Функціонування ЕСОЗ під час воєнного стану
Розділ №3. Електронна система охорони здоров’я
Тема 3.13. Функціонування ЕСОЗ під час воєнного стану
Глосарій
Воєнний стан – це особливий правовий режим, що вводиться в Україні або в окремих її місцевостях у разі збройної агресії чи загрози нападу, небезпеки державній незалежності України, її територіальній цілісності та передбачає надання відповідним органам державної влади, військовому командуванню, військовим адміністраціям та органам місцевого самоврядування повноважень, необхідних для відвернення загрози, відсічі збройної агресії та забезпечення національної безпеки, усунення загрози небезпеки державній незалежності України, її територіальній цілісності, а також тимчасове, зумовлене загрозою, обмеження конституційних прав і свобод людини і громадянина та прав і законних інтересів юридичних осіб із зазначенням строку дії цих обмежень.
Вступ
Воєнний стан було введено в Україні 24.02.2022 у зв'язку зі збройною агресією російської федерації, що вплинуло на функціонування багатьох напрямків ОЗ, зокрема роботи ЕСОЗ.
Основні аспекти теми – теоретичний та практичний
Під час збройної агресії щодо України актуальні наступні ризики стосовно інформаційно-комунікаційних, електронних комунікаційних систем та електронних реєстрів:
- Пошкодження місць зберігання реєстрових даних (в т.ч. МІС) із повною або частковою втратою даних.
- Пошкодження інфраструктури реєстрів, інформаційно-комунікаційних систем (в т.ч. МІС), що має наслідком недоступність реєстрів для користувачів як для перегляду, так і для внесення інформації.
- Несанкціонований доступ до даних реєстрів, внаслідок якого може бути здійснено перегляд, зміну або видалення реєстрових даних. Реєстри ЦБД ЕСОЗ містять чутливу медичну інформацію щодо стану здоров'я громадян, детальні дані про надавачів медичних послуг, включаючи адреси та координати місць надання послуг, персональні дані медичних працівників та пацієнтів (детально див. тему “Реєстри ЦБД ЕСОЗ”), тому навіть перегляд без зміни таких даних зловмисниками може мати суттєві наслідки. Несанкціонований доступ може бути здійснений як безпосереднім доступом до реєстрів, так і через робочі місця користувачів з використанням їх реєстрових даних.
- Неможливість користувачів отримати доступ до свого робочого місця для роботи з реєстрами, внаслідок чого неможливе внесення нових даних у реєстр.
Відповідно до ризиків Постановою КМУ щодо забезпечення функціонування інформаційно-комунікаційних систем та реєстрів в умовах воєнного стану рекомендовано впровадити наступні заходи:
- Розміщувати державні інформаційні ресурси та публічні електронні реєстри на хмарних ресурсах та/або в центрах обробки даних, що розташовані за межами України на безоплатній або платній основі.
- Створювати додаткові резервні копії державних інформаційних ресурсів та публічних електронних реєстрів з дотриманням установлених для таких ресурсів вимог щодо цілісності, конфіденційності та доступності. Резервні копії можуть бути використані для швидкого відновлення реєстрових даних та доступності реєстрів у разі пошкодження інфраструктури або несанкціонованого знищення реєстрових даних.
- Зупиняти, обмежувати роботу інформаційних, інформаційно-комунікаційних та електронних комунікаційних систем, а також публічних електронних реєстрів у плановому порядку для територій, на яких ведуться (велися) бойові дії або тимчасово окупованих російською федерацією.
- У разі появи загрози несанкціонованого доступу до інформаційних, інформаційно-комунікаційних, електронних комунікаційних систем та публічних електронних реєстрів, зокрема внаслідок тимчасової окупації певної адміністративно-територіальної одиниці, адміністратори таких інформаційних, інформаційно-комунікаційних, електронних комунікаційних систем та публічних електронних реєстрів невідкладно припиняють доступ користувачів до них в межах відповідної території, про що протягом двох днів інформують відповідних держателів інформаційних, інформаційно-комунікаційних, електронних комунікаційних систем та публічних електронних реєстрів, Міністерство з питань реінтеграції тимчасово окупованих територій та Міністерство цифрової трансформації.
Вказані заходи вживаються як на стороні ЦБД ЕСОЗ, так і на стороні МІС.
Користувачам ЦБД ЕСОЗ варто пам'ятати та дотримуватися загальних правил протидії комп'ютерним загрозам, що особливо важливо в період воєнного стану на всій території України. (детально див. тема 6.1. Основи кібербезпеки)
Окремо слід згадати зниження рівня доступності пацієнтів до медичної допомоги. Цьому сприяли наступні процеси:
- Переміщення громадян (пацієнтів) з місць постійного проживання у інші регіони України або за кордон.
- Переміщення медичних працівників з місць праці у інші регіони України або за кордон.
- Пошкодження або знищення інфраструктури закладів охорони здоров'я.
У зв’язку із вказаними причинами під час воєнного стану суттєво зросла роль телемедичних послуг з лікування та реабілітації, зокрема психологічної (детально див. тема 5.8 Телемедицина під час воєнного стану”).
Здобуті ключові навички та основні компетентності
- Визначення воєнного стану.
- Вплив воєнних дій на ЕСОЗ.
- Способи протидії негативним наслідкам впливу на ЕСОЗ.
Корисні посилання
- Закон України про правовий режим воєнного стану https://zakon.rada.gov.ua/laws/show/389-19#Text
- Постанова КМУ щодо забезпечення функціонування інформаційно-комунікаційних систем та реєстрів в умовах воєнного стану https://zakon.rada.gov.ua/laws/show/263-2022-%D0%BF#Text
- Закон України щодо підвищення доступності медичної та реабілітаційної допомоги у період дії воєнного стану https://zakon.rada.gov.ua/laws/show/2494-20#Text
Ключові слова
воєнний стан, ЦБД ЕСОЗ, кібербезпека, телемедицина, чутливі дані, резервні копії, хмара
Наступна сторінка: План розвитку електронної системи охорони здоров’я в Україні