V dávných časech před sametem jsme měli jednu zdravotní pojišťovnu. Jenže pak začal proces postupné likvidace sociálního státu prostřednictvím tzv. "transformace". I přišly moudré hlavy s návrhem na vznik oborových a zaměstnaneckých zdravotních pojišťoven. Jak si ziskuchtivé hlavy řekly, tak se stalo. A dnes máme podle aktuálního seznamu osm ZP.
1. Privatizovat a vydělat
Transformované pojišťovny se staly privátními a tím pádem nesmí být transparentní, to dá rozum. Ziskuchtivé hlavy si proto přály ne jeden evidenční systém, ale takový, aby na jeho zřízení vydělala každá pojišťovna a prodělali plátci. A tak momentálně máme plus mínus 8 evidenčních registrů. Každá ZP má vlastní informační systém s daty o pacientech, léčebných postupech a léčivých přípravcích. Z těchto dat sestavuje tzv. pojistný plán. Je to objednávka na péči o pacienty na další kalendářní rok. Jde o částky v řádu dvě stě miliard. Příjmy systému veřejného zdravotního pojištění loni činily 220.391 milionů korun a výdaje 225.547 milionů korun.
Kde jsou staré časy, kdy na správu celé společnosti stačila polovina úředníků? A to ještě nebyly v kanceláři žádné PC ani databázové registry. O bezpečnosti dat nerozhodovala díra v informačním systému ani přístupová práva, ale jen klíče od kanceláře nebo trezoru. Věřte, že hlídat klíče je mnohem snadnější než data v informačním systému. A zde se děje to, co čemu jsme v rámci tematického čísla e-republiky dali pracovní název Velká datová loupež.
2. Jak se kradou data o nás a ve velkém
Slůvko "informační technologie" se stalo zaklínadlem, které má téměř hypnotický účinek na mozky českých byrokratů. Ti spustí rolety, otevřou sejfy a velká datová loupež může začít ve třech krocích.
- Nejprve musíte prosadit zřízení nové evidence, protože prý nejdete s dobou.
- Po tzv. "přechodu na nový lepší online systém spojený s novým software" se prohlásíte správcem této sítě a dat. Založíte na dnes již zkrachovalém Kypru anonymní akciovku, která tuto lukrativní zakázku náhodou dostane. Nebo si patentujete tzv. "řešení" jako v případě IZIPu a pak na něm přes kamarády na ministerstvu zdravotnictví královsky vyděláváte.
- Privátní akce se tvářila jako státní projekt, protože garanci IZIPu na sebe vzal státní VZP, kterou kontroluje poslanecká sněmovna. Pojištěnci se registrovali dobrovolně a nebyli obeznámeni s riziky.
- Tím jste prosadili za veřejné peníze nás všech vznik ryze soukromé databáze s těmi nejcitlivějšími a někdy zcela intimními údaji o zdravotním stavu pojištěnců.
3. Kauza IZIP aneb Velká datová loupež.
Z předešlého rozboru vyplývá několik základních faktů, které si shrneme v bodech.
- Předešlými vysoce lukrativními kroky pro pár vyvolených vznikl registr bez zákonného rámce.
- S jeho daty se prokazatelně obchoduje.
- Nikdo z Úřadu pro ochranu osobních údajů (šéf Igor Němec za ODS) toto nezákonné jednání nepotrestal ani drobnou pokutou.
Historie firmy IZIP se jednou bude srovnávat s historií padlé banky IPB či aféry s krevní plasmou. Co to vlastně IZIP byl a dnes je, to najdete v sumarizaci udělané podle www.egonov.cz. Shrňme základní fakta.
4. Proč ÚOOÚ a jeho šéf Igor Němec (ODS) nečinně přihlížel k velké datové loupeži zvané IZIP?
Draze a pravděpodobně v rozporu se zákonem o VZP bylo získáno 51% akcií IZIPu, ale největší české zdravotní pojišťovně to k ničemu nebylo, pouze k ohlupování veřejnosti. Ze stanov IZIPu jasně vyplývá, že složení představenstva, jejich odměny a podstatné změny v IZIP musí schválit 2/3 akcionářů, prostá většina nestačí, viz citované stanovy společnosti. Není možné, že by to VZP v době nákupu nevěděla. Jinak řečeno lhostejností či úmyslně asistovala VZP při velké datové loupeži. Podívejme se na věc blíže.
