
Ligonių kasos stiprina asmens duomenų saugumą
Siekiant užtikrinti žmonių duomenų saugumą Valstybinė ligonių kasa prie Sveikatos apsaugos ministerijos (VLK) nuolatos tobulina duomenų apsaugos sistemas ir stiprina saugumą informacinių technologijų srityje. VLK bei visoms teritorinėms ligonių kasoms (TLK) buvo išduoti ISO kokybės vadybos sertifikatai, patvirtinantys, kad visų šių duomenų apsaugos sistemos atitinka keliamus aukščiausius reikalavimus.
„Kaip žinia, ligonių kasų duomenų bazėse saugomi ne tik asmens duomenys, bet ir ypatingi asmens duomenys, todėl ir informacinių sistemų apsauga turi būti nuolat atnaujinama, taip prisitaikant prie pasaulio tendencijų, vis modernesnės technikos ir galimų įsilaužimų. Privalome užtikrinti, kad niekas prisijungęs iš šalies negalėtų pasinaudoti šiais duomenimis", – sako VLK informacinių sistemų plėtros skyriaus vedėjas Saulius Štarolis.
Sertifikavimo auditą ligonių kasose atlikusi tarptautinė Sistemų ir personalo sertifikavimo įstaiga TUV Thuringen e.V, Lietuvoje atstovaujama UAB „Adwisery", išdavė sertifikatus, liudijančius kad ligonių kasose įdiegtos ir sėkmingai veikia kokybės vadybos sistemos, atitinkančios LST ISO/IEC 27001: 2013 ir LST ISO/IEC 20000-1:2015 standartų reikalavimams. Kitaip tariant šie sertifikatai patvirtina informacijos saugumo valdymo sistemos atitiktį bei IT paslaugų valdymo sistemos atitiktį.
„Valstybinei ligonių kasai kaip I ir II kategorijos informacinių sistemų valdytojui, taikomi aukšti duomenų saugos ir patikimumo reikalavimai. Ligonių kasos turi užtikrinti tinkamą asmens duomenų apsaugą. Nuo tinkamos ligonių kasų veiklos priklauso gydymo įstaigų ir vaistinių priimami sprendimai, paslaugų išlaidų kompensavimas, gydymo įstaigų ir vaistinių informacinių sistemų veikla", – sako UAB „Adwisery" direktorius dr. Ernestas Lipnickas.
Pasak jo, įdiegta informacijos saugumo valdymo sistemos nauda ligonių kasoms didžiulė. Ši sistema padeda identifikuoti ir suvaldyti organizacijai aktualias informacijos saugumo rizikas bei jas pašalinti, o taip pat užtikrinti informacijos patikimumą, prieinamumą ir konfidencialumą.
Išduoti sertifikatai patvirtina, kad ligonių kasose sistemingai analizuojami ir įgyvendinami įstatyminiai, teisiniai, sutartiniai ir kiti reikalavimai, užtikrinamas veiklos tęstinumo planavimas, prevencinė ir atstatymo veikla.
„Informacijos saugumo padėtis yra nuolat stebima ir gerinama. Dirbti vadovaujantis kokybės vadybos standartais lengviau ir patiems darbuotojams – įsidiegus šią sistemą informacijos saugumo incidentų pranešimo ir sprendimo procesas tampa daug aiškesnis. Taip pat tai reiškia ir didesnį visuomenės bei kitų organizacijų pasitikėjimą organizacija, nes žmonės žino, kad ypatingi asmens duomenys yra saugomi tinkamai", – sako S. Štarolis.
Informacinių technologijų valdymo vadybos sistemos padeda nustatyti ir įvertinti klientų reikalavimus, efektyviau atlikti paslaugoms keliamus reikalavimus bei užtikrinti aukštą paslaugų lygį. Taip pat pagerina teikiamų paslaugų kokybę, pasiekiamumą bei pateikimą.
Image: FreeDigitalPhotos.net