СМС-повідомлення в ЕСОЗ
Для чого час від часу доводиться змінювати пароль для входу і чому мене “викидає” із системи? З такими запитаннями звертаються користувачі, коли діляться досвідом роботи в ЕСОЗ.
Щоб працювати в ЕСОЗ, користувачам дійсно час від часу необхідно змінювати пароль заради дотримання правил кібербезпеки. Це важливий крок, яким не можна нехтувати у жодному разі.
📍Детальніше про безпеку даних читайте тут: https://ehealth.gov.ua/…/bezpeka-esoz-dlya-chogo…/
👉Що ж таке автентифікація і чому вона важлива?
З позицій інформаційної безпеки автентифікація – це процес перевірки і підтвердження ідентичності користувача для надання доступу на роботу в інформаційній системі.
Автентифікація передує авторизації і проводиться з метою захисту даних, які містяться в електронній системі охорони здоров’я.
На вході в систему користувачі проходять двоетапну автентифікацію: через встановлену МІС та безпосередньо вхід в ЕСОЗ, на рівні якого і визначаються права доступу користувача на дії в ЕСОЗ.
Ці умови є необхідними для того, щоб доступ в ЕСОЗ надавався виключно ідентифікованим та автентифікованим користувачам.
👉Яка регулярність зміни паролів в МІС та в ЕСОЗ?
Заради уникнення компрометації паролів для входу в ЕСОЗ, на рівні центральної бази даних передбачено, що лікарі повинні змінювати пароль авторизації в ЕСОЗ не рідше ніж раз в 90 днів. А необхідність авторизуватися повторно виникає у випадках, якщо активність користувача в медичній інформаційній системі відсутня впродовж години.
Задля підтримки надійного рівня безпеки медичні інформаційні системи додатково встановлюють вимогу періодичної зміни паролів для локального входу. Радимо усім без винятку користувачам своєчасно змінювати свої паролі та забезпечувати надійність та захист своїх даних для входу в ЕСОЗ. Пароль в МІС і в ЕСОЗ мають бути різними.
👉Що робити, якщо система потребує повторної автентифікації кілька разів на день?
Зауважте, якщо користувач авторизувався і впродовж години був неактивним у системі – доведеться повторно ввести пароль та логін для входу, щоб продовжити роботу.
Звертаємо увагу, якщо у вас виникають проблеми із автентифікацією чи потребуєте детальніших роз’яснень щодо безпеки даних, ви завжди можете звернутися за допомогою до МІС, яка обслуговує ваш медичний заклад.
📍Дізнатися більше про рекомендації з безпеки даних для лікарів: https://ehealth.gov.ua/…/bezpeka-esoz-dlya-chogo…/
📍Переглядайте алгоритм дій, як змінити пароль авторизації в ЕСОЗ: https://www.facebook.com/ezdorovya/videos/1994633464225236/
З метою комплексної оцінки взаємодії медичних інформаційних систем з центральною базою даних електронної системи охорони здоров’я ДП “Електронне здоровʼя” здійснює регулярні заходи з тестування всіх без винятку електронних медичних інформаційних систем щодо їх відповідності актуальним технічним вимогам. Також наразі розробляються посилені вимоги до електронних медичних інформаційних систем при їх первинному підключенні до центральної бази даних електронної системи охорони здоров’я.
Ці заходи є необхідними задля того, щоби всі без обмежень медичні працівники мали повноцінний доступ до всіх функціональних можливостей електронної системи охорони здоров’я, а також їх високу якість та надійний сервіс.
Відповідно до Наказу ДП “Електронне здоровʼя” від 28.06.2023 №28 та, ураховуючи виявлені у результаті таких тестувань невідповідності функціональних можливостей електронної медичної інформаційної системи актуальним технічним вимогам, ДП “Електронне здоровʼя” прийнято рішення щодо відключення електронної медичної інформаційної системи РІМС “Медстар” 28.08.2023 від центральної бази даних електронної системи охорони здоров’я.
Зауважимо, що впродовж 60 днів, оператор медичної інформаційної системи може провести роботи над усуненням виявлених порушень та повторно пройти тестування відповідності технічним вимогам.
Від початку року РІМС “Медстар” проходив 19 сесій тестувань та отримав 12 негативних висновків. Відповідні тестування тривали понад пів року та проводилися неодноразово в межах різних версій технічних вимог: у редакції Наказів НСЗУ від 20.12.2022 №706, від 29.03.2023 №199, від 28.04.2023 №261 та від 25.05.2023 №332.
Повний перелік модулів, у ході тестування яких були виявлені невідповідності технічним вимогам:
-
- Модуль 3.1.2 “Вимоги до реєстрації та оновлення НМП, реєстрації керівників НМП”;
- Модуль 3.1.6 “Вимоги до перегляду декларацій про вибір лікаря ПМД в НМП ПМД”;
- Модуль 3.2.1 “Вимоги до роботи з деклараціями”;
- Модуль 3.3.2 “Вимоги до пакета даних діагностичного звіту”;
- Модуль 3.6 “Вимоги до отримання доступу до медичних даних”;
- Модуль 3.7.1 “Вимоги до роботи з записами про ідентифікованих пацієнтів в Системі”;
- Модуль 3.10 “План лікування”;
- Модуль 3.17 “Вимоги до роботи з електронними направленнями”.
