Sağlık Verisi Şifreleme: Klinikler İçin Sade Bir Rehber
Sağlık verisi şifreleme nerede, nasıl yapılır? Aktarımda ve saklamada şifreleme, anahtar yönetimi, hash farkı ve tedarikçiye sorulacak sorular sade dille.
Sağlık verisi şifreleme, hasta bilgisinin yetkisiz kişilerce okunamayacak bir biçime dönüştürülmesidir ve iki yerde gereklidir: veri bir yerden başka bir yere giderken (aktarımda) ve bir diskte, sunucuda ya da yedekte dururken (saklamada). Kısa cevap şudur: klinikler için asgari düzey; tüm bağlantılarda HTTPS, tüm dizüstü bilgisayar ve taşınabilir disklerde disk şifrelemesi, şifreli yedekler ve anahtarların veriden ayrı, kontrollü biçimde yönetilmesidir. Bu yazı teknik terimleri sade bir dille açıklıyor ve tedarikçilerinize sormanız gereken soruları listeliyor.
Şifreleme neden bu kadar önemli?
6698 sayılı KVKK m.12, veri sorumlusundan kişisel verilerin hukuka aykırı erişilmesini önlemek için uygun güvenlik düzeyini sağlayacak teknik ve idari tedbirleri almasını ister. Sağlık verisi m.6'da özel nitelikli veri olarak sayıldığından, Kurul'un bu tür veriler için belirlediği yeterli önlemler de devreye girer; şifreleme ve kriptografik anahtarların güvenli ortamda tutulması bu önlemler arasında anılır.
Şifrelemenin pratik değeri en çok kötü günde anlaşılır. Çalınan bir dizüstü bilgisayar, kaybolan bir USB bellek veya yanlış kişiye gönderilen bir dosya, veri şifreliyse çoğu zaman okunamaz. Şifreleme olayı ortadan kaldırmaz; ama bir kaybın hastaların sağlık bilgisinin açığa çıkmasına dönüşme ihtimalini ciddi biçimde düşürür.
Aktarımda şifreleme
Veri bir cihazdan diğerine giderken araya girilerek okunabilir. Bu riski azaltan yöntemler:
- HTTPS (TLS): Web tabanlı klinik yazılımları, hasta portalları ve onam bağlantıları mutlaka HTTPS üzerinden çalışmalıdır. Tarayıcıdaki kilit simgesi bunun işaretidir.
- VPN: Şube ile merkez arasında veya uzaktan çalışan personelin kurum ağına erişiminde kullanılır.
- E-posta: Standart e-posta, ekler dâhil, her aşamada şifreli olmayabilir. Hasta verisi içeren ekleri şifreli dosya olarak gönderin veya güvenli bir bağlantı üzerinden paylaşın.
- Kablosuz ağ: Misafir ağı ile klinik ağı ayrılmalı; klinik cihazları hastalara açık Wi-Fi'ye bağlanmamalıdır.
Aktarımda şifreleme, sağlık kuruluşunun dışarıya açılan her noktası için düşünülmelidir: laboratuvardan gelen sonuç dosyaları, görüntüleme merkezinden indirilen raporlar, muhasebe bürosuna gönderilen fatura listeleri. Bu akışların bir kısmı yıllar önce kurulmuş ve kimsenin sorgulamadığı eski yöntemlerle, örneğin şifresiz dosya aktarımıyla çalışıyor olabilir. Envanterdeki her aktarım satırının yanına “bu kanal şifreli mi?” sorusunu eklemek, gözden kaçan akışları ortaya çıkarmanın en kolay yoludur.
Saklamada şifreleme
Veri durağanken de korunmalıdır. Burada üç katman düşünülebilir:
Cihaz ve disk şifreleme
Modern işletim sistemleri tüm diski şifreleyen yerleşik araçlar sunar. Hasta verisine erişen tüm dizüstü bilgisayarlarda bu özellik açık olmalı; masaüstü bilgisayarlarda da açılması önerilir. Taşınabilir diskler ve USB bellekler için donanımsal şifreli ürünler veya işletim sisteminin şifreleme özelliği kullanılmalıdır.
Veritabanı ve sunucu
Klinik yazılımının veritabanı, bulutta ya da kurum içinde olsun, diskte şifreli tutulmalıdır. Özellikle hassas alanlar için alan düzeyinde şifreleme ek bir koruma sağlar. Bu konu çoğu zaman yazılım sağlayıcısının sorumluluğundadır; bu yüzden aşağıdaki soruları sağlayıcıya yöneltmek gerekir.
