בקצרה

במוסדות בריאות המידע הרגיש אינו יושב רק בשרתים. הוא יושב בתחנות עבודה קליניות, במכשור רפואי עם אחסון מובנה, בעגלות טיפול, במוניטורים, במדפסות רב‑תכליתיות ובתחנות בקרה — ולעיתים קרובות איש לא רושם אותם כנכסים נושאי מדיה.

ZIMER מטפלת בגריעה כפרויקט אחד: זיהוי כל רכיב שמחזיק מדיה, רישום ברמת מספר סידורי, מחיקה מאומתת בתוכנת Blancco או השמדה פיזית לפי הסיווג, ותעודה לכל נכס — לצד מיחזור מוסדר של הציוד הפיזי.

איפה בדיוק יושב המידע

הרכיבמה עשוי להיות עליו
תחנות עבודה קליניותרשומות, תמונות, אישורי גישה
מכשור רפואי עם אחסוןמחקרים, מדידות ולעיתים פרטי מטופל
מדפסות רב‑תכליתיותדיסק פנימי עם עותקי מסמכים שנסרקו והודפסו
עגלות טיפול ומוניטוריםנתוני ניטור, לעיתים עם מזהים
גיבויים וקלטותהיסטוריה מלאה של המערכות
ציוד תקשורתקונפיגורציה, מפתחות ואישורים

מה נדרש מבחינת רגולציה

מידע בריאותי הוא מידע רגיש במיוחד. תיקון 13 לחוק הגנת הפרטיות, בתוקף מ‑14 באוגוסט 2025, מדגיש חובת אבטחת מידע מתמשכת ומתועדת ומקנה לרשות להגנת הפרטיות סמכות עיצומים כספיים. במוסדות בריאות מצטרפים לכך נהלים פנימיים ודרישות ועדות, שלרוב מחמירים מהמינימום.

לכן בפרויקטים כאלה נהוג לבחור ברמת החמרה גבוהה מברירת המחדל, ולעיתים לבצע את המחיקה באתר. כך עשינו בפרויקט Somatix — חברה בתחום ה‑IoT הרפואי — שבו המחיקה בוצעה ברמת ההחמרה הגבוהה ביותר שהתוכנה מאפשרת, לבקשה מפורשת של הלקוח.

התהליך

  • סקר שמזהה כל רכיב שמחזיק מדיה — כולל כאלה שלא נראים כמחשב
  • רישום ברמת מספר סידורי, לפני שמשהו זז
  • סיווג מראש: מה נמחק, מה מושמד פיזית
  • מחיקה באתר הלקוח כשהמדיניות דורשת זאת
  • תעודה לכל נכס נושא מדיה
  • מיחזור מוסדר, עם אישור