Een visie op elektronische samenwerking in de gezondheidszorg

  • Slides: 51
Download presentation
Een visie op elektronische samenwerking in de gezondheidszorg, gebaseerd op de ervaring in de

Een visie op elektronische samenwerking in de gezondheidszorg, gebaseerd op de ervaring in de sociale sector, en de mogelijke rol van een Be-Health platform Frank Robben Administrateur-generaal Kruispuntbank Sociale Zekerheid Gedelegeerd bestuurder Smals Sint-Pieterssteenweg 375 B-1040 Brussel E-mail: Frank. Robben@ksz. fgov. be Website KSZ: www. ksz. fgov. be Eigen website: www. law. kuleuven. ac. be/icri/frobben

Doel • optimaliseren van de kwaliteit en de continuïteit van de gezondheidszorgverstrekking en van

Doel • optimaliseren van de kwaliteit en de continuïteit van de gezondheidszorgverstrekking en van de veiligheid van de patiënt • vermijden van overbodig administratief werk voor de gezondheidszorgverstrekkers • degelijk ondersteunen van het gezondheidszorgbeleid • aan de hand van een goed georganiseerde elektronische informatie-uitwisseling tussen alle betrokkenen bij de gezondheidszorgverstrekking • met de nodige waarborgen op het vlak van de informatieveiligheid en de bescherming van de persoonlijke levenssfeer Frank Robben 2 15 februari 2007

Nuttige bouwstenen • algemeen gebruikt patiëntidentificatienummer • minimale inhoud van zorgdossiers die elektronisch moet

Nuttige bouwstenen • algemeen gebruikt patiëntidentificatienummer • minimale inhoud van zorgdossiers die elektronisch moet kunnen worden meegedeeld • permanente beschikbaarheid en toegankelijkheid van de minimaal elektronisch mededeelbare inhoud van de zorgdossiers • gestandaardiseerde inhoud, formaat en methoden voor uitwisseling van elektronische zorgvoorschriften • Sectoraal Comité van de Commissie voor de Bescherming van de Persoonlijke Levenssfeer (CBPL) • gebruikers- en toegangsbeheer Frank Robben 3 15 februari 2007

Nuttige bouwstenen • beveiligd platform voor de elektronische uitwisseling van informatie over de patiënten,

Nuttige bouwstenen • beveiligd platform voor de elektronische uitwisseling van informatie over de patiënten, de verstrekte zorgen en de resultaten van de verstrekte zorgen, en van de elektronische zorgvoorschriften tussen alle betrokkenen bij de gezondheidszorgvertrekking – – – netwerk basisdiensten uitwisselingsstandaarden ontsluitingskanalen aangepast aan de gebruikers onafhankelijke organisatie die het uitwisselingsplatform beheert • aangepast juridisch kader Frank Robben 4 15 februari 2007

Patiëntidentificatienummer • hetzij identificatienummer sociale zekerheid (INSZ) • hetzij identificatienummer irreversibel afgeleid van het

Patiëntidentificatienummer • hetzij identificatienummer sociale zekerheid (INSZ) • hetzij identificatienummer irreversibel afgeleid van het identificatienummer sociale zekerheid aan de hand van een algoritme beschikbaar bij elke zorgverstrekker, vast te stellen door bijvoorbeeld de Werkgroep Veiligheid van de Commissie voor Telematicastandaarden in de Gezondheidszorg – ofwel uniek per patiënt over alle zorgverstrekkers/ zorginstellingen heen – ofwel uniek per patiënt bij een zorgverstrekker/zorginstelling met mogelijkheid tot conversie tussen patiëntidentificatienummers bij de onderscheiden zorgverstrekkers/zorginstellingen door de onafhankelijke organisatie die het uitwisselingsplatform beheert (zie lager) Frank Robben 5 15 februari 2007

Patiëntidentificatienummer • codering of anonimisering van informatie indien de identificatie van de patiënt aan

Patiëntidentificatienummer • codering of anonimisering van informatie indien de identificatie van de patiënt aan de hand van het patiëntidentificatienummer niet meer nodig is • gunstig advies over de methode inzake het irreversibel afleiden van een patiëntidentificatie-nummer uit het identificatienummer sociale zekerheid is reeds verstrekt door de CBPL nav het koninklijk besluit mbt het kankerregister Frank Robben 6 15 februari 2007

Minimaal mededeelbare inhoud zorgdossier • afspraken over de minimale inhoud van een zorgdossier die

Minimaal mededeelbare inhoud zorgdossier • afspraken over de minimale inhoud van een zorgdossier die elektronisch moet kunnen worden meegedeeld – informatie over patiënt – informatie over verstrekte zorgen – informatie over resultaten van verstrekte zorgen • geen monopolies of erkenning van softwareproducten • wel incentives voor zorgverstrekkers/zorginstellingen om elektronische zorgdossiers met minimaal mededeelbare inhoud bij te houden en permanent elektronisch ter beschikking te stellen aan de toegangsgemachtigden Frank Robben 7 15 februari 2007

Toegankelijkheid zorgdossier • minimaal mededeelbare inhoud zorgdossiers moet permanent elektronisch beschikbaar en toegankelijk zijn

Toegankelijkheid zorgdossier • minimaal mededeelbare inhoud zorgdossiers moet permanent elektronisch beschikbaar en toegankelijk zijn voor de toegangsgemachtigden – hetzij bij de zorgverstrekker zelf – hetzij bij een door de zorgverstrekker gekozen onderaannemer • • zorginstelling samenwerkingsverbanden tussen zorgverstrekkers onafhankelijke instelling die het uitwisselingsplatform beheert … • met de nodige back-up voorzieningen Frank Robben 8 15 februari 2007

Elektronische zorgvoorschriften • gestandaardiseerde inhoud en elektronisch formaat van onderscheiden soorten zorgvoorschriften • methoden

Elektronische zorgvoorschriften • gestandaardiseerde inhoud en elektronisch formaat van onderscheiden soorten zorgvoorschriften • methoden voor de aanmaak van elektronische zorgvoorschriften met een minimale administratieve last • methoden voor de elektronische uitwisseling van zorgvoorschiften • waarborg van de vrije keuze van de zorgverstrekker door de patiënt • incentives voor zorgverstrekkers/zorginstellingen om elektronische zorgvoorschriften aan te maken en uit te wisselen Frank Robben 9 15 februari 2007

Sectoraal Comité • bestaande uit – vertegenwoordigers van de CBPL – onafhankelijke specialisten inzake

Sectoraal Comité • bestaande uit – vertegenwoordigers van de CBPL – onafhankelijke specialisten inzake sociale zekerheid en gezondheidszorg aangewezen door de Kamer van Volksvertegenwoordigers • taken – verstrekken van machtigingen tot (elektronische) uitwisseling van sociale persoonsgegevens en persoonsgegevens m. b. t. de gezondheid, buiten de gevallen waarin dit is toegelaten bij wet – vaststellen van organisatie en policies inzake informatieveiligheid bij de verwerking van sociale persoonsgegevens en persoonsgegevens inzake de gezondheid – verstrekking van adviezen en aanbevelingen inzake informatieveiligheid bij de verwerking van sociale persoonsgegevens en persoonsgegevens inzake de gezondheid – behandeling van klachten inzake inbreuken op informatieveiligheid bij de verwerking van sociale persoonsgegevens en persoonsgegevens inzake de gezondheid Frank Robben 10 15 februari 2007

Gebruikers- en toegangsbeheer • waarborg dat enkel toegangsgerechtigde zorgverstrekkers/zorginstellingen toegang krijgen • tot die

Gebruikers- en toegangsbeheer • waarborg dat enkel toegangsgerechtigde zorgverstrekkers/zorginstellingen toegang krijgen • tot die persoonsinformatie waartoe zij toegang mogen hebben overeenkomstig de wet of de machtigingen van het Sectoraal Comité • en m. b. t. de patiënten waarover zij de betrokken persoonsinformatie nodig hebben voor de zorgverstrekking Frank Robben 11 15 februari 2007

Gebruikers- en toegangsbeheer • authentisering van de identiteit van de zorgverstrekker, bijvoorbeeld aan de

Gebruikers- en toegangsbeheer • authentisering van de identiteit van de zorgverstrekker, bijvoorbeeld aan de hand van diens elektronische identiteitskaart • on-line verificatie van de hoedanigheid van de zorgverstrekker door een elektronische raadpleging van de authentieke gegevensbank(en) van zorgverstrekkers • on-line verificatie van de mandaten van de gebruiker om op te treden namens een zorgverstrekker/ zorginstelling door een elektronische raadpleging van de authentieke gegevensbank(en) met de mandaten Frank Robben 12 15 februari 2007

Gebruikers- en toegangsbeheer • authentisering van de identiteit van de patiënt aan de hand

