Skip to main content

Taztech Sdn Bhd

Pengurusan E-Waste untuk Hospital dan Klinik di Malaysia — Panduan Lengkap untuk Pengurus Fasiliti

Hospital dan klinik mempunyai tanggungjawab yang unik berbanding syarikat lain apabila berdepan dengan e-waste.Bukan sahaja mereka perlu mematuhi peraturan DOE Malaysia seperti mana-mana syarikat lain. Mereka juga menanggung satu lapisan tanggungjawab tambahan yang jauh lebih berat iaitu perlindungan data pesakit. Rekod kesihatan, maklumat peribadi, nombor kad pengenalan, dan data perubatan sensitif yang tersimpan dalam komputer, server, dan peranti lama adalah aset yang paling bernilai dan paling berbahaya jika jatuh ke tangan yang salah.Dalam artikel ini, kami terangkan kenapa sektor penjagaan kesihatan perlu mengambil pengurusan e-waste dengan lebih serius, jenis peralatan IT yang perlu diuruskan, dan langkah-langkah praktikal yang boleh diambil oleh hospital dan klinik di Malaysia.

Kenapa Hospital dan Klinik Menghasilkan Lebih Banyak E-Waste dari yang Disangka?

Sektor penjagaan kesihatan adalah antara pengguna teknologi terbesar di Malaysia. Setiap hospital sama ada awam atau swasta bergantung kepada rangkaian komputer, server, sistem rekod perubatan elektronik (EMR), mesin diagnostik berdigital, terminal pesakit, dan pelbagai peranti IoMT (Internet of Medical Things) yang perlu diganti secara berkala.Selain itu, dengan perkembangan pesat teknologi perubatan, kadar penggantian peralatan IT dalam sektor kesihatan adalah lebih tinggi berbanding industri lain. Perisian perubatan yang sentiasa dikemas kini memerlukan perkakasan yang lebih canggih. Ini bermakna hospital dan klinik menghasilkan e-waste dalam kuantiti yang besar dan berterusan sepanjang tahun bukan hanya apabila berlaku penggantian fleet yang berjadual.Oleh sebab itu, tanpa sistem pengurusan e-waste yang jelas dan sistematik, peralatan lama akan terkumpul dalam stor, dibuang secara ad hoc, atau lebih buruk lagi diserahkan kepada pihak yang tidak bertauliah tanpa sebarang pemusnahan data.buang ewaste

Jenis Peralatan IT yang Menghasilkan E-Waste dalam Sektor Penjagaan Kesihatan

Memahami jenis e-waste yang dihasilkan adalah langkah pertama untuk merancang pengurusan yang berkesan. Berikut adalah kategori utama peralatan IT yang biasa ditemui dalam hospital dan klinik Malaysia:
Kategori PeralatanContohRisiko Data
Komputer dan WorkstationDesktop pejabat, workstation doktor, kaunter pesakitTinggi — rekod pesakit, EMR, data kewangan
Server dan StoranServer HIS, NAS penyimpanan imej radiologi, server EMRSangat tinggi — data pesakit berskala besar
Peranti Mudah AlihTablet doktor, telefon syarikat, PDA klinikalTinggi — akses kepada sistem klinikal
Peralatan RangkaianRouter, switch, firewall, access point hospitalSederhana — konfigurasi rangkaian dalaman
Peralatan PejabatPencetak rekod pesakit, pengimbas, faksSederhana — log cetakan rekod perubatan
Peranti IoMTMonitor pesakit digital, infusion pump pintar, alat diagnostik berdigitalTinggi — data kesihatan masa nyata pesakit
 Perlu diingat bahawa semua peralatan dalam senarai di atas adalah e-waste yang dikelaskan sebagai Scheduled Waste Kod SW110 di bawah Environmental Quality (Scheduled Wastes) Regulations 2005. Ini bermakna ia tidak boleh dilupuskan melalui saluran biasa tanpa mengira sama ada hospital awam atau swasta.

Risiko Terbesar — Data Pesakit yang Tidak Dimusnahkan dengan Betul

Ini adalah risiko yang paling sering diabaikan, dan paling mahal kesannya.Dengan perkembangan pesat Internet of Medical Things (IoMT), peranti perubatan yang bersambung kini menyimpan data kesihatan pesakit secara langsung termasuk rekod tekanan darah, paras glukosa, imej radiologi, dan maklumat diagnosis. Apabila peranti-peranti ini dilupuskan tanpa pemusnahan data yang betul, semua maklumat ini berpotensi untuk dipulihkan oleh pihak yang tidak bertanggungjawab.Di bawah Personal Data Protection Act (PDPA) Malaysia, data kesihatan adalah kategori data peribadi yang paling sensitif dan dilindungi dikenali sebagai “sensitive personal data”. Hospital dan klinik yang gagal melindungi data pesakit semasa proses pelupusan peralatan terdedah kepada:
  • Tindakan undang-undang di bawah PDPA yang boleh mengakibatkan denda besar
  • Tuntutan sivil daripada pesakit yang data peribadinya terdedah
  • Kerosakan reputasi yang teruk — kepercayaan pesakit adalah aset utama mana-mana fasiliti kesihatan
  • Implikasi pelesenan daripada Kementerian Kesihatan Malaysia (KKM) yang mengawal operasi hospital swasta
Seterusnya, Personal Data Protection (Amendment) Act 2024 yang sedang dilaksanakan secara berperingkat memperkenalkan keperluan baru termasuk notifikasi mandatori apabila berlaku pelanggaran data. Ini bermakna jika berlaku kebocoran data pesakit akibat pelupusan peralatan yang tidak selamat, hospital wajib melaporkannya dan kesan reputasi yang mengikutinya boleh sangat serius.

