Електронна система охорони здоров’я отримала атестат відповідності КСЗІ - державним вимогам захисту інформації

21.01.2020 17:18 | Fin.Org.UA за інформацією КМУ

Норми комплексної системи захисту інформації - лише частина політики безпеки eHealth.
Архітектура системи пройшла міжнародну експертизу і побудована таким чином, щоб виключити варіант найменшої маніпуляції.
eHealth - одна з небагатьох систем в Україні, в якій реалізовані найсучасніші засоби захисту, серед яких: використання користувачами кваліфікованих електронних підписів (КЕП), відокремлене зберігання медичних та персональних даних, алгоритми, що забезпечують цілісність даних та інші. Центральна база даних eHealth знаходиться в захищеному датацентрі в м.
Києві, який також має комплексну систему захисту інформації з підтвердженою відповідністю. На сьогоднішній день, в електронній системі охорони здоров’я відбувається: реєстрація закладів охорони здоров’я; реєстрація облікових записів лікарів, головних лікарів; різні користувачі мають різні права в системі - внесення, перегляд інформації, внесення змін та доповнень до неї; виписка електронного рецепту за програмою “Доступні ліки”; створення, внесення, перегляд та обмін деклараціями про вибір лікаря, який надає первинну медичну допомогу, рецептами, направленнями, медичними записами, іншою інформацією та документами; збереження, автоматичне резервування і відновлення даних; підпис кваліфікованим електронним підписом всіх документів, що вносяться до Центральної бази даних медичними працівниками. В основу архітектури системи покладений принцип орієнтованості на пацієнта.
Тобто дані накопичуються навколо єдиного облікового запису пацієнта.
Згодом пацієнт зможе самостійно керувати доступом до таких даних. За замовчуванням, доступ до медичних даних пацієнта матиме лікар первинної ланки, з яким пацієнт підписав декларацію.
Лікарі-спеціалісти матимуть змогу отримати доступ до окремих епізодів медичної допомоги лише за направленням його лікаря первинної ланки.
В подальшому в системі буде реалізований функціонал, що дозволятиме пацієнту самостійно керувати доступами до власних даних через електронні кабінети пацієнтів, які можуть бути реалізовані в тому числі у мобільних пристроях. Медичні дані, що зберігатимуться в електронній системі охорони здоров’я, є більш захищеними, у порівнянні з існуючими картками пацієнтів на паперових носіях в закладах охорони здоров’я. Раніше була проведена величезна робота з побудови систем захисту даних.
Важливими її етапами були експертні дослідження та отримання експертних висновків про відповідність програмного забезпечення центральної бази даних, засобів криптографічного захисту, розробка та затвердження разом з ДССЗЗІ вимог до електронних медичних інформаційних систем. Попереду ще багато роботи у напрямку захисту інформації, адже норми комплексної системи захисту інформації - це лише частина політики безпеки, яка активно розвивається та оновлюється відповідно до появи нових можливих загроз у сфері кібербезпеки.

Додати коментар

Користувач:
email:





AID, OECD
Development and cooperation
Investing in growth

- Fin.Org.UA

Новини

17:44 - Війна проти Ірану додасть в московитський бюджет 9 мільярдів доларів – Reuters
17:15 - ДПС запустила сервіс – податковий супровід ветеранського підприємництва
17:10 - В OLX розповіли, що думають про оподаткування цифрових платформ
17:00 - Як блокчейн "перепрошиває" фондовий ринок
17:00 - Посадовців "Укрзалізниці" підозрюють у розтраті 4,4 мільйона під час закупівлі комплектуючих
16:40 - McDonald's відкрив десятий ресторан в Одесі
16:37 - Генпрокурор розповів про схему, за якою екснардеп Деркач отримав землі заповідника
16:20 - ЄС пом'якшить правила імпорту газу, щоб уникнути дефіциту
15:58 - Оренда держмайна: за квартал ФДМ вже на третину виконав річний план
15:56 - Ощадбанк першим запустив окремі умови кредитування авто з пробігом від офіційних дилерів
15:45 - В Україні зросла інфляція: що у березні подорожчало найбільше
15:30 - Курси валют, встановлені НБУ на 10.04.2026
15:20 - Нафтові доходи московія зросли до рівня 2022 року – Bloomberg
15:10 - ВІДДІЛ КОМУНІКАЦІЙ З ГРОМАДСЬКІСТЮ УПРАВЛІННЯ ІНФОРМАЦІЙНОЇ ВЗАЄМОДІЇ ГУ ДПС У ДНІПРОПЕТРОВСЬКІЙ ОБЛАСТІ (ТЕРИТОРІЯ ОБСЛУГОВУВАННЯ - МІСТО ДНІПРО) ІНФОРМУЄ!
15:10 - fint8 та Мінекономіки запускають безоплатний курс фінансового управління для CEO та власників бізнесу
15:07 - ВАКС звернувся з клопотанням про екстрадицію Дубілета у справі ПриватБанку
15:00 - В Україні капуста продовжує стрімко дешевшати: скільки вона вже коштує
14:43 - Про термін, в який контролюючий орган надсилає (вручає) вимогу про сплату боргу (недоїмки) платнику єдиного внеску
14:39 - Який документ надається контролюючим органом для підтвердження скасування (відкликання) ППР про сплату податку на нерухоме майно?
14:38 - Що відноситься до стаціонарного джерела забруднення атмосфери?
14:36 - До уваги ФОП – платників єдиного податку четвертої групи, які визначають МПЗ!
14:35 - TAX Control – простий і зручний спосіб повідомити про порушення
14:33 - Сервіс «Онлайн-навчання» – доступний інформаційний ресурс необхідних податкових знань
14:32 - Чи може платник ПДВ надати інформацію щодо видів діяльності, які не зазначені в попередньо поданій таблиці даних платника?
14:31 - Фізична особа, яка провадить незалежну професійну діяльність, може вести облік доходів і витрат в Електронному кабінеті
14:30 - Британці розповіли, як захищають свою підводну інфраструктуру від московія
14:30 - Чи варто зараз будувати заводи
14:29 - Як у Звіті № 1-ОП відображається продукція/товар, передана/отримана на відповідальне зберігання?
14:27 - Деклараційна кампанія 2026: строки сплати податкових зобов’язань за результатами декларування
14:26 - Податковий календар на 10 квітня 2026 року


Більше новин