Нехватка правового и программно-технического обеспечения конфиденциальности персональных медицинских данных
8
Sokos «Olimpic Garden», 26 марта 2009
Слайд 9
9
Персоно-центрированная парадигма – ведение БД МИС с общероссийским идентификаторами гражданина – основа для интеграции медицинских сведений в рамках единого информационного медицинского пространства
Sokos «Olimpic Garden», 26 марта 2009
Слайд 10
10
Организация автоматизированной обработки персональных данных в медицинских учреждениях.
Нормативно-правовая база:
Закон "О персональных данных", № 152-ФЗ от 27.07.2006 г.
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, постановление Правительства РФ от 17.11.07 г. № 781
До 1 января 2010 г. все ИС персональных данных должны быть приведены в соответствие с требованиями закона "О персональных данных"
Sokos «Olimpic Garden», 26 марта 2009
Слайд 11
11
Организация автоматизированной обработки персональных данных в медицинских учреждениях.
ПРОБЛЕМЫ:
Не разработана в полном объеме нормативная база для реализации законов "О персональных данных", а также "Основ законодательства . об охране здоровья . ", "О медицинском страховании . " в части ведения баз данных и использования ИКТ в здравоохранении (после изменений в 2006/7 гг.)
Нет единых стандартов идентификации объектов, кодирования и обмена медицинскими данными
В нормативно-правовых актах РФ в явном виде отсутствуют нормы и требования по ведению медицинских документов и автоматизированной обработке персональных данных пациента (кроме закона "О персональных данных", ст. 10)
Sokos «Olimpic Garden», 26 марта 2009
Слайд 12
12
Организация автоматизированной обработки персональных данных в медицинских учреждениях.
Документальное согласие пациента на обработку и передачу его персональных данных
Информирование пациента о целях, способах обработки его персональных данных, о лицах имеющих к ним доступ, а также о об их получении от третьих лиц
ПРОБЛЕМЫ:
Не регламентированы процедуры и формы:
Sokos «Olimpic Garden», 26 марта 2009
Слайд 13
13
Организация автоматизированной обработки персональных данных в медицинских учреждениях.
Внедрение Электронной Цифровой Подписи (ЭЦП)
Пример Санкт-Петербурга: