Thông tin y tế bao gồm các thông tin gì? Đối với việc đảm bảo an toàn thông tin y tế cần đảm bảo những nguyên tắc nào?
Thông tin y tế bao gồm các thông tin gì?
Theo khoản 1 Điều 2 Quy định về đảm bảo an toàn thông tin y tế điện tử tại đơn vị trong ngành y tế do Bộ trưởng Bộ Y tế ban hành kèm theo Quyết định 4159/QĐ-BYT năm 2014 như sau:
Thông tin y tế: bao gồm các thông tin trong các lĩnh vực khác nhau trong ngành y tế.
Theo đó, thông tin y tế: bao gồm các thông tin trong các lĩnh vực khác nhau trong ngành y tế.
Thông tin y tế (Hình từ Internet)
Đối với việc đảm bảo an toàn thông tin y tế cần đảm bảo những nguyên tắc nào?
Tại Điều 3 Quy định về đảm bảo an toàn thông tin y tế điện tử tại đơn vị trong ngành y tế do Bộ trưởng Bộ Y tế ban hành kèm theo Quyết định 4159/QĐ-BYT năm 2014 quy định như sau:
Nguyên tắc chung đối với việc đảm bảo an toàn thông tin y tế
1. Đảm bảo tính bảo mật
a) Đảm bảo thông tin y tế chỉ có thể được truy cập bởi những đối tượng (người, chương trình máy tính...) được cấp quyền truy cập.
b) Mật khẩu truy cập, khóa mã hóa và các mã khóa khác được mã hóa trong quá trình truy cập, trên đường truyền và lưu trữ tại đơn vị quản lý thông tin y tế.
2. Đảm bảo tính toàn vẹn
a) Đảm bảo tính toàn vẹn thông tin là việc thông tin chỉ được phép xóa hoặc sửa bởi những đối tượng được phép và phải đảm bảo rằng thông tin vẫn còn chính xác khi được lưu trữ hay truyền đi.
b) Việc quản lý, sử dụng, lưu trữ, truyền đưa các thông tin y tế phải đảm bảo tính toàn vẹn, không được thay đổi khi chưa được phép của đơn vị quản lý thông tin y tế.
c) Việc đảm bảo tính toàn vẹn phải được thực hiện trong toàn bộ các quá trình truy cập, các quá trình nhập, lưu trữ, sử dụng, xử lý, truyền tải, trích rút và khôi phục dữ liệu.
3. Đảm bảo tính sẵn sàng
a) Đảm bảo khả năng hoạt động liên tục của hệ thống thông tin.
b) Đảm bảo thông tin y tế phải được truy cập nhanh chóng khi có sự yêu cầu từ phía cá nhân, tổ chức được cho phép truy cập thông tin.
c) Đảm bảo nguồn nhân lực trong việc vận hành hệ thống thông tin.
d) Xây dựng, ban hành, tuân thủ các quy trình trong việc quản lý, vận hành hệ thống thông tin.
Theo đó, đối với việc đảm bảo an toàn thông tin y tế cần đảm bảo 3 nguyên tắc sau:
- Đảm bảo tính bảo mật
+ Đảm bảo thông tin y tế chỉ có thể được truy cập bởi những đối tượng (người, chương trình máy tính...) được cấp quyền truy cập.
+ Mật khẩu truy cập, khóa mã hóa và các mã khóa khác được mã hóa trong quá trình truy cập, trên đường truyền và lưu trữ tại đơn vị quản lý thông tin y tế.
- Đảm bảo tính toàn vẹn
+ Đảm bảo tính toàn vẹn thông tin là việc thông tin chỉ được phép xóa hoặc sửa bởi những đối tượng được phép và phải đảm bảo rằng thông tin vẫn còn chính xác khi được lưu trữ hay truyền đi.
+ Việc quản lý, sử dụng, lưu trữ, truyền đưa các thông tin y tế phải đảm bảo tính toàn vẹn, không được thay đổi khi chưa được phép của đơn vị quản lý thông tin y tế.
+ Việc đảm bảo tính toàn vẹn phải được thực hiện trong toàn bộ các quá trình truy cập, các quá trình nhập, lưu trữ, sử dụng, xử lý, truyền tải, trích rút và khôi phục dữ liệu.
- Đảm bảo tính sẵn sàng
+ Đảm bảo khả năng hoạt động liên tục của hệ thống thông tin.
+ Đảm bảo thông tin y tế phải được truy cập nhanh chóng khi có sự yêu cầu từ phía cá nhân, tổ chức được cho phép truy cập thông tin.
+ Đảm bảo nguồn nhân lực trong việc vận hành hệ thống thông tin.
+ Xây dựng, ban hành, tuân thủ các quy trình trong việc quản lý, vận hành hệ thống thông tin.
Các thiết bị lưu trữ thông tin y tế nào sẽ bị hủy bỏ?
Theo Điều 15 Quy định về đảm bảo an toàn thông tin y tế điện tử tại đơn vị trong ngành y tế do Bộ trưởng Bộ Y tế ban hành kèm theo Quyết định 4159/QĐ-BYT năm 2014 quy định
Hủy bỏ các thiết bị lưu trữ thông tin y tế
1. Các thiết bị có chứa thông tin y tế quan trọng như ổ cứng, băng đĩa cần được kiểm tra và đảm bảo rằng bất kỳ dữ liệu và phần mềm cấp phép nào phải được gỡ bỏ hay định dạng lại trước khi hủy bỏ.
2. Thiết bị lưu trữ thông tin y tế quan trọng hư hỏng không còn hoạt động phải được phá hủy vật lý trước khi hủy bỏ.
Như vậy, các thiết bị có chứa thông tin y tế quan trọng như ổ cứng, băng đĩa cần được kiểm tra và đảm bảo rằng bất kỳ dữ liệu và phần mềm cấp phép nào phải được gỡ bỏ hay định dạng lại trước khi hủy bỏ.
- Thiết bị lưu trữ thông tin y tế quan trọng hư hỏng không còn hoạt động phải được phá hủy vật lý trước khi hủy bỏ.
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
- Công chức dự thi nâng ngạch Chấp hành viên cao cấp có bắt buộc phải là Chấp hành viên trung cấp hay không?
- Giá trị hao mòn luỹ kế của tài sản cố định là gì? Mỗi TSCĐ phải được quản lý theo số hao mòn luỹ kế đúng không?
- Cổ phần được quyền chào bán của công ty cổ phần là gì? Có phải ghi số cổ phần được quyền chào bán trong sổ đăng ký cổ đông?
- Người hưởng lương hưu trước 1995 được tăng lương hưu hơn 15% từ 1/7/2024 theo Kết luận 83-KL/TW đúng không?
- Giá bán tịnh trong phương thức thanh toán chuyển giao công nghệ được xác định ra sao theo quy định?