Jiří Borej 25.4.2012 Praha Identita v rámci ehealth Bariéry
AGENDA Úvod Vyjasnění pojmů- eid, autentizace,. Kde je potřeba uplatňovat prokazování identity Co vlastněv eid řešíme a musíme řešit Doporučení EU v oblasti eid Inspirace z fungující infrastruktury egov 2
Vyjasnění pojmů Co je identita Identita je unikátní souhrn identitních znaků Identitní znaky vrozené(např. DNA, fotografie, obraz oka, otisk prstu) Identitníznak stavu otisk prostředíkde jedinec žije (např. rodnéčíslo, číslo identifikačního průkazu, číslo pojištění, číslo kreditní karty a pod.) Číslo pojištěnce na kartě EHIC (doporučeno nahrazovat bezvýznamovým identifikátorem) Identitní znaky přidělené trestní záznam,. Identifikace je odpověďna otázku kdo jsem? Prokázáníidentity souborem identitních znaků(např. občanským průkazem jméno, pohlaví, foto, datum narození) Autentizace je odpověďna otázku jsem opravdu ten za koho se vydávám? Bezpečnépotvrzení něco mám, něco znám, něco jsem 3
Vyjasnění pojmů Identitní znaky - osobní údaje má k dispozici stát ČR patřík zemím, kterávíce přenášípovinnosti průkaznosti autentizace na občana Vzájemné uznávání eid Služby egov se nedajívyužívat přeshraničně. Lišíse právnírámec pro el. předpisy a el. identifikačnídoklady. epsos (identifikačníkód pojištěnce a kód pojišťovny) Přes-hraničníelektronickáidentifikace je řešena vrámci projektu STORK 2.0, kterého je ČR členem. Doporučení EK. 4
Kde je potřeba uplatňovat prokazování identity Rámcový přehled komunikací se zabezpečeným přístupem Občan -v roli pojištěnce ZP Vstup do portálu ZP přehledy vyúčtované péče Přístup k vlastní zdravotní dokumentaci EHR, řízení přístupu ostatním Přístup k portálu zdravotnických zařízení(nemocnice, kliniky, ústavy, ) Občan - v roli zdravotnického profesionála Přístup k IS ve svém zdravotnickém zařízení(některé mají autentizační prostředky) Přístup k vybraným datům ve zdravotních registrech, epsos Přístup k EHR pacienta (v příslušné nemocnici, centrálním úložišti) Komunikace s ostatními organizacemi SUKL, ČLK, ČLnK,. Vyúčtování lékařské péče se zdr. pojišťovnami funguje (Karta, PSW) 5
Kde je potřeba uplatňovat prokazování identity Rámcový přehled komunikací se zabezpečeným přístupem Policie a bezpečnostnísložky státu přístup k určitým registrům Přeshraniční styk (identifikace pacienta a ZP, epacs) 6
Co vlastněřešíme a musíme řešit Shrnutí: Jedinec občan vystupuje v mnoha rolích Je přílišmnoho klasifikovaných zdrojůdat, kteréje potřeba chránit K řešení Cílem je omezit množstvíautentizačních prostředků(karet); nejlépe na jeden Vytvořeníjednotného identitního prostředí -zaintegrovat JTP (jednotná technologická platforma registrů) Potřeba vytvořit systém správy přístupůjedincův určitých rolích k definovaným údajům Konsensus Spolupráce s egov využití infastruktury, procesů 7
Doporučení EU v oblasti eid pro ehealth Analýza EU komise (ehealth Governance Initiative, eid Workshop, Brussels, 11-12th February 2013) Nejméně 16 států má zavedenu cross-sektor identifikaci pro přístup k online informacím 8 států má ecard výhradně pro účely ehealth Doporučení z EU - využívat cross-sector eid, čili sdílenou s egovernmentem Důvody: nižší náklady, rychlejší implementace, řešení interoperability Ve zdravotnictví je důležitá interoperabilita, pokud jí podceníme, čekají nás masivní investice 8
Inspirace z fungující infrastruktury egov Řízení práv a povinností jednotlivých orgánů veřejné moci OVM -Registr práv a povinnostírpp Eviduje výkon agend příslušného OVM a konkrétnírole pro občany v roli úředníka vykonávají příslušnou agendu ehealth potřebuje definovat konkrétníorganizace (role) spravující data v registrech, ale i určit pravidla stanovování přístupů k EHR FungováníZR a RPP je dobrou inspiracípro ehealth v oblasti legislativní, procesní, ale i technologické Zd. Registry systematickáspráva, procesy a kompetence. Budou potřeba legislativní, procesní a organizační úpravy. EHR stanovení pravidel přístupu, jejich auditu. Systematizace rolí (ZP, občan v roli pracovníka MZ, SUKL,., +) kdo, kam může přistupovat. 9
Inspirace z fungující infrastruktury egov Stát jako tvůrce el. identity občana Garantuje nezpochybnitelnou identitu občana s odkazem na data v ZR Vytváříprostor pro interoperabilitu meziresortní, ale i přeshraniční => obrovské přínosy a úspory Federace identit Definovaný vztah důvěry mezi nezávislými subjekty Přínosy využití dalších identity providerů, distribuce správy identit Sdílení s egov není potřeba vyvíjet další systém, garance státu 10
Jiří Borej Business Development Manager 606 029 598 jiri.borej@autocont.cz