Постановление № 278 от 17.04.2024
о создании Информационной системы "Медицинские свидетельства о рождении и смерти" (eCMND)
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
о создании Информационной системы "Медицинские
свидетельства о рождении и смерти" (eCMND)
№ 278 от 17.04.2024
(в силу 23.06.2024)
Мониторул Офичиал ал Р. Молдова № 219-222 ст. 440 от 23.05.2024
* * *
На основании пунктов c) и d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Создать Информационную систему "Медицинские свидетельства о рождении и смерти" (eCMND).
2. Утвердить:
1) Концепцию Информационной системы "Медицинские свидетельства о рождении и смерти" (eCMND) согласно приложению № 1;
2) Положение об информационном ресурсе, формируемом Информационной системой "Медицинские свидетельства о рождении и смерти" (eCMND), согласно приложению № 2.
3. В Положение о порядке ведения Медицинского регистра, утвержденное Постановлением Правительства № 586/2017 (Официальный монитор Республики Молдова, 2017 г., № 277–288, ст.703), с последующими изменениями, внести следующие изменения:
1) пункт 3 дополнить подпунктом 9) следующего содержания:
"9) Информационная система "Медицинские свидетельства о рождении и смерти" (eCMND)";
2) в пункте 81:
позицию "Национальное агентство общественного здоровья" изложить в следующей редакции:
| "Национальное агентство общественного здоровья | 1) ИСУКРСЗ |
| 2) ИС НТЗСОЗ | |
| 3) Информационная система "Медицинские свидетельства о рождении и смерти" (eCMND)"; |
исключить позицию:
| "Национальное агентство общественного здоровья | ИС НТЗСОЗ"; |
3) пункт 10 дополнить позицией 9) следующего содержания:
| "9) Информационная система "Медицинские свидетельства о рождении и смерти" (eCMND) | Министерство здравоохранения, Национальное агентство общественного здоровья, Национальная компания медицинского страхования, Агентство государственных услуг, Национальное бюро статистики, Национальная касса социального страхования, поставщики медицинских услуг, подразделения здравоохранения органов местного публичного управления". |
4. Обеспечение функционирования Информационной системы "Медицинские свидетельства о рождении и смерти" (eCMND) осуществляется за счет и в пределах ассигнований, ежегодно утверждаемых на эти цели в законе о государственном бюджете, а также за счет других источников, предусмотренных законодательством.
| ПРЕМЬЕР-МИНИСТР | Дорин РЕЧАН |
| Контрасигнуют: | |
| Зам. премьер-министра, | |
| министр экономического | |
| развития и цифровизации | Думитру Алайба |
| Министр здравоохранения | Ала Немеренко |
| № 278. Кишинэу, 17 апреля 2024 г. | |
Приложение № 1
к Постановлению Правительства
№ 278/2024
КОНЦЕПЦИЯ ИНФОРМАЦИОННОЙ СИСТЕМЫ
"Медицинские свидетельства о рождении и смерти" (eCMND)
Глава I
ВВЕДЕНИЕ
1. Концепция Информационной системы "Медицинские свидетельства о рождении и смерти" (eCMND) определяет цель, задачи и основные функции Информационной системы "Медицинские свидетельства о рождении и смерти" (в дальнейшем – ИС eCMND), информационные объекты, а также основные сценарии их включения в систему, взаимодействия с другими информационными системами в целях осуществления сотрудничества и обмена данными.
2. ИС eCMND разрабатывается как самостоятельная информационная система. Информационная система будет размещена на общей правительственной технологической платформе (MCloud) и будет доступна всем пользователям, в том числе представляющим частный сектор, в компетенцию которых входит регистрация медицинских свидетельств о рождении и/или смерти.
Глава II
ОБЩИЕ ПОЛОЖЕНИЯ
3. ИС eCMND – это совокупность взаимосвязанных информационных ресурсов и технологий, методов и персонала, предназначенная для регистрации, хранения, обработки и выдачи информации о фактах рождения и смерти.
4. ИС eCMND обеспечивает оцифровку процессов регистрации, сбора, проверки, учета, создания отчетов, анализа, интерпретации и систематического распространения сведений о случаях рождения и смерти в публичных и частных медико-санитарных учреждениях, на дому и в других местах.
5. Доступ к данным системы будет осуществляться в строгом соответствии с требованиями к защите персональных данных, целями, уровнем доступа и в объеме, необходимом для достижения цели, для которой был получен доступ.
6. ИС eCMND обеспечивает развитие информационного ресурса и способствует:
1) систематизации и актуализации данных о фактах рождения и смерти;
2) представлению стандартизированных показателей, сопоставимых на национальном/международном уровне;
3) повышению эффективности процесса регистрации и проверки путем обеспечения контроля качества данных, оптимизации процесса представления сведений о фактах рождения и смерти в соответствии с региональными/европейскими/мировыми стандартами;
4) стандартизации на национальном уровне формы регистрации фактов рождения и смерти и процедуры отчетности;
5) разработке гибкой информационной системы, открытой для других информационных систем, позволяющей в режиме реального времени соединяться на национальном уровне с другими информационными системами с целью получения и передачи информации и способствующей улучшению качества путем предоставления актуальных данных;
6) созданию статистических отчетов и докладов, необходимых для осуществления мониторинга рождаемости и смертности населения и дающих возможность анализировать рождаемость по прямым и косвенным акушерским рискам, срокам беременности, в которые произошли роды, осложнениям родов, а также структуру смертности по причинам смерти, возрасту, полу, месту проживания (город-село), административно-территориальной единице, для принятия решений или разработки политики в области здравоохранения;
7) осуществлению на национальном уровне обмена данными между Агентством государственных услуг, Национальным агентством общественного здоровья, Национальной компанией медицинского страхования, Национальной кассой социального страхования, Центром судебной медицины, Министерством труда и социальной защиты и медицинскими учреждениями, а также обеспечению создания похоронного пропуска для транспортировки тел умерших за границу в соответствии с законодательством;
8) минимизации ручного ввода данных по медицинской констатации фактов рождения и смерти и упрощению форм отчетности.
7. В рамках ИС eCMND используются современные технологии, позволяющие использовать ее поставщиками медицинских услуг, включая судебно-медицинских экспертов Республики Молдова, посредством обычного ИТ-оборудования, без необходимости установки дополнительного программного обеспечения (персональный компьютер с коммерческой операционной системой, подключенный к сети Интернет), и обеспечивающие взаимосвязь в режиме реального времени с другими информационными системами на национальном уровне.
8. ИС eCMND предназначена для автоматизации информационных потоков между поставщиками медицинских услуг и выполняет следующие основные задачи:
1) регистрацию медицинского свидетельства о рождении;
2) регистрацию медицинского свидетельства о смерти;
3) корректировку/актуализацию данных медицинского свидетельства о рождении;
4) корректировку/актуализацию данных медицинского свидетельства о смерти;
5) получение данных матери по государственному идентификационному номеру физического лица (в дальнейшем – IDNP)/ данным документа, удостоверяющего личность;
6) получение данных умершего лица по IDNP/ данным документа, удостоверяющего личность;
7) подписание в электронном виде данных по медицинской констатации фактов рождения и смерти путем интеграции с интегрированной правительственной электронной услугой электронной подписи (MSign);
8) создание статистических отчетов;
9) создание системных отчетов;
10) управление номенклатурами;
11) управление пользователями и ролями;
12) передачу с помощью платформы интероперабельности (MConnect) в Государственный регистр населения набора персональных данных, внесенных в ИС eCMND пользователем системы, после регистрации медицинского свидетельства о рождении или смерти;
13) передачу данных матери брошенного ребенка, в случае ее идентификации;
14) извлечение данных из медицинских систем. Пользователи могут извлекать данные Карты стационарного больного и Карты госпитализации из Автоматизированной информационной системы "Стационарная медицинская помощь";
15) использование информационных технологий, обеспечивающих связь между учреждениями и лицами, участвующими в соответствующем процессе, а также прозрачность этого процесса.
