21.02.2014 Views

Plantilla eSalut-HCCC tarda_v05 - Generalitat de Catalunya

Plantilla eSalut-HCCC tarda_v05 - Generalitat de Catalunya

Plantilla eSalut-HCCC tarda_v05 - Generalitat de Catalunya

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

El procés d’incorporació<br />

<strong>de</strong>ls Centres assistencials<br />

a la <strong>HCCC</strong><br />

1


I. Introducció. Objecte <strong>de</strong> la Sessió<br />

II. El visor<br />

III. El mo<strong>de</strong>l <strong>de</strong> seguretat<br />

IV. El marc jurídic<br />

V. Fluxos i connexions. El rol <strong>de</strong>l Centres<br />

VI. Instruments <strong>de</strong> seguretat<br />

VII. Passes a donar pel procés d’incorporació<br />

2


La Historia Clínica Compartida a <strong>Catalunya</strong> és un mo<strong>de</strong>l mixt fonamentat<br />

en unes característiques <strong>de</strong>termina<strong>de</strong>s<br />

<br />

<br />

<br />

L'estratègia d’HCC es basa en un mo<strong>de</strong>l mixt, que es caracteritza<br />

per:<br />

• La totalitat <strong>de</strong> la informació assistencial <strong>de</strong>l pacient generada per cada<br />

organització sanitària (hospitals, atenció primària,...) resta en els seus<br />

magatzems <strong>de</strong> da<strong>de</strong>s i en el seu sistema.<br />

• S’estableix un punt <strong>de</strong> contacte centralitzat a través <strong>de</strong> punters en un<br />

sistema d'in<strong>de</strong>xació, que fa accessible la informació a altres<br />

organitzacions sanitàries.<br />

• En el sistema d'in<strong>de</strong>xació a més <strong>de</strong> punters, s'emmagatzema alguna<br />

informació addicional <strong>de</strong> cada pacient prèviament <strong>de</strong>finida, essent així<br />

dipòsit d'unes da<strong>de</strong>s bàsiques pre<strong>de</strong>fini<strong>de</strong>s.<br />

Segons aquest mo<strong>de</strong>l, la HCC no es la suma <strong>de</strong> les històries clíniques<br />

<strong>de</strong>ls centres sanitaris, sinó que permetre l’accés <strong>de</strong> forma organitzada a la<br />

informació rellevant necessària per prestar una atenció a<strong>de</strong>quada i <strong>de</strong><br />

qualitat, respectant els diferents mo<strong>de</strong>ls d’història clínica i els<br />

sistemes d’informació <strong>de</strong> cada organització sanitària.<br />

La HCC no pretén substituir les estacions clíniques, sinó<br />

complementar-les per tal <strong>de</strong> millorar la qualitat i eficiència <strong>de</strong> l’atenció que<br />

es presta als ciutadans.<br />

3


Iniciatives sobre els continguts: Els plans <strong>de</strong> xoc tenen com<br />

objectiu la resolució concreta i a curt termini <strong>de</strong>ls aspectes<br />

necessaris per a la posada en marxa <strong>de</strong> la HCC<br />

• S’han i<strong>de</strong>ntificat quatre grups d'iniciatives:<br />

1) I<strong>de</strong>ntificació unívoca <strong>de</strong>l pacient-ciutadà, <strong>de</strong>l professional i <strong>de</strong>ls<br />

seus nivells d'accés a la HCC, i mesures <strong>de</strong> seguretat a incloure.<br />

2) Continguts centralitzats i <strong>de</strong>scentralitzats.<br />

3) Catàlegs i estàndards.<br />

4) Definició i concreció <strong>de</strong>l mo<strong>de</strong>l d’integració (estàndards<br />

tecnològics).<br />

4


Procés d’incorporació d’informació a la <strong>HCCC</strong><br />

1<br />

1<br />

Estació<br />

<strong>de</strong><br />

treball<br />

Sistema <strong>de</strong><br />

Informació <strong>de</strong>l<br />

Centre<br />

RHC<br />

R<strong>HCCC</strong><br />

2<br />

Sistema<br />

<strong>de</strong><br />

Seguretat<br />

2<br />

Sistema<br />

Ín<strong>de</strong>x<br />

HW i SW existent, Centres Sanitaris Adaptació, Centres Sistema Central<br />

5


Procés d’accés a la informació i continguts informatius<br />

Procés similar per consulta <strong>de</strong> professionals o <strong>de</strong> ciutadans<br />

1<br />

6<br />

2<br />

7<br />

3<br />

6<br />

Estació<br />

<strong>de</strong><br />

treball<br />

Sistema<br />

<strong>de</strong><br />

Seguretat<br />

4<br />

5<br />

7<br />

Sistema Ín<strong>de</strong>x<br />

+ HCC<br />

Security<br />

Server<br />

7<br />

6<br />

7<br />

BBDD <strong>de</strong>ls<br />

centres<br />

1 a 3: Missatges d’i<strong>de</strong>ntificació<br />

4: Subministre <strong>de</strong> la informació continguda en el Ín<strong>de</strong>x<br />

5: Selecció <strong>de</strong> documents<br />

6 i 7: Localització i subministre <strong>de</strong> documents<br />

6


Impacte <strong>de</strong>ls canvis en l’inici <strong>de</strong> la Història Clínica<br />

Compartida a <strong>Catalunya</strong>:<br />

Seguretat i accessos<br />

Continguts<br />

Integració (Est. tecn.)<br />

Catàlegs i Estàndards Ass.<br />

7


I. Introducció. Objecte <strong>de</strong> la Sessió<br />

II. El visor<br />

III. El mo<strong>de</strong>l <strong>de</strong> seguretat<br />

IV. El marc jurídic<br />

V. Fluxos i connexions. El rol <strong>de</strong>l Centres<br />

VI. Instruments <strong>de</strong> seguretat<br />

VII. Passes a donar pel procés d’incorporació<br />

8


I. Introducció. Objecte <strong>de</strong> la Sessió<br />

II. El visor<br />

III. El mo<strong>de</strong>l <strong>de</strong> seguretat<br />

IV. El marc jurídic<br />

V. Fluxos i connexions. El rol <strong>de</strong>l Centres<br />

VI. Instruments <strong>de</strong> seguretat<br />

VII. Passes a donar pel procés d’incorporació<br />

9


III.<br />

Activitats realitza<strong>de</strong>s en relació a la seguretat en el<br />

programa d’<strong>HCCC</strong><br />

1. Àmbit Jurídic<br />

a. Definició <strong>de</strong> responsabilitats<br />

b. Justificació <strong>de</strong> l’accés a la informació<br />

2. Àmbit tècnic<br />

En el marc <strong>de</strong>l consens <strong>de</strong>ls treballs <strong>de</strong>l Grup Tècnic <strong>de</strong> Seguretat, amb la<br />

participació <strong>de</strong> representants <strong>de</strong>:<br />

- ApdCat<br />

- CTiTI<br />

- CatCert<br />

- Codi Tipus ...<br />

- Coordinadora d’usuaris, professionals d’atenció al client i <strong>de</strong> centres<br />

sanitaris...<br />

10


III.<br />

Activitats realitza<strong>de</strong>s en relació a la seguretat en el<br />

programa d’<strong>HCCC</strong><br />

1. Àmbit Jurídic<br />

a. Definició <strong>de</strong> responsabilitats<br />

El projecte d’<strong>HCCC</strong> es basa en la interconnexió entre diferents sistemes, per<br />

tant s’ha <strong>de</strong> <strong>de</strong>finir clarament la responsabilitat pel que fa a la protecció <strong>de</strong><br />

da<strong>de</strong>s <strong>de</strong> cadascun <strong>de</strong>ls participants.<br />

Els centres sanitaris estaven treballant en mo<strong>de</strong>ls bilaterals d’acords <strong>de</strong><br />

collaboració i <strong>de</strong> cessió <strong>de</strong> da<strong>de</strong>s.<br />

Centre sanitari A<br />

Centre sanitari B<br />

11


III.<br />

Activitats realitza<strong>de</strong>s en relació a la seguretat en el<br />

programa d’<strong>HCCC</strong><br />

1. Àmbit Jurídic<br />

a. Definició <strong>de</strong> responsabilitats<br />

En el mo<strong>de</strong>l que es proposa d’<strong>HCCC</strong>, és el Departament <strong>de</strong> Salut qui<br />

estableix conveni amb cadascun <strong>de</strong>ls centres,<br />

Departament<br />

Salut<br />

Centre sanitari A<br />

Centre sanitari B<br />

i la comunicació entre els centres es realitza a través d’aquest conveni<br />

al qual <strong>de</strong>nominarem Conveni Marc.<br />

12


III.<br />

Activitats realitza<strong>de</strong>s en relació a la seguretat en el<br />

programa d’<strong>HCCC</strong><br />

1. Àmbit Jurídic<br />

a. Definició <strong>de</strong> responsabilitats<br />

El mo<strong>de</strong>l es concreta en els aspectes següents:<br />

• Formalització <strong>de</strong> la comunicació <strong>de</strong>ls Sistemes d’Informació <strong>de</strong>l<br />

Departament <strong>de</strong> Salut, CatSalut i Institut Català <strong>de</strong> la Salut a través <strong>de</strong><br />

convenis.<br />

• Legalització <strong>de</strong>l fitxer d’informació Sanitària <strong>de</strong> Pacients, responsabilitat<br />

<strong>de</strong>l Departament <strong>de</strong> Salut.<br />

• Elaboració, aprovació i adhesió al Conveni Marc entre cadascun <strong>de</strong>ls<br />

centres i el Departament <strong>de</strong> Salut.<br />

13


III.<br />

Activitats realitza<strong>de</strong>s en relació a la seguretat en el<br />

programa d’<strong>HCCC</strong><br />

1. Àmbit Jurídic<br />

b. Justificació <strong>de</strong> l’accés a la informació<br />

Els tractaments, comunicacions i cessions estan empara<strong>de</strong>s en els<br />

articles 8 i 11 <strong>de</strong> la Llei orgànica 15/1999 <strong>de</strong> Protecció <strong>de</strong> Da<strong>de</strong>s <strong>de</strong> Caràcter<br />