Gebruikers- en toegangsbeheer • authentisering van de identiteit van de patiënt aan de hand van diens elektronische identiteitskaart of SISkaart, behalve – indien er een vaste zorgrelatie geregistreerd is tussen de zorgverstrekker/zorginstelling en de patiënt (zie lager, verwijzingsrepertorium) – in noodgevallen • beheer van toegangsautorisaties met aanduiding – – – Frank Robben welke zorgverstrekker/zorginstelling/toepassing in welke hoedanigheid in welke situatie toegang mag hebben tot welke soorten gegevens mbt welke patiënten over welke periode 13 15 februari 2007

Verwijzingsrepertorium • inhoud – aanduiding, per patiënt geïdentificeerd aan de hand van zijn patiëntidentificatienummer,

Verwijzingsrepertorium • inhoud – aanduiding, per patiënt geïdentificeerd aan de hand van zijn patiëntidentificatienummer, van de plaatsen waar welke soort elektronische informatie beschikbaar is over de patiënt, de verstrekte zorgen en de resultaten van de verstrekte zorgen – enerzijds tabel met vaste zorgrelaties tussen zorg-verstrekkers en hun patiënten, de aard van de relatie, en de begin- en einddatum van de relatie – anderzijds tabel met plaatsen waar buiten een vaste zorgrelatie elektronische informatie over de onderscheiden patiënten aanwezig is, eventueel via een getrapt systeem (algemeen verwijzingsrepertorium verwijst door naar specifieke verwijzingsrepertoria per groep van zorgverstrekkers of per zorginstelling) – geen inhoudelijke informatie !!! Frank Robben 14 15 februari 2007

Verwijzingsrepertorium • functies – preventieve controle op de rechtmatigheid van de toegang tot informatie

Verwijzingsrepertorium • functies – preventieve controle op de rechtmatigheid van de toegang tot informatie over een bepaalde patiënt – routering van vragen om informatie naar de plaatsen waar informatie over de betrokken patiënt beschikbaar is – mogelijkheid tot automatische mededeling van informatie aan bepaalde zorgverstrekkers Frank Robben 15 15 februari 2007

Gebruikers- en toegangsbeheer • toegangsautorisaties worden verstrekt door Sectoraal Comité, tenzij ze voortvloeien uit

Gebruikers- en toegangsbeheer • toegangsautorisaties worden verstrekt door Sectoraal Comité, tenzij ze voortvloeien uit een wet • conformiteit van een concrete vraag om toegang met de toegangsautorisaties wordt preventief gevalideerd door de onafhankelijke instelling die het uitwisselingsplatform beheert • alle toegangen worden elektronisch gelogd op het niveau van de gebruiker om in geval van klachten achteraf te kunnen nagaan of de toegang rechtmatig was (enkel wie -wat-wanneer, geen inhoud) • toegang tot de loggings is strikt beveiligd Frank Robben 16 15 februari 2007

Netwerk en uitwisselingsstandaarden • gebruik van bestaande netwerkinfrastructuur (internet, extranet sociale zekerheid, Fed. MAN,

Netwerk en uitwisselingsstandaarden • gebruik van bestaande netwerkinfrastructuur (internet, extranet sociale zekerheid, Fed. MAN, …) met end-to-end encryptie van de inhoudelijke informatie (concept van virtuele private netwerken (VPN)) • zoveel mogelijk uitwisseling aan de hand van gestructureerde elektronische berichten van toepassing tot toepassing • zoveel mogelijk uitwisseling op basis van open standaarden of, op zijn minst, open specificaties • orchestratie van de gegevensuitwisseling door de onafhankelijke organisatie die het uitwisselingsplatform beheert Frank Robben 17 15 februari 2007

Ontsluitingskanalen aangepast aan gebruikers • verschillende devices – – (draagbare) PC PDA GSM …

Ontsluitingskanalen aangepast aan gebruikers • verschillende devices – – (draagbare) PC PDA GSM … • zoveel mogelijk geïntegreerde ontsluiting van informatie over bronnen van informatie heen • met minstens één gratis en algemeen toegankelijke toepassing voor de geïntegreerde ontsluiting van de informatie Frank Robben 18 15 februari 2007

Onafhankelijke beheersorganisatie • best één beheersorganisatie, beheerd door – onderscheiden soorten zorgverstrekkers/zorginstellingen – ziekenfondsen

Onafhankelijke beheersorganisatie • best één beheersorganisatie, beheerd door – onderscheiden soorten zorgverstrekkers/zorginstellingen – ziekenfondsen als vertegenwoordigers van de patiënten – overheidsinstellingen bevoegd voor de organisatie van de gezondheidszorg(verzekering) • taken – opzetten en beheren van het beveiligd uitwisselingsplatform: keuze infrastructuur, vastleggen standaarden en specificaties, … – aanbieden van ontsluitingskanalen aangepast aan de gebruikers – organiseren van een operationeel systeem voor gebruikers- en toegangsbeheer – beheren van het verwijzingsrepertorium Frank Robben 19 15 februari 2007

