ESTRATÉGIAS DE SAÚDE Desafio da Segurança da Informação.

Slides:



Advertisements
Apresentações semelhantes
Projeto CNJ SREI Sistemas de Registro Eletrônico Imobiliário
Advertisements

Engenharia de Software Qualidade de Software Uma abordagem conceitual André Luis Zanon São Carlos SP – UFSCAR 2010 Engenharia de Software – UFSCAR.
Administração e segurança de redes
Administração e segurança de redes
Trabalho 6 Ferramentas para garantir a segurança
Tecnologias e Ferramentas para Garantir a Segurança Prof. Luciel Henrique de Oliveira Trabalho 6 - Alexsandra Amicucci.
1. 2 Tecnologias de Informação e Risco O que esperamos das tecnologias de informação? Como atingir os objectivos das tecnologias de informação? Segurança.
Sistemas de Gestão Integrada
Criptografia e Segurança em Rede Capítulo 1
Alterações da norma OHSAS 18001:2007
Kátia Ferraz Santana Santa Casa de Marília.
Prontuário Eletrônico
PLANO DIRETOR DA ATENÇÃO PRIMÁRIA
Fundação Aplicações de Tecnologias Críticas - Atech
Certificação de Sistemas de Registro Eletrônico Perspectiva da Assespro Associação das Empresas Brasileiras de Tecnologia da Informação, Software e Internet.
Visão Geral das Normas ISO
Segurança da Informação:
Boas Práticas Clínicas Monitoramento do Estudo
ONDE E QUANDO TEVE INICIO A CERTIFICAÇÃO AMBIENTAL NO BRASIL?
Programa de Educação Médica Continuada do Conselho Regional de Medicina do Estado de São Paulo Prontuário Eletrônico do Paciente Marcelo Lúcio da Silva.
Código de Ética – Auditoria de Sistemas
Seminário "A Medicina do Futuro e a realidade atual"
Reunião de Abertura – Avaliação MPS.Br
Segurança da Informação
Segurança e auditoria de sistemas
Inicie uma nova era no seu Laboratório:
Normas ISO/IEC de Segurança da Informação
1 Soluções Symark e a HIPAA. 2 Legislação HIPAA “Health Information Portability and Accountability Act” -Lei introduzida em Objetivos Primários:
NORMA BS 8800 E OHSAS Prof Marco Antônio Vezzani
Marcelo Lúcio da Silva Brasília, 26 de outubro de 2010
Normas para Segurança da Informação
CURSO TÉCNICO EM SEGURANÇA DO TRABALHO
A IMPORTÂNCIA DO PRONTUÁRIO MÉDICO DO PACIENTE
A IMPORTÂNCIA DO 5S O 5S é uma ferramenta simples,baixo custo e apresenta resultados a curto prazo, sendo aplicável em qualquer setor industrial e até.
Prof. Ms.Juliano Ricardo Marques
CERTIFICADO DE ATRIBUTOS
Simplificação de processos
SIT – T9 Tecnologias e Ferramentas para Garantir a Segurança
Hospital São Paulo, HU da Universidade Federal de São Paulo SPDM – Associação Paulista Para o Desenvolvimento da Medicina IV Congresso Brasileiro de Hospitais.
Prontuário Médico Eletrônico CT de Informática em Saúde do CFM
IX Congresso Brasileiro de Informática em Saúde
Brasilia, 05 de setembro de 2014 MARCOS AURÉLIO LIMA OLIVEIRA Coordenação Geral de Acreditação.
Sistema de Gestão de Segurança da Informação
A Certificação ISO 9001 : 2000 como Efetiva Ferramenta para a Competitividade © Todos os direitos reservados - ATSG S/C Ltda de 22 Rogério Campos.
Documentos Digitais Aula 5 (material copilado:Maria Rosangela da Cunha)
Tecnologias e Ferramentas para garantir a Seguranca
Instrutor: Objetivos do Workshop:.
Segurança da Informação e seus Critérios
ICP-BRASIL CERTIFICADO DIGITAL
Sistemas de Informações em Recursos Humanos
EVOLUÇÃO HISTÓRICA DAS BULAS DE MEDICAMENTOS NO BRASIL
Segurança da Informação
POLITICAS DE SEGURANÇA
Agência Nacional de Vigilância Sanitária FUNASA / ANVISA/ INCQS Ministério da Saúde CURSO DE AUDITORIA INTERNA E DE GESTÃO DA QUALIDADE.
5ª Reunião Plenária da CEE 78 IS - 16/06/ Relato do GT4 – Segurança da Informação e do Paciente.
Universidade Estadual de Campinas Gestão estratégica da Produção Trabalho 6: Tecnologias e Ferramentas para Garantir a Segurança Cláudio José de Sousa.
Talita Amaral. Introdução Atualmente, há outras formas para comprovar a autenticidade de documentos expressar concordância com determinados procedimentos,
Portal Único de Comércio Exterior
ENFERMEIRA SCHEILA CRISTINA DE MERCEDES COELHO
GT Governança de TI Comitê de Políticas em Tecnologia da Informação CPTI.
CONTROLE DE ACESSO Requisitos de cada aplicação Identificação de todas as informações Políticas de disseminação e autorização de informações - Saber apenas.
Termos Utilizados Ação Corretiva – Ação implementada para eliminar as causas de uma não-conformidade, de um defeito ou de outra situação indesejável existente,
SISTEMA DE GESTÃO AMBIENTAL
Ricardo de Andrade Kratz
4.4 Implementação e Operação
PRINCIPAIS DESAFIOS DO PROJETO MAIS MÉDICOS Renato Tasca, OPAS/OMS Brasil.
Prontuário do Paciente Prontuário O prontuário é um documento elaborado pelo profissional e é uma ferramenta fundamental para seu trabalho. Nele constam,
PLS 181/2014 Audiência Pública Senado Federal Brasília, 02 de dezembro de 2014 Eduardo Levy.
GESTÃO DE DOCUMENTOS LEGISLAÇÃO SUELY FERREIRA DA SILVA.
Capitulo 9 Análise de Sistemas da Qualidade. 4 empresas em diferentes setores industriais: Empresa 1 – autopeças, Empresa 2 – construção civil, Empresa.
Transcrição da apresentação:

