Як захищають персональні та медичні дані пацієнтів в ЕСОЗ
⭐ Дізнавайтеся про зміни першими. Додайте «Кадровик-01» в улюблені Google, щоб не пропустити найсвіжіші новини та роз'яснення

До медичної інформації, зокрема, належать відомості про факт звернення по медичну допомогу, стан здоров’я, діагноз, проведені огляди та обстеження, їх результати, а також відповідні медичні документи.
Як запровадити захист персональних даних
В ЕСОЗ така інформація формується у вигляді електронних медичних записів. Дані можуть зберігатися в електронній медичній карті пацієнта в центральній базі даних ЕСОЗ, а також локально в медичній інформаційній системі, якою користується медзаклад.
Обробляти інформацію про здоров’я можна лише за наявності передбаченої законодавством підстави та визначеної мети. Зокрема, це допускається для встановлення діагнозу, лікування та надання медичних послуг. Для окремих видів інформації, наприклад даних про психічне здоров’я, передбачені додаткові вимоги щодо конфіденційності.
Правила роботи з даними пацієнтів визначають, зокрема, закони «Про захист персональних даних», «Основи законодавства України про охорону здоров’я», «Про державні фінансові гарантії медичного обслуговування населення», «Про захист інформації в інформаційно-комунікаційних системах», «Про інформацію», а також Порядок функціонування ЕСОЗ.
Захист даних в ЕСОЗ забезпечують на двох рівнях: у центральній базі даних та в медичних інформаційних системах, через які медпрацівники вносять і обробляють інформацію.
При цьому персональні відомості пацієнта та його медичні записи зберігаються розмежовано — у різних компонентах системи із застосуванням засобів захисту інформації. Така архітектура має зменшити ризик одночасного отримання персональної та медичної інформації у разі кібератаки.
Медзаклади також можуть збирати й зберігати іншу інформацію про пацієнта. Обробка таких персональних даних має здійснюватися за наявності відповідних правових підстав та з дотриманням вимог законодавства про захист персональних даних.
За інформацією МОЗ
