Het elektronisch geneesmiddel-voorschrift (ePrescription) binnen ziekenhuizen Algemeen overzicht 1
Elektronisch voorschrift binnen ziekenhuizen medische voorschriften zijn onderworpen aan talloze voorwaarden wat betreft vorm en inhoud essentieel: elk voorschrift moet worden ondertekend en gedagtekend door de voorschrijver, al dan niet elektronisch wat betreft het voorschrift binnen ziekenhuizen is een afwijking mogelijk: gebruik van een elektronisch document zonder elektronische handtekening van de voorschrijver doch met tijdsregistratie en garantie van integriteit door een bevoegde instantie, bv. het eHealth-platform
Functionaliteiten functionaliteiten waaraan ieder elektronisch voorschrift moet voldoen: authenticatie van de identiteit en verificatie van de hoedanigheid van de voorschrijver elektronische datering binnen korte termijn na het opmaken van het voorschrift systeem dat waarborgt dat het voorschrift niet meer onmerkbaar gewijzigd kan worden na de toepassing van de elektronische datering en van de methode voor het waarborgen van de integriteit opsporen van wie wanneer welke verwerking heeft verricht met betrekking tot het aanmaken van het voorschrift (bijgehouden gedurende een vastgelegde periode) mogelijkheid tot locale validatie en verificatie van de inhoud van het voorschrift en van het feit dat het voorschrift na het toepassen van de methode voor het waarborgen van de integriteit niet gewijzigd is
Voorwaarden voor een elektronisch voorschrift het betreft momenteel enkel het geneesmiddelenvoorschrift van de geneesheer en de tandarts binnen ziekenhuizen, dus voor intern gebruik ten aanzien van de ziekenhuisapotheek binnen ieder ziekenhuis moet een overeenkomst worden afgesloten tussen het ziekenhuis en iedere voorschrijver dat het volgende omvat: de beschrijving van de procedure voor de authenticatie van de voorschrijver de beschrijving van de procedure voor de elektronische datering en het waarborgen van de integriteit van het elektronisch document
Voorwaarden voor een elektronisch voorschrift de procedure van elektronische datering en de methode van het waarborgen van de integriteit moet voldoen aan de voorwaarden opgenomen in een protocol dat werd goedgekeurd door de bevoegde overeenkomsten-commissie in de schoot van het RIZIV voor het gebruik van het eHealth-platform als dienst voor elektronische datering werd een dergelijk protocol goedgekeurd dat volgende procedures omvat procedure ter authenticatie van de voorschrijver de authenticatie van de identiteit van de voorschrijver geschiedt locaal, binnen het ziekenhuis de authenticatie kan door middel van een gebruikersnaam en paswoord, of het authenticatiecertificiaat op de eID of een ander geldig certificaat
Voorwaarden voor een elektronisch voorschrift procedure voor elektronische datering en de methode voor het waarborgen van de integriteit het ziekenhuis maakt het voorschrift aan met de eigen software vermelding van geauthenticeerde identiteit van voorschrijver vermelding van alle benodigde gegevens mbt het voorschrift het ziekenhuis past een hashing procedure toe op elk voorschrift de hashresultaten (dus niet het inhoudelijk voorschrift zelf!) worden periodiek gegroepeerd (in een ‘timestamp bag’) en overgemaakt aan de dienst voor elektronische datering van het eHealth-platform de dienst voor elektronische datering van het eHealth-platform voert een elektronische datering uit en ondertekent het resultaat elektronisch de aan de elektronische datering onderworpen en elektronisch ondertekende hashresultaten worden teruggestuurd naar het ziekenhuis het ziekenhuis slaat het elektronisch voorschrift en de elektronisch gedateerde en elektronisch ondertekende hashresultaten op in haar archief het ziekenhuis voorziet dat de elektronische voorschriften kunnen worden gelezen gedurende een periode van 10 jaar
Voorwaarden voor een elektronisch voorschrift procedure van elektronische datering en de methode voor het waarborgen van de integriteit (vervolg) het eHealth-platform archiveert eveneens alle elektronisch gedateerde en elektronisch ondertekende hashresultaten teneinde de betrokken partijen bij te staan in geval van betwistingen zowel het ziekenhuis zelf als de controle-instanties beschikken over de mogelijkheid om de elektronische voorschriften opnieuw te hashen en na te gaan of het hashresultaat overeenkomt met het hashresultaat dat door het eHealth-platform elektronisch werd gedateerd en ondertekend, indien dit het geval is, dan heeft men de zekerheid dat het voorschrift niet werd gewijzigd
