Які дані пацієнтів зберігаються в електронній системі охорони здоровʼя

Електронна система охорони здоров’я (ЕСОЗ) складається з центральної бази даних (ЦБД) та медичних інформаційних систем (МІС). ЦБД належить державі в особі Національної служби здоровʼя України (НСЗУ). Тоді як МІС – це програмне забезпечення, через яке медичні заклади можуть зберігати дані в себе в цифровому вигляді та передавати необхідні дані в ЦБД. 

Завдяки електронній системі охорони здоров’я медичні заклади можуть зберігати інформацію в цифровому вигляді, в тому числі в ЦБД для подальшого контрольованого доступу до неї іншими медичними працівниками. А отже, швидше працювати з медичними даними та приймати більш ефективні рішення для надання медичних послуг пацієнту. Пацієнт же використовує такі електронні інструменти як електронні рецепти, направлення, медичні висновки про тимчасову непрацездатність тощо.

Які персональні дані вносяться в ЕСОЗ?

У першу чергу в ЦБД ЕСОЗ вносяться персональні про пацієнта під час його реєстрації.  Зареєструвати пацієнта може будь-який лікар, який працює з ЕСОЗ: як лікар первинної медичної допомоги, так і лікар спеціалізованої ланки.

Персональні дані дозволяють ідентифікувати людину як в ЕСОЗ, так і в інших державних системах, коректно облікувати надане їй медичне обслуговування в електронній медичній карті та надати пацієнту доступ до сервісів (е-рецепти, е-направлення тощо).

Зокрема, в електронну систему вносяться: прізвище, ім’я, по батькові, реєстраційний номер облікової картки платника податків (за наявності), реквізити документа, що посвідчує особу,  контактні дані, інформація про обраний метод автентифікації тощо.

Після внесення даних пацієнт перевіряє їх на відсутність помилок. Якщо помилок немає – лікар накладає на створений в ЕСОЗ запит свій електронний підпис. Відтак запит потрапляє в центральну базу даних та отримує унікальний ідентифікатор пацієнта в системі.

Набір персональних даних про кожного пацієнта й утворює реєстр пацієнтів у складі центральної бази даних. Внесення даних до реєстру регулюється Порядком ведення Реєстру пацієнтів в електронній системі охорони здоровʼя.

Яка медична інформація пацієнта зберігається в ЕСОЗ?

До медичної інформації в ЦБД ЕСОЗ належать: інформація про візити до лікаря, госпіталізації, консультації, плани лікування, інформація про електронні направлення, рецепти, медичні висновки, процедури, імунізації тощо. Ці дані зберігаються і безпосередньо в самому медичному закладі, і передаються в ЦБД через медичні інформаційні системи.

Зберігання медичної інформації організовано окремо від зберігання персональних даних пацієнтів, що забезпечує додатковий захист інформації та конфіденційності пацієнтів. Персональні дані з медичною інформацією пов’язані через унікальний ідентифікатор пацієнта в реєстрі пацієнтів з використанням шифрування для забезпечення неможливості нерегламентованої ідентифікації пацієнта через його медичну інформацію або навпаки.

Завдяки централізованому збереженню медичної інформації в ЦБД ЕСОЗ медичні працівники отримують в режимі реального часу (за згодою пацієнта) повну, зрозумілу та актуальну медичну інформацію для прийняття подальших рішень щодо встановлення діагнозів, призначення лікування тощо.

Набори медичних даних про пацієнта формують реєстр електронних медичних записів, записів про направлення та рецепти і реєстр медичних висновків, які регулюються відповідними порядками МОЗ.

Також рекомендуємо
18 Квітня 2025

Чергові зміни в Електронній системі охорони здоров’я (ЕСОЗ) спрямовані на спрощення роботи як адміністраторів, так і лікарів та середніх медпрацівників. Незабаром оновлення стануть доступними в медичних інфрмаційних системах.

Які зміни стануть доступні – детальніше дізнавайтесь у розʼясненні ⬇️

 

  • Робота з записом пацієнта

 

✅ Невдовзі зʼявиться можливість управляти інформацією про законного представника пацієнта

Невдовзі при реєстрації недієздатного пацієнта (наприклад, дитини) лікар зможе обрати законного (юридичного) представника, який супроводжує дитину на огляді, з-поміж осіб, зареєстрованих в ЕСОЗ. Тепер для цього не потрібно дублювати інформацію в картці дитини.

Додаткові можливості, які стануть доступні:

  • перегляд інформації про законних представників пацієнта;
  • управління звʼязками із записами про законних представників (можливість додати чи деактивувати запис про представника);
  • автоматичне розірвання звʼязку дитини та законного представника після досягнення 18-річчя.

