Jak rozpohybovat elektronizaci zdravotnictví? Praha 18.4.2018 Machek P., Hrdina F.,
Elektronizace zdravotnictví Nutnou podmínkou pro výměnu zpráv v heterogenním prostředí informačních systémů je existence komunikačních standardů. Nedodržování těchto standardů vede ke vzniku proprietálních vzájemně nekompatibilních řešení. Výsledkem může být nežádoucí monopol v kterém je uživatel rukojmím IT firem. Uživatel začne systém obcházet a využívat nestandardní řešení.
Eletronická komunikace současný stav nemocnice laboratoře RTG MISE, Medi MISE, ez ez MISE, D-Soft Data ez NK- neformální komunikace + jiný formát než DS (xls, doc, bmp, pdf, js) DS datový standard Lékař 1 Lékař 2 NK Dasta příchozí Dasta příchozí DS DS ANO Odchozí ez ez DS NE Dasta archiv Dasta archiv
Co je potřeba udělat na národní úrovni?
k 27. 4. 2016 cca 1,2 milionů adres https://www.directtrust.org
Direct Trust USA - ezprava ČR Specifikace pro zabezpečenou výměnu zpráv peer to peer Decentralizované řešení využívající existující standardy a infrastrukturu Nemá ambici nahradit sdílený zdravotní záznam (EHR), ale fax/dopis Podpora ze strany lékařů
ezprava lékařský email Inspirace ověřeným řešením Project Direct národní standard v USA Využití existující infrastruktury - E-mailové servery Využití existujících standardů S/MIME + ESS, SMTP Typ přenášených dat není omezen Nyní v praxi hlavně DASTA, PDF V budoucnu HL7 FHIR,???
Vlastnosti Granularita adres: zdr. pracoviště Zrcadlí číselník IČP VZP Zpráva je podepsána, zašifrována a podepsána Čitelná jen pro odesílatele/příjemce Brání přeposlání pod identitou původního odesílatele Doručenky (dle ESS) Registrem uživatelů je seznam certifikátů Certifikáty vydává ezprava.net s.r.o Ověření proti číselníku IČP VZP, Obchodnímu rejstříku Důvod: akreditované CA nenabízí politiku pro zdr. pracoviště
Vazba mezi komunikací právního subjektu ( IČ/IČZ ), komunikací medicínského subjektu ( IČP/lékaře ), dostupnost veřejných číselníků. Konstrukce ezprava CA. Státní správa IČ Obchodní rejstřík Číselník zdravotnických zařízení ( IČZ/IČ ) Právní subjekt Medicínský subjekt VZP Specializovaná způsobilost lékaře pro IČP MZd Číselník zdravotnických pracovišť ( IČP) Veřejné číselníky IČZ (balík IČP) Nemocnice Nemocnice IČZ (balík IČP) IČP Lékař!!! Lékař IČP IČP Lékař!!! Lékař IČP
Certikační politika
Odesílání a příjem zpráv přes ezpravu (obecně) Poštovní server IČP1 Poštovní server IČP2 ezpravawindowsservice (IČP1) ezprava lokální klient (IČP2) Šifrování/dešifrování a podpis dat asymetrickou šifrou certifikátem IČP1privátní klič+ičp2veřejná část Šifrování/dešifrování a podpis dat asymetrickou šifrou certifikátem IČP2privátní klíč+ičp1veřejná část Automatické vyhledání adresáta z číselníku registrovaných IČP xml (DS pm) ev. praktického lékaře (B2B VZP) Extrakce xml z PDF Manuální vyhledání adresáta z číselníku registrovaných IČP ev. praktického lékaře (B2B VZP) Vložení do PDF a podspis Q cert lékaře Zobrazení obsahu xml Extrakce xml z PDF Extrakce PDF z xml Zobrazení obsahu PDF Exportní adresář xml Importní adresář xml Archiv příloh PDF Vygenerování xml Import příloh Importní adresář xml Archiv příloh PDF Ambulantní informační systém Soubor v jakémkoli formátu Archiv xml Ambulantní informační systém
ezprava okres Most 2014
Program ezprava Referenční implementace klienta (Windows XP-10) Vývoj dle požadavků lékařů Průvodce získáním certifikátu a spuštěním ve 4 krocích Nastavit šifrování emailu je pro běžného uživatele složité Novináři Greenwaldovi trvalo několik měsíců, než zprovoznil šifrovaný email pro komunikaci se Snowdenem (ten přitom připravil i 12-ti minutové instruktážní video) Dva druhy zpráv Formální: týká se pacienta (zamýšlena jako součást ZD), vždy obsahuje DASTA soubor, volitelně podepsané PDF Neformální: běžná komunikace ala email (ale šifrovaný)
Závěr Lékaři nejsou ti, kdo by blokovali elektronizaci dobrovolné zapojování do ez je toho důkazem. Není to o penězích ve smyslu nutnosti investic stovek miliónu ezprava je toho opět důkazem Standard na papíře musí být standardem i ve skutečnosti. Je jedno, jestli bude modrý nebo zelený. Jedině na tom se dá dále stavět. Každé obcházení, nebo hledání jiných náhradních řešení je cesta do pekel. ehealth je jen stavebnicí klinickýh událostí datového standardu
Reference [RFC5322] Resnick, P. Internet Message Format [online]. Dostupný z WWW: https://tools.ietf.org/html/rfc5322 [RFC2045] Freed, N., Borenstein, N. Multipurpose Internet Mail Extensions (MIME) Part One: Format of Internet Message Bodies [online]. Dostupný z WWW: https://tools.ietf.org/html/rfc2045 [RFC5751] Ramsdell, B., Turner, S. Secure/Multipurpose Internet Mail Extensions (S/MIME) Version 3.2 Message Specification [online]. Dostupný z WWW: https://tools.ietf.org/html/rfc5751 [RFC5321] Klensin, J. Simple Mail Transfer Protocol [online]. Dostupný z WWW: https://tools.ietf.org/html/rfc5321 [RFC3798] Hansen, T., Vaudreuil, G. Message Disposition Notification [online]. Dostupný z WWW: https://tools.ietf.org/html/rfc3798 [RFC5126] Pinkas, D., Pope, N., Ross, J. CMS Advanced Electronic Signatures (CAdES) [online]. Dostupný z WWW: https://tools.ietf.org/html/rfc5126 [RFC5035] Schaad, J. Enhanced Security Services (ESS) Update: Adding CertID Algorithm Agility [online]. Dostupný z WWW: https://tools.ietf.org/html/rfc5035 [RFC2634] Hoffman, P. Enhanced Security Services for S/MIME [online]. Dostupný z WWW: https://tools.ietf.org/html/rfc2634 [RFC4398] Josefsson, S. Storing Certificates in the Domain Name System (DNS) [online]. Dostupný z WWW: https://tools.ietf.org/html/rfc4398 [DASTA3] MZ ČR Datový standard MZ ČR [online]. Dostupný z WWW: http://ciselniky.dasta.mzcr.cz/ [ezprava] ezprava.net s.r.o. ezpráva [počítačový program]. Dostupný z WWW: https://www.lekarskyemail.cz/ [NIST] Barker, E., Roginsky, A. Transitions: Recommendation for Transitioning the Use of Cryptographic Algorithms and Key Lengths. Dostupný z WWW: https://csrc.nist.gov/publications/detail/sp/800-131a/archive/2011-01-13
Děkuji za pozornost Praha 18.4.2018 Machek P., Hrdina F.,