Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 1
Утверждено
постановлением Правительства
Республики Хакасия
"О государственной информационной
системе в сфере здравоохранения
Республики Хакасия"
Положение
о государственной информационной системе в сфере здравоохранения Республики Хакасия
1. Общие положения
1.1. Настоящее Положение определяет:
а) назначение государственной информационной системы в сфере здравоохранения Республики Хакасия (далее - Система);
б) задачи, функции и структуру Системы;
в) взаимодействие Системы с медицинскими информационными системами медицинских организаций (далее - МИС МО) и информационными системами фармацевтических организаций всех форм собственности, иными информационными системами;
г) порядок и сроки предоставления информации в Систему;
д) участников информационного взаимодействия;
е) порядок доступа к информации, содержащейся в Системе;
ж) требования к программно-техническим средствам Системы;
з) порядок обмена информацией с использованием Системы;
и) вопросы защиты информации, содержащейся в Системе;
к) порядок информационного взаимодействия подсистем.
1.2. В настоящем Положении используются следующие понятия:
а) Пользовательские сервисы Системы (сервисы или сервисные функции) - перечень функций, имеющих прямое отношение к достижению основных результатов функционирования Системы для конкретного потребителя;
б) Реестры Оператора Системы *(1)- реестры различных объектов (структурных элементов Системы, участников и т.д.), ведущиеся Оператором Системы в процессе жизненного цикла создания и использования Системы и характеризующие наиболее важные изменения;
в) Единый цифровой контур в здравоохранении Республики Хакасия - единая и согласованно взаимодействующая совокупность:
регионального центра обработки данных, на котором размещена Система; региональной защищенной сети передачи данных;
средств обеспечения информационной безопасности, компьютерного оборудования и средств электронной подписи для автоматизированных рабочих мест врачей и медицинских работников;
медицинских информационных систем медицинских организаций, к которым подключены автоматизированные рабочие места медицинских работников, обеспечивающих информационно-технологическую поддержку, автоматизацию клинических и административно-хозяйственных процессов медицинской организации;
Системы, включая централизованные системы (подсистемы), к которым подключены медицинские организации Республики Хакасия, обеспечивающие информационное взаимодействие между различными медицинскими организациями для обеспечения преемственности при оказании медицинской помощи, которые подключены к единой государственной информационной системе в сфере здравоохранения (далее - ЕГИСЗ);
г) Уполномоченный орган - орган исполнительной власти в сфере охраны здоровья Республики Хакасия, являющийся координатором и государственным заказчиком создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации Системы, а также осуществляющий от имени Республики Хакасия правомочия и обязанности обладателя информации, содержащейся в Системе.
1.3. Полное наименование Системы: государственная информационная система в сфере здравоохранения Республики Хакасия.
Краткое наименование Системы: ГИСЗ Республики Хакасия.
1.4. Система обеспечивает информационную поддержку процессов организации и оказания медицинской помощи населению в Республике Хакасия, включая осуществление сбора, хранения, обработки и предоставления информации об органах, организациях государственной, муниципальной и частной систем здравоохранения и об осуществлении медицинской и иной деятельности в сфере охраны здоровья в соответствии с:
а) статьей 91 Федерального закона от 21.11.2011 N 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации" (далее - Федеральный закон N 323-ФЗ);
б) постановлением Правительства Российской Федерации от 09.02.2022 N 140 "О единой государственной информационной системе в сфере здравоохранения" (далее - постановление Правительства Российской Федерации от 09.02.2022 N 140);
в) приказом Министерства здравоохранения Российской Федерации от 24.12.2018 N 911н "Об утверждении Требований к государственным информационным системам в сфере здравоохранения субъектов Российской Федерации, медицинским информационным системам медицинских организаций и информационным системам фармацевтических организаций" (далее - Требования к ГИСЗ/МИС МО);
г) Указом Президента Российской Федерации от 01.05.2022 N 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации" и законодательством Российской Федерации об информации, информационных технологиях и защите информации, а также в соответствии с законодательством Российской Федерации о персональных данных;
д) приказом Министерства здравоохранения Российской Федерации от 07.09.2020 N 947н "Об утверждении Порядка организации системы документооборота в сфере охраны здоровья в части ведения медицинской документации в форме электронных документов";
е) постановлением Правительства Российской Федерации от 12.04.2018 N 447 "Об утверждении Правил взаимодействия иных информационных систем, предназначенных для сбора, хранения, обработки и предоставления информации, касающейся деятельности медицинских организаций и предоставляемых ими услуг, с информационными системами в сфере здравоохранения и медицинскими организациями".
1.5. Уполномоченный орган при необходимости определяет операторов отдельных подсистем Системы, их обязанности и полномочия.