Yedekler
Yedekler, ana sistemin tüm verilerini tek bir yerde toplar. Şifrelenmemiş bir yedek diski, en korunaklı sunucudan daha büyük bir risktir. Yedekler şifreli olmalı, en az bir kopyası ayrı bir yerde tutulmalı ve geri yükleme düzenli olarak test edilmelidir. Yedeğin yurt dışındaki bir bulut hizmetinde tutulması ise ayrıca yurt dışı aktarım açısından değerlendirilmelidir.
Uzaktan erişim ve evden çalışma
Hekimin akşam evden hasta kayıtlarına bakması veya sekreterin randevuları dışarıdan yönetmesi artık olağandır. Bu erişimin şifreli bir bağlantı üzerinden, kişiye özel hesapla ve mümkünse iki aşamalı doğrulamayla yapılması gerekir. Uzaktan masaüstü bağlantılarının internete doğrudan açık bırakılması saldırganların sık kullandığı bir giriş noktasıdır; bu tür erişimler VPN arkasına alınmalıdır. Ev bilgisayarlarına hasta dosyası indirilmemeli, indirmek zorunluysa cihazın diski şifreli olmalıdır.
Anahtar yönetimi: şifrelemenin asıl zor kısmı
Şifreleme, anahtarı kadar güçlüdür. Anahtar şifreli verinin yanında duruyorsa, kapıyı kilitleyip anahtarı kilidin üzerinde bırakmak gibidir. Anahtar yönetiminde temel ilkeler:
- Anahtarlar veya parolalar şifreli verinin bulunduğu ortamdan ayrı tutulmalıdır.
- Anahtarlara kimlerin erişebildiği belli ve sınırlı olmalıdır.
- Disk şifrelemesinin kurtarma anahtarları güvenli bir yerde saklanmalıdır; kaybedilirse veriye kurum da erişemez.
- Personel ayrıldığında erişimi olan anahtarlar ve parolalar değiştirilmelidir.
- Bulut hizmetlerinde anahtarın kimin kontrolünde olduğu (sağlayıcı mı, kurum mu) sorulmalıdır.
Anahtar yönetimi, “her şeyi tek kişi biliyor” durumunu da önlemelidir. Tüm parolaları ve kurtarma anahtarlarını yalnızca klinik sahibinin veya tek bir bilgi işlem çalışanının bilmesi, o kişiye ulaşılamadığında kurumun kendi verisine erişememesi anlamına gelir. Kurtarma bilgilerinin iki yetkili tarafından erişilebilen, kayıt altında bir yerde tutulması hem güvenlik hem süreklilik açısından dengeli bir çözümdür.
Günlük hata: Şifreli bir tahlil dosyasını e-postayla gönderip parolasını aynı e-postanın altına yazmak. Parola her zaman farklı bir kanaldan iletilmelidir; aksi hâlde şifreleme hiçbir koruma sağlamaz.
Şifreleme, özet ve zaman damgası: farklı işler
Güvenlik terimleri sıkça karıştırılır. Aşağıdaki tablo, sağlık kuruluşlarının en çok karşılaştığı üç kavramı ayırır:
| Kavram | Ne yapar? | Geri döndürülebilir mi? | Klinikteki örnek |
|---|---|---|---|
| Şifreleme | Veriyi yetkisiz kişilerden gizler | Evet, doğru anahtarla | Şifreli dizüstü diski, şifreli yedek |
| Özet (hash, ör. SHA-256) | Belgenin parmak izini çıkarır; değişiklik olursa özet değişir | Hayır | Onam belgesinin bütünlüğünü kanıtlama |
| Zaman damgası | Belgenin belirli bir anda var olduğunu bağımsız bir kaynakla kanıtlar | Uygulanamaz | Onamın hangi tarihte verildiğini ispat |
Bu ayrım önemlidir çünkü bir belgenin özetinin alınması onu gizlemez; yalnızca sonradan değiştirilmediğini gösterir. Gizlilik için şifreleme, bütünlük için özet, zaman ispatı için zaman damgası gerekir. Bütünlük kavramını elektronik belge bütünlüğü yazısında, damganın nasıl kontrol edileceğini ise zaman damgası doğrulama yazısında ayrıntılı anlattık.
