Як захищені медичні дані пацієнта в ЦБД ЕСОЗ?

Безпека усіх даних електронної системи охорони здоров’я (ЕСОЗ) – це один із топ-пріоритетів, який закладено в основу системи. Так, на відміну від паперових карток, медична інформація в ЕСОЗ технологічно зберігається окремо від персональних даних пацієнта. Таким чином забезпечується розмежування пацієнтських даних, що є однією з складових безпеки і значно підвищує її рівень.

Дані, що стосуються здоров’я (скарги, факт звернення за меддопомогою, діагноз, обстеження, огляди і їх результати тощо) належить до медичних даних, безпека яких становить особливий ризик для прав і свобод людини. Сьогодні детальніше розкажемо про те, що таке медичні дані і як забезпечується їх захист в ЦБД ЕСОЗ. 

Що таке медичні дані? 

В українському та міжнародному законодавстві немає розмежування між медичними та персональнии даними. Медичні дані є частиною персональної інформації людини. 

Медична інформація про пацієнта – це інформація про стан здоров’я пацієнта, його діагноз, відомості, одержані під час медичного обстеження, зокрема відповідні медичні документи, що стосуються здоров’я пацієнта (Постанова КМУ №411 від 28 квітня 2018 року). 

Згідно з General Data Protection Regulation (GDPR) «персональні електронні дані про здоров’я» означають дані щодо здоров’я та генетичні дані, оброблені в електронній формі. 

Також існує  поняття «неперсональні електронні дані про здоров’я», що означає електронні дані про здоров’я, відмінні від персональних електронних даних про здоров’я, зокрема, анонімізовані дані, які більше не стосуються ідентифікованої фізичної особи («суб’єкт даних»), а також дані, які ніколи не стосувалися суб’єкта даних.

Як в українському, так і в міжнародному законодавстві людина має право на захист своїх персональних даних.  

У Загальній декларації прав людини від 10 грудня 1948 року йдеться про те, що “ніхто не може зазнавати безпідставного втручання у його особисте і сімейне життя, безпідставного посягання на недоторканність його житла, тайну його кореспонденції або на його честь і репутацію. Кожна людина має право на захист закону від такого втручання або таких посягань” (стаття 12). 

Європейська конвенція про захист прав людини та основоположних свобод від 1950 року у статті 8 визначає право на повагу до приватного і сімейного життя: “Кожен має право на повагу до свого приватного і сімейного життя, до свого житла і кореспонденції. Органи державної влади не можуть втручатись у здійснення цього права, за винятком випадків, коли втручання здійснюється згідно із законом і є необхідним у демократичному суспільстві в інтересах національної та громадської безпеки чи економічного добробуту країни, для запобігання заворушенням чи злочинам, для захисту здоров’я чи моралі або для захисту прав і свобод інших осіб”. 

Отже, у міжнародному правовому полі наразі часто немає поділу на медичні та персональні дані. Так, наприклад, статтею 7 Закону України “Про захист персональних даних” забороняється обробка персональних даних про, зокрема, “даних, що стосуються здоров’я, статевого життя, біометричних або генетичних даних”, крім випадків, передбачених таким законом. 

Медична інформація про пацієнта є частиною його персональних даних і є так званими “чутливими даними”, які потребують особливого захисту. Так, наприклад, стаття 6 Закону України “Про психіатричну допомогу” висуває додаткові правила щодо конфіденційності відомостей щодо стану психічного здоров’я. 

Про міжнародні стандарти захисту і безпеки медичних даних

Задля підвищення рівня безпеки в ЕСОЗ дані розділені на персональні і медичні – технологічно зберігаються відокремлено. Це відповідає найкращим практикам регулювання захисту і безпеки персональних даних. Так, GDPR визначає особливий статус медичних даних, які мають зберігатися окремо або в зашифрованій формі, тобто вимагає анонімізації для зниження ризиків витоку персональних даних. 

Стандарт Information Security Management in Health (ISO 27799) дещо розширює вимоги до збереження даних у сфері охорони здоров’я і визначає вимоги до логічного та фізичного розмежування медичних та особистих даних.