9. Основными принципами ИС eCMND являются:
1) принцип законности, согласно которому функции и операции, выполняемые пользователями, являются законными и соответствуют нормам прав человека и национальному законодательству;
2) принцип достоверности данных, который предполагает, что информация, хранящаяся на устройствах хранения данных или на бумажных носителях, соответствует реальному состоянию объектов ИС eCMND;
3) принцип идентификации, согласно которому информационным пакетам на системном уровне присваивается классификационный код, позволяющий безошибочно их идентифицировать и ссылаться на них;
4) принцип обоснованности данных, который предусматривает, что ввод данных в ИС eCMND осуществляется только на основании записей из документов, принятых в качестве источника информации;
5) принцип системного аудита, который предполагает регистрацию информации о происходящих изменениях для обеспечения возможности восстановления истории документа или его состояние на предыдущем этапе;
6) принцип независимости от программной платформы, согласно которому ИС eCMND может быть построена на основе заказных модулей или существующих программных продуктов. Настоящая Концепция не ограничивает методы развития системы при условии удовлетворения выявленных потребностей и обеспечения наилучшего соотношения цены и качества;
7) принцип доступности и интегрируемости, который предполагает, что ИС eCMND предлагает множество функциональных возможностей, построена как единое целое, доступ пользователей к которому осуществляется через единый интерфейс. Кроме того, этот принцип предполагает расширение и развитие системы посредством изначально разработанных протоколов и пунктов подключения;
8) принцип конфиденциальности информации, который предусматривает персональную ответственность в соответствии с законодательством лиц, ответственных за обработку содержащейся в системе информации, за несанкционированное использование и распространение информации;
9) принцип совместимости, согласно которому ИС eCMND должна быть совместима с существующими отечественными и зарубежными системами;
10) принцип ориентированности на пользователя, согласно которому структура, содержание, средства доступа и навигации ориентированы на пользователей;
11) принцип расширяемости, согласно которому компоненты ИС eCMND предоставляют возможности корректировки и расширения существующих функциональных возможностей для соответствия постоянно меняющимся потребностям национальной системы здравоохранения;
12) принцип прогрессивного развития, согласно которому развитие системы и постоянная модификация ее компонентов осуществляются в соответствии с передовыми информационными технологиями;
13) принцип последовательности, который предполагает поэтапную разработку и реализацию концепции;
14) принцип функциональной эффективности, который предполагает оптимизацию соотношения "цена/качество";
15) принцип использования открытых стандартов, который применяется для обеспечения взаимодействия с внешними системами и хранения информации в соответствии с действующими правилами;
16) принцип равенства и недискриминации – все люди равны перед законом и имеют право на равную защиту закона и равное пользование им;
17) принцип информационной безопасности, который предполагает обеспечение желаемого уровня целостности, эксклюзивности, доступности и эффективности защиты данных от потери, искажения, уничтожения и несанкционированного использования. Безопасность системы подразумевает сопротивление атакам и защиту конфиденциальности, целостности и эксплуатационной готовности как ИС eCMND, так и содержащихся в ней данных.
Глава III
НОРМАТИВНАЯ БАЗА ИС eCMND
10. Нормативная база, регламентирующая функционирование ИС eCMND, состоит из национального законодательства и международных договоров, стороной которых является Республика Молдова. В частности, учитывается законодательная база в профильной области и в сфере информационно-коммуникационных технологий:
1) Конституция Республики Молдова;
2) Закон № 411/1995 об охране здоровья;
3) Закон № 1069/2000 об информатике;
4) Закон № 1451/2002 о ратификации Соглашения о передаче тел умерших;
5) Закон № 467/2003 об информатизации и государственных информационных ресурсах;
6) Закон № 71/2007 о регистрах;
7) Закон № 10/2009 о государственном надзоре за общественным здоровьем;
8) Закон № 133/2011 о защите персональных данных;
9) Закон № 93/2017 об официальной статистике;
10) Закон № 142/2018 об обмене данными и интероперабельности;
11) Закон № 124/2022 об электронной идентификации и доверительных услугах;
12) Закон № 148/2023 о доступе к общественно значимой информации;
13) Постановление Правительства № 632/2004 об утверждении Политики создания информационного общества в Республике Молдова;
14) Постановление Правительства № 1128/2004 об утверждении Концепции Интегрированной медицинской информационной системы;
15) Постановление Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;
16) Постановление Правительства № 733/2006 о Концепции электронного правления;
17) Постановление Правительства № 844/2007 об утверждении Концепции Интегрированной системы электронного документооборота;
18) Постановление Правительства № 1387/2007 об утверждении Единой программы обязательного медицинского страхования;
19) Постановление Правительства № 101/2008 об учреждении Государственного регистра медицинских форм строгого учета;
20) Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;
21) Постановление Правительства № 656/2012 об утверждении Программы об интероперабельной основе;
22) Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);
23) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);
24) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронная подпись (MSign);
25) Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);
26) Постановление Правительства № 201/2017 об утверждении Минимальных обязательных требований кибернетической безопасности;
27) Постановление Правительства № 586/2017 об утверждении Положения о порядке ведения Медицинского регистра;
28) Постановление Правительства № 1090/2017 об организации и функционировании Национального агентства общественного здоровья;
29) Постановление Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;
30) Постановление Правительства № 211/2019 о платформе интероперабельности (MConnect);
31) Постановление Правительства № 413/2020 об утверждении Положения об использовании, администрировании и развитии Правительственного портала гражданина;
32) Приказ министра здравоохранения, директора Департамента статистики и социологии и директора Департамента информационных технологий № 132/47/50/2004 об утверждении медицинского свидетельства о рождении (форма № 106/е), медицинского свидетельства о перинатальной смерти (форма № 106-2/е), регистров и положений о порядке их заполнения и выдачи;
33) Приказ министра здравоохранения, директора Департамента статистики и социологии и директора Департамента информационных технологий № 72 /23/13/2006 о внесении изменений в приказ Министерства здравоохранения, Департамента статистики и социологии и Департамента информационных технологий № 132/47/50 от 29 апреля 2004 года об утверждении медицинского свидетельства о смерти (форма № 106/е), медицинского свидетельства о перинатальной смерти (форма № 106-2/е), регистров и положений о порядке их заполнения и выдачи;
34) Приказ министра здравоохранения, директора Департамента статистики и социологии и директора Департамента информационных технологий № 455/347/100/2007 о внедрении европейских стандартов и критериев регистрации рождения детей с массой тела при рождении 500 грамм и более на сроке беременности 22 недели в официальной государственной статистике;
35) Приказ министра здравоохранения № 695/2010 о первичной медицинской помощи в Республике Молдова;
36) Приказ министра здравоохранения № 722/2012 о совершенствовании деятельности патологоанатомической и цитологической службы в Республике Молдова;
37) Приказ Министерства здравоохранения, Министерства информационного развития и Национального бюро статистики № 44/347/100/2015 об утверждении в новой редакции Приказа № 110/51/56/2002 об утверждении медицинского свидетельства о рождении (форма № 103/е-2002);
38) Приказ министра здравоохранения № 109/2016 о похоронном пропуске;
39) Приказ министра здравоохранения № 47/2016 об утверждении Перечня частных поставщиков медицинских услуг;
40) Приказ министра здравоохранения № 1086/2016 об утверждении Рамочных положений об организации и функционировании поставщиков медицинских услуг;
41) Приказ министра здравоохранения, труда и социальной защиты № 143/2021 о некоторых мерах по улучшению ведения дел о смерти;
42) Приказ министра здравоохранения о подготовке и представлении ежегодных медицинских статистических отчетов медико-санитарных учреждений, актуализируемый ежегодно;
43) Приказ министра здравоохранения № 87/2023 об утверждении Рамочного положения об организации и функционировании публичного медико-санитарного учреждения (ПМСУ) больничного типа;
44) Приказ министра здравоохранения № 541/2023 об утверждении Перечня медико-санитарных учреждений больничного типа на 2023 год;
45) Приказ министра здравоохранения № 157/2024 об утверждении Перечня поставщиков первичной медицинской помощи;
46) Стандарт SM ISO/IEC 15288:2005 "Системная инженерия. Процессы жизненного цикла системы";
47) Технический регламент "Процессы жизненного цикла программного обеспечения" (RT 38370656-002:2006), утвержденный Приказом министра информационного развития № 78/2006;
48) Молдавские престандарты CEN, EN и ISO в области медицинской информатики, утвержденные Институтом стандартизации и метрологии Республики Молдова.
