Internetowe Konto Pacjenta Bezpieczne rozwiązanie dla Pacjentów i Lekarzy Tomasz Orlewicz Dyrektor Obszaru Biznesowego tomasz.orlewicz@unizeto.pl Warszawa, 28 listopada 2011
Internetowe Konto Pacjenta jest elementem dużego zintegrowanego systemu informatycznego przeznaczonego dla ochrony zdrowia. Wśród wyróżnić można: najważniejszych zadań IKP Umocowanie Pacjenta w centrum zainteresowania Likwidacja barier związanych ze skomplikowanymi _ strukturami organizacyjnymi Elastyczność i otwarcie na zmiany Integracja licznych systemów informatycznych Umożliwienie wymiany danych między systemami _ medycznymi a innymi a wszystko po to by poprawić standardy opieki medycznej
Do tej pory dokumentacja medyczna gromadzona była w ZOZ, w którym powstała i na specjalne życzenie Pacjenta była udostępniana. Internetowe Konto Pacjenta umożliwi swobodne zarządzanie indywidualną dokumentacją medyczną przez Pacjenta.
Kluczowe cechy systemu System przechowuje dane osobowe pacjenta Gromadzone dane będą miały charakter elektronicznej kopii indywidualnej dokumentacji medycznej, udostępnianej za pośrednictwem elektronicznego kanału transmisji danych a nie dokumentacji medycznej w myśl Rozporządzenia Ministra Zdrowia z dnia 21 grudnia 2010 r. w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania (Dz.U. 2010 nr 252 poz. 1697) Nie będą miały statusu dokumentu elektronicznego w myśl Ustawy z dnia 18 września 2001 r. o podpisie elektronicznym (Dz. U. z 2001 r. Nr 130, poz. 1450 z późn. zm). Wiarygodność pochodzenia danych zostanie zapewniona poprzez mechanizmy systemowe (bazujące na mechanizmach PKI - Public Key Infrastructure)
Kluczowe funkcje systemu Internetowe Konto Pacjenta to system umożliwiający łatwiejszy i szybszy dostęp do elektronicznych danych medycznych. Wśród najważniejszych funkcji systemu wymienić należy Gromadzenie elektronicznych danych medycznych Udostępnianie elektronicznych danych medycznych Kalendarz Pacjenta Dzienniczki Pomiarów Komunikację wewnątrz-portalową Ulubiony Lekarz
Gromadzenie elektronicznych danych medycznych Cel: Agregacja rozproszonych danych medycznych _ w jednym systemie Ułatwienie Lekarzowi dostępu do danych _ medycznych Pacjenta Funkcje: Wpisy do historii zdrowia i choroby Skierowania Recepty Badania diagnostyczne Zaświadczenia i orzeczenia Informacje o alergiach
Udostępnianie elektronicznych danych medycznych Cel: Funkcje: Wspomaganie obiegu dokumentacji medycznej _ - nośnikiem informacji jest system nie Pacjent Usprawnienie przepływu informacji na linii _ Pacjent Lekarz Skrócenie czasu i poprawa jakości wywiadów podczas _ wizyt Udostępnianie selektywne (wybrane wpisy) Udostępnianie indywidualne i grupowe Odbiór dostępu do danych Funkcja Lekarza ulubionego
Kalendarz Pacjenta Cel: Funkcje: Wspomaganie dyscypliny i systematyczności w leczeniu _ oraz profilaktyce odbyte i planowane wizyty lekarskie odbyte i planowane badania odbyte i planowane szczepienia harmonogram przyjmowania leków harmonogram autodiagnostyki zdarzenia jednokrotne i cykliczne powiadomienia elektroniczne
Dzienniczki Pomiarów Cel: Funkcje: Wsparcie procesu autodiagnostyki Monitorowanie stanu zdrowia przez Pacjenta Zastąpienie papierowych książeczek pomiarów Wiele typów pomiarów Wizualizacja pomiarów na wykresach Odniesienie wyników pomiarów do norm Integracja z modułem kalendarza Pacjenta Eksport danych do popularnych formatów plików
Komunikacja wewnątrz-portalowa Cel: Funkcje: Umożliwienie komunikacji Lekarz-Pacjent bez _ konieczności składania wizyty Przesyłanie przez administratora komunikatów do _ wszystkich użytkowników Wysyłanie wiadomości Odbieranie wiadomości Przeglądanie wiadomości Zestawy domyślnych filtrów
Ulubiony Lekarz Cel: Wspomagania funkcji udostępniania Wyróżnienie Lekarzy rodzinnych i prowadzących Funkcje: Automatyczne udostępnienie kompletu danych _ medycznych zgromadzonych na koncie pacjenta.
