Електронна система охорони здоров’я отримала атестат відповідності КСЗІ - державним вимогам захисту інформації

21.01.2020 17:18 | Fin.Org.UA за інформацією КМУ

Норми комплексної системи захисту інформації - лише частина політики безпеки eHealth.
Архітектура системи пройшла міжнародну експертизу і побудована таким чином, щоб виключити варіант найменшої маніпуляції.
eHealth - одна з небагатьох систем в Україні, в якій реалізовані найсучасніші засоби захисту, серед яких: використання користувачами кваліфікованих електронних підписів (КЕП), відокремлене зберігання медичних та персональних даних, алгоритми, що забезпечують цілісність даних та інші. Центральна база даних eHealth знаходиться в захищеному датацентрі в м.
Києві, який також має комплексну систему захисту інформації з підтвердженою відповідністю. На сьогоднішній день, в електронній системі охорони здоров’я відбувається: реєстрація закладів охорони здоров’я; реєстрація облікових записів лікарів, головних лікарів; різні користувачі мають різні права в системі - внесення, перегляд інформації, внесення змін та доповнень до неї; виписка електронного рецепту за програмою “Доступні ліки”; створення, внесення, перегляд та обмін деклараціями про вибір лікаря, який надає первинну медичну допомогу, рецептами, направленнями, медичними записами, іншою інформацією та документами; збереження, автоматичне резервування і відновлення даних; підпис кваліфікованим електронним підписом всіх документів, що вносяться до Центральної бази даних медичними працівниками. В основу архітектури системи покладений принцип орієнтованості на пацієнта.
Тобто дані накопичуються навколо єдиного облікового запису пацієнта.
Згодом пацієнт зможе самостійно керувати доступом до таких даних. За замовчуванням, доступ до медичних даних пацієнта матиме лікар первинної ланки, з яким пацієнт підписав декларацію.
Лікарі-спеціалісти матимуть змогу отримати доступ до окремих епізодів медичної допомоги лише за направленням його лікаря первинної ланки.
В подальшому в системі буде реалізований функціонал, що дозволятиме пацієнту самостійно керувати доступами до власних даних через електронні кабінети пацієнтів, які можуть бути реалізовані в тому числі у мобільних пристроях. Медичні дані, що зберігатимуться в електронній системі охорони здоров’я, є більш захищеними, у порівнянні з існуючими картками пацієнтів на паперових носіях в закладах охорони здоров’я. Раніше була проведена величезна робота з побудови систем захисту даних.
Важливими її етапами були експертні дослідження та отримання експертних висновків про відповідність програмного забезпечення центральної бази даних, засобів криптографічного захисту, розробка та затвердження разом з ДССЗЗІ вимог до електронних медичних інформаційних систем. Попереду ще багато роботи у напрямку захисту інформації, адже норми комплексної системи захисту інформації - це лише частина політики безпеки, яка активно розвивається та оновлюється відповідно до появи нових можливих загроз у сфері кібербезпеки.

Додати коментар

Користувач:
email:





Bonds are bought and sold,
Trading floors are full of noise,
The rhythm of growth.

- Fin.Org.UA

Новини

23:00 - Новини від Міністерства енергетики України
23:00 - Регуляторні акти Міністерства енергетики України
22:35 - "Висновки зроблено": Гороховський вибачився за скандал з фото клієнтки monobank
21:55 - Заступника голови Ощадбанку відсторонили від частини обов'язків через оголошену підозру
21:00 - Новини 11 березня: новий рейтинг Forbes, скандал з Гороховським
20:55 - В Києві викрили схему незаконного ввезення товарів з Китаю на мільйони гривень
20:30 - "Креді Агріколь" купує банк "Львів"
20:18 - Комісією завершено відбір кандидатів на посади членів наглядових рад підприємств ПЕК
20:02 - Поглинання між нафтовими компаніями другий рік поспіль були незначними
19:40 - Київ витратить 65 мільйонів на оздоблення парку та мосту на Оболоні
19:20 - 12 березня по всій Україні графіки відключень світла діятимуть ввечері
19:00 - Анатолій Куцевол ознайомив Президентку Бундестагу Німеччини з наслідками російських атак на одну зі столичних ТЕЦ
18:51 - Мінцифра повідомила, як планує змінити ринок азартних ігор
18:45 - Надходження військового збору зросли на третину: які регіони сплатили найбільше
18:27 - московія через тиск на бюджет шукає, які витрати сокротити – Reuters
18:15 - Banks Have Sufficient Foreign Cash Holdings: Results of Cash Supply Transactions
18:15 - Запас валюти в касах банків є достатнім – результати операцій з підкріплення кас банків
18:10 - НБУ просить Гороховського пояснень щодо опублікованого фото клієнтки monobank
18:04 - Зеленський: Україна повинна повідомити ЄС про дату можливого відновлення нафтопроводу "Дружба"
17:50 - Олександр Краснолуцький: Схема зелених інвестицій — дієвий інструмент практичної кліматичної співпраці між Україною та Іспанією
17:50 - 14 кандидатів на посаду голови АРМА пройшли тестування на знання законодавства
17:49 - Азербайджан хоче збільшити поставки газу до Євросоюзу
17:37 - У лютому загальна кількість небанківських фінансових установ зменшилася на вісім компаній
17:34 - Управління з питань управління відходами
17:25 - московіяни заявляють про атаку на інфраструктуру "Турецького потоку"
17:17 - Ліміт № 43/2026 від 04.03.2026 на використання природних ресурсів у межах Дунайського біосферного заповідника на 2026 рік
17:15 - Ліміт № 42/2026 від 25.02.2026 на використання природних ресурсів у межах Кам’янець-Подільського ботанічного саду загальнодержавного значення на 2026 рік
17:12 - Ліміт № 41/2025 від 18.12.2025 на використання природних ресурсів у межах ботанічного саду загальнодержавного значення Ужгородського національного університету на 2025 рік
17:10 - Ліміт № 40/2025 від 04.12.2025 на використання природних ресурсів у межах Нижньодністровського НПП на 2026 рік
17:10 - МЕА вивільнить найбільші в історії нафтові резерви


Більше новин