В американському законодавстві також йдеться про те, що медична інформація (Protected Health Information) повинна бути шифрованою під час збереження та передачі. Зокрема, Health Insurance Portability and Accountability Act (HIPAA) вимагає логічного та фізичного розділення особистої ідентифікаційної інформації (Personally Identifiable Information) та медичної інформації (Protected Health Information). У документі йдеться про те, що контроль доступу до медичних даних здійснюється за принципом «мінімально необхідного доступу» (least privilege access). 

Fast Healthcare Interoperability Resources (HL7 FHIR) як стандарт правил і специфікацій безпечного обміну електронними даними в охороні здоров’я також рекомендує логічне розділення ідентифікаційної інформації та медичних записів. Стандарт передбачає зберігання персональних даних окремо, а в медичних записах використовувати унікальні ідентифікатори замість особистої інформації.

Як медичні дані вносяться в ЦБД ЕСОЗ?

Медичні дані про пацієнта вносяться в ЦБД ЕСОЗ у формі електронних медичних записів і зберігаються в електронній медичній картці пацієнта. Електронна медична карта пацієнта – це структурована сукупність медичної інформації про пацієнта (медичних записів, записів про направлення, рецептів, медичних висновків тощо), яка внесена до центральної бази даних ЕСОЗ. 

ЕСОЗ – це багатокомпонентна система, до якої залучено кілька сторін і учасників. Це і пацієнти, і медичні заклади, і медичні інформаційні системи, ДП “Електронне здоров’я”, МОЗ та НСЗУ. Кожен з учасників має свою роль та обов’язки і їх виконання є важливим фактором, що впливає, зокрема, на якість обробки та захисту даних в ЕСОЗ.  

Першими, хто починає обробку медичних даних пацієнтів є медичні працівники закладу охорони здоров’я, які завдяки медичним інформаційним системам мають змогу створювати, переглядати та обмінюватися інформацією, даними і документами. Між центральною базою даних (ЦБД) та електронними медичними інформаційними системами (МІС) забезпечено автоматизований обмін інформацією, даними та документами через відкритий програмний інтерфейс (АРI).

Медичні дані пацієнта, які медпрацівник відправляє до ЦБД ЕСОЗ, зберігаються в центральній базі даних ЕСОЗ, що є сукупністю реєстрів, підсистем тощо. За їх захист та збереження в ЕСОЗ відповідає держава в особі НСЗУ. Так, під час кожного візиту пацієнта медпрацівник має вносити інформацію через МІС до ЦБД, засвідчуючи цю дію власним електронним підписом. 

Розмежування пацієнтських даних

Сама архітектура ЕСОЗ побудована таким чином, що персональні  дані (наприклад, такі як: ПІБ, дата народження, контактні дані, місце проживання тощо) та медичні дані пацієнта (дані, що стосуються здоров’я) зберігаються відокремлено в різних частинах центральної бази даних ЕСОЗ (кластерах), що не передбачає безпосереднього зіставлення ідентифікованого пацієнта з його медичними даними, а відтак унеможливлює ризик отримання даних про пацієнтів у випадку кабератак. 

Такий принцип реалізовується за рахунок жорсткого розмежування прав доступів, фізичного розділення інформації та використання спеціального шифрування, яке забезпечує неможливість ідентифікації пацієнта за його медичними записами і навпаки. Інакше кажучи, збереження та обробка інформації здійснюється не тільки згідно з вимогами  законодавства, а й у спосіб, що перевищує їх.

Доступ до медичних даних пацієнта в ЕСОЗ

Доступ до інформації, що міститься в ЕСОЗ, надається виключно ідентифікованим та авторизованим системою користувачам, що мають відповідні права та рівні доступу. 

Дані про пацієнтів, в тому числі медичні дані захищаються національним законодавством, зокрема, Законом України «Про захист персональних даних», Законом України «Основи законодавства України про охорону здоров’я», Законом України «Про державні фінансові гарантії медичного обслуговування населення» та Порядком функціонування електронної системи охорони здоров’я, затвердженого постановою Кабінету Міністрів України від 25.04.2018 № 411 та профільними наказами МОЗ. 

Доступ до даних та їх обробка здійснюється лише на підставах, передбачених законодавством. Пацієнт може управляти доступом до своїх даних. Якщо медпрацівнику потрібні дані для надання медичного обслуговування пацієнту, доступу до яких він не має, то він може його отримати лише за згодою пацієнта (або його законного представника). Надання такого доступу до своїх даних пацієнт підтверджує через надання одноразового чотиризначного коду, який надсилається йому або його законному представнику. Якщо пацієнт надасть такий код, медичний працівник отримає тимчасовий доступ до запитуваних даних. Термін дії такого доступу залежить від характеру даних і становить від 12 год до року.

Детальніше про доступ до даних можна переглянути у вебінарі за посиланням.

НСЗУ може використовувати знеособлені медичні записи, наприклад, для здійснення оплат законтрактованим медзакладам за фактично надані послуги або збору статистичних даних для прийняття управлінських рішень. 

Пацієнт може отримати інформацію про себе, що внесна в ЕСОЗ, через звернення до свого лікуючого лікаря. Якщо це неможливо, то пацієнт може подати запит в НСЗУ. 

МОЗ та ДП “Електронне здоров’я” не мають доступу до даних про пацієнта, в тому числі медичних, а НСЗУ – використовує його виключно за наявності підстави для такого доступу в межах повноважень. Тобто дані пацієнта нікому не будуть розкриті без наявності законної підстави. 

Дотримання вимог щодо безпеки даних в ЕСОЗ було пріоритетним напрямом діяльності ще до повномасштабного вторгнення, а тим більше зараз в умовах підвищеної загрози кібератак.  

Електронна система охорони здоровʼя забезпечила всі вимоги захисту, які визначені на рівні держави. Це підтверджується, зокрема, атестатом відповідності комплексної системи захисту інформації. Також безумовно враховуються міжнародні рекомендації з кібербезпеки.  

Також рекомендуємо
25 Вересня 2024

На вебінарі “Верифікація даних пацієнта за ДРФО: запитання та відповіді” представники НСЗУ розкажуть, як відбувається верифікація даних пацієнтів в ЕСОЗ з Державним реєстром фізичних осіб – платників податків (ДРФО) та нададуть відповіді на поширені запитання.

Щоб отримати відповідь на ваше питання під час вебінару, залиште його у реєстраційній формі

Дата та час вебінару: 27 вересня, 14:00.

🧑‍⚕️ Для кого цей вебінар: для лікарів та керівників медичних закладів первинної ланки, а також лікарів спеціалізованої медичної допомоги.

Трансляція відбудеться на:

🔸Платформі Zoom

🔸YouTube каналі НСЗУ

Нагадаємо, що на сьогодні в ЕСОЗ всього 3,5% пацієнтів потребують оновлення персональних даних. Інформацію про пацієнтів, дані яких за результатом верифікації з ДРФО необхідно оновити, надіслано усім керівникам законтрактованих закладів у їх електронні кабінети в Інформаційній системі НСЗУ на базі SAP.

🔥 Запис вебінару буде доступний на платформі YouTube. Просимо поширити це повідомлення серед колег та профільних груп!

3 Липня 2023

Фахівці мультидисциплінарних реабілітаційних команд вже почали вносити записи про реабілітаційні втручання в ЕСОЗ з використанням Міжнародної класифікації функціонування, обмеження життєдіяльності та здоровʼя (МКФ). Відповідний функціонал став доступним з червня цього року. 

На міжвідомчій нараді за участі представників центральних органів виконавчої влади та підвідомчих закладів охорони здоровʼя в. о. генерального директора ДП “Електронне здоров’я” Олександр Ємець презентував можливості нового функціоналу ЕСОЗ. 

ЕСОЗ стрімко розвивається і є найбільшою ІТ-системою України, до якої вже внесли близько 2 млрд електронних записів. У ній зареєстровано 360 тисяч медичних працівників із понад 17 тисяч закладів охорони здоровʼя. На сьогодні вона надійно зберігає дані про здоровʼя близько 35 мільйонів українців. Саме завдяки розвитку ЕСОЗ українці користуються такими послугами, як: електронні рецепти та направлення, електронні медичні висновки та ін. Віднедавна з’явилася ще одна можливість – облік реабілітаційних послуг в ЕСОЗ на основі МКФ.