Personal.<br />

• Article 8: Da<strong>de</strong>s relatives a la salut<br />

.... Procedir al tractament <strong>de</strong> les da<strong>de</strong>s relatives a la salut <strong>de</strong> les<br />

persones que hagin <strong>de</strong> ser tracta<strong>de</strong>s en els centres.<br />

• Article 11.2: Comunicació <strong>de</strong> da<strong>de</strong>s: no serà necessari el consentiment<br />

quan la cessió <strong>de</strong> da<strong>de</strong>s relatives a salut sigui necessària per solucionar<br />

una urgència o per realitzar els estudis epi<strong>de</strong>miològics en els termes<br />

establerts en la legislació.<br />

14


III.<br />

Activitats realitza<strong>de</strong>s en relació a la seguretat en el<br />

programa d’<strong>HCCC</strong><br />

2. Àmbit Tècnic<br />

• Tot diàleg entre els components funcionals <strong>de</strong>l servei <strong>HCCC</strong> es realitzarà a<br />

través d’una capa <strong>de</strong> seguretat, que actuarà com a bus <strong>de</strong> comunicació.<br />

• Totes les comunicacions es realitzaran fent servir protocols segurs que<br />

garanteixin la seva confi<strong>de</strong>ncialitat i integritat:<br />

– Especialment amb l’ús <strong>de</strong> certificat en els servidors,<br />

– Protocols <strong>de</strong> seguretat com SSL<br />

– Signatura i xifrat<br />

• Es registraran en log <strong>de</strong> la capa <strong>de</strong> seguretat totes les activitats per disposar<br />

d’informació per saber qui consulta la informació a nivell <strong>de</strong> professional<br />

centre i informació <strong>de</strong>manada.<br />

• La i<strong>de</strong>ntificació <strong>de</strong> les persones que es connectaran a <strong>HCCC</strong> es farà a través<br />

d’un sistema <strong>de</strong> fe<strong>de</strong>ració d’i<strong>de</strong>ntitats (ús <strong>de</strong> tikets SAML, signatura XML,<br />

etc...)<br />

15


III.<br />

Activitats realitza<strong>de</strong>s en relació a la seguretat en el<br />

programa d’<strong>HCCC</strong><br />

Centre amb<br />

informació local<br />

INFORMACIÓ<br />

VISOR<br />

1 Professionals<br />

FIREWALL<br />

SERVIDOR<br />

DE<br />

PUBLICACIÓ<br />

DMZ<br />

INFORMACIÓ<br />

Centre sense<br />

informació local<br />

ESTACIÓ<br />

CLÍNICA<br />

FIREWALL<br />

SISTEMA<br />

HCC<br />

FIREWALL<br />

INDEX<br />

Professional<br />

HCC<br />

SECURITY<br />

AGENT<br />

VISOR<br />

2 Ciutadà<br />

HCC<br />

SECURITY<br />

SERVER<br />

LOGS<br />

INTERNET<br />

Capa <strong>de</strong> Seguretat<br />

Ciutadà<br />

CATCert<br />

16


I. Introducció. Objecte <strong>de</strong> la Sessió<br />

II. El visor<br />

III. El mo<strong>de</strong>l <strong>de</strong> seguretat<br />

IV. El marc jurídic<br />

V. Fluxos i connexions. El rol <strong>de</strong>l Centres<br />

VI. Instruments <strong>de</strong> seguretat<br />

VII. Passes a donar pel procés d’incorporació<br />

17


IV.<br />

Marc jurídic <strong>de</strong> la Història Clínica Compartida<br />

1. Regulació <strong>de</strong> la Història Clínica Compartida<br />

a. Llei 21/2000, <strong>de</strong> 29 <strong>de</strong> <strong>de</strong>sembre, sobre els drets d’informació<br />

concernent la salut i l’autonomia <strong>de</strong>l pacient, i la documentació<br />

clínica.<br />

b. Disposició addicional única estableix que el Departament <strong>de</strong><br />

Sanitat i Seguretat Social (actualment Departament <strong>de</strong> Salut),<br />

amb l’objectiu d’avançar en la configuració d’una història clínica<br />

única per pacient, ha <strong>de</strong> promoure l’ús compartit <strong>de</strong> les històries<br />

clíniques entre els centres assistencials <strong>de</strong> <strong>Catalunya</strong>.<br />

c. Llei 21/2000, obliga a la integració <strong>de</strong> tota la documentació<br />

clínica i assistencial <strong>de</strong> cada pacient, establint que ha d’existir<br />

una història clínica única per a cada pacient.<br />

18


IV.<br />

Marc jurídic <strong>de</strong> la Història Clínica Compartida<br />

1. Conveni Marc: Contingut<br />

a. ANTENCEDENTS<br />

b. PACTES<br />

VENI I. OBJECTE DEL CON<br />

II. HISTORIA CLINICA COMPARTIDA<br />

III. ADHESIÓ<br />

TER PERSONAL IV. DADES DE CARÀC<br />

URETAT V. MESURES DE SEG<br />

VI. AUDITORIES<br />

VII. EXERCICI DELS DRETS RELACIONATS EN MATÈRIA DE PROTECCIÓ<br />

NALS I DE LA HISTÒRIA DE DADES CLÍNICA PERSO<br />

VIII. ACCÉS A LA HISTÒRIA CLÍNICA COMPARTIDA EN CADA CENTRE<br />

IX. DURADA<br />

X. CONFIDENCIALITAT<br />

XI. COMISSIÓ DE SEGUIMENT<br />

XII. RESOLUCIÓ DE L’ACORD<br />

XIII. JURISDICCIÓ CONTENCIOSA<br />

c. .<br />

19


IV.<br />

Marc jurídic <strong>de</strong> la Història Clínica Compartida<br />

2. Accés a la HCC <strong>de</strong> cada centre: Podran accedir a la HCC:<br />

a. Metges i infermeres amb visites programa<strong>de</strong>s per a aquell<br />