1.6. При развитии и обеспечении функционирования Системы соблюдаются следующие принципы, подходы и требования:
а) единство информационного пространства в сфере здравоохранения Республики Хакасия обеспечивается посредством централизованного хранения информации в оперативно доступном всем участникам Системы центре обработки данных с централизованным и/или централизованно-распределенным хранением информации, с обеспечением оперативного доступа к ней и обеспечением интероперабельности информационных систем;
б) выполнение промежуточной регистрации в Системе ведущейся в медицинских организациях медицинской документации в форме электронных документов с целью организации электронного медицинского документооборота на уровне Республики Хакасия - подтверждения факта формирования электронного медицинского документа, наличия достоверной информации о дате и времени его регистрации, отсутствия изменений в нем на протяжении всего срока хранения с момента регистрации сведений об электронном медицинском документе;
в) использование единой системы нормативной справочной информации (далее - НСИ), соответствующей Федеральному реестру НСИ в сфере здравоохранения (https://nsi.rosminzdrav.ru), реестру НСИ в сфере обязательного медицинского страхования (подсистема НСИ государственной информационной системы обязательного медицинского страхования - http://nsi.ffoms.ru), с возможностью расширения для дополнительных задач и функций Системы в Республике Хакасия, с обеспечением передачи информации в ЕГИСЗ на основе Федерального реестра НСИ и в информационную систему Территориального фонда обязательного медицинского страхования Республики Хакасия;
г) осуществление идентификации пациента во всех подсистемах Системы на основе единого принципа идентификации и формирование идентификатора пациента и идентификатора случая оказания медицинской помощи пациента в целях обеспечения преемственности оказания медицинской помощи и формирования региональной интегрированной электронной медицинской карты пациента Республики Хакасия (далее - региональная ИЭМК) с привязкой всех электронных медицинских документов и других электронных записей пациента в электронной форме к идентификатору пациента, а имеющих отношение к случаю оказания медицинской помощи - к идентификатору случая оказания медицинской помощи пациента;
д) ведение операционной базы региональной ИЭМК в части электронных записей, создаваемых в процессе организации и оказания медицинской помощи в режиме реального времени для обеспечения оперативного доступа к имеющейся информации и сведениям, а в части электронных медицинских документов - в соответствии с требованиями постановления Правительства Российской Федерации от 09.02.2022 N 140;
е) ведение системного контроля качества и полноты собираемых данных в объеме, необходимом для выполнения требований к передаваемой в ЕГИСЗ информации;
ж) обеспечение управления системой здравоохранения Республики Хакасия на основе данных Системы и перспективного применения медицинской информации Системы для поддержки принятия врачебных решений, поддержки научных и клинических исследований;
з) обеспечение интероперабельности всех информационных систем в сфере здравоохранения и обязательного медицинского страхования Республики Хакасия, составляющих Единый цифровой контур в здравоохранении Республики Хакасия, путем реализации интеграционных механизмов на основе:
открытых протоколов информационного взаимодействия, соответствующих применяемым в части предоставления электронных медицинских документов в ЕГИСЗ;
иных открытых протоколов информационного взаимодействия для обмена электронными записями, не являющимися электронными медицинскими документами, которые обеспечивают однократный ввод и многократное использование первичной информации, включая:
возможность подключения к Системе для всех участников процессов оказания медицинской помощи на территории Республики Хакасия;
возможность подключения к Системе иных информационных систем, указанных в части 5 статьи 91 Федерального закона N 323-ФЗ, и в соответствии с постановлением Правительства Российской Федерации от 12.04.2018 N 447 "Об утверждении Правил взаимодействия иных информационных систем, предназначенных для сбора, хранения, обработки и предоставления информации, касающейся деятельности медицинских организаций и предоставляемых ими услуг, с информационными системами в сфере здравоохранения и медицинскими организациями";
обеспечение интеграции с Системой вновь создаваемых для государственных нужд подсистем и сервисов Системы.
1.7. При развитии и обеспечении функционирования Системы ведутся следующие виды реестров в соответствии с формами, приведенными в приложениях к настоящему Положению:
а) состав Единого цифрового контура в здравоохранении Республики Хакасия (приложение 1);
б) состав информации, размещаемой в ГИСЗ Республики Хакасия (приложение 2);
в) состав информации, предоставляемой пользователям в ГИСЗ Республики Хакасия (приложение 3);
г) участники информационного взаимодействия и права доступа (приложение 4);
д) внешние информационные системы и регламенты взаимодействия (приложение 5).
Реестры подлежат опубликованию на пунктом 5.3 настоящего Положения по мере возникновения потребности их изменения, дополнения на основании нормативных правовых актов, решений Уполномоченного органа или Оператора Системы.
1.8. В Республике Хакасия с целью оценки достигнутого состояния информатизации здравоохранения, планирования развития Системы и повышения эффективности ее применения в процессах организации оказания медицинской помощи организуется мониторинг показателей цифровой трансформации здравоохранения Республики Хакасия, которая выполняется преимущественно в автоматизированном режиме в соответствии с требованиями:
а) федерального проекта "Создание единого цифрового контура в здравоохранении на основе единой государственной информационной системы в сфере здравоохранения (ЕГИСЗ)" национального проекта "Здравоохранение";
б) постановления Правительства Российской Федерации от 03.04.2021 N 542 "Об утверждении методик расчета показателей для оценки эффективности деятельности высших должностных лиц (руководителей высших исполнительных органов государственной власти) субъектов Российской Федерации и деятельности органов исполнительной власти субъектов Российской Федерации, а также о признании утратившими силу отдельных положений постановления Правительства Российской Федерации от 17 июля 2019 года N 915";
в) методических рекомендаций по обеспечению функциональных возможностей централизованных систем (подсистем) Системы, утвержденных ФГБУ "ЦНИИОИЗ" Минздрава России и опубликованных на портале оперативного взаимодействия участников ЕГИСЗ (https://portal.egisz.rosminzdrav.ru);
г) приказа Министерства здравоохранения Российской Федерации от 24.12.2018 N 911н "Об утверждении Требований к государственным информационным системам в сфере здравоохранения субъектов Российской Федерации, медицинским информационным системам медицинских организаций и информационным системам фармацевтических организаций" (далее - приказ Минздрава России от 24.12.2018 N 911н).
2. Задачи, функции и структура Системы
2.1. Задачами Системы являются:
а) обеспечение преемственности процесса оказания медицинской помощи между медицинскими организациями, осуществляющими медицинскую деятельность на территории Республики Хакасия, при оказании медицинской помощи населению;
б) информационное обеспечение государственного регулирования в сфере здравоохранения Республики Хакасия;
в) информационное взаимодействие поставщиков информации Системы и пользователей информации, содержащейся в Системе;
г) обеспечение доступа граждан к услугам в сфере здравоохранения в электронной форме;
д) обеспечение формирования необходимых документов для взаиморасчетов за оказанную медицинскую помощь по программам государственных гарантий бесплатного оказания гражданам медицинской помощи *(2);
е) обеспечение межведомственного электронного взаимодействия с информационными системами органов государственной власти;
ж) сбор, хранение, обмен и представление медицинской документации и сведений в форме электронных документов и электронных медицинских записей, обеспечение электронного медицинского документооборота между медицинскими организациями.
2.2. Система обеспечивает выполнение требований к ГИСЗ/МИС МО, а также следующих функциональных возможностей:
а) поддержка принятия управленческих решений и управления ресурсами системы здравоохранения Республики Хакасия;
б) учет сведений о показателях системы здравоохранения Республики Хакасия, в том числе медико-демографических показателях здоровья населения;
в) обработка и хранение сведений о лицах, которые участвуют в осуществлении медицинской деятельности;
г) обработка и хранение сведений о медицинских организациях;
д) обеспечение автоматизации процессов оказания медицинской помощи по отдельным нозологиям и категориям граждан;
е) организация юридически значимого электронного медицинского документооборота;
ж) ведение интегрированной электронной медицинской карты, включая обработку и хранение сведений о лицах, которым оказывается медицинская помощь, а также о лицах, в отношении которых проводятся медицинские экспертизы, медицинские осмотры и медицинские освидетельствования;
з) обеспечение управления потоками пациентов (электронная регистратура);
и) обеспечение управления скорой и неотложной медицинской помощью, включая санитарно-авиационную эвакуацию;
к) обеспечение проведения консультаций и консилиумов с применением телемедицинских технологий;
л) обеспечение организации профилактики заболеваний, включая проведение диспансеризаций, профилактических медицинских осмотров;
м) обеспечение управления лабораторными исследованиями;
н) обеспечение управления диагностическими исследованиями;
о) ведение специализированных регистров пациентов по отдельным нозологиям и категориям граждан;
п) обеспечение управления льготным лекарственным обеспечением;
р) обеспечение применения нормативно-справочной информации в сфере здравоохранения в порядке и по перечню, которые определяются соответствующими нормативно-правовыми актами федерального и регионального уровня;
с) иные функциональные возможности по решению Оператора Системы, соответствующие назначению Системы.
2.3. Перечень реализованных функциональных возможностей, процессов и функций ведется Оператором Системы в разрезе подсистем в соответствии с подпунктом "б" пункта 5.3 настоящего Положения.
2.4. Система включает в себя подсистемы, перечень которых ведется Оператором Системы, с указанием назначения в соответствии с подпунктом "б" пункта 5.3 настоящего Положения.
2.5. Информационное взаимодействие подсистем и других элементов Системы обеспечивается на основе открытых протоколов информационного взаимодействия с соблюдением принципов, подходов и требований развития и обеспечения функционирования, приведенных в пункте 1.6 настоящего Положения.
3. Взаимодействие Системы с медицинскими информационными системами медицинских организаций, информационными системами фармацевтических организаций и иными информационными системами
3.1. Система взаимодействует с МИС МО, которые вместе с Системой входят в состав Единого цифрового контура в здравоохранении Республики Хакасия. Единый цифровой контур в здравоохранении Республики Хакасия входит в состав единого цифрового контура в здравоохранении на основе ЕГИСЗ.
3.2. МИС МО для медицинских организаций, подведомственных Министерству здравоохранения Республики Хакасия, и для медицинских организаций системы здравоохранения могут быть реализованы:
а) как единая система путем создания общего (типового) решения ("облачного" или клиент-серверного решения с размещением в частном защищенном "облаке" или в региональном центре обработки данных) на платформе Системы;
б) как локальные системы для установки на технической инфраструктуре медицинских организаций;
в) как сервис с использованием иных информационных систем, указанных в части 5 статьи 91 Федерального закона N 323-ФЗ.
3.3. При реализации МИС МО как единого "облачного" решения в соответствии с подпунктом "а" пункта 3.2 настоящего Положения обеспечивается логическое разграничение:
а) функций/сервисов МИС МО от функций/сервисов подсистем Системы;
б) данных уровня МИС МО и данных уровня Системы (уровня субъекта Российской Федерации) - таким образом, что данные МИС МО приобретают статус официально переданных в Систему после подтверждения электронными подписями врача и уполномоченного лица от медицинской организации.
3.4. Медицинские организации, подведомственные Министерству здравоохранения Республики Хакасия, обеспечивают передачу информации из МИС МО в Систему в полном объеме, по всем источникам финансирования, по случаям оказания медицинской помощи любым категориям пациентов.
3.5. Медицинские организации, подведомственные федеральным органам власти, и медицинские организации частной системы здравоохранения, осуществляющие медицинскую деятельность на территории Республики Хакасия, обеспечивают передачу информации в Систему на основании заключаемого с Уполномоченным органом соглашения, определяющего объем передаваемой информации, в соответствии с пунктом 8.4 настоящего Положения.
3.6. Перечень МИС МО ведется Оператором Системы в составе реестра в соответствии с подпунктом "б" пункта 5.3 настоящего Положения.
3.7. Соответствие МИС МО, внесенных в соответствующий реестр Оператора Системы, Требованиям к ГИСЗ/МИС МО, обеспечивается медицинскими организациями и подтверждается Оператором.
3.8. С целью обеспечения преемственности лечебно-диагностического процесса между медицинскими организациями, осуществляющими медицинскую деятельность на территории Республики Хакасия, Оператор Системы планирует необходимые мощности хранилища данных Системы исходя из объемов информации от медицинских организаций государственной, муниципальной и частной систем здравоохранения и фармацевтических организаций.
3.9. Медицинские организации осуществляют промежуточную регистрацию на уровне Республики Хакасия ведущейся в медицинских организациях медицинской документации в форме электронных документов в Системе. Этим обеспечивается подтверждение факта формирования электронного медицинского документа, наличие достоверной информации о дате и времени его регистрации, отсутствие изменений в нем на протяжении всего срока хранения с момента регистрации сведений об электронном медицинском документе. После промежуточной регистрации медицинскими организациями производится последующая регистрация необходимых электронных медицинских документов в Федеральном реестре электронных медицинских документов ЕГИСЗ в соответствии с приказом Министерства здравоохранения Российской Федерации от 07.09.2020 N 947н "Об утверждении Порядка организации системы документооборота в сфере охраны здоровья в части ведения медицинской документации в форме электронных документов".
4. Порядок и сроки предоставления информации в Систему
4.1. Поставщики информации в Систему размещают сведения в Системе в составе и сроки, которые определяются Оператором Системы по согласованию с Уполномоченным органом, в объеме, не меньшем, чем определено требованиями Федерального закона N 323-ФЗ, приложения N 1 к Положению о единой государственной информационной системе в сфере здравоохранения, утвержденному постановлением Правительства Российской Федерации от 09.02.2022 N 140, с учетом развития в Системе подсистем и их функций. Реестр размещаемой информации ведется Оператором Системы в соответствии с подпунктом "в" пункта 5.3 настоящего Положения. Предоставление сведений в Систему осуществляется с использованием подсистем, приведенных в пункте 3.1 настоящего Положения, и информационных систем, реестр которых ведется Оператором Системы в соответствии с подпунктом "е" пункта 5.3 настоящего Положения. Предоставление электронных медицинских записей в региональную ИЭМК осуществляется поставщиками информации в режиме реального времени (подпункт "д" пункта 1.6 настоящего Положения).
4.2. Предоставление сведений в Систему осуществляется с использованием МИС МО, информационных систем фармацевтических организаций и других систем, реестр которых ведется Оператором Системы в соответствии с подпунктом "е" пункта 5.3 настоящего Положения.
4.3. Подключение информационных систем Территориального фонда обязательного медицинского страхования Республики Хакасия, МИС МО, информационных систем фармацевтических организаций осуществляется в порядке, определенном Оператором Системы, согласованном с Уполномоченным органом.
4.4. Достоверность сведений, предоставляемых в Систему в электронном виде, подтверждается посредством использования:
а) усиленной квалифицированной электронной подписи в соответствии с Федеральным законом от 06.04.2011 N 63-ФЗ "Об электронной подписи" - для поставщиков информации в Систему, указанных в подпунктах "а" - "г" пункта 5.6 настоящего Положения;
б) усиленной квалифицированной электронной подписи или простой электронной подписи посредством применения единой системы идентификации и аутентификации, а также усиленной неквалифицированной электронной подписи, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, - для граждан.
5. Участники информационного взаимодействия
5.1. Участниками информационного взаимодействия с использованием Системы являются:
а) Оператор Системы;
б) Оператор инфраструктуры Системы 3.
в) Уполномоченный орган;
г) поставщики информации в Систему;
д) пользователи информации, содержащейся в Системе.
5.2. Оператором Системы является Министерство здравоохранения Республики Хакасия, осуществляющее деятельность по эксплуатации Системы, в том числе по обработке информации, содержащейся в ее базах данных.
5.3. Оператор Системы обеспечивает:
а) функционирование Системы, включая мониторинг работоспособности программных средств Системы;
б) эксплуатацию и разработку предложений по развитию Системы, в том числе в части сопровождения технического и программного обеспечения Системы, и ведет по мере развития Системы Реестр Оператора Системы "Состав Единого цифрового контура в здравоохранении Республики Хакасия" с включением в него перечня подсистем, их назначения и функций, а также реестра МИС МО по форме в соответствии с приложением 1 к настоящему Положению;
в) прием и хранение данных Системы, а также проверку (анализ) предоставляемых в Систему сведений в соответствии с требованиями, устанавливаемыми Уполномоченным органом, содержащихся в Реестре Оператора Системы "Состав информации, размещаемой в ГИСЗ Республики Хакасия", по форме в соответствии с приложением 2 к настоящему Положению;
г) предоставление пользователям информации, содержащейся в Системе, перечень которой ведется в Реестре Оператора Системы "Состав информации, предоставляемой пользователям в ГИСЗ Республики Хакасия", по форме в соответствии с приложением 3 к настоящему Положению, обеспечение целостности и доступности данных Системы;
д) управление доступом участников информационного взаимодействия и ведение Реестра Оператора Системы "Участники информационного взаимодействия и права доступа" с внесением информации о каждом участнике и предоставленных ему правах доступа по форме в соответствии с приложением 4 к настоящему Положению;
е) проверку интеграции с Системой, подключение и (или) предоставление доступа к Системе внешних информационных систем, включенных в Реестр Оператора Системы "Внешние информационные системы и регламенты взаимодействия" по форме в соответствии с приложением 5 к настоящему Положению, при условии соблюдения участниками информационного взаимодействия установленных нормативными правовыми актами Российской Федерации требований по защите информации;
ж) учет и регистрацию всех действий и идентификации всех участников, связанных с обработкой персональных данных при взаимодействии информационных систем;
з) технологическое и иное взаимодействие Системы с внешними информационными системами;
и) создание и функционирование информационно-технологического сайта Оператора Системы в информационно-телекоммуникационной сети "Интернет", в том числе для оперативного взаимодействия и информирования участников информационного взаимодействия, размещения методических материалов и иных документов по вопросам функционирования Системы;
к) публикацию актуального Паспорта Системы и Реестров Оператора Системы на информационно-технологическом сайте Оператора Системы по форме в соответствии с приложениями 1-6 к настоящему Положению;
л) мониторинг обмена информацией с внешними информационными системами, включенными в Реестр Оператора Системы "Внешние информационные системы и регламенты взаимодействия", а также между подсистемами Системы;
м) мониторинг показателей цифровой трансформации здравоохранения Республики Хакасия в соответствии с пунктом 1.7 настоящего Положения;
н) публикацию рейтинга цифровой трансформации на официальном сайте Уполномоченного органа или информационно-технологическом сайте Оператора Системы;
о) формирование и ведение справочников для внесения сведений в Систему в структурированном виде;
п) методическую поддержку по вопросам технического использования и информационного наполнения Системы;
р) предоставление тестового доступа участнику информационного взаимодействия к подсистемам Системы, в том числе для отработки ошибок при передаче данных (может использоваться тестовый стенд Оператора Системы или тестовый стенд поставщика Системы);
с) доступ участников информационного взаимодействия к данным Системы посредством использования интеграционных сервисов;
т) анализ и обработку данных Системы для проведения научно-исследовательских работ, обучения экспертных систем и систем на базе искусственного интеллекта, а также для использования при создании и развитии подсистемы поддержки принятия врачебных решений;
у) предоставление сведений для доклада Уполномоченного органа об исполнении настоящего Положения (по запросу), включая:
сведения об актуализации реестров Оператора Системы;
сведения о достигнутых значениях показателей в составе мониторинга цифровой трансформации здравоохранения Республики Хакасия с анализом изменений за отчетный период;
предложения по актуализации настоящего Положения;
ф) мероприятия по оформлению прав на использование компонентов Системы, являющихся объектами интеллектуальной собственности.
5.4. Оператор инфраструктуры Системы обеспечивает:
а) функционирование, включая мониторинг работоспособности, и модернизацию инфраструктуры центрального сегмента Системы (серверное и сетевое оборудование, общесистемное программное обеспечение, каналы передачи данных, средства защиты информации) по согласованию с Уполномоченным органом;
б) мониторинг работоспособности и отказоустойчивости компонентов инфраструктуры и средств защиты информации, размещенных в центральном сегменте Системы, а также представление результатов мониторинга Уполномоченному органу (по запросу);
в) выполнение требований законодательства Российской Федерации в области защиты информации, обрабатываемой в центральном сегменте Системы;
г) администрирование централизованных инструментов управления аппаратно-программными средствами криптографической защиты информации в сети передачи данных Системы;
д) техническую поддержку участников информационного взаимодействия Системы по вопросам взаимодействия пользовательского сегмента с центральным сегментом;
е) защиту информации, создаваемой и обрабатываемой в рамках функционирования Системы, в соответствии с требованиями, установленными законодательством Российской Федерации;
ж) возможность подключения участников информационного взаимодействия Системы к защищенной сети передачи информации;
з) предотвращение несанкционированного доступа к информации, содержащейся в Системе, и (или) передачи такой информации лицам, не имеющим права на доступ к этой информации;
и) недопущение фактов несанкционированного доступа к информации, содержащейся в Системе;
к) недопущение несанкционированного воздействия, нарушающего функционирование входящих в состав Системы технических и программных средств обработки информации;
л) возможность незамедлительного выявления фактов модификации, уничтожения или блокирования информации, содержащейся в Системе, вследствие несанкционированного доступа и восстановление такой информации;
м) осуществление непрерывного контроля уровня защищенности информации, содержащейся в Системе;
н) обнаружение, предупреждение и ликвидацию последствий компьютерных атак и реагирование на компьютерные инциденты;
о) выполнение организационных мероприятий по защите информации, сформированных для Системы, и координацию взаимодействия с другими участниками информационного взаимодействия;
п) предоставление сведений для доклада Уполномоченного органа об исполнении настоящего Положения, включая:
сведения об осуществлении функций по обеспечению информационной безопасности, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты в соответствии с Указом Президента Российской Федерации от 01.05.2022 N 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации";
предложения по актуализации настоящего Положения.
5.5. Уполномоченный орган обеспечивает:
а) соблюдение принципов развития Системы в соответствии с пунктом 1.6 настоящего Положения;
б) разработку и утверждение организационно-распорядительных и методических документов по представлению в Систему и получению из Системы информации, содержащих в том числе форматы передачи и детализацию состава сведений, правила форматно-логического контроля;
в) опубликование правил форматно-логического контроля, а также изменений, которые вносятся в такие правила, форматов структурированных электронных медицинских документов и сведений, в том числе неструктурированных, передача которых предполагается в ходе информационного взаимодействия;
г) координацию мероприятий по сопровождению и развитию Системы, включая принятие решений о вводе в эксплуатацию и выводе из эксплуатации подсистем и сервисов Системы;
д) сбор, обобщение и анализ предложений по совершенствованию функций Системы и управление развитием Системы;
е) подготовку и представление доклада в Правительство Республики Хакасия об исполнении настоящего Положения на основе сведений от Оператора Системы и Оператора инфраструктуры Системы (по запросу);
ж) утверждение организационно-распорядительных документов по защите информации и поддержку их в актуальном состоянии;
з) при необходимости определение операторов отдельных подсистем Системы, их обязанности и полномочия.
5.6. Поставщиками информации в Систему являются:
а) медицинские организации государственной, муниципальной и частной систем здравоохранения;
б) фармацевтические организации;
в) организации, осуществляющие образовательную деятельность по реализации основных и дополнительных профессиональных образовательных программ медицинского образования и фармацевтического образования;
г) организации, являющиеся операторами иных информационных систем, указанных в части 5 статьи 91 Федерального закона N 323-ФЗ;
д) граждане (в части медицинской документации и (или) сведений о состоянии здоровья гражданина, предоставленных с согласия гражданина (его законного представителя) или размещенных гражданином (его законным представителем), в том числе посредством Единого портала государственных и муниципальных услуг (функций) и (или) регионального портала медицинских услуг).
