Иформационные и коммуникационные технологии в здравоохранении Информатизация здравоохранения: новые подходы, старые проблемы Столбов А.П., д.т.н., МИАЦ РАМН Москва, 25 июня 2009 г. 24.6.9 Основные факторы       работа над концепцией развития здравоохранения.

Download Report

Transcript Иформационные и коммуникационные технологии в здравоохранении Информатизация здравоохранения: новые подходы, старые проблемы Столбов А.П., д.т.н., МИАЦ РАМН Москва, 25 июня 2009 г. 24.6.9 Основные факторы       работа над концепцией развития здравоохранения.

Slide 1

Иформационные и коммуникационные
технологии в здравоохранении

Информатизация
здравоохранения:
новые подходы,
старые проблемы
Столбов А.П., д.т.н., МИАЦ РАМН
Москва, 25 июня 2009 г.
24.6.9

Основные факторы








работа над концепцией развития здравоохранения до 2020 г.
создание департамента информатизации в министерстве
принятие и перевод более 20 стандартов по ИТЗ в 2008 г.
разработка ТР для персучета медпомощи, реализация в
регионах проектов по ЭПЗ и соцкарте + ЭДО с ЭЦП !!!
проблемы реализации закона "О персональных данных" !!!
проблемы реализации "Основ законодательства РФ об
охране здоровья граждан", "О медицинском страховании
граждан в РФ", "Об официальном статистическом учете ..."
в части ведения баз данных и использования ИКТ (после
внесения изменений в 2006/07 гг.)
В странах ЕС и США приняты специальные законы ->
порядок ведения, хранения и обмена медицинскими
данными + обязательная аттестация медицинских ИС



экономический кризис

2

1. ПЛАНИРОВАНИЕ - КООПЕРАЦИЯ - КООРДИНАЦИЯ


концепция + программа, а не системный проект ЕИС !











совместимость, стандарты, унификация, ЕСККИ
типовые решения - требования - конкурсы - критерии










ЕИС и ТР "завтрашнего дня" + ЕИС = федеративная ИС
август 2008 HIMSS EHR Global Perspective
предпроектный анализ, планирование, соурсинг
реальные сроки, преемственность, комплементарность и
адекватность логики проектов
грантовая поддержка проектов и исследований !
экспертиза - обсуждение - "пилоты" - общ. организации (АРМИТ)

функциональная, технологическая полнота, адекватность
отчуждаемость - документированность - инсталяторы - утилиты средства проверки работоспособности (тесты)
средства адаптации и интеграции + дизайнеры документов
типовые конфигурации и комплекты поставки + НСИ
модели внедрения, тиражирования, сопровождения, ССВ с учетом
проблемы унаследованных систем

государственная приемка - ОЭ + гарантийные обязательства
МИАЦ = РЦОД + центры компетенции

3

2. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
 в бюджете 2009 г. средства на организацию защиты ПДн не
предусмотрены + нет специалистов по защите информации
 методические рекомендации для медучреждений










типовые решения - пакет образцов документов (модель угроз,
акты, приказы, регламенты, положения инструкции и т.д.) +
комплекты СЗИ (комплексное решение СЗИ-ЭЦП-ЭДО)
установка СЗИ лицензиатами ФСБ - аттестация ИСПДн - получение
лицензии ФСТЭК
центры компетенции - консалтинг - обучение - практическая
помощь - "аренда специалистов" - аутсорсинг

пересмотр форм учетных и отчетных документов и логистики
потоков "вторичных" персональных данных
изменение законодательства (обязательность"согласия" при
получении медпомощи по ПГГ, "согласие" для ИЦ и др.)



