SlideShare uma empresa Scribd logo
1 de 10
Baixar para ler offline
ESTRATÉGIAS DE SAÚDE
Desafio da Segurança da
Informação
• Privacidade: Disponibilidade Mediante Autorização
Resolução 1.605/2000 CRM
Garante privacidade e impede que sejam reveladas informações
do prontuário sem sua autorização. Onde a comunicação de
doença é compulsória, o médico deve comunicar somente a autoridade
competente.
• Prontuário Digitalizado
Resolução 1.821/2007 CRM
Aprova as normas técnicas concernentes à digitalização e uso dos
sistemas informatizados para a guarda e manuseio dos documentos
dos prontuários dos pacientes, autorizando a eliminação do
papel e a troca de informação identificada em saúde
• Níveis de Garantia de Segurança, Conforme Atendimento aos
Requisitos Obrigatórios de Segurança
NGS1: Controle de versão do software, controle de acesso e
autenticação, disponibilidade, comunicação remota, auditoria e
documentação.
NGS2: Exige a utilização de certificados digitais ICP-Brasil para
os processos de assinatura e autenticação.
Somente os sistemas em conformidade com o NGS2 atendem a
legislação brasileira de documento eletrônico e, portanto, podem ser
100% digitais, sem a necessidade da impressão do prontuário em
papel.
• Privacidade
• Garantir Registro Cronológico
• Separação de Responsabilidades
• Controles de Acesso (BYOD)
• Controle de Mídias e Descarte
• Monitoramento e Auditoria
• Resposta a Incidentes
• Gestão de Riscos
• Need to Know and Least Privilege
• Autenticação Forte
• Gestão de Mudanças
• Fronteira de Segurança e Dados Impressos
Hospital (Rede Interna)
WEB
Troca de Informações
Médicas Intermunicipais
Paciente
(Acesso Doméstico)
Troca de Informações Médicas entre Organizações
Clínica
Hospital
Laboratório
HTTP
HL7
SOAP
Diversidade de Formas de Acesso
aos Dados do Paciente
Médico
(Acesso Consultório)
• Texas, JULHO de 2013
Vazamento de informações médicas de 280mil
pacientes a partir do descarte indevido de
microfilmes
• EUA, AGOSTO de 2014
Invasão de grupo hacker chinês expõe dados pessoais
de 4.5 milhões de pacientes
• Brasil – Distrito Federal
As informações referentes às pessoas atendidas podem
ser compartilhadas entre todas as outras unidades de
saúde que fazem parte do projeto GDF, considerada a
maior iniciativa de integração de informações no setor
de saúde pública brasileiro. “Com isso, o atendimento se
torna mais humano e eficiente”, explica Vogt. “Além
disso, há uma enorme economia para o governo que
pode reduzir significativamente o uso de papel e a
repetição de exames perdidos”
• EUA – Rhode Island
The development of the Nationwide Health Information
Network (NwHIN) a large network that stores patient
records. These will help move health care to a process
where information is stored and shared securely and
electronically. Health information will follow the
patient and be available for clinical decision making as
well as for uses beyond direct patient care, such as
measuring quality of care.
• Digitalizar e Disponibilizar
– Integridade  Prevenir Alterações não Autorizadas
– Confidencialidade  Garantir Acesso Mediante
Autorização
– Disponibilidade  Somente Para Pessoas
Autorizadas
– Privacidade  Informações Pessoais Reservadas
• Integrar Diferentes Sistemas e Plataformas
• Trafegar Sobre Meios Confiáveis
• Ferramenta para Aprimorar a Gestão da Saúde
• Prover a Melhoria Continua
RNP_SAÚDE_2014

Mais conteúdo relacionado

Destaque

Acordos de confidencialidade - Como, quando e por que utilizá-los?
Acordos de confidencialidade - Como, quando e por que utilizá-los?Acordos de confidencialidade - Como, quando e por que utilizá-los?
Acordos de confidencialidade - Como, quando e por que utilizá-los?Maria Fernanda Hosken
 
Rio Info 2015 - Painel Informação Clínica, Qualidade e Privacidade Os Desafio...
Rio Info 2015 - Painel Informação Clínica, Qualidade e Privacidade Os Desafio...Rio Info 2015 - Painel Informação Clínica, Qualidade e Privacidade Os Desafio...
Rio Info 2015 - Painel Informação Clínica, Qualidade e Privacidade Os Desafio...Rio Info
 
Utilização do WhatsApp® para discussão de casos de radiologia intervencionist...
Utilização do WhatsApp® para discussão de casos de radiologia intervencionist...Utilização do WhatsApp® para discussão de casos de radiologia intervencionist...
Utilização do WhatsApp® para discussão de casos de radiologia intervencionist...Thiago Julio, MD
 
O ACESSO A INFORMAÇÃO DE SAÚDE & A WEB 2.0
O ACESSO A INFORMAÇÃO DE SAÚDE & A WEB 2.0O ACESSO A INFORMAÇÃO DE SAÚDE & A WEB 2.0
O ACESSO A INFORMAÇÃO DE SAÚDE & A WEB 2.0Rubens De Fraga Junior
 
Código de Ética Médica (Dr_Nelson)
Código de Ética Médica (Dr_Nelson)Código de Ética Médica (Dr_Nelson)
Código de Ética Médica (Dr_Nelson)Nelson Urio
 
DPP II - Aula 10 sigilo das comunicações-2015
DPP II - Aula 10   sigilo das comunicações-2015DPP II - Aula 10   sigilo das comunicações-2015
DPP II - Aula 10 sigilo das comunicações-2015direitoturmamanha
 
Política de Segurança
Política de SegurançaPolítica de Segurança
Política de Segurançatrindade7
 
Casos reportados - Ética e moral
Casos reportados - Ética e moralCasos reportados - Ética e moral
Casos reportados - Ética e moralFernanda Clara
 
Bioética privacidade e segredo profissional
Bioética   privacidade e segredo profissionalBioética   privacidade e segredo profissional
Bioética privacidade e segredo profissionalNilson Dias Castelano
 
Secreto profesional
Secreto profesionalSecreto profesional
Secreto profesionalSam Silva
 
O Padrão da Lei Moral | Os dez mandamentos | lição 2 | plano de aula
O Padrão da Lei Moral | Os dez mandamentos | lição 2 | plano de aulaO Padrão da Lei Moral | Os dez mandamentos | lição 2 | plano de aula
O Padrão da Lei Moral | Os dez mandamentos | lição 2 | plano de aulaLuis Carlos Oliveira
 
Segredo E Sigilo Profissional
Segredo E Sigilo ProfissionalSegredo E Sigilo Profissional
Segredo E Sigilo Profissionalzilmex
 
Seguranca da Informação - Conceitos
Seguranca da Informação - ConceitosSeguranca da Informação - Conceitos
Seguranca da Informação - ConceitosLuiz Arthur
 
CFBR 2012 | Apresente seu case: Hospital Israelita Albert Einstein
CFBR 2012 | Apresente seu case: Hospital Israelita Albert EinsteinCFBR 2012 | Apresente seu case: Hospital Israelita Albert Einstein
CFBR 2012 | Apresente seu case: Hospital Israelita Albert EinsteinMedia Education
 
Introdução à radiologia red. giordano
Introdução à radiologia red. giordanoIntrodução à radiologia red. giordano
Introdução à radiologia red. giordanogrtalves
 
Ética Profissional de enfermagem
Ética Profissional de enfermagemÉtica Profissional de enfermagem
Ética Profissional de enfermagemfnanda
 

Destaque (20)

Acordos de confidencialidade - Como, quando e por que utilizá-los?
Acordos de confidencialidade - Como, quando e por que utilizá-los?Acordos de confidencialidade - Como, quando e por que utilizá-los?
Acordos de confidencialidade - Como, quando e por que utilizá-los?
 
Rio Info 2015 - Painel Informação Clínica, Qualidade e Privacidade Os Desafio...
Rio Info 2015 - Painel Informação Clínica, Qualidade e Privacidade Os Desafio...Rio Info 2015 - Painel Informação Clínica, Qualidade e Privacidade Os Desafio...
Rio Info 2015 - Painel Informação Clínica, Qualidade e Privacidade Os Desafio...
 
Utilização do WhatsApp® para discussão de casos de radiologia intervencionist...
Utilização do WhatsApp® para discussão de casos de radiologia intervencionist...Utilização do WhatsApp® para discussão de casos de radiologia intervencionist...
Utilização do WhatsApp® para discussão de casos de radiologia intervencionist...
 
O ACESSO A INFORMAÇÃO DE SAÚDE & A WEB 2.0
O ACESSO A INFORMAÇÃO DE SAÚDE & A WEB 2.0O ACESSO A INFORMAÇÃO DE SAÚDE & A WEB 2.0
O ACESSO A INFORMAÇÃO DE SAÚDE & A WEB 2.0
 
Código de Ética Médica (Dr_Nelson)
Código de Ética Médica (Dr_Nelson)Código de Ética Médica (Dr_Nelson)
Código de Ética Médica (Dr_Nelson)
 
Privacidade e confidencialidade
Privacidade e confidencialidadePrivacidade e confidencialidade
Privacidade e confidencialidade
 
DPP II - Aula 10 sigilo das comunicações-2015
DPP II - Aula 10   sigilo das comunicações-2015DPP II - Aula 10   sigilo das comunicações-2015
DPP II - Aula 10 sigilo das comunicações-2015
 
Política de Segurança
Política de SegurançaPolítica de Segurança
Política de Segurança
 
Segredo profissional
Segredo profissionalSegredo profissional
Segredo profissional
 
Casos reportados - Ética e moral
Casos reportados - Ética e moralCasos reportados - Ética e moral
Casos reportados - Ética e moral
 
Bioética privacidade e segredo profissional
Bioética   privacidade e segredo profissionalBioética   privacidade e segredo profissional
Bioética privacidade e segredo profissional
 
Secreto profesional
Secreto profesionalSecreto profesional
Secreto profesional
 
O Padrão da Lei Moral | Os dez mandamentos | lição 2 | plano de aula
O Padrão da Lei Moral | Os dez mandamentos | lição 2 | plano de aulaO Padrão da Lei Moral | Os dez mandamentos | lição 2 | plano de aula
O Padrão da Lei Moral | Os dez mandamentos | lição 2 | plano de aula
 
Segredo E Sigilo Profissional
Segredo E Sigilo ProfissionalSegredo E Sigilo Profissional
Segredo E Sigilo Profissional
 
Seguranca da Informação - Conceitos
Seguranca da Informação - ConceitosSeguranca da Informação - Conceitos
Seguranca da Informação - Conceitos
 
Privacidade e segredo profissional
Privacidade e segredo profissional Privacidade e segredo profissional
Privacidade e segredo profissional
 
CFBR 2012 | Apresente seu case: Hospital Israelita Albert Einstein
CFBR 2012 | Apresente seu case: Hospital Israelita Albert EinsteinCFBR 2012 | Apresente seu case: Hospital Israelita Albert Einstein
CFBR 2012 | Apresente seu case: Hospital Israelita Albert Einstein
 
Aula 1 - Introdução a Segurança da Informação
Aula 1 - Introdução a Segurança da InformaçãoAula 1 - Introdução a Segurança da Informação
Aula 1 - Introdução a Segurança da Informação
 
Introdução à radiologia red. giordano
Introdução à radiologia red. giordanoIntrodução à radiologia red. giordano
Introdução à radiologia red. giordano
 
Ética Profissional de enfermagem
Ética Profissional de enfermagemÉtica Profissional de enfermagem
Ética Profissional de enfermagem
 

Semelhante a RNP_SAÚDE_2014

Prontuário Eletrônico
Prontuário EletrônicoProntuário Eletrônico
Prontuário EletrônicoIgor Dias
 
saude digital.pdf
saude digital.pdfsaude digital.pdf
saude digital.pdfBrenoSouto2
 
Gestão de Risco e Segurança Hospitalar
Gestão de Risco e Segurança HospitalarGestão de Risco e Segurança Hospitalar
Gestão de Risco e Segurança HospitalarSpark Security
 
Resolução Telemedicina CFM
Resolução Telemedicina CFMResolução Telemedicina CFM
Resolução Telemedicina CFMEdward Lange
 
WE2VIDEO - Soluções para a Telemedicina
WE2VIDEO - Soluções para a TelemedicinaWE2VIDEO - Soluções para a Telemedicina
WE2VIDEO - Soluções para a TelemedicinaEdward Lange
 
Tecnologias De Informacao E Comunicacao Na Sau
Tecnologias De Informacao E Comunicacao Na SauTecnologias De Informacao E Comunicacao Na Sau
Tecnologias De Informacao E Comunicacao Na SauElisabete500
 
TDC2018SP | Trilha Seguranca - Normas e certificacao de seguranca de sistemas...
TDC2018SP | Trilha Seguranca - Normas e certificacao de seguranca de sistemas...TDC2018SP | Trilha Seguranca - Normas e certificacao de seguranca de sistemas...
TDC2018SP | Trilha Seguranca - Normas e certificacao de seguranca de sistemas...tdc-globalcode
 
Normas e Procedimentos de Uso Cartão Nacional de Saúde
Normas e Procedimentos de Uso Cartão Nacional de SaúdeNormas e Procedimentos de Uso Cartão Nacional de Saúde
Normas e Procedimentos de Uso Cartão Nacional de SaúdeFarmacêutico Digital
 
Pontos centrais da nova regulamentação.pdf
Pontos centrais da nova regulamentação.pdfPontos centrais da nova regulamentação.pdf
Pontos centrais da nova regulamentação.pdfAlissonFerreira62
 
SAÚDE 4^LLLLLLLLJ Inteligência artificial e saúde digital.docx
SAÚDE 4^LLLLLLLLJ Inteligência artificial e saúde digital.docxSAÚDE 4^LLLLLLLLJ Inteligência artificial e saúde digital.docx
SAÚDE 4^LLLLLLLLJ Inteligência artificial e saúde digital.docxProf. Lobo
 
GovernanadaESD28_09.11.2021.pdf
GovernanadaESD28_09.11.2021.pdfGovernanadaESD28_09.11.2021.pdf
GovernanadaESD28_09.11.2021.pdfrodolfo42876
 
Aula IV: Informática em Saúde- UnB-FGA/Gama
Aula IV: Informática em Saúde- UnB-FGA/GamaAula IV: Informática em Saúde- UnB-FGA/Gama
Aula IV: Informática em Saúde- UnB-FGA/GamaCamila Hamdan
 
LGPD aplicada na área da Saúde - TDC Transformation 2021
LGPD aplicada na área da Saúde - TDC Transformation 2021LGPD aplicada na área da Saúde - TDC Transformation 2021
LGPD aplicada na área da Saúde - TDC Transformation 2021Roberto Alves
 

Semelhante a RNP_SAÚDE_2014 (20)

Prontuário Eletrônico
Prontuário EletrônicoProntuário Eletrônico
Prontuário Eletrônico
 
saude digital.pdf
saude digital.pdfsaude digital.pdf
saude digital.pdf
 
Gestão de Risco e Segurança Hospitalar
Gestão de Risco e Segurança HospitalarGestão de Risco e Segurança Hospitalar
Gestão de Risco e Segurança Hospitalar
 
Aula TICS 13.05.09
Aula TICS 13.05.09Aula TICS 13.05.09
Aula TICS 13.05.09
 
Resolução Telemedicina CFM
Resolução Telemedicina CFMResolução Telemedicina CFM
Resolução Telemedicina CFM
 
WE2VIDEO - Soluções para a Telemedicina
WE2VIDEO - Soluções para a TelemedicinaWE2VIDEO - Soluções para a Telemedicina
WE2VIDEO - Soluções para a Telemedicina
 
Tecnologias De Informacao E Comunicacao Na Sau
Tecnologias De Informacao E Comunicacao Na SauTecnologias De Informacao E Comunicacao Na Sau
Tecnologias De Informacao E Comunicacao Na Sau
 
GRS - Laguna - Saúde 2.0
GRS - Laguna - Saúde 2.0GRS - Laguna - Saúde 2.0
GRS - Laguna - Saúde 2.0
 
TDC2018SP | Trilha Seguranca - Normas e certificacao de seguranca de sistemas...
TDC2018SP | Trilha Seguranca - Normas e certificacao de seguranca de sistemas...TDC2018SP | Trilha Seguranca - Normas e certificacao de seguranca de sistemas...
TDC2018SP | Trilha Seguranca - Normas e certificacao de seguranca de sistemas...
 
Normas e Procedimentos de Uso Cartão Nacional de Saúde
Normas e Procedimentos de Uso Cartão Nacional de SaúdeNormas e Procedimentos de Uso Cartão Nacional de Saúde
Normas e Procedimentos de Uso Cartão Nacional de Saúde
 
Pontos centrais da nova regulamentação.pdf
Pontos centrais da nova regulamentação.pdfPontos centrais da nova regulamentação.pdf
Pontos centrais da nova regulamentação.pdf
 
aula prontuário.pptx
aula prontuário.pptxaula prontuário.pptx
aula prontuário.pptx
 
MedPlus Web
MedPlus WebMedPlus Web
MedPlus Web
 
SAÚDE 4^LLLLLLLLJ Inteligência artificial e saúde digital.docx
SAÚDE 4^LLLLLLLLJ Inteligência artificial e saúde digital.docxSAÚDE 4^LLLLLLLLJ Inteligência artificial e saúde digital.docx
SAÚDE 4^LLLLLLLLJ Inteligência artificial e saúde digital.docx
 
daniela muniz dos santos
daniela muniz dos santosdaniela muniz dos santos
daniela muniz dos santos
 
GovernanadaESD28_09.11.2021.pdf
GovernanadaESD28_09.11.2021.pdfGovernanadaESD28_09.11.2021.pdf
GovernanadaESD28_09.11.2021.pdf
 
Aula IV: Informática em Saúde- UnB-FGA/Gama
Aula IV: Informática em Saúde- UnB-FGA/GamaAula IV: Informática em Saúde- UnB-FGA/Gama
Aula IV: Informática em Saúde- UnB-FGA/Gama
 
Althus Telemedicina
Althus TelemedicinaAlthus Telemedicina
Althus Telemedicina
 
Segurança do Paciente
Segurança do PacienteSegurança do Paciente
Segurança do Paciente
 
LGPD aplicada na área da Saúde - TDC Transformation 2021
LGPD aplicada na área da Saúde - TDC Transformation 2021LGPD aplicada na área da Saúde - TDC Transformation 2021
LGPD aplicada na área da Saúde - TDC Transformation 2021
 

RNP_SAÚDE_2014

  • 1. ESTRATÉGIAS DE SAÚDE Desafio da Segurança da Informação
  • 2. • Privacidade: Disponibilidade Mediante Autorização Resolução 1.605/2000 CRM Garante privacidade e impede que sejam reveladas informações do prontuário sem sua autorização. Onde a comunicação de doença é compulsória, o médico deve comunicar somente a autoridade competente. • Prontuário Digitalizado Resolução 1.821/2007 CRM Aprova as normas técnicas concernentes à digitalização e uso dos sistemas informatizados para a guarda e manuseio dos documentos dos prontuários dos pacientes, autorizando a eliminação do papel e a troca de informação identificada em saúde
  • 3. • Níveis de Garantia de Segurança, Conforme Atendimento aos Requisitos Obrigatórios de Segurança NGS1: Controle de versão do software, controle de acesso e autenticação, disponibilidade, comunicação remota, auditoria e documentação. NGS2: Exige a utilização de certificados digitais ICP-Brasil para os processos de assinatura e autenticação. Somente os sistemas em conformidade com o NGS2 atendem a legislação brasileira de documento eletrônico e, portanto, podem ser 100% digitais, sem a necessidade da impressão do prontuário em papel.
  • 4. • Privacidade • Garantir Registro Cronológico • Separação de Responsabilidades • Controles de Acesso (BYOD) • Controle de Mídias e Descarte • Monitoramento e Auditoria • Resposta a Incidentes • Gestão de Riscos • Need to Know and Least Privilege • Autenticação Forte • Gestão de Mudanças • Fronteira de Segurança e Dados Impressos
  • 5. Hospital (Rede Interna) WEB Troca de Informações Médicas Intermunicipais Paciente (Acesso Doméstico) Troca de Informações Médicas entre Organizações Clínica Hospital Laboratório HTTP HL7 SOAP Diversidade de Formas de Acesso aos Dados do Paciente Médico (Acesso Consultório)
  • 6. • Texas, JULHO de 2013 Vazamento de informações médicas de 280mil pacientes a partir do descarte indevido de microfilmes • EUA, AGOSTO de 2014 Invasão de grupo hacker chinês expõe dados pessoais de 4.5 milhões de pacientes
  • 7. • Brasil – Distrito Federal As informações referentes às pessoas atendidas podem ser compartilhadas entre todas as outras unidades de saúde que fazem parte do projeto GDF, considerada a maior iniciativa de integração de informações no setor de saúde pública brasileiro. “Com isso, o atendimento se torna mais humano e eficiente”, explica Vogt. “Além disso, há uma enorme economia para o governo que pode reduzir significativamente o uso de papel e a repetição de exames perdidos”
  • 8. • EUA – Rhode Island The development of the Nationwide Health Information Network (NwHIN) a large network that stores patient records. These will help move health care to a process where information is stored and shared securely and electronically. Health information will follow the patient and be available for clinical decision making as well as for uses beyond direct patient care, such as measuring quality of care.
  • 9. • Digitalizar e Disponibilizar – Integridade  Prevenir Alterações não Autorizadas – Confidencialidade  Garantir Acesso Mediante Autorização – Disponibilidade  Somente Para Pessoas Autorizadas – Privacidade  Informações Pessoais Reservadas • Integrar Diferentes Sistemas e Plataformas • Trafegar Sobre Meios Confiáveis • Ferramenta para Aprimorar a Gestão da Saúde • Prover a Melhoria Continua