Jak informatizovat zdravotnictví, sdílet i chránit data, a přitom

Slides:



Advertisements
Podobné prezentace
Interoperabilita v elektronickém zdravotnictví
Advertisements

Projekt „Registr obyvatel“,
Podívejme se nejen na mobilní bezpečnost v širším kontextu Michal Rada Iniciativa Informatiky pro Občany.
Základní registry - 2 měsíce provozu IS ORG Eva Vrbová ředitelka Odboru základních identifikátorů.
Projekt Informační systém základních registrů
Základní principy Ing. Zdeňka Máchová Ing. Tomáš Kántor listopad 2011 Integrace ARES se systémem ZR.
Systém základních registrů - bezpečné sdílení informací – Informační systém ORG Nová kompetence ÚOOÚ v roce 2010 Jiří Krump náměstek předsedy Brno 2009.
Základní registry veřejné správy
Dopady zavedení registru práv a povinností na orgány veřejné moci.
Legislativa a dokumenty Informační systémy ve státní správě a samosprávě.
ZÁKLADNÍ REGISTRY A JEJICH PRAKTICKÉ VYUŽITÍ
17. března 2003 Univerzální přípojka – brána do IVS Miroslav Nováček Libor Neumann.
Dopady spuštění základních registrů na subjekty územní samosprávy
Návrh zákona o elektronických úkonech, osobních číslech a autorizované konverzi dokumentů Zdeněk Zajíček náměstek ministra vnitra Vladimír Smejkal Legislativní.
Matrika Bc. Jan Podloučka.
Informace z konference IIR eGovernment – Zpracoval(a): Jana Třísková, Alois Slovák Datum:
Legislativní řešení registru územní identifikace, adres a nemovitostí Vladimír Weis ISSS 2006 Hradec Králové –
IBM Global Services ČR © 2006 IBM Corporation April, 2006 E-stát a EU Pavel Hrdlička.
eHealth vs eGovernment : souboj bez vítěze
363 DNÍ OD „FIAT LUX“. PŘED 363 DNY – 1. ČÁST PŘED 363 DNY - 2. ČÁST „ FIAT LUX“
eGovernment Informační systémy ve státní správě a samosprávě
Pohled samosprávy na eHealth
Využití infrastruktury školské sítě pro internetizaci obcí Daniel Dočekal.
Základní registry ve veřejné správě
Bez čeho to nepůjde? Bez registrů ! Mgr. Zdeněk Zajíček náměstek ministra vnitra.
Seminární práce z předmětu SIPOL
Bc. Jan Podloučka.  Základní registry  Zapisovatelé do ISEO   Práce s CzechPOINTem ◦ Ohlašovna – trvalý pobyt ◦ Ohlašovna – doručovací.
Subkomise pro zdravotnickou informatiku
Sdílení dat a registry VS Ing. Vladimír Hořejší Konference ISSS 2006 Hradec Králové, 4. dubna 2006.
government Zpracovali: Petra Vilímová , Monika Vatrtová,
STÁTNÍ INFORMAČNÍ POLITIKA E-Government a elektronický podpis Ing. Karel Březina ministr a předseda Rady vlády pro státní informační politiku.
Doc. Dr. Jiří Kofránek, CSc. Bezpečné elektronické recepty Laboratoř biokybernetiky ÚPF Univerzita Karlova v Praze -1. lékařská fakulta.
Zjednodušení orientace na portálech veřejné správy Jaroslav Svoboda - Ministerstvo vnitra ČR Iva Zelenková - Ministerstvo informatiky ČR Konference ISSS,
Základní registry.
Evidence obyvatel podle z.č. 133/2000 Sb., v plat. znění.
Co umožní uplatnění informačních technologií ve zdravotnictví
EHealth v Plzeňském kraji , Žďár nad Sázavou Krajský úřad Plzeňského kraje, Odbor informatiky.
