Hotărâre nr. 501 din 10.07.2024
pentru aprobarea Conceptului Sistemului informaţional "Registrul naţional de cancer" şi a Regulamentului privind modalitatea de ţinere a Registrului naţional de cancer
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
pentru aprobarea Conceptului Sistemului informaţional
"Registrul naţional de cancer" şi a Regulamentului privind
modalitatea de ţinere a Registrului naţional de cancer
nr. 501 din 10.07.2024
(în vigoare 31.08.2024)
Monitorul Oficial al R. Moldova nr. 329-331 art. 654 din 31.07.2024
* * *
În temeiul art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, al art.16 alin.(1) din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se instituie Sistemul informaţional "Registrul naţional de cancer".
2. Se aprobă:
2.1. Conceptul Sistemului informaţional "Registrul naţional de cancer", conform anexei nr.1;
2.2. Regulamentul privind modalitatea de ţinere a Registrului naţional de cancer, conform anexei nr.2.
3. Regulamentul privind modul de ţinere a Registrului medical, aprobat prin Hotărârea Guvernului nr.586/2017 (Monitorul Oficial al Republicii Moldova, 2017, nr.277-288, art.703), cu modificările ulterioare, se modifică după cum urmează:
3.1. punctul 3 se completează cu subpunctul 10) cu următorul cuprins:
"10) Sistemul informaţional "Registrul naţional de cancer" (SI RNC)";
3.2. tabelul de la punctul 81 se completează cu poziţia:
| "IMSP Institutul Oncologic | Sistemul informaţional "Registrul naţional de cancer (SI RNC);" |
3.3. punctul 10 se completează cu poziţia 10) cu următorul cuprins:
| "10) Sistemul informaţional" Registrul naţional de cancer" (SI RNC) | Ministerul Sănătăţii, Institutul Oncologic, Agenţia Naţională pentru Sănătate Publică, Compania Naţională de Asigurări în Medicină, prestatorii de servicii medicale, subdiviziunile de sănătate ale autorităţilor administraţiei publice locale." |
4. Asigurarea funcţionării Sistemului informaţional "Registrul naţional de cancer" se efectuează din contul şi în limitele alocaţiilor aprobate în acest scop IMSP Institutul Oncologic, precum şi din alte surse, conform legislaţiei.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Ministrul sănătăţii | Ala Nemerenco |
| Ministrul finanţelor | Petru Rotaru |
| Nr.501. Chişinău, 10 iulie 2024. | |
Anexa nr.1
la Hotărârea Guvernului nr.501/2024
CONCEPTUL
Sistemului informaţional "Registrul naţional de cancer"
Capitolul I
INTRODUCERE
1. Conceptul Sistemului informaţional "Registrul naţional de cancer" (în continuare – Concept) are drept scop crearea unui sistem integrat şi integrabil în structura informatică naţională şi sectorială, destinat utilizării de către medicii specialişti şi de către personalul medical, administrativ/de conducere, în vederea înregistrării, actualizării şi interpretării datelor cu privire la maladiile oncologice la nivel populaţional, orientat spre sprijinirea politicilor şi a strategiilor naţionale în domeniul sănătăţii, în corespundere cu practicile şi politicile europene în acest domeniu.
2. Prezentul Concept determină scopul, obiectivele şi funcţiile de bază ale Sistemului informaţional "Registrul naţional de cancer" (în continuare – SI RNC), obiectele informaţionale, precum şi scenariile de bază privind includerea acestora în SI RNC, interacţiunea cu alte sisteme informaţionale în vederea cooperării şi a schimbului de date.
Capitolul II
DISPOZIŢII GENERALE
3. SI RNC reprezintă totalitatea resurselor şi tehnologiilor informaţionale interdependente, a metodelor şi a personalului, destinate înregistrării, păstrării, prelucrării şi furnizării informaţiilor privind pacienţii cu cancer şi cu maladii oncologice.
4. SI RNC asigură digitalizarea proceselor de înregistrare, colectare, validare, depersonalizare, analiză, interpretare, precum şi diseminare sistematică şi continuă a datelor despre sănătatea cu privire la maladiile oncologice la adulţi şi copii. Scopul general al SI RNC constă în îmbunătăţirea procesului de raportare, de evidenţă, de gestiune, de actualizare şi de generare a rapoartelor cu privire la maladiile oncologice.
5. SI RNC este un sistem informaţional al Registrului medical.
6. Noţiunile principale utilizate în prezentul Concept sunt următoarele:
6.1. consimţământul subiectului datelor cu caracter personal (acordul informat al pacientului) – manifestare de voinţă liberă, expresă şi necondiţionată, în formă scrisă sau electronică, conform cerinţelor documentului electronic, prin care subiectul datelor cu caracter personal acceptă să fie prelucrate datele care îl privesc;
6.2. date cu caracter personal – orice informaţie referitoare la o persoană fizică identificată sau identificabilă (subiect al datelor cu caracter personal). Persoana identificabilă este persoana care poate fi identificată direct sau indirect, prin referire la un număr de identificare sau la unul ori mai multe elemente specifice identităţii sale fizice, fiziologice, psihice, economice, culturale sau sociale;
6.3. tumoră raportabilă (în continuare – TR) – orice tumoră primară nou-diagnosticată pentru care, prin metode clinice şi/sau de laborator, s-a stabilit un diagnostic raportabil (conform prevederilor pct.29);
6.4. caz aferent tumorii raportabile – orice actualizare a cazului existent de TR (conform prevederilor pct.29);
6.5. validare – verificarea corectitudinii şi a gradului de completare pentru fiecare caz raportabil completat, care, obligatoriu, cuprinde volumul minim de date conform formularului electronic de raportare.
Alte noţiuni utilizate în prezentul Concept corespund termenilor definiţi în Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat şi în Legea nr.71/2007 cu privire la registre.
7. SI RNC asigură dezvoltarea resursei informaţionale şi are următoarele obiective:
7.1. sistematizarea şi actualizarea datelor cu privire la maladiile oncologice;
7.2. raportarea indicatorilor standardizaţi, comparabili la nivel naţional/internaţional;
7.3. îmbunătăţirea calităţii procesului de înregistrare şi de validare, asigurând controlul calităţii datelor, eficientizarea procesului de raportare, conform standardelor regionale/europene/globale;
7.4. standardizarea formularului de înregistrare a cazului şi a procedurii de raportare la nivel naţional;
7.5. dezvoltarea unui sistem informaţional flexibil, care permite interconectarea în timp real cu alte sisteme informaţionale la nivel naţional, cu deschiderea către alte sisteme informaţionale, pentru a prelua şi a transmite informaţii către acestea, cu îmbunătăţirea calităţii prin furnizarea datelor actualizate;
7.6. generarea rapoartelor statistice şi a rapoartelor necesare pentru monitorizarea stării de sănătate a populaţiei şi luarea deciziilor sau elaborarea politicilor în domeniul sănătăţii;
7.7. promovarea relaţiilor de colaborare şi a schimbului de date între instituţiile medicale la nivel naţional şi asigurarea vizibilităţii (credibilităţii) datelor cu privire la cancer la nivel regional/european/global.
8. SI RNC foloseşte tehnologiile de ultimă generaţie care permit utilizarea acestuia de către prestatorii de servicii medicale din cadrul sistemului de sănătate al Republicii Moldova prin intermediul unui echipament IT convenţional, fără necesitatea instalării programelor suplimentare (un computer personal cu sistem de operare comercial, conectat la internet).