реализация требований по ЗПД на основе решения СЗИ-ЭЦПЭДО = основа для перехода на ЭМД - ЭМК - ЭИБ
4

3. СТАНДАРТИЗАЦИЯ
 недостатки процедуры по срокам, этапам и т.д. +
невыполнение установленных правил (ГОСТ Р 1.2, 1.5, 1.9)
 нет публичности - нет сайта ТК 468, не известны планы и т.д.
 недостатки перевода -> нужен эталонный словарь
 нет смысла проводить ТО и ТС ИСО как нацстандарты
 "рамочные" стандарты -> нужны профили, руководства (1:15)








эталонная информационная модель \ ГОСТ Р ИСО 21731 HL7 RIM
эталонная событийно-коммуникационная модель региональной ИС
спецификации форматов и протоколов

заказные НИР, конкурсы - премии и гранты -> разработка ТТ,
спецификаций, профилей и руководств
своды правил -- с 01.01.2010 г. технические регламенты о безопасности

лекарственных средств -> нужен новый информационный стандарт ЛС
 изделий медицинского назначения \ ГОСТ Р ИСО 15225 \ GMDN
 постановление Правительства от 19.11.08 г. № 858
Заказчик не знает, чего он хочет, а исполнитель не знает, чего он не
может -> курсы тематического усовершенствования по ИТ для
врачей-организаторов и ИТ-специалистов


5

СПАСИБО!
Столбов Андрей Павлович
[email protected]
[email protected]
www.mcramn.ru


Slide 2

Иформационные и коммуникационные
технологии в здравоохранении

Информатизация
здравоохранения:
новые подходы,
старые проблемы
Столбов А.П., д.т.н., МИАЦ РАМН
Москва, 25 июня 2009 г.
24.6.9

Основные факторы








работа над концепцией развития здравоохранения до 2020 г.
создание департамента информатизации в министерстве
принятие и перевод более 20 стандартов по ИТЗ в 2008 г.
разработка ТР для персучета медпомощи, реализация в
регионах проектов по ЭПЗ и соцкарте + ЭДО с ЭЦП !!!
проблемы реализации закона "О персональных данных" !!!
проблемы реализации "Основ законодательства РФ об
охране здоровья граждан", "О медицинском страховании
граждан в РФ", "Об официальном статистическом учете ..."
в части ведения баз данных и использования ИКТ (после
внесения изменений в 2006/07 гг.)
В странах ЕС и США приняты специальные законы ->
порядок ведения, хранения и обмена медицинскими
данными + обязательная аттестация медицинских ИС



экономический кризис

2

1. ПЛАНИРОВАНИЕ - КООПЕРАЦИЯ - КООРДИНАЦИЯ


концепция + программа, а не системный проект ЕИС !











совместимость, стандарты, унификация, ЕСККИ
типовые решения - требования - конкурсы - критерии










ЕИС и ТР "завтрашнего дня" + ЕИС = федеративная ИС
август 2008 HIMSS EHR Global Perspective
предпроектный анализ, планирование, соурсинг
реальные сроки, преемственность, комплементарность и
адекватность логики проектов
грантовая поддержка проектов и исследований !
экспертиза - обсуждение - "пилоты" - общ. организации (АРМИТ)

функциональная, технологическая полнота, адекватность
отчуждаемость - документированность - инсталяторы - утилиты средства проверки работоспособности (тесты)
средства адаптации и интеграции + дизайнеры документов
типовые конфигурации и комплекты поставки + НСИ
модели внедрения, тиражирования, сопровождения, ССВ с учетом
проблемы унаследованных систем

государственная приемка - ОЭ + гарантийные обязательства
МИАЦ = РЦОД + центры компетенции

3

2. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
 в бюджете 2009 г. средства на организацию защиты ПДн не
предусмотрены + нет специалистов по защите информации
 методические рекомендации для медучреждений










типовые решения - пакет образцов документов (модель угроз,
акты, приказы, регламенты, положения инструкции и т.д.) +
комплекты СЗИ (комплексное решение СЗИ-ЭЦП-ЭДО)
установка СЗИ лицензиатами ФСБ - аттестация ИСПДн - получение
лицензии ФСТЭК
центры компетенции - консалтинг - обучение - практическая
помощь - "аренда специалистов" - аутсорсинг

пересмотр форм учетных и отчетных документов и логистики
потоков "вторичных" персональных данных
изменение законодательства (обязательность"согласия" при
получении медпомощи по ПГГ, "согласие" для ИЦ и др.)



