Закон о защите личных данных от 1981 г. и его подзаконные акты, закон о правах пациента от 1996 г., другие законы и правила врачебной этики обязывают Меухедет тщательно хранить тайну информации, находящейся в ее компьютеризированных системах, и она прилагает серьезные усилия для соблюдения этих требований, с использованием соответствующих технологий, определением рабочих процессов, поддерживающих требования безопасности, постоянным надзором со стороны профессиональных инстанций в Меухедет и периодическими проверками для проверки эффективности и действенности технологий защиты.
Медицинская карта пациента
Информация о клиентах Меухедет поступает из различных источников. Врачи Меухедет документируют процедуру лечения в компьютеризированной системе, содержащей медицинскую карту пациента, различные документы, передаваемые врачу пациентом, часть из которых сканируется и направляется врачом в медицинскую историю пациента. Кроме того, в медицинскую карту поступает также вся информация из центральных лабораторий Меухедет, из ее специализированных клиник, из внешних и внутренних аптек, из больниц, сторонних клиник и лабораторий. Информация, накапливаемая в информационных системах Меухедет из всех перечисленных источников, используется персоналом для предоставления застрахованным пациентам эффективного и оптимального лечения, и имеет самый высокий уровень защиты как с точки зрения технологии, так и с точки зрения рабочих процедур.
- Запись в медицинскую карту могут выполнять только врачи Меухедет, имеющие соответствующий допуск, и при условии существования отношений «врач-пациент» между врачом и клиентом.
- Для доступа к карте врач должен провести личную магнитную карточку пациента, то есть разрешение на доступ к информации находится в руках клиента. Врач может просматривать медицинскую историю клиента в течение одного года со дня последнего посещения, во время которого была проведена карточка.
- Даже после получения разрешения на просмотр истории часть информации остается скрытой, например, данные о посещениях гинеколога и визитах к специалистам по душевным болезням недоступны для лечащего врача, не являющегося специалистом в этих профессиональных областях.
- Медицинская карта доступна для врачей Меухедет только на отведенных для них рабочих терминалах в поликлиниках, и только на них.
- Все информационные системы, имеющие доступ к медицинской документации пациентов, находятся в закрытой и защищенной компьютерной сети. Только врач, находящийся за отведенным для него рабочим терминалом, может включить компьютер, используя механизм защищенного доступа, включающий в себя идентификационный код терминала, имя и личный пароль. То же верно и для работников Меухедет, имеющих специальное разрешение на доступ для рабочих целей.
- Ограниченная группа сотрудников, а именно - окружные врачи, осуществляющие контроль и выдачу конкретных медицинских разрешений, имеют доступ к медицинской карте вне зависимости от наличия прямых отношений «врач-пациент». Все просмотры ими медицинских карт регистрируются и заносятся в журнал событий (LOG).
- Защищенная законом информация может быть передана государственным органам и иным учреждениям, не относящимся к Меухедет, только в соответствии с установленными процедурами и при наличии требуемых законом разрешений. Информация может передаваться за пределы Меухедет в целях предоставления лечения и/или по просьбе клиента после заполнения заявления об отказе от конфиденциальности, в дополнение к перечисленным в законе учреждениям, а именно - Институту национального страхования и министерству здравоохранения.
Ответственный за информационную безопасность в Меухедет
В Меухедет существует ответственный за информационную безопасность, который подчиняется распоряжениям и указаниям заведующего департаментом информационных и компьютерных систем. Кроме того, мы пользуемся услугами внешней консультационной компании, одной из ведущих в Израиле, для получения рекомендаций и инструкций по всем практическим аспектам информационной безопасности.
Обращение по вопросу информационной безопасности
Все обращения пользователей, в том числе связанные с безопасностью данных, концентрируются и рассматриваются службой Меухедет по связям с общественностью.
Обращения по вопросам информационной безопасности, как и по многим другим вопросам, передаются ответственным должностным лицам для рассмотрения и отклика. Служба по связям с общественностью контролирует рассмотрение обращений вплоть до получения клиентом полного и удовлетворительного ответа.
Адрес службы по связям с общественностью: Тель-Авив, 62038, ул. Ибн-Гвироль 124, Меухедет, Служба по связям с общественностью
Телефон: 03-5202323
Факс: 03-5235335
Права клиентов
Каждый клиент имеет право на получение информации из своей медицинской карты в персональной зоне на сайте Меухедет или посредством личного обращения в поликлинику, по предъявлению магнитной карточки и удостоверения личности с фотографией.
Если клиент считает, что в его медицинской карте фигурирует ошибочная информация, он может обратиться к врачу, который занес информацию, требующую исправления. Лечащий врач, в соответствии со своим мнением и пониманием необходимости внесения исправления, обращается к ответственному должностному лицу в медицинском департаменте. Изменение вносится после одобрения ответственного должностного лица из медицинского департамента. Клиент имеет право обжаловать решение лечащего врача, обратившись к уполномоченному по рассмотрению жалоб.
Любые изменения в медицинском деле документируются в специально предназначенной для этого системе.
Безопасное пользование персональным компьютером
Меухедет предлагает своим клиентам услугу «Меухедет онлайн» - то есть персональную зону на своем сайте, для просмотра личной медицинской информации. Пользование услугами «Меухедет онлайн» возможно при условии личной подписки клиента на услугу в своем филиале. Для подписки необходимо предъявить удостоверение личности с фотографией и магнитную карточку Меухедет
Адрес «Меухедет онлайн» в интернете начинается с букв https, где «s» в конце указывает на шифрованную связь (в отличие от http).
В целях повышения уровня вашей безопасности при просмотре личных данных мы рекомендуем соблюдать меры предосторожности при пользовании сайтом Меухедет.
Имя пользователя и пароль на сайте являются личной и секретной информацией.
Не сообщайте свой пароль другим лицам, будь то в разговоре или через интернет, даже если собеседник назовется представителем Меухедет.
Не храните пароль в файле на компьютере, чтобы предотвратить его кражу посредством вируса Троян или другого вредоносного кода.
Выберите пароль, который трудно угадать, не содержащийся в словаре и не используемый вами для идентификации на других сайтах.
Рекомендуется установить антивирусное программное обеспечение и ежедневно его обновлять (как правило, можно установить режим автоматического обновления без необходимости личного вмешательства).
Рекомендуется активировать персональный брандмауэр (Personal Firewall), который входит в состав операционной системы Windows XP, или воспользоваться подобной программой от другого производителя.
При пользовании беспроводной сетью рекомендуется обезопасить ее, установив доступ по имени пользователя и паролю для предотвращения несанкционированного доступа к сети.