Глава IV
ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО ИС eCMND
11. Основными функциями ИС eCMND являются:
1) систематическая и непрерывная регистрация данных по констатации фактов рождения и смерти;
2) кодирование причин смерти – присвоение уникального идентификатора заболеваниям, указанным в качестве причины смерти, в соответствии с Международной классификацией болезней (МКБ-X);
3) актуализация данных – систематическая актуализация базы данных, изменение/дополнение данных/информационных объектов;
4) изменение статуса информационного объекта – информация вносится в ИС eCMND только на основании формы первичного медицинского статистического учета, подтверждающей достоверность данных по констатации фактов рождения и смерти. Все изменения в системе сохраняются в хронологическом порядке;
5) информационное обеспечение – информация, содержащаяся в ИС eCMND, предоставляется пользователям только в соответствии с требованиями законодательства;
6) обеспечение качества информации – осуществление контроля качества регистрируемых данных и поддержание точности и полноты информационных объектов, включенных в ИС eCMND;
7) обеспечение защиты и безопасности информации на всех этапах формирования ИС eCMND путем использования методов аутентификации пользователей, авторизации в соответствии с назначенной ролью в ИС eCMND и использования механизмов защиты данных и каналов связи;
8) использование данных, содержащихся в ИС eCMND, в деперсонифицированном виде для ведения медицинского статистического учета и создания отчетов;
9) предоставление доступа к Государственному регистру населения – к данным по констатации фактов рождения и смерти, без медицинских данных;
10) предоставление доступа к данным в режиме "открытых данных";
11) создание статистических отчетов и взаимодействие со структурами баз данных, содержащих соответствующую информацию.
12. ИС eCMND обеспечивает:
1) регистрацию медицинского свидетельства о рождении;
2) аннулирование медицинского свидетельства о рождении;
3) регистрацию медицинского свидетельства о смерти;
4) аннулирование медицинского свидетельства о смерти;
5) корректировку/актуализацию данных медицинского свидетельства о рождении;
6) корректировку/актуализацию данных медицинского свидетельства о смерти;
7) подписание в электронном виде данных по медицинской констатации фактов рождения и смерти;
8) создание статистических медицинских отчетов;
9) обеспечение проведения логической проверки при регистрации медицинских данных согласно нормативным документам;
10) создание оповещений и уведомлений.
13. Группы показателей эффективности:
1) архитектура данных оптимизирована с точки зрения быстрого доступа к данным для выполнения операций и создания статистических и аналитических отчетов;
2) ИС eCMND предоставляет гибкий и высокоэффективный механизм для определения критериев поиска;
3) ИС eCMND подсчитывает и отображает ключевые показатели эффективности функционирования.
14. ИС eCMND обеспечивает выполнение конкретных функций, вытекающих из назначения системы и обусловленных следующими специфическими функциональными компонентами:
1) организация основных информационных точек, которая предполагает формирование базы данных, необходимой для разработки/учета/актуализации информации по констатации фактов рождения и смерти и связанных с ними данных, по национальным и международным нормативным актам, поставщикам медицинских услуг независимо от организационно-правовой формы управления – государственным, частным и т. д.;
2) управление ИС eCMND, которое обеспечивает учет и разработку описательных элементов, стандартизированных показателей отчетности, публикацию ежегодных/актуализированнх отчетов, предоставление данных о фактах рождения и смерти.
3) анализ данных ИС eCMND, который обеспечивает проведение анализа и интерпретацию данных, содержащихся в ИС eCMND, с целью предоставления информации для разработки и/или корректировки политики в области здравоохранения, науки, использования информации для ведения пациентов и т. д.
Глава V
ОРГАНИЗАЦИОННОЕ ПРОСТРАНСТВО ИС eCMND
15. Субъектами правоотношений в области создания, администрирования, обслуживания, развития и использования системы являются: собственник, владелец, держатель, технический администратор и пользователи, между которыми распределены основные функции по формированию и эксплуатации ИС eCMND.
16. Собственником ИС eCMND является государство, которое реализует свое право собственности, управления и использования в отношении данных ИС eCMND.
17. Министерство здравоохранения является владельцем ИС eCMND и обеспечивает правовые, финансовые и организационные условия для создания и развития информационной системы в пределах, регламентированных собственником.
18. Национальное агентство общественного здоровья является держателем ИС eCMND и обеспечивает администрирование, обслуживание и развитие информационной системы в соответствии с положениями нормативной базы.
19. Техническим администратором ИС eCMND является публичное учреждение "Служба информационных технологий и кибернетической безопасности", которое обеспечивает техническое администрирование и обслуживание системы в соответствии с нормативной базой, регулирующей данную сферу.
20. Пользователями ИС eCMND являются поставщики данных, регистраторы и получатели данных.
21. Регистраторы информации – это пользователи, ответственные за регистрацию медицинских свидетельств о рождении и/или смерти, в том числе предсталяющие частный сектор в Республике Молдова.
22. Национальное агентство общественного здоровья, Национальная компания медицинского страхования, Национальное бюро статистики и Национальная касса социального страхования будут использовать ИС eCMND в качестве источника данных для подготовки статистической информации и различных отчетов в соответствии с требованиями нормативной базы.
23. Поставщиками данных для ИС eCMND являются поставщики медицинских услуг независимо от организационно-правовой формы и формы собственности, а именно:
1) поставщики первичной медицинской помощи;
2) поставщики стационарной медицинской помощи;
3) родильные дома;
4) Центр судебной медицины.
24. В рамках функционального контура в ИС eCMND существует пять основных ролей:
1) администратор системы, наделенный правами конфигурирования пользователей системы, информационной системы, а также правами запуска/остановки/перезагрузки компонентов информационной системы;
2) регистратор фактов рождения ИС eCMND – роль, позволяющая регистрировать/редактировать медицинские свидетельства о рождении. Пользователями, обладающими этой ролью, могут быть:
a) акушерка;
b) акушер-гинеколог;
c) старшая медицинская сестра;
3) регистратор фактов смерти ИС eCMND – роль, позволяющая регистрировать/ редактировать медицинские свидетельства о смерти. Пользователями, обладающими этой ролью, могут быть:
a) семейный врач;
b) лечащий врач;
c) врач-морфопатолог;
d) судебно-медицинский эксперт;
4) пользователь со специальными правами – роль, позволяющая аннулировать медицинские свидетельства о рождении/смерти. Пользователи, облающие этой ролью, могут совмещать ее с ролью регистратора ИС eCMND;
5) потребитель статистических данных – роль, позволяющая получать доступ к модулю генерации статистических данных. Пользователями, облающими этой ролью, являются сотрудники Национального агентства общественного здоровья и Министерства здравоохранения.
25. Каждый пользователь, уполномоченный работать в ИС eCMND, несет ответственность за точность и достоверность предоставляемых им данных.
26. Для обеспечения полноты информации в рамках ИС eCMND поставщики данных, указанные в пункте 21, обязаны регистрировать все случаи рождения и смерти в порядке, установленном в статье 14 Закона № 71/2007 о регистрах.
27. Получателями данных ИС eCMND являются Национальное агентство общественного здоровья, Агентство государственных услуг, Национальная компания медицинского страхования, Национальное бюро статистики, Национальная касса социального страхования, поставщики медицинских услуг, подразделения здравоохранения местных органов публичного управления и физические лица в соответствии с правовыми нормами.
28. Доступ к ИС eCMND может быть как пассивным, так и активным. Соответствующим образом уполномоченные регистраторы обладают правом активного доступа к ИС eCMND, при котором разрешается регистрировать, актуализировать и проверять данные о фактах рождения и смерти, а также обеспечивается безопасность, защита и целостность данных, содержащихся в ИС eCMND. Пассивный доступ позволяет назначенным субъектам просматривать и извлекать информацию из ИС eCMND для выполнения обязанностей, соответствующих предварительно установленному уровню доступа.
29. Администрирование системы обеспечивается владельцем и держателем до принятия решения о ликвидации ИС eCMND.
Глава VI
КЛАССИФИКАЦИЯ ДОКУМЕНТОВ ИС eCMND
30. В ИС eCMND используются входящие, исходящие и технологические документы.
Эти документы обновляются в соответствии с потребностями в соответствующей области и строгом соответствии с законодательством.
1) К входящим документам относится форма регистрации события жизненного цикла.
2) К исходящим документам относятся:
a) статистические и аналитические отчеты;
b) списки по необходимым категориям.
3) К технологическим документам относятся:
a) глоссарий понятий и определений;
b) уведомление о регистрации нового случая в ИС eCMND;
c) шаблоны форм регистрации события жизненного цикла;
d) документы, в которых описывается процесс регистрации событий жизненного цикла;
e) технологические документы по параметрам системы;
f) руководства по использованию и администрированию ИС eCMND;
g) регистр записей действий и взаимодействий внутренних пользователей;
h) агрегированные отчеты и статистические данные об использовании ИС eCMND;
i) другие документы, необходимые для функционирования и развития ИС eCMND.
Глава VII
ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО
Раздел 1
Информационные объекты ИС eCMND
31. Информационное пространство ИС eCMND включает в себя совокупность информационных объектов с их атрибутами и идентификаторами.
32. Информационные объекты ИС eCMND характеризуется следующими основными признаками:
1) уникальность – означает наличие уникального идентификатора, который позволяет отличить один объект от других подобных объектов;
2) состояние – описывается набором атрибутов, т. е. изменяемых свойств рассматриваемого в системе объекта;
3) поведение – описывается перечнем событий/сценариев, через которые он проходит и которые учитываются в системе.
33. Информационные объекты, представляющие собой информационные ресурсы ИС eCMND, определяются их назначением и, при необходимости, заимствуются у органов управления и учреждений, в непосредственном ведении которых они находятся. Информационные объекты определяется уникальным идентификационным номером, специфичным для каждого отдельно взятого объекта.
34. Информационными объектами ИС eCMND являются:
1) медицинское свидетельство о рождении, зарегистрированное в ИС eCMND;
2) медицинское свидетельство о смерти, зарегистрированное в ИС eCMND;
3) пользователь ИС eCMND. Внутренние (активные) пользователи – это лица, вносящие информацию в регистр, внешние (пассивные) пользователи – это лица, просматривающие и извлекающие информацию, зарегистрированную активными пользователями.
35. В рамках ИС eCMND должна быть обеспечена уникальность, целостность и последовательность хранимых и обрабатываемых данных.
36. Информационные объекты, заимствованные из других информационных систем, идентифицируются в соответствии с правилами системы, в рамках которой они были введены/созданы. Каждому информационному объекту присваивается уникальный идентификатор, автоматически генерируемый ИС eCMND:
1) идентификатором информационного объекта "медицинское свидетельство о рождении" является идентификационный (уникальный) номер медицинского свидетельства о рождении, автоматически присваиваемый системой при регистрации;
2) идентификатором информационного объекта "медицинское свидетельство о смерти" является идентификационный (уникальный) номер медицинского свидетельства о смерти, автоматически присваиваемый системой при регистрации свидетельства;
3) идентификатором информационного объекта "пользователь ИС eCMND" (семейный врач, лечащий врач, врач-морфопатолог, судебно-медицинский эксперт, акушерка, акушер-гинеколог, старшая медицинская сестра, статистик, системный администратор) является государственный идентификационный номер физического лица (IDNP).
Раздел 2
Сценарии, связанные с информационными объектами
37. Основные сценарии представляют собой перечень событий, связанных с объектами, зарегистрированными в ИС eCMND, и выглядят следующим образом:
1) постановка на учет/регистрация медицинского свидетельства о рождении, при которых присваивается уникальный идентификационный номер регистрации и которые автоматически выполняются ИС eCMND с возможностью:
a) редактирования информации/редактирования медицинского свидетельства о рождении, которые осуществляются путем внесения изменений/исправлений/дополнений в исходную запись, сохранения и обновления базы данных ИС eCMND;
b) снятия информационного объекта с учета с помощью роли с соответствующими полномочиями, с обоснованием и внесением специальной записи в ИС eCMND, которое осуществляется путем аннулирования/удаления записи/информационного объекта, сохранения и обновления базы данных ИС eCMND;
2) постановка на учет/регистрация медицинского свидетельства о смерти, при которых присваивается уникальный регистрационный номер и которые автоматически выполняются ИС eCMND с возможностью:
a) редактирования информации/редактирования медицинского свидетельства о смерти, которые осуществляются путем внесения изменений/исправлений/дополнений в исходную запись, сохранения и обновления базы данных ИС eCMND;
b) снятия информационного объекта "медицинское свидетельство о смерти" с учета с помощью роли с соответствующими полномочиями, с обоснованием и внесением специальной записи в ИС eCMND, которое осуществляется путем аннулирования/удаления записи/информационного объекта, сохранения и обновления базы данных ИС eCMND;
3) создание статистических отчетов пользователями с ролью потребителя статистических данных, а также пользователями с ролью регистратора ИС eCMND. Отчеты составляются на основе данных в рамках имеющегося права доступа.
38. Роли и права доступа к объектам системы определяются в виде CRUD-матрицы (Create-Read-Update-Delete), для которой используются следующие обозначения:
C – пользователь имеет возможность создать запись;
R – пользователь имеет возможность прочитать запись или просмотреть информацию в информационной системе;
U – пользователь имеет возможность редактировать запись;
D – пользователь имеет возможность аннулировать (удалить) запись в системе.
Операция может быть выполнена только в отношении объекта, который принадлежит пользователю или на который были назначены права.
39. Поставщики данных будут осуществлять регистрацию данных через специальную веб-страницу, посредством взаимодействия информационных систем или другими доступными альтернативными методами. Актуализация информации происходит по мере ее поступления от поставщиков данных и подтверждения регистраторами. Удаление/корректировка данных об объекте информации, взятом на учет, и передача его данных может происходить только с разрешения держателя ИС eCMND.
40. Национальное агентство общественного здоровья и Национальное бюро статистики будут осуществлять статистическую обработку данных, содержащихся в ИС eCMND, создавать отчеты, охватывающие национальный и/или институциональный уровни, с различной периодичностью для предоставления регулярной отчетности или отчетности по требованию и оказывать помощь в проведении анализа на основе установленных функциональных компетенций.
41. Поставщики медицинских услуг, использующие ИС eCMND, могут создавать соответствующие отчеты в электронном виде.
42. Регистраторы могут создавать статистические отчеты, охватывающие институциональный уровень, а держатель/Национальное агентство общественного здоровья – национальный уровень.
Раздел 3
Данные ИС eCMND
43. Данные ИС eCMND представляют собой совокупность атрибутов информационного объекта и включают в себя следующую информацию:
1) данные по информационному объекту "Медицинское свидетельство о рождении":
a) название медицинского учреждения/ поставщика медицинских услуг;
b) IDNO медицинского учреждения/ поставщика медицинских услуг;
c) фамилию, имя, роль регистратора;
d) IDNP (исходя из обстоятельств), общие данные матери;
e) число, месяц, год констатации факта рождения;
f) время, число, месяц, год рождения ребенка;
g) медицинскую информацию о новорожденном (исходя из обстоятельств – о новорожденных);
h) информацию о матери;
i) идентификатор информационного объекта, сгенерированный системой;
2) данные по информационному объекту "Медицинское свидетельство о смерти":
a) название медицинского учреждения/ поставщика медицинских услуг;
b) IDNO медицинского учреждения/ поставщика медицинских услуг;
c) IDNP (в зависимости от обстоятельств), общие данные умершего;
d) фамилию, имя, роль регистратора;
e) число, месяц, год констатации факта смерти;
f) время, число, месяц, год смерти;
g) данные по разделу "В результате несчастного случая, отравления, травмы";
h) данные по разделу "Причина смерти";
i) данные по разделу "Нозологическая справка";
j) идентификатор информационного объекта, сгенерированный системой;
3) данные по информационному объекту "Пользователь ИС eCMND":
a) название медицинского учреждения/поставщика медицинских услуг;
b) IDNO медицинского учреждения/ поставщика медицинских услуг;
c) фамилию, имя, роль пользователя;
d) IDNP пользователя.
44. Все поставщики медицинских услуг должны вводить данные в режиме реального времени в соответствии с положением о порядке использования ИС eCMND.
Раздел 4
Классификаторы ИС eCMND
45. Для обеспечения достоверности и сокращения объема информации, хранящейся в ИС eCMND, используется Международная классификация МКБ-X – Международная классификация болезней 10-го пересмотра.
46. С этой же целью используются национальные перечни:
1) Перечень поставщиков первичной медицинской помощи;
2) Перечень поставщиков стационарной медицинской помощи;
3) Перечень частных поставщиков медицинских услуг;
4) Перечень населенных пунктов/административно-территориальных единиц.
Раздел 5
Взаимодействие ИС eCMND с другими информационными ресурсами
47. Обмен данными между ИС eCMND и другими государственными информационными системами и ресурсами осуществляется через платформу интероперабельности (MConnect) в соответствии с положениями нормативной базы, регулирующей область интероперабельности и обмена данными.
