Скинути
Контраст
Розмір
Сховати налаштування
Close
Налаштування доступності
Контакт-центр МОЗ
0 800 60 20 19
Facebook Youtube Telegram X White
Воєнний стан
Громадянам
Заявка на лікування за кордоном Доступні ліки Здоров'я А-Я Всеукраїнський тур ЗміниТИ Закупівлі ліків Протидія COVID-19 Безоплатна правнича допомога Допомога українським медикам та армії Опитування Психічне здоров'я Створення безбар`єрного простору МСЕК Військово-лікарські комісії Адміністративні послуги МОЗ
Медичним працівникам
Освіта
Стратегія розвитку медичної освіти Науково-дослідні установи Вступ на спеціальності галузі знань 22 «Охорона здоров'я» Цикли спеціалізації, тематичного удосконалення та заходи БПР у 2024 році
Пресцентр
Документи
eHealth
Контакти

Базові знання про кваліфікованний електронний підпис

Розділ №1. Загальна цифрова грамотність працівників охорони здоров’я

Тема 1.11. Базові знання про кваліфікований електронний підпис

Глосарій

Електронний підпис  — це електронні дані, які додаються підписувачем до інших електронних даних або логічно з ними пов’язуються і використовуються ним як підпис.

Кваліфікований електронний підпис — удосконалений електронний підпис, який створюється з використанням засобу кваліфікованого електронного підпису і базується на кваліфікованому сертифікаті відкритого ключа.

Токен – USB-пристрій, який зовні схожий на флеш-носій, з унікальним інвентарним номером, що затверджений Державною службою спеціального зв'язку та захисту інформації України.

Захищене хмарне сховище для кваліфікованого цифрового підпису – програмно-апаратний комплекс, який дозволяє зберігати особисті ключі електронного підпису чи печатки у спеціальному захищеному сховищі (депозитарії), яке побудовано з дотриманням норм чинного законодавства у сфері захисту інформації та електронних довірчих послуг.

Вступ

У статті розглянуті базові знання про поняття та види електронних підписів, методи їх зберігання та використання співробітниками закладів охорони здоров’я.

Електронний підпис  (ЕП або інша назва – електронний цифровий підпис, ЕЦП)— це електронні дані, які додаються підписувачем до інших електронних даних або логічно з ними пов’язуються і використовуються ним як підпис. За допомогою електронного підпису можна підписувати електронні документи, користуватися електронними послугами, реєструватися на державних порталах тощо. Документи з цим підписом мають таку саму юридичну силу, як і документи, підписані власноруч.

Кваліфікований електронний підпис (КЕП) – це удосконалений електронний підпис, який створюється з використанням засобу кваліфікованого електронного підпису і базується на кваліфікованому сертифікаті відкритого ключа. КЕП гарантує захист інформації від її випадкової чи умисної модифікації (зміни, спотворення) або знищення під час обробки та обміну в електронній системі.

В охороні здоров’я КЕП використовується для ідентифікації користувачів та підтверджує їхні дії в електронній системі охорони здоров’я (ЕСОЗ). Електронний підпис має юридичну силу та відповідність власноручному підпису лікаря чи фармацевта.

Отримання КЕП є обов’язковою умовою, оскільки він потрібен для підтвердження дій користувача в ЕСОЗ: підписання всіх документів і звітів у МІС, співпраця з Національною службою здоров’я України (НСЗУ), підключення до ЕСОЗ.

Передумови

Сьогодні порядок і організація електронного документообігу, а також правовий статус та використання електронного підпису визначаються Законом України «Про електронні довірчі послуги» (далі — Закон), який набрав чинності 7 листопада 2018 року.

Відповідно до Закону електронний підпис може бути трьох категорій:

  • простий електронний підпис та печатка – низький рівень довіри;
  • удосконалений електронний підпис та печатка – середній рівень довіри;
  • кваліфікований електронний підпис та печатка – високий рівень довіри.

Тільки кваліфікований електронний підпис (тобто підпис з високим рівнем довіри) прирівнюється до власноручного.

Актуальність теми 

Кваліфікований електронний підпис можна використовувати в різних сферах електронного обміну інформацією, де необхідно ідентифікувати підписувача, підтвердити цілісність даних і зафіксувати час підписання документа. Кваліфікований електронний підпис використовується, наприклад, при подачі електронних декларацій, підписанні договорів, поданні електронної звітності, отриманні державних електронних послуг через державні портали.

Основні аспекти теми – теоретичний та практичний

Переваги КЕП

Кваліфікований електронний підпис має певні переваги у порівнянні зі звичайним підписом (підпис та печатка) такого характеру:

  • Надійність і непідробність
  • Юридична сила електронних документів
  • Конфіденційність
  • Можливість легко перевірити достовірність КЕП, яким було підписано електронний документ


Процедура формування КЕП

Процедура формування КЕП передбачає генерацію двох ключів, необхідних для подальшої роботи в електронній системі охорони здоров’я – відкритого та закритого. Відкритий ключ потрібен для подальшої валідації автентичності КЕП особи, а закритий – є файлом, захищеним особистим паролем, який буде використовуватися тільки при накладанні підпису. Відкритий ключ згодом розміщується на офіційних ресурсах і є доступним для перевірки статусу.

Таким чином, підписати електронний документ можна виключно за допомогою закритого ключа, а перевірити накладений КЕП – за відкритим ключем, який відповідає закритому і згенерований парою разом з ним.

Згідно з Законом КЕП має таку ж юридичну силу, як і власноручний підпис. Відповідно, і електронний документ, який підписаний за допомогою КЕП, матиме таку ж юридичну силу, як паперовий документ, підписаний від руки. Різниця між КЕП та власноручним підписом залишається лише у формі. 

КЕП можна зберігати на наступних захищених носіях: 

  • Токен – USB-пристрій, який зовні схожий на флеш-носій, з унікальним інвентарним номером, що затверджений Державною службою спеціального зв'язку та захисту інформації України.
  • Захищене хмарне сховище – Програмно-апаратний комплекс, який дозволяє зберігати особисті ключі електронного підпису чи печатки у спеціальному захищеному сховищі (депозитарії), яке побудовано з дотриманням норм чинного законодавства у сфері захисту інформації та електронних довірчих послуг.

При особистому оформленні КЕП засобами електронного on-line доступу уповноважена організація-реєстратор надає користувачу електронний файл персонального ключа підпису. Користувач несе персональну відповідальність за збереження конфіденційності його персонального файла КЕП. Такий файл рекомендовано зберігати на особистих захищених цифрових ресурсах, наприклад USB носії з закритим парольним доступом, чи персональному комп'ютері або смартфоні з обмеженим доступом для сторонніх осіб.


Використання КЕП в охороні здоров’я 

КЕП необхідно мати всім співробітникам закладів, які будуть вносити дані в електронну систему охорони здоров’я, для підтвердження своїх дій в системі та відправки даних в ЦБД ЕСОЗ, а саме:

  • Керівникам медичних закладів для реєстрації закладу в ЕСОЗ;
  • Уповноваженим особам для внесення декларацій в ЕСОЗ;
  • Лікарям первинної медичної допомоги для створення електронних рецептів, підписання декларацій, відправки даних за епізодом, роботи з електронними направленнями та інших взаємодій в ЕСОЗ;
  • Лікарям спеціалізованої медичної допомоги для роботи з електронними направленнями, консультаційними або діагностичними висновками, формування виписки пацієнта зі стаціонару, виписки електронних рецептів за програмами реімбурсації за напрямами “Цукровий діабет типу 2”, “Цукровий діабет” та “Нецукровий діабет” та інших взаємодій з ЕСОЗ;
  • Керівникам аптечних закладів для реєстрації в ЕСОЗ, укладення договорів з НСЗУ для участі в програмі “Доступні ліки”;
  • Провізорам та фармацевтам для роботи з електронними рецептами за урядовою програмою “Доступні ліки” та для відпуску наркотичних (психотропних) ліків за електронним рецептом. 
  • Лікарям і працівникам охорони здоров'я, які займаються приватною практикою і надають послуги пацієнтам як ФОП і використовують ресурси МІС та ЕСОЗ.


Процедура отримання КЕП

  • Суб’єкт господарювання, який бажає укласти договір з НСЗУ, повинен забезпечити отримання КЕП медичними працівниками, які будуть залучені до виконання договору.
  • Для цього головний лікар комунального некомерційного підприємства (КНП) або як ФОП має подати списки всіх медичних працівників до одного акредитованого центру сертифікації ключів (АЦСК) для отримання ними власних КЕП співробітників організації.
  • Електронна реєстрація працівників здійснюється після отримання електронного підпису та реєстрації керівника.

Відповідно до Закону про електронні довірчі послуги користувачі КЕП зобов’язані:

  • Забезпечувати конфіденційність та неможливість доступу інших осіб до особистого ключа;
  • Невідкладно повідомляти надавача електронних довірчих послуг про підозру або факт компрометації особистого ключа.

Перевірити КЕП можна за посиланням https://czo.gov.ua/verify (перевірка підписаного документу).

Висновки 

Відповідно до Закону «Про електронні довірчі послуги» кваліфікований електронний підпис має таку саму юридичну силу, як і власноручний підпис, та має презумпцію його відповідності власноручному підпису. КЕП необхідно мати всім співробітникам закладів, які будуть вносити дані в електронну систему охорони здоров’я, для підтвердження своїх дій в системі та відправки даних в ЦБД ЕСОЗ. 

Водночас процедура отримання КЕП є досить простою та зрозумілою. Під час процедури формування КЕП генерується пара з відкритого і закритого ключів, які відповідають один одному. Відкритий ключ потрібен для перевірки автентичності цифрового підпису і розміщується на офіційному інформаційному ресурсі АЦСК ІДД ДФС. Закритий (особистий) ключ КЕП записується на носій, який видається підписувачу.

Корисні посилання

Нормативно-правові акти:


Роз’яснювальні матеріали:

Електронний реєстр чинних, блокованих та скасованих сертифікатів відкритих ключів 

Акредитований центр сертифікації ключів Інформаційно-довідкового департаменту ДФС

  • Повний список акредитованих центрів сертифікації ключів в Електронному реєстрі суб’єктів сфери КЕП на сайті Центрального засвідчувального органу Міністерства юстиції України: https://www.czo.gov.ua/ca-registry
  • Роз’яснення НСЗУ “КЕП у роботі з електронними рецептами за програмою реімбурсації «Доступні ліки»”

https://nszu.gov.ua/novini/kep-u-roboti-z-elektronnimi-receptami-za-programoyu-reimburs-29 


Ключові слова

Електронний підпис, ЕП, Електронний цифровий підпис, ЕЦП, Кваліфікований електронний підпис, КЕП

Наступна сторінка: Цифрова трансформація охорони здоров'я України