La sicurezza in un azienda ospedaliera tra archiviazione ottica sostitutiva e fascicolo sanitario elettronico



Documenti analoghi
Workflow Digitale in Radiologia Archiviazione e gestione degli esami DICOM, produzione CD/DVD e firma elettronica

Conservazione sostitutiva

I MOMENTI AUTORIZZATIVI NEL WORKFLOW DEL PROCESSO DI DEMATERIALIZZAZIONE DI DOCUMENTI CLINICI

La dematerializzazione, la standardizzazione, la tracciabilità e la trasparenza dei processi amministrativi. La soluzione SAP BPM

LA SOLUZIONE PROPOSTA E L ATTIVAZIONE DEL SERVIZIO Luisa Semolic Insiel S.p.A.

Centro Tecnico per la Rete Unitaria della Pubblica Amministrazione

Posta Elettronica Certificata obbligo e opportunità per le Imprese e la PA

Comunicare per «costruire salute» FORUM PA Roma, 29 maggio L uso dell ICT per lo sviluppo del «Sistema Informativo Sociosanitario»

IL PROCESSO CIVILE TELEMATICO

Convegno Billing 2015

PIANO PER LA SICUREZZA DEI DOCUMENTI INFORMATICI

LA FORMAZIONE E LA CONSERVAZIONE DELLA MEMORIA DIGITALE

Progetto di un sistema a norma di legge per la conservazione a lungo termine di documenti elettronici

Lo sviluppo dei sistemi Informativi delle Aziende ospedaliere nel contesto del Sistema Informativo Regionale

PIANO PER LA SICUREZZA DEI DOCUMENTI INFORMATICI

Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC.

Stato dell arte. Il Piano operativo del Programma SIRSE (DGR 29 giugno 2009 n ) ha individuato tre priorità:

Fattura Elettronica. Verso l amministrazione digitale, in tutta sicurezza.

Fatturazione Elettronica PA Specifiche del Servizio

PROTOCOLLO INFORMATIZZATO, PROTOCOLLO INFORMATICO E GESTIONE DOCUMENTALE. Maggio 2006

DEMATERIALIZZAZIONE Si può fare davvero Vi diciamo come

DATANET Innovation & Integration

La conservazione digitale tra obblighi e opportunità

Offerta di convenzione per l attivazione dei servizi di fatturazione elettronica PA e conservazione sostitutiva della piattaforma Clapps.

1 SCOPO E CAMPO DI APPLICAZIONE RIFERIMENTI SIGLE E DEFINIZIONI RESPONSABILITA PROCEDURA...3

R E G I O N E U M B R I A GIUNTA REGIONALE. Direzione Affari Generali della Presidenza e della Giunta regionale. Servizio Segreteria della Giunta

LA GESTIONE INFORMATICA DEI DOCUMENTI

NOTIFICAZIONE E PUBBLICITÀ LEGALE DEGLI ATTI NELL AMMINISTRAZIONE PUBBLICA DIGITALE

Conservazione a norma della PEC. Servizi Legalmail

LA SOLUZIONE. EVOLUTION, con la E LA TECNOLOGIA TRASPARENTE IL SOFTWARE INVISIBILE INVISIBILE ANCHE NEL PREZZO R.O.I. IMMEDIATO OFFERTA IN PROVA

SOFTWARE GESTIONE CONTRATTI INFORMATICI

Problemi di archiviazione documentale? Archivio cartaceo: difficile gestione dei documenti aziendali?

Lo IEO è uno dei 42 Istituti italiani di Ricovero e Cura a Carattere Scientifico per patologie specifiche e fa parte del Servizio Sanitario Nazionale.

Dal Protocollo alla Conservazione Sostitutiva anorma

1. DISTRIBUZIONE Datore di Lavoro Direzione RSPP Responsabile Ufficio Tecnico Responsabile Ufficio Ragioneria (Ufficio Personale) Ufficio Segreteria

Procedura per la tenuta sotto controllo delle registrazioni PA.AQ.02. Copia in distribuzione controllata. Copia in distribuzione non controllata

SOFTWARE GESTIONE CONTRATTI INFORMATICI

ARCHIVIAZIONE DOCUMENTALE

Servizio Fatt-PA PASSIVA

La dematerializzazione della documentazione amministrativa: situazione e prospettive

SISTEMA DI GESTIONE SICUREZZA

«Gestione dei documenti e delle registrazioni» 1 SCOPO CAMPO DI APPLICAZIONE E GENERALITA RESPONSABILITA DEFINIZIONI...

