Данная заметка Кристиана Дюбура (Christian Dubourg – на фото), директора по маркетингу компании Spark Archives (входит в состав группы Klee Group) была опубликована 1 апреля 2019 года в социальной сети LinkedIn.
Документы является неотъемлемой частью сферы здравоохранения. Каждый день в информационном обмене участвует несколько миллионов документов. Объемы бумажных документов, выпускаемых медицинскими специалистами, остаются очень большими. Эти документы имеют юридическую силу и часто содержат много персональных данных о здоровье, поэтому их необходимо тщательно сохранять, в полной мере обеспечивая их защищённость. В результате тысячи погонных километров документов хранятся в больничных центрах или у поставщиков услуг внеофисного хранения бумажных документов. По мере старения населения количество этих документов постоянно увеличивается, а затраты, связанные с их сохранением, становятся внушительными. Именно по этой причине в последнее время были внесены изменения в Кодекс общественного здравоохранения (Code de la santé publique) и в нормативные документы. Целью является регламентация процесса создания надежных электронных копий (copies numériques fiables) путем формирования нормативно-правовой базы, позволяющей преобразовывать бумажные документы в электронные файлы.
Становится возможным уничтожение оригинального бумажного документа до истечения установленного законодательством срока хранения оригиналов. Но при этом мы должны соблюдать ряд ограничений! Мы должны:
- сделать верную электронную копию (copie numérique fiable),
- соответствовать положениям статей L.1111-25 ( https://www.legifrance.gouv.fr/affichCodeArticle.do?cidTexte=LEGITEXT000006072665&idArticle=LEGIARTI000033861575 ) и L.1111-26 ( https://www.legifrance.gouv.fr/affichCodeArticle.do?cidTexte=LEGITEXT000006072665&idArticle=LEGIARTI000033861577 ) Кодекса общественного здравоохранения,
- исполнять положения Декрета №2016-1673 от 5 декабря 2016 года «О надёжности копий и применении статьи 1379 Гражданского кодекса» (Décret n° 2016-1673 du 5 décembre 2016 relatif à la fiabilité des copies et pris pour l'application de l'article 1379 du code civil, см. https://www.legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT000033538124&fastPos=13&fastReqId=1375915558 ),
- получить согласие архивной службы, если предполагаемый к уничтожению документ является государственным архивным документом в смысле «Кодекса культурно-исторического наследия» (Code du patrimoine).
В Кодексе речь идёт об электронных копиях документов, содержащих персональные данные о здоровье, которые созданы, получены и/или сохранены в рамках деятельности по профилактике, диагностике, уходу, выплаты пособий по инвалидности, предотвращения потери способности самостоятельно ухаживать за собой, или в ходе социального и медико-социального наблюдения, осуществляемых:
- медицинским работником, учреждением или службой здравоохранения;
- специалистом или организацией, занимающимися профилактикой или уходом, условия практики или деятельности которых регулируются настоящим Кодексом;
- службой здравоохранения вооружённых сил;
- специалистом медико-социального или социального сектора, или медико-социальное или социальное учреждением или службой, упомянутыми в статье L.312-1 Кодекса о мерах социальной поддержки и семьях (Code de l'action sociale et des familles).
Нет ничего проще, чем сделать электронную копию, однако создание копии, признаваемой верной и надежной, связано с соблюдением ряда ограничений и требований. Об этом говорится в статье L.1111-26 Кодекса общественного здравоохранения и, более детально, в ордонансе (указе) Президента Франции №2017-29 от 12 января 2017 года «Об условиях признания доказательной силы содержащих персональные медицинские данные документов, созданных или воспроизведенных в электронной форме, и уничтожения документов, сохраненных в иной форме, кроме электронной» (Ordonnance n° 2017-29 du 12 janvier 2017 relative aux conditions de reconnaissance de la force probante des documents comportant des données de santé à caractère personnel créés ou reproduits sous forme numérique et de destruction des documents conservés sous une autre forme que numérique, https://www.legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT000033860800&dateTexte=20190423 ), где сказано о тех мерах, которые необходимо предпринять для того, чтобы от создания простых электронных копий перейти к созданию верных и надежных копий. Согласно положениям указа, процесс преобразования в электронную форму должен соответствовать условиям верности, предусмотренным пунктом вторым статьи 1379 Гражданского кодекса. Данная отсылка к статье Гражданского кодекса и декрету об условиях её применения позволяет сделать вывод о том, что процесс создания надежной копии должен предусматривать следующее:
- Процесс оцифровки должен быть задокументирован, и такая документация должна храниться надлежащим образом в течение тех же сроков, что и документы, полученные в результате этого процесса;
- Любое изменение процесса (замена сканера или МФУ, и т.п.) должно приводить к созданию новой версии документации. Поэтому я советую архивировать каждую версию документации, и позаботиться о том, чтобы каждый созданный и заархивированный электронный документ можно было связать с документацией процесса, использованного для создания надежной копии;
- Копия должна быть верной оригиналу. Необходимо, чтобы кто-нибудь проверял верность копий, поскольку единственным инструментом, позволяющим оценить верность копии, является человеческий глаз;
- Каждый документ должен быть уникальным образом идентифицирован с помощью метаданных и уникального и надежного цифрового дайджеста (хеша). Для создания такого дайджеста Вы можете использовать алгоритм SHA-256; именно его мы используем в Spark Archives;
- Должны быть зафиксированы дата и время создания электронной копии. В этом нет ничего сложного, если Ваш процесс автоматизирован, а ваши часы синхронизированы с использованием протокола Network Time Protocol (NTP). Вы также можете использовать доверенную службу отметок времени и сохранять метки времени, но это дороже ...
- Система хранения электронных документов (Système d’Archivage Electronique, SAE) должна быть в состоянии защищённым образом сохранять и обеспечивать целостность верных копий и связанных с ними метаданных, включая дайджесты (хеши) и сведения о времени и дате создания. Я рекомендую использовать решение Spark Ajantâ, которое создано как раз для этого !!! Оно основано на использовании электронных свидетельств, скрепленных электронной подписью, и на ведении журналов аудита в виде криптографически связанных записей (journalisation chaînée), в соответствии со стандартом NF Z 42-013 «Электронная архивация – Требования к разработке и использованию информационных систем по обеспечению сохранности и целостности содержащихся в этих системах документов» (Archivage électronique - Spécifications relatives à la conception et à l'exploitation de systèmes informatiques en vue d'assurer la conservation et l'intégrité des documents stockés dans ces systèmes);
- И, наконец, следует позаботиться о том, чтобы не сохранять верные копии и их метаданные дольше, чем этого требует законодательство. Используйте инструмент управления, который позволит Вам управлять сроками хранения и по их истечении уничтожать электронные документы либо передавать верные копии на архивное хранение в государственные архивы.
Если Вы захотите воспользоваться услугами внешних поставщиков для хранения Ваших верных копий, содержащих персональные медицинские данные, Вы сможете сделать это только в том случае, если Ваш поставщик услуг аккредитован или имеет сертификацию «HDS» (от Hébergement des données de santé – «Услуга хранения данных о здоровье» - Н.Х.).
Как сказано на веб-сайте электронного здравоохранения ASIP Santé ( https://esante.gouv.fr/labels-certifications/hebergement-des-donnees-de-sante ), «поставщики услуг хранения электронных медицинских данных (вне систем хранения электронных документов) должны быть сертифицированы. Эта сертификация заменяет аккредитацию, до настоящего времени выдававшуюся Министерством здравоохранения в соответствии с условиями, определенными в декрете № 2006-6 от 4 января 2006 года «О хранении персональных данных о здоровье и внесения поправок в Кодекс общественного здравоохранения (нормативные положения)» (Décret n° 2006-6 du 4 janvier 2006 relatif à l'hébergement de données de santé à caractère personnel et modifiant le code de la santé publique (dispositions réglementaires), https://www.legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT000000264665&dateTexte=20190423 )».
Кристиан Дюбур (Christian Dubourg)
Источник: сайт LinkedIn
https://www.linkedin.com/pulse/la-force-probante-des-documents-num%C3%A9ris%C3%A9s-dans-le-cadre-dubourg/
Комментариев нет:
Отправить комментарий