Onafhankelijke beheersorganisatie • taken – coördineren van de uitbouw van processen voor de elektronische

Onafhankelijke beheersorganisatie • taken – coördineren van de uitbouw van processen voor de elektronische gegevensuitwisseling tussen de gebruikers van het uitwisselingsplatform – orchestreren van de elektronische informatie-uitwisseling tussen de gebruikers van het uitwisselingsplatform – eventueel converteren van patiëntidentificatienummers tussen zorgverstrekkers/zorginstellingen – proactief beleid inzake vermijden van onrechtmatige toegang tot persoonsinformatie, oa door • preventieve toetsing van de rechtmatigheid van de toegang tot de persoonsinformatie • bijhouden en analyse van loggings van de uitwisselingen van persoonsinformatie (enkel wie-wat-wanneer) – helpdesk Frank Robben 20 15 februari 2007

Aangepast juridisch kader • mogelijkheid resp verplichting tot gebruik van het patiëntidentificatienummer • wijze

Aangepast juridisch kader • mogelijkheid resp verplichting tot gebruik van het patiëntidentificatienummer • wijze van vaststelling van de minimaal elektronische mededeelbare inhoud van zorgdossiers • incentives en geleidelijke verplichting van permanente elektronische terbeschikkingstelling van minimaal elektronisch mededeelbare inhoud van het zorgdossier en de elektronische uitwisseling van zorgvoorschriften • verplichting tot voeding van het verwijzingsrepertorium • bewijskracht en bewijswaarde van elektronische voorschriften en elektronische gegevensuitwisselingen Frank Robben 21 15 februari 2007

Aangepast juridisch kader • instelling beheersorganisatie van het beveiligd uitwisselingsplatform, met de bepaling van

Aangepast juridisch kader • instelling beheersorganisatie van het beveiligd uitwisselingsplatform, met de bepaling van de samenstelling van het beheersorgaan en de opdrachten • instelling Sectoraal Comité binnen de CBPL, met de bepaling van de samenstelling en de bevoegdheden Frank Robben 22 15 februari 2007

Kritische succesfactoren • samenwerking tussen alle betrokkenen bij de gezondheidszorgverstrekking, gebaseerd op een taakverdeling

Kritische succesfactoren • samenwerking tussen alle betrokkenen bij de gezondheidszorgverstrekking, gebaseerd op een taakverdeling eerder dan op een centralisering van de taken • vertrouwen van alle stakeholders inzake het behoud van de nodige autonomie en van de veiligheid van het systeem • eerst uitbouw uitwisselingsplatform en instelling benodigde organen (beheersinstelling uitwisselingsplatform, Sectoraal Comité, …), en daarna inhoudelijke uitwerking in de schoot van deze organen • quick wins in combinatie met een visie op lange termijn • wettelijk kader Frank Robben 23 15 februari 2007

Be-Health platform Patiënten en zorgverstrekkers Porta. Health SVA SVA SVA DTW Portaal RIZIV FOD-SZ

Be-Health platform Patiënten en zorgverstrekkers Porta. Health SVA SVA SVA DTW Portaal RIZIV FOD-SZ SVA SVA DTW Portaal SZ Portal Be. Health SVA SVA DTW My. Care. Net SVA SVA DTW Gebruikers Be. Health GAB Platform met basisdiensten GAB GAB GAB Leveranciers Frank Robben 24 15 februari 2007

Be-Health platform • basisdienst – een dienst ontwikkeld en ter beschikking gesteld door Be-Health,

Be-Health platform • basisdienst – een dienst ontwikkeld en ter beschikking gesteld door Be-Health, die door de aanbieder van een dienst met toegevoegde waarde kan worden gebruikt bij het ontwikkelen en aanbieden van een dienst met toegevoegde waarde • dienst met toegevoegde waarde (DTW) – een dienst die ter beschikking wordt gesteld van de patiënten en/of van de zorgverstrekkers – de instantie die instaat voor de ontwikkeling en de terbeschikkingstelling van een dienst met toegevoegde waarde kan hiertoe gebruik maken van de basisdiensten aangeboden door Be. Health Frank Robben 25 15 februari 2007

Be-Health platform • gevalideerde authentieke bron (GAB) – een gegevensbank met informatie waarop Be-Health