Funzionamento e attivazione

Fatturazione elettronica adempimento degli obblighi fiscali e tenuta delle scritture contabili mediante strumenti digitali

Digitalizzazione dei Documenti. Il software Archidigi.

Gestione dei Documenti del Ciclo Passivo. Intelligent Capture & Exchange

recupero dei documenti per esigenze

DOCUMENTO INFORMATICO E FIRME ELETTRONICHE, PAGAMENTI, LIBRI E SCRITTURE

La Conservazione Digitale dei Documenti un'opportunità per le imprese e le PPAA Palermo, 20 marzo 2015

1 La conservazione norma dei messaggi Legalmail Configurazione del servizio di Conservazione...3

Gli elementi comunemente contenuti nella fattura, sia cartacea che elettronica, sono:

4 Congresso nazionale Società Italiana Telemedicina e sanità elettronica

La Posta Certificata per la trasmissione dei documenti informatici. renzo ullucci

Sistema di gestione della Responsabilità Sociale

Una rivoluzione importante. Sottoscrizione e trasporto di un documento digitale

Dott. Filippo Caravati Convegno - Audit Intermediari 1

AZIENDA OSPEDALIERA REGIONALE SAN CARLO Ospedale San Carlo di Potenza - Ospedale San Francesco di Paola di Pescopagano

IL RETTORE. richiamato lo Statuto di Ateneo emanato con D.R. n. 14 in data 16 gennaio 2012, e successive modificazioni ed integrazioni;

Servizio Tesorerie Enti. Servizi on line FATTURAZIONE ELETTRONICA

Devi fare una fattura elettronica alla Pubblica Amministrazione? Tu fatturi, al resto ci pensiamo noi. Servizio Fatt-PA. di Namirial S.p.A.

Digitalizzazione dei Flussi Documentali.

La Conservazione Digitale dei Documenti un'opportunità per le imprese e le PPAA Palermo, 18 febbraio 2015

Gestione dei documenti e delle registrazioni Rev. 00 del

A relazione dell'assessore Cavallera:

Postedoc. PPT-Postedoc-CSN-05/2011. Conservazione sostitutiva a norma

YouInvoice Fatturazione elettronica spazio al cambiamento

MANUALE DELLA QUALITA Revisione: Sezione 4 SISTEMA DI GESTIONE PER LA QUALITA

CARTA DEI SERVIZI DI DEMATERIALIZZAZIONE E DIGITALIZZAZIONE DEI DOCUMENTI

w:ood Gestire la comunicazione nei percorsi clinici di qualità E.O. Ospedali Galliera - Genova

Bollettino Ufficiale della Regione Puglia n. 177 del

MINISTERO DELL'ECONOMIA E DELLE FINANZE

L OBBLIGO DIVENTA OPPORTUNITÀ

DPCM 31 OTTOBRE 2000 (G. U , SERIE GENERALE, N. 272) REGOLE TECNICHE PER IL PROTOCOLLO INFORMATICO DI CUI AL DECRETO DEL PRESIDENTE DELLA

La centralità del paziente tra MMG Distretto e Ospedale: il Fascicolo Sanitario Elettronico. Daniele Donato Azienda ULSS 16 - Padova

Oggetto: I nuovi servizi Conservazione Fiscale Online e FatturaPA Online

Convegno Annuale AISIS. Cartella Clinica Elettronica Ospedaliera: indicazioni per un progetto sostenibile

PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H

Procedure di utilizzo e di descrizione applicativa

Presidenza del Consiglio dei Ministri

Manuale informativo per l utilizzo del Servizio di Firma Elettronica Avanzata (FEA) e Servizio Dematerializzazione Documenti

Conservazione Sostitutiva a Norma. OK il momento è giusto! alessandro.spaccarelli@postecom.it

CitySoftware PROTOCOLLO. Info-Mark srl

Il Costo dell Impreparazione Informatica nella Pubblica Amministrazione Locale 17/05/2010

Libro Unico del Lavoro in Poste Italiane. Dalla conservazione sostitutiva dei cedolini paga allo sviluppo dei nuovi servizi per i dipendenti

LA f i rma DIGITALE: Firma la tua polizza fidejussoria con un click

Fatturazione Elettronica e CAD


Le Soluzioni Tango/04 per adempiere alla normativa sugli amministratori di sistema