9. Principiile de bază ale SI RNC sunt următoarele:
9.1. principiul legalităţii, potrivit căruia crearea şi exploatarea SI RNC se efectuează în conformitate cu legislaţia naţională;
9.2. principiul autenticităţii datelor, care presupune că informaţiile păstrate pe dispozitivele de stocare a datelor sau pe suport de hârtie corespund stării reale a obiectelor din SI RNC;
9.3. principiul identificării, conform căruia pachetelor informaţionale li se atribuie un cod de clasificare la nivel de sistem, prin care este posibilă identificarea univocă şi raportarea la acestea;
9.4. principiul temeiniciei datelor, care prevede că introducerea datelor în SI RNC se efectuează doar în baza înscrierilor din documentele acceptate ca sursă de informaţii;
9.5. principiul auditului sistemului, care presupune înregistrarea informaţiei despre schimbările care au loc în scopul de a face posibilă reconstituirea istoriei unui document sau starea lui la o etapă anterioară;
9.6. principiul independenţei de platforma software, conform căruia SI RNC poate fi construit pe baza modulelor elaborate la comandă sau în baza produselor software existente. Conceptul nu limitează în niciun fel abordarea dezvoltării SI RNC atât timp cât sunt satisfăcute nevoile identificate şi se oferă cea mai mare valoare pentru preţul oferit;
9.7. principiul accesibilităţii şi al integrabilităţii, care presupune că SI RNC oferă funcţionalităţi multiple, este construit ca un element integral şi este folosit de către utilizatori prin intermediul unei interfeţe unice. Mai mult decât atât, acest principiu prevede că expansiunea şi dezvoltarea SI RNC se vor face prin protocoale şi prin puncte de conexiune proiectate din start;
9.8. principiul confidenţialităţii informaţiei, care prevede răspunderea personală, în conformitate cu legislaţia, a colaboratorilor responsabili de prelucrarea datelor în SI RNC, de utilizarea şi difuzarea neautorizată a informaţiei;
9.9. principiul compatibilităţii, conform căruia SI RNC trebuie să fie compatibil cu sistemele existente atât în ţară, cât şi peste hotarele ei;
9.10. principiul orientării spre utilizator, potrivit căruia structura, conţinutul, mijloacele de acces şi navigarea sunt focalizate spre utilizatori;
9.11. principiul extensibilităţii, conform căruia componentele SI RNC oferă facilităţi de ajustare şi de extindere a funcţionalităţilor existente pentru conformare la necesităţile în continuă schimbare ale sistemului de sănătate;
9.12. principiul dezvoltării progresive, potrivit căruia elaborarea SI RNC şi modificarea permanentă a componentelor sale se efectuează în conformitate cu tehnologiile informaţionale avansate;
9.13. principiul consecutivităţii, care presupune elaborarea şi implementarea proiectului pe etape;
9.14. principiul eficienţei funcţionării, care presupune optimizarea raportului dintre calitate şi cost;
9.15. principiul utilizării standardelor deschise, care se aplică pentru a asigura interoperabilitatea cu sistemele externe şi păstrarea informaţiei în conformitate cu normele în vigoare;
9.16. principiul egalităţii şi nondiscriminării, potrivit căruia toate fiinţele umane sunt egale în faţa legii şi au dreptul la protecţie şi la beneficii egale;
9.17. principiul securităţii informaţionale, care presupune asigurarea nivelului dorit de integritate, exclusivitate, accesibilitate şi eficienţă a protecţiei datelor împotriva pierderii, a denaturării, a distrugerii şi a utilizării neautorizate. Securitatea SI RNC presupune rezistenţa la atacuri şi protecţia caracterului secret, a integrităţii şi pregătirea pentru lucru atât a SI RNC, cât şi a datelor acestuia.
Capitolul III
CADRUL NORMATIV AL SI RNC
10. Cadrul normativ al SI RNC este fundamentat pe legislaţia naţională, inclusiv pe cea de profil şi din domeniul tehnologiei informaţiei şi comunicaţiilor, precum şi pe tratatele şi convenţiile internaţionale la care Republica Moldova este parte. Acestea sunt:
10.1. Constituţia Republicii Moldova;
10.2. Legea ocrotirii sănătăţii nr.411/1995;
10.3. Legea nr.1069/2000 cu privire la informatică;
10.4. Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
10.5. Legea nr.71/2007 cu privire la registre;
10.6. Legea nr.10/2009 privind supravegherea de stat a sănătăţii publice;
10.7. Legea nr.133/2011 privind protecţia datelor cu caracter personal;
10.8. Legea nr.93/2017 cu privire la statistica oficială;
10.9. Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
10.10. Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
10.11. Legea nr.148/2023 privind accesul la informaţiile de interes public;
10.12. Hotărârea Guvernului nr.1128/2004 cu privire la aprobarea Concepţiei Sistemului Informaţional Medical Integrat;
10.13. Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
10.14. Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;
10.15. Hotărârea Guvernului nr.656/2012 cu privire la aprobarea Programului privind Cadrul de Interoperabilitate;
10.16. Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
10.17. Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
10.18. Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
10.19. Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
10.20. Hotărârea Guvernului nr.717/2014 privind platforma de dezvoltare a serviciilor electronice (PDSE);
10.21. Hotărârea Guvernului nr.1291/2016 cu privire la Programul naţional de control al cancerului pentru anii 2016-2025;
10.22. Hotărârea Guvernului nr.201/2017 privind aprobarea Cerinţelor minime obligatorii de securitate cibernetică;
10.23. Hotărârea Guvernului nr.586/2017 pentru aprobarea Regulamentului privind modul de ţinere a Registrului medical;
10.24. Hotărârea Guvernului nr.1090/2017 cu privire la organizarea şi funcţionarea Agenţiei Naţionale pentru Sănătate Publică;
10.25. Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
10.26. Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
10.27. Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);
10.28. Hotărârea Guvernului nr.413/2020 cu privire la aprobarea Regulamentului privind utilizarea, administrarea şi dezvoltarea Portalului guvernamental al cetăţeanului;
10.29. Ordinul ministrului sănătăţii cu privire la întocmirea şi prezentarea dărilor de seamă statistice medicale anuale de către instituţiile medico-sanitare, actualizat anual;
10.30. Ordinul ministrului sănătăţii nr.1086/2016 cu privire la aprobarea Regulamentelor-cadru de organizare şi funcţionare ale prestatorilor de servicii de sănătate;
10.31. Ordinul ministrului sănătăţii nr.87/2023 cu privire la aprobarea Regulamentului-cadru de organizare şi funcţionare a Instituţiei Medico-Sanitare Publice (în continuare – IMSP) spitaliceşti;
10.32. Ordinele ministrului sănătăţii cu privire la aprobarea Nomenclatoarelor prestatorilor de asistenţă medicală primară şi spitalicească;
10.33. Standardul SM ISO/CEI/IEEE 15288;
10.34. Reglementarea tehnică "Procesele ciclului de viaţă al software-ului" (RT 38370656-002:2006) aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78 din 01.06.2006.
Capitolul IV
SPAŢIUL FUNCŢIONAL AL SI RNC
11. Funcţiile de bază asigurate de SI RNC sunt următoarele:
11.1. înregistrarea sistemică şi continuă, validarea datelor cu privire la orice caz nou de TR şi a episoadelor referitoare aferente (totalizarea actualizărilor eventuale pe cazuri concrete);
11.2. luarea în evidenţă primară – atribuirea identificatorului unic obiectului de evidenţă şi introducerea volumului minim stabilit de date în baza de date a SI RNC;
11.3. actualizarea datelor – actualizarea sistematică a bazei de date, modificarea/completarea datelor/obiectelor informaţionale;
11.4. schimbarea statutului obiectului informaţional – modificarea informaţiei introduse în SI RNC numai în baza formularului de raportare care confirmă veridicitatea datelor cu referire la documentaţia medicală în baza căreia a avut loc raportarea/actualizarea datelor, păstrându-se în ordine cronologică;
11.5. asigurarea informaţională – oferirea informaţiei din SI RNC utilizatorilor doar în conformitate cu prevederilor legislaţiei;
11.6. asigurarea calităţii informaţiilor, a datelor înregistrate şi menţinerea acurateţei şi a gradului de completare a obiectelor informaţionale incluse în SI RNC;
11.7. protecţia şi securizarea informaţiilor cu utilizarea metodelor de autentificare a utilizatorilor, de autorizare conform rolului atribuit în SI RNC şi cu utilizarea mecanismelor de protecţie a datelor şi a canalelor de conexiune;
11.8. accesul la date deschise;
11.9. utilizarea datelor – accesarea informaţiei depersonalizate va fi disponibilă cercetătorilor şi publicului care este interesat de date statistice (incidenţa, mortalitatea, supravieţuirea sau prevalenţa în cancer). Această informaţie va fi diseminată în literatura de specialitate, în mass-media, prin intermediul bazelor de date sau al website-urilor sub forma rapoartelor şi articolelor;
11.10. generarea rapoartelor statistice care conţin informaţii relevante.
12. SI RNC trebuie să asigure exercitarea funcţiilor specifice, ţinând cont de destinaţia sa şi fiind definite de următoarele componente funcţionale:
12.1. administrarea reperelor informaţionale implică formarea bazei de date necesare pentru dezvoltarea/evidenţa/actualizarea informaţiilor şi a datelor cu privire la TR, a actelor normative naţionale şi internaţionale, a prestatorilor de servicii medicale, indiferent de forma juridică de administrare (publică sau privată) etc.;
12.2. managementul SI RNC asigură evidenţa şi elaborarea elementelor descriptive şi a indicatorilor standardizaţi de raportare, publicarea rapoartelor anuale/actualizate, oferirea datelor cu privire la oncologie;
12.3. analiza datelor SI RNC şi interpretarea acestora pentru a asigura furnizarea informaţiei în vederea elaborării sau a ajustării politicilor în sănătate, ştiinţă şi utilizarea informaţiei pentru conduita pacientului, etc.
Capitolul V
SPAŢIUL ORGANIZATORIC AL SI RNC
13. Funcţiile de bază privind formarea şi exploatarea SI RNC sunt divizate între proprietarul, posesorul, deţinătorul, administratorul tehnic, furnizorii de date, registratorii şi destinatarii acestuia.
14. Proprietarul SI RNC este statul, care îşi realizează dreptul de proprietate, de gestionare şi de utilizare a datelor din cadrul acestuia. Resursele financiare pentru dezvoltarea şi mentenanţa SI RNC sunt asigurate din fondurile asigurării obligatorii de asistenţă medicală, din proiecte de asistenţă internaţională şi din alte mijloace financiare, conform cadrului normativ.
15. Ministerul Sănătăţii este posesorul SI RNC şi asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea acestuia.
16. IMSP Institutul Oncologic (în continuare – Institutul Oncologic) este deţinătorul SI RNC şi asigură crearea, administrarea, mentenanţa şi dezvoltarea acestuia în conformitate cu prevederile cadrului normativ.
17. Administratorul tehnic al SI RNC este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile conform cadrului normativ în materie de administrare tehnică şi de menţinere a sistemelor informaţionale de stat.
18. Registratorii sunt următoarele categorii de utilizatori ai SI RNC:
18.1. persoanele din cadrul Institutului Oncologic autorizate să înregistreze şi/sau să valideze datele în SI RNC şi să genereze rapoarte în conformitate cu nivelul de acces atribuit;
18.2. persoanele împuternicite de către deţinătorul SI RNC să înregistreze şi/sau să valideze datele cu privire la cazurile de cancer şi episoadele aferente.
19. Furnizorii de date către SI RNC sunt prestatorii serviciilor de sănătate, indiferent de forma juridică de organizare, după cum urmează:
19.1. persoanele autorizate din cadrul Institutului Oncologic;
19.2. persoanele autorizate din cadrul asistenţei medicale primare (în continuare – AMP), asistenţei medicale specializate de ambulatoriu (în continuare – AMSA), asistenţei medicale spitaliceşti (în continuare – AMS), precum şi a instituţiilor medico-sanitare departamentale şi private;
19.3. persoanele autorizate din secţiile de anatomie patologică de categoriile I, II şi III;
19.4. persoanele autorizate din cadrul laboratoarelor de citologie, al cabinetelor de imagistică şi medicină nucleară, al laboratoarelor hematologice şi biochimice, indiferent de forma juridică de organizare;
19.5. persoanele autorizate din cadrul laboratoarelor anatomopatologice din AMS şi Centrul de Medicină Legală.
Furnizorii de date sunt obligaţi să asigure corectitudinea şi autenticitatea datelor prezentate pentru a fi introduse în SI RNC şi actualizarea acestora.
20. Pentru asigurarea plenitudinii informaţiei în cadrul SI RNC, furnizorii de date menţionaţi în pct.19 vor prezenta, în mod obligatoriu, toate cazurile de TR şi de episoade aferente, în modul stabilit.
21. Destinatarii datelor din SI RNC sunt Ministerul Sănătăţii, Institutul Oncologic, prestatorii serviciilor medicale implicate în tratamentul pacienţilor oncologici, Agenţia Naţională pentru Sănătate Publică, Compania Naţională de Asigurări în Medicină, subdiviziunile de sănătate ale autorităţilor administraţiei publice locale şi persoanele mandatate cu dreptul de a primi informaţiile conform prevederilor legale.
22. Accesul la SI RNC poate fi activ şi pasiv.
Institutul Oncologic şi registratorii autorizaţi în modul corespunzător deţin acces activ la SI RNC, fapt care le permite înregistrarea, actualizarea şi verificarea datelor despre TR şi episoadele aferente acestora, proiectarea, construirea, implementarea, operarea şi întreţinerea SI RNC, asigurarea securităţii, a protecţiei şi a integrităţii datelor din SI RNC.
Accesul pasiv permite vizualizarea şi extragerea informaţiei din SI RNC de către subiecţii indicaţi în scopul exercitării atribuţiilor corespunzătoare nivelului de acces prestabilit.
23. Administrarea SI RNC va fi asigurată de către posesor şi deţinător până la adoptarea deciziei despre lichidare a SI RNC. Statul de personal al SI RNC este stabilit de către Institutul Oncologic şi include operatori, medici oncologi, asistenţi medicali, programatori IT, specialişti în domeniul biostatisticii şi în domeniul epidemiologiei, în conformitate cu fişa postului.
Capitolul VI
CLASIFICAREA DOCUMENTELOR SI RNC
24. În cadrul SI RNC se utilizează:
24.1. documente de intrare, care includ formularul de înregistrare a cazului;
24.2. documente de ieşire, care includ:
24.2.1. rapoarte statistice şi analitice;
24.2.2. liste pe categoriile solicitate;
24.3. documente tehnologice, care includ:
24.3.1. glosare de termeni şi definiţii;
24.3.2. notificări privind înregistrarea unui caz nou în SI RNC;
24.3.3. şabloane ale formularelor de înregistrare a cazului;
24.3.4. documente privind descrierea procesului de înregistrare a cazului;
24.3.5. documente tehnologice privind parametrii de sistem;
24.3.6. ghiduri de utilizare şi administrare a SI RNC;
24.3.7. registrul cu înregistrări privind acţiunile şi interacţiunea utilizatorilor interni;
24.3.8. rapoarte şi statistici agregate privind utilizarea SI RNC;
24.3.9. alte documente necesare pentru funcţionarea şi dezvoltarea SI RNC.
25. Documentele utilizate în cadrul SI RNC vor fi actualizate în conformitate cu necesităţile din domeniul vizat şi în strictă concordanţă cu legislaţia.
Capitolul VII
SPAŢIUL INFORMAŢIONAL
Secţiunea 1
Obiectele informaţionale ale SI RNC
26. Spaţiul informaţional al SI RNC cuprinde totalitatea obiectelor informaţionale cu atributele şi identificatorii săi.
27. Obiectul informaţional al SI RNC este caracterizat prin următoarele particularităţi de bază:
27.1. unicitate – particularitate ce semnifică existenţa identificatorului unic care deosebeşte obiectul respectiv de alte obiecte similare;
27.2. stare – particularitate descrisă printr-un set de proprietăţi variabile ale obiectului, luate în considerare în SI RNC;
27.3. comportament – particularitate descrisă printr-o listă de evenimente/scenarii prin care trece acesta şi care sunt luate în considerare în SI RNC.
28. Obiectele informaţionale care reprezintă resursele informaţionale ale SI RNC sunt determinate conform destinaţiei şi, după caz, vor fi preluate de la autorităţile şi instituţiile care le deţin nemijlocit. Obiectele informaţionale se recunosc după un număr de identificare unic, specific fiecărui obiect separat.
29. Obiectele informaţionale ale SI RNC sunt următoarele:
29.1. cazul de TR – cazul înregistrat şi validat în SI RNC.
Reflectarea informaţiilor despre TR, care este definită drept orice tumoră malignă conform Clasificării Internaţionale a Maladiilor pentru Oncologie, ediţia a 3-a (în continuare – ICD-O-3), cod morfologic "/3" sau tumoră in situ conform ICD-O-3, cod morfologic "/2" sau tumoră cu evoluţie imprevizibilă ori comportament necunoscut conform ICD-O-3, cod morfologic "/1" sau tumoră benignă a creierului şi a altor părţi ale sistemului nervos central conform ICD-O-3, cod morfologic "/0", cu excepţia hemangioamelor şi a leziunilor chistice.
Codificarea tumorilor la persoane cu vârsta cuprinsă între 0 şi 19 ani va fi realizată în conformitate cu Clasificarea Internaţională a Maladiilor pentru Oncologie, ediţia a 3-a (ICD-O-3) şi cu Clasificarea Internaţională a Cancerelor Pediatrice, ediţia a 3-a (în continuare – ICCC-3).
Clasificările şi nomenclatoarele sus-menţionate vor fi actualizate conform ultimilor recomandări internaţionale;
29.2. episoadele aferente TR;
29.3. furnizorii de date;
29.4. registratorii SI RNC;
29.5. utilizatorii SI RNC.
Utilizatorul intern (activ) este colaboratorul subdiviziunii care gestionează SI RNC, iar utilizatorul extern (pasiv) este persoana care vizualizează şi extrage informaţia.
30. SI RNC urmează să asigure unicitatea, integritatea şi consistenţa datelor stocate şi procesate.
31. Fiecărui obiect informaţional i se va atribui un identificator unic, generat automat de SI RNC. Obiectele informaţionale preluate din alte sisteme informaţionale vor fi identificate în conformitate cu regulile sistemului în care au fost introduse/create.
31.1. Identificatorul obiectului informaţional "caz de TR" este numărul de ordine al cazului (unic) generat automat;
31.2. identificatorul obiectului informaţional "episod aferent TR" este actualizarea eventuală pe caz concret TR;
31.3. identificatorul obiectului informaţional "furnizor de date al SI RNC" este numărul de identificare de stat al persoanei fizice (în continuare – IDNP), preluat din Registrul de stat al populaţiei;
31.4. identificatorul obiectului informaţional "registrator al SI RNC" (operator, asistent medical, medic oncolog, epidemiolog, analist de date din cadrul SI RNC) este IDNP-ul persoanei fizice, preluat din Registrul de stat al populaţiei;
31.5. identificatorul obiectului informaţional "utilizator SI RNC" este numărul de identificare de stat al unităţii de drept (în continuare – IDNO), preluat din Registrul de stat al unităţilor de drept sau, după caz, IDNP.
Secţiunea a 2-a
Scenariile asociate obiectelor informaţionale
32. Scenariile de bază reprezintă lista evenimentelor referitoare la obiectele înregistrate în SI RNC şi care corespund următoarelor criterii:
32.1. luarea iniţială în evidenţă a cazului de TR se face la apariţia unui caz nou, obiect al SI RNC, cu atribuirea numărului unic de înregistrare şi se efectuează de către operatori, medici oncologi şi asistenţi medicali ai SI RNC;
32.2. actualizarea informaţiile se efectuează prin introducerea sistematică a modificărilor/rectificărilor/completărilor în baza de date a SI RNC în conformitate cu episoadele aferente survenite;
32.3. scoaterea/radierea obiectului informaţional din evidenţă şi transferarea datelor are loc prin intermediul formularului de raportare (în continuare – fRNC), prin argumentare şi cu efectuarea unei menţiuni speciale în SI RNC;
32.4. raportare, se realizează prin elaborarea rapoartelor finale pentru anul gestionat. Rapoartele pot fi generate după validarea tuturor datelor, dar nu mai târziu de un an de la validarea acestora.
33. Furnizorii de date vor iniţia fluxul de informaţii spre secţia de înregistrare a SI RNC prin intermediul site-ului web dedicat, prin interacţiunea sistemelor informaţionale sau prin intermediul altor metode disponibile, iar personalul secţiei de înregistrare va valida informaţia primită şi va atribui un număr unic de înregistrare a cazului nou de TR sau a episodului aferent acesteia, pentru a fi inclus în baza de date activă din SI RNC.
Actualizarea informaţiei are loc pe măsura recepţionării de la furnizorii de date şi a validării acesteia de către registratori. Radierea/corecţia datelor despre obiectul informaţional din evidenţă şi transferarea datelor acestuia poate avea loc doar cu autorizarea deţinătorului SI RNC.
Secţia analitică va prelucra statistic datele din SIRNC, va genera rapoarte cu periodicitate variabilă pentru rapoartele regulate sau la cerere şi va asigura suport pentru cercetările ştiinţifice în domeniu.
Figura 1. Fluxul informaţional asociat obiectelor informaţionale
Secţiunea a 3-a
Datele SI RNC
34. Datele SI RNC reprezintă totalitatea caracteristicelor obiectului informaţional şi includ următoarele informaţii:
34.1. date despre furnizorii de date care raportează:
34.1.1. numele prestatorului de servicii medicale;
34.1.2. IDNO prestatorului de servicii medicale;
34.1.3. numele şi prenumele medicului care completează fRNC;
34.1.4. data, luna şi anul raportării;
34.1.5. codul unic de identificare a medicului care completează fRNC;
34.2. date despre pacient:
34.2.1. numele şi prenumele pacientului;
34.2.2. IDNP-ul pacientului (după caz);
34.2.3. data, luna şi anul naşterii pacientului;
34.2.4. genul pacientului;
34.2.5. adresa de domiciliu şi/sau reşedinţa temporară a pacientului;
34.3. date despre cazul de tumoră sau episoadele aferente TR:
34.3.1. data primei consultaţii (adresări);
34.3.2. data confirmării anatomopatologice (histologice) sau citologice/hematologice (după caz);
34.3.3. certitudinea diagnosticului – clasificarea şi modul cum a fost confirmat diagnosticul;
34.3.4. codul diagnosticului;
34.3.5. topografia tumorii;
34.3.6. lateralitatea tumorii;
34.3.7. morfologia tumorii;
34.3.8. codul morfologiei;
34.3.9. comportamentul tumorii;
34.3.10. gradul de diferenţiere histologică;
34.3.11. imunofenotipul;
34.4. determinarea stadiului cazului de TR sau episoadele aferente TR conform Clasificării Internaţionale: tumori, noduli şi metastaze (în continuare – TNM):
34.4.1. stadiul clinic al TNM ;
34.4.2. stadiul patologic al TNM;
34.4.3. stadiul nonTNM pentru limfoame şi leucemii;
34.5. evoluţia şi tratamentul cazului de TR:
34.5.1. tratamentele aplicate;
34.5.2. intenţia tratamentului;
34.5.3. data iniţierii tratamentului;
34.5.4. tipul tratamentului;
34.5.5. statutul vital;
34.5.6. data decesului;
34.5.7. cauza decesului;
34.6. date despre registratorii şi utilizatorii SI RNC:
34.6.1. numele şi prenumele persoanei;
34.6.2. IDNP-ul;
34.6.3. funcţia deţinută;
34.6.4. cronologia acţiunilor.
Secţiunea a 4-a
Clasificatoarele SI RNC
35. Pentru a asigura autenticitatea şi reducerea volumului informaţiei stocate în SI RNC, se utilizează următoarele clasificatoare şi nomenclatoare:
35.1. Clasificatoare internaţionale:
35.1.1. ICD-X – Clasificarea internaţională a maladiilor, ediţia X;
35.1.2. ICD-O-3 – Clasificarea internaţională a maladiilor oncologice, ediţia a 3-a;
35.1.3. ICCC-3 – Clasificarea internaţională a cancerelor pediatrice, ediţia a 3-a;
35.1.4. stadializarea TNM – Clasificarea TNM a Tumorilor Maligne, ediţia 8;
35.1.5. stadializarea cancerelor pediatrice recomandat prin Consensul de la Toronto;
35.1.6. ICD-X-AM – Clasificarea internaţională a maladiilor, ediţia X, modificarea Australiană;
35.2. nomenclatoare:
35.2.1. ale prestatorilor de servicii medicale;
35.2.2. ale unităţilor administrativ-teritoriale.
Secţiunea a 5-a
Interacţiunea SI RNC cu alte resurse informaţionale
36. Schimbul de date dintre SI RNC şi alte sisteme şi resurse informaţionale de stat se realizează prin intermediul platformei de interoperabilitate (MConnect), în conformitate cu prevederile cadrului normativ care reglementează domeniul interoperabilităţii şi al schimbului de date.
37. Pentru a asigura funcţionalitatea SI RNC este necesară interacţiunea cu următoarele sisteme informaţionale:
37.1. Sistemul informaţional automatizat "Asistenţa medicală spitalicească" (SIA AMS); Sistemul informaţional automatizat "Asistenţă medicală primară" (SIA AMP); Sistemul informaţional automatizat "Registrul de screening de cancer de col uterin", precum şi cu alte registre de screening oncologic, din momentul când vor deveni funcţionale;
37.2. sistemele informaţionale ale Companiei Naţionale de Asigurări în Medicină;
37.3. Sistemul informaţional automatizat "Registrul de stat al populaţiei";
37.4. alte sisteme informaţionale din cadrul instituţiilor medicale şi nonmedicale, indiferent de forma de proprietate (de exemplu: sistemele informaţionale ale laboratoarelor morfologice, ale spitalelor private etc.), care furnizează informaţii relevante pentru SI RNC.
38. SI RNC utilizează şi interacţionează cu următoarele sisteme informaţionale partajate:
38.1. platforma de interoperabilitate (MConnect) – în vederea interoperabilităţii şi schimbului de date cu alte sisteme şi resurse informaţionale de stat;
38.2. serviciul electronic guvernamental de jurnalizare (MLog) – în scopul evidenţei evenimentelor supuse jurnalizării;
38.3. serviciul electronic guvernamental integrat de semnătură electronică (MSign) – în vederea semnării electronice a actelor întocmite în SI RNC care necesită semnarea;
38.4. serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – în vederea autentificării participanţilor la SI RNC;
38.5. portalul guvernamental al cetăţeanului – în scopul transmiterii şi afişării informaţiei medicale personale a persoanei fizice;
38.6. serviciul guvernamental de notificare electronică (MNotify) – în vederea notificării utilizatorilor evenimentele din SI RNC;
38.7. portalul guvernamental unic de date deschise (date.gov.md) – pentru publicarea şi punerea la dispoziţia persoanelor interesate a datelor publice referitoare la resursa informaţională.
39. Datele cu caracter personal din SI RNC nu sunt publice, accesibilitatea acestora este limitată şi se acordă în condiţiile Legii nr.133/2011 privind protecţia datelor cu caracter personal.
40. Toate activităţile efectuate de către utilizatori, fie cu succes, fie fără succes (încercările de logare nereuşită), vor fi monitorizate şi înregistrate în jurnalele cu acces limitat ale SI RNC.
Capitolul VIII
SPAŢIUL TEHNOLOGIC AL SI RNC
41. Spaţiul tehnologic al SI RNC este caracterizat de următoarele aspecte generale:
41.1. SI RNC este găzduit de platforma tehnologică guvernamentală comună (MCloud), în conformitate cu Hotărârea Guvernului nr.128/2014;
41.1.1. spaţiul tehnologic al SI RNC constă în stabilirea metodelor de asigurare a integrabilităţii acestuia şi de suport pentru buna lui funcţionare, conform criteriilor de performanţă şi de utilizare a sistemelor de acest tip. Spaţiul tehnologic se referă la problema calităţii şi a securităţii informaţiei în cadrul SI RNC. În sensul funcţionării corecte şi al asigurării accesului echitabil la SI RNC, Ministerul Sănătăţii este responsabil de evaluarea situaţiei din cadrul instituţiilor furnizoare de date şi de recomandările de ordin tehnic către acestea;
41.1.2. fiecare registrator dispune de acces la SI RNC, bazat pe apartenenţa la un grup de securitate;
41.1.3. conexiunea la reţeaua internet a SI RNC este de bandă largă, pentru a menţine la cel mai înalt nivel indicii de performanţă şi accesibilitatea;
41.1.4. accesul la resursele informaţionale ale SI RNC se realizează prin conexiunea la internet, asigurată de către prestatorii naţionali de asemenea servicii;
41.1.5. SI RNC dispune de servicii de comunicare care asigura buna funcţionare: gestiunea şi funcţionalitatea fluxurilor de lucru, a fluxurilor documentelor şi ale înregistrărilor.
42. SI RNC este proiectat ca un sistem modular şi se bazează pe componente integrate, fiind compatibil cu tehnologia de cloud computing, care asigură posibilitatea dezvoltării sale, fără a afecta continuitatea funcţionării, şi permite operarea modificărilor şi implementarea acestora.
43. SI RNC urmează să fie dezvoltat, ţinând cont de priorităţile posesorului/deţinătorului.
44. Arhitectura SI RNC este compusă din trei niveluri, caracterizată prin următoarele componente de bază, care sunt interdependente, realizează schimbul reciproc de date şi sunt grupate după cum urmează:
44.1. nivelul de prezentare a datelor – reprezentat de interfeţele destinate utilizatorilor;
44.2. nivelul aplicaţiilor – destinat pentru executarea proceselor de business-logică a SI RNC, pentru accesarea, prelucrarea, transformarea datelor şi pentru asigurarea coerenţei şi a preciziei acestora;
44.3. nivelul de date – destinat pentru stocarea şi actualizarea datelor în sistemul de gestionare a bazelor de date relaţionale.
45. Platforma tehnică a SI RNC va utiliza tehnologii bine cunoscute şi general acceptate şi va fi compatibilă cu sisteme care la fel utilizează standarde nonproprietare şi standarde deja existente.
46. Arhitectura platformei software, lista de produse software şi mijloacele tehnice utilizate pentru crearea infrastructurii informaţionale sunt determinate de către posesor/deţinător în etapele ulterioare de dezvoltare a SI RNC, ţinând cont de următoarele aspecte:
46.1. implementarea unei soluţii care să se bazeze pe arhitectura software orientată spre servicii (service oriented architecture), ce oferă posibilitatea reutilizării unor funcţii ale SI RNC în cadrul altor procese sau permite extinderea acestuia cu noi funcţionalităţi, fără a perturba funcţionarea sa;
46.2. implementarea funcţionalităţilor de arhivare a informaţiilor, crearea copiilor de rezervă şi restaurarea datelor în caz de incidente;
46.3. utilizarea aplicaţiilor şi a infrastructurii software bazate pe licenţe perpetue pentru toate produsele software incluse în SIRNC şi care să asigure suportul producătorilor;
46.4. asigurarea operaţionalităţii/funcţionalităţii sistemelor IT în cazul unor perturbări (defecţiuni hardware, coruperi de date) sau permisiunea extensiilor ulterioare pentru un centru alternativ folosit în cazul unor dezastre naturale;
46.5. asigurarea protecţiei corespunzătoare a datelor confidenţiale, limitarea accesului la informaţiile din sistemul de producţie SI RNC conform unei matrice de drepturi, în funcţie de roluri, şi monitorizarea acestuia, astfel încât să prevină divulgarea sau utilizarea neautorizată a datelor din SI RNC;
46.6. asigurarea următoarelor funcţionalităţi generale:
46.6.1. partajarea eficientă a informaţiei între utilizatorii SI RNC;
46.6.2. crearea fluxurilor de proces automatizate suportate de aplicaţii;
46.6.3. accesul online, pe baza serviciilor web, la informaţiile utile utilizatorilor;
46.6.4. oferirea suportului tehnic sigur (mentenanţa pentru corectarea erorilor şi asigurarea completărilor necesare) şi scalabil, astfel încât să susţină numărul necesar de utilizatori;
46.6.5. administrarea identităţii utilizatorilor şi controlul accesului la toate resursele SI RNC;
46.6.6. administrarea şi operarea infrastructurii şi a componentelor soluţiei la costuri reduse;
46.7. implementarea următoarelor caracteristici generice:
46.7.1. principii standard ale industriei de profil pentru utilizarea prietenoasă;
46.7.2. facilităţi de securitate şi de administrare a SI RNC;
46.7.3. facilităţi de management al datelor (informaţiilor), cu particularităţile de protecţie corespunzătoare.
47. Tipurile principale de standarde tehnologice utilizate sunt:
47.1. standarde ale datelor;
47.2. standarde ale metadatelor (SM ISO/IEC 11179-1; SM ISO/IEC 11179-2; SM ISO/IEC 11179-3; SM ISO/IEC 11179-4; SM ISO/IEC 11179-5; SM ISO/IEC 11179-6);
47.3. standarde privind schimburile de informaţii;
47.4. standarde privind căutarea informaţiilor;
47.5. standarde de calitate;
47.6. standarde de securitate;
47.7. standarde de multilingvism.
48. Conformitatea cu standardele tehnologice constă în:
48.1. susţinerea interfeţei browserului public pentru accesare;
48.2. utilizarea standardelor internet şi WWW – HTML, TCP/IP, SMTP;
48.3. utilizarea standardelor naţionale şi internaţionale privind calitatea şi securitatea.
Capitolul IX
ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SI RNC
49. Securitatea informaţională a SI RNC constă în următoarele:
49.1. prin securitate informaţională se înţelege protecţia resurselor şi a infrastructurii informaţionale a SI RNC împotriva acţiunilor premeditate sau accidentale cu caracter natural sau artificial, care cauzează prejudicii participanţilor la procesul de schimb informaţional;
49.2. noţiunea de securitate informaţională a SI RNC include o serie de termeni ca: măsuri, politici, tehnologii, puncte de control, structură organizaţională, atribuţii şi funcţii în SI RNC. Identificarea acestor mijloace de control este necesară pentru a asigura securitatea informaţională şi pentru a le implementa în SI RNC;
49.3. colectarea, prelucrarea, stocarea şi furnizarea datelor cu caracter personal se efectuează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal;
49.4. pentru a atinge un nivel sporit al securităţii informaţionale, trebuie să se ţină cont de cele două părţi componente ale acesteia – securitatea fizică şi securitatea informaţională:
49.4.1. securitatea fizică se referă la protejarea infrastructurii fizice a SI RNC, prin aplicarea tuturor măsurilor de securitate;
49.4.2. securitatea informaţională presupune protejarea informaţiei prin aplicarea unor măsuri de securizare la nivel logic, precum şi prin utilizarea tehnologiilor informaţionale. Aceasta include programele antivirus, delimitarea logică a subreţelelor, firewall, backup sistem de producţie, controlul asupra folosirii programelor piratate, evidenţa şi actualizarea licenţelor produselor software;
49.4.3. securitatea aplicaţiei presupune protejarea informaţiei prin delimitarea accesului diferenţiat la date, bazat pe roluri. În arhitectura SI RNC sunt incluse mecanisme de securitate la nivelul aplicaţiei, care presupun autentificarea utilizatorilor doar prin intermediul serviciului MPass.
50. Pericolul informaţional reprezintă un eveniment sau o acţiune posibilă, orientată spre cauzarea unui prejudiciu resurselor sau infrastructurii informaţionale. Principalele pericole pentru securitatea informaţională a SI RNC sunt:
50.1. colectarea şi/sau utilizarea ilegală a informaţiei;
50.2. încălcarea tehnologiei de prelucrare a informaţiei;
50.3. implementarea în produsele software şi hardware a componentelor care realizează funcţii neprevăzute în documentaţia care însoţeşte aceste produse;
50.4. elaborarea şi răspândirea la nivelul centrului de date a programelor ce pot afecta funcţionarea normală a sistemelor informaţionale şi de comunicaţii, precum şi a sistemelor de protecţie a informaţiei;
50.5. nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor software de prelucrare a informaţiei;
50.6. compromiterea cheilor şi a mijloacelor de protecţie criptografică a informaţiei;
50.7. scurgerea de informaţie prin canale tehnice;
50.8. implementarea dispozitivelor electronice de interceptare a informaţiei în mijloacele tehnice de prelucrare, de păstrare şi de transmitere a datelor prin canalele de comunicaţii, precum şi în încăperile de serviciu ale registratorilor SI RNC;
50.9. nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;
50.10. tentativele de interceptare a informaţiei în reţelele locale ale registratorilor SI RNC şi în liniile de comunicaţii, decodificarea ei şi impunerea informaţiei false;
50.11. utilizarea tehnologiilor informaţionale necertificate, a mijloacelor de protecţie a datelor, a mijloacelor de informatizare şi comunicaţii la crearea şi dezvoltarea infrastructurii informaţionale;
50.12. accesul neautorizat la resursele informaţionale care se află în bazele de date;
50.13. încălcarea restricţiilor legale ce ţin de răspândirea informaţiei.