Be-Health platform • gevalideerde authentieke bron (GAB) – een gegevensbank met informatie waarop Be-Health een beroep doet – de beheerder van de gegevensbank is verantwoordelijk voor de beschikbaarheid en de (organisatie van de) kwaliteit van de ter beschikking gestelde informatie Frank Robben 26 15 februari 2007

Reeds beschikbare basisdiensten • netwerk, gebaseerd op bestaande infrastructuur (internet, Carenet, extranet sociale zekerheid,

Reeds beschikbare basisdiensten • netwerk, gebaseerd op bestaande infrastructuur (internet, Carenet, extranet sociale zekerheid, Fed. MAN, …) • portaalomgeving (https: //www. behealth. be), met o. a. – content management system – zoekmotor • persoonlijke elektronische brievenbus voor elke zorgverstrekker • geïntegreerd gebruikers- en toegangsbeheer • beheer van loggings Frank Robben 27 15 februari 2007

Portaal Frank Robben 28 15 februari 2007

Portaal Frank Robben 28 15 februari 2007

Portaal Frank Robben 29 15 februari 2007

Portaal Frank Robben 29 15 februari 2007

Gebruikers- en toegangsbeheer • authenticatie van de identiteit: in functie van het vereiste beveiligingsniveau

Gebruikers- en toegangsbeheer • authenticatie van de identiteit: in functie van het vereiste beveiligingsniveau – elektronische identiteitskaart – gebruikersnummer, paswoord en burgertoken – gebruikersnummer en paswoord • verificatie van hoedanigheden en mandaten: toegang tot gevalideerde authentieke bronnen • autorisatie tot gebruik van een dienst met toegevoegde waarde: beheer door aanbieder van de dienst • uitgebouwd via een generiek policy enforcement model Frank Robben 30 15 februari 2007

Policy Enforcement Model Actie op toepassing GEWEIGERD Gebruiker Actie op toepassing Ophalen Policies Actie

Policy Enforcement Model Actie op toepassing GEWEIGERD Gebruiker Actie op toepassing Ophalen Policies Actie op toepassing TOEGESTAAN Policy Toepassing (PEP) Beslissings aanvraag Toepassing Beslissings antwoord Policy Beslissing (PDP) Informatie Vraag / Antwoord Autorisatie beheer Policy Administratie (PAP) Policy Informatie (PIP) Policy repository Authentieke bron Beheerder Frank Robben 31 15 februari 2007

Policy Enforcement Point (PEP) • onderscheppen van de autorisatieaanvraag met alle beschikbare informatie inzake

Policy Enforcement Point (PEP) • onderscheppen van de autorisatieaanvraag met alle beschikbare informatie inzake de gebruiker, de gevraagde actie, de resources en de omgeving • de autorisatieaanvraag doorsturen naar het Policy Decision Point (PDP) en een autorisatiebeslissing afdwingen • toegang verlenen tot de toepassing en relevante credentials meegeven Actie op toepassing GEWEIGERD Gebruiker Actie op toepassing Policy Toepassing (PEP) Actie op toepassing TOEGESTAAN Toepassing Beslissings aanvraag antwoord Policy Beslissing (PDP) Frank Robben 32 15 februari 2007

Policy Decision Point (PDP) • op basis van de ontvangen autorisatieaanvraag de passende autorisation

Policy Decision Point (PDP) • op basis van de ontvangen autorisatieaanvraag de passende autorisation policy opzoeken in de Policy Administration Point(s) (PAP) • de policy evalueren en, zo nodig, de relevante informatie ophalen uit de Policy Information Point(s) (PIP) • de autorisatiebeslissing (permit/deny/not applicable) nemen en doorsturen naar het PEP Policy Toepassing (PEP ) Beslissings aanvraag antwoord Ophalen Policies Policy Beslissing (PDP ) Informatie Vraag / Antwoord Policy Administratie (PAP ) Frank Robben Policy Informatie (PIP) 33 Policy Informatie (PIP) 15 februari 2007

Policy Administration Point (PAP) • omgeving voor het bewaren en beheren van de autorisation

Policy Administration Point (PAP) • omgeving voor het bewaren en beheren van de autorisation policies door de bevoegde perso(o)n(en) aangeduid door de verantwoordelijke voor de toepassing • ter beschikking stellen van de autorisation policies aan het PDP Autorisatie beheer Ophalen Policies PAP PDP Beheerder Policy repository Frank Robben 34 15 februari 2007

Policy Information Point (PIP) • ter beschikking stellen aan het PDP van informatie voor