Gestione del protocollo informatico con OrdineP-NET

La digitalizzazione negli studi professionali e la fatturazione elettronica La soluzione Sistemi. Dott.sa Paola Callegari

PROGRAMMA CORSI PRIVACY 2013

Dematerializzazione: lo stato attuale della normativa

Comune di Pisa Direzione Sistema Informativo UO Automazione Flusso Documentale

Le comunicazioni telematiche in Toscana

L AMMINISTRAZIONE PUBBLICA DIGITALE: OPPORTUNITÀ E OBBLIGHI PER GLI ENTI ERP

La Digitalizzazione in Regione Lombardia

Manuale d uso del Sistema di e-procurement

MUDEC -Modello Unico Digitale per l Edilizia e il Catasto (Cret@) a cura di Domenico Modaffari

Stefano Rubboli. Dove e come intervenire nei processi documentali delle aziende per migliorarne in modo radicale l efficienza.

Il Responsabile della conservazione: proposte per un profilo

Transcript:

La sicurezza in un azienda ospedaliera tra archiviazione ottica sostitutiva e fascicolo sanitario elettronico Milano 21 aprile 2010 Alessandro Scartezzini alessandro@digital-integrity.it

L agenda dell intervento I driver della digitalizzazione in un azienda ospedaliera L archiviazione ottica sostitutiva come processo di integrazione I requisiti per la sicurezza Le tecnologie utilizzate e le misure di sicurezza Le questioni aperte

I driver della digitalizzazione in un AO Progetto SISS Lombardia Riduzione dei costi e semplificazione Maggiore efficienza dell attività medica Maggiore tutela legale dell AO Opportunità per la ricerca medica Migliore informazione per i pazienti

Progetto SISS Lombardia Un sistema informativo che raccoglie, archivia e rende disponibili agli operatori autorizzati tutte le informazioni cliniche relative ai singoli assistiti Al sistema si accede attraverso due carte dotate di microprocessore: la Carta SISS per gli operatori socio-sanitari, e la Carta Regionale dei Servizi per i cittadini Entrambe le carte contengono un certificato per firma digitale validamente emesso da una certificatore accreditato CNIPA

Il primo passo: archiviazione ottica delle immagini PACS e dei referti SISS Le immagini sono ricevute e trasmesse nel formato definito da DICOM (Digital Imaging and Communications in Medicine), che permette di inglobare e trattare anche testo (per esempio i referti) e vengono firmate digitalmente dall operatore Tutte le AO conservano solo digitalmente queste immagini ma non costituiscono una formale archiviazione ottica sostitutiva

Il secondo passo: AOS del sistema PACS Le immagini PACS già firmate ed i referti del repository SISS vengono archiviati nel sistema di archiviazione ottica sostitutiva che comprende: La definizione dei canali e flusso dati La presa in carico del sistema di AOS Il consolidamento probatorio La fascicolazione La conservazione sostitutiva Le copie di sicurezza

Le fasi dell AOS

Il terzo passo: il FSE L archiviazione ottica sostitutiva occasione per integrare il fascicolo sanitario elettronico: Il fascicolo sanitario elettronico si basa su un sistema client server basato su dispositivi mobili (tablet PC) consente di migliorare la pratica clinica, poiché si eliminano gli errori dovuti a trascrizione, comunicazione e successiva interpretazione della terapia grazie al processo controllato di prescrizione e somministrazione dei farmaci, fornisce uno strumento per ridurre e monitorare il consumo dei farmaci in reparto, tracciamento e registrazione di tutte le attività

I requisiti di sicurezza La maggior parte dei requisiti di sicurezza per AOS e FSE sono anche requisiti legali cogenti ad esempio: utilizzo dei certificati emessi da certicatore accreditato la marcatura temporale gestione dei processi attraverso procedure formalizzatela la realizzazione di un manuale della conservazione le procedure per la continuità per la cartella clinica elettronica

Il corpo normativo Normativa di riferimento generale Codice di Deontologia Medica Codice Civile Codice Processuale Civile. Circolare Ministero della Sanità, n. 61 del 19 dicembre 1986 D. L.gs n. 196/03 e Allegato B L. n.59/97 D. L.gs n.82/05, Codice dell'amministrazione digitale D. L.gs n. 159/06, Disposizioni integrative e correttive al D. L.gs n.82/05

