Як захищені персональні та медичні дані пацієнтів в ЕСОЗ?

Так НСЗУ, як власник центральної бази даних електронної системи охорони здоровʼя, та ДП «Електронне здоровʼя», як її адміністратор, втілюють усі необхідні заходи безпеки та превентивно працює над посиленням безпеки. Крім того, адміністратор здійснює регулярні перевірки безпеки медичних інформаційних систем. Також до моніторингу безпеки залучені експерти провідних міжнародних аудиторських компаній.
Підтвердження того, що дані в системі зберігаються відповідно до вимог, установлених державою є проходження успішної сертифікації та отримання атестата відповідності КСЗІ.
Персональні та медичні дані пацієнтів, визначені законодавством, зберігаються на рівні центральної бази даних ЕСОЗ, що є сукупністю реєстрів даних. Так, під час кожного візиту пацієнта лікар здійснює синхронізацію та відправку даних до ЕСОЗ, засвідчуючи цю дію власним кваліфікованим електронним підписом (КЕП).
Додатково в системі реалізовано принцип відокремленого зберігання персональних та медичних даних пацієнта, що суттєво знижує ризик витоку персоніфікованих даних.
Відмічається, що доступ до інформації, що міститься в ЕСОЗ, надається виключно ідентифікованим та автентифікованим користувачам (лікарям), що мають відповідні права доступу.
Так, лише на вході в систему користувачі проходять двофакторну авторизацію: через встановлену МІС та безпосередньо вхід в ЕСОЗ, на рівні якого і визначаються права доступу користувача.
Доступ до даних про пацієнта за його згодою має сімейний лікар (терапевт, педіатр), з яким пацієнт уклав декларацію. Своєю чергою, лікарі-спеціалісти можуть отримати доступ до релевантних епізодів медичної допомоги лише у випадку направлення сімейного лікаря або іншого лікаря-спеціаліста. Доступ до інших даних лікарів-спеціалістів здійснюється за згодою пацієнта.
Ні безпосередньо медичні інформаційні системи, ні працівники інших інституцій не мають доступу до даних про пацієнта.
Надалі в системі буде реалізований функціонал, що дозволятиме пацієнту самостійно керувати доступами до власних даних через електронні кабінети пацієнтів.
Новые статьи:
- Чому дорослим важливо вакцинуватись: обов’язкові та рекомендовані щеплення
- Не всі водойми безпечні: де в Україні можна купатися, а де – заборонено
- Розширений неонатальний скринінг в Україні: як перші результати формують сталу систему діагностики
- Е-рецепт в Україні: що потрібно знати пацієнтам у 2025 році?
- МОЗ провело п’ятиденну експертну місію TAIEX щодо регулювання косметичної продукції
Также интересно посмотреть:
- Як проходитиме лікування людей, які живуть з ВІЛ-інфекцією за ПМГ-2023?
- В Україну доставили 100 тисяч доз вакцини проти COVID-19 Janssen: деталі
- МОЗ: нові функції в ЕСОЗ для медичних сестер та братів
- НСЗУ: які можливі нововведення до пакетів ПМГ-2023 за напрямом “Терапія”?
- Як приватному медзакладу обрати медичну інформаційну систему? Пояснення МОЗ