Здравствуйте. С 2024 вводятся электронные медицинские карты в обязательном порядке.
Есть несколько вопросов:
1. Кто может иметь доступ к моей ЭМК?
1.1. Например, если я стою на учёте или был госпитализирован в ПНД, и потом прихожу на приём к терапевту, сможет ли терапевт или другой специалист узнать о моём ПНД-диагнозе, сведения о моём пребывании в стационаре, и пр.?
2. В каком порядке и какому мед.персоналу предоставляется доступ к моей ЭМК?
Я так понимаю, любой врач и в любое время, имея доступ к некоей электронной системе, сможет, сформировав запрос по ФИО, номеру паспорта или полиса ОМС, сможет получать из некоей единой базы данных любую информацию о любых пациентах?
3. Кто и в каком порядке сможет вносить изменения в эту информацию - добавлять, редактировать, или удалять данные?
Например, злоумышленник вносит ложные данные, что у кого-то в анализах обнаружены наркотики, или наоборот, подобные компрометирующие сведения преднамеренно удаляются?
Что, если такая информация вносится по ошибке?
4. Каков порядок хранения данных?
Если кто-то, допустим, состоял на учёте в ПНД или наркологии, а потом был снят с учёта, эта информация остаётся на вечном хранении, и при желании её можно получить в пару кликов?
5. Могу ли я как-то самостоятельно или по каким-то запросам редактировать или удалять какие-то данные из своей ЭМК?
6. Кто кроме мед.персонала ещё может получать данные из моей ЭМК? И какие именно?
- Родственники?
- Военкомат?
- Полиция?
- ФСБ и др. спецслужбы?
7. Как осуществляется доступ к базе ЭМК?
Если врач, или другой оператор, допустим, потерял свой пароль от системы, преднамеренно передал его третьим лицам, или подвергся хакерской атаке, его ребёнок получил доступ к компьютеру, или произошло что-то ещё, в результате чего возникла утечка информации в третьи руки, в публичный доступ, передана враждебным государствам, или даже произошла порча информации, какие действия предпринимаются в этом случае?
Предусмотрена ли за такое разглашение, утрату, или порчу данных через постороннюю авторизацию какая-то ответственность?
Я опасаюсь, что возникнет целая теневая коммерческая индустрия торговли тайными медицинскими сведениями о пациентах - переводишь биткоины, и получаешь данные у кого какие были и есть инвалидности, венерические или психические болезни, наркомания, у его детей ЗПР или ДЦП, что может быть использовано для ограничения трудоустройства, при конкуренции, в политике, и т.п. Так будет легче даже убить человека, например, узнав, что у него аллергия на клубнику, дать ему войти с нею в контакт.