Інформуємо вас, що у випадку відключення МІС, користувачі мають право:
– обрати та укласти договір з іншою МІС відповідно до алгоритму вибору МІС;
– розірвати договір з Оператором МІС у частині взаємодії з ЦБД ЕСОЗ та/або провести претензійно позовну роботу щодо невиконання, неналежного виконання договору Оператором МІС;
– продовжити співпрацю з МІС у частині функціоналу, що не взаємодіє з ЦБД ЕСОЗ.
Для того, аби процес відключення функціоналу не завадив закладам якісно надавати медичні послуги та вносити дані до ЕСОЗ, пропонуємо завчасно подбати про зміну МІС в частині її взаємодії з ЦБД та слідувати запропонованому алгоритму:
- Ознайомтеся з наказом про відключення МІС.
- Сконтактуйте з представниками вашої МІС та обговоріть процес розірвання юридичних відносин з оператором МІС у частині взаємодії з ЦБД ЕСОЗ.
- Оберіть нову медичну інформаційну систему. Актуальний перелік МІС: https://ehealth.gov.ua/pidklyucheni-do-ehealth-mis/.
- Проведіть комунікацію з МІС, які задовольняють вашу потребу. Оберіть серед обраних МІС варіанти, які найбільш задовольняють ваші потреби та можливості.
- Проведіть необхідну процедуру закупівлі (за потреби) та укладіть договір з вибраним постачальником послуг.
Фахівці ДП “Електронне здоровʼя” спільно з партнерами готові провести необхідні консультації та зробити технічний перехід закладу максимально комфортним для користувачів ЕСОЗ.
Державне підприємство “Електронне здоров’я”, що відповідно до Порядку функціонування електронної системи охорони здоров’я, затвердженого постановою Кабінету Міністрів України від 25 квітня 2018 р. № 411, є адміністратором центральної бази даних електронної системи охорони здоров’я (надалі – Адміністратор) повідомляє наступне.
Відповідно до наказу Адміністратора від 01.06.2022 №18 , ураховуючи виявлені порушення операторів електронних медичних інформаційних систем вимог щодо захисту інформації в електронній медичній інформаційній системі, прийнято рішення відключити 31.07.2022 деякі електронні медичні інформаційні системи (за списком) (надалі – МІС) від центральної бази даних електронної системи охорони здоров’я.
Так, у разі відключення МІС від центральної бази даних електронної системи охорони здоров’я, якою користуються заклади охорони здоров’я, фізичні особи – підприємці, які в установленому законом порядку одержали ліцензію на провадження господарської діяльності з медичної практики (надалі – заклад охорони здоров’я), останні мають право:
– обрати для роботи в електронній системі охорони здоров’я іншу МІС відповідно до алгоритму вибору МІС;
– розірвати договір з Оператором МІС та/або провести претензійно позовну роботу щодо невиконання, неналежного виконання договору Оператором МІС;
– продовжити співпрацю з МІС у частині функціоналу, що не підключений до ЕСОЗ.
Перелік електронних медичних інформаційних систем, які будуть відключені від ЦБД ЕСОЗ з 31 липня 2022 року
Назва МІС | Оператор МІС | ЄДРПОУ |
Медична інформаційна система ВІЛ-інфекція в Україні | ДУ «Центр громадського здоров’я МОЗ України» | 40524109 |
простоМед | ТОВ МІС-сервіс | 43826536 |
DocDream | ТОВ “Докдрім” | 42313028 |
apteka24 | ТОВ МІС-сервіс | 43826536 |
Pharma Space | ПП «ФК «Здорова родина» | 34078368 |
Lakmus | ФОП Походенко Олег Ігорович | 3209202175 |
Medcore | ТОВ МЕДКОР | 41533623 |
MoniHeal | ТОВ «Moi Здоров’я» | 42099293 |
Цифровий пацієнт | ТОВ “ЦСІТ “Браво” | 43251371 |
UASMART | ТОВ “ЮАСМАРТ” | 39904213 |
ePrisonHealth | Центр охорони здоров’я державної кримінально-виконавчої служби України | 41713679 |
Hermes-medical | ТОВ НВФ “Гермес-комп” | 22159669 |
Iconx CRM | ФОП Чернова Ольга Вадимівна | 2264105102 |
Ademrius | ТОВ «Адемріус» | 43559910 |
МедЦентр+ | ФОП Немировський Дмитро Валерійович | 3008915235 |
Парацельс | ФОП Харченко Лариса Геннадіївна | 2357605629 |
Prolisok | ТОВ “ПРО ЛІС ОК АІ” | 43120142 |
Медікіт | ТОВ МЕДІКІТ | 41864050 |
Selenium | ФОП Стоянов Л.А. | 3129318014 |
Нейрон | ТОВ “АЛЮР-МЕДТЕХ” | 32946110 |
АПТЕКА 911.ЮА | ТОВ Аптека911.ЮА | 43631965 |