SlideShare a Scribd company logo
1 of 15
Download to read offline
13 апреля 2017 г. Конференция Медсофт 2017 1
Управление документами
и информацией в медицине
завтрашнего дня
Храмцовская Наталья Александровна
к.и.н., ведущий эксперт по управлению документацией
компании «Электронные Офисные Системы», эксперт ИСО, член
Международного совета архивов
Вопросы к обсуждению
 Чему учит зарубежный опыт использования электронных
медицинских документов?
 Ужесточение наказаний за нарушение закона
«О персональных данных» и его последствия для
медицинских учреждений
13 апреля 2017 г. Конференция Медсофт 2017 2
Анализ зарубежного опыта
 Альтернативы использованию электронных медицинских
документов нет, хотя проблем очень много. Обратного пути
тоже нет :)
 Стоит задача эффективно внедрять и использовать
электронные медицинские системы
 Ключевая проблема: срок хранения электронной
медицинской информации больше, чем срок службы
электронных медицинских систем
 Нужно менять подход к архитектуре систем – во главу угла
ставить информацию, которая должна сохраняться в
стабильных открытых форматах, а уже вокруг информации
строить системы
13 апреля 2017 г. Конференция Медсофт 2017 3
Анализ зарубежного опыта
 Проблема устаревания медицинских информационных
систем первого поколения
– Проблема переноса информации
– Высокая стоимость миграции в новые системы
 Проблема интероперабельности МИС
– Зависимость от поставщика
 Ужесточение требований к защите медицинской
информации
 Проблема избытка информации и ее надежности
13 апреля 2017 г. Конференция Медсофт 2017 4
США: Цена вопроса
 До 2011 г. - самостоятельные ЭМК-системы Министерства
обороны США и Департамента по делам ветеранов
 2011-2013 гг. Решение о создании совместной системы
Министерства обороны США и Департамента по делам
ветеранов не удалось. Потрачено - 1,3 млрд. долларов
 2015 Новая коммерческая система управления
электронными медицинскими документами Пентагона
«Генезис» (Genesis MHS) была закуплена за 4,3 млрд.
долларов
13 апреля 2017 г. Конференция Медсофт 2017 5
Опыт США: Необходим пересмотр
деловых процессов
 Врач больше общается с
компьютером, чем пациентом и
перестает видеть живого человека
 Появление специалистов по вводу
информации в МИС
 Новые возможности и риски,
связанные с использованием ИКТ и
углубленного анализа данных
13 апреля 2017 г. Конференция Медсофт 2017 6
Обеспечение непрерывности
деловой деятельности
 Обеспечение работоспособности медучреждений в случае
чрезвычайных происшествий:
– Неработоспособность МИС, в т.ч. в результате
хакерских атак
– Недоступность внешних хранилищ данных,
в т.ч. Облаке
– Атаки на медицинское оборудование
13 апреля 2017 г. Конференция Медсофт 2017 7
Атака на американскую компанию
MedStar Health, апрель 2016
 Компания MedStar Health управляет 10 больницами и
более чем сотней поликлиник и амбулаторных
медицинских центров в штатах Вашингтон, Мэриленд и
Вирджиния
 Компания вынуждена была отключить свою единую сеть
для того, чтобы избежать распространения вредоносного
ПО
 На мониторы выводилось требования о выкупе в 10
биткоинов за расшифровку заблокированных данных
13 апреля 2017 г. Конференция Медсофт 2017 8
Атаки на медицинские учреждения
мира, 2016
Германия, больница Lukas в город Нойс
 Сотрудники обнаружили вредоносное ПО на сервере и
отключили всю систему, чтобы остановить распространение
вируса
 Рентгеновская система не могла функционировать,
поскольку необходимые данные были зашифрованы
вирусом
Австралия, Королевский госпиталь Мельбурна
 Отдел патологии вследствие неработоспособности ПО
вынужден был обрабатывать результаты вручную и
сообщать результаты по телефону и электронной почте
13 апреля 2017 г. Конференция Медсофт 2017 9
Ужесточение наказаний за нарушение
закона «О персональных данных»
 Федеральный закон от
7 февраля 2017 г. № 13-ФЗ
«О внесении изменений в
Кодекс Российской
Федерации об
административных
правонарушениях»
 Вступает в силу с 1 июля
2017 года
1 марта 2017 г. Курсы повышения квалификации ДИТАД 10
1 марта 2017 г. Курсы повышения квалификации ДИТАД 11
Как будут наказывать
юридические лица (1)
 Обработка персональных данных, несовместимая с целями
сбора персональных данных – штраф от 30 до 50 тысяч руб.
 Обработка ПДн без согласия в письменной форме субъекта
ПДн, либо с нарушением требований к составу сведений,
включаемых в согласие – штраф от 15 до 75 тысяч руб.
 Доступ к документу, определяющему политику оператора в
отношении обработки ПДн, или сведениям о реализуемых
требованиях к защите ПДн – штраф от 15 до 30 тысяч руб.
1 марта 2017 г. Курсы повышения квалификации ДИТАД 12
Как будут наказывать (2)
 Невыполнение оператором:
– Обязанности по предоставлению субъекту ПДн информации,
касающейся обработки его ПДн – штраф от 20 до 40 тыс. руб.
– Требования об уточнении ПДн, их блокировании, уничтожении –
штраф от 25 до 45 тыс. рублей
– Обязанности по соблюдению условий, обеспечивающих
сохранность ПДн при хранении материальных носителей ПДн и
исключающих несанкционированный к ним доступ штраф от 25 до
50 тыс. рублей
1 марта 2017 г. Курсы повышения квалификации ДИТАД 13
Кто будет наказывать
 Ст. 28.3. Должностные лица,
уполномоченные составлять
протоколы об административных
правонарушениях
– 58) должностные лица органа,
осуществляющего функции по контролю
и надзору в сфере связи,
информационных технологий и массовых
коммуникаций
 Ранее возбуждение дел об
административных правонарушениях
по ст.13.11 проводилось прокурором
1 марта 2017 г. Курсы повышения квалификации ДИТАД 14
Приглашаю Вас на мой блог:
http://rusrim.blogspot.com/
а также на мои каналы на Slideshare и YouTube
1513 апреля 2017 г. Конференция Медсофт 2017

More Related Content

Similar to Управление документами и информацией в медицине завтрашнего дня

Решения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данныхРешения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данных
Cisco Russia
 
LETA_Мастер-класс_ПДн_АНХ_Левцов
LETA_Мастер-класс_ПДн_АНХ_ЛевцовLETA_Мастер-класс_ПДн_АНХ_Левцов
LETA_Мастер-класс_ПДн_АНХ_Левцов
gueste83e28
 
Мастер класс ПДн Левцов
Мастер класс ПДн ЛевцовМастер класс ПДн Левцов
Мастер класс ПДн Левцов
guest5a2f763
 
LETA_Мастер-класс_ПДн_АНХ_Левцов
LETA_Мастер-класс_ПДн_АНХ_ЛевцовLETA_Мастер-класс_ПДн_АНХ_Левцов
LETA_Мастер-класс_ПДн_АНХ_Левцов
guestfa9aa
 
Ашенбреннер Инна Викторовна. Информатизация здравоохранения
Ашенбреннер Инна Викторовна. Информатизация здравоохранения Ашенбреннер Инна Викторовна. Информатизация здравоохранения
Ашенбреннер Инна Викторовна. Информатизация здравоохранения
VeeRoute
 
Анна Верховых (Med Keeper): Внедряем МИС без саботажа
Анна Верховых (Med Keeper): Внедряем МИС без саботажа  Анна Верховых (Med Keeper): Внедряем МИС без саботажа
Анна Верховых (Med Keeper): Внедряем МИС без саботажа
Expolink
 
Программа курса "Что скрывает законодательство по персональным данным"
Программа курса "Что скрывает законодательство по персональным данным"Программа курса "Что скрывает законодательство по персональным данным"
Программа курса "Что скрывает законодательство по персональным данным"
Aleksey Lukatskiy
 

Similar to Управление документами и информацией в медицине завтрашнего дня (20)

Решения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данныхРешения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данных
 
LETA_Мастер-класс_ПДн_АНХ_Левцов
LETA_Мастер-класс_ПДн_АНХ_ЛевцовLETA_Мастер-класс_ПДн_АНХ_Левцов
LETA_Мастер-класс_ПДн_АНХ_Левцов
 
Мастер класс ПДн Левцов
Мастер класс ПДн ЛевцовМастер класс ПДн Левцов
Мастер класс ПДн Левцов
 
LETA_Мастер-класс_ПДн_АНХ_Левцов
LETA_Мастер-класс_ПДн_АНХ_ЛевцовLETA_Мастер-класс_ПДн_АНХ_Левцов
LETA_Мастер-класс_ПДн_АНХ_Левцов
 
Резолюция по большим данным в биомедицине
Резолюция по большим данным в биомедицинеРезолюция по большим данным в биомедицине
Резолюция по большим данным в биомедицине
 
О проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУО проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУ
 
Инна Ашенбреннер «Информатизация здравоохранения»
Инна Ашенбреннер «Информатизация здравоохранения»Инна Ашенбреннер «Информатизация здравоохранения»
Инна Ашенбреннер «Информатизация здравоохранения»
 
Ашенбреннер Инна Викторовна. Информатизация здравоохранения
Ашенбреннер Инна Викторовна. Информатизация здравоохранения Ашенбреннер Инна Викторовна. Информатизация здравоохранения
Ашенбреннер Инна Викторовна. Информатизация здравоохранения
 
For it healthcare meeting
For it healthcare meetingFor it healthcare meeting
For it healthcare meeting
 
Закон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут переменыЗакон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут перемены
 
яценко 20 21 сентября
яценко 20 21 сентябряяценко 20 21 сентября
яценко 20 21 сентября
 
Михаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика примененияМихаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика применения
 
Vbяценко 20 21 сентября
Vbяценко 20 21 сентябряVbяценко 20 21 сентября
Vbяценко 20 21 сентября
 
Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...
 
Функциональная стратегия развития ИТ в медицинской организации
Функциональная стратегия развития ИТ в медицинской организацииФункциональная стратегия развития ИТ в медицинской организации
Функциональная стратегия развития ИТ в медицинской организации
 
О проекте БЕЗ УГРОЗ
О проекте БЕЗ УГРОЗО проекте БЕЗ УГРОЗ
О проекте БЕЗ УГРОЗ
 
Анна Верховых (Med Keeper): Внедряем МИС без саботажа
Анна Верховых (Med Keeper): Внедряем МИС без саботажа  Анна Верховых (Med Keeper): Внедряем МИС без саботажа
Анна Верховых (Med Keeper): Внедряем МИС без саботажа
 
Big datatech by-vkrylov
Big datatech by-vkrylovBig datatech by-vkrylov
Big datatech by-vkrylov
 
Final sharp!
Final sharp!Final sharp!
Final sharp!
 
Программа курса "Что скрывает законодательство по персональным данным"
Программа курса "Что скрывает законодательство по персональным данным"Программа курса "Что скрывает законодательство по персональным данным"
Программа курса "Что скрывает законодательство по персональным данным"
 

More from Natasha Khramtsovsky

Законодательные инициативы программы «Цифровая экономика» в области управлени...
Законодательные инициативы программы «Цифровая экономика» в области управлени...Законодательные инициативы программы «Цифровая экономика» в области управлени...
Законодательные инициативы программы «Цифровая экономика» в области управлени...
Natasha Khramtsovsky
 

More from Natasha Khramtsovsky (20)

Цифровая трансформация архивной отрасли
Цифровая трансформация архивной отраслиЦифровая трансформация архивной отрасли
Цифровая трансформация архивной отрасли
 
Новости международной стандартизации технологии блокчейна и распределённых ре...
Новости международной стандартизации технологии блокчейна и распределённых ре...Новости международной стандартизации технологии блокчейна и распределённых ре...
Новости международной стандартизации технологии блокчейна и распределённых ре...
 
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
 
Переход на электронный кадровый документооборот, и как он повлияет на деятель...
Переход на электронный кадровый документооборот, и как он повлияет на деятель...Переход на электронный кадровый документооборот, и как он повлияет на деятель...
Переход на электронный кадровый документооборот, и как он повлияет на деятель...
 
Революционные изменения в управлении НТД на примере реестра объектов капиталь...
Революционные изменения в управлении НТД на примере реестра объектов капиталь...Революционные изменения в управлении НТД на примере реестра объектов капиталь...
Революционные изменения в управлении НТД на примере реестра объектов капиталь...
 
Сумеет ли архивная отрасль выжить и сохранить свое значение для условиях гло...
Сумеет ли архивная отрасль выжить и сохранить свое значение для  условиях гло...Сумеет ли архивная отрасль выжить и сохранить свое значение для  условиях гло...
Сумеет ли архивная отрасль выжить и сохранить свое значение для условиях гло...
 
Новые требования к профессии документоведа и архивиста в условиях экспансии ...
Новые требования к профессии документоведа и архивиста  в условиях экспансии ...Новые требования к профессии документоведа и архивиста  в условиях экспансии ...
Новые требования к профессии документоведа и архивиста в условиях экспансии ...
 
Искусственный интеллект и управление документами: основные риски
Искусственный интеллект и управление документами: основные рискиИскусственный интеллект и управление документами: основные риски
Искусственный интеллект и управление документами: основные риски
 
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
 
Судьба бумажных архивов в условиях цифровой трансформации
Судьба бумажных архивов в условиях цифровой трансформацииСудьба бумажных архивов в условиях цифровой трансформации
Судьба бумажных архивов в условиях цифровой трансформации
 
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
 
Текущие тенденции развития законодательства в области управления информацией ...
Текущие тенденции развития законодательства в области управления информацией ...Текущие тенденции развития законодательства в области управления информацией ...
Текущие тенденции развития законодательства в области управления информацией ...
 
Использование усиленной квалифицированной электронной подписи без ведома влад...
Использование усиленной квалифицированной электронной подписи без ведома влад...Использование усиленной квалифицированной электронной подписи без ведома влад...
Использование усиленной квалифицированной электронной подписи без ведома влад...
 
Трансформация архивной отрасли: важнейшие проблемы и задачи
Трансформация архивной отрасли: важнейшие проблемы и задачиТрансформация архивной отрасли: важнейшие проблемы и задачи
Трансформация архивной отрасли: важнейшие проблемы и задачи
 
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...Нарождающиеся технологии: проблемы управления информацией и роль специалистов...
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...
 
Возрождение архивной науки как одно из условий успеха национальной программы ...
Возрождение архивной науки как одно из условий успеха национальной программы ...Возрождение архивной науки как одно из условий успеха национальной программы ...
Возрождение архивной науки как одно из условий успеха национальной программы ...
 
Импортозамещение в управлении документами: От замещения технологий к замещени...
Импортозамещение в управлении документами: От замещения технологий к замещени...Импортозамещение в управлении документами: От замещения технологий к замещени...
Импортозамещение в управлении документами: От замещения технологий к замещени...
 
Организация хранения э-документов как самое слабое звено национального проект...
Организация хранения э-документов как самое слабое звено национального проект...Организация хранения э-документов как самое слабое звено национального проект...
Организация хранения э-документов как самое слабое звено национального проект...
 
Законодательные инициативы программы «Цифровая экономика» в области управлени...
Законодательные инициативы программы «Цифровая экономика» в области управлени...Законодательные инициативы программы «Цифровая экономика» в области управлени...
Законодательные инициативы программы «Цифровая экономика» в области управлени...
 
Итоги первого года реализации программы «Цифровая Экономика»
Итоги первого года реализации программы «Цифровая Экономика»Итоги первого года реализации программы «Цифровая Экономика»
Итоги первого года реализации программы «Цифровая Экономика»
 

Управление документами и информацией в медицине завтрашнего дня

  • 1. 13 апреля 2017 г. Конференция Медсофт 2017 1 Управление документами и информацией в медицине завтрашнего дня Храмцовская Наталья Александровна к.и.н., ведущий эксперт по управлению документацией компании «Электронные Офисные Системы», эксперт ИСО, член Международного совета архивов
  • 2. Вопросы к обсуждению  Чему учит зарубежный опыт использования электронных медицинских документов?  Ужесточение наказаний за нарушение закона «О персональных данных» и его последствия для медицинских учреждений 13 апреля 2017 г. Конференция Медсофт 2017 2
  • 3. Анализ зарубежного опыта  Альтернативы использованию электронных медицинских документов нет, хотя проблем очень много. Обратного пути тоже нет :)  Стоит задача эффективно внедрять и использовать электронные медицинские системы  Ключевая проблема: срок хранения электронной медицинской информации больше, чем срок службы электронных медицинских систем  Нужно менять подход к архитектуре систем – во главу угла ставить информацию, которая должна сохраняться в стабильных открытых форматах, а уже вокруг информации строить системы 13 апреля 2017 г. Конференция Медсофт 2017 3
  • 4. Анализ зарубежного опыта  Проблема устаревания медицинских информационных систем первого поколения – Проблема переноса информации – Высокая стоимость миграции в новые системы  Проблема интероперабельности МИС – Зависимость от поставщика  Ужесточение требований к защите медицинской информации  Проблема избытка информации и ее надежности 13 апреля 2017 г. Конференция Медсофт 2017 4
  • 5. США: Цена вопроса  До 2011 г. - самостоятельные ЭМК-системы Министерства обороны США и Департамента по делам ветеранов  2011-2013 гг. Решение о создании совместной системы Министерства обороны США и Департамента по делам ветеранов не удалось. Потрачено - 1,3 млрд. долларов  2015 Новая коммерческая система управления электронными медицинскими документами Пентагона «Генезис» (Genesis MHS) была закуплена за 4,3 млрд. долларов 13 апреля 2017 г. Конференция Медсофт 2017 5
  • 6. Опыт США: Необходим пересмотр деловых процессов  Врач больше общается с компьютером, чем пациентом и перестает видеть живого человека  Появление специалистов по вводу информации в МИС  Новые возможности и риски, связанные с использованием ИКТ и углубленного анализа данных 13 апреля 2017 г. Конференция Медсофт 2017 6
  • 7. Обеспечение непрерывности деловой деятельности  Обеспечение работоспособности медучреждений в случае чрезвычайных происшествий: – Неработоспособность МИС, в т.ч. в результате хакерских атак – Недоступность внешних хранилищ данных, в т.ч. Облаке – Атаки на медицинское оборудование 13 апреля 2017 г. Конференция Медсофт 2017 7
  • 8. Атака на американскую компанию MedStar Health, апрель 2016  Компания MedStar Health управляет 10 больницами и более чем сотней поликлиник и амбулаторных медицинских центров в штатах Вашингтон, Мэриленд и Вирджиния  Компания вынуждена была отключить свою единую сеть для того, чтобы избежать распространения вредоносного ПО  На мониторы выводилось требования о выкупе в 10 биткоинов за расшифровку заблокированных данных 13 апреля 2017 г. Конференция Медсофт 2017 8
  • 9. Атаки на медицинские учреждения мира, 2016 Германия, больница Lukas в город Нойс  Сотрудники обнаружили вредоносное ПО на сервере и отключили всю систему, чтобы остановить распространение вируса  Рентгеновская система не могла функционировать, поскольку необходимые данные были зашифрованы вирусом Австралия, Королевский госпиталь Мельбурна  Отдел патологии вследствие неработоспособности ПО вынужден был обрабатывать результаты вручную и сообщать результаты по телефону и электронной почте 13 апреля 2017 г. Конференция Медсофт 2017 9
  • 10. Ужесточение наказаний за нарушение закона «О персональных данных»  Федеральный закон от 7 февраля 2017 г. № 13-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях»  Вступает в силу с 1 июля 2017 года 1 марта 2017 г. Курсы повышения квалификации ДИТАД 10
  • 11. 1 марта 2017 г. Курсы повышения квалификации ДИТАД 11
  • 12. Как будут наказывать юридические лица (1)  Обработка персональных данных, несовместимая с целями сбора персональных данных – штраф от 30 до 50 тысяч руб.  Обработка ПДн без согласия в письменной форме субъекта ПДн, либо с нарушением требований к составу сведений, включаемых в согласие – штраф от 15 до 75 тысяч руб.  Доступ к документу, определяющему политику оператора в отношении обработки ПДн, или сведениям о реализуемых требованиях к защите ПДн – штраф от 15 до 30 тысяч руб. 1 марта 2017 г. Курсы повышения квалификации ДИТАД 12
  • 13. Как будут наказывать (2)  Невыполнение оператором: – Обязанности по предоставлению субъекту ПДн информации, касающейся обработки его ПДн – штраф от 20 до 40 тыс. руб. – Требования об уточнении ПДн, их блокировании, уничтожении – штраф от 25 до 45 тыс. рублей – Обязанности по соблюдению условий, обеспечивающих сохранность ПДн при хранении материальных носителей ПДн и исключающих несанкционированный к ним доступ штраф от 25 до 50 тыс. рублей 1 марта 2017 г. Курсы повышения квалификации ДИТАД 13
  • 14. Кто будет наказывать  Ст. 28.3. Должностные лица, уполномоченные составлять протоколы об административных правонарушениях – 58) должностные лица органа, осуществляющего функции по контролю и надзору в сфере связи, информационных технологий и массовых коммуникаций  Ранее возбуждение дел об административных правонарушениях по ст.13.11 проводилось прокурором 1 марта 2017 г. Курсы повышения квалификации ДИТАД 14
  • 15. Приглашаю Вас на мой блог: http://rusrim.blogspot.com/ а также на мои каналы на Slideshare и YouTube 1513 апреля 2017 г. Конференция Медсофт 2017