Безпека ЕСОЗ: для чого необхідно регулярно змінювати пароль доступу в ЕСОЗ?

Безпека даних в електронній системі охорони здоров’я починається з робочого місця лікаря. Час від часу лікарям при авторизації в ЕСОЗ потрібно змінювати пароль. Виникає питання, чому виникає така ситуація? Відповідь проста: усе заради безпеки. Вимога регулярної зміни паролю передбачена на рівні центральної бази даних ЕСОЗ. 

Це є частиною комплексної системи захисту ЕСОЗ, яка забезпечується на організаційному, програмному та апаратному рівнях безпеки.

Тому радимо усім без винятку користувачам дбати про свою кібербезпеку – своєчасно змінювати паролі та забезпечувати надійність та недоступність своїх даних для входу в ЕСОЗ.

ДП “Електронне здоров’я” здійснює комплексні тестування безпеки ЕСОЗ. При цьому наявність атестату відповідності комплексної системи захисту інформації (КСЗІ) МІС – лише частина вимог, які має забезпечувати МІС. 

Крім penetration-тестів (тестів на проникнення), ми перевіряє­мо весь шлях, яким рухається користувач системи, працюючи з даними. Це і норми двохетапної авторизації, використання й зміни паролів та інші інструменти безпеки.

Рекомендації з безпеки для лікарів: 

Рекомендації з безпеки даних в ЕСОЗ для лікарів 

Не передавайте нікому свої логіни і паролі авторизації в МІС та ЕСОЗ

Не зберігайте свої паролі на паперових носіях, в доступному для інших місці, наприклад, в документах на робочому комп’ютері

Вкотре зауважимо, що безпека даних в електронній системі охорони здоров’я починається з робочого місця. Саме тому, подбайте про безпечне сховище для своїх паролів.

Використовуйте сервіси-сховища для безпечного зберігання ваших паролів. Такі сервіси надають безпечне сховище для паролів, а також мають додаткові функції, як от автозаповнення, генерацію надійних паролів, двофакторну аутентифікацію та ін. 

Нікому не передавайте пароль та носій КЕП. Адже кваліфікований електронний підпис забезпечує найвищий рівень довіри до ідентифікаційних даних особи. Передача свого КЕП сторонній особі, котра не має достатньої медичної кваліфікації, може призвести до ризиків та помилок, які є вашою особистою відповідальністю.

Зберігайте свій КЕП на захищених носіях

Залишаючи робоче місце, блокуйте екран ноутбука – Зберігайте всі паперові документи пацієнтів згідно з вимогами законодавства

Використовуйте тільки ліцензійне програмне забезпечення на своєму комп’ютері

Якщо ви забули пароль в ЕСОЗ, пройдіть процедуру відновлення в медичній інформаційній системі.

Не використовуйте пароль “123”, дату свого народження чи прізвище та імʼя.

Переглядайте алгоритм дій, як змінити пароль авторизації в ЕСОЗ.

Також рекомендуємо
1 Серпня 2022

Шановні користувачі електронної системи охорони здоровʼя!

Державне підприємство “Електронне здоров’я”, що відповідно до Порядку функціонування електронної системи охорони здоров’я, затвердженого постановою Кабінету Міністрів України від 25 квітня 2018 р. № 411, є  адміністратором центральної бази даних електронної системи охорони здоров’я (надалі – Адміністратор) повідомляє наступне.

Відповідно до наказу Адміністратора від 01.06.2022 №18, ураховуючи виявлені порушення операторів електронних медичних інформаційних систем вимог щодо захисту інформації в електронній медичній інформаційній системі, прийнято рішення відключити 31.07.2022 деякі електронні медичні інформаційні системи від центральної бази даних електронної системи охорони здоров’я.

Перелік електронних медичних інформаційних систем, які підлягають відключенню:

  • простоМед, ТОВ МІС-сервіс, ЄДРПОУ 43826536
  • Apteka24, ТОВ МІС-сервіс, ЄДРПОУ 43826536
  • Medcore, ТОВ МЕДКОР, ЄДРПОУ 41533623
  • MoniHeal, ТОВ «Moi Здоров’я»,  ЄДРПОУ 42099293
  • Цифровий пацієнт, ТОВ “ЦЕНТР СУЧАСНИХ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ “БРАВО”,  ЄДРПОУ 43251371
  • UASMART, ТОВ ЮАСМАРТ,  ЄДРПОУ 39904213
  • ePrisonHealth, Центр охорони здоров’я державної кримінально-виконавчої служби України, ЄДРПОУ 41713679
  • Hermes-medical, ТОВ НВФ “ГЕРМЕС-КОМП”,  ЄДРПОУ 22159669
  • Iconx CRM,  ФОП Чернов Михайло Петрович, ЄДРПОУ 3209907258
  • AdemriusТОВ “Адемріус”,  ЄДРПОУ 43559910
  • МедЦентр+ФОП Немировський Дмитро Валерійович, ЄДРПОУ 3008915235
  • Парацельс, ФОП Харченко Лариса Геннадіївна, ЄДРПОУ 2357605629
  • Prolisok, ТОВ “ПРО ЛІС ОК АІ”, ЄДРПОУ 43120142
  • Медікіт, ТОВ МЕДІКІТ, ЄДРПОУ 41864050
  • Selenium, ФОП Стоянов Л.А., ЄДРПОУ 3129318014
  • Нейрон, ТОВ АЛЮР, ЄДРПОУ 31328058

Нагадуємо, що у разі відключення МІС від центральної бази даних електронної системи охорони здоров’я, користувачі вищеперерахованих МІС мають право:

– обрати для роботи в електронній системі охорони здоров’я іншу МІС відповідно до алгоритму вибору МІС; 

– розірвати договір з Оператором МІС та/або провести претензійно позовну роботу щодо невиконання, неналежного виконання договору Оператором МІС;

– продовжити співпрацю з МІС у частині функціоналу, що не підключений до ЕСОЗ.

23 Квітня 2021
Шановні користувачі електронної системи охорони здоров’я!
23.04.2021 в роботі дата-центру, в якому функціонує ЕСОЗ, відбувся технічний збій. Спеціалісти ДП “Електронне здоров’я спільно зі технічною командою НСЗУ успішно відновили працездатність центрального компоненту системи.
Невдовзі обробка запитів буде проходити у звичному режимі.
Перепрошуємо за можливі спричинені труднощі у роботі!
24 Вересня 2024

Команда НСЗУ напрацювала чіткий алгоритм та рекомендації для закладів первинної медичної допомоги, як актуалізувати дані пацієнтів з метою присвоєння їм статусу “Успішна верифікація”, а також як діяти, коли у пацієнта статус “Неуспішна верифікація”. 

Нагадаємо, що відповідно до Порядку реалізації програми державних гарантій медичного обслуговування населення у 2024 році з 1 жовтня 2024 року до базової капітаційної ставки за обслуговування одного пацієнта, що подав декларацію, застосовується коригувальний коефіцієнт 0, якщо такий пацієнт не має статусу “Успішна верифікація” в Реєстрі пацієнтів в Центральній базі даних електронної системи охорони здоров’я (ЦБД ЕСОЗ).

Втім, після встановлення статусу “Успішна верифікація” декларації таких пацієнтів будуть оплачені без застосування коригувального коефіцієнту 0.

Такі зміни вступають в дію після того, як в ЦБД ЕСОЗ впровадили верифікацію записів про пацієнта на основі співставлення інформації з реєстрів ЦБД ЕСОЗ та Податковою службою (Державним реєстром фізичний осіб – платників податків, або ДРФО). Верифікація з ДРФО відбувається в автоматичному режимі.

Автоматична верифікація пацієнтів — це процес, який  відбуватиметься безперервно на постійній основі. За його результатами  заклади охорони здоров’я будуть періодично отримувати інформацію від НСЗУ щодо пацієнтів, які мають статус “Неуспішна верифікація”.

Які дані пацієнта підлягають верифікації:
– прізвище, ім’я та по батькові;
– дата народження;
– індивідуальний податковий номер (реєстраційний номер облікової картки платника податків, РНОКПП);
– серія і номер документа, що посвідчує особу (для пацієнтів, які відмовилися від РНОКПП).

За результатом проведення верифікації записам про пацієнтів присвоюються відповідні статуси верифікації по ДРФО:
– “Успішна верифікація”  свідчить про те, що всі дані є вірними і актуальними.
– “Неуспішна верифікація”  інформує  про те, що дані запису пацієнта, наприклад, ПІБ, дата народження чи  індивідуальний податковий номер не збігаються з інформацією, зазначеною в ДРФО.
– Статус “Потребує верифікації” сигналізує про очікування в черзі на відправку для проведення верифікації. В останньому випадку жодних дій від лікаря не вимагається.

Алгоритм дій закладу чи лікаря щодо актуалізації даних пацієнта зі статусом  “Неуспішна верифікація” передбачає 4  кроки:
1. Зв’язатися з пацієнтом будь-яким доступним способом для уточнення даних, які проходили верифікацію.
2. Співставити наявні дані пацієнта з даними, які містяться в ЕСОЗ і які не пройшли верифікацію.
3. Самостійно виправити дані через МІС у випадку виявлення розбіжностей. При цьому необхідно перевірити дані на предмет наявності в них латинських літер, додаткових пробілів і т.д.
4. Якщо розбіжностей не виявлено, рекомендувати пацієнту звернутися для уточнення даних до територіальних підрозділів Державної податкової служби.

Якщо помилка допущена в РНОКПП – необхідно спрямувати пацієнта подати звернення до НСЗУ

Після встановлення статусу “Успішна верифікація”, декларації таких пацієнтів будуть оплачені без застосування коригувального коефіцієнту 0.

Медзакладам до електронних кабінетів в Інформаційній системі НСЗУ на базі  SAP надіслано інформацію про пацієнтів, яким за результатом верифікації з ДРФО присвоєно статус “Неуспішна верифікація”. Актуальний статус по верифікації повинні надавати МІСи.

Наразі заклади первинної медичної допомоги  отримали всю необхідну інформацію та покроковий алгоритм дій для можливості верифікувати пацієнтів зі статусом “Неуспішна верифікація” та уникнути застосування нульового  коефіцієнту за обслуговування такого пацієнта.

Наголошуємо, що у разі внесення змін лікарем до запису про пацієнта, подання нової декларації про вибір сімейного лікаря, педіатра чи терапевта, або її переукладання не потрібне.

Важливо! Пацієнту зі статусом “Неуспішна верифікація” не може бути заблоковано доступ до медичної допомоги.

22 Грудня 2023

У порівнянні з паперовими медичними картками електронні медичні дані мають більший ступінь захисту. Адже доступ до інформації, що міститься в ЕСОЗ, надається виключно ідентифікованим та автентифікованим користувачам (медичним фахівцям), що мають відповідні права доступу. 

Що передбачає доступ до даних?

– ознайомлення з записом (доступ на читання)

– редагування запису в окремих випадках (доступ на редагування)

До яких даних медичний працівник має доступ без окремого дозволу пацієнта?

Summary 

👉Доступ до всіх медичних даних про пацієнта за виключенням записів, що містять чутливу інформацію, має лікар (сімейний лікар, терапевт, педіатр), якому пацієнт подав декларацію. 

👉Медичні працівники однієї організації мають можливість перегляду медичних записів, що були створені працівниками цього надавача медичних послуг, окрім тих, що містять чутливу інформацію. 

👉Медичні працівники іншої організації мають доступ на перегляд медичних даних, що не створені ними: 

  • Якщо пацієнт звернувся за е-направленням, то медпрацівники зможуть переглянути супровідну інформацію до направлення
  •  Якщо це самозвернення, то перегляд даних може бути виконано виключно за згодою пацієнта.

👉Що стосується чутливих медичних даних – вони підлягають особливим правилам збереження та доступу до них в ЕСОЗ. Доступ до такої документації має тільки автор медичного запису, жоден з інших лікарів, навіть сімейний, такого доступу не мають.

Якщо у процесі лікування виникає потреба в доступі до інших медичних даних, то потрібно здійснити запит на доступ до даних. 

На які медичні записи ви можете отримати доступ?

За умови підтвердження відповідного права лікар має можливість отримати доступ до:

  • епізоду медичної допомоги та відповідних ЕМЗ, що включені в такий епізод
  • плану лікування та відповідних призначень, рецептів/направлень, що створені в плані лікування
  • взаємодії
  • процедури
  • направлення та відповідних ЕМЗ, що дотичні до направлення
  • групи станів/діагнозів та відповідних ЕМЗ, що містять такі станів/діагнози
  • груп послуг та ЕМЗ, що містять посилання на е-направлення з кодами послуг відповідної групи
  • чутливих груп та відповідних ЕМЗ, що містять стани/діагнози або послуги, що належать до таких груп

Також за потреби та згодою пацієнта лікар має можливість отримати доступ відразу до усіх медичних даних пацієнта (за виключенням чутливих даних). 

Крім цього, у лікаря є додаткова опція надати доступ до е-направлення іншому закладу, якщо послуга за направленням може бути виконана тільки в цьому закладі. Прикладом такого випадку є лабораторне дослідження крові новонародженої дитини, яке здійснюється в Регіональному центрі неонатального скринінгу відповідно до направлення закладу, що здійснює медичну допомогу при пологах.