Projekt elektronických karet pacienta pro klienty VZP s názvem IZIP realizovaný za peníze vybrané formou zdravotní daně skončil neúspěchem. Po více než 13 letech kříšení a nejméně dvou miliardách promrhaných peněz. V dobách, kdy se rozhodovalo o nasazení se v roce 2010 se takto chlubil úspěchy Jiří Paška v rozhovoru Ivy Bezděkové pro www.tribune.cz z 23.11.2010. Cituje část o nabídce k prodeji zdravotnických dat, za které farmaceutické společnosti platí zlatem.
Ne všechny zdravotní pojišťovny se chtěly připojit k podnikání s privátní databází zdravotních záznamů. Mnohá zařízení byla opatrnější než přímo státem řízená, ale politickými lobisty ovládaná VZP.
K tématu speciální elektronické evidence se Revírní bratrská pokladna (RBP-Jan Vomlela) vyjádřila takto:
Z těchto citací z úst zasvěcených je zřejmé, že z daného stavu legislativního chaosu měli radost jen gauneři, kteří na tom pohádkově vydělali. A nyní drží ve svých špinavých rukou neocenitelný soubor privátních dat nás všech, pojištěnců. Vědí, na co marodíme, proč není dobré vzít nás do práce, jak nám bude za 5-10 let.
5. Reakce slušných pojišťoven a úředníků
Obavu ale neskrývali ti, co mají zákonnou odpovědnost za bezpečnost dat svých pacientů a přitom by se museli k firemní databázi připojit. Co je systém Elektronické zdravotní knížky (EZK) v podáni IZIP a.s., vidíte na těchto obrázcích. Jak snadno se lze registrovat, se můžete přesvědčit sami. Ukázková data jsou z demoverze systému sejmutá na těchto stránkách .
Vidíte v praxi, co znamená velká datová loupež.
6. Haló občane, nejsi náhodou nemocný a na hlavu?
Nechali jste se zlákat hezkou reklamou? Umluvil vás ošetřující lékař, nebo zaměstnavatel a zaregistrovali jste se? Tak jako tak to bylo to vaše svobodné rozhodnutí. Jeden vtipný příběh ze života je nad tisíc poučných článků. Tak jsme pro vás jeden na internetu našli. Zveřejnil ho na svém blogu Tomáš Petrů v listopadu 2010. Zde je zkrácená verze.
A já říkám, že za flašku rumu dostanu v naší zemi jednu z nejcennějších databází, kterou kdy někdo o občanu může vést. Zdravotními údaji jde člověka vydírat, ..... Přesto všechno jsem se rozhodl, že službu vyzkouším. Vyplnil jsem smlouvu, po čtrnácti dnech mi přišly přihlašovací údaje... no a pak jsem na to zapomněl. Asi za týden mi z telefonního čísla +420 724 888 678 volá slečna Králová, že pro mně má doplňující službu IZIP.
...
Když jsem se ptal, kde vzala moje telefonní číslo, řekla mi, že jsem uzavíral smlouvu na IZIP se slečnou Tou a Tou a že společnost HMI (Hamburg Mannheimer, pojišťovací skupina ERGO) sdílí s IZIP informace o klientech...
...
Marně hledám ve smlouvě, kterou jsem s IZIP uzavřel, nějakou informaci o tom, že mé osobní údaje mohou poskytovat německým bankám, o kterých jsem nikdy neslyšel, ba naopak, našel jsem ve smlouvě několik informací o tom, že budou chránit má data podle Zákona o ochraně osobních údajů.
7. Reakce IZIPu na obvinění z velké datové loupeže
Nedalo nám to a zapátrali jsme v archivu Úřadu pro ochranu osobních údajů. Zajímalo nás jak se k problému IZIP za dobu sedmi let postavil. Vybíráme z tiskových zpráv ÚOOÚ.
- 2003
Zprávy se objevují zejména v regionálním tisku. Úřad pro ochranu osobních údajů se od podobných sdělení distancuje. Zaregistroval pouze zpracování osobních údajů v systému IZIP.
- 25. 10. 2004
Úřad pro ochranu osobních údajů sděluje své výhrady k probíhající propagační kampani elektronické zdravotní knížky pacienta – systému IZIP. Na propagačním letáku IZIP, stejně jako na webových stránkách tohoto správce, jsou uvedeny informace, které nepřesným způsobem popisují jeho vztah k zákonu č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, a k působnosti Úřadu, a jsou tedy podle názoru Úřadu pro občany zavádějí
Nakonec přece jen ke kontrole došlo.
Podrobnější analýza zprávy ÚOOÚ ukazujem, že úřad vedl kontrolu alibisticky. Soustředil se jen na formální plnění povinnosti správce a zpracovatele. Podstata registru IZIP byla ve své podstatě nezákonná. Nikdo nemůže zřídit takovou databázi, aniž by měl oporu v zákoně. Němec jako šéf úřadu k tomu mlčel, čímž se de facto stal spoluviníkem. Tolik k reakci státního úřadu pod vedením jednoho hodně zasloužilého člena ODS, který jako poslední instance mohl zabránit velké datové loupeži.
Domníváte se, že když státní instituce koná liknavě nebo nekoná vůbec, můžete si její zásah vynutit aspoň u soudu? Že byly pro tento účel zřízeny správní soudy? Našli jsme příběh blogera, co si toto myslel také, ale byl na omylu.
Možnost nařídit zahájení správního řízení nemá za současné právní úpravy správní soud ani teoretickou. Nemá skutečně žádnou pravomoc. Souhlasíme s blogerem, že je to právní i morální marasmus, protože iluzorní spravedlnost může být někdy horší než nezastřené bezpráví.
Jak šel čas, i u Igora Němce a jím vedeném úřadu došlo k myšlenkovému posunu. Dokládá to tzv. vážné varování, že MPSV porušilo v projektu sKaret zákon. V tomto případě možná bude zahájeno i správní řízení.
8. Další příklady marasmu ÚOOÚ
Postoj úřadu v případě datových loupeží je stále stejný a trvá již desetiletí. Poslední živelná akce po neúspěchu IZIP je samozřejmě nový systém evidence, o kterém zase zákony, neříkají vůbec nic.
Přece jen tady došlo ke změně, pro jistotu už se k vlastnictví vznikajícího registru nikdo nehlásí. MZ chce shromáždit osobní data o pacientech na jeden portál.
Pan ministr Heger nezahálí. Jeho podřízení pracují.
- Zakázka byla vypsána v březnu 2012, rozhodnutí o výběru nejvhodnější nabídky bylo podepsáno 5. 9. 2012.
- Zakázky se zúčastnilo 7 sdružení firem (vč. zahraničních – Belgie, Slovensko).
- Nabídky se pohybovaly v rozmezí 114-201 mil. Kč.
- V průběhu hodnocení byly vyřazeny čtyři sdružení pro nesplnění podmínek.
- Vítězem byla vyhlášena firma ICZ (subdodavatel ScanService), se kterým VZP připravuje smlouvu.
Co k tomu dodat, když je to pořád dokolečka dokola. Všeobecná zdravotní pojišťovna za aktivního mlčení Úřadu pro ochranu osobních údajů (ÚOOÚ) v takto vzniklém příšeří znovu vytváří totéž co byl IZIP. Dnes plati pravidla pro přístup ke zdravotní dokumentaci. Toto nově vznikající něco jako podrobný zdravotní registr s úplnými digitalizovanými chorobopisy všech pojištěnců VZP by si žádalo samostatný zákon. A na závěr velké datové loupeže tradiční otázky.
- Proč to nejde po těch špatných zkušenostech udělat poctivě a pořádně?
- Kdo nás občany ochrání před zneužitím již ukradených zdravotnických, finančních a jiných dat?
- Kdy bude vyhozen Igor Němec za neschopnost a kdy začne ÚOOÚ konečně jednat v zájmu občanů?
Ptejte se sami a na patřičných místech. Z předloženého materiálu je jasné, že jde o věc prvořadé důležitosti.