Thông tin y tế bao gồm các thông tin gì? Đối với việc đảm bảo an toàn thông tin y tế cần đảm bảo những nguyên tắc nào?
Thông tin y tế bao gồm các thông tin gì?
Theo khoản 1 Điều 2 Quy định về đảm bảo an toàn thông tin y tế điện tử tại đơn vị trong ngành y tế do Bộ trưởng Bộ Y tế ban hành kèm theo Quyết định 4159/QĐ-BYT năm 2014 như sau:
Thông tin y tế: bao gồm các thông tin trong các lĩnh vực khác nhau trong ngành y tế.
Theo đó, thông tin y tế: bao gồm các thông tin trong các lĩnh vực khác nhau trong ngành y tế.
Thông tin y tế (Hình từ Internet)
Đối với việc đảm bảo an toàn thông tin y tế cần đảm bảo những nguyên tắc nào?
Tại Điều 3 Quy định về đảm bảo an toàn thông tin y tế điện tử tại đơn vị trong ngành y tế do Bộ trưởng Bộ Y tế ban hành kèm theo Quyết định 4159/QĐ-BYT năm 2014 quy định như sau:
Nguyên tắc chung đối với việc đảm bảo an toàn thông tin y tế
1. Đảm bảo tính bảo mật
a) Đảm bảo thông tin y tế chỉ có thể được truy cập bởi những đối tượng (người, chương trình máy tính...) được cấp quyền truy cập.
b) Mật khẩu truy cập, khóa mã hóa và các mã khóa khác được mã hóa trong quá trình truy cập, trên đường truyền và lưu trữ tại đơn vị quản lý thông tin y tế.
2. Đảm bảo tính toàn vẹn
a) Đảm bảo tính toàn vẹn thông tin là việc thông tin chỉ được phép xóa hoặc sửa bởi những đối tượng được phép và phải đảm bảo rằng thông tin vẫn còn chính xác khi được lưu trữ hay truyền đi.
b) Việc quản lý, sử dụng, lưu trữ, truyền đưa các thông tin y tế phải đảm bảo tính toàn vẹn, không được thay đổi khi chưa được phép của đơn vị quản lý thông tin y tế.
c) Việc đảm bảo tính toàn vẹn phải được thực hiện trong toàn bộ các quá trình truy cập, các quá trình nhập, lưu trữ, sử dụng, xử lý, truyền tải, trích rút và khôi phục dữ liệu.
3. Đảm bảo tính sẵn sàng
a) Đảm bảo khả năng hoạt động liên tục của hệ thống thông tin.
b) Đảm bảo thông tin y tế phải được truy cập nhanh chóng khi có sự yêu cầu từ phía cá nhân, tổ chức được cho phép truy cập thông tin.
c) Đảm bảo nguồn nhân lực trong việc vận hành hệ thống thông tin.
d) Xây dựng, ban hành, tuân thủ các quy trình trong việc quản lý, vận hành hệ thống thông tin.
Theo đó, đối với việc đảm bảo an toàn thông tin y tế cần đảm bảo 3 nguyên tắc sau:
- Đảm bảo tính bảo mật
+ Đảm bảo thông tin y tế chỉ có thể được truy cập bởi những đối tượng (người, chương trình máy tính...) được cấp quyền truy cập.
+ Mật khẩu truy cập, khóa mã hóa và các mã khóa khác được mã hóa trong quá trình truy cập, trên đường truyền và lưu trữ tại đơn vị quản lý thông tin y tế.
- Đảm bảo tính toàn vẹn
+ Đảm bảo tính toàn vẹn thông tin là việc thông tin chỉ được phép xóa hoặc sửa bởi những đối tượng được phép và phải đảm bảo rằng thông tin vẫn còn chính xác khi được lưu trữ hay truyền đi.
+ Việc quản lý, sử dụng, lưu trữ, truyền đưa các thông tin y tế phải đảm bảo tính toàn vẹn, không được thay đổi khi chưa được phép của đơn vị quản lý thông tin y tế.
+ Việc đảm bảo tính toàn vẹn phải được thực hiện trong toàn bộ các quá trình truy cập, các quá trình nhập, lưu trữ, sử dụng, xử lý, truyền tải, trích rút và khôi phục dữ liệu.
- Đảm bảo tính sẵn sàng
+ Đảm bảo khả năng hoạt động liên tục của hệ thống thông tin.
+ Đảm bảo thông tin y tế phải được truy cập nhanh chóng khi có sự yêu cầu từ phía cá nhân, tổ chức được cho phép truy cập thông tin.
+ Đảm bảo nguồn nhân lực trong việc vận hành hệ thống thông tin.
+ Xây dựng, ban hành, tuân thủ các quy trình trong việc quản lý, vận hành hệ thống thông tin.
Các thiết bị lưu trữ thông tin y tế nào sẽ bị hủy bỏ?
Theo Điều 15 Quy định về đảm bảo an toàn thông tin y tế điện tử tại đơn vị trong ngành y tế do Bộ trưởng Bộ Y tế ban hành kèm theo Quyết định 4159/QĐ-BYT năm 2014 quy định
Hủy bỏ các thiết bị lưu trữ thông tin y tế
1. Các thiết bị có chứa thông tin y tế quan trọng như ổ cứng, băng đĩa cần được kiểm tra và đảm bảo rằng bất kỳ dữ liệu và phần mềm cấp phép nào phải được gỡ bỏ hay định dạng lại trước khi hủy bỏ.
2. Thiết bị lưu trữ thông tin y tế quan trọng hư hỏng không còn hoạt động phải được phá hủy vật lý trước khi hủy bỏ.
Như vậy, các thiết bị có chứa thông tin y tế quan trọng như ổ cứng, băng đĩa cần được kiểm tra và đảm bảo rằng bất kỳ dữ liệu và phần mềm cấp phép nào phải được gỡ bỏ hay định dạng lại trước khi hủy bỏ.
- Thiết bị lưu trữ thông tin y tế quan trọng hư hỏng không còn hoạt động phải được phá hủy vật lý trước khi hủy bỏ.
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
- Số lượng thành viên hội đồng trường cao đẳng sư phạm là số chẵn đúng không? Chủ tịch hội đồng trường có được kiêm nhiệm chức vụ quản lý?
- Mẫu thông báo tuyển dụng nhân viên kế toán cuối năm là mẫu nào? Người lao động có phải trả chi phí cho việc tuyển dụng?
- Lời chúc giáng sinh dành cho người yêu ý nghĩa? Lễ Giáng sinh Noel người lao động có được tạm ứng tiền lương không?
- Đảng viên, tổ chức đảng thiếu trách nhiệm là gì? Trường hợp nào chưa kỷ luật, không hoặc miễn kỷ luật Đảng?
- Lời chúc giáng sinh dành cho bạn bè? Lễ giáng sinh Noel có phải là ngày lễ lớn trong năm không?