pacient.<br />

b. Metges i infermeres d’atenció primària que tinguin assignat el<br />

pacient.<br />

c. Metges i infermeres d’urgències que per a complir amb allò<br />

previst en l’article 11.2 f) <strong>de</strong> la Llei Orgànica 15/1999 <strong>de</strong><br />

Protecció <strong>de</strong> Da<strong>de</strong>s <strong>de</strong> Caràcter Personal: “Cuando la cesión <strong>de</strong><br />

datos <strong>de</strong> carácter personal relativos a la salud sea necesaria para<br />

solucionar una urgencia que requiera acce<strong>de</strong>r a un fichero [...]”.<br />

d. Els Metges <strong>de</strong>l Servei on el malalt/pacient estigui ingressat.<br />

20


IV.<br />

Marc jurídic <strong>de</strong> la Història Clínica Compartida<br />

3. Accés a la HCC <strong>de</strong> cada centre: Responsabilitat <strong>de</strong> cada Centre<br />

a. Disposar <strong>de</strong> sistemes <strong>de</strong> compliment <strong>de</strong> la normativa <strong>de</strong><br />

seguretat.<br />

b. Facilitar sistemes <strong>de</strong> control d'accessos als professionals.<br />

c. Facilitar la informació relativa a les persones amb accés<br />

autoritzat.<br />

d. Tots els accessos que<strong>de</strong>n enregistrats i son monitoritzats per a<br />

evitar consultes no permeses i preservar la intimitat i<br />

confi<strong>de</strong>ncialitat <strong>de</strong> les da<strong>de</strong>s <strong>de</strong>ls pacients.<br />

e. Els pacients po<strong>de</strong>n tenir coneixement <strong>de</strong>l professionals que tenen<br />

accés a la seva història clínica per a po<strong>de</strong>r exercir els drets que<br />

legalment ostenten.<br />

21


IV.<br />

Marc jurídic <strong>de</strong> la Història Clínica Compartida<br />

4. Protecció <strong>de</strong> da<strong>de</strong>s personals: Marc legal<br />

a. Llei Orgànica 15/1999, <strong>de</strong> Protecció <strong>de</strong> Da<strong>de</strong>s <strong>de</strong> Caràcter<br />

Personal: Les institucions i els centres sanitaris públics i privats i<br />

els professionals corresponents po<strong>de</strong>n procedir al tractament <strong>de</strong><br />

les da<strong>de</strong>s <strong>de</strong> caràcter personal relatives a la salut <strong>de</strong> les persones<br />

que hi acu<strong>de</strong>ixin o hi hagin <strong>de</strong> ser tracta<strong>de</strong>s, d’acord amb el que<br />

disposa la legislació estatal o autonòmica sobre sanitat.<br />

b. Reial Decret 994/1999, d’11 <strong>de</strong> juny, pel qual s’aprova el<br />

Reglament <strong>de</strong> mesures <strong>de</strong> seguretat <strong>de</strong>ls fitxers automatitzats<br />

que continguin da<strong>de</strong>s <strong>de</strong> caràcter personal.<br />

22


IV.<br />

Marc jurídic <strong>de</strong> la Història Clínica Compartida<br />

5. Protecció <strong>de</strong> da<strong>de</strong>s personals: Exercici <strong>de</strong> drets<br />

a. Els afectats que figurin en la HCC podran exercir els drets:<br />

b. Accés (a la informació <strong>de</strong> salut que hi ha en la seva història<br />

clínica compartida).<br />

c. Oposició (a que es pugui accedir a da<strong>de</strong>s seves existents a<br />

d’altres Centres).<br />

d. Aquells que en cada moment la legislació vigent permeti.<br />

e. L’actual <strong>de</strong>senvolupament <strong>de</strong> la normativa relativa a la protecció<br />

<strong>de</strong> da<strong>de</strong>s <strong>de</strong> caràcter personal no distingeix entre els diferents<br />

tipus <strong>de</strong> da<strong>de</strong>s <strong>de</strong> salut d’un pacient.<br />

23


I. Introducció. Objecte <strong>de</strong> la Sessió<br />

II. El visor<br />

III. El mo<strong>de</strong>l <strong>de</strong> seguretat<br />

IV. El marc jurídic<br />

V. Fluxos i connexions. El rol <strong>de</strong>l Centres<br />

VI. Instruments <strong>de</strong> seguretat<br />

VII. Passes a donar pel procés d’incorporació<br />

24


Centre com a<br />

consumidor<br />

Estació clínica<br />

25<br />

Centre com a<br />

proveïdor<br />

Estació clínica<br />

INDEX<br />

HC3<br />

REPOSITORI<br />

REPOSITORI<br />

3 -Enregistra<br />

4 -Grava<br />

1 - Autentica<br />

2 -Autoritza<br />

1 - Autentica<br />

2 –Autoritza<br />

3 – Demana<br />

consentiment<br />

5 - Tria document<br />

4 –Consulta ín<strong>de</strong>x per CIP<br />

7 – Visualització document<br />

6 - Obté document<br />

4 - Obté document<br />

Ciutadà<br />

1 - Autentica<br />

5–Visualització document<br />

3 - Tria document<br />

2 –Consulta ín<strong>de</strong>x<br />

5 - ACK<br />

V. Fluxos i<br />

Connexions


V. Fluxos i Connexions. Principis Generals <strong>de</strong> Seguretat<br />

Aplicables a tots els processos<br />

• La seguretat a la xarxa garantirà que no és possible la connexió<br />

directa entre actors i/o components (per exemple, no serà possible la<br />

connexió directa entre centres).<br />

• Tot diàleg entre els components funcionals <strong>de</strong>l servei <strong>HCCC</strong><br />

s’efectuarà a través <strong>de</strong> la capa <strong>de</strong> seguretat, que actuarà com a bus<br />

<strong>de</strong> comunicació.<br />

• Totes les activitats que es consi<strong>de</strong>rin rellevants s’introduiran en el<br />

registre (log) <strong>de</strong> la capa <strong>de</strong> seguretat, per tal <strong>de</strong> disposar <strong>de</strong> prou<br />

informació per, quan calgui, establir correspondències entre<br />

professionals, centres i informació <strong>de</strong>manada.<br />

• Totes les comunicacions s’efectuaran fent servir protocols segurs que<br />

en garanteixin la confi<strong>de</strong>ncialitat i la integritat, especialment amb l’ús<br />

<strong>de</strong> certificats en els servidors i protocols <strong>de</strong> seguretat com SSL.<br />

• En la mesura que sigui possible, totes les comunicacions estaran<br />

garanti<strong>de</strong>s en origen per la signatura electrònica pròpia <strong>de</strong> cada<br />

centre.<br />

• Les comunicacions entre actors i/o components que impliquin<br />

transferència <strong>de</strong> informació d’i<strong>de</strong>ntitat aprofitaran el mo<strong>de</strong>l OASIS i<br />

especialment els treballs relacionats amb la fe<strong>de</strong>ració <strong>de</strong> i<strong>de</strong>ntitats (ús<br />

<strong>de</strong> tiquets SAML, signatura XML, etc).<br />

26


V. Fluxos i connexions. El Centre com a proveïdor<br />

d’informes i documents<br />

• Les institucions participants han d’adaptar els seus sistemes, però en<br />

un marc <strong>de</strong> màxima flexibilitat.<br />

• Per a l’emmagatzematge <strong>de</strong> documents i informes es pot optar entre:<br />

– Ús d’un REPOSITORI CENTRAL <strong>de</strong>l sistema <strong>HCCC</strong> amb els<br />

documents provinents <strong>de</strong>l centre sanitari i actualització <strong>de</strong>l<br />

sistema d’in<strong>de</strong>xació.<br />

• En aquest cas, el repositori és extern al centre sanitari i els<br />

documents són custodiats per <strong>HCCC</strong> en un servei similar al<br />

“hosting”.<br />

– Ús d’un REPOSITORI PROPI <strong>de</strong>l centre, amb l’actualització <strong>de</strong>l<br />

sistema in<strong>de</strong>xador d’informació clínica.<br />

• El document romandrà en el propi sistema <strong>de</strong>l centre i només<br />

una referència al mateix estarà emmagatzemada en el<br />

sistema central <strong>HCCC</strong>. Els documents emmagatzemats en el<br />

servidor <strong>de</strong>l centre només podran quedar exposats al servidor<br />

<strong>de</strong>l Visor d’<strong>HCCC</strong>.<br />

27


V. Fluxos i connexions. El Centre com a proveïdor<br />

d’informes i documents<br />

• Per a la missatgeria proce<strong>de</strong>nt d’aquests cap al sistema<br />

in<strong>de</strong>xador <strong>de</strong> continguts clínics també té diferents<br />

possibilitats:<br />

– Opció A (format compatible amb l’actual al Departament <strong>de</strong><br />

Salut), utilitzant el format ja en ús en l’actualitat pel sistema<br />

in<strong>de</strong>xador que serveix <strong>de</strong> punt <strong>de</strong> partida per aquest programa.<br />

– Opció B (format compatible Departament <strong>de</strong> Salut enriquit),<br />

utilitzant el mateix format, afegint informació complementària<br />

rellevant a nivell d’ín<strong>de</strong>x.<br />

– Opció C (format XML), utilitzant Informes en format XML que<br />

contenen els mateixos camps que a les opcions A i B, però en<br />

format XML i etiquetes normalitza<strong>de</strong>s (per compatibilitat amb<br />

l’opció D). El document vindrà immergit en un camp <strong>de</strong>l propi<br />

XML.<br />

– Opció D (format XML compatible amb implantació <strong>de</strong> HL7), segons<br />

les pautes que estableixi el Departament <strong>de</strong> Salut.<br />

28


V. Fluxos i connexions. El Centre com a consumidor<br />

d’informes i documents<br />

• El Departament posa a disposició <strong>de</strong>ls professionals un VISOR <strong>HCCC</strong><br />

per a la consulta d’informació clínica, que serà invocat dins <strong>de</strong><br />

l’estació clínica.<br />

• <strong>HCCC</strong> <strong>de</strong>lega en el centre els mecanismes:<br />

– d’autenticació (El centre afirma que el professional és qui diu ser).<br />

– d’autorització (Cal justificar l’accés a la Història Clínica d’un<br />

pacient <strong>de</strong>terminat per causa d’acte assistencial).<br />

Les persones autoritza<strong>de</strong>s a accedir a una Història Clínica Compartida<br />

<strong>de</strong>terminada d’un pacient concret són:<br />

• Metges i infermeres amb visites programa<strong>de</strong>s per a aquell pacient, o<br />

amb el pacient assignat o en cas d’urgència.<br />

• Els Metges <strong>de</strong>l Servei on el malalt/pacient estigui ingressat.<br />

• Es po<strong>de</strong>n donar altres cassos, que seran recollits en el conveni marc<br />

<strong>de</strong> l’<strong>HCCC</strong>.<br />

29


V. Fluxos i connexions. Trets Bàsics <strong>de</strong>l Visor HCC<br />

El VISOR <strong>HCCC</strong> tindrà dues vies d’accés:<br />

• Accés per a professionals, relacionats amb l’assistència a la persona, amb<br />

autenticació, autorització i consentiment <strong>de</strong>legats en els centres<br />

• Accés per a ciutadans amb i<strong>de</strong>ntificació i autenticació prèvia <strong>de</strong> l’usuari<br />

mitjançant certificat digital d’usuari<br />

El professional podrà seleccionar els següents criteris <strong>de</strong> visualització <strong>de</strong> les<br />

da<strong>de</strong>s:<br />

• Entitat<br />

• Servei<br />

• Tipus d’informació<br />

• Tipus <strong>de</strong> documents<br />

• Dates inici – data fi<br />

L’accés directe <strong>de</strong>s <strong>de</strong> la estació <strong>de</strong> treball d’un professional sanitari al servidor<br />

d’HCC o al servidor d’un altre centre no serà possible en cap cas.<br />

30


V. Fluxos i connexions. Flux <strong>de</strong> l’accés <strong>de</strong>l Professional<br />

al Visor<br />

• Autenticació en el sistema <strong>de</strong>l centre utilitzant cre<strong>de</strong>ncials (usuari/pwd o<br />

certificat).<br />

• Verificació <strong>de</strong> l’autorització per realitzar la consulta.<br />

• Construcció <strong>de</strong> la petició a HCC amb informació <strong>de</strong> la consulta (CIP,<br />

etc...) i informació <strong>de</strong> seguretat (tiquet SAML).<br />

• La petició s’envia al servei HCC.<br />

• La informació <strong>de</strong> seguretat es verifica (especialment, l’origen <strong>de</strong> la<br />

petició, és a dir, el centre que l’ha generada (responsable <strong>de</strong><br />

l’autenticació i autorització). Si s’escau, es crida al servei <strong>de</strong> validació <strong>de</strong><br />

CATCert.<br />

• Registre <strong>de</strong> les peticions a un log a efectes d’auditoria.<br />

• Supera<strong>de</strong>s les verificacions, el contingut <strong>de</strong> la petició s’entregarà a la<br />

instància <strong>de</strong>l visor per a professionals que processarà les da<strong>de</strong>s.<br />

• Els components visor i ín<strong>de</strong>x operaran en la forma prevista per tal <strong>de</strong><br />

recuperar el llistat d’informació clínica disponible, entregar-la al visor i<br />

finalment, al professional que va realitzar la consulta.<br />

31


V. Fluxos i connexions. Flux <strong>de</strong> l’accés <strong>de</strong>l Professional<br />

al Visor<br />

32


V. Fluxos i connexions. Flux <strong>de</strong> l’accés <strong>de</strong>l Professional<br />

a Da<strong>de</strong>s Clíniques<br />

• Un cop el professional rep la llista <strong>de</strong> da<strong>de</strong>s clíniques disponibles, tria la que<br />

vol visualitzar. La informació seleccionada pot trobar-se en un repositori en<br />

el propi servei HCC o en un repositori extern.<br />

• Aquesta petició es traslladarà al servei HCC que, novament, realitzarà totes<br />

les validacions necessàries i, registrarà al registre d’activitat (log) l’accés <strong>de</strong>l<br />

professional. De nou, serà l’origen <strong>de</strong> la petició (el centre) qui garantirà<br />

l’origen i l’autorització <strong>de</strong> la petició.<br />

• HCC <strong>de</strong>rivarà la petició cap al servidor on resi<strong>de</strong>ix la informació sollicitada.<br />

• Per preservar l’autonomia <strong>de</strong> cada centre respecte <strong>de</strong> la seva<br />

arquitectura <strong>de</strong> seguretat <strong>de</strong> xarxa, es proposa com una possibilitat, el<br />

disposar d’un servidor frontal que sigui l’únic interlocutor, a nivell<br />

aplicatiu, amb el component HCCss.<br />

• Aquest servidor frontal serà qui recuperarà les da<strong>de</strong>s <strong>de</strong>mana<strong>de</strong>s d’acord<br />

amb la sollicitud realitzada. En tant aquest servidor frontal sigui capaç <strong>de</strong><br />

parlar amb el servei HCC, l’arquitectura interna quedarà en l’àmbit <strong>de</strong> <strong>de</strong>cisió<br />

<strong>de</strong> cada centre.<br />

33


V. Fluxes i conexions. Fluxe <strong>de</strong> l’Accés <strong>de</strong>l Professional<br />

a Da<strong>de</strong>s Clíniques<br />

34


V. Fluxos i connexions. Consi<strong>de</strong>racions sobre l’accés<br />

<strong>de</strong>ls ciutadans al visor<br />

• El ciutadà, emprant els seus recursos <strong>de</strong> connexió a Internet, accedirà a<br />

una direcció (URL) pública <strong>de</strong>l servei HCC.<br />

• Per garantir la i<strong>de</strong>ntitat <strong>de</strong> ciutadà, s’utilitzaran certificats que seran<br />

validats fent servir el servei <strong>de</strong> validació <strong>de</strong> CATCert. Aquest mo<strong>de</strong>l<br />

permetrà que el ciutadà <strong>de</strong>mostri la seva i<strong>de</strong>ntitat amb qualsevol <strong>de</strong> les<br />

i<strong>de</strong>ntitats digitals reconegu<strong>de</strong>s pel servei <strong>de</strong> validació, no limitant l’escenari<br />

d’ús als certificats propis <strong>de</strong> CATCert.<br />

• Totes les peticions, al igual que en l’escenari <strong>de</strong> professionals, seran<br />

registra<strong>de</strong>s, a efectes <strong>de</strong> disposar d’informació d’auditoria, en el log <strong>de</strong>l<br />

servei.<br />

• La petició, una vegada realitza<strong>de</strong>s totes les verificacions <strong>de</strong> seguretat, es<br />

traslladarà al component visor que, recuperarà les da<strong>de</strong>s fent servir el<br />

component Ín<strong>de</strong>x i en rebre aquestes da<strong>de</strong>s les enviarà a l’usuari.<br />

35


I. Introducció. Objecte <strong>de</strong> la Sessió<br />

II. El visor<br />

III. El mo<strong>de</strong>l <strong>de</strong> seguretat<br />

IV. El marc jurídic<br />

V. Fluxos i connexions. El rol <strong>de</strong>l Centres<br />

VI. Instruments <strong>de</strong> seguretat<br />

VII. Passes a donar pel procés d’incorporació<br />

36


HCC Security Server<br />

38


• HCC Security Agent<br />

– Component d’integracid<br />

integració per als centres<br />

– De us opcional<br />

– Facilita la construcció <strong>de</strong> tokens SAML<br />

– Suport HTTP / J2EE / .Net<br />

Centre sense<br />

informació local<br />

ESTACIÓ<br />

CLÍNICA<br />

FIREWALL<br />

Professional<br />

HCC<br />

SECURITY<br />

AGENT<br />

39


• Integració <strong>de</strong>ls centres<br />

– Autenticació (gestió d’i<strong>de</strong>ntitats)<br />

– Configuració <strong>de</strong> perfils<br />

– Autorització (aplicació <strong>de</strong> politiques)<br />

– Invocació <strong>de</strong>l generador <strong>de</strong> token SAML<br />

– Adaptació <strong>de</strong> la infraestructura als<br />

requeriments tècnics t<br />

<strong>de</strong>l Conveni Marc<br />

40


I. Introducció. Objecte <strong>de</strong> la Sessió<br />

II. El visor<br />

III. El mo<strong>de</strong>l <strong>de</strong> seguretat<br />

IV. El marc jurídic<br />

V. Fluxos i connexions. El rol <strong>de</strong>l Centres<br />

VI. Instruments <strong>de</strong> seguretat<br />

VII. Passes a donar pel procés d’incorporació<br />

41


VII.<br />

Passes a donar pel procés d’incorporació. Centres<br />

inicials<br />

Girona<br />

Tarragona<br />

Barcelona, ciutat:<br />

• Corporació Clínic<br />

• IMAS<br />

Tot eCAP<br />

<br />

Experiències en compartir<br />

• Osona<br />

• Alt Penedès<br />

• Vallès Occi<strong>de</strong>ntal<br />

42


VII.<br />

Passes a donar pel procés d’incorporació. Les<br />

Opcions a <strong>de</strong>finir<br />

Opció en la provisió d’informes<br />

Opció en el repositori <strong>de</strong> la informació<br />

Integració d’Unitats Productives en un Servidor<br />

Prioritats i Condicionant específics<br />

43


VII.<br />

Passes a donar pel procés d’incorporació. Perío<strong>de</strong>s<br />

HCC.<br />

1er. Perío<strong>de</strong><br />

• L’accés <strong>de</strong>l professionals assistencials i <strong>de</strong>ls ciutadans a la <strong>HCCC</strong> per veure parts<br />

rellevants <strong>de</strong>ls Historials Clínics d’una persona en diversos Centres<br />

2on. Perío<strong>de</strong><br />

4rt. Perío<strong>de</strong><br />

• La <strong>HCCC</strong> eina pel procés clínic Compartit: integració d’Historials<br />

Clínics mitjançant la <strong>HCCC</strong>, integració <strong>HCCC</strong>-gestió <strong>de</strong> pacients,<br />

missatgeria entre professionals<br />

3r. Perío<strong>de</strong><br />

• El ciutadà corresponsable <strong>de</strong> la seva<br />

HCC respecta a les fonts<br />

informatives i als continguts.<br />

Incorporació <strong>de</strong> Centres <strong>de</strong><br />

finançament privat<br />

• L’Historial <strong>de</strong> salut <strong>de</strong> les<br />

persones (horitzó final)<br />

44


VII.<br />

Passes a donar pel procés d’incorporació. Impacte<br />

<strong>de</strong>ls canvis en el <strong>de</strong>splegament futur <strong>de</strong> la Història<br />

Clínica Compartida a <strong>Catalunya</strong><br />

Seguretat i accessos<br />

Integració (Est. tecn.)<br />

Continguts<br />

Catàlegs i Estàndards Ass.<br />

45


VII.<br />

Passes a donar pel procés d’incorporació. Els Agents<br />

46


VII.<br />

Passes a donar pel procés d’incorporació. Calendari<br />

Immediat<br />

Calendari Inmediat<br />

Departament <strong>de</strong> Salut (directament o empreses contract<strong>de</strong>s:<br />

Implantar + integrar<br />

Visor<br />

Sistema Ín<strong>de</strong>x reformat<br />

Sistema segurett, central<br />

Suport a implantacions sistema seguretat<br />

Centres inicials<br />

Definir opcions<br />

Adaptar sistema d'informació (valorar costos)<br />

Implantar sistema seguretat (suport DdS)<br />

Proves connexió<br />

Signar Conveni Marc<br />

Tots els Centres<br />

Definir opcions<br />

Adaptar sistema d'informació<br />

Proposta data possible <strong>de</strong> connexió<br />

per l'accés a la <strong>HCCC</strong><br />

per subministra d'informació<br />

Responsables <strong>de</strong> sistemes d'informació, via Consell Assessor, Grups Tècnics, @<br />

Dubtes<br />

Propostes <strong>de</strong> millora<br />

2006 2007<br />

Oct. Nov. Des. Gen. Feb. Mar. Abr. Mai. Jun. Jul. Ago. Set. Oct. Nov. Des.<br />

47


VII.<br />

Passes a donar pel procés d’incorporació. El Consell<br />

Assessor<br />

• Departament <strong>de</strong> Salut (Presi<strong>de</strong>nt) Rafael Manzanera<br />

• Servei Català <strong>de</strong> la Salut (Vicepresi<strong>de</strong>nt) Enric Agustí<br />

• Departament <strong>de</strong> Salut Lluis Torrens<br />

• Servei Català <strong>de</strong> la Salut Montserrat Bustins<br />

• Centre <strong>de</strong> Telecomunicacions i Tecnologies <strong>de</strong> la Informació Ramon Roman<br />

• Ministerio <strong>de</strong> Sanidad Merce<strong>de</strong>s Alfaro<br />

• Centre TIC i Salut Josep Mañach<br />

• Agència Catalana <strong>de</strong> Protecció <strong>de</strong> Da<strong>de</strong>s Ramon Martin Miralles<br />

• Institut Català <strong>de</strong> la Salut Lluís Murgui<br />

• Institut Català <strong>de</strong> la Salut Joan Santigosa<br />

• Consorci Hospitalari <strong>de</strong> <strong>Catalunya</strong> Concha Camacho<br />

• Unió Catalana d'Hospitals Joan Mª Adserà<br />

• Agrupació Catalana d'Establiments Sanitaris Lluis Montset<br />

• Associació Catalana <strong>de</strong> Mútues d'Acci<strong>de</strong>nts <strong>de</strong> Treball i Malalties<br />

Professionals <strong>de</strong> la Seguretat Social<br />

Jose Roberto Gonzàlez<br />

48


VII.<br />

Passes a donar pel procés d’incorporació. El Consell<br />

Assessor<br />

• Consell <strong>de</strong>ls Collegis <strong>de</strong> Metges <strong>de</strong> <strong>Catalunya</strong> Francesc Ferrer<br />

• Collegi Oficial <strong>de</strong> Diplomats en Infermeria Isabel Pera<br />

• Societat Catalana <strong>de</strong> Medicina Familiar i Comunitària Sebastià Juncosa<br />

• Fòrum Català d'Informació i Salut Xasier Pastor<br />

• Societat Catalana <strong>de</strong> Documentació Mèdica LLuis <strong>de</strong> Haro<br />

• Societat Catalana d'Informàtica i Enginyeria Mèdica Ferran Tognetta<br />

• Coordinadora d'Usuaris Albert Llop<br />

• Fòrum <strong>de</strong> Pacients Mª Dolors Navarro<br />

49

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!