แสดงบทความที่มีป้ายกำกับ ระเบียบปฏิบัติ แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ ระเบียบปฏิบัติ แสดงบทความทั้งหมด

วันพฤหัสบดีที่ 11 มกราคม พ.ศ. 2561

ระเบียบปฏิบัติด้านความมั่นคงปลอดภัยสำหรับสารสนเทศ

เรื่อง ระเบียบปฏิบัติด้านความมั่นคงปลอดภัยสำหรับสารสนเทศ

          คณะกรรมการสารสนเทศ ได้กำหนดระเบียบปฏิบัติด้านความมั่นคงปลอดภัยสำหรับสารสนเทศ โดยมีแนวทางปฏิบัติในการดำเนินงานดังนี้

ระเบียบปฏิบัติเมื่อเกิดอุบัติการณ์ระบบล่ม

นิยาม
          ระบบล่ม หมายถึงสถานการณ์ที่ทำให้ไม่สามารถใช้คอมพิวเตอร์บันทึกข้อมูลการบริการผ่านโปรแกรม HOSxP ได้ทุกจุดบริการของโรงพยาบาลเป็นเวลามากกว่า 30 นาทีซึ่งอาจจะมีสาเหตุมาจาก
  1. ไฟฟ้าดับ
  2. เครื่องคอมพิวเตอร์ลูกข่าย/อุปกรณ์ระบบเครือข่ายมีปัญหาทำให้ไม่สามารถใช้โปรแกรม HOSxP ได้พร้อมกันมากกว่า 10 เครื่อง การโจมตีของไวรัส, มัลแวร์,โทรจัน
  3. เครื่อง Server Master /Data base ของ HOSxP มีปัญหา
  4. ปัญหาอัคคีภัย 
          คณะกรรมการสารสนเทศ ได้กำหนดระเบียบปฏิบัติเมื่อเกิดอุบัติการณ์ระบบล่ม โดยมีแนวทางปฏิบัติในการดำเนินงานดังนี้

ระเบียบปฏิบัติการรักษาความลับและความปลอดภัยของข้อมูล

นิยาม
          ความลับของผู้ป่วย หมายถึง ข้อมูลส่วนตัวของผู้ป่วยทุกอย่างโดยส่วนใหญ่จะเป็นข้อมูลเกี่ยวกับประวัติสุขภาพหรือการรักษาพยาบาลเช่น การตรวจวินิจฉัยโรค อาการของโรค ยาที่ใช้ รักษาและถ้าหากเป็นการเจ็บป่วยที่ไม่เป็นไปตามปกติหรือมีผู้กระทำเมื่อข้อมูลถูกเปิดเผยไปแล้วอาจทำให้ผู้ป่วยเกิดความอับอายหรือถูกคุกคามชีวิตเช่น กรณีผู้ป่วยถูกข่มขืน ถูกทำร้ายร่างกาย ถูกยิงหรือป่วยเป็นโรคที่สังคมรังเกียจ เป็นต้น
          เจ้าหน้าที่ หมายถึง เจ้าหน้าที่ทุกคนที่มีส่วนเกี่ยวข้องกับการดูแลรักษาผู้ป่วยหรือเกี่ยวกับการใช้ข้อมูล
          
ความผิดเกี่ยวกับการเปิดเผยความลับของผู้ป่วย
  1. ความผิดฐานเปิดเผยความลับผู้ป่วยมาตรา 323ตามประมวลกฎหมายอาญาจำคุกไม่เกิน 6 เดือนปรับ 1,000 บาทหรือทั้งจำทั้งปรับ
  2. พระราชบัญญัติข้อมูลข่าวสารของราชการ พ.ศ. 2540 มาตรา 15,24,25 ระวางโทษจำคุกไม่เกิน 1 ปี ปรับ ไม่เกิน 20,000 บาท หรือทั้งจำทั้งปรับ
  3. เกณฑ์มาตรฐานผู้ประกอบวิชาชีพเวชกรรม พ.ศ. 2536 ผู้ประกอบวิชาชีพเวชกรรมต้องไม่เปิดเผยความลับของผู้ป่วยซึ่งตนทราบมาเนื่องจากการประกอบวิชาชีพเว้นแต่ด้วยความยินยอมของผู้ป่วยหรือเมื่อต้องปฏิบัติ ตามกฎหมายหรือตามหน้าที่
          คณะกรรมการสารสนเทศ ได้กำหนดระเบียบปฏิบัติการรักษาความลับและความปลอดภัยของข้อมูล โดยมีแนวทางปฏิบัติในการดำเนินงานดังนี้