Plantilla eSalut-HCCC tarda_v05 - Generalitat de Catalunya
Plantilla eSalut-HCCC tarda_v05 - Generalitat de Catalunya
Plantilla eSalut-HCCC tarda_v05 - Generalitat de Catalunya
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
El procés d’incorporació<br />
<strong>de</strong>ls Centres assistencials<br />
a la <strong>HCCC</strong><br />
1
I. Introducció. Objecte <strong>de</strong> la Sessió<br />
II. El visor<br />
III. El mo<strong>de</strong>l <strong>de</strong> seguretat<br />
IV. El marc jurídic<br />
V. Fluxos i connexions. El rol <strong>de</strong>l Centres<br />
VI. Instruments <strong>de</strong> seguretat<br />
VII. Passes a donar pel procés d’incorporació<br />
2
La Historia Clínica Compartida a <strong>Catalunya</strong> és un mo<strong>de</strong>l mixt fonamentat<br />
en unes característiques <strong>de</strong>termina<strong>de</strong>s<br />
<br />
<br />
<br />
L'estratègia d’HCC es basa en un mo<strong>de</strong>l mixt, que es caracteritza<br />
per:<br />
• La totalitat <strong>de</strong> la informació assistencial <strong>de</strong>l pacient generada per cada<br />
organització sanitària (hospitals, atenció primària,...) resta en els seus<br />
magatzems <strong>de</strong> da<strong>de</strong>s i en el seu sistema.<br />
• S’estableix un punt <strong>de</strong> contacte centralitzat a través <strong>de</strong> punters en un<br />
sistema d'in<strong>de</strong>xació, que fa accessible la informació a altres<br />
organitzacions sanitàries.<br />
• En el sistema d'in<strong>de</strong>xació a més <strong>de</strong> punters, s'emmagatzema alguna<br />
informació addicional <strong>de</strong> cada pacient prèviament <strong>de</strong>finida, essent així<br />
dipòsit d'unes da<strong>de</strong>s bàsiques pre<strong>de</strong>fini<strong>de</strong>s.<br />
Segons aquest mo<strong>de</strong>l, la HCC no es la suma <strong>de</strong> les històries clíniques<br />
<strong>de</strong>ls centres sanitaris, sinó que permetre l’accés <strong>de</strong> forma organitzada a la<br />
informació rellevant necessària per prestar una atenció a<strong>de</strong>quada i <strong>de</strong><br />
qualitat, respectant els diferents mo<strong>de</strong>ls d’història clínica i els<br />
sistemes d’informació <strong>de</strong> cada organització sanitària.<br />
La HCC no pretén substituir les estacions clíniques, sinó<br />
complementar-les per tal <strong>de</strong> millorar la qualitat i eficiència <strong>de</strong> l’atenció que<br />
es presta als ciutadans.<br />
3
Iniciatives sobre els continguts: Els plans <strong>de</strong> xoc tenen com<br />
objectiu la resolució concreta i a curt termini <strong>de</strong>ls aspectes<br />
necessaris per a la posada en marxa <strong>de</strong> la HCC<br />
• S’han i<strong>de</strong>ntificat quatre grups d'iniciatives:<br />
1) I<strong>de</strong>ntificació unívoca <strong>de</strong>l pacient-ciutadà, <strong>de</strong>l professional i <strong>de</strong>ls<br />
seus nivells d'accés a la HCC, i mesures <strong>de</strong> seguretat a incloure.<br />
2) Continguts centralitzats i <strong>de</strong>scentralitzats.<br />
3) Catàlegs i estàndards.<br />
4) Definició i concreció <strong>de</strong>l mo<strong>de</strong>l d’integració (estàndards<br />
tecnològics).<br />
4
Procés d’incorporació d’informació a la <strong>HCCC</strong><br />
1<br />
1<br />
Estació<br />
<strong>de</strong><br />
treball<br />
Sistema <strong>de</strong><br />
Informació <strong>de</strong>l<br />
Centre<br />
RHC<br />
R<strong>HCCC</strong><br />
2<br />
Sistema<br />
<strong>de</strong><br />
Seguretat<br />
2<br />
Sistema<br />
Ín<strong>de</strong>x<br />
HW i SW existent, Centres Sanitaris Adaptació, Centres Sistema Central<br />
5
Procés d’accés a la informació i continguts informatius<br />
Procés similar per consulta <strong>de</strong> professionals o <strong>de</strong> ciutadans<br />
1<br />
6<br />
2<br />
7<br />
3<br />
6<br />
Estació<br />
<strong>de</strong><br />
treball<br />
Sistema<br />
<strong>de</strong><br />
Seguretat<br />
4<br />
5<br />
7<br />
Sistema Ín<strong>de</strong>x<br />
+ HCC<br />
Security<br />
Server<br />
7<br />
6<br />
7<br />
BBDD <strong>de</strong>ls<br />
centres<br />
1 a 3: Missatges d’i<strong>de</strong>ntificació<br />
4: Subministre <strong>de</strong> la informació continguda en el Ín<strong>de</strong>x<br />
5: Selecció <strong>de</strong> documents<br />
6 i 7: Localització i subministre <strong>de</strong> documents<br />
6
Impacte <strong>de</strong>ls canvis en l’inici <strong>de</strong> la Història Clínica<br />
Compartida a <strong>Catalunya</strong>:<br />
Seguretat i accessos<br />
Continguts<br />
Integració (Est. tecn.)<br />
Catàlegs i Estàndards Ass.<br />
7
I. Introducció. Objecte <strong>de</strong> la Sessió<br />
II. El visor<br />
III. El mo<strong>de</strong>l <strong>de</strong> seguretat<br />
IV. El marc jurídic<br />
V. Fluxos i connexions. El rol <strong>de</strong>l Centres<br />
VI. Instruments <strong>de</strong> seguretat<br />
VII. Passes a donar pel procés d’incorporació<br />
8
I. Introducció. Objecte <strong>de</strong> la Sessió<br />
II. El visor<br />
III. El mo<strong>de</strong>l <strong>de</strong> seguretat<br />
IV. El marc jurídic<br />
V. Fluxos i connexions. El rol <strong>de</strong>l Centres<br />
VI. Instruments <strong>de</strong> seguretat<br />
VII. Passes a donar pel procés d’incorporació<br />
9
III.<br />
Activitats realitza<strong>de</strong>s en relació a la seguretat en el<br />
programa d’<strong>HCCC</strong><br />
1. Àmbit Jurídic<br />
a. Definició <strong>de</strong> responsabilitats<br />
b. Justificació <strong>de</strong> l’accés a la informació<br />
2. Àmbit tècnic<br />
En el marc <strong>de</strong>l consens <strong>de</strong>ls treballs <strong>de</strong>l Grup Tècnic <strong>de</strong> Seguretat, amb la<br />
participació <strong>de</strong> representants <strong>de</strong>:<br />
- ApdCat<br />
- CTiTI<br />
- CatCert<br />
- Codi Tipus ...<br />
- Coordinadora d’usuaris, professionals d’atenció al client i <strong>de</strong> centres<br />
sanitaris...<br />
10
III.<br />
Activitats realitza<strong>de</strong>s en relació a la seguretat en el<br />
programa d’<strong>HCCC</strong><br />
1. Àmbit Jurídic<br />
a. Definició <strong>de</strong> responsabilitats<br />
El projecte d’<strong>HCCC</strong> es basa en la interconnexió entre diferents sistemes, per<br />
tant s’ha <strong>de</strong> <strong>de</strong>finir clarament la responsabilitat pel que fa a la protecció <strong>de</strong><br />
da<strong>de</strong>s <strong>de</strong> cadascun <strong>de</strong>ls participants.<br />
Els centres sanitaris estaven treballant en mo<strong>de</strong>ls bilaterals d’acords <strong>de</strong><br />
collaboració i <strong>de</strong> cessió <strong>de</strong> da<strong>de</strong>s.<br />
Centre sanitari A<br />
Centre sanitari B<br />
11
III.<br />
Activitats realitza<strong>de</strong>s en relació a la seguretat en el<br />
programa d’<strong>HCCC</strong><br />
1. Àmbit Jurídic<br />
a. Definició <strong>de</strong> responsabilitats<br />
En el mo<strong>de</strong>l que es proposa d’<strong>HCCC</strong>, és el Departament <strong>de</strong> Salut qui<br />
estableix conveni amb cadascun <strong>de</strong>ls centres,<br />
Departament<br />
Salut<br />
Centre sanitari A<br />
Centre sanitari B<br />
i la comunicació entre els centres es realitza a través d’aquest conveni<br />
al qual <strong>de</strong>nominarem Conveni Marc.<br />
12
III.<br />
Activitats realitza<strong>de</strong>s en relació a la seguretat en el<br />
programa d’<strong>HCCC</strong><br />
1. Àmbit Jurídic<br />
a. Definició <strong>de</strong> responsabilitats<br />
El mo<strong>de</strong>l es concreta en els aspectes següents:<br />
• Formalització <strong>de</strong> la comunicació <strong>de</strong>ls Sistemes d’Informació <strong>de</strong>l<br />
Departament <strong>de</strong> Salut, CatSalut i Institut Català <strong>de</strong> la Salut a través <strong>de</strong><br />
convenis.<br />
• Legalització <strong>de</strong>l fitxer d’informació Sanitària <strong>de</strong> Pacients, responsabilitat<br />
<strong>de</strong>l Departament <strong>de</strong> Salut.<br />
• Elaboració, aprovació i adhesió al Conveni Marc entre cadascun <strong>de</strong>ls<br />
centres i el Departament <strong>de</strong> Salut.<br />
13
III.<br />
Activitats realitza<strong>de</strong>s en relació a la seguretat en el<br />
programa d’<strong>HCCC</strong><br />
1. Àmbit Jurídic<br />
b. Justificació <strong>de</strong> l’accés a la informació<br />
Els tractaments, comunicacions i cessions estan empara<strong>de</strong>s en els<br />
articles 8 i 11 <strong>de</strong> la Llei orgànica 15/1999 <strong>de</strong> Protecció <strong>de</strong> Da<strong>de</strong>s <strong>de</strong> Caràcter<br />
Personal.<br />
• Article 8: Da<strong>de</strong>s relatives a la salut<br />
.... Procedir al tractament <strong>de</strong> les da<strong>de</strong>s relatives a la salut <strong>de</strong> les<br />
persones que hagin <strong>de</strong> ser tracta<strong>de</strong>s en els centres.<br />
• Article 11.2: Comunicació <strong>de</strong> da<strong>de</strong>s: no serà necessari el consentiment<br />
quan la cessió <strong>de</strong> da<strong>de</strong>s relatives a salut sigui necessària per solucionar<br />
una urgència o per realitzar els estudis epi<strong>de</strong>miològics en els termes<br />
establerts en la legislació.<br />
14
III.<br />
Activitats realitza<strong>de</strong>s en relació a la seguretat en el<br />
programa d’<strong>HCCC</strong><br />
2. Àmbit Tècnic<br />
• Tot diàleg entre els components funcionals <strong>de</strong>l servei <strong>HCCC</strong> es realitzarà a<br />
través d’una capa <strong>de</strong> seguretat, que actuarà com a bus <strong>de</strong> comunicació.<br />
• Totes les comunicacions es realitzaran fent servir protocols segurs que<br />
garanteixin la seva confi<strong>de</strong>ncialitat i integritat:<br />
– Especialment amb l’ús <strong>de</strong> certificat en els servidors,<br />
– Protocols <strong>de</strong> seguretat com SSL<br />
– Signatura i xifrat<br />
• Es registraran en log <strong>de</strong> la capa <strong>de</strong> seguretat totes les activitats per disposar<br />
d’informació per saber qui consulta la informació a nivell <strong>de</strong> professional<br />
centre i informació <strong>de</strong>manada.<br />
• La i<strong>de</strong>ntificació <strong>de</strong> les persones que es connectaran a <strong>HCCC</strong> es farà a través<br />
d’un sistema <strong>de</strong> fe<strong>de</strong>ració d’i<strong>de</strong>ntitats (ús <strong>de</strong> tikets SAML, signatura XML,<br />
etc...)<br />
15
III.<br />
Activitats realitza<strong>de</strong>s en relació a la seguretat en el<br />
programa d’<strong>HCCC</strong><br />
Centre amb<br />
informació local<br />
INFORMACIÓ<br />
VISOR<br />
1 Professionals<br />
FIREWALL<br />
SERVIDOR<br />
DE<br />
PUBLICACIÓ<br />
DMZ<br />
INFORMACIÓ<br />
Centre sense<br />
informació local<br />
ESTACIÓ<br />
CLÍNICA<br />
FIREWALL<br />
SISTEMA<br />
HCC<br />
FIREWALL<br />
INDEX<br />
Professional<br />
HCC<br />
SECURITY<br />
AGENT<br />
VISOR<br />
2 Ciutadà<br />
HCC<br />
SECURITY<br />
SERVER<br />
LOGS<br />
INTERNET<br />
Capa <strong>de</strong> Seguretat<br />
Ciutadà<br />
CATCert<br />
16
I. Introducció. Objecte <strong>de</strong> la Sessió<br />
II. El visor<br />
III. El mo<strong>de</strong>l <strong>de</strong> seguretat<br />
IV. El marc jurídic<br />
V. Fluxos i connexions. El rol <strong>de</strong>l Centres<br />
VI. Instruments <strong>de</strong> seguretat<br />
VII. Passes a donar pel procés d’incorporació<br />
17
IV.<br />
Marc jurídic <strong>de</strong> la Història Clínica Compartida<br />
1. Regulació <strong>de</strong> la Història Clínica Compartida<br />
a. Llei 21/2000, <strong>de</strong> 29 <strong>de</strong> <strong>de</strong>sembre, sobre els drets d’informació<br />
concernent la salut i l’autonomia <strong>de</strong>l pacient, i la documentació<br />
clínica.<br />
b. Disposició addicional única estableix que el Departament <strong>de</strong><br />
Sanitat i Seguretat Social (actualment Departament <strong>de</strong> Salut),<br />
amb l’objectiu d’avançar en la configuració d’una història clínica<br />
única per pacient, ha <strong>de</strong> promoure l’ús compartit <strong>de</strong> les històries<br />
clíniques entre els centres assistencials <strong>de</strong> <strong>Catalunya</strong>.<br />
c. Llei 21/2000, obliga a la integració <strong>de</strong> tota la documentació<br />
clínica i assistencial <strong>de</strong> cada pacient, establint que ha d’existir<br />
una història clínica única per a cada pacient.<br />
18
IV.<br />
Marc jurídic <strong>de</strong> la Història Clínica Compartida<br />
1. Conveni Marc: Contingut<br />
a. ANTENCEDENTS<br />
b. PACTES<br />
VENI I. OBJECTE DEL CON<br />
II. HISTORIA CLINICA COMPARTIDA<br />
III. ADHESIÓ<br />
TER PERSONAL IV. DADES DE CARÀC<br />
URETAT V. MESURES DE SEG<br />
VI. AUDITORIES<br />
VII. EXERCICI DELS DRETS RELACIONATS EN MATÈRIA DE PROTECCIÓ<br />
NALS I DE LA HISTÒRIA DE DADES CLÍNICA PERSO<br />
VIII. ACCÉS A LA HISTÒRIA CLÍNICA COMPARTIDA EN CADA CENTRE<br />
IX. DURADA<br />
X. CONFIDENCIALITAT<br />
XI. COMISSIÓ DE SEGUIMENT<br />
XII. RESOLUCIÓ DE L’ACORD<br />
XIII. JURISDICCIÓ CONTENCIOSA<br />
c. .<br />
19
IV.<br />
Marc jurídic <strong>de</strong> la Història Clínica Compartida<br />
2. Accés a la HCC <strong>de</strong> cada centre: Podran accedir a la HCC:<br />
a. Metges i infermeres amb visites programa<strong>de</strong>s per a aquell<br />
pacient.<br />
b. Metges i infermeres d’atenció primària que tinguin assignat el<br />
pacient.<br />
c. Metges i infermeres d’urgències que per a complir amb allò<br />
previst en l’article 11.2 f) <strong>de</strong> la Llei Orgànica 15/1999 <strong>de</strong><br />
Protecció <strong>de</strong> Da<strong>de</strong>s <strong>de</strong> Caràcter Personal: “Cuando la cesión <strong>de</strong><br />
datos <strong>de</strong> carácter personal relativos a la salud sea necesaria para<br />
solucionar una urgencia que requiera acce<strong>de</strong>r a un fichero [...]”.<br />
d. Els Metges <strong>de</strong>l Servei on el malalt/pacient estigui ingressat.<br />
20
IV.<br />
Marc jurídic <strong>de</strong> la Història Clínica Compartida<br />
3. Accés a la HCC <strong>de</strong> cada centre: Responsabilitat <strong>de</strong> cada Centre<br />
a. Disposar <strong>de</strong> sistemes <strong>de</strong> compliment <strong>de</strong> la normativa <strong>de</strong><br />
seguretat.<br />
b. Facilitar sistemes <strong>de</strong> control d'accessos als professionals.<br />
c. Facilitar la informació relativa a les persones amb accés<br />
autoritzat.<br />
d. Tots els accessos que<strong>de</strong>n enregistrats i son monitoritzats per a<br />
evitar consultes no permeses i preservar la intimitat i<br />
confi<strong>de</strong>ncialitat <strong>de</strong> les da<strong>de</strong>s <strong>de</strong>ls pacients.<br />
e. Els pacients po<strong>de</strong>n tenir coneixement <strong>de</strong>l professionals que tenen<br />
accés a la seva història clínica per a po<strong>de</strong>r exercir els drets que<br />
legalment ostenten.<br />
21
IV.<br />
Marc jurídic <strong>de</strong> la Història Clínica Compartida<br />
4. Protecció <strong>de</strong> da<strong>de</strong>s personals: Marc legal<br />
a. Llei Orgànica 15/1999, <strong>de</strong> Protecció <strong>de</strong> Da<strong>de</strong>s <strong>de</strong> Caràcter<br />
Personal: Les institucions i els centres sanitaris públics i privats i<br />
els professionals corresponents po<strong>de</strong>n procedir al tractament <strong>de</strong><br />
les da<strong>de</strong>s <strong>de</strong> caràcter personal relatives a la salut <strong>de</strong> les persones<br />
que hi acu<strong>de</strong>ixin o hi hagin <strong>de</strong> ser tracta<strong>de</strong>s, d’acord amb el que<br />
disposa la legislació estatal o autonòmica sobre sanitat.<br />
b. Reial Decret 994/1999, d’11 <strong>de</strong> juny, pel qual s’aprova el<br />
Reglament <strong>de</strong> mesures <strong>de</strong> seguretat <strong>de</strong>ls fitxers automatitzats<br />
que continguin da<strong>de</strong>s <strong>de</strong> caràcter personal.<br />
22
IV.<br />
Marc jurídic <strong>de</strong> la Història Clínica Compartida<br />
5. Protecció <strong>de</strong> da<strong>de</strong>s personals: Exercici <strong>de</strong> drets<br />
a. Els afectats que figurin en la HCC podran exercir els drets:<br />
b. Accés (a la informació <strong>de</strong> salut que hi ha en la seva història<br />
clínica compartida).<br />
c. Oposició (a que es pugui accedir a da<strong>de</strong>s seves existents a<br />
d’altres Centres).<br />
d. Aquells que en cada moment la legislació vigent permeti.<br />
e. L’actual <strong>de</strong>senvolupament <strong>de</strong> la normativa relativa a la protecció<br />
<strong>de</strong> da<strong>de</strong>s <strong>de</strong> caràcter personal no distingeix entre els diferents<br />
tipus <strong>de</strong> da<strong>de</strong>s <strong>de</strong> salut d’un pacient.<br />
23
I. Introducció. Objecte <strong>de</strong> la Sessió<br />
II. El visor<br />
III. El mo<strong>de</strong>l <strong>de</strong> seguretat<br />
IV. El marc jurídic<br />
V. Fluxos i connexions. El rol <strong>de</strong>l Centres<br />
VI. Instruments <strong>de</strong> seguretat<br />
VII. Passes a donar pel procés d’incorporació<br />
24
Centre com a<br />
consumidor<br />
Estació clínica<br />
25<br />
Centre com a<br />
proveïdor<br />
Estació clínica<br />
INDEX<br />
HC3<br />
REPOSITORI<br />
REPOSITORI<br />
3 -Enregistra<br />
4 -Grava<br />
1 - Autentica<br />
2 -Autoritza<br />
1 - Autentica<br />
2 –Autoritza<br />
3 – Demana<br />
consentiment<br />
5 - Tria document<br />
4 –Consulta ín<strong>de</strong>x per CIP<br />
7 – Visualització document<br />
6 - Obté document<br />
4 - Obté document<br />
Ciutadà<br />
1 - Autentica<br />
5–Visualització document<br />
3 - Tria document<br />
2 –Consulta ín<strong>de</strong>x<br />
5 - ACK<br />
V. Fluxos i<br />
Connexions
V. Fluxos i Connexions. Principis Generals <strong>de</strong> Seguretat<br />
Aplicables a tots els processos<br />
• La seguretat a la xarxa garantirà que no és possible la connexió<br />
directa entre actors i/o components (per exemple, no serà possible la<br />
connexió directa entre centres).<br />
• Tot diàleg entre els components funcionals <strong>de</strong>l servei <strong>HCCC</strong><br />
s’efectuarà a través <strong>de</strong> la capa <strong>de</strong> seguretat, que actuarà com a bus<br />
<strong>de</strong> comunicació.<br />
• Totes les activitats que es consi<strong>de</strong>rin rellevants s’introduiran en el<br />
registre (log) <strong>de</strong> la capa <strong>de</strong> seguretat, per tal <strong>de</strong> disposar <strong>de</strong> prou<br />
informació per, quan calgui, establir correspondències entre<br />
professionals, centres i informació <strong>de</strong>manada.<br />
• Totes les comunicacions s’efectuaran fent servir protocols segurs que<br />
en garanteixin la confi<strong>de</strong>ncialitat i la integritat, especialment amb l’ús<br />
<strong>de</strong> certificats en els servidors i protocols <strong>de</strong> seguretat com SSL.<br />
• En la mesura que sigui possible, totes les comunicacions estaran<br />
garanti<strong>de</strong>s en origen per la signatura electrònica pròpia <strong>de</strong> cada<br />
centre.<br />
• Les comunicacions entre actors i/o components que impliquin<br />
transferència <strong>de</strong> informació d’i<strong>de</strong>ntitat aprofitaran el mo<strong>de</strong>l OASIS i<br />
especialment els treballs relacionats amb la fe<strong>de</strong>ració <strong>de</strong> i<strong>de</strong>ntitats (ús<br />
<strong>de</strong> tiquets SAML, signatura XML, etc).<br />
26
V. Fluxos i connexions. El Centre com a proveïdor<br />
d’informes i documents<br />
• Les institucions participants han d’adaptar els seus sistemes, però en<br />
un marc <strong>de</strong> màxima flexibilitat.<br />
• Per a l’emmagatzematge <strong>de</strong> documents i informes es pot optar entre:<br />
– Ús d’un REPOSITORI CENTRAL <strong>de</strong>l sistema <strong>HCCC</strong> amb els<br />
documents provinents <strong>de</strong>l centre sanitari i actualització <strong>de</strong>l<br />
sistema d’in<strong>de</strong>xació.<br />
• En aquest cas, el repositori és extern al centre sanitari i els<br />
documents són custodiats per <strong>HCCC</strong> en un servei similar al<br />
“hosting”.<br />
– Ús d’un REPOSITORI PROPI <strong>de</strong>l centre, amb l’actualització <strong>de</strong>l<br />
sistema in<strong>de</strong>xador d’informació clínica.<br />
• El document romandrà en el propi sistema <strong>de</strong>l centre i només<br />
una referència al mateix estarà emmagatzemada en el<br />
sistema central <strong>HCCC</strong>. Els documents emmagatzemats en el<br />
servidor <strong>de</strong>l centre només podran quedar exposats al servidor<br />
<strong>de</strong>l Visor d’<strong>HCCC</strong>.<br />
27
V. Fluxos i connexions. El Centre com a proveïdor<br />
d’informes i documents<br />
• Per a la missatgeria proce<strong>de</strong>nt d’aquests cap al sistema<br />
in<strong>de</strong>xador <strong>de</strong> continguts clínics també té diferents<br />
possibilitats:<br />
– Opció A (format compatible amb l’actual al Departament <strong>de</strong><br />
Salut), utilitzant el format ja en ús en l’actualitat pel sistema<br />
in<strong>de</strong>xador que serveix <strong>de</strong> punt <strong>de</strong> partida per aquest programa.<br />
– Opció B (format compatible Departament <strong>de</strong> Salut enriquit),<br />
utilitzant el mateix format, afegint informació complementària<br />
rellevant a nivell d’ín<strong>de</strong>x.<br />
– Opció C (format XML), utilitzant Informes en format XML que<br />
contenen els mateixos camps que a les opcions A i B, però en<br />
format XML i etiquetes normalitza<strong>de</strong>s (per compatibilitat amb<br />
l’opció D). El document vindrà immergit en un camp <strong>de</strong>l propi<br />
XML.<br />
– Opció D (format XML compatible amb implantació <strong>de</strong> HL7), segons<br />
les pautes que estableixi el Departament <strong>de</strong> Salut.<br />
28
V. Fluxos i connexions. El Centre com a consumidor<br />
d’informes i documents<br />
• El Departament posa a disposició <strong>de</strong>ls professionals un VISOR <strong>HCCC</strong><br />
per a la consulta d’informació clínica, que serà invocat dins <strong>de</strong><br />
l’estació clínica.<br />
• <strong>HCCC</strong> <strong>de</strong>lega en el centre els mecanismes:<br />
– d’autenticació (El centre afirma que el professional és qui diu ser).<br />
– d’autorització (Cal justificar l’accés a la Història Clínica d’un<br />
pacient <strong>de</strong>terminat per causa d’acte assistencial).<br />
Les persones autoritza<strong>de</strong>s a accedir a una Història Clínica Compartida<br />
<strong>de</strong>terminada d’un pacient concret són:<br />
• Metges i infermeres amb visites programa<strong>de</strong>s per a aquell pacient, o<br />
amb el pacient assignat o en cas d’urgència.<br />
• Els Metges <strong>de</strong>l Servei on el malalt/pacient estigui ingressat.<br />
• Es po<strong>de</strong>n donar altres cassos, que seran recollits en el conveni marc<br />
<strong>de</strong> l’<strong>HCCC</strong>.<br />
29
V. Fluxos i connexions. Trets Bàsics <strong>de</strong>l Visor HCC<br />
El VISOR <strong>HCCC</strong> tindrà dues vies d’accés:<br />
• Accés per a professionals, relacionats amb l’assistència a la persona, amb<br />
autenticació, autorització i consentiment <strong>de</strong>legats en els centres<br />
• Accés per a ciutadans amb i<strong>de</strong>ntificació i autenticació prèvia <strong>de</strong> l’usuari<br />
mitjançant certificat digital d’usuari<br />
El professional podrà seleccionar els següents criteris <strong>de</strong> visualització <strong>de</strong> les<br />
da<strong>de</strong>s:<br />
• Entitat<br />
• Servei<br />
• Tipus d’informació<br />
• Tipus <strong>de</strong> documents<br />
• Dates inici – data fi<br />
L’accés directe <strong>de</strong>s <strong>de</strong> la estació <strong>de</strong> treball d’un professional sanitari al servidor<br />
d’HCC o al servidor d’un altre centre no serà possible en cap cas.<br />
30
V. Fluxos i connexions. Flux <strong>de</strong> l’accés <strong>de</strong>l Professional<br />
al Visor<br />
• Autenticació en el sistema <strong>de</strong>l centre utilitzant cre<strong>de</strong>ncials (usuari/pwd o<br />
certificat).<br />
• Verificació <strong>de</strong> l’autorització per realitzar la consulta.<br />
• Construcció <strong>de</strong> la petició a HCC amb informació <strong>de</strong> la consulta (CIP,<br />
etc...) i informació <strong>de</strong> seguretat (tiquet SAML).<br />
• La petició s’envia al servei HCC.<br />
• La informació <strong>de</strong> seguretat es verifica (especialment, l’origen <strong>de</strong> la<br />
petició, és a dir, el centre que l’ha generada (responsable <strong>de</strong><br />
l’autenticació i autorització). Si s’escau, es crida al servei <strong>de</strong> validació <strong>de</strong><br />
CATCert.<br />
• Registre <strong>de</strong> les peticions a un log a efectes d’auditoria.<br />
• Supera<strong>de</strong>s les verificacions, el contingut <strong>de</strong> la petició s’entregarà a la<br />
instància <strong>de</strong>l visor per a professionals que processarà les da<strong>de</strong>s.<br />
• Els components visor i ín<strong>de</strong>x operaran en la forma prevista per tal <strong>de</strong><br />
recuperar el llistat d’informació clínica disponible, entregar-la al visor i<br />
finalment, al professional que va realitzar la consulta.<br />
31
V. Fluxos i connexions. Flux <strong>de</strong> l’accés <strong>de</strong>l Professional<br />
al Visor<br />
32
V. Fluxos i connexions. Flux <strong>de</strong> l’accés <strong>de</strong>l Professional<br />
a Da<strong>de</strong>s Clíniques<br />
• Un cop el professional rep la llista <strong>de</strong> da<strong>de</strong>s clíniques disponibles, tria la que<br />
vol visualitzar. La informació seleccionada pot trobar-se en un repositori en<br />
el propi servei HCC o en un repositori extern.<br />
• Aquesta petició es traslladarà al servei HCC que, novament, realitzarà totes<br />
les validacions necessàries i, registrarà al registre d’activitat (log) l’accés <strong>de</strong>l<br />
professional. De nou, serà l’origen <strong>de</strong> la petició (el centre) qui garantirà<br />
l’origen i l’autorització <strong>de</strong> la petició.<br />
• HCC <strong>de</strong>rivarà la petició cap al servidor on resi<strong>de</strong>ix la informació sollicitada.<br />
• Per preservar l’autonomia <strong>de</strong> cada centre respecte <strong>de</strong> la seva<br />
arquitectura <strong>de</strong> seguretat <strong>de</strong> xarxa, es proposa com una possibilitat, el<br />
disposar d’un servidor frontal que sigui l’únic interlocutor, a nivell<br />
aplicatiu, amb el component HCCss.<br />
• Aquest servidor frontal serà qui recuperarà les da<strong>de</strong>s <strong>de</strong>mana<strong>de</strong>s d’acord<br />
amb la sollicitud realitzada. En tant aquest servidor frontal sigui capaç <strong>de</strong><br />
parlar amb el servei HCC, l’arquitectura interna quedarà en l’àmbit <strong>de</strong> <strong>de</strong>cisió<br />
<strong>de</strong> cada centre.<br />
33
V. Fluxes i conexions. Fluxe <strong>de</strong> l’Accés <strong>de</strong>l Professional<br />
a Da<strong>de</strong>s Clíniques<br />
34
V. Fluxos i connexions. Consi<strong>de</strong>racions sobre l’accés<br />
<strong>de</strong>ls ciutadans al visor<br />
• El ciutadà, emprant els seus recursos <strong>de</strong> connexió a Internet, accedirà a<br />
una direcció (URL) pública <strong>de</strong>l servei HCC.<br />
• Per garantir la i<strong>de</strong>ntitat <strong>de</strong> ciutadà, s’utilitzaran certificats que seran<br />
validats fent servir el servei <strong>de</strong> validació <strong>de</strong> CATCert. Aquest mo<strong>de</strong>l<br />
permetrà que el ciutadà <strong>de</strong>mostri la seva i<strong>de</strong>ntitat amb qualsevol <strong>de</strong> les<br />
i<strong>de</strong>ntitats digitals reconegu<strong>de</strong>s pel servei <strong>de</strong> validació, no limitant l’escenari<br />
d’ús als certificats propis <strong>de</strong> CATCert.<br />
• Totes les peticions, al igual que en l’escenari <strong>de</strong> professionals, seran<br />
registra<strong>de</strong>s, a efectes <strong>de</strong> disposar d’informació d’auditoria, en el log <strong>de</strong>l<br />
servei.<br />
• La petició, una vegada realitza<strong>de</strong>s totes les verificacions <strong>de</strong> seguretat, es<br />
traslladarà al component visor que, recuperarà les da<strong>de</strong>s fent servir el<br />
component Ín<strong>de</strong>x i en rebre aquestes da<strong>de</strong>s les enviarà a l’usuari.<br />
35
I. Introducció. Objecte <strong>de</strong> la Sessió<br />
II. El visor<br />
III. El mo<strong>de</strong>l <strong>de</strong> seguretat<br />
IV. El marc jurídic<br />
V. Fluxos i connexions. El rol <strong>de</strong>l Centres<br />
VI. Instruments <strong>de</strong> seguretat<br />
VII. Passes a donar pel procés d’incorporació<br />
36
HCC Security Server<br />
38
• HCC Security Agent<br />
– Component d’integracid<br />
integració per als centres<br />
– De us opcional<br />
– Facilita la construcció <strong>de</strong> tokens SAML<br />
– Suport HTTP / J2EE / .Net<br />
Centre sense<br />
informació local<br />
ESTACIÓ<br />
CLÍNICA<br />
FIREWALL<br />
Professional<br />
HCC<br />
SECURITY<br />
AGENT<br />
39
• Integració <strong>de</strong>ls centres<br />
– Autenticació (gestió d’i<strong>de</strong>ntitats)<br />
– Configuració <strong>de</strong> perfils<br />
– Autorització (aplicació <strong>de</strong> politiques)<br />
– Invocació <strong>de</strong>l generador <strong>de</strong> token SAML<br />
– Adaptació <strong>de</strong> la infraestructura als<br />
requeriments tècnics t<br />
<strong>de</strong>l Conveni Marc<br />
40
I. Introducció. Objecte <strong>de</strong> la Sessió<br />
II. El visor<br />
III. El mo<strong>de</strong>l <strong>de</strong> seguretat<br />
IV. El marc jurídic<br />
V. Fluxos i connexions. El rol <strong>de</strong>l Centres<br />
VI. Instruments <strong>de</strong> seguretat<br />
VII. Passes a donar pel procés d’incorporació<br />
41
VII.<br />
Passes a donar pel procés d’incorporació. Centres<br />
inicials<br />
Girona<br />
Tarragona<br />
Barcelona, ciutat:<br />
• Corporació Clínic<br />
• IMAS<br />
Tot eCAP<br />
<br />
Experiències en compartir<br />
• Osona<br />
• Alt Penedès<br />
• Vallès Occi<strong>de</strong>ntal<br />
42
VII.<br />
Passes a donar pel procés d’incorporació. Les<br />
Opcions a <strong>de</strong>finir<br />
Opció en la provisió d’informes<br />
Opció en el repositori <strong>de</strong> la informació<br />
Integració d’Unitats Productives en un Servidor<br />
Prioritats i Condicionant específics<br />
43
VII.<br />
Passes a donar pel procés d’incorporació. Perío<strong>de</strong>s<br />
HCC.<br />
1er. Perío<strong>de</strong><br />
• L’accés <strong>de</strong>l professionals assistencials i <strong>de</strong>ls ciutadans a la <strong>HCCC</strong> per veure parts<br />
rellevants <strong>de</strong>ls Historials Clínics d’una persona en diversos Centres<br />
2on. Perío<strong>de</strong><br />
4rt. Perío<strong>de</strong><br />
• La <strong>HCCC</strong> eina pel procés clínic Compartit: integració d’Historials<br />
Clínics mitjançant la <strong>HCCC</strong>, integració <strong>HCCC</strong>-gestió <strong>de</strong> pacients,<br />
missatgeria entre professionals<br />
3r. Perío<strong>de</strong><br />
• El ciutadà corresponsable <strong>de</strong> la seva<br />
HCC respecta a les fonts<br />
informatives i als continguts.<br />
Incorporació <strong>de</strong> Centres <strong>de</strong><br />
finançament privat<br />
• L’Historial <strong>de</strong> salut <strong>de</strong> les<br />
persones (horitzó final)<br />
44
VII.<br />
Passes a donar pel procés d’incorporació. Impacte<br />
<strong>de</strong>ls canvis en el <strong>de</strong>splegament futur <strong>de</strong> la Història<br />
Clínica Compartida a <strong>Catalunya</strong><br />
Seguretat i accessos<br />
Integració (Est. tecn.)<br />
Continguts<br />
Catàlegs i Estàndards Ass.<br />
45
VII.<br />
Passes a donar pel procés d’incorporació. Els Agents<br />
46
VII.<br />
Passes a donar pel procés d’incorporació. Calendari<br />
Immediat<br />
Calendari Inmediat<br />
Departament <strong>de</strong> Salut (directament o empreses contract<strong>de</strong>s:<br />
Implantar + integrar<br />
Visor<br />
Sistema Ín<strong>de</strong>x reformat<br />
Sistema segurett, central<br />
Suport a implantacions sistema seguretat<br />
Centres inicials<br />
Definir opcions<br />
Adaptar sistema d'informació (valorar costos)<br />
Implantar sistema seguretat (suport DdS)<br />
Proves connexió<br />
Signar Conveni Marc<br />
Tots els Centres<br />
Definir opcions<br />
Adaptar sistema d'informació<br />
Proposta data possible <strong>de</strong> connexió<br />
per l'accés a la <strong>HCCC</strong><br />
per subministra d'informació<br />
Responsables <strong>de</strong> sistemes d'informació, via Consell Assessor, Grups Tècnics, @<br />
Dubtes<br />
Propostes <strong>de</strong> millora<br />
2006 2007<br />
Oct. Nov. Des. Gen. Feb. Mar. Abr. Mai. Jun. Jul. Ago. Set. Oct. Nov. Des.<br />
47
VII.<br />
Passes a donar pel procés d’incorporació. El Consell<br />
Assessor<br />
• Departament <strong>de</strong> Salut (Presi<strong>de</strong>nt) Rafael Manzanera<br />
• Servei Català <strong>de</strong> la Salut (Vicepresi<strong>de</strong>nt) Enric Agustí<br />
• Departament <strong>de</strong> Salut Lluis Torrens<br />
• Servei Català <strong>de</strong> la Salut Montserrat Bustins<br />
• Centre <strong>de</strong> Telecomunicacions i Tecnologies <strong>de</strong> la Informació Ramon Roman<br />
• Ministerio <strong>de</strong> Sanidad Merce<strong>de</strong>s Alfaro<br />
• Centre TIC i Salut Josep Mañach<br />
• Agència Catalana <strong>de</strong> Protecció <strong>de</strong> Da<strong>de</strong>s Ramon Martin Miralles<br />
• Institut Català <strong>de</strong> la Salut Lluís Murgui<br />
• Institut Català <strong>de</strong> la Salut Joan Santigosa<br />
• Consorci Hospitalari <strong>de</strong> <strong>Catalunya</strong> Concha Camacho<br />
• Unió Catalana d'Hospitals Joan Mª Adserà<br />
• Agrupació Catalana d'Establiments Sanitaris Lluis Montset<br />
• Associació Catalana <strong>de</strong> Mútues d'Acci<strong>de</strong>nts <strong>de</strong> Treball i Malalties<br />
Professionals <strong>de</strong> la Seguretat Social<br />
Jose Roberto Gonzàlez<br />
48
VII.<br />
Passes a donar pel procés d’incorporació. El Consell<br />
Assessor<br />
• Consell <strong>de</strong>ls Collegis <strong>de</strong> Metges <strong>de</strong> <strong>Catalunya</strong> Francesc Ferrer<br />
• Collegi Oficial <strong>de</strong> Diplomats en Infermeria Isabel Pera<br />
• Societat Catalana <strong>de</strong> Medicina Familiar i Comunitària Sebastià Juncosa<br />
• Fòrum Català d'Informació i Salut Xasier Pastor<br />
• Societat Catalana <strong>de</strong> Documentació Mèdica LLuis <strong>de</strong> Haro<br />
• Societat Catalana d'Informàtica i Enginyeria Mèdica Ferran Tognetta<br />
• Coordinadora d'Usuaris Albert Llop<br />
• Fòrum <strong>de</strong> Pacients Mª Dolors Navarro<br />
49