51. SI RNC prevede următoarele cerinţe şi sarcini privind asigurarea securităţii informaţionale:
51.1. securitatea informaţională trebuie să se conformeze cerinţelor legislaţiei Republicii Moldova, precum şi standardelor internaţionale care nu contravin legii şi permit sporirea gradului de securitate;
51.2. securitatea informaţională trebuie să asigure:
51.2.1. confidenţialitatea informaţiei, care presupune limitarea accesului la informaţie al persoanelor fără drepturi şi împuterniciri corespunzătoare;
51.2.2. integritatea logică a informaţiei, adică prevenirea introducerii, a modificării, a copierii, a actualizării şi a nimicirii neautorizate a informaţiei;
51.2.3. integritatea fizică a informaţiei;
51.2.4. protecţia infrastructurii informaţionale împotriva deteriorării şi încercărilor de modificare a funcţionării;
51.3. pentru îndeplinirea sarcinilor privind asigurarea securităţii informaţionale a SI RNC, se utilizează următoarele mecanisme;
51.3.1. dubla autentificare şi autorizarea utilizatorului;
51.3.2. managementul accesului;
51.3.3. înregistrarea acţiunilor şi auditul prin intermediul mecanismelor serviciului MLog.
Capitolul X
ÎNCHEIERE
52. Impactul SI RNC constă în implementarea unei soluţii moderne de gestiune şi de automatizare a fluxurilor de date în sistemul de sănătate, precum şi digitalizarea proceselor de colectare, de analiză, de interpretare şi de diseminare sistematică şi continuă a datelor cu privire la toate cazurile de boli oncologice şi TR, în scopul colectării, înregistrării şi prelucrării, în cadrul Institutului Oncologic, a datelor legate de incidenţa, prevalenţa şi mortalitatea prin cancer la nivel naţional.
53. Ţinând cont de complexitatea SI RNC, implementarea acestuia va fi efectuată pe etape.
În etapa iniţială, va fi elaborat mecanismul de raportare a cazului de tumoră malignă de către instituţiile medicale, urmat de mecanismul de vizualizare a datelor şi informaţiilor.
Celelalte etape vor fi determinate ulterior, în funcţie de mijloacele financiare disponibile.
54. SI RNC oferă beneficii importante părţilor implicate în sistemul de sănătate publica şi de avantaje de ordin strategic, dintre care:
54.1. este creat şi dezvoltat în baza unei analize amănunţite, realizate împreună cu personalul medical, pentru a cuprinde şi a optimiza întreaga activitate, urmând modele moderne ale aceluiaşi sector din ţările Uniunii Europene;
54.2. urmăreşte eliminarea mulţimii de dosare pe hârtie, care sunt greu de gestionat;
54.3. urmăreşte organizarea eficientă a timpului;
54.4. urmăreşte implementarea unor mecanisme de monitorizare şi control al calităţii serviciilor medicale oferite;
54.5. urmăreşte modernizarea serviciilor medicale în aceeaşi direcţie, similar ţărilor Uniunii Europene în sectorul dat, respectând în totalitate legislaţia Republicii Moldova;
54.6. este uşor de utilizat, fiind adaptat la cunoştinţele utilizatorilor legate de navigarea pe internet;
54.7. asigură în permanenţă protecţia datelor şi are posibilitatea interoperabilităţii cu alte sisteme informaţionale;
54.8. asigură trasabilitatea prin sisteme de interconectare (servicii web cu grad înalt de securitate), oferind informaţii utile şi exacte privind evoluţia şi statutului pacientului oncologic şi privind istoricul medical în timp real;
54.9. contribuie la realizarea unei imagini corecte a resurselor prin intermediul generării de rapoarte complexe;
54.10. prin implementarea SI RNC la nivel naţional, se realizează o platformă informatică cu un nivel înalt de acurateţe a datelor medicale, deschisă pentru extinderea şi interconectarea unor sisteme actuale/viitoare din domeniul sănătăţii.
55. În perioada de trecere de la sistemul existent de raportare statistică la raportarea prin depozitul centralizat de date SI RNC, se va asigura funcţionalitatea de raportare prin emiterea rapoartelor statistice existente (inclusiv fRNC).
Anexa nr.2
la Hotărârea Guvernului nr.501/2024
REGULAMENT
privind modalitatea de ţinere a Sistemului informaţional
Registrul naţional de cancer
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul privind modalitatea de ţinere a Registrului naţional de cancer (în continuare – Regulament) stabileşte procedurile şi mecanismele de înregistrare şi de evidenţă a informaţiei sistematizate, acumulate în cadrul depistării, gestionării şi supravegherii epidemiologice a maladiilor oncologice, precum şi reglementează cerinţele faţă de protecţia datelor în procesul de colectare, acumulare, actualizare, prelucrare şi de păstrarea acestora, precum şi faţă de schimbul autorizat de date cu alte sisteme informaţionale.
2. Noţiunile utilizate în prezentul Regulament au semnificaţia prevăzută în Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, Legea nr.71/2007 cu privire la registre, Legea nr.10/2009 privind supravegherea de stat a sănătăţii publice, Legea nr.133/2011 privind protecţia datelor cu caracter personal, Hotărârea Guvernului nr.1128/2004 cu privire la aprobarea Concepţiei Sistemului informaţional medical integrat, Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, Hotărârea Guvernului nr.586/2017 pentru aprobarea Regulamentului privind modul de ţinere a Registrului medical.
3. Sistemul informaţional "Registrul naţional de cancer" (în continuare – SI RNC) este resursa informaţională de stat care reprezintă totalitatea informaţiei sistematizate cu privire la maladiile oncologice şi include datele cu privire la tumorile raportabile (în continuare – TR), inclusiv orice episod aferent acestora, precum şi totalitatea documentelor şi a mijloacelor de identificare.
4. Scopul SI RNC este de a asigura digitalizarea proceselor de colectare, validare, depersonalizare, analiză, interpretare şi diseminare sistematică şi continuă a datelor despre sănătate privind maladiile oncologice la adulţi şi copii, precum şi îmbunătăţirea procesului de raportare, evidenţă, gestiune, actualizare şi generare a rapoartelor cu privire la bolile oncologice.
5. SI RNC creează spaţiul informaţional necesar pentru participanţii la SI RNC, în vederea automatizării unor funcţii realizate de aceştia prin implementarea tehnologiilor informaţionale performante în domeniul supravegherii tuturor cazurilor de boli oncologice şi TR.
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL CREĂRII,
EXPLOATĂRII ŞI UTILIZĂRII SI RNC ŞI ATRIBUŢIILE ACESTORA
6. Subiecţii din domeniul creării, exploatării şi utilizării conţinutului SI RNC sunt:
6.1. proprietarul;
6.2. posesorul;
6.3. deţinătorul;
6.4. administratorul tehnic;
6.5. registratorul;
6.6. destinatarul;
6.7. furnizorul datelor.
7. Proprietarul SI RNC este statul, care îşi realizează dreptul de proprietate, de gestionare şi de utilizare a datelor din SI RNC.
8. Posesorul SI RNC este Ministerul Sănătăţii, cu drept de gestionare şi de utilizare a datelor şi a resurselor conţinute de acestea, care asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea SI RNC.
9. Drepturile şi obligaţiile posesorului sunt stabilite în conformitate cu Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, cu Hotărârea Guvernului nr.586/2017 pentru aprobarea Regulamentului privind modul de ţinere a Registrului medical şi cu Hotărârea Guvernului nr.148/2021 cu privire la organizarea şi funcţionarea Ministerului Sănătăţii.
9.1. Posesorul este obligat:
9.1.1. să asigure efectuarea controlului intern privind ţinerea SI RNC;
9.1.2. să asigure condiţii juridice pentru crearea şi ţinerea Registrului naţional de cancer (în continuare – RNC);
9.1.3. să informeze deţinătorul despre modificările legislative care afectează funcţionarea RNC;
9.1.4 să informeze registratorii despre vulnerabilităţile SI RNC.
9.2. Posesorul are dreptul:
9.2.1. să stabilească priorităţile de dezvoltare a SI RNC;
9.2.2. să solicite deţinătorului dezvoltarea funcţionalităţilor noi în conformitate cu priorităţile de politici în domeniul sănătăţii şi al asigurărilor obligatorii de asistenţă medicală;
9.2.3. să modifice documentaţia privind gestiunea şi exploatarea SI RNC;
9.2.4. să delege deţinătorului SI RNC şi/sau registratorului dreptul de prelucrare a datelor cu caracter personal, precum şi de asigurare a protecţiei acestora.