Новий функціонал обліку реабілітаційних послуг на основі МКФ сприятиме більш ефективній співпраці між усіма членами міждисциплінарної реабілітаційної команди. Так всю необхідну інформацію про процес реабілітації людини можна зберігати в одному надійному місці – електронній картці пацієнта. Уже не треба звертатися до різних медустанов і збирати численні довідки. Цифрові інструменти звільняють від паперової рутини як лікарів, так і пацієнтів, а також забезпечують прозорість усього реабілітаційного процесу. Це однозначно крок вперед у розвитку цифрової медицини, але попереду ще багато інновацій”, – зазначає Олександр Ємець.

Відповідно до змін у функціоналі обліку реабілітаційних втручань зареєструватися та вносити дані в ЕСОЗ зможуть такі члени міждисциплінарної реабілітаційної команди, як: лікарі фізичної та реабілітаційної медицини, ерготерапевти, фізичні терапевти, асистенти ерготерапевтів, асистенти фізичних терапевтів. Коли фахівці МДРК не мають технічної можливості це зробити, електронні записи за них вносять лікарі фізичної та реабілітаційної медицини, які очолюють мультидисциплінарну реабілітаційну команду. 

ЕСОЗ активно розвивається і задля того, аби всі користувачі могли адаптуватися до роботи з новим функціоналом, регулярно розробляються навчальні матеріали. Знайти їх можна на навчальній платформі Академії НСЗУ, YouTube-каналі НСЗУ, YouTube eHealth Україна, а також запитати про відповідне навчання від медичних інформаційних систем, які обслуговують ваш медичних заклад. 

Зазначимо, що на платформі Академії НСЗУ доступний навчальний курс для всіх фахівців з реабілітації – «Документування процесу надання реабілітаційної допомоги на основі МКФ».

18 Квітня 2025

Чергові зміни в Електронній системі охорони здоров’я (ЕСОЗ) спрямовані на спрощення роботи як адміністраторів, так і лікарів та середніх медпрацівників. Незабаром оновлення стануть доступними в медичних інфрмаційних системах.

Які зміни стануть доступні – детальніше дізнавайтесь у розʼясненні ⬇️

 

  • Робота з записом пацієнта

 

✅ Невдовзі зʼявиться можливість управляти інформацією про законного представника пацієнта

Невдовзі при реєстрації недієздатного пацієнта (наприклад, дитини) лікар зможе обрати законного (юридичного) представника, який супроводжує дитину на огляді, з-поміж осіб, зареєстрованих в ЕСОЗ. Тепер для цього не потрібно дублювати інформацію в картці дитини.

Додаткові можливості, які стануть доступні:

  • перегляд інформації про законних представників пацієнта;
  • управління звʼязками із записами про законних представників (можливість додати чи деактивувати запис про представника);
  • автоматичне розірвання звʼязку дитини та законного представника після досягнення 18-річчя.

✅ Можливість зазначити набуття цивільної дієздатності пацієнтів з 14 років

У разі набуття пацієнтом цивільної дієздатності лікар зможе підтвердити цей факт  та внести відповідний документ у запис пацієнта.

Так, наприклад, тепер особи, які ще не досягли 18-річчя, але самі вже стали батьками, зможуть бути законними представниками своїх дітей в ЕСОЗ. Для цього лікар має внести відповідні зміни та завантажити документи у запис пацієнта.

Це дозволить пацієнту самостійно приймати рішення, а також управляти власною інформацією без залучення законного представника.

✅ Метод автентифікації з типом “Третя особа” для недієздатних пацієнтів

Тепер метод автентифікації буде автоматично встановлений для всіх недієздатних пацієнтів, для яких зареєстровано звʼязок із законним представником на підставі відповідних документів. Для таких пацієнтів буде встановлено метод автентифікації  “ТРЕТЯ ОСОБА”.

Відповідно медичному працівнику більше не потрібно буде це робити власноруч.

✅ Нові напрямки верифікації: Верифікація пацієнтів до 18 років буде здійснюватися за свідоцтвом про народження

Процес передбачатиме  автоматичну перевірку ПІБ пацієнта, дата його народження, а також серія та номер свідоцтва про народження українського зразка. 

✅ Запис пацієнта та медичного працівника в МІС буде відображати лише статуси верифікації за напрямками

Так, надалі для успішної верифікації пацієнта достатньо, аби дані пацієнта були верифіковані принаймні за одним із напрямків верифікації (тобто за ДРФО (перевірка РНОКПП) – для дорослих та/або ДРАЦСГ (перевірка актового запису про народження) – для дітей).  