✅ Можливість зазначити набуття цивільної дієздатності пацієнтів з 14 років

У разі набуття пацієнтом цивільної дієздатності лікар зможе підтвердити цей факт  та внести відповідний документ у запис пацієнта.

Так, наприклад, тепер особи, які ще не досягли 18-річчя, але самі вже стали батьками, зможуть бути законними представниками своїх дітей в ЕСОЗ. Для цього лікар має внести відповідні зміни та завантажити документи у запис пацієнта.

Це дозволить пацієнту самостійно приймати рішення, а також управляти власною інформацією без залучення законного представника.

✅ Метод автентифікації з типом “Третя особа” для недієздатних пацієнтів

Тепер метод автентифікації буде автоматично встановлений для всіх недієздатних пацієнтів, для яких зареєстровано звʼязок із законним представником на підставі відповідних документів. Для таких пацієнтів буде встановлено метод автентифікації  “ТРЕТЯ ОСОБА”.

Відповідно медичному працівнику більше не потрібно буде це робити власноруч.

✅ Нові напрямки верифікації: Верифікація пацієнтів до 18 років буде здійснюватися за свідоцтвом про народження

Процес передбачатиме  автоматичну перевірку ПІБ пацієнта, дата його народження, а також серія та номер свідоцтва про народження українського зразка. 

✅ Запис пацієнта та медичного працівника в МІС буде відображати лише статуси верифікації за напрямками

Так, надалі для успішної верифікації пацієнта достатньо, аби дані пацієнта були верифіковані принаймні за одним із напрямків верифікації (тобто за ДРФО (перевірка РНОКПП) – для дорослих та/або ДРАЦСГ (перевірка актового запису про народження) – для дітей).  

✅ Відтепер в інтерфейсі МІС статус верифікації пацієнта буде відображатися не в декларації про вибір лікаря ПМД, а лише в записі про пацієнта

Оскільки статус верифікації пацієнта – невіддільна частина даних пацієнта в ЕСОЗ – як і раніше ця інформація буде завжди доступна лікареві у записі пацієнта.

Нагадаємо: що оновити персональні дані пацієнта може БУДЬ-ЯКИЙ лікар, авторизований в системі, незалежно від його посади, спеціальності та місця роботи.

 

  • Робота з медичними записами

 

✅ Облік періоду отримання результатів дослідження

За потреби медпрацівник зможе зазначити дату або період отримання результатів дослідження в Діагностичному звіті.

✅ Завершити план лікування може не лише його автор, але й інші лікарі цього ж закладу

Раніше завершити план лікування міг виключно лікар, який створив даний план лікування. Незабаром це зможуть зробити й інші лікарі закладу, в якому працює автор плану лікування.

Це дозволить забезпечити коректний облік у разі якщо, наприклад, лікар звільнився без потреби дублювати інформацію.

 

  • Оновлення можливостей для медичних працівників

 

✅ Нові можливості для медичних сестер та братів

Невдовзі середні медичні працівники зможуть виконувати призначення за е-направленням категорії “Хірургічні процедури”. 

Це підвищить самостійність середнього медичного персоналу при виконанні інтервенцій які можуть здійснюватися ними самостійно відповідно до НПА та протоколів.

Нові можливості для медичних координаторів

У медичного координатора з’являється можливість отримати дані про Епізод медичної допомоги (Епізод МД), який пов’язаний із електронними медичними записами (ЕМЗ), що були передані як супровідна інформація Плану лікування та/або обгрунтування Призначення плану лікування.

Це означає, що за потреби медичний координатор ЗОЗ зможе створити запит на доступ до такого Епізоду МД для перегляду ЕМЗ, що сприятиме кращій координації медичних послуг.

Разом з тим впроваджується зміна, яка передбачає, що медкоординатор не матиме можливості підписувати заявку на створення чи оновлення запису про пацієнта. Такі дії для інших типів користувачів залишаються без змін.

 

  • Для адміністраторів: управління медичним закладом

 

✅ При деактивації місця провадження діяльності (надання послуг) медичного закладу відбуватиметься додаткова перевірка

Якщо під час деактивації закладу буде виявлено наявність активних працівників, які мають зв’язок з таким місцем надання медпослуг, що підлягає деактивації, деактивація буде заблокована.

У такому разі усі пов’язані активні працівники повинні бути закріплені за іншим місцем надання послуги або деактивовані керівником закладу. Таким чином зменшиться кількість випадкового внесення змін.

 

  • Відпуск лікарських засобів за е-рецептом на основі медканабісу

 

✅ Впроваджується інтеграція між ЕСОЗ та Електронною системою обліку обігу медичного канабісу (ЕСОРК)

Для забезпечення прозорого обігу ліків буде забезпечено інтеграцію ЕСОРК та ЦБД ЕСОЗ щодо е-рецептів на лікарські засоби на основі медичного канабісу.