Użytkownicy Systemu Użytkownikami systemu Internetowe Konto Pacjenta są: Pacjent Lekarz Operator Pracownik administracyjny ZOZ Pielęgniarka/położna Ratownik medyczny Diagnosta laboratoryjny Felczer Analityk Merytoryczny administrator systemu Techniczny administrator systemu Pracownik centrum wsparcia
Komunikacja z systemem model I Portal IKP Portal przeznaczony dla lekarzy, którzy nie korzystają w codziennej pracy z żadnej aplikacji gabinetowej 3 HTTPS 2 WS-SOAP `` Zalety: Dostęp do nowoczesnych technologii Archiwizacja elektroniczna dokumentacji i możliwość jej dalszego przetwarzania Pacjent Internetowe Konto Pacjenta - Frontend HTTPS 1 Bezpieczne Archiwum Elektroniczne Lekarz Personel Medyczny
Komunikacja z systemem model II Integracja z IKP Dzięki mechanizmom integracyjnym lekarz korzystający z aplikacji gabinetowej nie będzie musiał dwukrotnie wypisywać danych. 3 HTTPS WS-SOAP `` Zalety: Natychmiastowe udostępnienie dokumentacji pacjentowi Automatyzacja pracy lekarza Niezmienność procedur obsługi pacjenta Pacjent Internetowe Konto Pacjenta - Frontend HTTPS SOAP Bezpieczne Archiwum Elektroniczne 2 1 Serwer systemu lokalnego Lekarz Personel Medyczny
Czy to jest bezpieczne?
Jedynym z kluczowych elementów systemu Internetowe Konto Pacjenta jest które umożliwia: Przechowywanie dokumentów w postaci zaszyfrowanej Odszyfrowanie dokumentów przez uprawnione podmioty Logowanie wszelkich operacji wykonywanych na dokumentach Zabezpieczenie logów przy pomocy drzewa Merkla Długookresowe przechowywanie dokumentów z zachowaniem mocy dowodowej
Bezpieczne Archiwum Elektroniczne Szyfrowane dane. Logowanie na certyfikat. Zarządzanie prawami dostępu. Odpowiednia architektura systemu. Elektroniczne dokumenty opisane metadanymi. Zgodność z polskimi przepisami.
Ciągła i natychmiastowa dostępność do przechowywanych e-dokumentów Udostępnianie e-dokumentów wyłącznie osobom uprawnionym, posiadającym ważny certyfikat _ klucza publicznego (X.509) Zaawansowane mechanizmy wyszukiwania i raportowania Możliwość masowego importowania elektronicznych obrazów dokumentów papierowych Konserwacja wartości dowodowej podpisu elektronicznego Szyfrowana transmisja danych przy składaniu i pobieraniu e-dokumentów Możliwość deszyfrowania przechowywanych dokumentów wyłącznie przez osoby uprawnione Zakres możliwych działań użytkownika regulowany przez czasowo nadawane certyfikaty atrybutów Dostęp do Archiwum poprzez aplikację dedykowaną, aplikację WWW oraz interfejsy integracyjne _ SOAP
Dostępność i interoperacyjność Przeniesienie odpowiedzialności Podpis elektroniczny bez granic Elastyczność Efektywność Integracja Bezpieczeństwo i niezawodność
Certyfikaty kwalifikowane - Podpis elektroniczny weryfikowany za pomocą certyfikatu kwalifikowanego oraz złożony za pomocą bezpiecznego urządzenia do składania podpisu elektronicznego, jest równoważny podpisowi własnoręcznemu.
Certyfikat ID jest elektronicznym dokumentem tożsamości uwierzytelniającym danego użytkownika w sieci Internet, zawierającym zbiór określonych danych identyfikacyjnych, poświadczonych przez Zaufaną Trzecią Stronę i powiązany z określoną parą kluczy kryptograficznych.
Certyfikaty CERTUM SSL potwierdzają wiarygodność stron internetowych (serwerów WWW) oraz zapewniają poufność danych przesyłanych pomiędzy zabezpieczaną stroną WWW a komputerami osób ją odwiedzających. Certyfikaty SSL rejestrowane są na określoną nazwę domeny lub adres IP, zawierają informacje o właścicielu domeny, jego adresie itp.
Usługa znakowania wiarygodnym czasem jest elektronicznym odpowiednikiem datownika, wiążącą czas z dowolnymi danymi (dokumentami, podpisami elektronicznymi, transakcjami finansowymi itd.). W naszej ofercie znajdują się: znacznik czasu (kwalifikowany); znacznik czasu (niekwalifikowany);
Dziękuję za uwagę. Tomasz Orlewicz Dyrektor Obszaru Biznesowego tomasz.orlewicz@unizeto.pl Warszawa, 28 listopada 2011