5.7. Поставщики информации в Систему обеспечивают:
а) предоставление сведений в Систему в порядке и сроки, определенные реестром, который ведется Оператором Системы в соответствии с подпунктом "в" пункта 5.3 настоящего Положения;
б) актуальность и достоверность сведений, предоставляемых в Систему;
в) функционирование, включая мониторинг работоспособности, и модернизацию собственной инфраструктуры пользовательского сегмента, используемой при работе с Системой (серверное и сетевое оборудование, общесистемное программное обеспечение, каналы передачи данных, средства защиты информации);
г) подключение к защищенной сети передачи данных;
д) предоставление Оператору Системы предложений по развитию Системы;
е) выполнение установленных нормативными правовыми актами Российской Федерации требований по защите и обработке информации в информационных системах, включая получение необходимых согласий субъектов персональных данных;
ж) предотвращение несанкционированного доступа к информации, содержащейся в Системе, и (или) передаче такой информации лицам, не имеющим права на доступ к этой информации;
з) незамедлительное обнаружение фактов несанкционированного доступа к информации, содержащейся в Системе;
и) недопущение несанкционированного воздействия, нарушающего функционирование входящих в состав Системы технических и программных средств обработки информации;
к) незамедлительное уведомление Оператора инфраструктуры Системы и Оператора Системы (подсистемы) о всех фактах нештатных ситуаций или рисках их возникновения, влекущих угрозу нарушения безопасности информации Системы, включая угрозы конфиденциальности, угрозы целостности, угрозы доступности.
5.8. Пользователями информации, содержащейся в Системе, являются:
а) медицинские организации государственной, муниципальной и частной систем здравоохранения;
б) фармацевтические организации;
в) организации, осуществляющие образовательную деятельность по реализации основных и дополнительных профессиональных образовательных программ медицинского образования и фармацевтического образования;
г) организации, являющиеся операторами иных информационных систем, указанных в части 5 статьи 91 Федерального закона N 323-ФЗ;
д) граждане (посредством Единого портала государственных и муниципальных услуг (функций) и (или) регионального портала медицинских услуг);
е) Министерство здравоохранения Республики Хакасия;
ж) другие уполномоченные исполнительные органы Республики Хакасия на основании заключаемого с Уполномоченным органом соглашения о взаимодействии;
з) органы местного самоуправления, осуществляющие полномочия в сфере охраны здоровья, на основании заключаемого с Уполномоченным органом соглашения о взаимодействии.
5.9. Пользователи информации получают доступ к сведениям, содержащимся в Системе, в соответствии с подпунктом "г" пункта 5.3 настоящего Положения и обязаны выполнять установленные нормативными правовыми актами Российской Федерации требования по защите информации, содержащейся в Системе.
5.10. Предоставление в Систему сведений, содержащих информацию, относящуюся прямо или косвенно к определенному или определяемому физическому лицу, осуществляется с согласия такого лица или при наличии иных оснований обработки персональных данных, установленных законодательством Российской Федерации в области персональных данных, в том числе с соблюдением требований по охране врачебной тайны.
6. Порядок доступа к информации, содержащейся в Системе
6.1. Доступ к информации, содержащейся в Системе, предоставляется пользователям Системы с использованием:
а) федеральной государственной информационной системы "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме";
б) усиленного квалифицированного сертификата ключа проверки электронной подписи;
в) уникального логина и пароля в соответствии с установленными Оператором Системы правами доступа.
6.2. Доступ к информации, содержащейся в Системе, получают зарегистрированные пользователи в соответствии с ролевой моделью управления доступом.
6.3. Регистрация пользователей Системы и информационных систем, прошедших идентификацию и аутентификацию с использованием региональной системы идентификации и аутентификации, осуществляется в соответствии с требованиями, установленными Оператором Системы.
6.4. Доступ к Системе медицинским работникам как пользователям Системы предоставляется при их наличии в региональном регистре медицинских работников.
6.5. Организацию доступа к информации, содержащейся в Системе, обеспечивает Оператор Системы в соответствии с регламентом, утвержденным Уполномоченным органом.
6.6. После идентификации и аутентификации в Системе пользователи Системы получают санкционированный доступ к Системе для осуществления функций в соответствии с полномочиями пользователя Системы, определенными законодательными и иными нормативными правовыми актами Республики Хакасия (Уполномоченного органа), реестр которых ведется Оператором Системы в соответствии с подпунктом "д" пункта 5.3 настоящего Положения.
6.7. Зарегистрированные в Системе лица несут ответственность за действия, направленные на нарушение процесса функционирования Системы.
6.8. Состав информации, содержащейся в Системе, порядок предоставления и распространения информации, содержащейся в Системе, порядок доступа к информации, содержащейся в Системе, особенности эксплуатации Системы в части, не урегулированной настоящим Положением, устанавливаются Уполномоченным органом.
6.9. Срок хранения сведений в Системе определяется законодательством Российской Федерации о сроках хранения медицинских документов.
7. Требования к программно-техническим средствам Системы
7.1. Программно-технические средства Системы должны отвечать следующим требованиям:
а) располагаться на территории Российской Федерации;
б) обеспечивать размещение информации на государственном языке Российской Федерации;
в) иметь сертификаты соответствия применяемых средств защиты информации требованиям по безопасности информации, выданные Федеральной службой безопасности Российской Федерации и (или) Федеральной службой по техническому и экспортному контролю;
г) обеспечивать автоматизированное ведение электронных журналов учета операций, осуществляемых в Системе, с фиксацией размещения, изменения и удаления информации, точного времени совершения таких операций, содержания изменений и информации об участниках Системы, осуществивших указанные действия;
д) обеспечивать доступ пользователей к Системе, а также бесперебойное ведение баз данных и защиту содержащейся в Системе информации от несанкционированного доступа;
е) обеспечивать возможность информационного взаимодействия Системы с иными информационными системами, в том числе посредством использования элементов инфраструктуры, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме;
ж) обеспечивать осуществление идентификации и аутентификации пользователей Системы, а также информационных систем, указанных в подпункте "е" пункта 5.3 настоящего Положения;
з) обеспечивать возможность получения информации из Системы в виде файлов и электронных сообщений;
и) обеспечивать сохранность всех версий создаваемых документов и истории их изменений.
8. Порядок обмена информацией с использованием Системы
8.1. Система взаимодействует с внешними информационными системами, перечень которых ведется Оператором Системы в реестре в соответствии с подпунктом "е" пункта 5.3 настоящего Положения.
8.2. Информационное взаимодействие Системы с МИС МО государственной, муниципальной и частной систем здравоохранения, информационными системами, указанными в пункте 8.1 настоящего Положения, осуществляется с использованием интеграционных подсистем (через их интеграционные профили и сервисы), а для информационных систем других ведомств - с использованием интеграционных подсистем или системы межведомственного электронного взаимодействия.
8.3. Информационное взаимодействие Системы с внешними информационными системами осуществляется с использованием защищенной сети передачи данных.
8.4. Правила информационного взаимодействия Системы с внешними информационными системами (за исключением информационных систем, взаимодействие с которыми осуществляется с использованием инфраструктуры, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме) определяются Уполномоченным органом.
8.5. Информационное взаимодействие Системы с внешними информационными системами с использованием инфраструктуры, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме, осуществляется в соответствии с технологическими картами межведомственного информационного взаимодействия, Техническими требованиями к взаимодействию информационных систем в единой системе межведомственного электронного взаимодействия, утвержденными приказом Министерства связи и массовых коммуникаций Российской Федерации от 23.06.2015 N 210, Требованиями, обеспечивающими технологическую совместимость информационных систем организаций, подключаемых к инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме с указанной инфраструктурой, к каналу связи и используемым для его защиты средствам криптографической защиты информации, а также особенностей использования стандартов и протоколов при обмене данными в электронной форме между информационными системами указанных организаций и инфраструктурой, утвержденными приказом Министерства связи и массовых коммуникаций Российской Федерации от 03.05.2014 N 120.
9. Защита информации, содержащейся в Системе
9.1. Информация, содержащаяся в Системе, подлежит защите в соответствии с законодательством Российской Федерации об информации, информационных технологиях и защите информации, а также в соответствии с законодательством Российской Федерации о персональных данных и Указом Президента Российской Федерации от 01.05.2022 N 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации".
9.2. Защита информации, содержащейся в Системе, обеспечивается Оператором Системы посредством применения организационных и технических мер защиты информации, а также осуществления контроля за эксплуатацией Системы.
9.3. Для обеспечения защиты информации в ходе создания, эксплуатации и развития Системы осуществляются:
а) формирование требований к защите информации, содержащейся в Системе;
б) функционирование и модернизация (развитие) подсистемы защиты информации;
в) применение сертифицированных Федеральной службой безопасности Российской Федерации и (или) Федеральной службой по техническому и экспортному контролю средств защиты информации;
г) аттестация Системы по требованиям защиты информации;
д) защита информации при ее передаче по информационно-телекоммуникационным сетям;
е) реализация иных мер защиты информации в соответствии с нормативными правовыми актами Российской Федерации.
9.4. Оператор Системы, Оператор инфраструктуры Системы и Уполномоченный орган обеспечивают выполнение мероприятий по защите информации, указанных в пунктах 5.3, 5.4, 5.5 настоящего Положения, в соответствии с законодательством Российской Федерации об информации, информационных технологиях и защите информации.
10. Порядок информационного взаимодействия подсистем
10.1. Все подсистемы Системы используют единую систему НСИ, соответствующую Федеральному реестру НСИ в сфере здравоохранения (https://nsi.rosminzdrav.ru) и реестру НСИ в сфере обязательного медицинского страхования (http://nsi.ffoms.ru), с возможностью расширения для дополнительных задач и функций Системы в Республике Хакасия.
10.2. Идентификация пациента в подсистемах осуществляется на основе единого принципа с привязкой медицинской информации пациента к его идентификатору и идентификатору случая оказания медицинской помощи.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.