March 11, 2024)
 
Personal Data Protection Act and the Four Subordinate Laws (February 29, 2024)
Personal Data Protection Act and the Four Subordinate Laws (February 29, 2024)Personal Data Protection Act and the Four Subordinate Laws (February 29, 2024)
Personal Data Protection Act and the Four Subordinate Laws (February 29, 2024)
 
Case Study PDPA Workshop (September 15, 2023)
Case Study PDPA Workshop (September 15, 2023)Case Study PDPA Workshop (September 15, 2023)
Case Study PDPA Workshop (September 15, 2023)
 
Case Studies on Overview of PDPA and its Subordinate Laws (September 15, 2023)
Case Studies on Overview of PDPA and its Subordinate Laws (September 15, 2023)Case Studies on Overview of PDPA and its Subordinate Laws (September 15, 2023)
Case Studies on Overview of PDPA and its Subordinate Laws (September 15, 2023)
 
Ramathibodi Security & Privacy Awareness Training (Fiscal Year 2023)
Ramathibodi Security & Privacy Awareness Training (Fiscal Year 2023)Ramathibodi Security & Privacy Awareness Training (Fiscal Year 2023)
Ramathibodi Security & Privacy Awareness Training (Fiscal Year 2023)
 
Relationship Between Thailand's Official Information Act and Personal Data Pr...
Relationship Between Thailand's Official Information Act and Personal Data Pr...Relationship Between Thailand's Official Information Act and Personal Data Pr...
Relationship Between Thailand's Official Information Act and Personal Data Pr...
 
Social Media - PDPA: Is There A Way Out? (October 19, 2022)
Social Media - PDPA: Is There A Way Out? (October 19, 2022)Social Media - PDPA: Is There A Way Out? (October 19, 2022)
Social Media - PDPA: Is There A Way Out? (October 19, 2022)
 
Do's and Don'ts on PDPA for Doctors (May 31, 2022)
Do's and Don'ts on PDPA for Doctors (May 31, 2022)Do's and Don'ts on PDPA for Doctors (May 31, 2022)
Do's and Don'ts on PDPA for Doctors (May 31, 2022)
 
Telemedicine: A Health Informatician's Point of View
Telemedicine: A Health Informatician's Point of ViewTelemedicine: A Health Informatician's Point of View
Telemedicine: A Health Informatician's Point of View
 
Meeting Management (March 2, 2022)
Meeting Management (March 2, 2022)Meeting Management (March 2, 2022)
Meeting Management (March 2, 2022)
 
การบริหารความเสี่ยงคณะฯ (February 9, 2022)
การบริหารความเสี่ยงคณะฯ (February 9, 2022)การบริหารความเสี่ยงคณะฯ (February 9, 2022)
การบริหารความเสี่ยงคณะฯ (February 9, 2022)
 
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) (January 21, 2022)
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) (January 21, 2022)พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) (January 21, 2022)
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) (January 21, 2022)
 
Digital Health Transformation for Health Executives (January 18, 2022)
Digital Health Transformation for Health Executives (January 18, 2022)Digital Health Transformation for Health Executives (January 18, 2022)
Digital Health Transformation for Health Executives (January 18, 2022)
 
Updates on Privacy & Security Laws (November 26, 2021)
Updates on Privacy & Security Laws (November 26, 2021)Updates on Privacy & Security Laws (November 26, 2021)
Updates on Privacy & Security Laws (November 26, 2021)
 
Hospital Informatics (November 26, 2021)
Hospital Informatics (November 26, 2021)Hospital Informatics (November 26, 2021)
Hospital Informatics (November 26, 2021)
 
Health Informatics for Clinical Research (November 25, 2021)
Health Informatics for Clinical Research (November 25, 2021)Health Informatics for Clinical Research (November 25, 2021)
Health Informatics for Clinical Research (November 25, 2021)
 
Research Ethics and Ethics for Health Informaticians (November 15, 2021)
Research Ethics and Ethics for Health Informaticians (November 15, 2021)Research Ethics and Ethics for Health Informaticians (November 15, 2021)
Research Ethics and Ethics for Health Informaticians (November 15, 2021)
 
Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...
Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...
Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...
 
Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...
Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...
Consumer Health Informatics, Mobile Health, and Social Media for Health: Part...
 
Health Information Privacy and Security (November 8, 2021)
Health Information Privacy and Security (November 8, 2021)Health Information Privacy and Security (November 8, 2021)
Health Information Privacy and Security (November 8, 2021)
 

Security Management ของโรงพยาบาลไทย: เมื่อไรจะไล่ทัน Sector อื่น?

  • 1. Security Management ของโรงพยาบาลไทย: เมื่อไรจะไล่ทัน Sector อื่น? นพ.นวนรรน ธีระอัมพรพันธุ์ คณะแพทยศาสตร์โรงพยาบาลรามาธิบดี มหาวิทยาลัยมหิดล 1 เม.ย. 2560SlideShare.net/Nawanan
  • 2. 2 Disclaimers • เนื้อหาในการบรรยายนี้ เป็นความเห็นส่วนตัวทางวิชาการของ ผู้บรรยาย และไม่ได้สะท้อนจุดยืน มุมมอง หรือความเห็นของ หน่วยงานที่ผู้บรรยายสังกัดหรือเกี่ยวข้องแต่อย่างใด • การบรรยายนี้ มีวัตถุประสงค์เพื่อแลกเปลี่ยนเรียนรู้ทางวิชาการ ไม่มีเจตนาดูหมิ่น หรือทาให้ผู้ใดเสียหาย ชื่อ สัญลักษณ์ หรือ เครื่องหมายของบุคคลหรือองค์กรใด เป็นเพียงการให้ข้อมูล แวดล้อมเพื่อการทาความเข้าใจกรณีศึกษาเท่านั้น ไม่ใช่การใส่ ความว่าผู้นั้นกระทาการใด อันจะทาให้ผู้นั้นเสียชื่อเสียง ถูกดู หมิ่น หรือถูกเกลียดชัง โปรดใช้วิจารณญาณในการอ่านเนื้อหา
  • 3. 3 Outline • Case Studies of Security & Privacy in Healthcare • Why Healthcare Lags Behind • Moving Forward
  • 4. 4 What You Expect When You Think About Security in Healthcare: Hacking Medical Devices http://csi.wikia.com/wiki/Hack_E.R.
  • 5. 5 What Really Happened on Healthcare Security & Privacy Risks
  • 6. 6 Case Studies of Security & Privacy http://news.sanook.com/1262964/
  • 7. 7 Case Studies of Security & Privacy http://usatoday30.usatoday.com/life/people/2007-10-10-clooney_N.htm
  • 8. 8 Case Studies of Security & Privacy
  • 9. 9 Case Studies of Security & Privacy
  • 10. 10 Case Studies of Security & Privacy http://pantip.com/topic/35330409/
  • 11. 11 Case Studies of Security & Privacy ข้อความจริง บน • "อาจารย์ครับ เมื่อวาน ผมออก OPD เจอ คุณ... คน ไข้... ที่อาจารย์ผ่าไปแล้ว มา ฉายรังสีต่อที่... ตอนนี้ Happy ดี ไม่ค่อยปวด เดินได้สบาย คนไข้ฝาก ขอบคุณอาจารย์อีกครั้ง -- อีกอย่างคนไข้ช่วงนี้ไม่ค่อย สะดวกเลยไม่ได้ไป กทม. บอกว่าถ้าพร้อมจะไป Follow-up กับอาจารย์ครับ"
  • 12. 12 Case Studies of Security & Privacy So, two informaticians walk into a bar... The bouncer says, "What's the password." One says, "Password?" The bouncer lets them in. Credits: @RossMartin & AMIA (2012)
  • 13. 13 Case Studies of Security & Privacy
  • 14. 14 Case Studies of Security & Privacy http://www.healthcareitnews.com/news/more-half-hospitals-hit-ransomware-last-12-months
  • 15. 15 Case Studies of Security & Privacy http://news.mthai.com/hot-news/world-news/453842.html
  • 16. 16 Case Studies of Security & Privacy http://pantip.com/topic/33678081 https://www.facebook.com/photo.php?fbid=971229119583658&set=a.379576565415586.90 794.100000897364762&type=1&theater
  • 17. 17 Case Studies of Security & Privacy http://www.matichon.co.th/news_detail.php?newsid=1429341430