реализация требований по ЗПД на основе решения СЗИ-ЭЦПЭДО = основа для перехода на ЭМД - ЭМК - ЭИБ
4

3. СТАНДАРТИЗАЦИЯ
 недостатки процедуры по срокам, этапам и т.д. +
невыполнение установленных правил (ГОСТ Р 1.2, 1.5, 1.9)
 нет публичности - нет сайта ТК 468, не известны планы и т.д.
 недостатки перевода -> нужен эталонный словарь
 нет смысла проводить ТО и ТС ИСО как нацстандарты
 "рамочные" стандарты -> нужны профили, руководства (1:15)








эталонная информационная модель \ ГОСТ Р ИСО 21731 HL7 RIM
эталонная событийно-коммуникационная модель региональной ИС
спецификации форматов и протоколов

заказные НИР, конкурсы - премии и гранты -> разработка ТТ,
спецификаций, профилей и руководств
своды правил -- с 01.01.2010 г. технические регламенты о безопасности

лекарственных средств -> нужен новый информационный стандарт ЛС
 изделий медицинского назначения \ ГОСТ Р ИСО 15225 \ GMDN
 постановление Правительства от 19.11.08 г. № 858
Заказчик не знает, чего он хочет, а исполнитель не знает, чего он не
может -> курсы тематического усовершенствования по ИТ для
врачей-организаторов и ИТ-специалистов


5

СПАСИБО!
Столбов Андрей Павлович
[email protected]
[email protected]
www.mcramn.ru


Slide 3

Иформационные и коммуникационные
технологии в здравоохранении

Информатизация
здравоохранения:
новые подходы,
старые проблемы
Столбов А.П., д.т.н., МИАЦ РАМН
Москва, 25 июня 2009 г.
24.6.9

Основные факторы








работа над концепцией развития здравоохранения до 2020 г.
создание департамента информатизации в министерстве
принятие и перевод более 20 стандартов по ИТЗ в 2008 г.
разработка ТР для персучета медпомощи, реализация в
регионах проектов по ЭПЗ и соцкарте + ЭДО с ЭЦП !!!
проблемы реализации закона "О персональных данных" !!!
проблемы реализации "Основ законодательства РФ об
охране здоровья граждан", "О медицинском страховании
граждан в РФ", "Об официальном статистическом учете ..."
в части ведения баз данных и использования ИКТ (после
внесения изменений в 2006/07 гг.)
В странах ЕС и США приняты специальные законы ->
порядок ведения, хранения и обмена медицинскими
данными + обязательная аттестация медицинских ИС



экономический кризис

2

1. ПЛАНИРОВАНИЕ - КООПЕРАЦИЯ - КООРДИНАЦИЯ


концепция + программа, а не системный проект ЕИС !











совместимость, стандарты, унификация, ЕСККИ
типовые решения - требования - конкурсы - критерии










ЕИС и ТР "завтрашнего дня" + ЕИС = федеративная ИС
август 2008 HIMSS EHR Global Perspective
предпроектный анализ, планирование, соурсинг
реальные сроки, преемственность, комплементарность и
адекватность логики проектов
грантовая поддержка проектов и исследований !
экспертиза - обсуждение - "пилоты" - общ. организации (АРМИТ)

функциональная, технологическая полнота, адекватность
отчуждаемость - документированность - инсталяторы - утилиты средства проверки работоспособности (тесты)
средства адаптации и интеграции + дизайнеры документов
типовые конфигурации и комплекты поставки + НСИ
модели внедрения, тиражирования, сопровождения, ССВ с учетом
проблемы унаследованных систем

государственная приемка - ОЭ + гарантийные обязательства
МИАЦ = РЦОД + центры компетенции

