Məlumat İdarəetmə Sistemi (MİS) Siyasəti

Batıgöz Sağlıq Qrupu, sahib olduğu bütün məlumat varlıqlarını effektiv, təhlükəsiz və davamlı bir şəkildə idarə etmək məqsədilə Məlumat İdarəetmə Sistemi (MİS) Siyasətini yaratmışdır. Bu siyasət; qrup tərkibindəki tibbi mərkəzlərdə təqdim olunan sağlamlıq xidmətlərində istifadə olunan bütün məlumat sistemlərini əhatə edir. MİS-in əsas məqsədi; xəstə məlumatlarının gizliliyini, təhlükəsizliyini və bütövlüyünü təmin etməklə yanaşı, bütün proseslərin hüquqi, etik və keyfiyyət standartlarına uyğun şəkildə həyata keçirilməsini təmin etməkdir.

Məlumat Təhlükəsizliyi

Təşkilatımız, məlumat varlıqlarının təhlükəsizliyini təmin etmək məqsədilə əhatəli bir məlumat təhlükəsizliyi idarəetmə sistemini mənimsəyir və bütün proseslərini bu yöndə formalaşdırır. Bu çərçivədə; bütün məlumat varlıqları icazəsiz giriş, məlumat itkisi, oğurluq, icazəsiz açıqlama və pis niyyətli istifadə kimi risklərə qarşı effektiv təhlükəsizlik tədbirləri ilə qorunur.

Məlumat təhlükəsizliyi tətbiqlərimiz; başda Şəxsi Məlumatların Qorunması Qanunu (ŞMQQ) olmaqla, sağlamlıq sektoruna xüsusi milli və beynəlxalq tənzimləmələrə və standartlara (məsələn ISO 27001 kimi) uyğun olaraq həyata keçirilir. Bu sayədə həm xəstə məlumatlarının, həm də digər kritik məlumat elementlərinin gizliliyi, bütövlüyü və əlçatanlığı təmin olunur.

Bütün əməkdaşlarımız, məlumat təhlükəsizliyi fərqindəliyini artırmaq və təhlükəsizlik mədəniyyətini korporativ səviyyədə yaymaq məqsədilə mütəmadi olaraq təlim proqramlarına cəlb olunur. Bu təlimlər sayəsində şəxslərin məlumat təhlükəsizliyi üzrə bilinç səviyyəsi yüksəldilir, mümkün təhdidlərə qarşı daha hazırlıqlı olmaları təmin olunur.

Xəstə məlumatları başda olmaqla, bütün həssas məlumatlar, yalnız vəzifə tələblərinə uyğun olaraq giriş səlahiyyəti olan səlahiyyətli əməkdaşlar tərəfindən görüntülənə və işlənə bilər. Bu çərçivədə rol əsaslı giriş nəzarətləri tətbiq olunur, istifadəçi səlahiyyətləri müəyyən təhlükəsizlik protokolları əsasında həyata keçirilir.

Məlumat təhlükəsizliyi siyasətinin davamlılığını təmin etmək üçün texniki və inzibati nəzarətlər mütəmadi olaraq gözdən keçirilir, mümkün təhlükəsizlik boşluqları sürətlə aşkar edilərək zəruri təkmilləşdirmələr edilir. Kiber təhlükəsizlik təhdidlərinə qarşı qoruma təmin etmək məqsədilə müasir texnologiyalar və proqram təminatları istifadə olunur, sistemlərimiz proaktiv bir yanaşma ilə davamlı olaraq izlənilir.

  • Bütün məlumat varlıqları; icazəsiz giriş, itki, oğurluq və pis niyyətli istifadəyə qarşı qorunur.
  • Məlumat təhlükəsizliyi prosesləri, sağlamlıq sahəsindəki standartlara və müvafiq hüquqi tənzimləmələrə uyğun şəkildə idarə olunur.
  • Əməkdaşlara mütəmadi olaraq məlumat təhlükəsizliyi təlimi verilir və fərqindəlik səviyyələri artırılır.
  • Xəstə məlumatları və digər həssas məlumatlar yalnız səlahiyyətli əməkdaşların girişinə açıq saxlanılır.

Təşkilatımız, məlumat təhlükəsizliyini yalnız bir texnologiya məsələsi kimi deyil, həm də korporativ bir məsuliyyət kimi qiymətləndirir və bu bilinclə bütün proseslərini davamlı inkişaf etdirməyi hədəfləyir.

MİS-i Təşkil edən Alt Sistemlər

Batıgöz Sağlıq Qrupunda aşağıdakı alt məlumat idarəetmə sistemləri istifadə olunur:

  • SBYS (Sağlıq Məlumat İdarəetmə Sistemi): Xəstə qeydiyyatlarının aparılması, diaqnoz, müalicə və hesabatlama proseslərinin idarə edilməsini təmin edir.
  • LBYS (Laboratoriya Məlumat İdarəetmə Sistemi): Laboratoriya nəticələrinin qeyd edilməsi və müvafiq bölmələrlə paylaşılmasını təmin edir.
  • PACS (Görüntü Arxivləşdirmə və İletişim Sistemi): Görüntüləmə cihazlarından əldə olunan məlumatların təhlükəsiz bir şəkildə saxlanması və paylaşılmasını təmin edir.
  • Veb və E-Poçt Sistemləri: Təşkilat içi və xarici ünsiyyət, məlumat paylaşımı və internet xidmətlərini əhatə edir.
  • Fayl Serverləri: Elektron sənədlərin mərkəzi bir şəkildə saxlanması və idarə olunmasını təmin edir.
  • Digər Alt Sistemlər: Məlumat idarəetmə proseslərini dəstəkləyən bütün köməkçi sistemlərdir.

SBYS İdarəedilməsi və Dəyişiklik İdarəetməsi

  • SBYS üzərində ediləcək dəyişikliklər əvvəlcə test mühitində qiymətləndirilir və xəstə təhlükəsizliyi ilə məlumat bütövlüyünə yönəlik risklər analiz edilir.
  • Bütün dəyişiklik tələbləri qeyd altına alınır və təsdiq prosesindən keçirilir.
  • Təsdiq olunan dəyişikliklər istifadəçilərlə paylaşılır və zəruri təlimlər təmin olunur.

Məlumat Sistem Avadanlığı, İnfrastruktur və Tələb Prosesləri

  • Sistem avadanlıqları mütəmadi baxım proseslərinə tabe tutulur.
  • Yeni avadanlıq və ya infrastruktur tələbləri, müvafiq ehtiyacların qiymətləndirilməsi sonrasında təsdiqə təqdim olunur.
  • Bütün infrastruktur və avadanlıq prosesləri, kəsintisiz xidmət anlayışı ilə planlaşdırılır və həyata keçirilir.

Əmlak İdarəçiliyi

  • Təşkilat daxilindəki avadanlıq, proqram təminatı və məlumat varlıqlarının mütəmadi olaraq həyata keçirilməsi üçün aydın bir siyahısı saxlanılır.
  • Hər bir əmlak üçün məsuliyyətlər açıq şəkildə müəyyənləşdirilir və izləmə proseslərinə tabe tutulur.
  • Əmlakların həyat dövrü boyunca zəruri təhlükəsizlik tədbirləri görülür.

İş Davamlılığı İdarəetməsi

  • Bütün məlumat idarəetmə sistemləri üçün iş davamlılığı planları hazırlanmışdır.
  • Acil hallarda xidmətin kəsintisiz davam etməsini təmin etmək məqsədilə mütəmadi olaraq fəlakət bərpa testləri keçirilir.
  • Ehtiyat sistemlər və məlumat mərkəzləri, iş davamlılığı strategiyalarını dəstəkləyir.

Ehtiyat Protokolu

  • Məlumat varlıqlarının mütəmadi intervallarla ehtiyat nüsxələri alınır.
  • Ehtiyatlar təhlükəsiz mühitlərdə saxlanılır və dövri olaraq geri yükləmə testləri həyata keçirilir.
  • Kritik əhəmiyyətə malik sistemlərin ehtiyatları, coğrafi olaraq fərqli yerlərdə saxlanılır.

Məlumat Texnologiyaları İmha İdarəçiliyi

  • İstifadə müddətini başa çatdırmış məlumat texnologiyaları avadanlıqları, məlumat təhlükəsizliyini riskə atmayacaq şəkildə imha edilir.
  • İmha prosesləri, xüsusi protokollar doğrultusunda və səlahiyyətli üçüncü tərəflərlə əməkdaşlıq çərçivəsində həyata keçirilir.
  • Hər imha əməliyyatı qeyd altına alınır və ətraflı şəkildə sənədləşdirilir.

Məlumat İdarəetmə Sistemi (MİS) Siyasəti, Batıgöz Sağlıq Qrupunun məlumat idarəetmə sistemlərini milli və beynəlxalq standartlara uyğun bir şəkildə idarə etməsini təmin etmək məqsədilə hazırlanmışdır. Siyasət, mütəmadi intervallarla gözdən keçirilərək ehtiyaclar doğrultusunda yenilənir.

Əlaqə Forması Covid-19 Məlumatlandırma