Минздрав обновляет правила обезличивания персональных данных пациентов

Министерство здравоохранения России подготовило проект приказа об утверждении обновленной версии «Порядка обезличивания сведений о лицах, которым оказывается медицинская помощь, а также о лицах, в отношении которых проводятся медицинские экспертизы, медицинские осмотры и медицинские освидетельствования».

Документ разработан в целях установления порядка обезличивания сведений о лицах, которым оказывается медицинская помощь, а также о лицах, в отношении которых проводятся медицинские экспертизы, медицинские осмотры и медицинские освидетельствования, основной целью которого является обеспечение их защиты от несанкционированного использования с одновременным сохранением возможности их дальнейшей обработки и придёт на смену аналогичному Порядку, принятому приказом Министерства 14 июня 2018 года № 341н. Срок его действия истекает в 2025 году.

В новой редакции документ применяется в отношении обезличивания сведений, обрабатываемых в подсистеме «Федеральная интегрированная электронная медицинская карта» единой государственной информационной системы в сфере здравоохранения. Предлагается обезличивать и шифровать при передаче в электронные системы и базы данных сведения по 23 категориям: от ФИО, пола, даты рождения, гражданства и места жительства до анамнеза, диагноза, объёма и вида оказанной медицинской помощи, номера листка нетрудоспособности и данных о медработниках, которые участвовали в процессе.

Обезличивание сведений осуществляется подсистемой обезличивания ПДн единой системы, назначение и функциональность которой определены документом. При этом применяются следующие методы:

  • метод введения идентификаторов, предусматривающий замену части сведений (значений ПДн) идентификаторами с созданием таблицы (справочника) соответствия идентификаторов исходным данным;
  • метод изменения состава или семантики, предусматривающий изменение состава или семантики ПДн путём замены результатами статистической обработки, обобщения или удаления части сведений.

Применение метода введения идентификаторов выражается в присвоении уникального 128-значного числового идентификатора субъекту данных, информация о котором содержится в обезличиваемых сведениях. Идентификатор вычисляется путём криптографического преобразования по алгоритму, предусмотренному ГОСТ Р 34.11-2012 «Национальный стандарт Российской Федерации. Информационная технология. Криптографическая защита информации. Функция хэширования» с размером результирующего хеша 512 бит строки, состоящей из значений сведений и уникального десятизначного числа, формируемого с помощью генератора случайных чисел и назначаемого субъекту данных, информация о котором содержится в обезличиваемых сведениях.

Для расчёта результата криптографического преобразования применяются средства защиты информации, прошедшие оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации в соответствии с требованиями федерального закона № 184-ФЗ «О техническом регулировании».

В теории это должно сводить вероятность утечек к нулю, пишет «Парламентская газета». Мнения опрошенных изданием экспертов о том, будет ли надежна новая система, разошлись.

В случае утверждения новый порядок вступит в силу 1 сентября 2025 года и будет действовать шесть лет.

18 ноября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.08.2026
ИИ «решил обманывать людей и создавать ложные личности»
28.08.2026
Reco: Большинство инструментов ИИ работает бесконтрольно
28.08.2026
ВТБ собирает биометрию через своё приложение
28.08.2026
CyberLink. Какие риски приходят вместе с ростом бизнеса
28.08.2026
«Через несколько лет этих карт у россиян практически не останется»
28.08.2026
Цифровой рубль не для «яблочников»?
28.08.2026
Revolut стремится покрыть сектор «еврокрипты»?
27.08.2026
Атака на электростанцию стала тревожным сигналом для CNI
27.08.2026
NIST указал на риски безопасности в многооблачных средах
27.08.2026
TCG — о стандарте квантовой безопасности оборудования

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных