בראיון ל-ynet אומר יורם הכהן, ראש הרשות למשפט, טכנולוגיה ומידע במשרד המשפטים כי בעבר הייתה אי בהירות בנושא – על מי מוטלת האחריות לאבטחת המידע הרפואי הרגיש של מבוטחי קופות החולים.
הכהן מסביר כי ההנחיה קובעת כי גם אם המטופל מקבל שירות אצל רופא עצמאי, אפילו כזה העובד עם כמה קופות חולים במקביל, בהנחה שהקופה היא זו שמספקת לו את מערכת המחשוב ואת הגישה לנתונים (וגם אם לאו) היא זו שאחראית לאבטחת המידע. זאת, על אחת כמה וכמה שהיא הגוף בעל היכולות שבו גם נמצא הידע והנהלים לשמירה על פרטיות המבוטחים.
הנחיה זו תקפה גם למכוני הדמיה קטנים, מרפאות פרטיות, מעבדות ושאר נותני שירותים העובדים עם הקופה. במקרה של גופים רפואיים גדולים, יש להסדיר באופן חוזי את האחריות ואופני הטיפול באבטחת המידע הרפואי.