Voorwaarden voor een elektronisch voorschrift Ziekenhuis eHealth-platform 1 6 voorschrift A voorschrift B archief hashing 2 hashcode A hashcode B 5 elektronische handtekening 3 timestamp bag 4 elektronische datering 6 archief
Voorwaarden voor een elektronisch voorschrift het elektronisch voorschrift binnen ziekenhuizen met toepassing van de procedure voor tijdsregistratie door het eHealth-platform voldoet aan alle functionele vereisten: de authenticatie van de voorschrijver wordt toevertrouwd aan het ziekenhuis zelf elektronische datering op korte termijn na het opmaken van het voorschrift gebruik van de hashingprocedure en elektronische handtekening van het eHealth-platform waarborgt dat het voorschrift niet meer onmerkbaar gewijzigd kan worden archivering door het eHealth-platform van alle elektronisch gedateerde en ondertekende hashresultaten voor latere betwistingen
Voorwaarden voor een elektronisch voorschrift deze werkwijze is een treffend voorbeeld van out-of-the-box denken waarbij de voordelen van de informatisering worden gecombineerd met de garanties van authenticiteit en integriteit, met inbegrip van een geldige tijdsaanduiding dit model kan evenwel worden toegepast op tal van andere attesten en documenten in de gezondheidszorg
Voorwaarden voor een elektronisch voorschrift juridische teksten (www.juridat.be) koninklijk besluit nr. 78 van 10 november 1967 betreffende de uitoefening van de gezondheidsberoep, B.S. 14 november 1967 koninklijk besluit van 7 juni 2009 tot regeling van het elektronisch document ter vervanging, binnen de ziekenhuizen, van de voorschriften van de bevoegde geneesheer en van de bevoegde beoefenaar van de tandheelkunde, in uitvoering van artikel 21, tweede lid, van het koninklijk besluit nr. 78 van 10 november 1967 betreffende de uitoefening van de gezondheidsberoepen, B.S. 1 juli 2009
Het elektronisch geneesmiddelen-voorschrift (ePrescription) binnen ziekenhuizen Technische aspecten en procedure 12
Overzicht overzicht van de architectuur details van de architectuur timestamp bags protocol tussen timestamp klanten et timestamp server beheer van de verschillende klinische systemen binnen eenzelfde ziekenhuis overzicht van de archivering keuze van de sleutellengte voor de digitale handtekening en het hashingalgoritme functionaliteiten van timestamp visualiseren aanmaken van een nieuw controledocument en van een document voor de weergave van de plug-ins installatie van de referentie-implementatie eHealth-certificaten contact + testprocedure
Overzicht van de architectuur
Hashing-algoritme alvorens de timestamping te kunnen gebruiken, moet het ziekenhuis een hashing-procedure toepassen op de gegevens (het voorschrift) om de beveiligde informatie tot in 2030 te kunnen bewaren, moet de hashing op zijn minst met een Secure Hash Algorithm (SHA) 224 gebeuren wat de referentie-implementatie betreft, werd beslist dat het ziekenhuis derhalve binnen zijn informaticasysteem over een hashing tool moet beschikking die op libraries met SHA 256 algoritmes is gebaseerd de libraries van deze algoritmes zijn vervat in de verschillende componenten die via de referentie-implementatie worden aangeleverd
Timestamp bags
Protocol timestamp client - timestamp server protocol Oasis-DSS volgens het timestampprofiel (zie http://www.oasis-open.org/committees/dss/) de ziekenhuizen hebben toegang tot de timestampserver van het eHealth-platform via het internet in een eerste toegangscontrolelaag zal het eHealth-platform enkel verbindingen via gekende IP-adressen aanvaarden op die manier wordt onze dienst zo veel mogelijk tegen aanvallen beschermd. in een tweede toegangscontrolelaag moet de timestamprequest door de client timestamp worden ondertekend enkel de ondertekende requests waarvan een certificaat bij het eHealth-platform werd geregistreerd, zullen worden behandeld. de 'distinguished name' van de handtekening zal worden gebruikt om de vragende client timestamp te identificeren het proces wordt in detail uitgelegd in het WSDL-bestand van de timestampdienst van het platform
Beheer van de verschillende klinische systemen van eenzelfde ziekenhuis
