החוק החדש להגנת פרטיות במרפאות
הסיכון בתוכנה מקומית
הרגולציה הישראלית בתחום פרטיות המידע הרפואי עברה בחודשים האחרונים טלטלה. הרשות להגנת הפרטיות פרסמה מסמך מדיניות חדש שמחדד – בצורה ברורה מאי־פעם – מה מותר ומה אסור למרפאות פרטיות לעשות עם המידע הרפואי של המטופלים. מדובר בחוק ישן (חוק הגנת הפרטיות, תשמ"א–1981) אבל עם פרשנות חדשה שמציבה רף גבוה בהרבה.
ובשורה התחתונה? מי שעובד עם תוכנה מקומית – שרת במרפאה, מערכת על מחשב יחיד, או פתרון “קופסה” שלא מחובר לענן – חייב להבין שהמודל הזה כבר אינו מתאים לעידן הנוכחי, ולעיתים אף עומד בניגוד להנחיות.
זה לא עניין של “נוחות”. זה עניין של ציות לחוק, ביטחון מידע, וחשיפה של המרפאה לנזק שהוא גם משפטי וגם תפעולי.
מה בעצם אומרת ההנחיה החדשה?
הרשות להגנת הפרטיות נכנסה השנה לעומק אחד התחומים הרגישים ביותר: מידע רפואי. ההנחיה מתמקדת במיוחד באחת הנקודות הבעייתיות בישראל – שימוש של מרפאות בכלים לא ייעודיים (למשל אפליקציות פרטיות) לשיתוף מידע רפואי, לצד ניהול מאגרים רגישים על גבי פתרונות שאינם עומדים בסטנדרטים מודרניים.
המסר המרכזי של הרשות:
בעל מאגר מידע רפואי חייב להפעיל מערכת מאובטחת, מנוהלת, ועם יכולות בקרה, גיבוי וניטור.
פתרונות פשוטים או תוכנה שמותקנת על מחשב המרפאה, מערכות ישנות, או שימוש במכשירים פרטיים של הצוות -לא עומדים בסטנדרט. לא טכנית, ולא משפטית.
הבעיה עם תוכנה מקומית: "שליטה מלאה" היא אשליה
במשך שנים רופאים רבים האמינו שמשהו “שנמצא אצלם במרפאה”, שרת קטן בפינה או תוכנה רצה על המחשב הראשי, הוא מודל בטוח יותר.
במציאות של 2025, זה בדיוק ההפך.1. אבטחת מידע שאינה מתעדכנת בזמן אמת
תוכנה מקומית תלויה בכך שמישהו במרפאה יתקין עדכוני אבטחה, יחליף חומרה תקולה, יתחזק גיבויים ויבדוק יומנים (Logs).
בפועל, זה כמעט לא קורה.מול מתקפות סייבר מודרניות, מערכת שלא מתעדכנת אוטומטית פשוט אינה רלוונטית.
2. גיבויים שאינם עומדים בדרישות החוק
ההנחיה החדשה מציבה חובה ברורה:
גיבוי מאובטח, נפרד, מוצפן, ומתועד.גיבוי שעושים פעם בשבוע בדיסק-און-קי ששוכב במגירה פשוט לא עובר.
3. רגישות לכשלים מקומיים
קריסת דיסק או תקלה בשרת מקומי היא לא תרחיש תיאורטי, זה קורה במרפאות כל חודש.
כשזה קורה, לא רק התיק הרפואי הולך לאיבוד, אלא גם ההיסטוריה הפיננסית, התורים, והמסמכים.
החוק מגדיר זאת כ"פגיעה בפרטיות" – גם אם לא הייתה דליפה.4. אפס ניטור, אפס בקרה
מערכת מקומית לרוב אין לה:
זיהוי פריצה
התראות על ניסיון גישה לא מורשה
רישום מלא של פעולות משתמש
מנגנוני הצפנה מתקדמים
זה פער רגולטורי מהותי – והחוק החדש שם עליו פוקוס.
5. אחריות משפטית מלאה על המרפאה
כאשר המערכת מקומית, המרפאה אחראית לכל פגיעה במידע.
אין "ספק שירות" שאפשר לדרוש ממנו אחריות.
אין חוזה, אין בקרה, אין BAA (כמו בארה״ב), ואין תיעוד.וזו נקודה שרופאים רבים מפספסים:
החוק רואה בבעל המרפאה – בעל המאגר.
ובעל המאגר חייב להבטיח אבטחה ברמה תעשייתית, לא מקומית.
הדור החדש: מערכות ענן תקניות
הרגולטור לא כותב זאת במפורש, אבל הקריאה בין השורות ברורה:
מערכת רפואית מודרנית חייבת להיות מנועת ענן, עם מנגנוני אבטחה, גיבוי ועדכונים רציפים.מערכת SaaS רפואית מתקדמת מספקת:
עדכוני אבטחה אוטומטיים
גיבוי רציף לשירותים מאובטחים
הפרדת מידע (Segmentation)
ניהול הרשאות מלא
הצפנת מידע בתנועה ובמנוחה
זמינות גבוהה
תיעוד ושקיפות
זה לא "פינוק טכנולוגי" – זה הסטנדרט המינימלי שהחוק מצפה ממנו.
למה זה קריטי דווקא עכשיו?
ההנחיות החדשות מגיעות בתקופה שבה תקיפות על מרפאות בישראל נמצאות בעלייה.
מרפאות פרטיות קטנות הפכו יעד קל, משום שהן משתמשות בתוכנות ישנות ולא מנוהלות.לפי חברות הסייבר, מרפאה קטנה עם שרת מקומי היא יעד קל יותר מבית עסק רגיל, משום שמידע רפואי הוא בעל ערך גבוה בשוק השחור.
רשות ההגנה על הפרטיות רואה את זה ולכן מקשיחה עמדות.
שורה תחתונה – האחריות במגרש של המרפאה
החוק לא אוסר על תוכנה מקומית, אבל הוא כן מטיל עליה רף דרישות גבוה במיוחד.
כזה שברוב המרפאות הפתרונות המקומיים פשוט לא עומדים בו, לא מבחינה טכנית, לא מבחינת אבטחה, ולא מבחינת תיעוד.מערכת ענן רפואית מאובטחת היא לא רק שדרוג – אלא הדרך היחידה לעמוד בדרישות החוק החדשות בלי לסכן את המרפאה ואת המטופלים.
מה כלול במערכת מדפורם
כדאי לדעת על מערכת מדפורם
טוב לדעת: בין אם אתם פסיכולוגים, פיזיותרפיסטים או אורתופדים — Medform מותאמת להתמחות שלכם עם כלים לרישום טיפולי, דימות ומעקבי טיפול, והכול תוך שמירה על אבטחה מחמירה ונתונים מוגנים.
-
תפעול מרפאה יעיל
Medform מסייעת להפעיל את המרפאה ביעילות — מערכת אחת לניהול יומן ותורים, חיוב ותשלומים ותיקי מטופלים, כדי שהצוות יתמקד יותר בטיפול ופחות בבירוקרטיה. -
אוטומציה חכמה
האוטומציה מטפלת בפרטים הקטנים אך הקריטיים — מתזכורות ומעקבים ועד סיכומי טיפול — כך ששום דבר לא נופל בין הכיסאות. -
גישה חינמית למרפאות בתחילת הדרך
רבות מהמרפאות מצטרפות ל-Medform באמצעות התכנית החינמית, שמעניקה גישה מלאה לתיקי מטופלים, חיוב ותקשורת עם מטופלים — ובתמורה משתפות פידבק שמסייע לשפר את הפלטפורמה. -
שירות עצמי למטופלים: זימון תורים, הסכמה דיגיטלית ותשלומים אונליין
Medform מאפשרת שירות עצמי בלי צורך בהתחברות לפורטל. מטופלים יכולים לקבוע תור, לחתום על טפסי הסכמה דיגיטליים ולשלם אונליין — מפחית עומס בדלפק ומקל על מטופלים חדשים וקיימים. -
מותאם לכל התמחות
Medform מתאימה לכל נותני השירותים הרפואיים — מרופאים וכירורגים ועד מטפלים, פסיכולוגים ומטפלים סיעודיים. הפלטפורמה מסתנכרנת לצרכים שלכם עם הכלים המתאימים לתיקי מטופלים, יומן, חיוב ותקשורת. -
ענן מאובטח והגנת נתונים מתקדמת
Medform נבנתה עם אבטחה מתקדמת: הצפנת רשומות, הרשאות מבוססות תפקיד ושמירה על פרטיות המטופלים בכל המכשירים. בטוח, מאובטח ומוכן לעבודה מרחוק. -
נוכחות דיגיטלית וצמיחה במטופלים
הגדלת מטופלים מובנית: באתר התדמית של המרפאה במדפורם ניתן לבצע זימון תורים, למלא טפסים דיגיטליים ולאסוף חוות דעת אוטומטיות — לחיזוק המוניטין והגדלת הביקוש. -
הכול במערכת אחת: תיקי מטופלים, ניהול, תשלומים וכלי צמיחה
בניגוד לפתרונות נקודתיים, Medform מאחדת תיקי מטופלים, ניהול מרפאה, זימון ותשלומים אונליין ושיווק אוטומטי. המערכת כוללת גם CRM מובנה, לוח נוכחות למעקב אחרי פעילות צוות וכלי אוטומציה חכמים שמייעלים תהליכים. אתר התדמית המותאם ל-SEO פועל יחד עם הכלים האלה כדי להגדיל את היקף המטופלים ולשפר את יעילות המרפאה.