Електронний рецепт на антибіотики
Щоб забезпечити точність та достовірність інформації щодо закладів охорони здоров’я в ЕСОЗ, Національна служба здоров’я України на постійній основі проводить верифікацію даних з використанням інформації з Єдиного державного реєстру юридичних осіб, фізичних осіб-підприємців та громадських формувань (ЄДР), ліцензійного реєстру Міністерства охорони здоров’я України або ліцензійного реєстру Держлікслужби.
Верифікація – це комплекс перевірки інформації, порівняння, встановлення відповідності та підтвердження відомостей про заклади охорони здоров’я, які мають ліцензію на провадження господарської діяльності з певного виду, в електронній системі охорони здоров’я.
Одним зі складових реєстрів центральної бази даних електронної системи охорони здоров’я (ЦБД ЕСОЗ) є Реєстр суб’єктів господарювання у сфері охорони здоров’я (далі – Реєстр).
Він містить інформацію про заклади охорони здоров’я, які мають ліцензію на медичну практику, видану МОЗ, а також на торгівлю лікарськими засобами та/або ліцензію на провадження діяльності, пов’язаної з обігом наркотичних засобів, психотропних речовин і прекурсорів, видану Державною службою України з лікарських засобів та контролю за наркотиками (Держлікслужба).
У Реєстр вноситься та, відповідно, верифікується така інформація:
– назва та ідентифікаційний код юридичної особи згідно ЄДР (код ЄДРПОУ) чи РНОКПП фізичної особи – підприємця;
– відомості про керівника закладу;
– контактні дані – номер телефону, адреса електронної пошти, адреса вебсайту;
– відомості про місця надання медичних послуг або відокремлені підрозділи аптечних закладів;
– відомості про медичні послуги, що надаються та інша визначена законодавством інформація.
Заклади, які верифікуються НСЗУ, поділяються на такі типи:
- заклад з надання первинної медичної допомоги (зареєстровано 3046* активних закладів);
- заклад з надання вторинної, третинної, паліативної медичної допомоги та реабілітаційної допомоги (зареєстровано 10482* активних закладів);
- заклад з надання екстреної медичної допомоги (зареєстровано 25* активних закладів);
- аптечний заклад (зареєстровано 2793* активних закладів).
* станом на 31.08.2023
Верифікація даних з ЄДР відбувається в автоматичному режимі. Відповідно заклад зможе зареєстроватися в ЕСОЗ та успішно функціонувати при умові, що він вже зареєстрований в ЄДР та має активний статус. Відомості щодо чинної ліцензії вносяться до Реєстру керівниками або уповноваженими особами закладу охорони здоров’я.
Заклад лише тоді зможе успішно пройти верифікацію в ЕСОЗ, якщо усі відомості внесені згідно з чинною ліцензією. У випадку некоректного внесення даних про ліцензію заклад не пройде верифікацію. Подати повторну заявку на верифікацію та активацію в ЦБД ЕСО він зможе лише після того, як виправить перелік розбіжностей в реєстраційних даних. Цей перелік йому надає спеціаліст з верифікації НСЗУ.
За умови успішного проходження верифікації даних користувачі закладу охорони здоров’я отримують можливість повноцінно функціонувати в електронній системі охорони здоров’я – вести медичні записи, виписувати направлення, рецепти, складати плани лікування, створювати електронні медичні висновки, подавати заяву на укладення договорів про медичне обслуговування населення за програмою медичних гарантій тощо.
Користувачі неверифікованих закладів таку можливість матимуть лише після верифікації.
Коректне внесення реєстраційних даних про заклади та відповідність даних ліцензії – важливі фактори для успішної верифікації. Саме керівники закладів охорони здоров’я мають подбати точність та коректність заповнення даних.
Джерело: НСЗУ
Від початку побудови електронної системи охорони здоровʼя (ЕСОЗ) захист даних завжди був пріоритетним завданням. ЕСОЗ – одна з систем в Україні, в якій реалізовані найсучасніші засоби захисту, серед яких: використання користувачами кваліфікованих електронних підписів (КЕП), реалізація архітектурних принципів GDPR (відокремлене зберігання медичних та персональних даних), blockchain-подібні алгоритми, що забезпечують цілісність даних та інші. Так, лише на вході в систему користувачі проходять двофакторну авторизацію: через встановлену МІС та безпосередньо вхід в ЕСОЗ за протоколом OAuth.2.
Система має багаторівневий захист та отримала атестат відповідності комплексної системи захисту інформації.
Також кожен МІС, що підключений до ЦБД, повинен мати атестат відповідності комплексної системи захисту інформації (КСЗІ) відповідно до норм українського законодавства.
Ця вимога передбачена Законом України “Про захист інформації в інформаційно-комунікаційних системах” та іншими нормативно-правовими актами щодо підключення МІС до центральної бази даних ЕСОЗ.
Сьогодні наша держава бореться із загарбником на всіх фронтах і кіберфронт не є винятком. На рівні центральної бази даних адміністратор забезпечує проведення необхідних заходів із захисту інформації та попереджає реальні та потенційні атаки ворога.
Проте захист інформації також не менш важливий і на робочому місці кожного користувача. Для цього закладам охорони здоров’я необхідно:
🔹регулярно оновлювати програмне забезпечення (зокрема,операційних систем, систем керування базами даних, програмних бібліотек тощо);
🔹контролювати цілісність та автентичність ПЗ;
🔹забезпечувати мережевий захист: фільтрація та аналіз мережевого трафіку, виявлення і протидія мережевим атакам і т. д.;
🔹унеможливлювати втрату інформації, забезпечити резервне копіювання даних, захист від несанкціонованого доступу, розмежування прав доступу тощо;
🔹забезпечувати реєстрацію подій, пов’язаних з отриманням користувачами доступу до ресурсів ЗОЗ;
🔹проводити резервування конфігураційних файлів та критично важливих системних файлів;
🔹проводити перевірку кваліфікованого електронного підпису на інформаційних об’єктах в ЗОЗ її користувачами;
🔹забезпечувати антивірусний захист, перевірку на наявність шкідливого програмного коду всіх вкладень, що завантажуються користувачами до ЗОЗ.
Для забезпечення виконання всіх цих заходів доцільно в закладах охорони здоров’я визначити відповідальних за це осіб або ж створити відповідні ІТ підрозділи, а також забезпечити контакт таких осіб чи підрозділів зі службами підтримки медичних інформаційних систем, які працюють у закладі.