3

2. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
 в бюджете 2009 г. средства на организацию защиты ПДн не
предусмотрены + нет специалистов по защите информации
 методические рекомендации для медучреждений










типовые решения - пакет образцов документов (модель угроз,
акты, приказы, регламенты, положения инструкции и т.д.) +
комплекты СЗИ (комплексное решение СЗИ-ЭЦП-ЭДО)
установка СЗИ лицензиатами ФСБ - аттестация ИСПДн - получение
лицензии ФСТЭК
центры компетенции - консалтинг - обучение - практическая
помощь - "аренда специалистов" - аутсорсинг

пересмотр форм учетных и отчетных документов и логистики
потоков "вторичных" персональных данных
изменение законодательства (обязательность"согласия" при
получении медпомощи по ПГГ, "согласие" для ИЦ и др.)



реализация требований по ЗПД на основе решения СЗИ-ЭЦПЭДО = основа для перехода на ЭМД - ЭМК - ЭИБ
4

3. СТАНДАРТИЗАЦИЯ
 недостатки процедуры по срокам, этапам и т.д. +
невыполнение установленных правил (ГОСТ Р 1.2, 1.5, 1.9)
 нет публичности - нет сайта ТК 468, не известны планы и т.д.
 недостатки перевода -> нужен эталонный словарь
 нет смысла проводить ТО и ТС ИСО как нацстандарты
 "рамочные" стандарты -> нужны профили, руководства (1:15)








эталонная информационная модель \ ГОСТ Р ИСО 21731 HL7 RIM
эталонная событийно-коммуникационная модель региональной ИС
спецификации форматов и протоколов

заказные НИР, конкурсы - премии и гранты -> разработка ТТ,
спецификаций, профилей и руководств
своды правил -- с 01.01.2010 г. технические регламенты о безопасности

лекарственных средств -> нужен новый информационный стандарт ЛС
 изделий медицинского назначения \ ГОСТ Р ИСО 15225 \ GMDN
 постановление Правительства от 19.11.08 г. № 858
Заказчик не знает, чего он хочет, а исполнитель не знает, чего он не
может -> курсы тематического усовершенствования по ИТ для
врачей-организаторов и ИТ-специалистов


5

СПАСИБО!
Столбов Андрей Павлович
[email protected]
[email protected]
www.mcramn.ru


Slide 4

Иформационные и коммуникационные
технологии в здравоохранении

Информатизация
здравоохранения:
новые подходы,
старые проблемы
Столбов А.П., д.т.н., МИАЦ РАМН
Москва, 25 июня 2009 г.
24.6.9

Основные факторы








работа над концепцией развития здравоохранения до 2020 г.
создание департамента информатизации в министерстве
принятие и перевод более 20 стандартов по ИТЗ в 2008 г.
разработка ТР для персучета медпомощи, реализация в
регионах проектов по ЭПЗ и соцкарте + ЭДО с ЭЦП !!!
проблемы реализации закона "О персональных данных" !!!
проблемы реализации "Основ законодательства РФ об
охране здоровья граждан", "О медицинском страховании
граждан в РФ", "Об официальном статистическом учете ..."
в части ведения баз данных и использования ИКТ (после
внесения изменений в 2006/07 гг.)
В странах ЕС и США приняты специальные законы ->
порядок ведения, хранения и обмена медицинскими
данными + обязательная аттестация медицинских ИС



экономический кризис

2

1. ПЛАНИРОВАНИЕ - КООПЕРАЦИЯ - КООРДИНАЦИЯ


концепция + программа, а не системный проект ЕИС !











совместимость, стандарты, унификация, ЕСККИ
типовые решения - требования - конкурсы - критерии










ЕИС и ТР "завтрашнего дня" + ЕИС = федеративная ИС
август 2008 HIMSS EHR Global Perspective
предпроектный анализ, планирование, соурсинг
реальные сроки, преемственность, комплементарность и
адекватность логики проектов
грантовая поддержка проектов и исследований !
экспертиза - обсуждение - "пилоты" - общ. организации (АРМИТ)

функциональная, технологическая полнота, адекватность
отчуждаемость - документированность - инсталяторы - утилиты средства проверки работоспособности (тесты)
средства адаптации и интеграции + дизайнеры документов
типовые конфигурации и комплекты поставки + НСИ
модели внедрения, тиражирования, сопровождения, ССВ с учетом
проблемы унаследованных систем

государственная приемка - ОЭ + гарантийные обязательства
МИАЦ = РЦОД + центры компетенции

3

2. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
 в бюджете 2009 г. средства на организацию защиты ПДн не
предусмотрены + нет специалистов по защите информации
 методические рекомендации для медучреждений










типовые решения - пакет образцов документов (модель угроз,
акты, приказы, регламенты, положения инструкции и т.д.) +
комплекты СЗИ (комплексное решение СЗИ-ЭЦП-ЭДО)
установка СЗИ лицензиатами ФСБ - аттестация ИСПДн - получение
лицензии ФСТЭК
центры компетенции - консалтинг - обучение - практическая
помощь - "аренда специалистов" - аутсорсинг

пересмотр форм учетных и отчетных документов и логистики
потоков "вторичных" персональных данных
изменение законодательства (обязательность"согласия" при
получении медпомощи по ПГГ, "согласие" для ИЦ и др.)



реализация требований по ЗПД на основе решения СЗИ-ЭЦПЭДО = основа для перехода на ЭМД - ЭМК - ЭИБ
4

3. СТАНДАРТИЗАЦИЯ
 недостатки процедуры по срокам, этапам и т.д. +
невыполнение установленных правил (ГОСТ Р 1.2, 1.5, 1.9)
 нет публичности - нет сайта ТК 468, не известны планы и т.д.
 недостатки перевода -> нужен эталонный словарь
 нет смысла проводить ТО и ТС ИСО как нацстандарты
 "рамочные" стандарты -> нужны профили, руководства (1:15)








эталонная информационная модель \ ГОСТ Р ИСО 21731 HL7 RIM
эталонная событийно-коммуникационная модель региональной ИС
спецификации форматов и протоколов

заказные НИР, конкурсы - премии и гранты -> разработка ТТ,
спецификаций, профилей и руководств
своды правил -- с 01.01.2010 г. технические регламенты о безопасности

лекарственных средств -> нужен новый информационный стандарт ЛС
 изделий медицинского назначения \ ГОСТ Р ИСО 15225 \ GMDN
 постановление Правительства от 19.11.08 г. № 858
Заказчик не знает, чего он хочет, а исполнитель не знает, чего он не
может -> курсы тематического усовершенствования по ИТ для
врачей-организаторов и ИТ-специалистов


5

СПАСИБО!
Столбов Андрей Павлович
[email protected]
[email protected]
www.mcramn.ru


Slide 5

Иформационные и коммуникационные
технологии в здравоохранении

Информатизация
здравоохранения:
новые подходы,
старые проблемы
Столбов А.П., д.т.н., МИАЦ РАМН
Москва, 25 июня 2009 г.
24.6.9

Основные факторы








работа над концепцией развития здравоохранения до 2020 г.
создание департамента информатизации в министерстве
принятие и перевод более 20 стандартов по ИТЗ в 2008 г.
разработка ТР для персучета медпомощи, реализация в
регионах проектов по ЭПЗ и соцкарте + ЭДО с ЭЦП !!!
проблемы реализации закона "О персональных данных" !!!
проблемы реализации "Основ законодательства РФ об
охране здоровья граждан", "О медицинском страховании
граждан в РФ", "Об официальном статистическом учете ..."
в части ведения баз данных и использования ИКТ (после
внесения изменений в 2006/07 гг.)
В странах ЕС и США приняты специальные законы ->
порядок ведения, хранения и обмена медицинскими
данными + обязательная аттестация медицинских ИС



экономический кризис

2

1. ПЛАНИРОВАНИЕ - КООПЕРАЦИЯ - КООРДИНАЦИЯ


концепция + программа, а не системный проект ЕИС !