Beheer van de verschillende klinische systemen van eenzelfde ziekenhuis
Overzicht van de archivering het trusted archief van het eHealth-platform de timestampserver bewaart alle requests en antwoorden in een archief; deze archieven worden gedurende een periode X bewaard en het ziekenhuis moet ook de berichten archiveren die "gestimestampt" werden (30 jaar, 5 jaar online) de timestampelementen op de afbeelding vertegenwoordigen de volledige tijdstempel zoals die door de timestampdienst werd geleverd; deze bevat minstens: de hashcode van de TSBag de datum en het uur van de timestamp, gegenereerd door de timestampserver een timestampvolgnummer, door de timestampserver gegenereerd de digitale handtekening van al deze gegevens, door de timestampserver gegenereerd
Overzicht van de archivering
Overzicht van de archivering de ziekenhuizen en het eHealth-platform zullen de archieven moeten bewaren die garanderen dat het ziekenhuislogboek, de TSBags en de timestamps op een beveiligde wijze en volledig ongewijzigd worden opgeslagen zolang het ziekenhuislogboek wordt bewaard zowel het ziekenhuis als de archieven van het eHealth-platform zullen de identificatie van de vragende client timestamp, de datum en het uur van de timestamp en het volgnummer van de timestamp als sleutels gebruiken om toegang te hebben tot de archieven. Op die manier kunnen de twee archieven gemakkelijk door de inspectiediensten worden vergeleken. periode van archivering: het logboek van de ingangen, de TSBags en de timestamps zullen gedurende 30 jaar moeten worden gearchiveerd
Sleutellengte digitale handtekening bij de eerste versie van de timestampdienst van het eHealth-platform zal een sleutellengte van 2048 bits worden gebruikt voor de digitale handtekening van de timestamps
Functionaliteiten timestamp visualiseren
Functionaliteiten timestamp visualiseren
Inspectiedienst RIZIV - Timestamping de inspectiedienst zal verder dezelfde informatie vragen als die hij nu vraagt de inspectiedienst zal eveneens bepaalde elementen van de referentie-implementatie gebruiken om hun controle te verrichten: 'de weergave' de inspecteur zal aan het ziekenhuis een uittreksel uit het logboek kunnen vragen, het kunnen inbrengen in zijn computer en zijn onderzoeken kunnen verrichten aan de hand van de weergave het uittreksel zal in een zip-bestand worden geformateerd en overgemaakt via memory stick, CD, ... het RIZIV is van plan om een systeem in te voeren waarbij gebruik wordt gemaakt van een secure FTP voor het versturen van het uittreksel uit het logboek bovendien kan het RIZIV het archief van het eHealth-platform ook raadplegen wanneer hij bepaalde getimestamped TSBAG uit het archief van eHealth wenst te vergelijken met het uittreksel uit het logboek
Functionaliteiten timestamp visualiseren aangezien het ziekenhuislogboek informatie bevat en de artsen wettelijk verantwoordelijk zijn, zullen de ziekenhuizen de optie timestamp visualiseren ter beschikking van hun zorgverstrekkers moeten stellen de optie timestamp visualiseren, die ook door het intern personeel wordt gebruikt, moet de verplichting van vertrouwelijkheid van de ziekenhuizen in acht nemen: wanneer bepaalde informatie voor iemand niet beschikbaar is via het operationele informatiesysteem van het ziekenhuis, zal deze informatie ook niet beschikbaar zijn via timestamp visualiseren
Nieuw controledocument en document voor de weergave van de plug-ins document viewer plug-in document inspector plug-in
Installatie van de referentie-implementatie installatie van de client timestamp aanmaak van een buffer database aanmaak van een archiefgegevensbank van het ziekenhuis configuratie verbinding met de bufferdatabase verbinding met de database document inspectie configuratie van de klassen voor de plug-ins configuratie van de veiligheid configuratie van de proxy-eigenschappen configuratie van de timestampservercertificaten URL's van de timestampdiensten van het eHealth-platform installatie van de client timestamp als dienst test van de programma's installatie van de archiefcoherentiecontroller programma voor registratie van het incidentenrapport de-bugginstools een bag visualiseren de serienummers van de timestamparchieven van het eHealth-platform visualiseren
Installatie van de referentie-implementatie installatie van visualiseren toevoeging van een gebruiker aan de database plug-ins configuratie cache sql server datasources Kmehr.xsl gebruikersinterface in verschillende talen