Il corpo normativo Normativa di riferimento generale Linee Guida per la Dematerializzazione della Documentazione Clinica in Laboratorio e in Diagnostica per Immagini 19 marzo 2007 Ministero della Salute Manuale della Cartella Clinica 2 Edizione 2007 Regione Lombardia

Il corpo normativo Normativa di diagnostica per immagini D. P. R. n. 128/1969 Circolare del Ministero della Sanità n. 61/86 D. L.gs n. 230/1995 D. M. 14.2.1997 Direttiva 97/43/EURATOM D. L.gs n. 187/2000 PACS-Italia, Società Italiana di Radiologia Medica (cap.1.6, La documentazione per il paziente. Aspetti legali)

Il corpo normativo Normativa di laboratorio D.P.R. n. 128/1969 Circolare del Ministero della Sanità n. 61/86 D.P.C.M. 10.2.84

Il corpo normativo Normativa di firma digitale Direttiva 1999/93/CE DPCM 13.1.04 Deliberazione CNIPA n.11/04 EESSI (European Electronic Signature Standardization Initiative) D. L.gs n.82/05, Codice dell'amministrazione digitale DPCM 30 marzo 2009 - Regole tecniche in materia di firme digitali Deliberazione n.45 del 21/05/2009 - Regole per il riconoscimento e la verifica del documento informatico (PDF)

Il corpo normativo Normativa di esibizione D. L.gs n. 196/03 D. L.gs n.82/05, Codice dell'amministrazione digitale Deliberazione CNIPA n. 11/04 Deliberazione n. 14/2004 Ufficio del Garante privacy

Ai requisiti si risponde con tre livelli di sicurezza Il primo livello sono le misure tecnologiche previste dalle norme e già integrate nelle soluzioni verifica della firma apposizione della marca temporale verifica integrità del canale realizzazione copie di sicurezza verifica delle copie di sicurezza procedure di continuità per la cartella clinica elettronica

Ai requisiti si risponde con tre livelli di sicurezza Il secondo livello è stato definito a livello di policy e procedure di carattere organizzativo: la definizione delle politiche di accesso per i diversi profili le procedure di sviluppo degli applicativi (in particolare per lo sviluppo della cartella clinica) le procedure operative di supporto (ad esempio la custodia delle copie di backup o la formazione agli operatori) la regolamentazione dal punto di vista legale ed organizzativo dei rapporti con i fornitori

Ai requisiti si risponde con tre livelli di sicurezza Il terzo livello è relativo alla sicurezza dell infrastruttura e alle attività di audit: difesa perimetrale basata su soluzioni open source (m0n0wall, Squid) monitoring sempre basato su soluzioni open (Nagios, OSSEC, SysLog NG) antivirus con soluzione commerciale su client e server segmentazioni di rete continuità garantito da scambio dati server di due sedi audit periodico con vulnerability scanner (Nessus) intranet Privacy per l analisi dei rischi dei sistemi informativi e per gli altri adempimenti 196/2003

Le questioni aperte Le problematiche ancora da risolvere sono più di natura organizzativa che tecnica: spesso manca un owner che è in grado di gestire il processo di sviluppo il trade-off tra privacy e circolazione delle informazioni per una migliore tutela della salute dei pazienti la maggiore trasparenza e legalità può produrre in alcuni casi comportamenti dannosi per il paziente (es. Immagini PACS non cancellabili, mancanza di firme, ed altre rigidità del sistema)

Le questioni aperte Le problematiche ancora da risolvere sono più di natura organizzativa che tecnica: la mancanza di formazione in alcune persone chiave (i primari) la complessità normativa garantisce di essere sempre e comunque fuori norma. Chi si prende questa responsabilità? Il rapporto tra Regione e i Titolari dei dati personali (le AO)

Le questioni aperte..ma permangono anche delle incognite tecniche: la durata dei supporti mobili di archiviazione la sempre maggiore complessità dei sistemi di sicurezza che diventano a volte loro stessi delle fonti di problemi la incredibile crescità dei dati a causa delle sempre più potenti analisi della diagnostica per immagini il wifi nei reparti e le interferenze radio o i possibili danni alla salute Una incredibile arretratezza nella ricerca dedicata alla estrazione di conoscenza da basi dati sempre più imponenti

La sicurezza in un azienda ospedaliera tra archiviazione ottica sostitutiva e fascicolo sanitario elettronico Milano 21 aprile 2010 Alessandro Scartezzini alessandro@digital-integrity.it