Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение
к приказу Департамента
здравоохранения г. Москвы
и Департамента
информационных технологий г. Москвы
от 6 сентября 2016 г. N 758/64-16-399/16
Регламент
предоставления прав доступа к ЦМ ЕМИАС
Термины и определения
Термин |
Определение |
ЕМИАС |
Единая медицинская информационно-аналитическая система города Москвы. |
ЦМ ЕМИАС |
Центр Мониторинга ЕМИАС. |
Эксплуатирующая организация |
Департамент информационных технологий города Москвы. |
ДИТ |
Департамент информационных технологий города Москвы. |
ДЗМ |
Департамент здравоохранения города Москвы. |
СЦ ДЗМ, Ситуационный центр ДЗМ |
Отдел по анализу данных, методологии и организации учета медицинской помощи, сектор методологии учета Бюро медицинской статистики ДЗМ города Москвы |
Запрос |
Обращение о предоставлении, изменении или прекращении доступа к ЦМ ЕМИАС. |
АРМ |
Автоматизированное рабочее место сотрудника медицинской организации ДЗМ города Москвы. |
Внутренний пользователь |
Зарегистрированный в ЦМ ЕМИАС сотрудник медицинской организации ДЗМ города Москвы. |
Внешний пользователь |
Зарегистрированный в ЦМ ЕМИАС субъект сторонней организации. |
Внутренний модератор (уполномоченное лицо амбулаторно-поликлинического центра (АПЦ) |
Сотрудник медицинской организации ДЗМ города Москвы, имеющий ограниченный доступ к административной панели, у которого есть права изменения, добавления и удаления пользователей, принадлежащих определенной группе. |
Администратор (суперпользователь) |
Сотрудник ГБУ "Информационный город" или СЦ ДЗМ, имеющий полный доступ к административной панели с правами изменения, добавления и удаления любых компонентов в модулях. Отвечает за создание внутренних модераторов и внешних пользователей. |
Административная панель |
Облако управления, построенное на мультиарендной архитектуре, включающее в себя модули управления дистрибутивами, безопасности, распространения, статистики. |
1. Общие положения
Регламент предоставления доступа (далее - Регламент) к Центру Мониторинга Единой медицинской информационно-аналитической системы города Москвы определяет правила и порядок выполнения процедур по предоставлению и прекращению доступа.
2. Участники процесса
Участниками процессов по предоставлению доступа к ЦМ ЕМИАС являются субъекты, описанные в текущем разделе.
ДЗМ:
- назначает администраторами сотрудников СЦ ДЗМ официальным письмом;
- передает список ответственных сотрудников в СЦ ДЗМ ответственным сотрудникам ДИТ для выдачи им прав суперпользователей или для прекращения прав в случаях их увольнения;
- утверждает список уполномоченных лиц АПЦ, предоставляемый главными врачами медицинских учреждений;
- передает список уполномоченных лиц АПЦ сотрудникам СЦ ДЗМ для выдачи им прав модератора или для прекращения прав в случае их увольнения.
ДИТ:
- назначает ответственных администраторов в ГБУ "Информационный город" с правами суперпользователей;
- передает администраторам ГБУ "Информационный город" список ответственных лиц в СЦ ДЗМ для выдачи им прав администраторов или для прекращения их прав.
ГБУ "Информационный город":
- выдает права администраторов сотрудникам СЦ ДЗМ или прекращает действия прав в случае увольнения ответственных лиц в СЦ ДЗМ;
- выдает права на скачивание и работу с ЦМ ЕМИАС внешним пользователям;
- является ответственным лицом за раздачу прав на доступ к ЦМ ЕМИАС внешним пользователям.
