Rozporządzenie Ministra Zdrowia z dnia 6 czerwca 2013 r. w sprawie Systemu Ewidencji Zasobów Ochrony Zdrowia
Treść rozporządzenia
Na podstawie art. 24 ust. 5 ustawy z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia zarządza się, co następuje:
§ 1.
Rozporządzenie określa:
1) minimalną funkcjonalność Systemu Ewidencji Zasobów Ochrony Zdrowia, zwanego dalej „systemem”;
2) warunki organizacyjno-techniczne gromadzenia, przetwarzania i pobierania danych przetwarzanych w systemie.
§ 2.
System w zakresie minimalnej funkcjonalności zapewnia następujące usługi:
1) w zakresie danych usługodawców:
pobierania do systemu z rejestrów medycznych danych usługodawców w formacie i strukturze odpowiadającym warunkom technicznym systemu,
wyszukiwania określonych usługodawców na terenie wybranego województwa, powiatu, gminy oraz pobierania danych adresowych usługodawcy,
wprowadzania danych i informacji dotyczących szczególnych zadań realizowanych przez usługodawcę,
wprowadzania i wyszukiwania informacji o wyrobach medycznych, o których mowa w przepisach wydanych na podstawie art. 17 ust. 2 ustawy z dnia 15 kwietnia 2011 r. o działalności leczniczej ;
2) w zakresie danych płatników, o których mowa w art. 2 pkt 9 lit. a ustawy z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia, zwanej dalej „ustawą”:
identyfikacji płatnika,
pobierania danych o wykazie i zakresie udzielanych świadczeń opieki zdrowotnej finansowanych przez płatnika,
pobierania danych adresowych płatnika;
3) w zakresie danych podmiotów sprawujących nadzór i kontrolę nad działalnością usługodawców oraz płatników, o których mowa w art. 2 pkt 9 lit. a ustawy:
identyfikacji podmiotu sprawującego nadzór lub kontrolę,
wymiany danych drogą elektroniczną z podmiotami sprawującymi nadzór lub kontrolę,
przesyłania dokumentów elektronicznych do podmiotu sprawującego nadzór lub kontrolę oraz uzyskania potwierdzenia ich przyjęcia;
4) w zakresie statystyki:
wczytywania danych z rejestrów medycznych, wprowadzanie ich przez administratora systemu oraz weryfikację ich poprawności i jakości,
agregacji danych,
dostępu do danych gromadzonych w systemie,
bieżącej aktualizacji danych,
okresowego i automatycznego wykonywania kopii bezpieczeństwa.
§ 3.
System zapewnia dostęp do danych zgromadzonych w systemie w portalu edukacyjno-informacyjnym, o którym mowa w art. 36 ustawy.
§ 4.
W systemie są gromadzone, przetwarzane i udostępniane dane pozyskiwane z rejestrów medycznych za pomocą Platformy Udostępniania On-Line Usług i Zasobów Cyfrowych Rejestrów Medycznych, o której mowa w art. 6 ustawy.
Wzory dokumentów elektronicznych wprowadzanych do systemu są przechowywane w centralnym repozytorium wzorów dokumentów elektronicznych, o którym mowa w art. 19b ust. 1 ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne , w portalu edukacyjno-informacyjnym, o którym mowa w art. 36 ustawy, oraz w Biuletynie Informacji Publicznej ministra właściwego do spraw zdrowia.
Dokumenty elektroniczne, o których mowa w ust. 2, opatruje się bezpiecznym podpisem elektronicznym w rozumieniu art. 3 pkt 2 ustawy z dnia 18 września 2001 r. o podpisie elektronicznym albo podpisem potwierdzonym profilem zaufanym ePUAP w rozumieniu art. 3 pkt 15 ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne.
Zestawienie stosowanych w oprogramowaniu interfejsowym systemu struktur dokumentów elektronicznych, formatów danych oraz protokołów komunikacyjnych i szyfrujących wraz z dokumentacją systemu udostępnia się w repozytorium interoperacyjności, o którym mowa w przepisach wydanych na podstawie art. 18 ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne, w portalu edukacyjno-informacyjnym, o którym mowa w art. 36 ustawy, oraz w Biuletynie Informacji Publicznej ministra właściwego do spraw zdrowia.
W zakresie warunków organizacyjno-technicznych gromadzenia i pobierania danych przetwarzanych w systemie system jest zgodny z warunkami określonymi w przepisach wydanych na podstawie art. 18 ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne, a w zakresie nieuregulowanym w tych przepisach z następującymi normami, których przedmiotem są zasady gromadzenia i wymiany informacji w ochronie zdrowia:
1) PN-EN ISO 13606-1:2013 Informatyka w ochronie zdrowia – Przesyłanie elektronicznej dokumentacji zdrowotnej,
2) PN-EN 13606:2-4:2009 Informatyka w ochronie zdrowia – Przesyłanie elektronicznej dokumentacji zdrowotnej,
3) PN-EN ISO 13606-5:2010 Informatyka w ochronie zdrowia – Przesyłanie elektronicznej dokumentacji zdrowotnej
– albo normami lub wersjami norm je zastępującymi.
§ 5.
Administrator systemu w zakresie niezbędnym dla właściwego działania przypisanego mu systemu opracowuje i ustanawia, wdraża i eksploatuje, monitoruje i przegląda oraz utrzymuje i doskonali system zarządzania bezpieczeństwem informacji zapewniający poufność, dostępność i integralność informacji.
System zarządzania bezpieczeństwem informacji spełnia wymagania określone w przepisach wydanych na podstawie art. 18 ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne dla systemu zarządzania bezpieczeństwem informacji oraz uwzględnia w zakresie zarządzania bezpieczeństwem informacji w ochronie zdrowia normę PN-EN ISO 27799:2010 Informatyka w ochronie zdrowia – Zarządzanie bezpieczeństwem informacji w ochronie zdrowia z wykorzystaniem ISO/IEC 27002 albo normę lub wersję normy ją zastępującą.
§ 6.
Rozporządzenie wchodzi w życie po upływie 14 dni od dnia ogłoszenia.
Niniejszy dokument nie zastępuje oficjalnej publikacji w Dzienniku Ustaw Rzeczypospolitej Polskiej. Nie ponosimy odpowiedzialności za ewentualne nieścisłości wynikające z transkrypcji oryginału do tego formatu.