Policy Information Point (PIP) • ter beschikking stellen aan het PDP van informatie voor het beoordelen van de autorisation policies (authentieke bronnen met hoedanigheden, mandaten, …) Frank Robben Informatie Vraag/ Antwoord PDP Informatie Vraag/ Antwoord 35 PIP 1 PIP 2 Authentieke bron 15 februari 2007

Architectuur Be-Health USER Sociale sector (KSZ) USER APPLICATIONS Authen tication Authorisation PEP Web. App

Architectuur Be-Health USER Sociale sector (KSZ) USER APPLICATIONS Authen tication Authorisation PEP Web. App XYZ Role Mapper Role Provider DB Authorisation PEP Web. App XYZ Role Mapper APPLICATIONS Authen tication Authorisation PEP PDP PAP ‘’Kephas’’ Role Provider DB PIP PIP PIP Attribute Provider Attribute Provider DB Mandaten RIZIV DB XYZ DB Mandaten UMAF DB XYZ Beheer GAB 36 Web. App XYZ Role Mapper DB Attribute Provider Frank Robben Niet-sociale FOD’s (Fedict) APPLICATIONS Authentication Role Mapper DB PDP USER PDP PAP ‘’Kephas’’ Beheer GAB Role Provider DB PIP PIP Attribute Provider DB Gerechtsdeurwaarders DB XYZ PAP ‘’Kephas’’ Beheer GAB 15 februari 2007

Gevalideerde authentieke bronnen • kadaster van de zorgverstrekkers – beheerder: FOD Volksgezondheid – bevat

Gevalideerde authentieke bronnen • kadaster van de zorgverstrekkers – beheerder: FOD Volksgezondheid – bevat informatie over het diploma en de specialiteit van een zorgverstrekker geïdentificeerd aan de hand van zijn identificatienummer sociale zekerheid (INSZ) • gegevensbank met de RIZIV-erkenningen – beheerder: RIZIV – bevat informatie over de erkenning door het RIZIV van een zorgverstrekker geïdentificeerd aan de hand van zijn INSZ • gegevensbank met de personen die gemandateerd zijn om op te treden namens een zorginstelling – beheerder: RSZ (onderdeel gebruikersbeheer ondernemingen) – bevat informatie over welke personen geïdentificeerd aan de hand van hun INSZ gemandateerd zijn om namens een zorginstelling welke toepassingen te gebruiken Frank Robben 37 15 februari 2007

Principe van "cirkels van vertrouwen" • doel – vermijden van onnodige centralisatie – vermijden

Principe van "cirkels van vertrouwen" • doel – vermijden van onnodige centralisatie – vermijden van onnodige bedreigingen voor de bescherming van de persoonlijke levenssfeer – vermijden van meervoudige identieke controles en opslag van loggings • methode: taakverdeling tussen de bij elektronische dienstverlening betrokken instanties met duidelijke afspraken inzake – wie welke authenticaties, verificaties en controles verricht aan de hand van welke middelen en daarvoor verantwoordelijk en aansprakelijk is – hoe tussen de betrokken instanties de resultaten van de verrichte authenticaties, verificaties en controles op een veilige wijze elektronisch worden uitgewisseld – wie welke loggings bijhoudt – hoe ervoor wordt gezorgd dat bij onderzoek, op eigen initiatief van een controle-orgaan of n. a. v. klacht, een volledige tracing kan geschieden van welke natuurlijke persoon welke dienst of transactie m. b. t. welke burger of onderneming wanneer, via welk kanaal en voor welke doeleinden heeft gebruikt Frank Robben 38 15 februari 2007

Voorbeelden diensten toegevoegde waarde • facturatie derde betaler • Medic-e • invoer in Kankerregister

Voorbeelden diensten toegevoegde waarde • facturatie derde betaler • Medic-e • invoer in Kankerregister • Medattest • ondersteuning elektronisch zorgvoorschrift in ziekenhuizen • elektronische geboorte-aangifte Frank Robben 39 15 februari 2007

Facturatie derde betaler • aanbieder: Nationaal Intermutualistisch College • gebruikers: verplegers, hun groeperingen en

Facturatie derde betaler • aanbieder: Nationaal Intermutualistisch College • gebruikers: verplegers, hun groeperingen en mandatarissen • functionaliteit: op een elektronische wijze de facturen derde betaler overmaken aan de ziekenfondsen • gebruikte basisdiensten – identificatie en authenticatie van de identiteit van de gebruiker (e. ID of gebruikersnummer-paswoord-burgertoken) – verificatie van de hoedanigheid van verpleger met een RIZIV-erkenning – verificatie van het mandaat – elektronische brievenbus (publicatie van documenten) – logging Frank Robben 40 15 februari 2007