Главный врач АПЦ:
- назначает приказом уполномоченных лиц АПЦ, ответственных за управление учетными записями внутренних пользователей своего АЦ;
- предоставляет список уполномоченных лиц АПЦ (внутренних модераторов) в официальном письме ДЗМ на подтверждение;
- несет персональную ответственность за действия своих уполномоченных лиц (внутренних модераторов), за своевременное прекращение прав модератора своих уполномоченных лиц в случае их увольнения, а также за список лиц, которым были предоставлены права на работу с ЦМ ЕМИАС уполномоченными лицами АПЦ.
Сотрудник СЦ ДЗМ:
- выдает права модератора уполномоченным лицам АПЦ или прекращает действия прав модератора в случае увольнения уполномоченных лиц;
- поддерживает обратную связь с уполномоченными лицами АПЦ: выдает настройки видимости на дополнительную роль, на новую группу пользователей;
- выдает права на доступ к скачиванию и работе с ЦМ ЕМИАС внешним пользователям;
- создает необходимые роли, настройки видимости, группы пользователей в административной панели.
Уполномоченное лицо АПЦ:
- отвечает за выдачу прав на скачивание и пользование ЦМ ЕМИАС пользователям своего АПЦ, а также за прекращение доступа;
- определяет объем выдаваемых ролей пользователям своего АПЦ (объем выданных прав определяется должностными обязанностями сотрудников медицинских организаций);
- поддерживает обратную связь с сотрудниками СЦ ДЗМ (запрос новых ролей, добавления новой группы пользователей и т.д.)
3. Порядок предоставления доступа
3.1. Организация доступа
Право на создание пользователей и пользователей с правами модератора принадлежит администраторам ЦМ ЕМИАС в ГБУ "Информационный город" и Ситуационному центру ДЗМ. ДИТ распоряжением назначает ответственных администраторов в ГБУ "Информационный город", которые отвечают за создание администраторов в СЦ ДЗМ, а также за создание внешних пользователей и выдачу им прав для работы в административной панели.
ДЗМ необходимо уведомлять ДИТ официальным письмом о назначенных или уволенных администраторах в СЦ ДЗМ. Подтвержденный ответственными сотрудниками ДИТ список лиц, которым будут выданы права администраторов, направляется в ГБУ "Информационный город", после чего ответственными администраторами производится создание новых администраторов СЦ ДЗМ.
Доступ к ЦМ ЕМИАС предоставляется сотрудникам медицинских организаций ДЗМ города Москвы, а также внешним пользователям по запросу.
Решение о предоставлении сотрудникам медицинских организаций доступа с правами модератора должен принимать ДЗМ. Схемы бизнес-процессов по предоставлению доступа к Системе приведены в приложении 2.
3.2. Порядок подачи запроса
Права внутреннего модератора (ответственное лицо АПЦ) могут быть предоставлены только сотрудникам медицинских организаций ДЗМ города Москвы. Список лиц, которым будут назначены права модератора, определяется главным врачом медицинской организации. На основании приказа о назначении модераторами ЦМ ЕМИАС сотрудников медицинских организаций главному врачу медицинской организации необходимо направить в ДЗМ официальное письмо со списком сотрудников, которым будут выданы права модератора.
К данному письму необходимо приложить заполненную форму запроса доступа в виде отдельного excel-файла и копию приказа о назначении. Формат файла определен в приложении 1 данного документа и должен содержать следующую информацию: Ф.И.О.;
- e-mail;
- организация;
- подразделение;
- должность;
- идентификатор АРМ (для сотрудников медицинских организаций, использующих АРМ);
- номер приказа главного врача о назначении.
Рассмотрение заявки о предоставлении прав модератора ответственным сотрудником ДЗМ и предоставление доступа ответственным сотрудником СЦ ДЗМ должно быть выполнено в течение 5 рабочих дней с момента обращения.
Сотрудникам внешних организаций доступ к ЦМ ЕМИАС предоставляется с правами обычного пользователя и только по прямому обращению в ГБУ "Информационный город" или СЦ ДЗМ.
3.3. Рассмотрение заявки и предоставление доступа
Ответственный сотрудник ДЗМ должен рассмотреть заявку от главного врача медицинской организации и принять решение о предоставлении прав модератора сотрудникам медицинских организаций.