Bir dijital onam sistemi bu üç katmanı birlikte kullanır. eOnam'da hasta onam metnine HTTPS üzerinden, kendi telefonuna gelen bağlantıyla ulaşır; onaylanan belgenin SHA-256 özeti alınır ve TÜRKTRUST nitelikli zaman damgası (RFC 3161) vurulur. Hibrit saklama seçeneğinde kayıtlar kurumun kendi veritabanında tutulabilir; bu durumda saklamadaki şifreleme ve anahtar yönetimi kurumun kendi politikasına göre yapılır.
Küçük bir klinik için adım adım şifreleme planı
Bilgi işlem ekibi olmayan bir muayenehane veya küçük poliklinik için şifreleme göz korkutucu görünebilir. Oysa temel düzey birkaç haftalık, sıralı bir çalışmayla kurulabilir:
- Envanter: Hasta verisine erişen tüm cihazları listeleyin: masaüstü ve dizüstü bilgisayarlar, tabletler, telefonlar, harici diskler, yedekleme cihazları.
- Disk şifreleme: Listedeki bilgisayarlarda işletim sisteminin disk şifreleme özelliğini açın; kurtarma anahtarlarını basılı olarak kilitli bir dolapta veya güvenli bir parola kasasında saklayın.
- Telefon ve tabletler: Ekran kilidini zorunlu kılın; modern cihazlarda ekran kilidi etkin olduğunda cihaz depolaması genellikle şifreli hâle gelir. Kaybolan cihazı uzaktan kilitleme ve silme özelliğini açın.
- Yedekler: Yedekleme yazılımınızın şifreleme seçeneğini etkinleştirin ve en az bir kopyayı farklı bir yerde tutun.
- E-posta ve dosya paylaşımı: Hasta verisi içeren dosyaların nasıl şifreleneceğini ve parolanın hangi kanaldan iletileceğini tek sayfalık bir talimatla personele duyurun.
- Tedarikçiler: Klinik yazılımı ve bulut sağlayıcınızdan aşağıdaki soruların yazılı cevaplarını isteyin.
- Kayıt: Hangi cihazda hangi tedbirin ne zaman uygulandığını not edin; bu kayıt bir inceleme sırasında tedbir aldığınızı gösterir.
Tedarikçinize sormanız gereken sorular
- Uygulamaya erişim yalnızca HTTPS üzerinden mi?
- Veritabanı ve dosyalar diskte şifreli mi tutuluyor?
- Yedekler şifreli mi, nerede ve kaç kopya tutuluyor?
- Şifreleme anahtarlarını kim yönetiyor, kimler erişebiliyor?
- Veriler hangi ülkedeki sunucularda işleniyor?
- Destek personeli hasta verisine erişebiliyor mu, erişimler kayıt altına alınıyor mu?
- Sözleşme bittiğinde veriler nasıl iade ediliyor ve nasıl imha ediliyor?
Bu soruların yazılı cevapları, veri işleyen sözleşmesinin ekine konabilir ve bir şikâyet veya bilgi talebinde tedbir aldığınızı göstermek için kullanılabilir.
Sık yapılan hatalar
- Sıkıştırılmış dosyayı kısa ve tahmin edilebilir bir parolayla korumak.
- Disk şifrelemesini açıp kurtarma anahtarını hiçbir yere kaydetmemek.
- Yedekleri şifresiz harici diskte, sunucuyla aynı odada tutmak.
- Kişisel e-posta hesabından şifresiz hasta dosyası göndermek.
- HTTPS'i “verinin güvenle saklandığı” anlamında yorumlamak.
- Şifrelemeyi tek tedbir sanıp erişim yetkilerini ve personel eğitimini ihmal etmek; bu konu için klinik veri güvenliği yazısına bakın.
Özet kontrol listesi
- Tüm web tabanlı sistemler HTTPS ile çalışıyor.
- Hasta verisine erişen tüm dizüstü bilgisayarlarda disk şifrelemesi açık.
- Taşınabilir diskler şifreli veya kullanımı kapatılmış.
- Yedekler şifreli, ayrı bir yerde ve geri yükleme test edilmiş.
- Anahtarlar veriden ayrı, erişimi sınırlı ve kurtarma anahtarları güvende.
- Şifreli dosya parolaları farklı kanaldan iletiliyor.
- Tedarikçilerin şifreleme ve anahtar yönetimi yazılı olarak teyit edildi.