Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение А
(справочное)
Целевые сценарии
А.1 Категории целевых сценариев
Электронные подписи добавляются к исходным электронным данным в целях неоспоримости. В повседневной деятельности в сфере здравоохранения можно выделить следующие категории целевых сценариев:
a) электронные подписи документов, отправляемых внешним организациям, например, направления (информация об осмотре пациента и его лечении) и информация о лечении;
b) электронная подпись для целей электронного хранения документов в течение срока, установленного действующими нормативными документами;
c) электронная подпись других внутренних документов, например, результатов лабораторных тестов и протоколов лучевых исследований;
d) электронная подпись, добавленная к электронным копиям бумажных документов, полученных с помощью сканирования;
e) электронная подпись журналов доступа.
Для каждого из этих классов приводится соответствующий сценарий, представляющий собой типичный пример, а не полное описание.
А.1.1 Электронные подписи документов, отправляемых внешним организациям
Медицинские организации направляют внешним организациям различные документы ("распечатки"). Для передачи внешним организациям следующие документы должны быть преобразованы в электронный формат:
- выписной эпикриз;
- запрос выписки из медицинской карты;
- направление;
- запрос медицинской карты;
- результаты клинического испытания.
При преобразовании этих документов в электронный формат подразумевается их длительное хранение. Следовательно, в этом случае может пригодиться долговременная электронная подпись, описанная в настоящем стандарте. Ниже приведены типичные сценарии ее применения к разным типам документов.
Выписной эпикриз, выписка из медицинской карты
Проверка действительности электронной подписи может потребоваться, когда на стороне получателя необходимо определить авторство документа, а также такие атрибуты его автора, как официально присвоенная квалификация.
При преобразовании этих документов в электронную форму добавление электронной подписи позволяет получателю без труда определить авторство документа и ту информацию об авторе, которая передается в атрибуте профессиональной роли hcRole. Таким образом, этот сценарий может быть достаточно эффективным.
Направление
В медицинских организациях, предоставляющих клиническую информацию другим организациям, направление, выданное пациенту стационаром или клиникой, должно быть подписано врачом или заверено печатью организации. При преобразовании направления в электронную форму требуется также электронная подпись. На стороне получателя необходимость проверки электронной подписи может существовать столь долго, сколько это направление у него хранится. Таким образом, этот сценарий может быть достаточно эффективным.
Запрос выписки из медицинской карты
Этот сценарий описывает передачу пациенту выписки из его медицинской карты. По этому сценарию медицинская организация передает пациенту информацию, что требует как обеспечения ее аутентичности, так и усиленного свойства неоспоримости. Таким образом, этот сценарий может быть достаточно эффективным.
Результаты клинического испытания
Когда результаты клинического испытания создаются в электронной форме, то обработка персональной информации должна осуществляться в соответствии с юридическими требованиями, принятыми в данной стране. Так как результаты клинических испытаний должны храниться длительный срок, то будет полезна долговременная электронная подпись, описанная в настоящем стандарте.
А.1.2 Электронная подпись для хранения документов
Например, к числу документов, хранение которых требуется японским законодательством, относятся:
- медицинские карты (ведущиеся врачами, например, стоматологами и т.д.);
- истории родов (ведущиеся акушерами);
- инструкции по зубопротезированию (предназначенные зубным техникам);
- карты вызова скорой помощи (заполняемые врачами или фельдшерами скорой помощи);
- дневники учета работы врача стоматолога-ортодонта;
- карты лучевой нагрузки (ведущиеся рентгенолаборантами);
- рецепты (выписываемые врачами);
- дневники операций (в стационаре);
- статистические карты выбывших из стационара.
Сценарии оцифровки этих документов рассматриваются следующим образом. В общем случае нормативные сроки их хранения превышают сроки действия сертификатов электронной подписи, но возможность проверки подписи должна быть обеспечена в течение всего срока хранения. Для этого требуется долговременная электронная подпись, описанная в настоящем стандарте.
Документы, хранение которых регламентируется законодательством
Для этих документов добавление электронной подписи регламентируется законодательством.
В этом случае используется следующая процедура добавления электронной подписи:
- при создании документа должна быть добавлена электронная подпись автора;
- при хранении подписанного документа должны быть обеспечены целостность и неоспоримость его содержания.
Документы, хранение которых не регламентируется законодательством
Поскольку эти документы хранятся не в связи с требованиями законодательства, то добавление к ним электронной подписи не является необходимым. Однако для обеспечения целостности и неоспоримости содержания рекомендуется использовать электронную подпись. Процедура добавления электронной подписи та же, что и для документов, хранение которых регламентируется законодательством.
А.1.3 Электронная подпись других внутренних документов
К ним относятся те внутренние документы, которые не относятся к числу тех, хранение которых требуется действующим законодательством. К таким документам могут относиться результаты лабораторных тестов и протоколы лучевых исследований, используемые только для внутренних нужд медицинских организаций. Хотя для таких документов может осуществляться ряд проверок, они не обязательно рассматриваются как самостоятельные, поскольку в медицинских организациях системы ввода заказов/передачи результатов являются встроенными компонентами систем ведения электронной медицинской карты. В электронной подписи таких документов может быть использовано значение атрибута профессиональной роли hcRole "заказ" (contracts).
А.1.4 Электронная подпись, добавленная к электронным копиям бумажных документов, полученных с помощью сканирования
При преобразовании медицинской карты в электронную форму с помощью сканера изображений и последующем уничтожении исходных бумажных документов оператор (или администратор) должен подписать полученный электронный образ, чтобы принять на себя ответственность за аутентичность информации. Электронные медицинские карты должны проверяться на предмет возможной фальсификации. При преобразовании бумажных медицинских карт в электронную форму необходима более высокая степень доверия к цепочке авторизации по сравнению со случаем, когда медицинская карта изначально создается в электронной форме.
А.1.5 Электронная подпись журналов доступа
Журналы доступа к электронным медицинским картам содержат большие объемы данных. Те записи журналов доступа, срок хранения которых превышает установленное значение, должны архивироваться. Во избежание фальсификации архивированных записей журналов доступа может требоваться, чтобы они были подписаны системным администратором.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.