Elektronik Sağlık Kayıtlarının Hacklenmesi Ve Tazminat

Hacklenen saglik kayitlari ve tazminat

Dijital Çağın Açmazı: Elektronik Sağlık Kayıtları Hacklenirse Ne Olur?

Günümüz sağlık hizmetleri, dijitalleşmenin getirdiği kolaylıklarla dönüşüm geçiriyor. Teşhis ve tedavi süreçleri, Elektronik Sağlık Kayıtları (ESK) sayesinde hızlanırken, bu durum hasta verilerinin güvenliği sorununu da beraberinde getiriyor. Siber saldırganlar için oldukça değerli olan sağlık verilerinin hacklenmesi, hastalar ve sağlık kuruluşları için ciddi hukuki sonuçlar doğurmaktadır.

Sağlık Verileri Neden Değerli ve Risk Altında?

Sağlık kayıtları; kişilerin sadece kimlik bilgilerini değil, aynı zamanda hastalık geçmişi, genetik bilgileri, kullandığı ilaçlar gibi son derece mahrem ve hassas bilgileri içerir. Bu verilerin “özel nitelikli kişisel veri” olarak kabul edilmesi, hukuken onlara daha yüksek bir koruma statüsü tanır. Siber saldırganlar için bu bilgiler, şantaj, dolandırıcılık veya kimlik hırsızlığı gibi amaçlarla kullanılabilecek değerli bir meta haline gelmiştir. Bu nedenle sağlık kuruluşları, siber saldırıların öncelikli hedefleri arasında yer almaktadır.

Hacklenme Durumunda Hukuki Sorumluluk Kimde?

Elektronik sağlık kayıtlarının güvenliğini sağlamak, öncelikli olarak bu verileri işleyen ve saklayan sağlık kuruluşlarının (veri sorumlusu) yükümlülüğündedir. Bu sorumluluk, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) başta olmak üzere ilgili mevzuatla güvence altına alınmıştır. Sağlık kuruluşları, siber saldırıları önlemek için gerekli teknik ve idari tedbirleri almak zorundadır. Bu tedbirlerin alınmaması veya yetersiz kalması durumunda ortaya çıkan veri sızıntılarından dolayı hukuki olarak sorumlu tutulurlar.

  • Teknik Tedbirler: Güçlü şifreleme yöntemleri, ağ güvenliği, sızma testleri ve güncel antivirüs yazılımları gibi önlemleri içerir.
  • İdari Tedbirler: Personelin veri güvenliği konusunda eğitilmesi, verilere erişim yetkilerinin sınırlandırılması ve veri güvenliği politikalarının oluşturulması gibi uygulamaları kapsar.

Hastaların Tazminat Hakkı ve Hukuki Dayanaklar

Sağlık verileri hacklenen ve bu durumdan zarar gören hastaların, hem maddi hem de manevi tazminat talep etme hakkı bulunmaktadır. Bu hak, genel hükümlere, özellikle de 6098 sayılı Türk Borçlar Kanunu’nun haksız fiil sorumluluğuna ilişkin maddelerine dayanmaktadır. Kişilik haklarının ihlali durumunda manevi tazminat talep edilebilir.

Yargıtay’ın yerleşik içtihatlarında da belirtildiği üzere, kişisel verilerin hukuka aykırı olarak ele geçirilmesi ve yayılması, kişilik haklarına bir saldırı teşkil eder ve manevi tazminatı gerektirir. Özellikle sağlık verilerinin hassasiyeti göz önüne alındığında, bu tür bir ihlalin neden olduğu endişe, üzüntü ve sosyal itibar kaybı gibi manevi zararların tazmini hukuken mümkündür.

Veri İhlali Sonrası Atılması Gereken Adımlar

Elektronik sağlık kayıtlarının hacklendiğini öğrenen bir hasta, haklarını korumak için belirli adımları izlemelidir:

  1. Veri Sorumlusuna Başvuru: Öncelikle, verilerin sızdırıldığı sağlık kuruluşuna (veri sorumlusu) yazılı olarak başvurarak durum hakkında bilgi talep edilmelidir.
  2. Kişisel Verileri Koruma Kurumu’na (KVKK) Şikayet: Sağlık kuruluşundan yeterli veya tatmin edici bir cevap alınamazsa, Kişisel Verileri Koruma Kurumu’na şikayette bulunulabilir.
  3. Tazminat Davası: Veri ihlali nedeniyle maddi veya manevi bir zarara uğranılmışsa, veri sorumlusu sağlık kuruluşuna karşı adli yargıda tazminat davası açılabilir.

Unutulmamalıdır ki, dijitalleşen dünyada veri güvenliği hem bireylerin hem de kurumların ortak sorumluluğundadır. Sağlık verilerinin mahremiyetinin korunması, Anayasa ile güvence altına alınmış temel bir haktır ve bu hakkın ihlali ciddi hukuki yaptırımları beraberinde getirir.

“`
Hacklenen saglik kayitlari ve tazminat
Anahtar Kelime : elektronik saglik kayitlari

Bir Cevap Yazın

Bu sayfanın içeriğini kopyalayamazsınız