eHealth-certificaten Belangrijk: het eHealth-certificaat kan voor meerdere toepassingen worden gebruikt
Contact + testprocedure het ziekenhuis neemt contact op met eHealth ehealth.timestamping@smals.be we sturen een mail met de verschillende stappen voor de verbinding met de timestampingdienst: het ziekenhuis moet een certificaat installeren in de acceptatieomgeving. De nodige documenten voor de aanvraag van het certificaat bij Fedict (de procedure en het formulier) zijn in de mail of op het portaal te vinden; deze aanvraag wordt behandeld door de dienst AccessCoordination van Smals wanneer het certificaat geïnstalleerd is, kan het ziekenhuis testen uitvoeren in de acceptatieomgeving; gedurende deze periode is het contactpunt ehealth.timestamping@smals.be wanneer de acceptatietesten afdoende zijn, kan het ziekenhuis testen in de productieomgeving uitvoeren voor de productieomgeving kan het ziekenhuis ofwel een nieuw certificaat, ofwel hetzelfde certificaat als voor de acceptatie installeren; in het eerste geval moeten de vorige stappen worden herhaald wanneer het certificaat geïnstalleerd is, kan het ziekenhuis testen uitvoeren in de productieomgeving; gedurende deze periode is het contactpunt ehealth.timestamping@smals.be wanneer de testen in productie afdoende zijn, kan het ziekenhuis de timestampingdienst in productie gebruiken; het ziekenhuis is ertoe gehouden een overeenkomst te ondertekenen
PharmaFormulary 33
Behoeften van de ziekenhuisapothekers elektronisch voorschrift van de farmaceutische specialiteiten, van de medische hulpmiddelen (MH) en van de medische implantaten (MI) voor de in een ziekenhuis opgenomen patiënten en voor de ambulante patiënten elektronisch voorschrift voor een extramuros bestemmeling (officina-apotheker, rust- en verzorgingstehuis, andere ziekenhuizen, …..) beheer van het therapeutisch ziekenhuisformulier farmaceutische specialiteiten -> PharmaFormulary ok MH en MI -> MatMedFormulary niet ok integratie van het boekhoudplan noodzaak van een authentieke database die gratis beschikbaar is voor alle actoren die bij het elektronisch voorschrift zijn betrokken ABPH/BVZA : Belgische vereniging van ziekenhuisapothekers MH Medische hulpmiddelen MI Medische implantaten
Geneesmiddelen & farmaceutische specialiteiten Economische zaken Voorschrijvers en gebruikers ? BCFI FAGG Voorschrift RIZIV - CTG PharmaFormulary FOD Volksgezondheid CTG: commissie tegemoetkoming geneesmiddelen ABPH/BVZA ABPH / BVZA
PharmaFormulary beheerinstrument en verspreiding van het therapeutisch ziekenhuisformulier toegankelijk voor alle beroepsbeoefenaars van de gezondheidszorg www.health.fgov.be/telematics www.afphb.be gebruikt de DB van het BCFI die is verrijkt met geneesmiddelen die specifiek zijn voor de ziekenhuizen (infuus, ...) samenwerking ABPH/BVZA – CBIP/BCFI
PharmaFormulary maandelijkse bijwerkingen van de DB (12/2009) garanderen de geldigheid van het document personalisering op verschillende vlakken – verspreiding van de informatie over het geneesmiddel verspreiding van het formulier in verschillende bijkomende formaten: afdruk intranet pocket pc
MatMedFormulary betreft: medische hulpmiddelen project: integratie in Pharmaformulary DB in opbouw
Op de homepagina van de downloadsite wordt u gevraagd om u te identificeren en het soort gebruik van de software te bepalen: Ontwikkeling van het ziekenhuisformulier Ontwikkeling van een formulier voor rusthuizen Persoonlijk formulier voor de arts
Dia 7 version NL
Dia 8 version NL
Dia 9 version NL
Dia 10 version NL
Dia 11 version NL
Medische hulpmiddelen & medische implantaten Voorschrijvers en gebruikers Economische zaken ABPH/BVZA Terugbetaalbaar Factureerbaar ________________ BMF Voorschrift FAGG MatMedFormulary RIZIV - CTG Project van de ziekenhuisapothekers : toegankelijkheid tot een volledige database over de medische hulpmiddelen en medische implantanten, naar aanleiding van de invoering van de notificatieprocedure van de implantaten in mei 2010 op het RIZIV. In een eerste fase zal de database worden beperkt tot de medische implantaten die aan het RIZIV werden meegedeeld CTI Commissie Tegemoetkoming Implantaten UNAMEC erkende beroepsvereniging van ondernemingen die medische hulpmiddelen produceren, importen en/of verdelen UNAMEC ABPH / BVZA