48. В рамках ИС eCMND осуществляется обмен данными со следующими государственными информационными системами:
1) Автоматизированной информационной системой "Государственный регистр населения", которая предоставляет доступ к персональным данным физических лиц, по которым ведется централизованный учет, а также возвращает IDNP в ИС eCMND при регистрации идентификатора факта рождения;
2) Информационной системой "Государственный регистр правовых единиц", которая предоставляет доступ к информации о правовых единицах, по которым ведется централизованный учет;
3) Интегрированной информационной системой "Обязательное медицинское страхование";
4) Автоматизированной информационной системой "Стационарная медицинская помощь";
5) Автоматизированной информационной системой "Первичная медицинская помощь";
6) другими информационными системами, необходимыми для внедрения и развития ИС eCMND.
49. В рамках ИС eCMND используются следующие информационные системы общего пользования:
1) правительственная электронная услуга аутентификации и контроля доступа (MPass) – для определения, аутентификации пользователей и управления ими;
2) правительственная электронная услуга электронной подписи (MSign);
3) правительственная электронная услуга протоколирования (MLog);
4) правительственная услуга электронного уведомления (MNotify);
5) платформа интероперабельности (MConnect);
6) другие информационные системы общего пользования, необходимые для внедрения и развития ИС eCMND.
50. Персональные данные, содержащиеся в ИС eCMND, не носят публичный характер, доступ к ним ограничен и предоставляются в соответствии с условиями Закона № 133/2011 о защите персональных данных.
51. Все действия, выполняемые пользователями, контролируются и регистрируются с помощью правительственной электронной услуги протоколирования (MLog), посредством которой обеспечивается безопасный и гибкий механизм протоколирования и аудита.
52. Взаимодействие ИС eCMND с другими информационными системами показано в следующем рисунке.
Используемые акронимы:
MPass – правительственная электронная услуга аутентификации и контроля доступа;
MLog – правительственная электронная услуга протоколирования;
MNotify – правительственная услуга электронного уведомления;
MSign – правительственная электронная услуга электронной подписи
АИС "ПМП" – Автоматизированная информационная система "Первичная медицинская помощь";
АИС "СМП" – Автоматизированная информационная система "Стационарная медицинская помощь";
ИИС "ОМС" – Интегрированная информационная система "Обязательное медицинское страхование";
ИС "e-DOSAR/МВД/ГП" – Автоматизированная информационная система "Уголовное преследование: E-Dosar";
ИС "УДСЭ" – Информационная система "Управление делами судебных экспертиз";
ИС "АГС" – Информационная система "Акты гражданского состояния";
ИС "ГРН" – Информационная система "Государственный регистр населения".
Глава VIII
ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО ИС eCMND
53. Технологическое пространство ИС eCMND характеризуется следующими общими аспектами:
1) ИС eCMND будет размещена на общей правительственной технологической платформе (MCloud) в соответствии с Постановлением Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);
2) технологическое пространство ИС eCMND ориентировано на установление методов обеспечения интегрируемости системы и поддержки ее надлежащего функционирования в соответствии с критериями производительности и использования систем такого типа. В рамках технологического пространства также затрагиваются вопросы качества и безопасности информации в системе. В целях обеспечения надлежащего функционирования системы и равного доступа к ИС eCMND Министерство здравоохранения оценивает ситуацию в учреждениях, предоставляющих данные, и предоставляет им технические рекомендации;
3) каждому регистратору обеспечивается защищенный доступ к ИС eCMND;
4) подключение системы к сети Интернет является широкополосным для поддержания показателей производительности и доступности на самом высоком уровне;
5) доступ к информационным ресурсам ИС eCMND осуществляется через подключение к сети Интернет, предоставляемое национальными поставщиками соответствующих услуг;
6) ИС eCMND обладает коммуникационными сервисами, обеспечивающими ее надлежащее функционирование: управление и обеспечение функциональности рабочих процессов, документов и записей.
54. ИС eCMND разработана как модульная система и основана на встроенных компонентах, совместима с технологией облачных вычислений, что гарантирует возможность ее развития без ущерба для непрерывности работы и позволяет вносить и внедрять изменения.
55. ИС eCMND разработана с учетом приоритетов владельца/держателя.
56. Архитектура ИС eCMND состоит из трех уровней, характеризующихся следующими основными компонентами, которые являются взаимозависимыми, обмениваются данными друг с другом и сгруппированы следующим образом:
1) уровень представления данных – представляет собой интерфейсы пользователей;
2) уровень приложений – предназначен для выполнения бизнес-логических процессов системы, получения доступа к данным, обработки, преобразования данных и обеспечения их согласованности и точности;
3) уровень данных – предназначен для хранения и актуализации данных в системе управления реляционными базами данных.
57. Техническая платформа ИС eCMND будут использоваться известные и общепринятые технологии и будет совместима с системами, которые используют как незапатентованные, так и уже существующие стандарты.
58. Архитектура программной платформы, перечень программных продуктов и технических средств, используемых для создания информационной инфраструктуры, определяются владельцем/держателем на последующих этапах развития ИС eCMND с учетом следующего:
1) реализация решения на основе сервис-ориентированной программной архитектуры (service oriented architecture), которая предоставляет возможность повторного использования некоторых функций системы в других процессах или расширения ее новыми функциональными возможностями без нарушения ее работы;
2) реализация функциональных возможностей по архивированию информации, созданию резервных копий и восстановлению данных в случае инцидентов;
3) обеспечение функционирования программных приложений и инфраструктуры на основе бессрочных лицензий на все программные продукты, входящие в ИС eCMND, c предоставлением поддержки со стороны производителей;
4) обеспечение работоспособности ИТ-систем в случае сбоев (отказ оборудования, повреждение данных) или возможности последующего расширения до альтернативного центра, используемого в случае стихийных бедствий;
5) обеспечение надлежащей защиты конфиденциальных данных, ограничение доступа к информации в производственной системе в соответствии с матрицей прав для ролей, а также осуществление мониторинга для предотвращения несанкционированного раскрытия или использования данных, содержащихся в системе;
6) обеспечение следующих общих функциональных возможностей:
a) эффективный обмен информацией между пользователями системы;
b) создание автоматизированных технологических потоков, поддерживаемых приложениями;
c) онлайн-доступ на основе веб-сервисов к полезной для пользователей информации;
d) надежная и масштабируемая технологическая поддержка (обслуживание для исправления ошибок и внесения необходимых дополнений) для обеспечения необходимого количества пользователей;
e) управление идентификацией пользователей и осуществление контроля доступа ко всем ресурсам системы;
f) невысокая стоимость управления и эксплуатации инфраструктуры и компонентов ее решения;
7) внедрение следующих общих характеристик:
a) принципы профильного производственного стандарта для удобного использования;
b) средства безопасности и системного администрирования;
c) средства управления данными (информацией) с соответствующими атрибутами защиты.
59. Основными типами используемых технологических стандартов являются:
1) стандарты данных;
2) стандарт метаданных (ISO 11179);
3) стандарты обмена информацией;
4) стандарты поиска информации;
5) стандарты качества;
6) стандарты безопасности;
7) стандарты многоязычия.
60. Соответствие технологическим стандартам заключается в:
1) поддержании интерфейса общедоступного браузера для осуществления доступа;
2) использовании стандартов сети Интернет и WWW – HTML, TCP/IP, SMTP;
3) использовании национальных и международных стандартов качества и безопасности.
Глава IX
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ИС eCMND
61. Суть информационной безопасности ИС eCMND заключается в следующем:
1) под информационной безопасностью понимается защита информационных ресурсов и инфраструктуры ИС eCMND от преднамеренных или случайных действий природного или техногенного характера, приводящих к нанесению ущерба участникам процесса обмена информацией;
2) понятие информационной безопасности ИС eCMND включает в себя ряд терминов, таких как: меры, политики, технологии, контрольные точки, организационная структура, роли и функции в системе. Необходимо определить эти средства контроля для обеспечения информационной безопасности и внедрить их в ИС eCMND;
3) сбор, обработка, хранение и предоставление персональных данных осуществляются в соответствии с положениями Закона № 133/2011 о защите персональных данных;
4) для достижения более высокого уровня информационной безопасности необходимо учитывать две ее составляющие – физическую безопасность и информационную безопасность:
а) физическая безопасность означает защиту физической инфраструктуры системы путем применения всех мер безопасности;
b) информационная безопасность означает защиту информации путем применения мер безопасности на логическом уровне с использованием информационных технологий. Это включает в себя антивирусное программное обеспечение, логические подсети, межсетевые экраны, резервное копирование производственных систем, контроль за использованием пиратского программного обеспечения, лицензирование и обновление программных продуктов;
c) доступ пользователей к ИС eCMND осуществляется на приоритетной основе через правительственную электронную услугу аутентификации и контроля доступа (MPass).
62. Информационной опасностью является возможное событие или действие, направленное на нанесение ущерба информационным ресурсам или инфраструктуре. Основными угрозами информационной безопасности ИС eCMND являются:
1) незаконное использование информации;
2) нарушение технологии обработки информации;
3) внедрение в программные продукты компонентов, выполняющих функции, не предусмотренные документацией, сопровождающей эти продукты;
4) разработка и распространение на уровне центра обработки данных программ, которые могут повлиять на нормальное функционирование информационно-коммуникационных систем и систем защиты информации;
5) уничтожение, повреждение, радиоэлектронное подавление или разрушение программного обеспечения обработки информации;
6) компрометация учетных данных, ключей и средств криптографической защиты информации;
7) утечка информации по техническим каналам;
8) внедрение электронных устройств перехвата информации в технические средства обработки, хранения и передачи данных по каналам связи, а также в служебные помещения системных регистраторов;
9) уничтожение, повреждение, разрушение или хищение механических или иных носителей информации;
10) попытки перехвата информации в локальных сетях и линиях связи регистраторов системы, ее декодирования и навязывания ложной информации;
11) использование несертифицированных информационных технологий, средств защиты информации, вычислительной техники и средств связи при создании и развитии информационной инфраструктуры;
12) несанкционированный доступ к информационным ресурсам в базах данных;
13) нарушение правовых ограничений на распространение информации.
63. ИС eCMND предусматривает следующие требования и задачи, связанные с обеспечением информационной безопасности:
1) информационная безопасность должна соответствовать требованиям законодательства Республики Молдова, а также международным стандартам, не противоречащим законодательству и позволяющим повысить уровень безопасности;
2) информационная безопасность должна обеспечивать:
a) конфиденциальность информации, что подразумевает ограничение доступа к информации лиц, не имеющих соответствующих прав и полномочий;
b) логическую целостность информации, т. е. предотвращение несанкционированного ввода, модификации, копирования, обновления и удаления информации;
c) физическую целостность информации;
d) защиту информационной инфраструктуры от повреждений и попыток модификации ее функционирования;
3) для выполнения задач по обеспечению информационной безопасности ИСeCMND используются следующие механизмы:
а) аутентификация и предоставление приоритетного доступа пользователей посредством MPass;
b) управление доступом;
c) протоколирование действий и проведение аудита с помощью механизмов.
Глава X
ЗАКЛЮЧЕНИЕ
64. ИС eCMND предоставляет участвующим сторонам значительные возможности, так как обладает следующими преимуществами стратегического характера:
1) создана и разработана на основе анализа, проведенного при участии медицинского персонала, для обеспечения охвата и оптимизации деятельности поставщиков медицинских услуг;
2) направлена на исключение большого количества дел (на бумажном носителе), с которыми сложно работать;
3) направлена на эффективную организацию времени и дебюрократизацию процессов;
4) направлена на модернизацию услуг в медицинском секторе по аналогии со странами Европейского Союза, с соблюдением законодательства Республики Молдова;
5) проста в использовании и использует знания пользователей в области интернет-навигации;
6) обеспечивает постоянную защиту данных и взаимодействует с другими ИT-системами;
7) создает статистические отчеты для осуществления управления как на внутреннем, так и на национальном уровнях.
65. ИС eCMND отвечает специальным требованиям к безопасности и защите данных, целостности информации, требованиям к аппаратному обеспечению и каналам связи, надежности системы, тестированию и приемке, в том числе требованиям к документации.
66. Национальное агентство общественного здоровья отвечает за внедрение и обслуживание ИС eCMND.
Приложение № 2
к Постановлению Правительства
№ 278/2024
ПОЛОЖЕНИЕ
об информационном ресурсе, формируемом Информационной системой
"Медицинские свидетельства о рождении и смерти" (eCMND)
I. ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение об информационном ресурсе, формируемом Информационной системой "Медицинские свидетельства о рождении и смерти" (eCMND) (в дальнейшем – Положение), направлено на реализацию Концепции Информационной системы "Медицинские свидетельства о рождении и смерти" (eCMND).
2. Положение устанавливает процедуры и механизмы регистрации фактов рождения и смерти в Республике Молдова, создания единой базы данных по медицинским свидетельствам о рождении и смерти и формирования статистических данных на основе зарегистрированной медицинской информации и информации о здоровье населения.
3. Понятия, используемые в Положении, имеют значение, предусмотренное в Законе № 467/2003 об информатизации и государственных информационных ресурсах, Законе № 71/2007 о регистрах, Законе № 10/2009 о государственном надзоре за общественным здоровьем, Законе № 133/2011 о защите персональных данных, Постановлении Правительства № 1128/2004 об утверждении Концепции Интегрированной медицинской информационной системы, Постановлении Правительства № 1123 /2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, Постановлении Правительства № 586/2017 об утверждении Положения о порядке ведения Медицинского регистра.
4. Информационный ресурс, формируемый Информационной системой "Медицинские свидетельства о рождении и смерти" (eCMND) (в дальнейшем – ИС eCMND), является государственным информационным ресурсом, представляющим собой совокупность систематизированной информации о фактах рождения и смерти, в том числе о любых связанных с ними аспектах, а также совокупность документов и средств идентификации, и является частью Медицинского регистра.
5. Целью ИС eCMND является обеспечение оцифровки процессов сбора, проверки, обезличивания, анализа, интерпретации и распространения данных о фактах рождения и смерти взрослых и детей, а также совершенствование процесса представления, учета, управления, актуализации информации и создания отчетов о рождаемости и смертности.
6. Посредством ИС eCMND создается необходимое информационное пространство для участников ИС eCMND, что позволит автоматизировать часть выполняемых ими функций путем внедрения высокопроизводительных информационных технологий в области учета, мониторинга и отчетности по демографическим показателям.
II. СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В ОБЛАСТИ СОЗДАНИЯ,
ЭКСПЛУАТАЦИИ И ИСПОЛЬЗОВАНИЯ ИС eCMND И ИХ ОБЯЗАННОСТИ
7. Субъектами создания, эксплуатации и использования ИС eCMND являются:
1) собственник;
2) владелец;
3) держатель;
4) технический администратор;
5) пользователи.
8. Собственником ИС eCMND является государство, которое реализует свое право собственности, управления и использования в отношении данных ИС eCMND.
9. Министерство здравоохранения является владельцем ИС eCMND и обеспечивает правовые, финансовые и организационные условия для создания и развития информационной системы в пределах, регулируемых собственником.
10. Права и обязанности владельца устанавливаются в соответствии с Законом № 467/2003 об информатизации и государственных информационных ресурсах и Положением о порядке ведения Медицинского регистра, утвержденным Постановлением Правительства № 586/2017.
11. Национальное агентство общественного здоровья является держателем ИС eCMND и обеспечивает ее администрирование, обслуживание и развитие.
12. Держатель уполномочен:
1) обеспечивать разработку, обслуживание и безопасность ИС eCMND, размещенной на общей правительственной технологической платформе (MCloud);
2) контролировать деятельность пользователей на электронной платформе, а также процесс записи и обработки данных в ИС eCMND;
3) обеспечивать доступность, безопасность, целостность и защиту данных;
4) обеспечивать внесение изменений/исправлений/разработок по запросу владельца ИС eCMND;
5) разрешать доступ и приостанавливать право доступа к ИС eCMND на основании заявки на доступ по мере необходимости;
6) устанавливать конкретные правила и процедуры для предоставления/приостановления/отзыва/аннулирования права доступа к контурам ИС eCMND и для установления ролей пользователей;
7) проверять соблюдение условий регистрации, хранения и использования персональных данных;
8) выполнять иные обязанности, необходимые для обеспечения надлежащего функционирования ИС eCMND.
13. Права и обязанности держателя устанавливаются в соответствии с Законом № 467/2003 об информатизации и государственных информационных ресурсах и Положением о порядке ведения Медицинского регистра, утвержденным Постановлением Правительства № 586/2017.
14. Держатель обеспечивает сохранность ИС eCMND до принятия решения о ее ликвидации. В случае ликвидации содержащиеся в ней данные и документы передаются в архив в соответствии с законодательством.
15. Техническим администратором ИС eCMND является публичное учреждение "Служба информационных технологий и кибернетической безопасности", которое обеспечивает техническое администрирование и обслуживание системы в соответствии с нормативной базой, регулирующей данную сферу.
16. Пользователями ИС eCMND являются поставщики данных, регистраторы и получатели данных.
17. Поставщиками данных для ИС eCMND являются поставщики медицинских услуг независимо от организационно-правовой формы и формы собственности, а именно:
1) поставщики первичной медицинской помощи;
2) поставщики стационарной медицинской помощи;
3) родильные дома;
4) Центр судебной медицины.
18. Поставщики данных имеют следующие права и обязанности:
1) поставщики имеют право:
a) на конфиденциальность предоставляемой информации и ее защиту от несанкционированного доступа;
b) на доступ к предоставленным ими данным и на проверку того, как они используются и хранятся;
c) на корректировку (поставщики данных могут потребовать корректировки неверной или неполной информации, касающейся их самих);
2) поставщики обязаны:
a) обеспечивать предоставление точной и полной информации в рамках информационной системы;
b) соблюдать правовые нормы, касающиеся сбора, обработки и хранения данных;
c) сотрудничать в случае проведения проверок использования их данных в рамках ИС eCMND.
19. Регистраторы eCMND – категория пользователей, которые в силу занимаемой должности обязаны регистрировать/редактировать медицинские свидетельства о рождении и смерти.
20. Регистраторы уполномочены:
1) обеспечивать в установленные сроки и на установленных условиях ввод соответствующей информации в базу данных ИС eCMND и ее проверку;
2) обеспечивать подлинность, полноту и целостность данных;
3) сообщать владельцу/держателю об инфраструктурных инцидентах, системных ошибках или ошибках, вызванных другими факторами, в целях их устранения;
4) запрашивать у владельца/держателя разрешение на доступ и приостановление права доступа к ИС eCMND;
5) сообщать владельцу или держателю о системных проблемах, связанных с использованием ИС eCMND;
6) представлять предложения по улучшению и развитию ИС eCMND, участвовать в рабочих группах, организованных для ее развития.
21. Регистраторы eCMND СИ имеют следующие права и обязанности :
1) участвовать в развитии и совершенствовании ИС eCMND;
2) представлять предложения о внесении изменений в нормативные акты, регулирующие функционирование ИС eCMND;
3) запрашивать и получать статистическую информацию по записям в системе;
4) уведомлять администраторов системы об изменении своих персональных данных, устава, роли в учреждениях, которые они представляют;
5) соблюдать национальные правила, касающиеся использования данных, к которым они имеют доступ;
6) представлять предложения по улучшению и повышению эффективности функционирования ИС eCMND.
22. В качестве регистраторов данных в ИС eCMND выступают следующие медицинские работники и уполномоченные лица:
1) регистратор фактов рождения ИС eCMND – роль, позволяющая регистрировать медицинские свидетельства о рождении. Пользователями, обладающими этой ролью, могут быть:
a) акушерка;
b) акушер-гинеколог;
c) старшая медицинская сестра;
2) регистратор фактов смерти ИС eCMND – роль, позволяющая регистрировать медицинские свидетельства о смерти. Пользователями, обладающими этой ролью, могут быть:
a) семейный врач;
b) лечащий врач;
c) врач-морфопатолог;
d) судебно-медицинский эксперт;
3) регистратор/пользователь со специальными правами – роль, позволяющая удалять/аннулировать медицинские свидетельства о рождении/смерти, а также редактировать их после отправки в MConnect. Пользователи, обладающие этой ролью, могут совмещать ее с ролью регистратора ИС eCMND;
4) потребитель статистических данных – роль, позволяющая поставщикам получать доступ к модулю генерирования статистических данных на уровне учреждения.
23. Потребителями статистических данных/получателями данных, содержащихся в ИС eCMND, являются Министерство здравоохранения, Национальное агентство общественного здоровья, Национальная компания медицинского страхования, Агентство государственных услуг, Национальное бюро статистики, Национальная касса социального страхования, поставщики медицинских услуг и подразделения здравоохранения местного публичного управления, в соответствии с установленным порядком обмена данными.
24. Пользователи ИС eCMND обязаны:
1) использовать данные, содержащиеся в ИС eCMNDIS, в соответствии с их целью и назначением;
2) обеспечивать безопасность и конфиденциальность информации, просматриваемой или обрабатываемой в ИС eCMND;
3) незамедлительно сообщать владельцу/держателю ИС eCMND о любом нарушении информационной безопасности ИС eCMND;
4) информировать владельца ИС eCMND о любой ситуации, в том числе форс-мажорной, которая может повлиять на надлежащее функционирование ИС eCMND.
25. Пользователи ИС eCMND, в пределах своей компетенции, вправе:
1) участвовать в создании, внедрении и развитии ИС eCMND;
2) представлять предложения по внесению изменений в правовые акты, регулирующие функционирование ИС eCMND;
3) просматривать, использовать и обрабатывать информацию, содержащуюся в ИС eCMND, в соответствии с установленными ролями и правами;
4) запрашивать и получать от владельца/держателя ИС eCMND методическую и практическую помощь по вопросам, связанным с функционированием ИС eCMND.
III. ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ ДАННЫХ
26. Держатель разрешает доступ и приостанавливает право доступа к ИС eCMND на основании заявок на доступ, в соответствии со специальными правилами и процедурами предоставления /приостановления/ отзыва/ аннулирования права доступа к утвержденным контурам ИС eCMND. Права доступа к данным ИС eCMND сегментируются по единицам содержания, с предоставлением общих привилегий просмотра, добавления, редактирования и удаления.
27. Доступ к информационным ресурсам ИС eCMND сегментируется для внутренних и внешних пользователей.
Внутренние пользователи – это пользователи, получающие доступ к данным, хранящимся у поставщиков, обращающиеся к ИС eCMND для регистрации, актуализации и проверки данных о фактах рождения и смерти. Внешние пользователи – это пользователи, получающие доступ к данным через платформу интероперабельности (MConnect) для просмотра и потребления данных.
28. Национальное агентство общественного здоровья пользуется техническим доступом к данным системы в целях предоставления услуг по администрированию, в том числе для обеспечения обслуживания по адаптации и совершенствованию ИС eCMND.
29. Право доступа к ИС eCMND и ее контурам не предоставляется навсегда, оно может быть приостановлено. Ввод и/или изменение данных в ИС eCMND с чужого профиля пользователя строго запрещен и рассматривается как несанкционированный доступ. Поставщики и пользователи данных должны обеспечить конфиденциальность профиля поставщика или пользователя и, в соответствующих случаях, электронной подписи.
30. Приостановление права доступа к ИС eCMND и/или ее контурам осуществляется по заявке/ходатайству держателя и/или в одном из следующих случаев:
1) при прекращении/приостановлении служебных/трудовых отношений поставщика или пользователя;
2) при изменении служебных/трудовых отношений, если новые обязанности не предусматривают доступ к данным ИС eCMND;
3) после заданного периода неактивности (неактивность в течение не более 6 месяцев);
4) при выявлении владельцем нарушения информационной безопасности;
5) в других случаях, в пределах положений законодательства.
31. Плановые профилактические работы в отношении комплекса программных средств выполняются после уведомления владельцем регистраторов в письменном виде или по электронной почте. Внеплановые профилактические работы проводятся по запросу пользователей по предварительному согласованию с владельцем в случае неработоспособности или сбоев в работе ИС eCMND.
32. Условия обработки, хранения и использования персональных данных:
1) персональные данные должны обрабатываться корректно и в соответствии с положениями Закона № 133/2011 о защите персональных данных;
2) данные должны собираться только для достижения определенных целей и должны обрабатываться только способом, совместимым с этой целью, а также для статистических, исторических или научно-исследовательских целей, которые не противоречат положениям указанного выше закона;
3) собранные данные должны быть адекватными, относящимися к делу и не быть избыточными, а также должны использоваться только для целей, для которых они собирались и обрабатывались;
4) при необходимости данные должны обновляться, а неполные или неточные данные должны удаляться или исправляться;
5) данные должны храниться с соблюдением гарантий при обработке данных, предусмотренных нормативной базой, регулирующей данную сферу;
6) сроки хранения данных устанавливаются с учетом норм, утвержденных Министерством здравоохранения в отношении форм первичного медицинского учета, а впоследствии ИС eCMND будет автоматически обезличивать и архивировать информацию, чтобы обеспечить доступность данных, важных для службы общественного здоровья.
IV. ВЕДЕНИЕ ИС ECMND
33. ИС eCMND ведется на румынском языке владельцем, который обеспечивает ее администрирование, обслуживание, развитие и текущее управление.
34. Администрирование данных, содержащихся в ИС eCMND, осуществляется ее держателем на основании настоящего положения с помощью комплекса программных средств.
35. В целях обеспечения эффективного и бесперебойного функционирования ИС eCMND осуществляется непрерывный информационный обмен данными между субъектами ИС eCMND и базой данных.
V. РЕГИСТРАЦИЯ, ИЗМЕНЕНИЕ, ДОПОЛНЕНИЕ
И УДАЛЕНИЕ ДАННЫХ В ИС eCMND
36. Регистрация данных в ИС eCMND осуществляется регистратором.
37. Записи производятся в хронологическом порядке, при этом каждой записи присваивается дата внесения в систему.
38. Изменение и/или дополнение данных в ИС eCMND осуществляется регистратором со специальными правами.
39. Изменение и/или дополнение данных осуществляется в сроки, установленные законом.
40. В рамках ИС eCMND обеспечивается учет всех изменений и дополнений. Все изменения, внесенные в ИС eCMND, хранятся в хронологическом порядке, при сохранении истории изменений. Изменения и/или дополнения не мешают доступу к информации в ИС eCMND и ее просмотру.
41. Любые изменения или дополнения в ИС eCMND осуществляются только на основании подтверждающих документов и/или с указанием мотива, подтверждающего достоверность совершенных в системе действий.
42. По истечении срока хранения в ИС eCMND данные удаляются из ИС eCMND с регистрацией соответствующих событий и последующей архивацией в соответствии с законодательством.
VI. ВЗАИМОДЕЙСТВИЕ С ДРУГИМИ ИНФОРМАЦИОННЫМИ СИСТЕМАМИ
43. В целях обеспечения оперативного и автоматического обновления информационного содержания ИС eCMND достоверной информацией может осуществляться взаимодействие и синхронизация данных с другими информационными системами путем автоматического импорта или экспорта данных для проверки и/или дополнения информационного наполнения ИС eCMND.
44. Обмен данными между ИС eCMND и другими государственными информационными системами и ресурсами осуществляется через платформу интероперабельности (MConnect).
45. Подключение к платформе интероперабельности (MConnect) и обмен данными между ИС eCMND и информационными системами и ресурсами обеспечивается в соответствии с положениями Закона № 142/2018 об обмене данными и интероперабельности и Постановления Правительства № 211/2019 о платформе интероперабельности (MConnect).
46. В рамках ИС eCMND осуществляется обмен данными со следующими государственными информационными системами:
1) Информационной системой "Государственный регистр населения";
2) Информационной системой "Государственный регистр правовых единиц";
3) Информационной системой "Обязательное медицинское страхование";
4) Информационной системой "Стационарная медицинская помощь";
5) другими информационными системами, необходимыми для внедрения и развития ИС eCMND.
47. В рамках ИС eCMND осуществляется взаимодействие со следующими информационными системами общего пользования:
1) правительственная электронная услуга аутентификации и контроля доступа (MPass);
2) правительственная электронная услуга электронной подписи (MSign);
3) правительственная электронная услуга протоколирования (MLog);
4) правительственная услуга электронного уведомления (MNotify);
5) платформа интероперабельности (MConnect);
6) другие правительственные электронные услуги и информационные системы общего пользования, необходимые для внедрения и развития ИС eCMND.
VII. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ ИНФОРМАЦИИ
48. Данные ИС eCMND относятся к категории данных, подлежащих защите. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в ИС eCMND, осуществляется субъектами, имеющими права доступа к системе, в строгом соответствии с требованиями по обеспечению безопасности персональных данных при их обработке.
49. Меры по защите и обеспечению безопасности данных на электронной платформе являются составной частью работ по созданию, развитию и эксплуатации ИС eCMND и должны поддерживаться всеми субъектами ИС eCMND.
50. Обмен информацией осуществляется с использованием программных средств, только по защищенным каналам, с обеспечением целостности и сохранности данных.
51. Обработка персональных данных в ИС eCMND осуществляется в соответствии с положениями Закона № 133/2011 о защите персональных данных. По условиям настоящего Положения персональные данные обрабатываются только в объеме, необходимом для достижения поставленных целей и задач, в соответствии с полномочиями, предоставленными субъектам правоотношений по созданию и ведению ИС eCMND, с обеспечением надлежащего уровня безопасности и конфиденциальности с учетом рисков, возникающих при обработке, и характера обрабатываемых данных, в соответствии с принципами, установленными законодательством в области защиты персональных данных.
52. Объектами обеспечения защиты и безопасности информации в ИС eCMND считаются:
1) информационные массивы, независимо от формы хранения, базы данных, физические носители, содержащие информацию о персональных данных;
2) информационные системы, операционные системы, системы управления базами данных и другие прикладные программы, обеспечивающие функционирование ИС eCMND ;
3) телекоммуникационные системы, сети, в том числе средства подготовки и размножения документов, а также другие технические средства обработки информации.
53. Информационная безопасность ИС eCMND достигается путем применения методов и выполнения действий, описанных в Плане обеспечения непрерывности деятельности ИС eCMND и, при необходимости, в оперативных процедурах.
54. Защита данных осуществляется следующими способами:
1) предотвращение преднамеренных и/или непреднамеренных действий пользователей, которые могут привести к уничтожению или искажению данных;
2) обязательное использование одобренных лицензионных программных продуктов;
3) согласование запроса на установку программного продукта с владельцем/держателем;
4) мониторинг процесса эксплуатации ИС eCMND через механизм протоколирования;
5) интеграция с правительственной электронной услугой электронной подписи (MSign).
55. При использовании и эксплуатации ИС eCMND субъекты обеспечивают выполнение норм безопасности и должны располагать документами, подтверждающими:
1) назначение лица, ответственного за внедрение норм безопасности, и его полномочия;
2) оценку влияния на обработку персональных данных;
3) реализацию основных технических и организационных мер, необходимых для обеспечения функционирования ИС eCMND;
4) внедрение внутренних процедур, исключающих несанкционированное изменение средств программного обеспечения и/или информации в ИС eCMND;
5) информирование внутренних пользователей и их обучение способам и механизмам обеспечения информационной безопасности;
6) процедуры внутреннего контроля за соблюдением требований информационной безопасности.
VIII. КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ
56. Создание, организация и функционирование ИС eCMND подлежат внутреннему и внешнему контролю. Внутренний контроль за организацией и функционированием ИС eCMND осуществляется владельцем. Внешний контроль осуществляется уполномоченными органами публичного управления в соответствии с их планами деятельности.
57. ИС eCMND должна быть зарегистрирована в Государственном регистре информационных ресурсов и систем.
58. Ответственность за организацию и функционирование ИС eCMND возлагается на владельца/держателя ИС eCMND, которые разрабатывают вид и образец соответствующих документов, инструкции по их заполнению и другие материалы, необходимые для функционирования ИС eCMND.
59. Все субъекты ИС eCMND, а также субъект, запрашивающий информацию, содержащую персональные данные, несут ответственность в соответствии с законодательством за обработку, разглашение, передачу информации из ИС eCMND третьим лицам в нарушение положений законодательства.
IX. ПОРЯДОК НАЗНАЧЕНИЯ И ОБЯЗАННОСТИ ЛИЦА,
ОТВЕТСТВЕННОГО ЗА ИНФОРМАЦИОННУЮ БЕЗОПАСНОСТЬ
60. Владелец системы должен назначить лицо, ответственное за информационную безопасность ИС eCMND, которое будет отвечать за внедрение и осуществвление мер безопасности информационной системы.
61. Обязанности лица, ответственного за информационную безопасность:
1) разрабатывать и актуализировать политики безопасности информационной системы, обеспечивая их соответствие действующим нормам и требованиям организации;
2) контролировать соответствие ИС eCMND политикам безопасности и инициировать корректирующие действия в случае нарушений или инцидентов безопасности;
3) проводить обучение пользователей системы по вопросам информационной безопасности, обеспечивая осведомленность всех пользователей о рисках безопасности и процедурах управления ими;
4) управлять доступом и аутентификацией в ИС eCMND, предоставляя только авторизованному персоналу доступ к конфиденциальным данным и обеспечивая надежность процедур аутентификации;
5) координировать управление инцидентами безопасности, включая их расследование и отчетность;
6) проводить периодические проверки для оценки эффективности мер безопасности и выявления любых необходимых улучшений;
7) предоставлять руководству держателя и владельца ИС eCMND необходимую информацию о событиях в области информационной безопасности и запрашивать необходимую поддержку и ресурсы.