"Денсаулық сақтау саласындағы медициналық ақпараттық жүйелерге қойылатын ең төмен талаптарды бекіту туралы" Қазақстан Республикасы Денсаулық сақтау министрінің міндетін атқарушының 2021 жылғы 6 тамыздағы № ҚР ДСМ-80 бұйрығына өзгерістер мен толықтыру енгізу туралы

Жаңа

Қазақстан Республикасы Денсаулық сақтау министрінің 2023 жылғы 6 ақпандағы № 22 бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2023 жылғы 7 ақпанда № 31863 болып тіркелді

            ЗҚАИ-ның ескертпесі!
      Осы бұйрықтың қолданысқа енгізілу тәртібін 4-т. қараңыз.

      БҰЙЫРАМЫН:

      1. "Денсаулық сақтау саласындағы медициналық ақпараттық жүйелерге қойылатын ең төмен талаптарды бекіту туралы" Қазақстан Республикасы Денсаулық сақтау министрінің міндетін атқарушының 2021 жылғы 6 тамыздағы № ҚР ДСМ-80 бұйрығына (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 23926 болып тіркелген) мынадай өзгерістер мен толықтыру енгізілсін:

      кіріспе мынадай редакцияда жазылсын:

      "Халық денсаулығы және денсаулық сақтау жүйесі туралы" Қазақстан Республикасының Кодексі 7-бабының 88) тармақшасына сәйкес БҰЙЫРАМЫН:";

      1, 2, 3-тармақтар мынадай редакцияда жазылсын:

      "1. Осы денсаулық сақтау саласындағы медициналық ақпараттық жүйелерге қойылатын талаптар (бұдан әрі – Талаптар) "Халық денсаулығы және денсаулық сақтау жүйесі туралы" Қазақстан Республикасының Кодексі 7-бабының 88-тармағына сәйкес әзірленді және денсаулық сақтау саласындағы медициналық ақпараттық жүйелерге қойылатын ең төмен талаптарды белгілейді.

      2. Осы Талаптар Денсаулық сақтау саласындағы медициналық ақпараттық жүйелерге қолданылады.

      Қазақстан Республикасының аумағында осы Талаптарға сәйкес келетін медициналық ақпараттық жүйелер пайдаланылады.

      3. Осы Талаптарда қолданылатын негізгі ұғымдар мен терминдер:

      1) медициналық ақпараттық жүйе (бұдан әрі – МАЖ) – Денсаулық сақтау субъектілерінің процестерін электрондық форматта жүргізуді қамтамасыз ететін ақпараттық жүйе;

      2) объектілік сәйкестендіргіш – объектімен байланысқан және объектілердің әлемдік адрестік кеңістігінде ауыстырмай сәйкестендіретін цифрлардың бірегей жиынтығы;

      3) сенімді бағдарламалық қамтамасыз ету тізілімі және электрондық өнеркәсіп өнімінің тізілімі – елдің қорғанысы мен мемлекеттің қауіпсіздігін қамтамасыз ету мақсатында құрылған ақпараттық қауіпсіздік талаптарына сәйкес келетін бағдарламалық қамтамасыз ету мен электрондық өнеркәсіп өнімдерінің тізбесі;

      4) DICOM (Digital Imaging and communications in Medicine) – тексерілген пациенттердің цифрлық медициналық бейнелері мен құжаттарын жасау, сақтау, беру және визуализациялаудың медициналық салалық стандарты;

      5) HL7 (ағылш. Health Level 7 – "Жетінші деңгей") – электрондық медициналық ақпаратты алмасу, басқару және интеграциялаудың халықаралық стандарты;

      6) PACS (Picture Archiving and Communication System) – мамандандырылған бағдарламалық қамтамасыз ету, электрондық пошта немесе алынбалы құралдар көмегімен қосылған жабдықтан да, қолмен жүктеу арқылы да алынған медициналық зерттеулерді беруді, сақтауды, қол жеткізуді және олармен жұмыс істеуді қамтамасыз етуге қызмет ететін бағдарламалық және аппараттық құралдар жиынтығы.";

      5, 6-тармақтар мынадай редакцияда жазылсын:

      "5. МАЖ тиісті сервистер ұсынылған және денсаулық сақтау саласындағы уәкілетті органның ақпараттық жүйелері тарапынан қажетті жұмыстар жүргізілген кезде Ұлттық электрондық денсаулық паспортын қалыптастыру үшін қажетті деректерді қоса алғанда, денсаулық сақтау саласындағы уәкілетті органның ақпараттық жүйелерімен өзара іс-қимыл жасау үшін қажетті деректерді енгізуді, алуды, көрсетуді және беруді қамтамасыз етеді.".

