Для чого необхідна регулярна автентифікація в ЕСОЗ?

Для чого час від часу доводиться змінювати пароль для входу і чому мене “викидає” із системи? З такими запитаннями звертаються користувачі, коли діляться досвідом роботи в ЕСОЗ. 

Щоб працювати в ЕСОЗ, користувачам дійсно час від часу необхідно змінювати пароль заради дотримання правил кібербезпеки. Це важливий крок, яким не можна нехтувати у жодному разі.

📍Детальніше про безпеку даних читайте тут: https://ehealth.gov.ua/…/bezpeka-esoz-dlya-chogo…/

👉Що ж таке автентифікація і чому вона важлива? 

З позицій інформаційної безпеки автентифікація – це процес перевірки і підтвердження ідентичності користувача для надання доступу на роботу в інформаційній системі. 

Автентифікація передує авторизації і проводиться з метою захисту даних, які містяться в електронній системі охорони здоров’я. 

На вході в систему користувачі проходять двоетапну автентифікацію: через встановлену МІС та безпосередньо вхід в ЕСОЗ, на рівні якого і визначаються права доступу користувача на дії в ЕСОЗ. 

Ці умови є необхідними для того, щоб доступ в ЕСОЗ надавався виключно ідентифікованим та автентифікованим користувачам.

👉Яка регулярність зміни паролів в МІС та в ЕСОЗ? 

Заради уникнення компрометації паролів для входу в ЕСОЗ, на рівні центральної бази даних передбачено, що лікарі повинні змінювати пароль авторизації в ЕСОЗ не рідше ніж раз в 90 днів. А необхідність авторизуватися повторно виникає у випадках, якщо активність користувача в медичній інформаційній системі відсутня впродовж години. 

Задля підтримки надійного рівня безпеки медичні інформаційні системи додатково встановлюють вимогу періодичної зміни паролів для локального входу. Радимо усім без винятку користувачам своєчасно змінювати свої паролі та забезпечувати надійність та захист своїх даних для входу в ЕСОЗ. Пароль в МІС і в ЕСОЗ мають бути різними.

👉Що робити, якщо система потребує повторної автентифікації кілька разів на день? 

Зауважте, якщо користувач авторизувався і впродовж години був неактивним у системі – доведеться повторно ввести пароль та логін для входу, щоб продовжити роботу. 

Звертаємо увагу, якщо у вас виникають проблеми із автентифікацією чи потребуєте детальніших роз’яснень щодо безпеки даних, ви завжди можете звернутися за допомогою до МІС, яка обслуговує ваш медичний заклад.

📍Дізнатися більше про рекомендації з безпеки даних для лікарів: https://ehealth.gov.ua/…/bezpeka-esoz-dlya-chogo…/

📍Переглядайте алгоритм дій, як змінити пароль авторизації в ЕСОЗ: https://www.facebook.com/ezdorovya/videos/1994633464225236/

Також рекомендуємо
30 Січня 2025

Дітям до 14 років не потрібно обов’язково отримувати Реєстраційний номер облікової картки платника податків для проходження верифікації. У соцмережах поширюється недостовірна інформація щодо необхідності отримати Реєстраційний номер облікової картки платника податків (РНОКПП) дітям для проходження верифікації.

Вкотре нагадуємо лікарям та пацієнтам:

дітям до 14 років не потрібно обов’язково отримувати РНОКПП спеціально для проходження верифікації даних в Центральній базі даних Електронної системи охорони здоров’я з Державним реєстром фізичних осіб-платників податків. НСЗУ не висуває і не буде висувати такої вимоги.

Дітям до 14 років достатньо мати Свідоцтво про народження. В подальшому верифікація записів про дітей буде відбуватися саме по Свідоцтву про народження.

Нагадуємо, верифікації підлягають виключно:
• прізвище, ім’я та по батькові;
• дата народження;
• реєстраційний номер облікової картки платника, за наявності;
• серія і номер документа, що посвідчує особу (наприклад, свідоцтво про народження, паспорт тощо, для пацієнтів, які відмовилися від РНОКПП).

Наголошуємо! Пацієнту зі статусом “Неуспішна верифікація” НЕ може бути заблоковано доступ до медичної допомоги.

Незалежно від статусу верифікації пацієнта медичні послуги в закладах охорони здоровʼя, які мають договір з НСЗУ, надаються пацієнту БЕЗОПЛАТНО.

Нагадуємо, що автоматична верифікація пацієнтів Центральної бази даних електронної системи охорони здоровʼя  з Державним реєстром фізичних осіб — це процес, який відбуватиметься безперервно на постійній основі.

