МОЗ розповіло, як захищені дані в ЕСОЗ

Сьогодні наша держава бореться із загарбником і на кіберфронті. ТНа рівні центральної бази даних адміністратор проводить необхідні заходи щодо захисту інформації та запобігає реальним та потенційним атакам ворога

Оскільки від початку побудови електронної системи охорони здоровʼя (ЕСОЗ) захист даних був пріоритетним завданням, у системі реалізовані найсучасніші засоби захисту:

  • використання користувачами кваліфікованих електронних підписів (КЕП)
  • реалізація архітектурних принципів GDPR (відокремлене зберігання медичних та персональних даних)
  • blockchain-подібні алгоритми, що забезпечують цілісність даних тощо

Як зареєструватися і почати працювати в ЕСОЗ

При вході в систему користувачі проходять двофакторну авторизацію: через встановлену медичну інформаційну систему (МІС) та власне вхід в ЕСОЗ за протоколом OAuth.2.

​​ЕСОЗ має багаторівневий захист. Система отримала атестат відповідності комплексної системи захисту інформації.

УВАГА! Кожна МІС, що підключена до ЦБД, має мати атестат відповідності комплексної системи захисту інформації (КСЗІ) відповідно до норм українського законодавства. Це вимога Закону України «Про захист інформації в інформаційно-комунікаційних системах» та інших нормативно-правових актів щодо підключення МІС до центральної бази даних ЕСОЗ.

Захищати інформацію не менш важливо і на робочому місці кожного користувача. Тож кожен заклад охорони здоров’я повинен:

  • регулярно оновлювати програмне забезпечення, зокрема операційних систем, систем керування базами даних, програмних бібліотек тощо
  • контролювати цілісність та автентичність програмного забезпечення
  • забезпечувати мережевий захист:
    • фільтрація та аналіз мережевого трафіку
    • виявлення і протидія мережевим атакам і т. д.
  • запобігти втраті інформації, забезпечити резервне копіювання даних, захист від несанкціонованого доступу, розмежування прав доступу тощо
  • забезпечувати
    • реєстрацію подій, пов’язаних з отриманням користувачами доступу до ресурсів ЗОЗ
    • антивірусний захист, перевірку на наявність шкідливого програмного коду всіх вкладень, що завантажуються користувачами до ЗОЗ
  • проводити
    • резервування конфігураційних файлів та критично важливих системних файлів
    • перевірку кваліфікованого електронного підпису на інформаційних об’єктах в ЗОЗ її користувачами

Щоб забезпечити виконання згаданих заходів, у медзакладах потрібно визначити відповідальних або створити відповідні ІТ підрозділи. Також важливо налагодити контакт цих осіб чи підрозділів зі службами підтримки медичних інформаційних систем, які працюють у закладі.

Раніше експерт розповідала, як зареєструватися та працювати в ЕСОЗ.

За матеріалами сайту МОЗ

Як медпрацівнику захиститися від звинувачень пацієнта

Статті за темою

Усі статті за темою

Електронне направлення: як виписувати

Паперовий документообіг залишився в минулому. Як лікарю первинки направити пацієнта до вузького спеціаліста? Як виписати направлення в стаціонар або на додаткові обстеження? Про це і не тільки — у статті
128108

Класифікація медичної допомоги ICPC-2-E: як користуватись лікарям на первинці

Із2018 року лікарі первинки використовують україномовний варіант класифікатора ICPC-2. З'ясуйте, як застосовувати класифікатор. Скачайте таблицю з кодами Міжнародної класифікації первинної медичної допомоги ICPC-2-E, перегляньте таблицю співставлення кодів ICPC-2-E та МКХ-10
52036

Медсестра та ЕСОЗ: як зареєструватися і працювати зі власного профілю

Допоможемо медсестрам зареєструватися в електронній системі охорони здоров’я (далі — ЕСОЗ), адже цього вимагає НСЗУ. Підкажемо, які дані вносити та як працювати в ЕСОЗ залежно від специфіки ЗОЗ чи відділення
1875

Гарячі запитання

Усі питання і відповіді