Health Decision Guide

Как выбирать безопасную медицину и надежных врачей

Новость

Единая база данных пациентов: почему врачи и пациенты опасаются цифровизации медицины

Как сообщает BB.LV, латвийский Кабинет министров на этой неделе поддержал поправки к закону о медицинском обслуживании, по которым все медучреждения обязаны передавать данные о здоровье пациентов в единую государственную информационную систему.

Единая база данных пациентов: почему врачи и пациенты опасаются цифровизации медицины

Минздрав республики убеждает: без полной картины качественную медицину не построишь. Представители отрасли огрызаются — мол, замахнулись на частную жизнь и конфиденциальность. Новость географически чужая, но вопросы, которые она ставит, наши до боли: касаются каждого, кто хоть раз подмахнул в клинике «согласие на обработку персональных данных», не вчитываясь в мелкий шрифт.

Суть латвийской инициативы

По данным источника, речь о создании единой государственной информационной системы больниц с прописанным администратором и держателем. До 30 декабря следующего года правительство должно утвердить требования к безопасности и техническим параметрам обработки данных пациентов, порядок оценки их соответствия, а также правила выдачи, приостановления, восстановления, перерегистрации и аннулирования лицензий на работу с системой. Параллельно анонсирован совместимый обмен данными в клинических университетских больницах, управление медуслугами и «эффективное использование ресурсов». Всё это ляжет поверх уже работающей системы «E-veselība».

Почему отрасль напряглась

Опасения не на пустом месте. Замгоссекретаря Минздрава по финансовым вопросам на заседании правительства оговорился: полные данные действительно нужны, но пациент вправе заблокировать другим врачам доступ к своим записям — функция в «E-veselība» уже работает. Министр экономики тут же парировал про кибербезопасность — после недавнего инцидента в Дирекции безопасности дорожного движения и аналогичного случая в Польше, где были похищены данные 18 млн пользователей электронной системы здравоохранения. Это не абстрактная страшилка, а свежий прецедент, после которого разговор о «защищённых реестрах» превращается в разговор о мишени для атаки.

Что отслеживать в своих договорах

История латвийская, но схема универсальная. Где бы ни затевалась единая медицинская база, пациент упирается в один и тот же набор развилок: что именно попадает в систему, кто имеет доступ к записям, как технически реализовано право отозвать согласие и что происходит с данными при утечке. Прежде чем подмахнуть очередное «согласие на обработку персональных данных» в регистратуре, стоит задать три вопроса. Какой объём сведений клиника реально передаёт «наверх»? Как реализована процедура отзыва — бумажной волокитой или в один клик? И главное: какая ответственность прописана в договоре на случай утечки. Закон, который закрепляет обязанность хранить, обязан параллельно закреплять и ответственность за потерю. Если второго нет — это не защита данных, а приглашение.