ESTRATÉGIAS DE SAÚDE Desafio da Segurança da Informação

Diretrizes Privacidade: Disponibilidade Mediante Autorização Resolução 1.605/2000 CFM Garante privacidade e impede que sejam reveladas informações do prontuário sem sua autorização. Onde a comunicação de doença é compulsória, o médico deve comunicar somente a autoridade competente. Prontuário Digitalizado Resolução 1.821/2007 CFM Aprova as normas técnicas concernentes à digitalização e uso dos sistemas informatizados para a guarda e manuseio dos documentos dos prontuários dos pacientes, autorizando a eliminação do papel e a troca de informação identificada em saúde

Avaliação de Software (Sistemas de Registro Eletrônico em Saúde) Níveis de Garantia de Segurança, Conforme Atendimento aos Requisitos Obrigatórios de Segurança NGS1: Controle de versão do software, controle de acesso e autenticação, disponibilidade, comunicação remota, auditoria e documentação. NGS2: Exige a utilização de certificados digitais ICP-Brasil para os processos de assinatura e autenticação. Somente os sistemas em conformidade com o NGS2 atendem a legislação brasileira de documento eletrônico e, portanto, podem ser 100% digitais, sem a necessidade da impressão do prontuário em papel.

Privacidade Garantir Registro Cronológico Separação de Responsabilidades Controles de Acesso (BYOD) Controle de Mídias e Descarte Monitoramento e Auditoria Resposta a Incidentes Gestão de Riscos Segurança ISO e Need to Know and Least Privilege Autenticação Forte Gestão de Mudanças Fronteira de Segurança e Dados Impressos

Fronteiras de Segurança

Texas, JULHO de 2013 Vazamento de informações médicas de 280mil pacientes a partir do descarte indevido de microfilmes EUA, AGOSTO de 2014 Invasão de grupo hacker chinês expõe dados pessoais de 4.5 milhões de pacientes Casos Reais de Falhas

Casos Reais de Aplicação Brasil – Distrito Federal As informações referentes às pessoas atendidas podem ser compartilhadas entre todas as outras unidades de saúde que fazem parte do projeto GDF, considerada a maior iniciativa de integração de informações no setor de saúde pública brasileiro. “Com isso, o atendimento se torna mais humano e eficiente”, explica Vogt. “Além disso, há uma enorme economia para o governo que pode reduzir significativamente o uso de papel e a repetição de exames perdidos”

Casos Reais de Aplicação EUA – Rhode Island The development of the Nationwide Health Information Network (NwHIN) a large network that stores patient records. These will help move health care to a process where information is stored and shared securely and electronically. Health information will follow the patient and be available for clinical decision making as well as for uses beyond direct patient care, such as measuring quality of care.

Nosso Desafio Digitalizar e Disponibilizar – Integridade  Prevenir Alterações não Autorizadas – Confidencialidade  Garantir Acesso Mediante Autorização – Disponibilidade  Somente Para Pessoas Autorizadas – Privacidade  Informações Pessoais Reservadas Integrar Diferentes Sistemas e Plataformas Trafegar Sobre Meios Confiáveis Ferramenta para Aprimorar a Gestão da Saúde Prover a Melhoria Continua

CARLOS EDUARDO MOTTA DE CASTRO Tel.: / Facebook.com/ForenseDigital ou LinkedIn group ForenseDigital