✅ Відтепер в інтерфейсі МІС статус верифікації пацієнта буде відображатися не в декларації про вибір лікаря ПМД, а лише в записі про пацієнта

Оскільки статус верифікації пацієнта – невіддільна частина даних пацієнта в ЕСОЗ – як і раніше ця інформація буде завжди доступна лікареві у записі пацієнта.

Нагадаємо: що оновити персональні дані пацієнта може БУДЬ-ЯКИЙ лікар, авторизований в системі, незалежно від його посади, спеціальності та місця роботи.

 

  • Робота з медичними записами

 

✅ Облік періоду отримання результатів дослідження

За потреби медпрацівник зможе зазначити дату або період отримання результатів дослідження в Діагностичному звіті.

✅ Завершити план лікування може не лише його автор, але й інші лікарі цього ж закладу

Раніше завершити план лікування міг виключно лікар, який створив даний план лікування. Незабаром це зможуть зробити й інші лікарі закладу, в якому працює автор плану лікування.

Це дозволить забезпечити коректний облік у разі якщо, наприклад, лікар звільнився без потреби дублювати інформацію.

 

  • Оновлення можливостей для медичних працівників

 

✅ Нові можливості для медичних сестер та братів

Невдовзі середні медичні працівники зможуть виконувати призначення за е-направленням категорії “Хірургічні процедури”. 

Це підвищить самостійність середнього медичного персоналу при виконанні інтервенцій які можуть здійснюватися ними самостійно відповідно до НПА та протоколів.

Нові можливості для медичних координаторів

У медичного координатора з’являється можливість отримати дані про Епізод медичної допомоги (Епізод МД), який пов’язаний із електронними медичними записами (ЕМЗ), що були передані як супровідна інформація Плану лікування та/або обгрунтування Призначення плану лікування.

Це означає, що за потреби медичний координатор ЗОЗ зможе створити запит на доступ до такого Епізоду МД для перегляду ЕМЗ, що сприятиме кращій координації медичних послуг.

Разом з тим впроваджується зміна, яка передбачає, що медкоординатор не матиме можливості підписувати заявку на створення чи оновлення запису про пацієнта. Такі дії для інших типів користувачів залишаються без змін.

 

  • Для адміністраторів: управління медичним закладом

 

✅ При деактивації місця провадження діяльності (надання послуг) медичного закладу відбуватиметься додаткова перевірка

Якщо під час деактивації закладу буде виявлено наявність активних працівників, які мають зв’язок з таким місцем надання медпослуг, що підлягає деактивації, деактивація буде заблокована.

У такому разі усі пов’язані активні працівники повинні бути закріплені за іншим місцем надання послуги або деактивовані керівником закладу. Таким чином зменшиться кількість випадкового внесення змін.

 

  • Відпуск лікарських засобів за е-рецептом на основі медканабісу

 

✅ Впроваджується інтеграція між ЕСОЗ та Електронною системою обліку обігу медичного канабісу (ЕСОРК)

Для забезпечення прозорого обігу ліків буде забезпечено інтеграцію ЕСОРК та ЦБД ЕСОЗ щодо е-рецептів на лікарські засоби на основі медичного канабісу.

Перевірка наявності зареєстрованих видів господарської діяльності за додатковою ліцензією щодо реалізації (відпуску) та виготовлення екстемпоральних лікарських засобів на основі рослинної субстанції канабісу

Це необхідна умова для роботи аптек з е-рецептами на ліки на основі медичного канабісу.

Нагадаємо, що перевірка наявності в аптеки виду господарської діяльності щодо реалізації (відпуску) наркотичних (психотропних) лікарських засобів продовжує здійснюватися як і раніше.

27 Серпня 2021
Шановні партнери та користувачі ЕСОЗ!
З метою оптимізації та покращення продуктивності системи ЕСОЗ, проводимо планові технологічні роботи.
Задля мінімізації можливих незручностей для користувачів, регламентні роботи відбуватимуться з 22:00 27.08.2021 та до 06:00 28.08.2021.
Дякуємо за розуміння!