Безпрецедентният пробив в Националната агенция за приходите (НАП), който се твърди, че е дело на 20-годишен вълшебник (по думите на премиера), поставя серия от сериозни въпроси. Най-важният безспорно е може ли приходната администрация да опази данните ни и той получи отрицателен отговор. Публично достояние станаха ЕГН, доходи, данъчна информация…

Може ли да стане още по-зле? Има сериозни опасения, че може – защото няма гаранции, че от 1 октомври 2019 г. НАП няма да получи достъп до още по-чувствителни данни, всъщност най-личните за всеки от нас – за здравето.

От тази дата здравните заведения у нас трябва да приведат т. нар. софтуер за управление на продажбите си според изискванията на Наредба Н-18 за регистриране и отчитане чрез фискални устройства на продажбите в търговските обекти, изискванията към софтуерите за управлението им и изискванията към лицата, които извършват продажби чрез електронен магазин.

Около нея имаше големи спорове, брожения на търговци, на производители на софтуер.

 И понеже тя ще се прилага и за лечебните заведения, и за личните лекари,

 едни от най-сериозните опасения бяха именно от тях – че наредбата дава достъп на НАП до софтуера им за управление на продажбите и приходната администрация ще си направи свои здравни досиета. Впрочем, при пробива в НАП, се видя, че профилиране се прави – по професии – на съдии, прокурори, адвокати, ЧСИ, на „нелоялни“ и на висши политици.

Заради тези притеснения в края на март 2019 г. бяха направени спешни изменения в Наредба Н-18 и с тях поне на думи и на пръв поглед се сложи край на опасността НАП да държи здравна информация.

В наредбата изрично беше записано, че чрез софтуера за управление на продажбите няма да се предоставят и изтеглят здравна информация и лични данни. Това означава, че нормативно НАП няма да събира и държи при себе си информация дали някой се е лекувал от венерическа болест, подложил се е на лечение за онкологично заболяване, уголемил си е пениса или бюста, оперирал си е простатата, направил си е ринопластика или друга пластична операция.

Освен това беше предвидено, че софтуеробслужващ само дейностите, реимбурсирани от здравната каса и чрез който не се управляват други продажби, може да отговаря само на част от изискванията, предвидени в наредбата. Но няма лечебно заведение, което да работи само с касата и да не приема пациенти, които сами си плащат лечението и такива по договор със застраховател.

Гарантира ли всичко това, че НАП няма да има достъп до чувствителна информация за здравето на всеки от нас? Все още не.

Една от причините притесненията да не са отпаднали и след последните изменения в наредбата е свързана с фактурите, които издават здравните заведения.

В тях те посочват освен трите имена и ЕГН-то на пациента и

дейностите, манипулациите и използваните материали.

Т.е. от тях става напълно ясно, че сте се лекувал примерно от венерическо заболяване, а не от възпаление на лицев нерв или бъбречна криза.

Ще има ли НАП достъп до тези данни, когато прави проверките си? Лечебните заведения не знаят и очакват разяснения. Но самият факт, че се очакват разяснения, означава, че наредбата е неясна. А това е притеснително – защото един неясен нормативен акт може да се тълкува по много начини.

Втората причина да съществуват опасения, че данъчните ще виждат най-интимни данни за нас, е свързана с т. нар. дистанционен достъп на НАП до справочната част на софтуера на клиниките. Там обаче са всички данни за здравния статус на пациентите им.

Да, възможно е да се отделят от данните за плащанията например, но това изисква сериозни инвестиции в софтуер. А такъв не е известно да е разработен.

От изложеното следва, че все още има основания за съмнения, че опасност да изтекат лекарски тайни има.

Данъчните имат право да боравят с лични данни, но нямат право да знаят лекарски тайни, защото по силата на закона те следва да се знаят само от лекарите. А те всъщност не са на лекарите, а на пациентите. Докторите само ги пазят или поне се опитват.

За да се разсеят съмненията, достъпът до съдържанието на фактурите и информационните системи на здравните заведения трябва да се уреди много по-детайлно. Защото е ясно, че не е работа на данъчните да имат достъп до информация, която по закон може да е известна само на лекарите.

А и най-важното – първо да се заздрави сигурността на НАП, преди да ѝ се дава достъп до информационните системи на здравните заведения.

Когато говорим за сигурността на една система, нека имаме предвид, че хакерите признават, че при над 90% от случаите на неоторизиран достъп, той се осъществява с откраднати или по-точно присвоени пароли при социални контакти. А до информационните системи на НАП имат достъп твърде, твърде много хора.

 

 

7
Коментирайте

avatar
нови хронологично най-добре оценени
Извод
Извод
18 юли 2019 17:20
Гост

Тоталитарната държава ще се прероди чрез НАП. Лошото е, че освен тотално информирана, ще бъде и тотално некадърна в това да опази информацията, която нито е законно, нито – морално да съхранява.

Анонимен
Анонимен
18 юли 2019 12:12
Гост

Никъде по света някой извън лекарите няма право да знае лекарска тайна.

gdpr
gdpr
18 юли 2019 10:52
Гост

Дяволът винаги е в детайлите. Не знам дали е злоумишлено или е пропуск, дали е плод на класическата за администрацията некадърност. Истината е, че след gdpr чиновниците не направиха абсолютно нищо, а целият бизнес се изръси за какви ли не анализи, проверки, политики.

Анонимен
Анонимен
18 юли 2019 7:32
Гост

На това му се казва фактуриран пробив 😉

ел чапо
ел чапо
18 юли 2019 7:27
Гост

OK, няма да могат да си дърпат файлове, но ще си четат спокойно, какво пречи и по едно срийншотче да си направят за някого… Ей така за кеф, да го пуснат на жълта медия. И не само за фолкпевици, които са най-честите клиенти на разкрасителните клиники, а и може някой аборт да излезе на високопосатвена дама или херпесче на член на кабинета…

Анонимен
Анонимен
18 юли 2019 0:53
Гост

Би било абсурдно данъчните да виждат най-интимни данни за нас. При пробив в системата това ще създаде условия за поредната спекулация.

Анонимен
Анонимен
18 юли 2019 0:48
Гост

Сега трябва да се потърси отговорност от милите ни управници, които превърнаха държавара ни в разграден двор.