Medic-e • aanbieder: FOD Sociale Zekerheid • gebruikers: artsen die gehandicapten evalueren • functionaliteit:

Medic-e • aanbieder: FOD Sociale Zekerheid • gebruikers: artsen die gehandicapten evalueren • functionaliteit: op een elektronische wijze de evaluatie van de gehandicapten inbrengen in het informatiesysteem van de FOD Sociale Zekerheid • gebruikte basisdiensten – identificatie en authenticatie van de identiteit van de gebruiker (e. ID of gebruikersnummer-paswoord-burgertoken) – verificatie van de hoedanigheid van arts met een RIZIV-erkenning – elektronische brievenbus (publicatie van documenten) – logging Frank Robben 41 15 februari 2007

Invoer in Kankerregister • aanbieder: Stichting Kankerregister • gebruikers: oncologen binnen zorginstellingen en laboratoria

Invoer in Kankerregister • aanbieder: Stichting Kankerregister • gebruikers: oncologen binnen zorginstellingen en laboratoria • functionaliteit: op een elektronische wijze informatie ingeven in het Kankerregister en toegang hebben tot de ingebrachte informatie • gebruikte basisdiensten – – Frank Robben identificatie en authenticatie van de identiteit van de gebruiker (e. ID) verificatie van de hoedanigheid van arts met een RIZIV-erkenning elektronische brievenbus (publicatie van documenten) logging 42 15 februari 2007

Medattest • aanbieder: RIZIV • gebruikers: artsen, tandartsen, kinesisten, verplegers, logopedisten, orthopedisten, zorginstellingen en

Medattest • aanbieder: RIZIV • gebruikers: artsen, tandartsen, kinesisten, verplegers, logopedisten, orthopedisten, zorginstellingen en hun mandatarissen • functionaliteit: on-line bestellen van zorgvoorschriften • Gebruikte functionaliteiten: – identificatie en authenticatie van de identiteit van de gebruiker (e. ID of gebruikersnummer-paswoord-burgertoken) – verificatie van de hoedanigheid van de gebruikers – verificatie van het mandaat – logging Frank Robben 43 15 februari 2007

Elektronisch zorgvoorschrift in zorginstellingen • onderzoek vereiste functionaliteiten – functionaliteiten vooraleer voorschrift kan verwerkt

Elektronisch zorgvoorschrift in zorginstellingen • onderzoek vereiste functionaliteiten – functionaliteiten vooraleer voorschrift kan verwerkt worden • authenticatie van de identiteit van de voorschrijver • verificatie van de hoedanigheid van de voorschrijver • systeem dat waarborgt dat het voorschrift niet meer onmerkbaar gewijzigd kan worden na de toepassing van de methoden voor het waarborgen van de integriteit en de elektronische datering • authenticatie van de identiteit, verificatie van de hoedanigheid van de voorschrijver, waarborgen van de integriteit en elektronische datering moet gebeuren voor elk individueel voorschift • de tijd nodig voor de authenticatie van de identiteit, de verificatie van de hoedanigheid en het waarborgen van de integriteit mag niet meer zijn dan ¼ seconde per voorschrift • eenzelfde voorschrijver moet zonder overhead kunnen switchen tussen meerdere plaatsen van waaruit hij wil voorschrijven • locale validatie dat het voorschrift na het toepassen van de methode voor het waarborgen van de integriteit niet gewijzigd is Frank Robben 44 15 februari 2007

Elektronisch zorgvoorschrift in zorginstellingen • onderzoek vereiste functionaliteiten – functionaliteiten terwijl voorschrift verwerkt wordt

Elektronisch zorgvoorschrift in zorginstellingen • onderzoek vereiste functionaliteiten – functionaliteiten terwijl voorschrift verwerkt wordt • de elektronische datering moet onmiddellijk na de toepassing voor de methode voor het waarborgen van de integriteit worden aangevraagd en geschieden binnen maximaal 30 seconden na de aanvraag – organisatorische vereisten • snelheid van vervanging van een authenticatiemiddel indien onbruikbaar • tracability van wie wanneer welke verwerking heeft verricht m. b. t. het aanmaken van het voorschrift (bijgehouden gedurende een vastgelegde periode) • tracability van de inhoud en het moment van elke aanvraag en verwerking van een aanvraag tot revocatie van een authenticatiemiddel – bijzonder aandachtspunt • er moet worden vermeden dat zorginstellingen met verschillende systemen voor authenticatie van de identiteit, verificatie van de hoedanigheid, waarborgen van de integriteit van documenten, elektronische datering, … worden geconfronteerd voor verschillende soorten van processen Frank Robben 45 15 februari 2007

