Kategoria: obowiązki lekarza

Jak dobrze zabezpieczyć dokumentację medyczną w postaci elektronicznej?

Towarzyszący nam każdego dnia rozwój nowych technologii w znacznym stopniu dotyka także sektora ochrony zdrowia. Dokumentacja medyczna w postaci elektronicznej miała obowiązywać już w 2014 r., jednak ostatecznie spóźniona rewolucja weszła w życie 1 lipca 2021 r.

Podstawowym obowiązkiem podmiotu leczniczego jest przede wszystkim zapewnienie odpowiednich warunków zabezpieczających dokumentację przed zniszczeniem, uszkodzeniem lub utratą i dostępem osób nieupoważnionych, a także umożliwienie jej wykorzystania bez zbędnej zwłoki. 

Jest to szczególnie istotne z perspektywy stale rozwijającej się cyberprzestępczości, toteż wzmożona ochrona systemów informatycznych się niezbędna. Dokumentacja medyczna była również tematem innych naszych wpisów – sprawdź TUTAJ. Dziś zapraszamy do zapoznania się ze sposobami poprawnego zabezpieczenia DM w postaci elektronicznej. 

Kiedy dokumentację uważa się za zabezpieczoną?

Zgodnie z art. 1 ust. 4 Rozporządzenia Ministra Zdrowia z dnia 6 kwietnia 2020 r. w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania – dalej jako r.r.z.w.d.:

4. Dokumentację uważa się za zabezpieczoną, jeżeli w sposób ciągły są spełnione łącznie następujące warunki:

1) jest zapewniona jej dostępność wyłącznie dla osób uprawnionych, o których mowa w art. 24 ust. 2 i art. 26 ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta oraz innych przepisach prawa powszechnie obowiązującego;

2) są zastosowane metody i środki ochrony dokumentacji, których skuteczność w czasie ich zastosowania jest powszechnie uznawana.”

Co musisz zrobić, aby poprawnie zabezpieczyć EDM? (zgodne z wytycznymi zawartymi w § 1 ust. 5 r.r.z.w.d.)
  1. Systematycznie szacuj i zarządzaj ryzykiem zagrożeń
  •  pamiętaj, że coraz częściej dochodzi do ataków hackerskich!
  1. Opracuj i stosuj udokumentowane procedury zabezpieczenia dokumentacji i systemy ich przetwarzania
  • np. wykorzystaj wzmożoną identyfikację osób sporządzających dokumentację poprzez kilkuetapowe logowanie się.
  1. Stosuj aktualne środki bezpieczeństwa adekwatne do współczesnych zagrożeń
  •  np. dobrą praktyką jest wyizolowanie pomieszczeń o tzw. „podwyższonym standardzie bezpieczeństwa danych”, gdzie sporządzasz dokumentację. Pamiętajcie, że gabinet lekarski nie jest na to najlepszym miejscem, gdyż jak sami dobrze wiecie – często pacjent zostaje pozostawiany tam sam.
  1. Dbaj o aktualizację oprogramowania
  •  oprogramowanie powinno dawać możliwość digitalizacji, czyli zmiany postaci dokumentacji medycznej z papierowej na elektroniczną.
  1. Na bieżąco kontroluj funkcjonowanie zabezpieczeń oraz oceniaj ich skuteczność
  • np. uskutecznienie metody logowania, która po kilku nieudanych próbach logowania zablokuje dane konto użytkownika.
  1. Przygotuj plan przechowywania dokumentacji w długim czasie
  • np. stosowanie alternatywnych źródeł zasilania, takich jak generator prądotwórczy, aby w razie jakiejś usterki nie stracić dostępu do EDM.
Jak zapewne sami dobrze wiecie – obowiązek prowadzenia dokumentacji medycznej w formie elektronicznej spoczywa na Was od 1 stycznia 2021 r.

Pamiętajcie, że forma papierowa dokumentacji stanowi wyjątek i można ją zastosować jedynie w dwóch przypadkach:

  1. Gdy tak stanowi konkretny przepis 
    np. karta zdrowia dziecka lub karta porodu może być prowadzona w formie papierowej na mocy ww. rozporządzenia.
  2. Gdy warunki organizacyjno-techniczne uniemożliwiają prowadzenie DM w formie elektronicznej
    np. gdy nastąpiła usterka zasilania.

Jednym z czynników składających się na prawidłowe prowadzenie dokumentacji medycznej jest właśnie jej poprawne zabezpieczenie. Należyta staranność – także w zakresie techniczno-organizacyjnym – może stanowić dla Was ochronę w postępowaniu karnym lub dyscyplinarnym oraz przeciwdziałać niesłusznym roszczeniom pacjentów. Mamy nadzieję, że dzisiejszy wpis będzie dla Was pomocny!

 

FacebookLinkedInEmailPrint

REJESTR UMÓW – nowy obowiązek podmiotów leczniczych

Od 1 lipca 2022 r. na wybrane podmioty lecznicze zostanie nałożony obowiązek uzupełniania Centralnego Rejestru Umów. Stanie się tak na mocy ustawy z dnia 14 października 2021 r. o zmianie ustawy – Kodeks karny oraz niektórych innych ustaw, która zmieni m.in. ustawę o finansach publicznych.

Pamiętajcie, że obowiązek rejestracji dotyczyć będzie wszystkich umów zawartych od stycznia 2022 r.

Centralny rejestr umów zawartych przez jednostki sektora finansów publicznych prowadzi Minister Finansów w formie systemu teleinformatycznego (rejestr będzie dostępny w internecie od 01.07.2022). Na stronie rządowej znajdziemy przykład rejestru umów zawartych przez Ministra Aktywów Państwowych.  Dane do rejestru wprowadzają dyrektorzy podmiotów leczniczych (lub osoby przez nich upoważnione).

  1. Na które podmioty lecznicze został nałożony obowiązek?

Obowiązek prowadzenia jawnego rejestru umów dotyczy jedynie podmiotów leczniczych, będącymi jednostkami sektora finansów publicznych:

  • Jednostki budżetowe
  • Samodzielne publiczne zakłady opieki zdrowotnej (SPZOZ)
  1. Jakie umowy należy rejestrować?

Wyróżniamy trzy warunki dla umów, które muszą zostać spełnione ŁĄCZNIE:

  • mogą podlegać udostępnieniu na podstawy ustawy o dostępie do informacji publicznej
  • wartość przekracza 500zł
  • nie nadano im klauzuli „ściśle tajne”, „tajne”, „poufne”, „zastrzeżone”.

W związku z tym będą to przykładowo umowy:

– z Narodowym Funduszem Zdrowia

– z Ministerstwem Zdrowia

– o świadczenie usług

– o podwykonawstwo

– o roboty budowlane

– darowizny

Pamiętajcie, że umowy cywilnoprawne (np. kontrakty lekarskie) oraz umowy pracownicze podlegają dostępowi publicznemu, toteż również należy je zarejestrować od 1 lipca 2022 r. (jeśli przekroczą wartość 500 zł oraz nie nadano im klauzuli tajności).

  1. Jakie są wymagania dotyczące rejestru umów?

Do ustawy o finansach publicznych z dniem 1 lipca 2022 r. zostanie dodany art. 34a, który w określi wymagania dot. rejestru. Zgodnie z nim rejestr obejmie takie dane jak np.

  • datę i miejsce zawarcia umowy;
  • okres obowiązywania umowy;
  • wartość przedmiotu umowy;
  • informacje o źródłach i wysokości współfinansowania przedmiotu umowy.

Poza tym Centralny Rejestr Umów ma być prowadzony bez zbędnej zwłoki, nie później jednak niż w terminie 14 dni od daty zawarcia umowy.

  1. Kary za niezarejestrowanie umów

Odpowiedzialność karna za niedokonanie obowiązku spoczywać będzie na kierownikach jednostek sektora finansów publicznych, czyli na dyrektorach podmiotów leczniczych (lub na osobach, które są uprawnione do kierowania podmiotem i jego reprezentacji na zewnątrz).

Kto zignoruje obowiązek rejestracji lub poda w rejestrze fałszywe dane podlegać będzie karze:

  • Grzywny,
  • Karze ograniczenia wolności albo pozbawienia wolności do lat 2.
Jak widzicie, zaniechanie obowiązku wprowadzania danych do do rejestru umów prowadzić będzie do poważnych konsekwencji prawnych, w związku z czym poinformowałyśmy Was o tym fakcie niezwłocznie. Miejcie to na uwadze i dobrze przygotujcie się do 1 lipca 2022 r., aby uniknąć sankcji.

 

FacebookLinkedInEmailPrint

Strona 6 z 6

KONTAKT

Kancelaria Adwokacko-Radcowska
"Podsiadły-Gęsikowska, Powierża" Sp. p.

ul. Filtrowa 61/3
02-056 Warszawa

+48 22 628 64 94
+48 600 322 901

kancelaria@prawniklekarza.pl

REGON: 369204260 NIP: 7010795766

AEKSANDRA POWIERŻA

+48 604 077 322
aleksandra.powierza@prawniklekarza.pl

KAROLINA PODSIADŁY-GĘSIKOWSKA

+48 735 922 156
karolina.podsiadly@prawniklekarza.pl