Jiří Kofránek Registry ve zdravotnictví Laboratoř biokybernetiky ÚPF Univerzita Karlova v Praze -1. lékařská fakulta.
ISSS 2003 PORTÁL VEŘEJNÉ SPRÁVY Ing. Dana Bérová Ministerstvo informatiky.
Hospodářský registr Ing. Jiří Pavlíček Konference ISSS 2006 Hradec Králové, 4. dubna 2006.
Vládní výbor pro zdravotně postižené občany. JUDr. Pavel Ptáčník vedoucí Oddělení sekretariátu Vládního výboru pro zdravotně postižené občany.
Základní registr obyvatel - ROB. Evidované subjekty státní občané ČR cizinci, kterým bylo vydáno povolení k trvalému pobytu na území ČR nebo povolení.
Spojení základních registrů s okolním světem Hradec Králové 2012.
Územní identifikace a adresy v RÚIAN Jiří Formánek.
REGISTRY VEŘEJNÉ SPRÁVY Obecné principy schváleného věcného záměru zákona o registrech veřejné správy Seminář sdružení Nemoforum Prostorová identifikace.
Aktuální stav plnění usnesení vlády týkajících se projektu Systém včasné intervence Mgr. Hana Jamrichová MPSV.
Sjednocení technologické platformy Policie ČR CZ.1.06/1.1.00/ Sjednocení technologické platformy Policie ČR CZ.1.06/1.1.00/ Projekt je.
Koncepce rozvoje eGovernmentu Strategický rámec Mgr. Bohdan Urban Chomutov,
Ministerstvo informatiky Cíle a plány. Cíle  Čtvrtina agend veřejné správy dálkově přístupná – ČR lídr e-Governmnetu ve střední Evropě  IT gramotná.
 Legislativa  Infrastruktura veřejné správy  Projekty  Finance  Informace.
Biomedicíncký výzkum s podporou evropských zdrojů v nemocnicích 2012 Perspektivy elektronizace ve zdravotnictví v ČR 12. dubna 2012.
Úprava systému cizinecké policie a vytvoření relevantního datového fondu pro ROB Projekt spolufinancovaný Evropskými fondy prostřednictvím Integrovaného.
Pracovní skupina Registry ve zdravotnictví a elektronická identita Ing. Jiří BOREJ hlavní architekt elektronického zdravotnictví koordinátor NSeZ NSeZ.
Správa základních registrů Mgr. Michal Novák ředitel Správy základních registrů.
PREZENTUJÍCÍ Registry ve veřejné správě Mgr. David Marek
Zkušenosti z ověření EHIC / pro elektronické zdravotnictví Jiří Ochozka, Tomáš Trpišovský, Petr Struk, Jiří Ochozka, Tomáš Trpišovský, Petr Struk,
Duben 2013 Odbor informatiky KrÚ JMK Výzva č. 08 Integrovaného operačního programu na Integrovaného operačního programu na Rozvoj služeb eGovernmentu v.
Tomáš Šedivec Odbor Hlavního architekta eGovernmentu
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben
Národní rozvojový program mobility pro všechny (NRPM)
EGonovi tluče srdce!!!.
Základní registry (kde jsme, kam směřujeme a jak to na sebe navazuje)
BEZPEČNOST NA KONTAKTNÍCH MÍSTECH Czech POINT
Jak informatizovat zdravotnictví, sdílet i chránit data, a přitom
EGONovi tluče srdce! Ivan Langer ministr vnitra.
Principy Základních registrů Ing. Ondřej Felix, CSc.
Důraz na referenční resortní datové zdroje
ZÁKLADNÍ REGISTRY – ANEB CO NYNÍ POTŘEBUJEME VĚDĚT
Problematické aspekty patient summary optikou právníka
LEGISLATIVNÍ DROBEČKY …plus něco navíc
Transkript prezentace:

Jak informatizovat zdravotnictví, sdílet i chránit data, a přitom nevytvořit "velkého bratra" Jiří Kofránek Univerzita Karlova Ondřej Felix, Jiří Polák, Jiří Borej

Ochrana senzitivních osobních dat Přenos zdravotnických dat (o pacientech, službách, ekonomických nákladech atd.) Ochrana senzitivních osobních dat Nezbytná podmínka funkčnosti zdravotnických informačních systémů Pokud jsou informace o pacientech, o zdravotnických výkonech, o ekonomických nákladech apod. předávány a uchovávány v bezpečném síťovém prostředí nemocničních informačních systémů, je ochrana osobních dat zajištěna vlastním síťovým prostředím nemocnice a o zabezpečení kompatibility ukládaných a přenášených formátů dat se stará výrobce příslušného nemocničního informačního systému. Složitější situace vzniká v případě, kdy chceme zdravotnické (a příslušné návazné ekonomické) informace přenášet mimo toto prostředí. Pak je kompatibilita datových formátů a především ochrana citlivých osobních dat ve zdravotnických informačních systémech nezbytnou podmínkou jejich funkčnosti. Nelze proto například bez odpovídajícího zabezpečení ochrany před neoprávněným přístupem sdílet lékařské informace na webových serverech.

Jak bezpečně propojit zdravotnické subsystémy Ochrana senzitivních osobních dat Jak bezpečně propojit zdravotnické subsystémy a nevybudovat přitom „velkého bratra“? Sdílení Nezbytné zajistit oba požadavky Ochrana To je možné pouze tehdy, když integrované informační systémy veřejné správy budou propojeny způsobem, který na jedné straně umožní, aby data jednou poskytnutá veřejné správě nebyla jiným úřadem znovu na občanovi vyžadována a zároveň byla zajištěna jejich spolehlivá ochrana před neoprávněným přístupem, zejména před tím, aby nebylo možno uložená data neoprávněně propojovat.

Zpřísnění ochrany osobních údajů v celé Evropské unii. V dubnu 2016 bylo přijato nařízení GDPR. Začíná platit od 25. května 2018. Týká všech firem a institucí, ale i jednotlivců a online služeb, které zpracovávají data uživatelů. Záměrem zákonodárců bylo dát evropským občanům větší kontrolu nad tím, co se s jejich daty děje. Proto GDPR zavádí astronomické pokuty za porušování nových, přísnějších pravidel.

Kdy jsou zapotřebí osobní údaje? AIFO(ZR) pacienta 145s84f5d373aef43aqrwq3fa31aar3 bezzvýznamový identifikátor pacienta statistická šetření, výzkum, ekonomické analýzy, výkaznictví…. 145s84f5d373aef43aqrwq3fa31aar3 AIFO(ZR) pacienta AIFO(ZR) lékaře Chráněná data: popis onemocnění a léčby… Chráněná data: popis onemocnění a léčby… Chráněná data: popis onemocnění a léčby… ZR - Agendový zdravotnický registr (např. onkologický registr)

Kdy jsou zapotřebí osobní údaje? RUIAN ROS RPP ROB Základní registry eGovernmentu 145s84f5d373aef43aqrwq3fa31aar3 jméno, příjmení, datum narození… bezzvýznamový identifikátor pacienta jednoznačný identifikátor pacienta ochrana a kontrolované sdílení dat Klinické vyšetření pacienta 145s84f5d373aef43aqrwq3fa31aar3 bezzvýznamový identifikátor pacienta jednoznačný identifikátor pacienta? rodné číslo? číslo pojištěnce? … AIFO(ZR) pacienta AIFO(ZR) pacienta AIFO(ZR) lékaře Chráněná data: popis onemocnění a léčby… Chráněná data: popis onemocnění a léčby… Chráněná data: popis onemocnění a léčby… ZR - Agendový zdravotnický registr (např. onkologický registr)

Jak základní registry eGovernentu umožňují zároveň sdílet a chránit data? RUIAN ROS RPP ROB Základní registry eGovernmentu

