Seguridad - Confidencialidad en consultas

Las consultas de MedicoDirecto son confidenciales. Técnicos en bases de datos y manejo de la información en la red han diseñado un sistema de consulta médica por Internet para MedicoDirecto. El navegante accede al menú de consultas, donde elige la modalidad que desea usar (consulta directa, segunda opinión, consulta al especialista o búsqueda de experto), en el momento en que elige se abre un interfaz o carátula en forma de miniventana, que el usuario ve en su pantalla. Aquí se le solicita un sobrenombre y su dirección electrónica, y se le anuncia que MedicoDirecto  le va a asignar contraseña (password) (para más información vea en esta pantalla, en el menú de la izquierda y pulse Contraseña del menú Tecnología). Sin este requisito es imposible acceder a realizar una consulta. Una vez rellenado el interfaz con los dos ítem (nombre de usuario y E-mail) el motor de la base de datos de MedicoDirecto, emite automáticamente una contraseña, que el usuario ve en su pantalla y del que debe tomar nota en sitio seguro. No se recomienda al usuario que deposite este dato en un soporte visible o en una carpeta del escritorio del ordenador destinada explícitamente a claves o contraseñas, muy accesible a cualquier curioso. Para guardar las claves es más recomendable tener un lugar secreto inaccesible informáticamente, y sin riesgos de extravío, para evitar el olvido o pérdida de la clave. La contraseña que MedicoDirecto  asigna de inicio al usuario consta de una cadena de caracteres alfanuméricos, con un número de dígitos variable. El protocolo de asignación es indescifrable para cualquiera, incluidos los gestores de la máquina que alberga los datos. Si el usuario pierde la contraseña debe solicitar otra, haciendo uso de una función perfectamente visible en la carátula de consulta de MedicoDirecto destinada a usuarios. No es posible recordarle al usuario su anterior contraseña ya que el protocolo de seguridad hace imposible acceder a las contraseñas una vez asignadas.

Esta operativa representa una plusvalía en seguridad: sólo el usuario tiene libre acceso a su base de datos personalizada y la contraseña que obra en su poder es irreproducible. Se trata de una base de datos personalizada, disponible en la red, pero controlada por el usuario, con diferentes niveles de autorización y requerimientos de identificación, que dependiendo de la información a la que se quiera acceder, puede ser lo suficientemente simple de implantar y lo suficientemente práctica como para mostrar sus beneficios a corto plazo. El paciente y el médico se pondrán de acuerdo en el contenido clínico que merece la pena "arriesgar", para que esté disponible en la Red. El paciente o usuario determina el nivel de seguridad para cada elemento de información clínica.

El usuario puede cambiar libremente sus datos de registro, también la contraseña o la dirección de correo electrónico. El único dato invariable es el nombre de usuario, que queda fijo en la base. Si el usuario desea darse de baja en la web de MedicoDirecto  sólo tiene que ejecutarlo así seleccionando los comandos que están bien visibles en su base de datos personalizada,  y sus datos se borran automáticamente de la web, sin que MedicoDirecto guarde ninguna referencia visible en la red de su relación con el usuario. En cuanto a la respuesta de MedicoDirecto  al usuario, se realiza mediante un discreto aviso a su dirección electrónica indicándole que tiene la contestación esperándole en su base datos personal, sólo accesible en la web mediante la contraseña. El hecho de no enviar la respuesta explícitamente por correo electrónico asegura un proceso de consulta totalmente cerrado entre MedicoDirecto y el usuario (para más información vea en esta pantalla, en el menú de la izquierda, y pulse Sistemática de la Consulta del menú Tecnología). Estas facilidades son claves para garantizar la  privacidad y confidencialidad en MedicoDirecto, diferenciales respecto de otros sitios médicos en Internet.

 

Todos los derechos reservados, Medicodirecto, S.L. Diciembre 2000