14 Липня 2023

Актуальні та точні дані – ядро сучасної української системи охорони здоровʼя, а повна інформація про стан здоровʼя пацієнта – запорука його ефективного лікування.

Іноді в процесі лікування у різних закладах охорони здоровʼя пацієнт та його лікарі можуть зіштовхуватися з тим, що певна інформація про здоровʼя пацієнта не відображається у лікарському кабінеті в медичній інформаційній системі (МІС).

Лікарі можуть повʼязувати цю проблему з тим, що між різними МІС відсутній обмін даними, однак це не так. Адже всі дані, які лікарі вносять до електронної системи охорони здоровʼя, зберігаються на центральному рівні, тобто у центральній базі даних (ЦБД) ЕСОЗ. Так, за умови, що дані були коректно внесені та передані в ЦБД, лікар чи інший медичний працівник, який відповідає за лікування пацієнта, може переглянути їх, керуючись відповідними правами доступу.

То чому все ж виникають ситуації, коли лікар «не бачить» записи, внесені до ЕСОЗ іншими медичними працівниками?

 

  • Лікар, який хоче переглянути дані, не має відповідного доступу

 

Зауважимо, що медичні працівники мають доступ лише до тих даних і в тому обсязі, який необхідний для надання медичної послуги. 

Так, наприклад, майже повний доступ до даних про здоровʼя пацієнта має лише лікар первинної допомоги, з яким пацієнт має діючу декларацію. При цьому інші лікарі в межах одного закладу можуть у разі клінічної потреби переглядати медичні записи пацієнта, внесені колегами. 

Якщо медичний працівник у ході лікування потребує доступу до певних медичних даних пацієнта, для цього необхідно надіслати відповідний запит до системи, який пацієнт особисто підтверджує через код у смс. Після цього потрібні записи стануть доступними до перегляду лікареві.

Водночас зауважимо, що доступ до чутливих медичних даних пацієнта (РПП, СНІД, ВІЛ тощо) не має жоден лікар, навіть сімейний. А право на перегляд таких даних можна отримати виключно за спеціальною процедурою.

Саме тому пацієнтам важливо мати метод автентифікації в системі за номером телефону – адже це безпосередній спосіб контролю доступу до їх медичної інформації. А у разі зміни чи втрати номеру телефона – поновити інформацію.

Серед іншого нагадаємо, що для перегляду медичних записів в електронній медичній картці пацієнта необхідно здійснити авторизацію в ЕСОЗ, а не лише в медичній інформаційній системі.

 

  • Лікар не здійснив відправку даних до ЕСОЗ

 

Нагадуємо, що внесення даних до МІС не означає їх відправку до центральної бази даних ЕСОЗ.

Важливо пам’ятати, що лише підписані та передані до системи дані будуть доступні для відображення іншим лікарям в електронній медичній картці пацієнта (за наявності в них відповідного доступу).

Декілька рекомендацій щодо того, як коректно відправити дані та уникнути можливих помилок:

✔️Обов’язково перевіряйте в медичній інформаційній системі, чи є позитивним статус надсилання медичних записів в ЕСОЗ. Якщо статус запису «Не відправлено» чи «До відправки» тощо – не забудьте здійснити їх відправлення.

✔️Іноді виникають помилки з надісланими записами, де лікар, наприклад, вказав невірне значення медичного запису, відповідно система їх автоматично перевіряє та не приймає. У такому випадку важливо знайти такі документи/записи, перевірити дані, виправити помилку та перевідправити їх знову до ЦБД ЕСОЗ. 

✔️За можливості керівник закладу чи завідувач відділення здійснює контроль, чи збігається кількість створених записів з кількістю успішно переданих до ЕСОЗ. Така опція доступна в деяких МІС.

 

  • Лікар переглянув не всі дані

 

Існують випадки, коли за запитом лікаря, внаслідок автоматичної верифікації чи після перевірки НСЗУ система обʼєднує декілька електронних медичних карток пацієнта. Зазвичай це буває у разі виявлення дублів чи у разі обʼєднання записів неідентифікованого пацієнта з карткою ідентифікованого пацієнта.

У такому разі дані не «переносяться» з однієї картки до іншої, а «приєднуються» до основної. Через це під час здійснення пошуку інформації медичний працівник може не звернути увагу на таку картку. В інтерфейсі медичної інформаційної системи вона може відображатися як «Приєднана», «Архівна» тощо. 

