Res --> Офіційний сайт міста Южноукраїнськ | Як захищені персональні та медичні дані пацієнтів в ЕСОЗ
AA

Як захищені персональні та медичні дані пацієнтів в ЕСОЗ

В умовах воєнного стану та підвищеної загрози кібератак зі сторони російської федерації дотримання вимог безпеки є пріоритетом №1 електронної системи охорони здоровʼя (ЕСОЗ). На сьогодні дані, які зберігаються в ЕСОЗ, є більш захищеними, ніж ті, що зберігаються на паперових носіях у медичних закладах. Щобільше – на відміну від паперових карток внесення даних в ЕСОЗ гарантує їх цілісність та збереженість. Міністерство охорони здоров’я відповіло на найбільш поширені питання щодо захисту персональних та медичних даних пацієнтів в ЕСОЗ.

Як втілюється захист національної електронної системи охорони здоров’я?

НСЗУ, як власник центральної бази даних електронної системи охорони здоров’я, та ДП «Електронне здоров’я», як її адміністратор, втілюють усі необхідні заходи безпеки та превентивно працює над посиленням безпеки. Крім того, адміністратор здійснює регулярні перевірки безпеки медичних інформаційних систем. Також до моніторингу безпеки залучені експерти провідних міжнародних аудиторських компаній.

Як підтверджується захист даних в ЕСОЗ?

Окрім іншого, центральна база даних ЕСОЗ успішно пройшла сертифікацію та отримала атестат відповідності КСЗІ. Щобільше – усі медичні інформаційні системи, які здійснюють обмін даними з центральною базою даних ЕСОЗ, також отримали атестат відповідності КСЗІ. Іншими словами, це підтвердження того, що дані в системі зберігаються відповідно до вимог, установлених державою. 

Чи зберігаються персональні дані про пацієнта в медичних інформаційних системах?

Персональні та медичні дані пацієнтів, визначені законодавством, зберігаються на рівні центральної бази даних ЕСОЗ, що є сукупністю реєстрів даних. Так, під час кожного візиту пацієнта лікар здійснює синхронізацію та відправку даних до ЕСОЗ, засвідчуючи цю дію власним кваліфікованим електронним підписом (КЕП).

Додатково в системі реалізовано принцип відокремленого зберігання персональних та медичних даних пацієнта, що суттєво знижує ризик витоку персоніфікованих даних.

Як захищений доступ до даних в ЕСОЗ?

Доступ до інформації, що міститься в ЕСОЗ, надається виключно ідентифікованим та автентифікованим користувачам (лікарям), що мають відповідні права доступу. 

Так, лише на вході в систему користувачі проходять двофакторну авторизацію: через встановлену МІС та безпосередньо вхід в ЕСОЗ, на рівні якого і визначаються права доступу користувача.

Хто має доступ до моєї медичної інформації?

Доступ до даних про пацієнта за його згодою має сімейний лікар (терапевт, педіатр), з яким пацієнт уклав декларацію.  Своєю чергою, лікарі-спеціалісти можуть отримати доступ до релевантних епізодів медичної допомоги лише у випадку направлення сімейного лікаря або іншого лікаря-спеціаліста. Доступ до інших даних лікарів-спеціалістів здійснюється за згодою пацієнта.

Читайте також

 Шановні Почесні донори!

Управління охорони здоров'я Южноукраїнської міської ради

14 червня відзначається Всесвітній день Донора крові. Бюджетом Южноукраїнської міської територіал...

Звіт про виконання міської комплексної програми "Охорона здоров’я в Южноукраїнській міській територіальній громаді" на 2021 – 2025 роки, затвердженої рішенням Южноукраїнської міської ради від 22.04.2021 № 324 за 2023 рік

Управління охорони здоров'я Южноукраїнської міської ради

Бюджетом Южноукраїнської міської територіальної громади з 01.01.2023 по 31.12.2023 (далі – зві...

Звіт про виконання міської комплексної програми "Охорона здоров’я в Южноукраїнській міській територіальній громаді" на 2021 – 2025 роки

Управління охорони здоров'я Южноукраїнської міської ради

Звіт про виконання міської комплексної програми "Охорона здоров’я в Южноукраїнській мі...

Спалах гепатиту А на Вінниччині визначено як надзвичайну ситуацію на рівні області, протиепідемічні заходи посилюють

Управління охорони здоров'я Южноукраїнської міської ради

Спалах гепатиту А на Вінниччині визначено як надзвичайну ситуацію на рівні області, протиепідемічні...