2772. Pravilnik o pogojih, rokih, načinu vključitve in uporabe eZdravja za obvezne uporabnike
Na podlagi šestega odstavka 14. člena Zakona o zbirkah podatkov s področja zdravstvenega varstva (Uradni list RS, št. 65/00 in 47/15) ministrica za zdravje izdaja
P R A V I L N I K
o pogojih, rokih, načinu vključitve in uporabe eZdravja za obvezne uporabnike
1. člen
(predmet urejanja)
Ta pravilnik določa pogoje, roke, način vključitve in uporabe eZdravja za obvezne uporabnike storitev eZdravja.
Izrazi, uporabljeni v tem pravilniku, pomenijo:
1.
Informacijski sistem je urejen in organiziran sistem, ki omogoča vnos podatkov in obvezne uporabnike oskrbuje z informacijami za odločanje.
2.
Infrastruktura so sredstva, ki zagotavljajo ustrezno delovanje informacijskega sistema.
3.
Komunikacijska oprema je oprema, ki omogoča komuniciranje med informacijskimi sistemi, storitvami in drugimi informacijskimi viri.
4.
Kvalificirano potrdilo ima enak pomen, kot ga opredeljuje zakon, ki ureja elektronsko poslovanje in elektronski podpis.
5.
Omrežni promet je prenos podatkov v računalniških omrežjih.
6.
Omrežje obveznega uporabnika vsebuje strojno in programsko komunikacijsko opremo na lokacijah uporabnika (lokalno omrežje) in povezave med njimi (krajevno omrežje), ki omogoča delovanje ostale računalniške opreme izvajalca in povezavo na priključno točko zNET.
7.
VPN povezava je navidezno zasebno omrežje, ki omogoča varen prenos podatkov skozi šifriran tunel v okviru javne komunikacijske infrastrukture.
8.
Zlonamerna programska oprema je oprema, katere namen je škodljivo vplivati na delovanje informacijskega sistema (npr. virus, črv, stranska vrata, trojanski konj, vohunski program).
9.
zNET je zasebno zdravstveno računalniško omrežje, ki ga upravlja Nacionalni inštitut za javno zdravje in ki zagotavlja varne in zanesljive komunikacijske povezave med obveznimi uporabniki, pri čemer ne vključuje lokalnih omrežij obveznih uporabnikov.
3. člen
(zagotavljanje kakovosti infrastrukture)
(1)
Za vključitev in uporabo storitev eZdravja obvezni uporabniki zagotavljajo kakovostno informacijsko-komunikacijsko infrastrukturo in izpolnjujejo vse minimalne varnostne zahteve, določene s tem pravilnikom.
(2)
Obvezni uporabniki zagotavljajo varovanje svoje informacijsko-komunikacijske infrastrukture z ukrepi, primernimi glede na tveganja.
4. člen
(dostop do storitev eZdravja)
(1)
Obvezni uporabniki dostopajo do storitev eZdravja prek omrežja zNET z uporabo strojne in programske komunikacijske opreme, ki jo predpiše in upravlja Nacionalni inštitut za javno zdravje (v nadaljnjem besedilu: NIJZ).
(2)
Obvezni uporabniki imajo nameščeno ustrezno različico informacijskega sistema za obdelavo zdravstvene dokumentacije, ki omogoča uporabo storitev eZdravja. Ustreznost različice informacijskega sistema odobri NIJZ.
(3)
Obvezni uporabnik storitev eZdravja določi odgovorno osebo za nadzor nad izvajanjem postopkov in ukrepov, določenih s tem pravilnikom, in o tem v 15 dneh po določitvi obvesti NIJZ.
5. člen
(načini vključitve v zNET)
(1)
Način vključitve obveznih uporabnikov v zNET je odvisen od velikosti obveznih uporabnikov in vrste storitev, do katerih dostopajo.
(2)
Vključitev obveznih uporabnikov iz prejšnjega odstavka v zNET se izvede v skladu s tehničnimi navodili, ki jih določi NIJZ in ki bodo objavljena na spletni strani NIJZ.
6. člen
(pogoji za oddaljen dostop)
(1)
Oddaljen dostop do omrežja obveznega uporabnika se omogoči le tistim zaposlenim pri obveznem uporabniku ali pogodbenem izvajalcu obveznega uporabnika, ki zaradi narave svojega dela nujno potrebuje oddaljen dostop.
(2)
Osebe iz prvega odstavka tega člena pri oddaljenem dostopu:
-
zagotavljajo varnostne mehanizme, določene v 8. in 9. členu tega pravilnika,