Как защищены персональные и медицинские данные пациентов в ЭСОЗ?

26 августа, 2022 01:20
1204
Наталія Холявицька
26 августа, 2022 01:20
1204
Наталія Холявицька

Сегодня в условиях военного состояния данные, хранящиеся в ЭСОЗ, более защищены, чем хранящиеся на бумажных носителях в медицинских учреждениях. В отличие от бумажных карточек внесение данных в ЭСОЗ гарантирует их целостность и сохранность.

Так, НСЗУ, как владелец центральной базы данных электронной системы здравоохранения, и ГП «Электронное здоровье», как ее администратор, воплощают все необходимые меры безопасности и превентивно работает над усилением безопасности. Кроме того администратор осуществляет регулярные проверки безопасности медицинских информационных систем. Также в мониторинг безопасности привлечены эксперты ведущих международных аудиторских компаний.

Подтверждение того, что данные в системе сохраняются в соответствии с требованиями, установленными государством, является прохождение успешной сертификации и получение аттестата соответствия КСЗИ.

Персональные и медицинские данные пациентов, определенные законодательством, хранятся на уровне центральной базы данных ЭСОЗ, являющейся совокупностью реестров данных. Так, во время каждого визита пациента врач осуществляет синхронизацию и отправку данных в ЭСОЗ, удостоверяя это действие собственной квалифицированной электронной подписью (КЭП).

Дополнительно в системе реализовано принцип обособленного хранения персональных и медицинских данных пациента, что существенно снижает риск утечки персонифицированных данных.

Отмечается, что доступ к информации, содержащейся в ЭСОЗ, предоставляется исключительно идентифицированным и подлинным пользователям (врачам), имеющим соответствующие права доступа.

Да, только на входе в систему пользователи проходят двухфакторную авторизацию: через установленную МИС и непосредственно вход в ЭСОЗ, на уровне которого и определяются права доступа пользователя.

Доступ к данным о пациенте с его согласия имеет семейный врач (терапевт, педиатр), с которым пациент заключил декларацию. В свою очередь врачи-специалисты могут получить доступ к релевантным эпизодам медицинской помощи только в случае направления семейного врача или другого врача-специалиста. Доступ к другим данным врачей-специалистов осуществляется с согласия пациента.

Ни медицинские информационные системы, ни работники других институтов не имеют доступа к данным о пациенте.

В дальнейшем в системе будет реализован функционал, позволяющий пациенту самостоятельно управлять доступом к собственным данным через электронные кабинеты пациентов.

Не пропустіть цікавинки!

Підписуйтесь на наші канали: читайте новини медицини та купуйте медтехніку за оптовими цінами!