Перевірка наявності зареєстрованих видів господарської діяльності за додатковою ліцензією щодо реалізації (відпуску) та виготовлення екстемпоральних лікарських засобів на основі рослинної субстанції канабісу

Це необхідна умова для роботи аптек з е-рецептами на ліки на основі медичного канабісу.

Нагадаємо, що перевірка наявності в аптеки виду господарської діяльності щодо реалізації (відпуску) наркотичних (психотропних) лікарських засобів продовжує здійснюватися як і раніше.

1 Вересня 2023

Безпека даних в електронній системі охорони здоров’я починається з робочого місця лікаря. Час від часу лікарям при авторизації в ЕСОЗ потрібно змінювати пароль. Виникає питання, чому виникає така ситуація? Відповідь проста: усе заради безпеки. Вимога регулярної зміни паролю передбачена на рівні центральної бази даних ЕСОЗ. 

Це є частиною комплексної системи захисту ЕСОЗ, яка забезпечується на організаційному, програмному та апаратному рівнях безпеки.

Тому радимо усім без винятку користувачам дбати про свою кібербезпеку – своєчасно змінювати паролі та забезпечувати надійність та недоступність своїх даних для входу в ЕСОЗ.

ДП “Електронне здоров’я” здійснює комплексні тестування безпеки ЕСОЗ. При цьому наявність атестату відповідності комплексної системи захисту інформації (КСЗІ) МІС – лише частина вимог, які має забезпечувати МІС. 

Крім penetration-тестів (тестів на проникнення), ми перевіряє­мо весь шлях, яким рухається користувач системи, працюючи з даними. Це і норми двохетапної авторизації, використання й зміни паролів та інші інструменти безпеки.

Рекомендації з безпеки для лікарів: 

Рекомендації з безпеки даних в ЕСОЗ для лікарів 

Не передавайте нікому свої логіни і паролі авторизації в МІС та ЕСОЗ

Не зберігайте свої паролі на паперових носіях, в доступному для інших місці, наприклад, в документах на робочому комп’ютері

Вкотре зауважимо, що безпека даних в електронній системі охорони здоров’я починається з робочого місця. Саме тому, подбайте про безпечне сховище для своїх паролів.

Використовуйте сервіси-сховища для безпечного зберігання ваших паролів. Такі сервіси надають безпечне сховище для паролів, а також мають додаткові функції, як от автозаповнення, генерацію надійних паролів, двофакторну аутентифікацію та ін. 

Нікому не передавайте пароль та носій КЕП. Адже кваліфікований електронний підпис забезпечує найвищий рівень довіри до ідентифікаційних даних особи. Передача свого КЕП сторонній особі, котра не має достатньої медичної кваліфікації, може призвести до ризиків та помилок, які є вашою особистою відповідальністю.

Зберігайте свій КЕП на захищених носіях

Залишаючи робоче місце, блокуйте екран ноутбука – Зберігайте всі паперові документи пацієнтів згідно з вимогами законодавства

Використовуйте тільки ліцензійне програмне забезпечення на своєму комп’ютері

Якщо ви забули пароль в ЕСОЗ, пройдіть процедуру відновлення в медичній інформаційній системі.

Не використовуйте пароль “123”, дату свого народження чи прізвище та імʼя.

Переглядайте алгоритм дій, як змінити пароль авторизації в ЕСОЗ.

29 Квітня 2024
⚡️ Усі учасники вебінару “Верифікація даних пацієнта: Нові напрями. Що змінилося?” можуть отримати 1 бал БПР за проходження навчання!
❓Що для цього потрібно?
1. Перейдіть на сторінку вебінару на платформі Академії НСЗУ та зареєструйтеся на проходження навчання – https://academy.nszu.gov.ua/course/view.php?id=217
2. За необхідності – перегляньте запис вебінару ще раз та ознайомтеся із презентацією.
3. Пройдіть тест по змісту вебінару.
4. У разі успішного складання тесту – система згенерує сертифікат і ви отримаєте додатковий бал БПР.
Нагадуємо що на вебінарі спікери надали відповіді на поширені питання та розказали про те:
🔸які нові напрями верифікації пацієнтів зʼявилися в ЕСОЗ
🔸що змінюється та на що варто звернути увагу медичним працівникам
🔸яка роль лікаря-спеціаліста у верифікації пацієнтів
🔸що робити, якщо дані не верифіковано, та як комунікувати з пацієнтом
🔸топ-помилок, виявлених у ході верифікації.
10 Січня 2022

Шановні партнери та користувачі ЕСОЗ!

З метою оптимізації та покращення продуктивності системи ЕСОЗ, проводимо планові технологічні роботи.

Задля мінімізації можливих незручностей для користувачів, регламентні роботи відбуватимуться з 22:00 10.01.2022 та до 22:40 10.01.2022  .

Дякуємо за розуміння!