Додатково нагадаємо: у разі виникнення будь-яких проблем у роботі з ЕСОЗ рекомендуємо звернутись до технічної підтримки медичної інформаційної системи, яка встановлена у вашому закладі. Фахівці та консультанти МІС допоможуть із вирішенням технічних проблем або спрямують запит на розгляд фахівцям підтримки ЦБД.

25 Липня 2019

Державне підприємство «Електронне здоров’я» та IT Ukraine Association,
членами якої є провідні міжнародні та українські ІТ-компанії, підписали
Меморандум про співпрацю, метою якого є сприяння сторін в сфері
інформатизації охорони здоров’я.

ДП «Електронне здоров’я», яке адмініструє центральну базу даних eHealth,
тепер зможе спільно з провідними ІТ-компаніями розглядати ініціативи у
сфері інформатизації охорони здоров’я, матиме професійну підтримку в
оцінці можливостей підприємства та долучатиме провідних ІТ-спеціалістів
до стратегічного планування розвитку системи, консультацій щодо
архітектури та формування Big Data. Для IT-спеціалістів це унікальна
можливість долучитися до процесу трансформації системи охорони здоров’я та застосувати свій досвід та експертизу у розробці eHealth в Україні.

Сторони підписали меморандум 25 липня, відразу окресливши перші
подальші кроки. Учасники заходу обговорили створення технічної ради та
можливість популяризації державного сектору для членів асоціації – а це 58 компаній-розробників програмного забезпечення, які сукупно формують 50% всієї виручки галузі в країні. Крім того, IT Ukraine Association представляє інтереси компаній-учасників у міжнародних індустріальних об’єднаннях та організаціях, серед яких DIGITALEUROPE, WITSA, EMOTA.

«Залучення провідних ІТ-фахівців до державного сектору – це наступний
етап нашої співпраці з ІТ-спільнотою. У найближчі роки вся система охорони здоров’я має працювати на основі електронних даних. Досвід і ідеї фахівців найбільших IT-компаній України допоможуть нам побудувати якісну та безпечну систему eHealth для лікарів та пацієнтів», – зазначив виконуючий обов’язки генерального директора ДП «Електронне здоров’я» Андрій Сучик.

Костянтин Васюк, виконавчий директор Асоціації “ІТ Україна” підтвердив
зацікавленість соціальною складовою такої колаборації:

«Співпраця з адміністратором Центральної бази даних eHealth – не тільки
цікавий досвід для ІТ-фахівців, але й можливість бути частиною інформатизації державних процесів і певною мірою увійти в історію. В будь-якому разі співпраця з державою – це новий етап якісного розвитку ІТ-сфери України».

 

19 Вересня 2022
Нині законодавством передбачається, що всі заклади, а також фізичні особи-підприємці, які здійснюють медичну практику, мають до кінця року зареєструватися в національній електронній системі охорони здоровʼя (ЕСОЗ).
Пропонуємо детальніше розглянути цю вимогу, а також необхідні умови та кроки підготовки для роботи з електронною системою охорони здоровʼя.
❓Чому це важливо?
Сьогодні електронна система охорони здоровʼя – наймасштабніша ІТ-система в Україні, в якій зареєстровано близько 35 мільйонів українців, працюють близько 300 тисяч медичних та аптечних працівників та вже внесено понад 900 мільйонів медичних записів.
Поступова цифровізація медичної сфери дозволить сформувати єдиний простір медичних даних, що, своєю чергою, має низку переваг як для пацієнтів, так і для медичних працівників.
Так, повна інформація про здоровʼя пацієнта буде зберігатися централізовано та захищено. За потреби та згоди пацієнта доступ до такої інформації зможе мати кожен лікар, до якого звертається пацієнт – як державної клініки, так і приватний спеціаліст. Це дозволить фахівцям розуміти повну картину стану здоровʼя пацієнта, його історію захворювання, супутні хвороби без пошуку давніх паперових карток, медичних довідок, досліджень та ін.
Лікарі, своєю чергою, отримають доступ до сучасної високотехнологічної системи, в якій інтегровані актуальні міжнародні довідники та класифікатори, забезпечена можливість автоматичних перевірок, впроваджені шаблони та цифрові інструменти: електронні рецепти, направлення, медичні висновки про непрацездатність та багато іншого.
❓Які зміни чекати, кого стосуються вимоги та як підготуватися?
Поточними Ліцензійними умовами провадження господарської діяльності з медичної практики передбачається, що всі заклади, які отримали ліцензію на медичну практику, повинні до 31 грудня 2022 року зареєструватися та вносити дані до електронної системи охорони здоровʼя (ЕСОЗ).
Дізнатись більше про підключення приватних закладів до ЕСОЗ можете за посиланням: