15.02.2015 Views

Descargar documento completo 4MB - Sociedad Española de ...

Descargar documento completo 4MB - Sociedad Española de ...

Descargar documento completo 4MB - Sociedad Española de ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Capítulo XIX • Un caso <strong>de</strong> uso: el proyecto corporativo <strong>de</strong> salud electrónica <strong>de</strong> la …<br />

CEPAL<br />

Seguridad <strong>de</strong> la información<br />

La información almacenada en la historia <strong>de</strong> salud electrónica está catalogada<br />

como <strong>de</strong> nivel alto según la Ley Orgánica 15/1999 <strong>de</strong> Protección<br />

<strong>de</strong> Datos <strong>de</strong> Carácter Personal, lo que implica que <strong>de</strong>be ser protegida<br />

con las medidas más estrictas que prevé dicha ley.<br />

Los datos resi<strong>de</strong>n en servidores alojados en CPDs dotados <strong>de</strong> medidas<br />

físicas <strong>de</strong> seguridad y la comunicación entre las distintas aplicaciones<br />

está cifrada. La única forma <strong>de</strong> acce<strong>de</strong>r a los datos es a través <strong>de</strong> estas<br />

aplicaciones (previa i<strong>de</strong>ntificación <strong>de</strong>l usuario) y todo acceso queda registrado<br />

(quién ha accedido, a qué, cuándo, <strong>de</strong>s<strong>de</strong> dón<strong>de</strong> y qué ha modificado)<br />

y pue<strong>de</strong> ser auditado posteriormente.<br />

De hecho, el Servicio Navarro <strong>de</strong> Salud – Osasunbi<strong>de</strong>a, realiza auditorías<br />

periódicas sobre el acceso a información clínica <strong>de</strong> tres tipos <strong>de</strong><br />

ciudadanos:<br />

• Pacientes <strong>de</strong> cierta relevancia social.<br />

• Pacientes que lo han solicitado expresamente.<br />

• Pacientes seleccionados al azar.<br />

A<strong>de</strong>más, en todas las sesiones <strong>de</strong> formación sobre las herramientas<br />

<strong>de</strong> historia <strong>de</strong> salud electrónica se ha añadido un apartado específico<br />

sobre protección <strong>de</strong> datos y confi<strong>de</strong>ncialidad <strong>de</strong> la información.<br />

Conclusiones<br />

A la hora <strong>de</strong> afrontar un proyecto corporativo <strong>de</strong> Salud-e, un servicio <strong>de</strong><br />

salud <strong>de</strong>be tener claro que esto supone la existencia <strong>de</strong> varios sistemas<br />

específicos. Asimismo, pue<strong>de</strong> optar por el <strong>de</strong>sarrollo <strong>de</strong> sistemas completamente<br />

nuevos, por integrar los ya existentes, ya que rara vez se parte<br />

<strong>de</strong> cero o, bien, combinar ambas posibilida<strong>de</strong>s.<br />

In<strong>de</strong>pendientemente <strong>de</strong> la <strong>de</strong>cisión que se tome, la organización<br />

<strong>de</strong>be cumplir varios requisitos básicos como la i<strong>de</strong>ntificación unívoca<br />

<strong>de</strong> pacientes, la elaboración y mantenimiento <strong>de</strong> catálogos corporativos<br />

<strong>de</strong> prestaciones, el uso <strong>de</strong> formatos y nomenclaturas homogéneos para<br />

el registro <strong>de</strong> la información, y la aplicación <strong>de</strong> medidas <strong>de</strong> seguridad<br />

para garantizar la confi<strong>de</strong>ncialidad <strong>de</strong> los datos. Estas tareas van más allá<br />

<strong>de</strong>l <strong>de</strong>sarrollo <strong>de</strong> sistemas informáticos y a menudo resultan <strong>de</strong> igual o<br />

mayor dificultad, ya que tienen un carácter marcadamente organizativo.<br />

396

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!