Tiga Kaedah Pemusnahan Data yang Wajib Diketahui Pengurus Fasiliti

Tidak semua kaedah “pemadaman data” adalah sama. Memahami perbezaannya adalah penting untuk memastikan pematuhan yang betul.

1. Data Wiping 

Menggunakan perisian khusus yang overwrite keseluruhan peranti beberapa kali mengikut piawaian antarabangsa seperti DoD 5220.22-M atau NIST 800-88. Kaedah ini sesuai untuk komputer, laptop, dan server yang masih berfungsi dan akan dijual semula atau dipindah milik. Kelebihan utamanya peranti masih boleh digunakan semula selepas proses selesai, menjadikannya pilihan yang kos efektif untuk peralatan yang masih bernilai.

2. Degaussing

Menggunakan medan magnet yang kuat untuk memusnahkan data pada hard disk magnetik (HDD) secara kekal. Walau bagaimanapun, kaedah ini tidak berkesan untuk SSD dan peranti memori flash. Oleh itu, ia hanya sesuai untuk HDD konvensional dan pita simpanan data lama yang biasa ditemui dalam server hospital generasi lama.

3. Pemusnahan Fizikal

Penghancuran fizikal peranti storan melalui shredding atau crushing menjadikan pemulihan data mustahil secara mutlak. Ini adalah kaedah yang paling sesuai untuk hospital yang menyimpan data pesakit yang sangat sensitif, peranti yang sudah rosak dan tidak boleh di-wipe secara perisian, serta kes di mana tahap keselamatan tertinggi diperlukan. Ketahui lebih lanjut tentang perkhidmatan pemusnahan data bersijil Taztech yang menyediakan ketiga-tiga kaedah ini.Refurbished

Tanggungjawab Undang-Undang — Apa yang Hospital dan Klinik Perlu Penuhi

Sektor penjagaan kesihatan di Malaysia tertakluk kepada dua lapisan tanggungjawab undang-undang yang berkaitan dengan e-waste dan data.Pertama, dari segi alam sekitar. Di bawah Environmental Quality (Amendment) Act 2024, semua penjana e-waste termasuk hospital dan klinik wajib menggunakan pengangkut dan kemudahan pelupusan yang berlesen DOE. Kegagalan berbuat demikian boleh mengakibatkan denda sehingga RM10 juta dan penjara sehingga 5 tahun. Semua pergerakan sisa berjadual perlu dilaporkan melalui portal eSWIS (Electronic Scheduled Waste Information System).Kedua, dari segi perlindungan data. PDPA Malaysia mewajibkan hospital dan klinik untuk melindungi data pesakit sepanjang hayat — termasuk semasa proses pelupusan peralatan. Ini bermakna setiap komputer, server, atau peranti yang mengandungi data pesakit mesti melalui pemusnahan data yang bersijil sebelum diserahkan kepada mana-mana pihak. Tanpa sijil pemusnahan data yang sah, hospital tidak boleh membuktikan bahawa mereka telah memenuhi tanggungjawab ini.

