收藏 分享(赏)

医疗信息化的法律保障及实践.ppt

上传人:myk79025 文档编号:6404674 上传时间:2019-04-11 格式:PPT 页数:36 大小:7.16MB
下载 相关 举报
医疗信息化的法律保障及实践.ppt_第1页
第1页 / 共36页
医疗信息化的法律保障及实践.ppt_第2页
第2页 / 共36页
医疗信息化的法律保障及实践.ppt_第3页
第3页 / 共36页
医疗信息化的法律保障及实践.ppt_第4页
第4页 / 共36页
医疗信息化的法律保障及实践.ppt_第5页
第5页 / 共36页
点击查看更多>>
资源描述

1、医疗信息化的法律保障及实践,国家授时中心联合信任时间戳服务中心,保障医疗电子数据法律效力的服务机构的作用,1,相关法律、法规、标准及规范介绍,2,构建医疗电子数据法律保障体系的必要性,3,4,保障医疗电子数据法律效力的体系架构,5,目 录,典型应用介绍,6,如何有效实施和关键问题分析,讨论与回顾,6,7,国家授时中心联合信任时间戳服务中心介绍,国家授时中心联合信任时间戳服务中心(NTSC UniTrust Time Stamp Authority)是由我国唯一法定时间源-国家授时中心负责建设的我国权威第三方可信时间戳服务机构。作为国内权威专业时间戳服务机构,联合信任时间戳服务中心为我国电子商务

2、、电子政务、电子医疗、知识产权保护、司法等诸多领域提供具有法律效力的第三方可信时间戳服务。该时间戳服务中心由北京联合信任技术服务有限公司负责应用技术支持和接入服务。,我国可信时间戳服务体系,时间戳中心 二级接入总站,时间戳中心 二级接入总站,可信时间戳: 是由国家授时中心联合信任时间戳服务中心签发的 具有法律效力的电子凭证。 能可靠地证明数据电文自最终形成时起,内容保持完整、未被更改; 可信时间戳服务: 是国家法定时间服务的延伸,是保障无纸化法律效力重要基础。,可信时间戳服务的作用,构建医疗电子数据法律保障体系的必要性,陈竺:随着我国卫生信息化的快速发展,也带来了诸多问题和挑战,如电子医疗文书

3、的法律效力和司法取证问题,患者隐私保护问题,以及如何防范信息泄露、防篡改等技术问题,这些问题都直接或间接的影响卫生信息化充分发挥应有的作用。依法开诊卫生信息化建设是加快我国卫生信息化建设的基本原则和基本要求!,解决电子病历法律效力的迫切性和必要性,孟群主任在3月19日卫生部电子病历与医院信息化建设座谈会上的讲话:“十二五”期间医院信息化建设发展的重点任务可归纳为三个方面:一是提升应用水平。二是创新服务模式。三是推进立法建制,即抓紧研究、确立我国电子病历和健康档案法律地位,完善电子病历和健康档案应用管理和隐私保护制度,制定出台我国卫生领域电子签名法实施细则,为医疗卫生信息化和卫生事业的可持续发展

4、保驾护航。,卫生部统计信息中心主任孟群,构建医疗电子数据法律保障体系的必要性,构建医疗电子数据法律保障体系的必要性,法 院,医政管理部门,律师、学者,社会大众、患者,医 生,医 院,原告:患者家属 诉求:赔偿! 理由:医院不能证明未篡改病历!,被告:某医院,法官:根据侵权责任法第58条规定:患者有损害,医疗机构需要举证自己未篡改伪造、隐匿病历。否则推定医疗机构有过错! 问题: 医院的信息系统、电子签名、电子印章等全部由医院控制和使用,医院如何证明自己 没有修改系统时间、重新生成电子病历数据、没有重新进行电子签名。这些问题是医患纠纷中举证的关键。如不能举证将承担过错责任!,构建医疗电子数据法律保

5、障体系的必要性,有效的解决电子病历的法律问题,降低医院在医患纠纷中的法律风险是医政部门和信息部门共同面临的问题。,民事诉讼法 电子签名法 侵权责任法 电子病历基本功能规范 电子病历基本规范(试行) 电子病历分级评级标准(试行) 卫生系统电子认证服务管理办法(试行) 国标GB/T25064 电子签名格式标准 基于居民健康档案的区域卫生信息平台技术规范(征求意见稿) 基于电子病历的医院信息平台技术规范(征求意见稿),相关法律、法规、标准及规范介绍,随着医院信息化的发展,电子文件、电子数据成为记录医疗过程的主要载体。 电子文件存在易被篡改和灭失的脆弱性。 如何保障电子病历数据具有与传统纸质病历具有同

6、等法律效力,使其资料作用和法证作用得到认可是医院信息化必须考虑的问题。 3W问题是电子病历具备法律效力的基本要素 民事诉讼法第六十八条,证据应当是原件,相关法律、法规、标准及规范介绍,第五条 符合下列条件的数据电文,视为满足法律、法规规定的原件形式要求: (一)能够有效地表现所载内容并可供随时调取查用; (二)能够可靠地保证自最终形成时起,内容保持完整、未被更改。,电子签名法的两个重要作用一: 解决数据电文原件形式,规定了满足一定条件的数据电文具有和纸质文件同等法律效力,不得因采取数据电文形式而否认其证据效力。二:解决可靠的电子签名与手写签名或者盖章具有同等的法律效力,规定了可靠电子签名的条件

7、。,第十三条 电子签名同时符合下列条件的,视为可靠的电子签名: (一)电子签名制作数据用于电子签名时,属于电子签名人专有; (二)签署时电子签名制作数据仅由电子签名人控制; (三)签署后对电子签名的任何改动能够被发现; (四)签署后对数据电文内容和形式的任何改动能够被发现。 当事人也可以选择使用符合其约定的可靠条件的电子签名。 第十四条 可靠的电子签名与手写签名或者盖章具有同等的法律效力。,电子病历法律效力的法律基础,电子病历法律效力的法律基础,第八条:审查数据电文作为证据的真实性,应当考虑以下因素: (一)生成、存储或者传递数据电文方法的可靠性 (二)保持内容完整性方法的可靠性 (三)用以鉴

8、别发件人发法的可靠性 (四)其他相关因素,可信时间戳,可靠电子签名,可靠电子签名,普通电子签名,可信时间戳,2010年2月22日卫生部发布电子病历基本规范(试行)实施电子病历重在保证医患双方合法权益,医疗机构对电子病历的建立、使用、保存、和管理实施有效的措施,防止电子病历篡改、伪造。,2010年7月1日起实施的依据中华人民共和国侵权责任法第五十八条规定:患者有损害,因下列情形之一的,推定医疗机构有过错:(三)伪造、篡改或者销毁病历资料。,2001年12月 21 日,最高人民法院颁布的关于民事诉讼证据的若干规定中明确规定:由医疗纠纷引起的诉讼案件,应“由医疗机构就医疗行为与损害结果之间不存在因果

9、关系及不存在医疗过错承担举证责任”,卫生部可信时间戳与电子病历法律效力论证会材料,现行法律、法规对电子病历的要求,相关法律、法规、标准、规范介绍,基于居民健康档案的区域卫生信息平台技术规范 基于电子病历的医院信息平台技术规范,解读中明确了: 电子认证服务机构与 时间戳服务机构的的作用和区别,卫生部电子病历系统应用水平分级评价方法及标准解读,卫生部电子病历系统应用水平分级评价方法及标准解读,可靠电子签名: 普通电子签名+可信时间戳,法律效力的第三方可信时间戳:指国家授时中心签发的可信时间戳,电子病历法律效力的关键问题,纸质病历,电子病历,纸质病历是被法律所认可,可以做为法律证据使用。如果能保障电

10、子病历与纸质病历具有同等法律效力是也就解决了电子病历得法律效力问题。,保障医院信息系统法律效力的系统架构,TSA和CA的作用与区别,TSA可信时间戳服务中心(Time Stamp Authority)由国家授时中心负责建设并 提供授时和守时保障,提供具有法律效力的可信时间戳签发服务,解决各种类型的 电子数据、电子文件符合电子签名法要求的原件形式,保障数据电文至形成时起内 容完整、未被更改,使电子数据文件具有法律效力。是用来证明电子数据产生时间 和内容完整性的权威第三方服务机构。我国现在已经建设了国家授时中心联合信任时间戳服务中心 机构名单详见国家授时中心官方网站:,CA 数字证书认证服务中心

11、 (Certification Authority) 由国家工业和信息化部进行审批的第三方数字证书颁发机构,签发的数字证书主要用于网络身份认证和对电子数据进行数字签名,用于证明签名者的身份,使数字签名具有与手写签名或盖章具有同等的法律效力。使用来证明签名者身份的第三方。工业和信息化部现在已经批准了30家CA服务机构。目前卫生部审核了22家CA 机构名单详见工业和信息化部和卫生部网站 ,两个独立第三方服务机构: 根据电子签名格式标准(GB/T25064-2010)中描述的可信服务提供者(Trusted Service Provider简称TSP)包括:1、TSA可信时间戳服务中心(Time St