совместимость, стандарты, унификация, ЕСККИ
типовые решения - требования - конкурсы - критерии










ЕИС и ТР "завтрашнего дня" + ЕИС = федеративная ИС
август 2008 HIMSS EHR Global Perspective
предпроектный анализ, планирование, соурсинг
реальные сроки, преемственность, комплементарность и
адекватность логики проектов
грантовая поддержка проектов и исследований !
экспертиза - обсуждение - "пилоты" - общ. организации (АРМИТ)

функциональная, технологическая полнота, адекватность
отчуждаемость - документированность - инсталяторы - утилиты средства проверки работоспособности (тесты)
средства адаптации и интеграции + дизайнеры документов
типовые конфигурации и комплекты поставки + НСИ
модели внедрения, тиражирования, сопровождения, ССВ с учетом
проблемы унаследованных систем

государственная приемка - ОЭ + гарантийные обязательства
МИАЦ = РЦОД + центры компетенции

3

2. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
 в бюджете 2009 г. средства на организацию защиты ПДн не
предусмотрены + нет специалистов по защите информации
 методические рекомендации для медучреждений










типовые решения - пакет образцов документов (модель угроз,
акты, приказы, регламенты, положения инструкции и т.д.) +
комплекты СЗИ (комплексное решение СЗИ-ЭЦП-ЭДО)
установка СЗИ лицензиатами ФСБ - аттестация ИСПДн - получение
лицензии ФСТЭК
центры компетенции - консалтинг - обучение - практическая
помощь - "аренда специалистов" - аутсорсинг

пересмотр форм учетных и отчетных документов и логистики
потоков "вторичных" персональных данных
изменение законодательства (обязательность"согласия" при
получении медпомощи по ПГГ, "согласие" для ИЦ и др.)



реализация требований по ЗПД на основе решения СЗИ-ЭЦПЭДО = основа для перехода на ЭМД - ЭМК - ЭИБ
4

3. СТАНДАРТИЗАЦИЯ
 недостатки процедуры по срокам, этапам и т.д. +
невыполнение установленных правил (ГОСТ Р 1.2, 1.5, 1.9)
 нет публичности - нет сайта ТК 468, не известны планы и т.д.
 недостатки перевода -> нужен эталонный словарь
 нет смысла проводить ТО и ТС ИСО как нацстандарты
 "рамочные" стандарты -> нужны профили, руководства (1:15)








эталонная информационная модель \ ГОСТ Р ИСО 21731 HL7 RIM
эталонная событийно-коммуникационная модель региональной ИС
спецификации форматов и протоколов

заказные НИР, конкурсы - премии и гранты -> разработка ТТ,
спецификаций, профилей и руководств
своды правил -- с 01.01.2010 г. технические регламенты о безопасности

лекарственных средств -> нужен новый информационный стандарт ЛС
 изделий медицинского назначения \ ГОСТ Р ИСО 15225 \ GMDN
 постановление Правительства от 19.11.08 г. № 858
Заказчик не знает, чего он хочет, а исполнитель не знает, чего он не
может -> курсы тематического усовершенствования по ИТ для
врачей-организаторов и ИТ-специалистов


5

СПАСИБО!
Столбов Андрей Павлович
[email protected]
[email protected]
www.mcramn.ru


Slide 6

Иформационные и коммуникационные
технологии в здравоохранении

Информатизация
здравоохранения:
новые подходы,
старые проблемы
Столбов А.П., д.т.н., МИАЦ РАМН
Москва, 25 июня 2009 г.
24.6.9

