Thông tin y tế bao gồm các thông tin gì? Đối với việc đảm bảo an toàn thông tin y tế cần đảm bảo những nguyên tắc nào?
Thông tin y tế bao gồm các thông tin gì?
Theo khoản 1 Điều 2 Quy định về đảm bảo an toàn thông tin y tế điện tử tại đơn vị trong ngành y tế do Bộ trưởng Bộ Y tế ban hành kèm theo Quyết định 4159/QĐ-BYT năm 2014 như sau:
Thông tin y tế: bao gồm các thông tin trong các lĩnh vực khác nhau trong ngành y tế.
Theo đó, thông tin y tế: bao gồm các thông tin trong các lĩnh vực khác nhau trong ngành y tế.
Thông tin y tế (Hình từ Internet)
Đối với việc đảm bảo an toàn thông tin y tế cần đảm bảo những nguyên tắc nào?
Tại Điều 3 Quy định về đảm bảo an toàn thông tin y tế điện tử tại đơn vị trong ngành y tế do Bộ trưởng Bộ Y tế ban hành kèm theo Quyết định 4159/QĐ-BYT năm 2014 quy định như sau:
Nguyên tắc chung đối với việc đảm bảo an toàn thông tin y tế
1. Đảm bảo tính bảo mật
a) Đảm bảo thông tin y tế chỉ có thể được truy cập bởi những đối tượng (người, chương trình máy tính...) được cấp quyền truy cập.
b) Mật khẩu truy cập, khóa mã hóa và các mã khóa khác được mã hóa trong quá trình truy cập, trên đường truyền và lưu trữ tại đơn vị quản lý thông tin y tế.
2. Đảm bảo tính toàn vẹn
a) Đảm bảo tính toàn vẹn thông tin là việc thông tin chỉ được phép xóa hoặc sửa bởi những đối tượng được phép và phải đảm bảo rằng thông tin vẫn còn chính xác khi được lưu trữ hay truyền đi.
b) Việc quản lý, sử dụng, lưu trữ, truyền đưa các thông tin y tế phải đảm bảo tính toàn vẹn, không được thay đổi khi chưa được phép của đơn vị quản lý thông tin y tế.
c) Việc đảm bảo tính toàn vẹn phải được thực hiện trong toàn bộ các quá trình truy cập, các quá trình nhập, lưu trữ, sử dụng, xử lý, truyền tải, trích rút và khôi phục dữ liệu.
3. Đảm bảo tính sẵn sàng
a) Đảm bảo khả năng hoạt động liên tục của hệ thống thông tin.
b) Đảm bảo thông tin y tế phải được truy cập nhanh chóng khi có sự yêu cầu từ phía cá nhân, tổ chức được cho phép truy cập thông tin.
c) Đảm bảo nguồn nhân lực trong việc vận hành hệ thống thông tin.
d) Xây dựng, ban hành, tuân thủ các quy trình trong việc quản lý, vận hành hệ thống thông tin.
Theo đó, đối với việc đảm bảo an toàn thông tin y tế cần đảm bảo 3 nguyên tắc sau:
- Đảm bảo tính bảo mật
+ Đảm bảo thông tin y tế chỉ có thể được truy cập bởi những đối tượng (người, chương trình máy tính...) được cấp quyền truy cập.
+ Mật khẩu truy cập, khóa mã hóa và các mã khóa khác được mã hóa trong quá trình truy cập, trên đường truyền và lưu trữ tại đơn vị quản lý thông tin y tế.
- Đảm bảo tính toàn vẹn
+ Đảm bảo tính toàn vẹn thông tin là việc thông tin chỉ được phép xóa hoặc sửa bởi những đối tượng được phép và phải đảm bảo rằng thông tin vẫn còn chính xác khi được lưu trữ hay truyền đi.
+ Việc quản lý, sử dụng, lưu trữ, truyền đưa các thông tin y tế phải đảm bảo tính toàn vẹn, không được thay đổi khi chưa được phép của đơn vị quản lý thông tin y tế.
+ Việc đảm bảo tính toàn vẹn phải được thực hiện trong toàn bộ các quá trình truy cập, các quá trình nhập, lưu trữ, sử dụng, xử lý, truyền tải, trích rút và khôi phục dữ liệu.
- Đảm bảo tính sẵn sàng
+ Đảm bảo khả năng hoạt động liên tục của hệ thống thông tin.
+ Đảm bảo thông tin y tế phải được truy cập nhanh chóng khi có sự yêu cầu từ phía cá nhân, tổ chức được cho phép truy cập thông tin.
+ Đảm bảo nguồn nhân lực trong việc vận hành hệ thống thông tin.
+ Xây dựng, ban hành, tuân thủ các quy trình trong việc quản lý, vận hành hệ thống thông tin.
Các thiết bị lưu trữ thông tin y tế nào sẽ bị hủy bỏ?
Theo Điều 15 Quy định về đảm bảo an toàn thông tin y tế điện tử tại đơn vị trong ngành y tế do Bộ trưởng Bộ Y tế ban hành kèm theo Quyết định 4159/QĐ-BYT năm 2014 quy định
Hủy bỏ các thiết bị lưu trữ thông tin y tế
1. Các thiết bị có chứa thông tin y tế quan trọng như ổ cứng, băng đĩa cần được kiểm tra và đảm bảo rằng bất kỳ dữ liệu và phần mềm cấp phép nào phải được gỡ bỏ hay định dạng lại trước khi hủy bỏ.
2. Thiết bị lưu trữ thông tin y tế quan trọng hư hỏng không còn hoạt động phải được phá hủy vật lý trước khi hủy bỏ.
Như vậy, các thiết bị có chứa thông tin y tế quan trọng như ổ cứng, băng đĩa cần được kiểm tra và đảm bảo rằng bất kỳ dữ liệu và phần mềm cấp phép nào phải được gỡ bỏ hay định dạng lại trước khi hủy bỏ.
- Thiết bị lưu trữ thông tin y tế quan trọng hư hỏng không còn hoạt động phải được phá hủy vật lý trước khi hủy bỏ.
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
- DAV là đại học gì? Ban Giám đốc Học viện Ngoại giao gồm những ai? Những nhiệm vụ và quyền hạn của Học viện Ngoại giao?
- Đại lý thuế có cung cấp dịch vụ thực hiện thủ tục đăng ký thuế, khai thuế, nộp thuế thay người nộp thuế?
- Tiêu chuẩn để xét tặng Kỷ niệm chương Vì sự nghiệp vũ trang quần chúng theo Thông tư 93 như thế nào?
- Người thuê nhà ở công vụ có được đề nghị đơn vị quản lý vận hành nhà ở sửa chữa kịp thời hư hỏng của nhà ở công vụ không?
- Giám đốc quản lý dự án hạng 2 của Ban quản lý dự án đầu tư xây dựng một dự án phải đáp ứng điều kiện năng lực như thế nào?