Proses Pengurusan E-Waste yang Betul untuk Hospital dan Klinik

Berikut adalah proses yang disyorkan untuk hospital dan klinik di Malaysia dalam menguruskan e-waste secara bertanggungjawab dan mematuhi semua keperluan undang-undang.Mulakan dengan audit peralatan IT yang komprehensif. Kenal pasti semua peralatan yang akan digantikan atau sudah tidak digunakan. Rekodkan jenama, model, nombor siri, tahun pembelian, jenis data yang disimpan, dan kondisi semasa setiap unit. Ini adalah asas kepada semua langkah seterusnya.Seterusnya, asingkan peralatan berdasarkan kandungan data. Peralatan yang menyimpan data pesakit perlu melalui proses pemusnahan data yang lebih ketat berbanding peralatan yang hanya digunakan untuk tujuan am. Pengasingan awal ini memastikan tiada peranti dengan data sensitif terlepas melalui saluran yang tidak selamat.Tambahan pula, pastikan pemusnahan data dilakukan oleh pihak ketiga yang bertauliah. Walaupun pasukan IT dalaman hospital mungkin mampu melakukan format atau reset asas, sijil pemusnahan data yang dikeluarkan oleh pihak ketiga yang bebas adalah lebih kukuh untuk tujuan audit PDPA dan pemeriksaan KKM. Taztech menyediakan sijil pemusnahan data rasmi untuk setiap unit yang diproses.Kemudian, gunakan vendor e-waste berlesen DOE untuk kutipan dan pengangkutan. Taztech menyediakan perkhidmatan kutipan dan pengangkutan e-waste terus dari premis hospital atau klinik anda di seluruh Selangor dan Klang Valley — lengkap dengan Consignment Note DOE untuk setiap pengangkutan.Akhir sekali, pastikan anda menerima Certificate of Disposal yang lengkap selepas setiap proses selesai. Simpan semua dokumentasi sijil pemusnahan data, Consignment Note, dan Certificate of Disposal sekurang-kurangnya tiga tahun untuk tujuan audit DOE, pemeriksaan KKM, dan laporan ESG.Untuk peralatan yang masih berfungsi dan mempunyai nilai pasaran, pertimbangkan proses asset remarketing atau refurbishment dan jualan semula selepas pemusnahan data bersijil dilakukan. Ini membolehkan hospital mendapat pulangan kewangan daripada aset lama sambil memastikan keselamatan data terjamin sepenuhnya. Hubungi Taztech untuk perbincangan dan sebut harga percuma.Ewaste Image

Soalan Lazim (FAQ)

Adakah hospital kerajaan juga tertakluk kepada peraturan e-waste DOE Malaysia?

Ya. Peraturan DOE di bawah Environmental Quality (Scheduled Wastes) Regulations 2005 dan Environmental Quality (Amendment) Act 2024 terpakai kepada semua penjana e-waste termasuk hospital kerajaan, hospital swasta, dan klinik. Tiada pengecualian berdasarkan status pemilikan atau pelesenan. Semua e-waste yang dihasilkan mesti dilupuskan melalui vendor berlesen DOE dan dilaporkan melalui portal eSWIS.

Apakah risiko PDPA jika hospital tidak memusnahkan data pesakit dalam peranti lama dengan betul?

Risiko adalah sangat serius. Di bawah PDPA Malaysia, data kesihatan adalah “sensitive personal data” yang mendapat perlindungan tertinggi. Jika data pesakit terdedah akibat pelupusan peralatan yang tidak selamat, hospital terdedah kepada denda PDPA, tuntutan sivil daripada pesakit, siasatan oleh Jabatan Perlindungan Data Peribadi (JPDP), dan implikasi pelesenan daripada KKM. Personal Data Protection (Amendment) Act 2024 juga memperkenalkan notifikasi pelanggaran data mandatori.

Berapa kerap hospital perlu lakukan audit e-waste?

Cadangan terbaik adalah sekurang-kurangnya sekali setahun, atau setiap kali berlaku penggantian peralatan IT berskala besar. Hospital yang lebih besar dengan penggunaan peralatan IT yang tinggi mungkin memerlukan audit dua kali setahun. Audit berkala memastikan tiada peralatan lama terbiar terlalu lama dalam stor yang meningkatkan risiko keselamatan data dan kos penyimpanan.

Bolehkah data dalam peranti hospital dipulihkan walaupun selepas diformat?

Ya. Format biasa atau “reset to factory settings” tidak mencukupi untuk memusnahkan data secara kekal. Data masih boleh dipulihkan menggunakan perisian forensik percuma. Untuk data pesakit yang sensitif, hanya tiga kaedah yang diterima data wiping bersijil mengikut piawaian DoD atau NIST, degaussing untuk HDD magnetik, atau pemusnahan fizikal. Taztech menyediakan ketiga-tiga kaedah ini dengan sijil rasmi.

Apakah dokumen yang hospital perlu ada selepas proses pelupusan e-waste selesai?

Hospital perlu menyimpan laporan inventori aset yang diproses, sijil pemusnahan data untuk setiap peranti yang mengandungi data pesakit, Consignment Note (CN) DOE untuk setiap pengangkutan, dan Certificate of Disposal dari kemudahan berlesen. Semua dokumen ini perlu disimpan sekurang-kurangnya tiga tahun untuk tujuan audit DOE, pemeriksaan KKM, dan laporan ESG.

Adakah Taztech menyediakan perkhidmatan khusus untuk hospital dan klinik di Selangor?

Ya. Taztech menyediakan penyelesaian e-waste yang menyeluruh untuk fasiliti penjagaan kesihatan di Shah Alam, Selangor, dan seluruh Klang Valley. Ini termasuk kutipan terus dari premis, pemusnahan data bersijil untuk semua jenis peranti termasuk server dan peranti IoMT, serta pengeluaran dokumentasi lengkap yang diperlukan untuk pematuhan DOE dan PDPA. Hubungi kami untuk konsultasi percuma.Rujukan: Jabatan Perlindungan Data Peribadi (JPDP) Malaysia · Portal eSWIS DOE Malaysia · DOE Malaysia — E-Waste Portal · Environmental Quality (Amendment) Act 2024 · Personal Data Protection (Amendment) Act 2024

Leave a comment