Електронна система охорони здоров’я отримала атестат відповідності КСЗІ - державним вимогам захисту інформації

21.01.2020 17:18 | Fin.Org.UA за інформацією КМУ

Норми комплексної системи захисту інформації - лише частина політики безпеки eHealth.
Архітектура системи пройшла міжнародну експертизу і побудована таким чином, щоб виключити варіант найменшої маніпуляції.
eHealth - одна з небагатьох систем в Україні, в якій реалізовані найсучасніші засоби захисту, серед яких: використання користувачами кваліфікованих електронних підписів (КЕП), відокремлене зберігання медичних та персональних даних, алгоритми, що забезпечують цілісність даних та інші. Центральна база даних eHealth знаходиться в захищеному датацентрі в м.
Києві, який також має комплексну систему захисту інформації з підтвердженою відповідністю. На сьогоднішній день, в електронній системі охорони здоров’я відбувається: реєстрація закладів охорони здоров’я; реєстрація облікових записів лікарів, головних лікарів; різні користувачі мають різні права в системі - внесення, перегляд інформації, внесення змін та доповнень до неї; виписка електронного рецепту за програмою “Доступні ліки”; створення, внесення, перегляд та обмін деклараціями про вибір лікаря, який надає первинну медичну допомогу, рецептами, направленнями, медичними записами, іншою інформацією та документами; збереження, автоматичне резервування і відновлення даних; підпис кваліфікованим електронним підписом всіх документів, що вносяться до Центральної бази даних медичними працівниками. В основу архітектури системи покладений принцип орієнтованості на пацієнта.
Тобто дані накопичуються навколо єдиного облікового запису пацієнта.
Згодом пацієнт зможе самостійно керувати доступом до таких даних. За замовчуванням, доступ до медичних даних пацієнта матиме лікар первинної ланки, з яким пацієнт підписав декларацію.
Лікарі-спеціалісти матимуть змогу отримати доступ до окремих епізодів медичної допомоги лише за направленням його лікаря первинної ланки.
В подальшому в системі буде реалізований функціонал, що дозволятиме пацієнту самостійно керувати доступами до власних даних через електронні кабінети пацієнтів, які можуть бути реалізовані в тому числі у мобільних пристроях. Медичні дані, що зберігатимуться в електронній системі охорони здоров’я, є більш захищеними, у порівнянні з існуючими картками пацієнтів на паперових носіях в закладах охорони здоров’я. Раніше була проведена величезна робота з побудови систем захисту даних.
Важливими її етапами були експертні дослідження та отримання експертних висновків про відповідність програмного забезпечення центральної бази даних, засобів криптографічного захисту, розробка та затвердження разом з ДССЗЗІ вимог до електронних медичних інформаційних систем. Попереду ще багато роботи у напрямку захисту інформації, адже норми комплексної системи захисту інформації - це лише частина політики безпеки, яка активно розвивається та оновлюється відповідно до появи нових можливих загроз у сфері кібербезпеки.

Додати коментар

Користувач:
email:





Money talks, it's said
In the market, true indeed
Power and profit

- Fin.Org.UA

Новини

16:23 - ДПС і Світовий банк обговорили архітектуру цифрової трансформації податкової служби
16:22 - Дніпропетровщина: послуга онлайн-сурдоперекладу у ЦОПах – доступ до податкового сервісу без безбар’єрів
15:51 - Шмигаль розповів у Берліні про нову архітектуру енергобезпеки і закликав врахувати уроки України
15:46 - На Прикарпатті ділки викачали з державної ГТС газ на 200 мільйонів гривень
15:30 - Курси валют, встановлені НБУ на 20.05.2026
15:30 - До страхової компанії застосовано захід впливу
15:13 - ОАЕ відновили електроживлення атомного реактора після атаки дрона – МАГАТЕ
15:05 - московіяни поцілили у елеватор "Кернел" на Хмельниччині
14:35 - Великий медцентр пластичної хірургії підозрюють в ухиленні від сплати податків
14:12 - Meta скорочує 8000 співробітників, ще 7000 "перекинуть" на розробку ШІ
13:49 - Вирощування пшениці за допомогою "штучної річки" у пустелі: Єгипет запускає мегапроєкт
13:35 - У McDonald’s суттєво зросли ціни
13:20 - Компенсації за зруйноване житло: на Київщині викрили корупційну схему
13:12 - Київстар розпочинає збір заявок на участь у програмі старту кар'єри "БезВагань"
13:10 - Путін знову хоче переконати Сі Цзіньпіна побудувати "Силу Сибіру-2" – ЗМІ
13:06 - Масштабне дроблення бізнесу: БЕБ провело обшуки у великій секонд-хенд мережі
13:00 - Дмитро Цапенко: "UKRSIBBANK прагне бути активним учасником відбудови країни – як місток між Україною і світом"
12:50 - Міський голова Харкова закликає недопустити неконтрольоване залучення трудових мігрантів
12:30 - Як ШІ "думає" за користувача
12:21 - У Держдумі московія заявили, що російська економіка не витримає продовження війни
12:20 - Темпи падіння ВВП України у квітні скоротилися – Свириденко
11:57 - Дніпропетровщина: послуга онлайн-сурдоперекладу у ЦОПах – доступ до податкового сервісу без безбар’єрів
11:56 - До уваги демобілізованих ФОП!
11:55 - московія вдарила по центру Прилук: є загиблі, пошкоджено підприємство, ТЦ та супермаркет
11:53 - Щодо подання звіту про нарахування, обчислення і сплату внеску на підтримку працевлаштування осіб з інвалідністю за деяких умов
11:51 - До уваги платників акцизного податку!
11:50 - У Німеччині приватизують колишнього топклієнта російського "Газпрому"
11:46 - Придбання будівельного вагончика, який не містить реєстраційного номеру, для використання по всій території України: чи подавати Заяву за ф. № 20-ОПП?
11:45 - Таблиця даних платника ПДВ: особливості заповнення
11:44 - Мобілізований ФОП – платник єдиного податку другої або третьої групи, який продовжував здійснювати господарську діяльність і отримувати доходи, перевищив граничний обсягу доходу: які дії?


Більше новин