Електронна система охорони здоров’я отримала атестат відповідності КСЗІ - державним вимогам захисту інформації

21.01.2020 17:18 | Fin.Org.UA за інформацією КМУ

Норми комплексної системи захисту інформації - лише частина політики безпеки eHealth.
Архітектура системи пройшла міжнародну експертизу і побудована таким чином, щоб виключити варіант найменшої маніпуляції.
eHealth - одна з небагатьох систем в Україні, в якій реалізовані найсучасніші засоби захисту, серед яких: використання користувачами кваліфікованих електронних підписів (КЕП), відокремлене зберігання медичних та персональних даних, алгоритми, що забезпечують цілісність даних та інші. Центральна база даних eHealth знаходиться в захищеному датацентрі в м.
Києві, який також має комплексну систему захисту інформації з підтвердженою відповідністю. На сьогоднішній день, в електронній системі охорони здоров’я відбувається: реєстрація закладів охорони здоров’я; реєстрація облікових записів лікарів, головних лікарів; різні користувачі мають різні права в системі - внесення, перегляд інформації, внесення змін та доповнень до неї; виписка електронного рецепту за програмою “Доступні ліки”; створення, внесення, перегляд та обмін деклараціями про вибір лікаря, який надає первинну медичну допомогу, рецептами, направленнями, медичними записами, іншою інформацією та документами; збереження, автоматичне резервування і відновлення даних; підпис кваліфікованим електронним підписом всіх документів, що вносяться до Центральної бази даних медичними працівниками. В основу архітектури системи покладений принцип орієнтованості на пацієнта.
Тобто дані накопичуються навколо єдиного облікового запису пацієнта.
Згодом пацієнт зможе самостійно керувати доступом до таких даних. За замовчуванням, доступ до медичних даних пацієнта матиме лікар первинної ланки, з яким пацієнт підписав декларацію.
Лікарі-спеціалісти матимуть змогу отримати доступ до окремих епізодів медичної допомоги лише за направленням його лікаря первинної ланки.
В подальшому в системі буде реалізований функціонал, що дозволятиме пацієнту самостійно керувати доступами до власних даних через електронні кабінети пацієнтів, які можуть бути реалізовані в тому числі у мобільних пристроях. Медичні дані, що зберігатимуться в електронній системі охорони здоров’я, є більш захищеними, у порівнянні з існуючими картками пацієнтів на паперових носіях в закладах охорони здоров’я. Раніше була проведена величезна робота з побудови систем захисту даних.
Важливими її етапами були експертні дослідження та отримання експертних висновків про відповідність програмного забезпечення центральної бази даних, засобів криптографічного захисту, розробка та затвердження разом з ДССЗЗІ вимог до електронних медичних інформаційних систем. Попереду ще багато роботи у напрямку захисту інформації, адже норми комплексної системи захисту інформації - це лише частина політики безпеки, яка активно розвивається та оновлюється відповідно до появи нових можливих загроз у сфері кібербезпеки.

Додати коментар

Користувач:
email:





Фінансові ринки,
Де золото, де нафта –
Звичайні зміни.

- Fin.Org.UA

Новини

16:30 - Правило "Болар" працює на пацієнтів, економіку та експорт
16:10 - Суди закривають більшість справ корупціонерів, яких виявило НАЗК – ЗМІ
16:10 - Нацбанк оштрафував "Укрпошту" на 2,5 мільйона гривень
15:40 - ВВП України продовжив зростання після спаду на початку року: як змінився у травні
15:30 - Курси валют, встановлені НБУ на 24.06.2026
15:25 - Ринок безалкогольних напоїв зростає: хто отримує найбільші доходи
15:17 - До АТ “УКРПОШТА” застосовано заходи впливу
14:50 - московія може почати імпортувати та субсидувати пальне після втрати 25% виробництва – ЗМІ
14:35 - Окупаційна влада Криму зізналася, що не знає, коли паливо буде у продажу
14:21 - Фінансовій компанії відкликано ліцензію
14:00 - Фріланс — що це таке, як стати фрілансером і почати заробляти в 2026 році в Україні
13:58 - Зерно за "Шахеди": правоохоронці розслідують постачання українського ячменю до Ірану
13:40 - Десятки мільйонів гривень соцвиплат родичам: правоохоронці викрили махінації у Дрогобицькій РДА
13:05 - На Львівщині ексдепутату повідомили про підозру у оборудках з комунальним майном
13:00 - MG посилює позиції в Україні: нові моделі, технології та користувацькі можливості
12:55 - "Повна херня". НБУ вимагає звільнення керівника "Укрпошти" Смілянського
12:45 - Смілянський пригрозив Пишному судами й порадив не рухати активи
12:35 - ЄБРР надає Києву 150 мільйонів євро на модернізацію метрополітену
12:30 - Ринок землі набирає обертів: ціни, регіони та тренди 2026 року
12:25 - Смілянський відреагував на рішення НБУ про його звільнення
12:10 - Після ударів московія знеструмлені споживачі у п’яти областях
11:50 - Суд заарештував квартиру та машиномісце Кулеби
11:48 - Безбар’єрність комунікацій: адміністративні та електронні послуги орієнтовані на комфорт платників податків
11:45 - Термін, в який контролюючий орган проводить перерахунок суми транспортного податку у разі виявлення розбіжностей
11:43 - До уваги платників акцизного податку!
11:42 - Які ставки ПСП застосовуються до заробітної плати особи з інвалідністю та батьків дітей з інвалідністю?
11:41 - Додаток ПН до Податкової декларації з податку на прибуток підприємств: як заповнюється поле «Код нерезидента в країні резиденції» у разі відсутності інформації про код нерезидента?
11:40 - Довідка про реєстрацію особи громадянином України – дитини, яка народилась за кордоном, батьками – громадянами України подається за наявності такого документа
11:40 - Посадовця "Київзеленбуду" підозрюють у приховуванні майна на мільйони гривень
11:39 - Окремі види діяльності згідно з КВЕД ДК 009:2010 не дають права на застосування спрощеної системи оподаткування і платник не планує їх здійснювати: чи можна у заяві про застосування спрощеної системи оподаткування зазначити такий код виду діяльності?


Більше новин