Електронна система охорони здоров’я отримала атестат відповідності КСЗІ - державним вимогам захисту інформації

21.01.2020 17:18 | Fin.Org.UA за інформацією КМУ

Норми комплексної системи захисту інформації - лише частина політики безпеки eHealth.
Архітектура системи пройшла міжнародну експертизу і побудована таким чином, щоб виключити варіант найменшої маніпуляції.
eHealth - одна з небагатьох систем в Україні, в якій реалізовані найсучасніші засоби захисту, серед яких: використання користувачами кваліфікованих електронних підписів (КЕП), відокремлене зберігання медичних та персональних даних, алгоритми, що забезпечують цілісність даних та інші. Центральна база даних eHealth знаходиться в захищеному датацентрі в м.
Києві, який також має комплексну систему захисту інформації з підтвердженою відповідністю. На сьогоднішній день, в електронній системі охорони здоров’я відбувається: реєстрація закладів охорони здоров’я; реєстрація облікових записів лікарів, головних лікарів; різні користувачі мають різні права в системі - внесення, перегляд інформації, внесення змін та доповнень до неї; виписка електронного рецепту за програмою “Доступні ліки”; створення, внесення, перегляд та обмін деклараціями про вибір лікаря, який надає первинну медичну допомогу, рецептами, направленнями, медичними записами, іншою інформацією та документами; збереження, автоматичне резервування і відновлення даних; підпис кваліфікованим електронним підписом всіх документів, що вносяться до Центральної бази даних медичними працівниками. В основу архітектури системи покладений принцип орієнтованості на пацієнта.
Тобто дані накопичуються навколо єдиного облікового запису пацієнта.
Згодом пацієнт зможе самостійно керувати доступом до таких даних. За замовчуванням, доступ до медичних даних пацієнта матиме лікар первинної ланки, з яким пацієнт підписав декларацію.
Лікарі-спеціалісти матимуть змогу отримати доступ до окремих епізодів медичної допомоги лише за направленням його лікаря первинної ланки.
В подальшому в системі буде реалізований функціонал, що дозволятиме пацієнту самостійно керувати доступами до власних даних через електронні кабінети пацієнтів, які можуть бути реалізовані в тому числі у мобільних пристроях. Медичні дані, що зберігатимуться в електронній системі охорони здоров’я, є більш захищеними, у порівнянні з існуючими картками пацієнтів на паперових носіях в закладах охорони здоров’я. Раніше була проведена величезна робота з побудови систем захисту даних.
Важливими її етапами були експертні дослідження та отримання експертних висновків про відповідність програмного забезпечення центральної бази даних, засобів криптографічного захисту, розробка та затвердження разом з ДССЗЗІ вимог до електронних медичних інформаційних систем. Попереду ще багато роботи у напрямку захисту інформації, адже норми комплексної системи захисту інформації - це лише частина політики безпеки, яка активно розвивається та оновлюється відповідно до появи нових можливих загроз у сфері кібербезпеки.

Додати коментар

Користувач:
email:





Гроші – це потужно,
На ринку, де все змінюється,
Інвестуй розумно.

- Fin.Org.UA

Новини

18:20 - Оновлені рекомендації щодо інформаційних довідок, які подаються для авторизації діяльності надавачів фінансових платіжних послуг та реєстрації платіжних систем
16:45 - Європейський центробанк підняв облікову ставку вперше за майже 3 роки
16:35 - FlixBus запустив перший внутрішній маршрут з Харкова до Києва
16:23 - Трамп пояснив, за що він любить інфляцію
16:10 - У травні експорт російської нафти знову скоротився – ЗМІ
16:00 - Як геополітика ламає логістичні ланцюги
15:56 - НБУ повідомив, коли Приватбанк може вийти на IPO
15:30 - Курси валют, встановлені НБУ на 12.06.2026
15:30 - Контракт на $1,1 мільярда: ФК Real Madrid продовжив спонсорську угоду з Adidas
15:20 - Таксі тепер продає квіти: Uklon запустив свій маркетплейс
15:15 - Уряд оновлює План України в межах програми Ukraine Facility
14:48 - "Бензин за бронювання" не допоміг: у Криму – провальний старт сезону
14:40 - "Укренерго" попереджає про нову фішинг-схему: ризикують користувачі трьох email-доменів
14:02 - Попри обіцянки влади, у Криму не змогли випустити на маршрути більше автобусів
13:30 - Maestro Hotel Management: 10 років стійкості, розвитку та масштабування в українському hospitality
13:20 - Продешевили: суд визнав незаконним продаж спецдозволу на родовище на Вінниччині
13:15 - Донат замість ґрат: гроші пом'якшують покарання, але не звільняють від нього
13:00 - Французька платформа запустила безкоштовний детектор ШІ-музики на стрімінгах
13:00 - Контракт GORO з Doppelmayr – скільки регіону та інвесторам заробить нова канатна дорога
12:46 - Мінрозвитку визначило перевізників на 65 міжобласних автобусних маршрутах
12:30 - Як прокуратура змушує бізнес відповідати за виконання контракту
12:18 - США стали найбільшим у світі експортером нафти, московія на другому місці
12:00 - У Оманській затоці атакували черговий танкер
11:37 - Загинула працівниця: росіяни вдарили по локомотивному депо у Конотопі
11:03 - Ford відкликає понад півмільйона авто у США через дефект центральної консолі
11:00 - Сплата нарахованої суми пені з військового збору: зазначення коду виду сплати при заповненні реквізиту «Призначення платежу» платіжної інструкції
10:59 - Яким чином громадянин може отримати інформацію про наявність (відсутність) у нього податкового боргу?
10:57 - Яка інформація відображається в реєстрі платників єдиного податку, що розміщується у відкритій та приватній частинах Електронного кабінету?
10:56 - Товари/послуги придбаваються у неплатника ПДВ: чи потрібно зазначати у таблиці даних платника податку коди товарів та коди послуг?
10:55 - Фізична особа, яка провадить незалежну професійну діяльність, отримала збиток: облік доходів і витрат


Більше новин