Elektronisch zorgvoorschrift in zorginstellingen • voorstel van oplossing – de authenticatie van de identiteit

Elektronisch zorgvoorschrift in zorginstellingen • voorstel van oplossing – de authenticatie van de identiteit en de verificatie van de hoedanigheid geschiedt locaal en gebeurt minstens aan de hand van een user-id, een paswoord [en iets dat men bezit], op voorwaarde dat elke voorschrijver een document ondertekent dat alles wat qua identiteit en hoedanigheid wordt geauthentiseerd aan de hand van zijn user-id, zijn paswoord [en zijn element van bezit], onder zijn verantwoordelijkheid valt – de voorschriften worden gehasht – de hashingresultaten (dus niet het inhoudelijk voorschrift zelf !) worden door Be-Health getimestamped – er worden duidelijke organisatorische regels inzake het beheer van de user-id’s, de paswoorden [en de elementen van bezit] neergelegd in een KB in uitvoering van artikel 21 van het KB nr. 78, die worden gebaseerd op de resultaten van Elodis – een reglementering wordt uitgewerkt die de voorwaarden aangeeft waaronder naschriften mogelijk zijn Frank Robben 46 15 februari 2007

Juridisch kader oprichting Be-Health • artikel 4 wet van 27 december 2006 houdende diverse

Juridisch kader oprichting Be-Health • artikel 4 wet van 27 december 2006 houdende diverse bepalingen “Binnen de Federale Overheidsdienst Volksgezondheid, Veiligheid van de Voedselketen en Leefmilieu wordt voor het beheer van het elektronisch dienstenplatform ten bate van de uitwisseling van gezondheidszorggegevens, een Staatsdienst met afzonderlijk beheer zoals bedoeld in artikel 140 van de wetten op de rijkscomptabiliteit, gecoördineerd op 17 juli 1991, “Be-Health” genaamd, opgericht. De Koning bepaalt, bij een besluit vastgesteld na overleg in de Ministerraad, de opdrachten en de nadere regelen voor het beheer en de exploitatie van deze Staatsdienst voor afzonderlijk beheer. ” Frank Robben 47 15 februari 2007

Voorstel van opdracht • het ontwikkelen en het opvolgen van de naleving van een

Voorstel van opdracht • het ontwikkelen en het opvolgen van de naleving van een visie en een strategie inzake de elektronische dienstverlening in de gezondheidzorgsector, in nauw overleg met de onderscheiden openbare en private actoren uit deze sector • het uitwerken en het opvolgen van de naleving van de nodige normen, standaarden en basisarchitectuur voor een efficiënte inzet van de informatie- en communicatietechnologie ter ondersteuning van deze strategie • het uitwerken, in een gemeenschappelijke strategie, van basisdiensten die potentieel de actoren in de gezondheidszorgsector ondersteunen, zoals – een interoperabiliteitsplatform voor de veilige elektronische gegevensuitwisseling – de nodige basisdiensten ter ondersteuning van deze elektronische gegevensuitwisseling, zoals een systeem voor gebruikers- en toegangsbeheer, een systeem voor de organisatie en logging van de elektronische gegevensuitwisseling of een systeem voor de elektronische toegang tot de gegevens • het beheren van de samenwerking met andere overheidsinstanties belast met de coördinatie van de elektronische dienstverlening Frank Robben 48 15 februari 2007

Voorstel van samenstelling Beheerscomité • vertegenwoordigers van de zorgverleners en van de zorginstellingen •

Voorstel van samenstelling Beheerscomité • vertegenwoordigers van de zorgverleners en van de zorginstellingen • vertegenwoordigers van de ziekenfondsen • vertegenwoordigers van de betrokken overheidsinstellingen – RIZIV – FOD Volksgezondheid, Veiligheid van de Voedselketen en Leefmilieu en FOD Sociale Zekerheid – Federaal Kenniscentrum voor de Gezondheidszorg en Federaal Geneesmiddelenagentschap – Kruispuntbank van de Sociale Zekerheid en FOD ICT Frank Robben 49 15 februari 2007

Voor meer informatie • portaal Be-Health – https: //www. behealth. be • website Kruispuntbank

Voor meer informatie • portaal Be-Health – https: //www. behealth. be • website Kruispuntbank van de Sociale Zekerheid – http: //www. ksz. fgov. be • persoonlijke website Frank Robben – http: //www. law. kuleuven. ac. be/icri/frobben Frank Robben 50 15 februari 2007

D@nk u ! Vragen ?

D@nk u ! Vragen ?