10. Institutul Oncologic este deţinătorul SI RNC şi asigură crearea, administrarea, mentenanţa şi dezvoltarea acestuia.
11. Deţinătorul are următoarele atribuţii:
11.1 asigură formarea resursei informaţionale;
11.2. monitorizează procesul de înregistrare şi de prelucrare a datelor în SI RNC;
11.3. verifică respectarea condiţiilor de înregistrare, de evidenţă şi de utilizare a datelor cu caracter personal;
11.4. asigură securitatea şi protecţia datelor din SI RNC, în limitele competenţelor;
11.5. autorizează şi suspendă dreptul de acces la SI RNC;
11.6. stabileşte măsurile tehnice şi organizatorice de protecţie şi de securitate a SI RNC;
11.7. elaborează şi aprobă planul de continuitate al SI RNC, instituie activităţi de control menite să diminueze riscurile privind integritatea datelor;
11.8. exercită alte atribuţii necesare pentru asigurarea bunei funcţionări a SI RNC;
11.9. elaborează, coordonează şi aprobă procedurile operaţionale privind gestionarea şi asigurarea bunei funcţionări a SI RNC;
11.10. stabileşte regulile şi procedurile specifice de acordare/suspendare/retragere/anulare a accesului la contururile SI RNC, precum şi rolurile utilizatorilor.
12. Drepturile şi obligaţiile deţinătorului sunt stabilite în conformitate cu Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat şi cu Hotărârea Guvernului nr.586/2017 pentru aprobarea Regulamentului privind modul de ţinere a Registrului medical.
13. Deţinătorul asigură păstrarea SI RNC până la adoptarea deciziei privind lichidarea acestuia. În cazul lichidării, datele şi documentele conţinute în acesta se transmit în arhivă, conform legislaţiei.
14. Administratorul tehnic al SI RNC este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care asigură administrarea tehnică şi menţinerea SI RNC conform cadrului normativ care reglementează domeniul.
15. Registratorul SI RNC se consideră persoana autorizată din cadrul Institutului Oncologic să înregistreze şi/sau să valideze datele în SI RNC, precum şi persoanele împuternicite de către deţinătorul SI RNC să înregistreze şi/sau să valideze datele cu privire la cazurile de TR şi episoade aferente.
16. Registratorii au următoarele atribuţii:
16.1. asigură, în termenele şi în condiţiile stabilite, introducerea şi validarea informaţiilor relevante în baza de date a SI RNC;
16.2. asigură autenticitatea, plenitudinea şi integritatea datelor;
16.3. raportează posesorului incidentele de infrastructură, erorile de sistem sau erorile cauzate de alţi factori, în scopul remedierii acestora;
16.4. solicită deţinătorului autorizarea accesului, precum şi suspendarea drepturilor de acces în SI RNC;
16.5. raportează posesorului sau administratorului tehnic problemele de sistem privind utilizarea SI RNC;
16.6. prezintă propuneri de îmbunătăţire şi de dezvoltare a SI RNC, participă în grupurile de lucru organizate în scopul dezvoltării acestuia.
17. Registratorul desemnează şi informează posesorul despre numărul, numele, prenumele angajaţilor cu atribuţii de introducere nemijlocită a datelor în SI RNC.
18. Registratorii SI RNC au următoarele drepturi:
18.1. să participe la dezvoltarea şi îmbunătăţirea SI RNC;
18.2. să prezinte propuneri cu privire la iniţierea modificărilor actelor normative care reglementează funcţionarea SI RNC;
18.3. să solicite şi să primească informaţia statistică cu privirile la înregistrările din SI RNC;
18.4. să prezinte propuneri privind îmbunătăţirea şi eficientizarea SI RNC.
19. Furnizori de date pentru SI RNC sunt lucrătorii medicali şi persoanele autorizate, care sunt obligaţi să raporteze toate cazurile. Din categoria aceasta fac parte:
19.1. persoanele autorizate din cadrul Institutului Oncologic;
19.2. lucrătorii medicali, persoanele responsabile din cadrul prestatorilor de servicii medicale cum ar fi Asistenţa medicală primară (în continuare – AMP), Asistenţa medicală specializată de ambulatoriu (în continuare – AMSA), Asistenţa medicală spitalicească (în continuare – AMS), prestatorii de servicii medicale departamentală, precum şi cei ai centrelor de sănătate publică;
19.3. lucrătorii medicali din secţiile de anatomie patologică de categoriile I, II si III;
19.4. persoanele autorizate din cadrul laboratoarelor de citologie, al laboratoarelor de morfopatologie, al cabinetelor de imagistică şi medicină nucleară, al laboratoarelor hematologice şi biochimice, indiferent de forma de proprietate;
19.5. medicii din cadrul laboratoarelor anatomopatologice ale AMS şi ale Centrului de Medicină Legală.
Furnizorii de date sunt obligaţi să asigure corectitudinea şi autenticitatea datelor prezentate pentru a fi introduse în SI RNC, precum şi actualizarea acestora.
20. Destinatarii SI RNC sunt Ministerul Sănătăţii, Institutul Oncologic, Agenţia Naţională pentru Sănătate Publică, Compania Naţională de Asigurări în Medicină, prestatorii de servicii medicale, subdiviziunile de sănătate ale autorităţilor administraţiei publice locale, persoanele mandatate cu dreptul de a primi informaţiile conform prevederilor legale şi procedurii stabilite pentru obţinerea datelor.
21. Destinatarii SI RNC sunt obligaţi:
21.1. să utilizeze datele din SI RNC conform scopului şi destinaţiei acestora;
21.2. să asigure securitatea şi confidenţialitatea informaţiei vizualizate sau prelucrate în SI RNC;
21.3. să înştiinţeze imediat posesorul şi administratorul tehnic al SI RNC despre cazurile de încălcare a securităţii informaţionale a SI RNC;
21.4. să informeze posesorul SI RNC cu privire la orice situaţie, inclusiv de forţă majoră apărută, care ar putea afecta buna funcţionare a SI RNC.
22. Destinatarii SI RNC, în limitele competenţelor, au următoarele drepturi:
22.1. să participe la crearea, implementarea şi dezvoltarea SI RNC;
22.2. să prezinte propuneri cu privire la iniţierea modificărilor actelor normative existente care reglementează funcţionarea SI RNC;
22.3. să vizualizeze, să utilizeze şi să prelucreze informaţiile din SI RNC în conformitate cu rolurile şi drepturile stabilite;
22.4. să solicite şi să primească de la posesorul SI RNC ajutor metodologic şi practic privind problemele ce ţin de funcţionarea SI RNC.
Capitolul III
REGIMUL JURIDIC DE UTILIZARE A DATELOR
23. Dreptul de acces la datele SI RNC este segmentat pe unităţi de conţinut, atribuind prerogative partajate de vizualizare, de adăugare, de redactare şi de ştergere.
24. Accesul la resursele informaţionale ale SI RNC este segmentat pentru utilizatori interni şi utilizatori externi.
Utilizatorii interni sunt utilizatorii care accesează datele deţinute de către Institutul Oncologic în vederea înregistrării, a actualizării şi a verificării datelor despre TR şi despre episoadele aferente acestora. Utilizatorii interni sunt: deţinătorul, registratorul şi alţi utilizatori ale căror drepturi de acces sunt definite în prezentul Regulament şi în alte acte normative.
Utilizatorii externi sunt utilizatorii care accesează datele prin platforma de interoperabilitate pentru a vizualiza şi a extrage informaţia.
Dreptul de acces la SI RNC şi contururile acestuia nu sunt permanente şi pot fi suspendate. Introducerea şi/sau modificarea datelor în SI RNC de pe un nume de profil de utilizator străin este strict interzisă, urmând a fi considerate ca acces neautorizat.
Furnizorii de date şi utilizatorii urmează să se asigure că profilul de furnizor sau de utilizator, precum şi, eventual, semnătura electronică sunt confidenţiale.
25. Suspendarea dreptului de acces la SI RNC şi/sau contururile acestuia se efectuează prin înaintarea cererii/demersului de către utilizatorul intern către deţinător şi/sau în una dintre următoarele situaţii:
25.1. la încetarea/suspendarea raporturilor de serviciu/de muncă ale furnizorului sau ale utilizatorului;
25.2. la intervenirea modificărilor în raporturile de serviciu/de muncă, când noile atribuţii nu impun accesul la datele din SI RNC;
25.3. după o perioadă inactivă, stabilită în timp (inacţiune în perioada de maximum 6 luni);
25.4. după 3 tentative greşite de autentificare;
25.5. la constatarea de către posesor a încălcării securităţii informaţionale;
25.6. în alte cazuri, în limitele prevederilor legislative.
26. Lucrările de mentenanţă planificate în complexul de mijloace software se efectuează după notificarea, în scris sau prin e-mail, a registratorilor de către posesor, în baza planului coordonat cu administratorul tehnic cu cel puţin 2 zile lucrătoare înainte de începerea lucrărilor, cu indicarea termenului de finalizare a acestora, după caz, dacă aceasta este posibil. Lucrările de mentenanţă neplanificate se efectuează la solicitarea utilizatorilor prin coordonarea prealabilă cu posesorul, în situaţia nefuncţionării sau funcţionării necorespunzătoare a SI RNC.
27. Condiţiile pentru prelucrarea, stocarea şi utilizarea datelor cu caracter personal sunt:
27.1. prelucrarea datelor cu caracter personal se va realiza în mod corect şi conform prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal;
27.2. colectarea datelor va fi efectuată doar în scopuri determinate şi vor fi prelucrate doar în modul compatibil cu acest scop, precum şi în scopuri statistice, de cercetare istorică sau ştiinţifică, care nu contravin prevederilor legii sus-menţionate;
27.3. datele colectate vor fi adecvate, pertinente şi neexcesive şi se vor folosi doar în scopul pentru care au fost colectate şi prelucrate;
27.4. actualizarea datelor se va efectua la necesitate, iar cele incomplete sau inexacte fiind ulterior rectificate ori şterse;
27.5. stocarea datelor se va face cu respectarea garanţiilor de prelucrare a datelor, prevăzute de cadrul normativ ce reglementează acest domeniu.
Termenul de păstrare al datelor se va aplica în conformitate cu reglementările aprobate de Ministerul Sănătăţii privind formularele de evidenţă medicală primară, iar ulterior SI RNC, în mod automatizat, va depersonaliza şi va arhiva cazurile pentru a asigura disponibilitatea datelor de importanţă pentru serviciul de sănătate publică.
Capitolul IV
ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII
INFORMAŢIEI DIN SI RNC
28. Măsurile de protecţie şi securitate a informaţiei din SI RNC reprezintă o parte componentă a lucrărilor de creare, dezvoltare şi exploatare a SI RNC şi se efectuează neîntrerupt de către posesorul acestuia.
29. Obiecte ale asigurării protecţiei şi securităţii informaţiei din SI RNC se consideră:
29.1. volumul informaţional, indiferent de formele păstrării, bazele de date, suporturile materiale care conţin informaţii privind date cu caracter personal;
29.2. sistemele informaţionale, sistemele operaţionale, sistemele de gestionare a bazelor de date şi alte aplicaţii care asigură activitatea SI RNC;
29.3. sistemele de telecomunicaţii, reţelele, inclusiv mijloacele de creare şi multiplicare a documentelor şi alte mijloace tehnice de prelucrare a informaţiei.
30. Securitatea informaţională a SI RNC se efectuează cu ajutorul metodelor şi acţiunilor descrise în Planul de continuitate al acestuia (elaborat odată cu implementarea SI RNC) şi, după caz, a procedurilor operaţionale.
31. Protecţia datelor se efectuează prin următoarele metode:
31.1. prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor care pot duce la distrugerea sau la denaturarea datelor;
31.2. utilizarea obligatorie a produselor de program licenţiate aprobate. Orice solicitare de instalare a unui produs de program trebuie coordonată cu deţinătorul tehnic;
31.3. monitorizarea procesului de exploatare a SI RNC prin intermediul mecanismului de jurnalizare.
32. Subiecţii, în procesul de utilizare şi exploatare SI RNC, asigură implementarea normelor de securitate, acestea urmând să conţină acte ce confirmă:
32.1. identitatea persoanei responsabile de implementarea normelor de securitate şi împuternicirile acesteia;
32.2. implementarea principalelor măsuri tehnico-organizatorice necesare pentru asigurarea funcţionării SI RNC;
32.3. implementarea procedurilor interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din SI RNC;
32.4. informarea şi instruirea utilizatorilor interni cu privire la mecanismele de asigurare a securităţii informaţionale;
32.5. proceduri de control intern privind respectarea condiţiilor de securitate informaţională.
33. Pentru îndeplinirea sarcinilor privind asigurarea securităţii informaţionale a SI RNC sunt folosite următoarele mecanisme:
33.1. autentificarea şi autorizarea;
33.2. dirijarea accesului;
33.4. înregistrarea acţiunilor şi auditul securităţii;
33.5. criptarea informaţiei.
34. Sistemul complex al securităţii informaţionale asigură:
34.1. integritatea logică a informaţiei;
34.2. integritatea fizică a informaţiei;
34.3. protecţia infrastructurii informaţionale, în cazul tentativelor de deteriorare sau modificare a funcţionării SI RNC.
35. Autoritatea/instituţia care utilizează SI RNC desemnează o persoană responsabilă de implementarea şi monitorizarea respectării prevederilor normelor de securitate informaţională.
36. Normele de securitate informaţională se aduc la cunoştinţa fiecărui utilizator şi se semnează de acesta. Fiecare utilizator este obligat să cunoască normele de securitate informaţională şi procedurile care trebuie respectate în strictă concordanţă cu politica de securitate.
37. Persoana responsabilă care implementează şi monitorizează respectarea prevederilor normelor de securitate informaţională asigură instruirea angajaţilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.
38. Procedura de înregistrare este realizată prin autentificare şi autorizare, care sunt aspecte critice pentru securitatea SI RNC, asigurând că doar persoanele autorizate au acces în SI RNC, şi este efectuată numai de către utilizatorii cu rolul şi permisiunile corespunzătoare după autentificare în SI RNC.
39. Procedura de modificare şi completare are loc după procedura de înregistrare şi este efectuată de către utilizatorii cu rolul şi cu permisiunile corespunzătoare după autentificarea în SI RNC.
40. Procedura de radiere a datelor în SI RNC este un proces esenţial pentru asigurarea securităţii SI RNC şi pentru protejarea confidenţialităţii informaţiilor. În acelaşi timp, SI RNC va asigura istoricul datelor în scopuri statistice şi ştiinţifice.
41. Procedura de interacţiune cu furnizorii de date are loc prin mecanisme tehnice în regim unilateral/bilateral, ţinând cont de necesităţi, cum ar fi conexiunile şi schimbul de informaţii cu bazele Sistemului informaţional automatizat "Asistenţa medicală primară", Sistemului informaţional automatizat "Asistenţa medicală spitalicească", Registrului de stat al populaţiei etc.
Capitolul V
ÎNREGISTRAREA, MODIFICAREA COMPLETAREA
ŞI RADIEREA DATELOR SI RNC
42. Înregistrarea datelor în SI RNC se efectuează de către utilizatorii cu rolul şi cu permisiunile corespunzătoare, după autentificarea în SI RNC.
43. Înscrierile se efectuează în ordine cronologică, fiecărei înscrieri atribuindu-i-se data efectuării acesteia în SI RNC.
44. Modificarea şi/sau completarea datelor din cadrul SI RNC se efectuează în termenul stabilit, conform legislaţiei, de către utilizatorii cu rolul şi cu permisiunile corespunzătoare, după autentificarea în SI RNC.
45. SI RNC asigură evidenţa tuturor modificărilor şi/sau a completărilor. Toate modificările operate în SI RNC sunt păstrate în ordine cronologică, cu păstrarea nemijlocită a istoricului acestora. Modificarea şi/sau completarea datelor nu afectează accesarea şi vizualizarea informaţiei din SI RNC.
46. Orice modificare şi/sau completare în SI RNC se efectuează doar în baza documentelor justificative, cu indicarea motivului ce confirmă veridicitatea acţiunilor efectuate în SI RNC.
47. La expirarea termenului de păstrare în SI RNC, datele se radiază din SI RNC, cu înregistrarea evenimentelor corespunzătoare şi cu arhivarea ulterioară a acestora conform legislaţiei.
Capitolul VI
CONTROLUL ŞI RĂSPUNDEREA
48. Ţinerea SI RNC este supusă:
48.1. controlului intern care se efectuează de către Ministerul Sănătăţii, fiind posesorul SI RNC;
48.2. controlului extern asupra respectării cerinţelor privind crearea, ţinerea, exploatarea şi reorganizarea SI RNC, care se efectuează de către instituţiile abilitate şi certificate în domeniul auditului.
49. SI RNC se înregistrează în Registrul resurselor şi sistemelor informaţionale de stat.
50. Responsabilitatea privind organizarea şi funcţionarea SI RNC este atribuită posesorului SI RNC, care elaborează tipul şi modelul documentelor corespunzătoare, instrucţiunile privind modul de completare şi alte materiale necesare pentru funcţionarea SI RNC.
51. Toţi subiecţii SI RNC, precum şi solicitantul informaţiilor cu caracter personal poartă răspundere, conform legislaţiei, pentru prelucrarea, divulgarea şi transmiterea informaţiei din SI RNC persoanelor terţe, contrar prevederilor legislaţiei. Pentru încălcarea prezentului Regulament, persoanele vinovate poartă răspundere disciplinară, contravenţională sau penală conform legislaţiei.