В случае положительного решения о предоставлении доступа ответственный сотрудник ДЗМ должен передать в СЦ ДЗМ утвержденный список лиц, которым необходимо предоставить права модератора. Ответственный сотрудник СЦ ДЗМ должен создать пользователей в Системе (для не зарегистрированных ранее пользователей), установить в Системе необходимые права доступа и видимости, выдать роли, установить ярлык для входа в административную панель и руководство модератора административной панели на АРМ модератора либо отправить на электронную почту пользователя, указанную в заявке, после чего уведомить заявителя об успешном выполнении заявки.
В случае отрицательного решения ответственный сотрудник ДЗМ должен ответить главному врачу медицинской организации на запрос с информацией об отказе. Время принятия решения ответственного сотрудника ДЗМ о предоставлении доступа не должно превышать 5 рабочих дней с момента поступления запроса.
Общее время обработки запроса по предоставлению доступа не должно превышать 10 рабочих дней с момента поступления заявки.
Для предоставления доступа с обычными правами сотрудникам медицинских организаций необходимо обратиться к модератору своей организации.
После поступления запроса доступа от сотрудников внешних организаций, ответственные сотрудники ГБУ "Информационный город" или СЦ ДМЗ, курирующие проект ЦМ ЕМИАС, рассматривают заявку и принимают решение о предоставлении доступа. При положительном решении внешним пользователям предоставляется доступ к ЦМ ЕМИАС. При отрицательном решении ответственному сотруднику ГБУ "Информационный город" или СЦ ДМЗ необходимо ответить на запрос с информацией об отказе.
4. Изменение прав доступа и прекращение доступа пользователей с правами модератора
Руководитель медицинской организации обязан каждые 45 дней предоставлять заявку на предоставление/подтверждение прав модератора.
В случае необходимости внесения изменений в набор прав, изменения доступа модератору медицинской организации необходимо отправить запрос в СЦ ДЗМ с указанием причин и описанием запрашиваемых изменений.
Запрос от модератора медицинской организации должен содержать следующую информацию:
- e-mail пользователя;
- идентификатор АРМ (при наличии);
- описание изменений (изменение прав доступа, прекращение доступа и т.п.);
- причина внесения изменений;
- запрос от имени руководителя медицинской организации с просьбой о внесении изменений.
В случае необходимости удаления/блокировки учетной записи зарегистрированного в административной панели пользователя с правами модератора, (в том числе в случае увольнения, перевода на другое место работы сотрудника, реорганизации/ликвидации организации) главному врачу медицинской организации необходимо отправить официальное письмо в ДЗМ об изменении прав, удалении или блокировки пользователя.
Запрос должен содержать следующую информацию:
- e-mail пользователя;
- описание изменений (прекращение доступа, блокировка пользователя);
- причина внесения изменений.
При поступлении в ДЗМ запроса об удалении/блокировке учетной записи модератора ответственный сотрудник ДЗМ должен подтвердить запрос и передать в СЦ ДЗМ для прекращения доступа или блокировки учетной записи ответственным администратором.
При поступлении запроса от модератора медицинской организации на изменение набора прав или ролей в административной панели, ответственный администратор СЦ ДЗМ по согласованию с куратором направления ЦМ ЕМИАС производит изменения согласно запросу.
Время обработки запроса по изменению прав доступа или удалению/блокировке учетной записи администратором СЦ ДЗМ не должно превышать 5 рабочих дней с момента поступления заявки.
В случае отсутствия активности пользователя, а также в случае отсутствия подтверждения прав пользователя по истечении 45 календарных дней, Ситуационный центр ДЗМ производит автоматическую блокировку пользователя без предварительного уведомления. При отсутствии технической возможности системы, данная процедура выполняется вручную. Возобновление прав доступа происходит по схеме, описанной в настоящем регламенте.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.