Jak základní registry eGovernentu umožňují zároveň sdílet a chránit data? Klíč pro každou fyzickou osobu Informační systém základních registrů ZIFO Zdrojový Identifikátor Fyzické Osoby IČO RUIAN Registr územní identifikace, adres a nemovitostí RO Registr osob Klíč ZIFO je ukryt v Org převodníku. Odnikud zvenčí není přístupný. Úřad pro ochranu osobních údajů AIS ORG převodník Agendové Informační Systémy RPP Registr práv a povinností ROB Registr obyvatel Základní registry eGovernmentu

Každá fyzická osoba dostane pro každý AIS různý klíč Jak základní registry eGovernentu umožňují zároveň sdílet a chránit data? Každá fyzická osoba dostane pro každý AIS různý klíč Informační systém základních registrů IČO RUIAN Registr územní identifikace, adres a nemovitostí RO Registr osob do března 2016 přiděleno 262 105 237 AIFO ! Úřad pro ochranu osobních údajů Agendový Identifikátor Fyzické Osoby Klíč k datům: AIFO AIS ORG převodník Agendové Informační Systémy RPP Registr práv a povinností ROB Registr obyvatel Základní registry eGovernmentu

Informační systém základních registrů Registr Obyvatel Ověření práv přístupu ke zdravotnickému registru a práv na převod AIFO Registr práv a povinností CRP - Centrální registr pojištěnců (AIS) AIFO(CRP) pacienta Základní údaje o občanech a cizincích s povolením k pobytu. jméno, příjmení, RČ pacienta jméno a příjmení ošetřujícího lékaře jméno a příjmení lékaře AIFO(RO) lékaře AIFO(RO) oš. lékaře AIFO(RO) pacienta ORG - převodník Převodník identifikátorů fyzických osob popis dalšího vyšetření a léčby… Chráněná data: další vyšetření a léčba… AIFO(ZR) lékaře Úřad pro ochranu osobních údajů AIFO(ZR) pacienta AIFO(ZR) lékaře AIFO(ZR) pacienta AIFO(ZR) oš. lékaře Národní registr zdravotnických pracovníků (AIS) NRZP ZR - Agendový zdravotnický registr (např. onkologický registr) AIFO(NRZP) lékaře AIFO(ZR) pacienta AIFO(ZR) oš. lékaře Chráněná data: popis onemocnění a léčby… AIFO(ZR) lékaře Chráněná data: popis onemocnění a léčby… Chráněná data: popis onemocnění a léčby… Národní identitní autorita ZR - Agendový zdravotnický registr (např. onkologický registr)

Legislativně ošetřeno RUIAN ROS RPP ROB IČO ORG Správa základních registrů (SZR) vznikla zákonem č. 111/2009 Sb. O základních registrech, ve znění pozdějších předpisů Legislativně ošetřeno Propojení na základní registry eGovernmentu umožňuje data zároveň chránit i kontrolovaně sdílet Základní registry eGovernmentu Bezzvýznamové identifikátory Technologicky vyřešeno, nutno upřesnit legislativu Zdravotnické informační systémy: 8q45swbhdf5ri7suoopfc484f5d3hztl 145s84f5d373aef43aqrwq3f5as53g Chráněná data: další vyšetření a léčba… AIFO(ZR) lékaře AIFO(ZR) pacienta Citlivá data bez identifikace fyzické osoby AIFO(ZR) pacienta AIFO(ZR) lékaře Chráněná data: popis onemocnění a léčby… ZR - Agendový zdravotnický registr (např. onkologický registr)

RUIAN ROS RPP ROB IČO ORG Napojení na základní registry eGovernmentu není jen pro státem vytvářený národní zdravotnický informační systém Projekt národního informačního systému počítá se službami pro soukromě budované zdravotnické informační systémy Základní registry eGovernmentu Technologicky vyřešeno, nutno upřesnit legislativu Zdravotnické informační systémy: Služeb správy základních registrů mohou využívat i soukromí budovatelé zdravotnických informačních systémů – jako poskytovatelé zdravotních služeb

Info: http://www.szrcr.cz/ RUIAN ROS RPP ROB IČO ORG Info: http://www.szrcr.cz/ Základní registry eGovernmentu Technologicky vyřešeno, nutno upřesnit legislativu Zdravotnické informační systémy:

Hlavní problém: mezioborová komunikace RUIAN ROS RPP ROB IČO ORG politici zdravotníci Základní registry eGovernmentu Technologicky vyřešeno, nutno upřesnit legislativu Zdravotnické informační systémy: informatici právníci Hlavní problém: mezioborová komunikace

SOUHRN Mozek: Základní registry veřejné správy Srdce: legislativa Oběh: Komunikační infrastruktura Prsty: kontaktní místa Základní struktura Governementu v ČR není jen koncept, ale fungující systém - lze ji proto rozšířit pro eHealth

SOUHRN Základní struktura Governementu v ČR není jen koncept, ale fungující systém – lze ji proto využít pro eHealth Rodné číslo Sada IFO klíčů (pro každý AIS jiný klíč) Rodné číslo nelze používat jako snadno získatelný univerzální klíč k osobním datům , je nutné ho nahradit sadou IFO klíčů

Monitorování transakcí SOUHRN Základní struktura Governementu v ČR není jen koncept, ale fungující systém – lze ji proto využít pro eHealth Rodné číslo nelze používat jako snadno získatelný univerzální klíč k osobním datům, je nutné ho nahradit sadou IFO klíčů Možnost dohledat zodpovědnost za úniky Úřad pro ochranu osobních údajů ORG převodník Monitorování transakcí Umožnění dohledání informací o zacházení s osobními údaji konkrétní fyzické osoby: „co, kdo, kdy, proč“ Informační systém základních registrů Přístup k osobním údajům je monitorován, proto zodpovědnost za úniky dat lze snadno dohledat a fyzická osoba (pacient) může snadno získat informace o zacházení se svými osobními údaji "co, kdo, kdy, proč"

SOUHRN Základní struktura Governementu v ČR není jen koncept, ale fungující systém – lze ji proto využít pro eHealth Rodné číslo nelze používat jako snadno získatelný univerzální klíč k osobním datům, je nutné ho nahradit sadou IFO klíčů Přístup k osobním údajům je monitorován, proto zodpovědnost za úniky dat lze snadno dohledat a fyzická osoba (pacient) může snadno získat informace o zacházení se svými osobními údaji "co, kdo, kdy, proč" RUIAN ROS RPP ROB IČO ORG Propojení eHealth se základní strukturou českého eGovernmentu umožní bez problémů realizovat požadavky GDPR Evropské unie

vzájemná komunikace a multidisciplinární porozumění SOUHRN Základní struktura Governementu v ČR není jen koncept, ale fungující systém – lze ji proto využít pro eHealth Rodné číslo nelze používat jako snadno získatelný univerzální klíč k osobním datům, je nutné ho nahradit sadou IFO klíčů Přístup k osobním údajům je monitorován, proto zodpovědnost za úniky dat lze snadno dohledat a fyzická osoba (pacient) může snadno získat informace o zacházení se svými osobními údaji "co, kdo, kdy, proč" Propojení eHealth se základní strukturou českého eGovernmentu umožní bez problémů realizovat požadavky GDPR Evropské unie zdravotníci legislativci vzájemná komunikace a multidisciplinární porozumění informatici

SOUHRN Základní struktura Governementu v ČR není jen koncept, ale fungující systém – lze ji proto využít pro eHealth Rodné číslo nelze používat jako snadno získatelný univerzální klíč k osobním datům, je nutné ho nahradit sadou IFO klíčů Přístup k osobním údajům je monitorován, proto zodpovědnost za úniky dat lze snadno dohledat a fyzická osoba (pacient) může snadno získat informace o zacházení se svými osobními údaji "co, kdo, kdy, proč" Propojení eHealth se základní strukturou českého eGovernmentu umožní bez problémů realizovat požadavky GDPR Evropské unie Při budování eHealth je důležitá vzájemná komunikace a multidisciplinární porozumění mezi informatiky, zdravotníky a legislativci. Proto jsou potřebná podobná setkání jako na této konferenci   Děkuji za pozornost