  • 18. 18 Case Studies of Security & Privacy http://manager.co.th/Entertainment/ViewNews.aspx ?NewsID=9580000076405
  • 19. 19 เราเห็นอะไรจากตัวอย่าง Case Studies เหล่านี้ • Incidents ส่วนใหญ่ เป็นเรื่อง privacy มากกว่า security: People are the “weakest link” • Security attacks มักเป็น basic attacks มากกว่า advanced, sophisticated attacks • Insider threat และ user’s ignorance เป็นเรื่อง สาคัญมาก
  • 20. 20 Common Security Pitfalls in Healthcare • User Security Poor user awareness Weak passwords Written passwords Unexpired passwords Weak authen/access controls No “Principle of Least Privilege”
  • 21. 21 Common Security Pitfalls in Healthcare • System Security Unpatched servers & clients Legacy systems Lack of adequate anti-malware protections Inadequate redundancies & backups No honeypots
  • 22. 22 Common Security Pitfalls in Healthcare • Software Security Customized software No “Security by Design” Poor software testing & SDLC quality controls Most likely weaknesses: invalid input, XSS, SQL injection, poor exception handling Lack of medical device security regulations
  • 23. 23 Common Security Pitfalls in Healthcare • Network Security No firewalls Poor network design No encryption • Database Security Poor access controls • Physical Security
  • 24. 24 Why Healthcare Lags Behind? • IT & IT security not industry’s strengths • Many people to deal with (and to train security awareness) • Lack of awareness among executives, users, and almost everyone • Underestimated risks • IT often perceived as “barrier” to patient care
  • 25. 25 Moving Forward • Creating networks of cybersec people in healthcare • Build capacity on security & privacy • Use case studies as lessons • Link security & privacy with bioethics  Autonomy (Patient’s rights)  Beneficence (Benefits to the patient)  Non-maleficence (“First, do no harm”)
  • 26. 26 ... What I may see or hear in the course of treatment or even outside of the treatment in regard to the life of men, which on no account one must spread abroad, I will keep myself holding such things shameful to be spoken about. ... http://en.wikipedia.org/wiki/Hippocratic_Oath Hippocratic Oath
  • 27. 27 • พรบ.สุขภาพแห่งชาติ พ.ศ. 2550 • มาตรา 7 ข้อมูลด้านสุขภาพของบุคคล เป็นความลับส่วน บุคคล ผู้ใดจะนาไปเปิดเผยในประการที่น่าจะทาให้บุคคลนั้น เสียหายไม่ได้ เว้นแต่การเปิดเผยนั้นเป็นไปตามความประสงค์ ของบุคคลนั้นโดยตรง หรือมีกฎหมายเฉพาะบัญญัติให้ต้อง เปิดเผย แต่ไม่ว่าในกรณีใด ๆ ผู้ใดจะอาศัยอานาจหรือสิทธิ ตามกฎหมายว่าด้วยข้อมูลข่าวสารของราชการหรือกฎหมาย อื่นเพื่อขอเอกสารเกี่ยวกับข้อมูลด้านสุขภาพของบุคคลที่ไม่ใช่ ของตนไม่ได้ Privacy Laws
  • 30. 30 Moving Forward • Survey of security practices in healthcare • Engage with vendors & policymakers • Establish security framework for healthcare- specific technologies: medical devices, clinical information systems • Revise health information privacy laws for better clarifications and fostering trust
  • 31. 31 My Last Plea Please...Don’t attack healthcare. One day, your life may depend on it!