Електронна система охорони здоров’я отримала атестат відповідності КСЗІ - державним вимогам захисту інформації

21.01.2020 17:18 | Fin.Org.UA за інформацією КМУ

Норми комплексної системи захисту інформації - лише частина політики безпеки eHealth.
Архітектура системи пройшла міжнародну експертизу і побудована таким чином, щоб виключити варіант найменшої маніпуляції.
eHealth - одна з небагатьох систем в Україні, в якій реалізовані найсучасніші засоби захисту, серед яких: використання користувачами кваліфікованих електронних підписів (КЕП), відокремлене зберігання медичних та персональних даних, алгоритми, що забезпечують цілісність даних та інші. Центральна база даних eHealth знаходиться в захищеному датацентрі в м.
Києві, який також має комплексну систему захисту інформації з підтвердженою відповідністю. На сьогоднішній день, в електронній системі охорони здоров’я відбувається: реєстрація закладів охорони здоров’я; реєстрація облікових записів лікарів, головних лікарів; різні користувачі мають різні права в системі - внесення, перегляд інформації, внесення змін та доповнень до неї; виписка електронного рецепту за програмою “Доступні ліки”; створення, внесення, перегляд та обмін деклараціями про вибір лікаря, який надає первинну медичну допомогу, рецептами, направленнями, медичними записами, іншою інформацією та документами; збереження, автоматичне резервування і відновлення даних; підпис кваліфікованим електронним підписом всіх документів, що вносяться до Центральної бази даних медичними працівниками. В основу архітектури системи покладений принцип орієнтованості на пацієнта.
Тобто дані накопичуються навколо єдиного облікового запису пацієнта.
Згодом пацієнт зможе самостійно керувати доступом до таких даних. За замовчуванням, доступ до медичних даних пацієнта матиме лікар первинної ланки, з яким пацієнт підписав декларацію.
Лікарі-спеціалісти матимуть змогу отримати доступ до окремих епізодів медичної допомоги лише за направленням його лікаря первинної ланки.
В подальшому в системі буде реалізований функціонал, що дозволятиме пацієнту самостійно керувати доступами до власних даних через електронні кабінети пацієнтів, які можуть бути реалізовані в тому числі у мобільних пристроях. Медичні дані, що зберігатимуться в електронній системі охорони здоров’я, є більш захищеними, у порівнянні з існуючими картками пацієнтів на паперових носіях в закладах охорони здоров’я. Раніше була проведена величезна робота з побудови систем захисту даних.
Важливими її етапами були експертні дослідження та отримання експертних висновків про відповідність програмного забезпечення центральної бази даних, засобів криптографічного захисту, розробка та затвердження разом з ДССЗЗІ вимог до електронних медичних інформаційних систем. Попереду ще багато роботи у напрямку захисту інформації, адже норми комплексної системи захисту інформації - це лише частина політики безпеки, яка активно розвивається та оновлюється відповідно до появи нових можливих загроз у сфері кібербезпеки.

Додати коментар

Користувач:
email:





Фінансовий ринок,
Може стати твоїм другом,
І забезпечить тебе.

- Fin.Org.UA

Новини

13:20 - Трамп вимагає від АЗС негайно знизити ціни на бензин і пригрозив "великими проблемами"
13:10 - Україна отримала від Євросоюзу 3,9 мільярда євро на оборону
12:56 - Економічний ефект інтеграції жінок у ринок праці
12:50 - Банки України показали актуальний курс валют на 30 червня
12:43 - Опитування: вперше за 20 років про погіршення економіки говорить більшість росіян
12:20 - Одна з головних валют Азії знецінилася до мінімуму за 40 років
12:09 - До трьох фінансових установ застосовано заходи впливу
11:58 - Nova Post запустила логістичний хаб у Молдові
11:45 - Супертанкери знову йдуть через Ормуз після атак Ірану на судна
11:25 - Ощадливе споживання – правило дбайливого ставлення до енергоресурсів і допомога енергетикам
11:25 - McDonald's відкрив третій ресторан у Черкасах
11:20 - На Київщині після негоди світло повернули для 200 тисяч родин
11:15 - Ціни на нафту завершують червень падінням на 20%
11:11 - Податкова знижка за витратами, понесеними за навчання: алгоритм розрахунку
11:10 - Про перебіг строків, визначених ПКУ, іншим законодавством, контроль за дотриманням якого покладено на контролюючі органи
11:09 - Щодо реєстрації громадянина України (його представника) в ДРФО
11:06 - Як здійснюється вхід до Електронного кабінету за допомогою id.gov.ua (BankID)?
11:05 - Користувач, який отримав КЕП в КНЕДП ДПС, може змінити пароль захисту ключа
11:04 - Умови, за яких бюро адвокатів (адвокатське об’єднання) може бути платником єдиного податку третьої групи
11:03 - З якої дати суб’єкт господарювання не має права здійснювати відповідний вид діяльності, якщо ліцензія на право здійснення такої діяльності видана на визначений строк?
11:02 - Яким чином заповнюється податкова декларація з туристичного збору у разі виправлення самостійно виявлених помилок?
11:00 - Чи може фізична особа, з метою отримання страхового стажу, сплатити єдиний внесок за попередні періоди до 01 січня 2004 року?
11:00 - Захист власної селекції та доступ до світового генофонду: Україна приєднується до Міжнародного договору про генетичні ресурси рослин
10:58 - Перереєстрація резервного РРО з метою зберігання та/або використання такого РРО в новоствореній господарській одиниці
10:57 - Деякі особливості заповнення додатка 3 «Розрахунок загального мінімального податкового зобов’язання за податковий (звітний) рік» до податкової декларації платника єдиного податку четвертої групи
10:56 - Податковий календар на 01 липня 2026 року
10:54 - До уваги платників: відкриваються нові рахунки для зарахування військового збору!
10:52 - До місцевих бюджетів Дніпропетровщини надходження перевищили минулорічні більш ніж на 21,2 млрд гривень
10:51 - З початку поточного року на 22,8 % зросли надходження єдиного внеску від платників Дніпропетровщини
10:49 - Тиждень міжнародного діалогу: як Україна переходить від реформ до побудови ринку капіталу


Більше новин