12、amp Authority)2、CA 数字证书认证服务中心 (Certification Authority),TSA 用于解决数据电文原件形式、法律效力,CA 用于解决电子签名、身份认证,数字证书,保障电子病历的法律效力的技术基础,CA/数字证书的作用,数字证书的内涵,数字签名 数据加密 身份认证,CA/数字证书的作用,原件?,第三方数字证书在解决电子病历法律效力中的作用: 证明电子病历的签发主体,解决电子签名与手写签名具有同等法律效率问题。 问题: 在数字证书吊销、过期等情形,证书失效后的数字签名无法有效验证;签名人可以拒绝承担签名责任; 由于病历数据、签名的数字证书、签名数据以及信息系统

13、完全由医院控制,医院可以删除签名数据、修改病历数据后重新签名,在纠纷举证时无法证明病历数据原始性而存在法律风险。,TSA可信时间戳的作用,GB/T25064-2010高级电子签名格式架构,可信时间戳能可靠地保证数据电文自最终形成时起,内容保持完整、未被更改。是解决各种电子数据符合法律要求的原件形式和实现业务无纸化的有效电子凭证可信时间戳保障数字签名符合高级电子签名格式要求,实现长效电子签名。,可信时间戳解决了医院信息系统中的医疗数据法律效力。通过对各类医疗 数据、医疗记录、影像资料等申请可信时间戳认证,保证了医疗数据满足 电子签名法对电子数据符合原件形式的要求。实现医疗机构无纸化、 档案电子化

14、、电子病历合法化;在医患纠纷时降低医院举证成本、保障医院 的合法权益。,可信时间戳保证了电子签名的有效性,解决了医院只使用电子签名,在数字 证书吊销、过期等存在的签名数据无法验证等法律风险。,可信时间戳的使用实现了医院内部电子数据可追溯、可审计、防篡改、抗抵 赖等功能,确保了医院电子数据的安全,是医院内部责任认定不可或缺的基 础保障。,可信时间戳使医疗机构的信息系统符合卫生部关于电子病历的有关规定中对 电子数据内容完整、不可篡改、时间准确等方面的要求。符合电子病历系 统应用水平分级评价及标准及基于居民健康档案的区域卫生信息平台技 术规范、基于电子病历的医院信息平台技术规范中对时间戳的要求。,可

15、信时间戳的作用,可信时间戳与普通时间戳的区别,医院可以修改标准时间设备和时间戳服务器的时间,重新签发时间戳。在纠纷举证时,医院无法证明自己没有修改时间戳签发时间和无法证明没有重新签发时间戳。导致电子病历不具备电子签名法规定的数据电文原件形式。使用非法定时间机构签发的时间戳也存在签发机构时间不权威的问题。,修改时间 重新签发时间戳,可信时间戳在医院的具体应用,1、可信时间戳在HIS中的应用解决方案 2、可信时间戳在PACS中的应用解决方案 3、可信时间戳在LIS中的应用解决方案 4、可信时间戳在电子签章中的应用解决方案,诊 疗 过 程,医 疗 档 案,1、可信时间戳在居民健康档案中的应用解决方案

16、 2、可信时间戳在电子病案中的解决方案(病历锁定、病历归档、病历使用等环节),对重点诊疗过程记录申请时间戳认证,保障医疗数据的抗抵赖性及其证据效力。在医院的日常管理和事后维权中能起到法律认可的效果,保护医院的合法权益!,可信时间戳应用举例,申请国家授时中心可信时间戳认证的电子病历。 验证时显示时间戳时间,保障了电子病历的法律效力,普通电子签名,普通电子签名验证时显示签名时间来自签名者计算机上的时钟,1、策略合理容易出现纠纷的环节及归档环节 2、架构科学- 选用权威TSA 和CA 3、标准优先-签名格式选用ES-T以上 4、可信机构- TSA 和 CA两个不同服务内容的可信机构,实施建议,符合法

17、律、法规规定的原件的展示和提取 完整有利的证据链的形成,身份认证信息: 数字签名、用户名等,实 施 运 行,事 后 维 权,纠纷维权,由国家授时中心的可信时间戳来帮助医院证明:病历数据在什么时间产生及产生后未被修改,符合电子签名法规定的符合法律法规规定的原件形式。由电子认证服务机构的数字证书来帮助医院证明:病历数据是谁签署的,在出现医患纠纷时:,构建具有法律效力的医院信息系统的效果,法 院,医政管理部门,律师、学者,社会大众、患者,医 生,医 院,用了时间戳,建议,医政部门出台关于解决医疗电子数据法律问题的指导意见,结合我国现行的法律、法规指导医疗机构正确的使用时间戳服务机构的可信时间戳和电子认证机构的数字证书。,医疗机构充分认识到电子病历的法律风险,在系统建设中按卫生部有关标准规范去执行,信息部门和医政部门共同把关论证,降低医院的经营风险。,媒体报道,谢谢!,Email: QQ:239204111 电话:010-51290903,国家授时中心联合信任时间戳服务中心,www.TSA.cn,

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 企业管理 > 企业信息化

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报