Основные факторы








работа над концепцией развития здравоохранения до 2020 г.
создание департамента информатизации в министерстве
принятие и перевод более 20 стандартов по ИТЗ в 2008 г.
разработка ТР для персучета медпомощи, реализация в
регионах проектов по ЭПЗ и соцкарте + ЭДО с ЭЦП !!!
проблемы реализации закона "О персональных данных" !!!
проблемы реализации "Основ законодательства РФ об
охране здоровья граждан", "О медицинском страховании
граждан в РФ", "Об официальном статистическом учете ..."
в части ведения баз данных и использования ИКТ (после
внесения изменений в 2006/07 гг.)
В странах ЕС и США приняты специальные законы ->
порядок ведения, хранения и обмена медицинскими
данными + обязательная аттестация медицинских ИС



экономический кризис

2

1. ПЛАНИРОВАНИЕ - КООПЕРАЦИЯ - КООРДИНАЦИЯ


концепция + программа, а не системный проект ЕИС !











совместимость, стандарты, унификация, ЕСККИ
типовые решения - требования - конкурсы - критерии










ЕИС и ТР "завтрашнего дня" + ЕИС = федеративная ИС
август 2008 HIMSS EHR Global Perspective
предпроектный анализ, планирование, соурсинг
реальные сроки, преемственность, комплементарность и
адекватность логики проектов
грантовая поддержка проектов и исследований !
экспертиза - обсуждение - "пилоты" - общ. организации (АРМИТ)

функциональная, технологическая полнота, адекватность
отчуждаемость - документированность - инсталяторы - утилиты средства проверки работоспособности (тесты)
средства адаптации и интеграции + дизайнеры документов
типовые конфигурации и комплекты поставки + НСИ
модели внедрения, тиражирования, сопровождения, ССВ с учетом
проблемы унаследованных систем

государственная приемка - ОЭ + гарантийные обязательства
МИАЦ = РЦОД + центры компетенции

3

2. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
 в бюджете 2009 г. средства на организацию защиты ПДн не
предусмотрены + нет специалистов по защите информации
 методические рекомендации для медучреждений










типовые решения - пакет образцов документов (модель угроз,
акты, приказы, регламенты, положения инструкции и т.д.) +
комплекты СЗИ (комплексное решение СЗИ-ЭЦП-ЭДО)
установка СЗИ лицензиатами ФСБ - аттестация ИСПДн - получение
лицензии ФСТЭК
центры компетенции - консалтинг - обучение - практическая
помощь - "аренда специалистов" - аутсорсинг

пересмотр форм учетных и отчетных документов и логистики
потоков "вторичных" персональных данных
изменение законодательства (обязательность"согласия" при
получении медпомощи по ПГГ, "согласие" для ИЦ и др.)



реализация требований по ЗПД на основе решения СЗИ-ЭЦПЭДО = основа для перехода на ЭМД - ЭМК - ЭИБ
4

3. СТАНДАРТИЗАЦИЯ
 недостатки процедуры по срокам, этапам и т.д. +
невыполнение установленных правил (ГОСТ Р 1.2, 1.5, 1.9)
 нет публичности - нет сайта ТК 468, не известны планы и т.д.
 недостатки перевода -> нужен эталонный словарь
 нет смысла проводить ТО и ТС ИСО как нацстандарты
 "рамочные" стандарты -> нужны профили, руководства (1:15)








эталонная информационная модель \ ГОСТ Р ИСО 21731 HL7 RIM
эталонная событийно-коммуникационная модель региональной ИС
спецификации форматов и протоколов

заказные НИР, конкурсы - премии и гранты -> разработка ТТ,
спецификаций, профилей и руководств
своды правил -- с 01.01.2010 г. технические регламенты о безопасности

лекарственных средств -> нужен новый информационный стандарт ЛС
 изделий медицинского назначения \ ГОСТ Р ИСО 15225 \ GMDN
 постановление Правительства от 19.11.08 г. № 858
Заказчик не знает, чего он хочет, а исполнитель не знает, чего он не
может -> курсы тематического усовершенствования по ИТ для
врачей-организаторов и ИТ-специалистов


5

СПАСИБО!
Столбов Андрей Павлович
[email protected]
[email protected]
www.mcramn.ru