      6. МАЖ денсаулық сақтау саласындағы уәкілетті орган бекіткен объектілік идентификаторларын қолдайды және олардың талаптарына сәйкес келеді.

      Қазақстан Республикасының электрондық денсаулық сақтау кеңстігінде ұлттық сәйкестендіргіштерін (Объектілік сәйкестендіргіштердің қазақстандық сегментіндегі объектілік сәйкестендіргіштер) және халықаралық объектілік сәйкестендіргіштерді бөліп жұмыс істейді.";

      9, 10, 11-тармақтар мынадай редакцияда жазылсын:

      "9) МАЖ ҚР ҰКО ЭЦҚ пайдалану міндеттілігін баптау функционалын қамтамасыз етеді.

      10. МАЖ арналар арқылы беру процесінде жеке тұлғалардың (пациенттердің) дербес медициналық деректерінің техникалық деңгейде сақталуын және құпиялылығын қамтамасыз етеді (деректерді шифрлау, қауіпсіз беру хаттамаларын пайдалану).

      МАЖ-да қолданылатын мәліметтер базасын басқару жүйесі деректерді шифрлауды қолдайды.

      МАЖ ақпаратты рұқсатсыз кіруден қорғау құралдарын қамтамасыз етеді, атап айтқанда:

      1) әр түрлі параметрлердің, соның ішінде парольдерді немесе аутентификациялық белгілерді (цифрлық сертификаттар, токендер, смарт-карталар, бір реттік пароль генераторлары және биометриялық сәйкестендіру құралдары)жасау және енгізу арқылы пайдаланушының түпнұсқалығын тексеру;

      2) МАЖ ақпараттық-есептеу ресурстарына және ондағы әрекеттерге қол жеткізу құқықтарын анықтау үшін пайдаланушыны авторизациялау;

      3) жүйе пайдаланушыларының құқықтарын объектілердің иерархиясы мен ұйымдық құрылымға жататындығын ескере отырып, рөлдер, топтар және қол жеткізу деңгейі бойынша ажырату;

      4) МАЖ сыни функциялары мен қосымшаларымен пайдаланушылардың жұмысын хаттамалау;

      5) жүйелік файлдарды өзгерістерден және (немесе) бүлінулерден қорғау.

      11. Мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған МАЖ "Ақпараттандыру туралы" Қазақстан Республикасының Заңына (бұдан әрі – Заң) және Қазақстан Республикасының Цифрлық даму, қорғаныс және аэроғарыш өнеркәсібі министрінің 2019 жылғы 3 маусымдағы №111/НҚ "Электрондық үкіметтің" ақпараттандыру объектілеріне және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілеріне жатқызылған ақпараттық жүйелерге олардың ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу әдістемесі мен қағидаларын бекіту туралы" бұйрығына (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 18795 болып тіркелген) сәйкес ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтан өтеді.";

      16, 17-тармақтар мынадай редакцияда жазылсын:

      "16. Тағайындаулар, орындалған зерттеулер туралы ақпаратты беруге және (немесе) алуға арналған МАЖ HL7 хаттамасы және функционалдық диагностика аспаптары бойынша бір немесе бірнеше PACS және (немесе) радиологиялық ақпараттық жүйелермен, ақпараттық өзара іс-қимыл жасау, DICOM стандарты бойынша медициналық ұйымда жұмыс істейтін пациенттің жай-күйін дербес бақылау мүмкіндігін қолдайды.

      МАЖ медициналық ұйымның сұратуы бойынша функционалдық диагностика аспаптарынан пациенттің денсаулық жағдайы туралы ақпаратты қабылдауға, пациенттің жай-күйін дербес мониторингтеуге арналған сервистер жиынтығын ұсынады, оның ішінде аталған жабдықта осы функция болған кезде қашықтықтан басқару құрылғыларын пайдалана отырып, деректерді цифрлық форматта беруге және (немесе) медициналық ұйымда пайдаланылатын жүйемен өзара іс-қимыл сервистерін медициналық ұйымға ұсынуды қамтамасыз етеді/тізімделген жабдықпен біріктірілген жүйелер.

      17. МАЖ пайдаланылған дәрілік заттардың дербестендірілген есебін жүргізуге арналған құралдарды ұсынады және қажет болған жағдайда медициналық ұйымның басқа ақпараттық жүйелерімен өзара іс-қимыл жасауға арналған сервисті ұсынады.

      МАЖ Қазақстан Республикасының дәрілік заттар мен медициналық бұйымдар сыныптауышын пайдалануды қамтамасыз етеді.

      Қазақстан Республикасының дәрілік заттар мен медициналық бұйымдар сыныптауышында дәрілік зат немесе медициналық бұйым болмаған кезде МАЖ дәрілік заттар мен медициналық бұйымдардың ішкі сыныптауышын пайдаланады.

      МАЖ медициналық ұйымның басқа ақпараттық жүйелеріне пациенттердің идентификаторын (кодын), дәрілік заттардың атауын, санын және сәйкестендіру деректерін көрсете отырып, дәрілік заттарды босату, есептен шығару фактісі туралы ақпаратты беру үшін сервис ұсынады.

      МАЖ медициналық ұйымда пайдаланылатын басқа ақпараттық жүйелерден дәрілік заттардың қалдықтары туралы ақпаратты қабылдау жөніндегі сервисті ұсынады.";

      19-тармақ мынадай редакцияда жазылсын:

      "19. Интернет-сервис немесе мобильді қосымша ретінде жеткізілетін SaaS (software as a Service) моделі бойынша жұмыс істейтін МАЖ сенімді IP-мекенжайлар тізбесі бойынша пайдаланушылардың қолжетімділігін шектеу тетіктерінің болуын және Интернетке кірудің бірыңғай шлюзі арқылы қосылуды қамтамасыз етеді.";

      28-тармақ мынадай редакцияда жазылсын:

      "28. МАЖ аутентификациядан өтпеген ҚР ҰКО ЭЦҚ-мен қол жеткізу әрекеттерін қарау бойынша функционалды қамтамасыз етеді.";

      29-тармақ мынадай мазмұнда толықтырылсын:

      "29. МАЖ Заңның 54-бабының 3-1-тармағына сәйкес сенімді бағдарламалық қамтамасыз ету мен электрондық өнеркәсіп өнімдерінің тізілімінен тұрады.".

      2. Қазақстан Республикасы Денсаулық сақтау министрлігінің Электрондық денсаулық сақтауды дамыту департаменті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

      1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы бұйрықты ресми жарияланғаннан кейін оны Қазақстан Республикасы Денсаулық сақтау министрлігінің интернет-ресурсында орналастыруды;

      3) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркегеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Денсаулық сақтау министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.

      3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Денсаулық сақтау вице-министріне жүктелсін.

      4. Осы бұйрық 2024 жылдың 1 қаңтардан бастап қолданысқа енгізілетін бұйрықтың 1-тармағының қырық үшінші абзацын қоспағанда, алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      Қазақстан Республикасы
Денсаулық сақтау министрі
А. Ғиният

 

      "КЕЛІСІЛДІ"
Қазақстан Республикасы
Цифрлық даму, инновациялар және
аэроғарыш өнеркәсібі министрлігі

Егер Сіз беттен қате тапсаңыз, тінтуірмен сөзді немесе фразаны белгілеңіз және Ctrl+Enter пернелер тіркесін басыңыз

 

бет бойынша іздеу

Іздеу үшін жолды енгізіңіз

Кеңес: браузерде бет бойынша енгізілген іздеу бар, ол жылдамырақ жұмыс істейді. Көбінесе, ctrl-F пернелері қолданылады