Website được thiết kế tối ưu cho thành viên chính thức. Hãy Đăng nhập hoặc Đăng ký để truy cập đầy đủ nội dung và chức năng. Nội dung bạn cần không thấy trên website, có thể do bạn chưa đăng nhập. Nếu là thành viên của website, bạn cũng có thể yêu cầu trong nhóm Zalo "KSNK" các nội dung bạn quan tâm.

Nghị định 102/2025/NĐ-CP: Thiết lập hành lang pháp lý toàn diện về quản lý dữ liệu y tế

Chính phủ vừa ban hành Nghị định 102/2025/NĐ-CP quy định chi tiết về việc quản lý, kết nối và chia sẻ dữ liệu y tế. Đây được xem là văn bản pháp lý quan trọng nhất từ trước đến nay, tạo cơ sở để hình thành Kho dữ liệu y tế quốc gia tập trung và thống nhất.

1. Phân loại 24 lĩnh vực dữ liệu y tế trọng tâm

Nghị định 102 xác định rõ danh mục các nhóm dữ liệu y tế phải được quản lý và số hóa, bao gồm:

  • Dữ liệu hành chính: Thông tin định danh người bệnh, nhân lực y tế, cơ sở khám chữa bệnh.

  • Dữ liệu chuyên môn: Hồ sơ bệnh án điện tử (EMR), dữ liệu tiêm chủng, dữ liệu xét nghiệm, chẩn đoán hình ảnh.

  • Dữ liệu quản lý: Dữ liệu về dược phẩm, trang thiết bị y tế, chi phí khám chữa bệnh BHYT và các chỉ số thống kê y tế.

2. Quy định về quyền và trách nhiệm quản trị dữ liệu

Đối với các phòng Công nghệ thông tin tại cơ sở y tế, Nghị định đặt ra các yêu cầu khắt khe về trách nhiệm:

  • Tính chính xác và duy nhất: Dữ liệu phát sinh tại cơ sở phải được cập nhật ngay lập tức vào hệ thống và đảm bảo tính nguyên vẹn từ lúc khởi tạo đến khi lưu trữ.

  • Quyền truy cập: Thiết lập cơ chế phân quyền chặt chẽ, đảm bảo chỉ những cá nhân có thẩm quyền mới được tiếp cận dữ liệu nhạy cảm của người bệnh.

  • Chia sẻ dữ liệu: Các cơ sở y tế có trách nhiệm kết nối, chia sẻ dữ liệu với Kho dữ liệu y tế của Bộ Y tế theo các tiêu chuẩn kỹ thuật thống nhất.

3. Tiêu chuẩn kết nối và an toàn thông tin

Nghị định nhấn mạnh việc áp dụng các tiêu chuẩn quốc tế và quốc gia trong việc liên thông dữ liệu:

  • Chuẩn định dạng: Sử dụng chuẩn XML, JSON hoặc các chuẩn chuyên ngành y tế như HL7 FHIR để đảm bảo các hệ thống HIS khác nhau có thể "hiểu" được nhau.

  • Bảo vệ dữ liệu cá nhân: Tuân thủ các quy định về bảo mật để chống lại các nguy cơ rò rỉ thông tin sức khỏe cá nhân – vốn là loại dữ liệu nhạy cảm được pháp luật bảo vệ đặc biệt.

  • Hệ thống dự phòng: Yêu cầu các đơn vị phải có phương án sao lưu (backup) và phục hồi dữ liệu trong trường hợp xảy ra sự cố kỹ thuật hoặc tấn công mạng.

4. Lộ trình thực hiện và kiểm soát tuân thủ

Nghị định 102/2025/NĐ-CP yêu cầu các đơn vị y tế phải hoàn tất việc rà soát và chuẩn hóa hạ tầng dữ liệu để sẵn sàng cho việc tích hợp vào hệ sinh thái dữ liệu số quốc gia. Việc vi phạm các quy định về quản lý dữ liệu y tế (như làm sai lệch, chậm trễ kết nối hoặc để lộ thông tin) sẽ bị xử lý nghiêm theo quy định của pháp luật.