การประชุมวิชาการสมาคมเวชสารสนเทศไทย ครั้งที่ 21

การประชุมวิชาการประจำปีสมาคมเวชสารสนเทศ ไทย ครั้งที่ 21 วันที่ 21 - 23 พฤศจิกายน พ.ศ.2555

การประชุมวิชาการสมาคมเวชสารสนเทศไทย ครั้งที่ 21

การประชุมวิชาการประจำปีสมาคมเวชสารสนเทศ ไทย ครั้งที่ 21 วันที่ 21 - 23 พฤศจิกายน พ.ศ.2555

การประชุมวิชาการสมาคมเวชสารสนเทศไทย ครั้งที่ 21

การประชุมวิชาการประจำปีสมาคมเวชสารสนเทศ ไทย ครั้งที่ 21 วันที่ 21 - 23 พฤศจิกายน พ.ศ.2555

การประชุมวิชาการสมาคมเวชสารสนเทศ ไทย ครั้งที่ 21

การประชุมวิชาการประจำปีสมาคมเวชสารสนเทศ ไทย ครั้งที่ 21 วันที่ 21 - 23 พฤศจิกายน พ.ศ.2555

TMI Newsletter

TMI-Newsletter-2013-2

งานประชุม TMI 2012

สามารถดูรายละเอียดเพิ่มเติมและสมัครลงทะเบียนเข้าร่วมประชุมได้ตามเว็บไซต์ด้านล่าง

>> NCMEDINFO <<



Healthcare Information Security

Healthcare Information Privacy ปัญหาและแนวทางปฏิบัติ

ผลจากการสำรวจความต้องการของผู้เข้าร่วมงานสัมมนาเรื่อง Healthcare Information Privacy เมื่้อวันที่ 19 มกราคม 2553  พบว่า พรบ.คุ้มครองข้อมูลส่วนบุคคลที่กำลังจะประกาศบังคับใช้ จะมีผลกระทบต่อการทำงานและให้บริการทางการแพทย์เป็นอย่างมาก  และเท่าที่ผมได้ศึกษาทำความเข้าใจในร่างพรบ. และกรณีศึกษาตัวอย่างกฎหมายในต่างประเทศ พบว่าร่าง พรบ.คุ้มครองข้อมูลส่วนบุคคล จะสร้างปัญหาและความสับสนเป็นอย่างมากต่อการให้บริการทางการแพทย์  เพราะในการให้บริการทางการแพทย์มีกฎหมายและข้อบังคับหลายฉบับที่เกี่ยวข้อง  ซึ่งมีหลายประเด็นที่มีการขัดแย้งกัน จำเป็นที่จะต้องมีการทำความเข้าใจและรับฟังข้อคิดเห็นและข้อเสนอแนะจากผู้ปฏิบัิติเป็นวงกว้าง เพื่อที่จะได้นำมาหาข้อสรุปแนวทางการปฏิบัติที่เหมาะสมสำหรับประเทศไทย  ดังนั้นผมจึงได้จัดเวทีให้มีการเสวนาและรับฟังปัญหาและข้อเสนอแนะจากทุกท่าน โดยได้เชิญกรรมการแพทยสภาและผู้แทนจากสมาคมประกันชีวิตมาร่วมแชร์มุมมองและรับฟังปัญหาและข้อเสนอแนะเพื่อหาทางร่วมกันพิจารณาปรับปรุงแก้ไขต่อไป

การสัมมนา

  • ” Healthcare Information Privacy ปัญหาและแนวทางการปฏิบัติ “

สถานที่

  • โรงแรม Centara Grand @ Central World

วันที่

  • 2 มีนาคม 2553  14.00 – 17.00 น.

วิทยากร

  • พันเอกนายแพทย์ สุรจิต สุนทรธรรม  กรรมการแพทยสภา
  • นาวาอากาศโทนายแพทย์ ธนาธิป ศุภประดิษฐ์ กรรมการแพทยสภา
  • คุณกิตติ ผาสุขดี  สมาคมประกันชีวิตไทย
  • นายแพทย์สุธี ทุวิรัตน์ สมาคมเวชสารสนเทศไทย  ( อภิปรายและดำเนินการเสวนา )

วัตถุประสงค์ในการเสวนา

  • นำเสนอถึงแนวทางการปฏิบัติตามกฏหมายและระเบียบปฏิบัติที่่เกี่ยวข้องในการเปิดเผย และคุ้มครองข้อมูลส่วนบุคคล ของโรงพยาบาล
  • รับฟังข้อคิดเห็นและข้อเสนอแนะปัญหาและอุปสรรคในการปฏิบัติจากทุกฝ่าย เพื่อนำเสนอให้กับผู้เกี่ยวข้องพิจารณาหาแนวทางแก้ไขและป้องกันความเข้าใจผิด

ประเด็นในการเสวนา

  • อ.สุรจิต นำเสนอ มุมมองของกฎหมายทีี่เกี่ยวข้องทั้งหมด และแนวทางการปฏิบัติตาม กม. ในมุมของแพทยสภา และ สปสช.
  • อ.ธนาธิป นำเสนอมุมมองที่เกี่ยวข้องกับแพทย์
  • คุณกิตติ นำเสนอ มุมมองของบริษัทประกัน และกฏหมายที่เกี่ยวข้อง
  • นพ.สุธี  นำเสนอมุมมองในแง่แนวทางการปฏิบัติสำหรับโรงพยาบาล และปัญหาในแง่เทคนิคของระบบไอที และข้อบังคับกฎหมายไอซีที

หมายเหตุ

  • การเสวนาดังกล่าวได้รับความเอื้อเฟื้อสถานที่จากทาง Symantec  โดยจัดเพิ่มเป็น Healthcare Track ในงาน Symantec Day  ซึ่งทาง Symantec จะรับเรื่องลงทะเบียน และค่าใช้จ่ายทั้งหมด ทำให้ไม่ต้องเก็บค่าลงทะเบียน
  • ลงทะเบียนได้ที่ http://www.bibuasoftware.com/iscripts/cmview.php?doc=htx/symantec_project/symantec_symposium_2010/agenda.htx

Agenda

2:00 – 2:30 pm. : เปิดงาน และกล่าวต้อนรับเข้าสู่งาน Data Privacy for Healthcare Business – Round II

: หัวข้อ Critical Infrastructure Security Solution โดย มร. เรมอนด์ โก๊ะ ผู้เชี่ยวชาญฝ่ายเทคโนโลยีด้านการรักษาความปลอดภัย

2:30 – 3:30 pm. : บรรยายกลุ่มในหัวข้อ “Healthcare Information Privacy : ปัญหาและแนวทางปฏิบัติ”

  • ผู้ดำเนินการบรรยายกลุ่ม โดย นพ.สุธี ทุวิรัตน์ CISA
  • ตัวแทนจากแพทยสภา
  • ผู้บริหารจากสมาคมประกันชีวิต

3:30 – 4:00 pm. : รับประทานอาหารว่าง

4:00 – 5:00 pm. : บรรยายต่อ หัวข้อ “Healthcare Information Privacy : ปัญหาและแนวทางปฏิบัติ”

5:00 – 5:15 pm. : กล่าวจบงาน


 

ข้อเสนอแนะจากงานสัมมนา Healthcare Information Security Governance and Public Safety II

นายแพทย์ไพบูลย์ จิตติวาณิชย์

ผู้อำนวยการบริหาร

โรงพยาบาลวิชัยยุทธ

 

ผมขอแสดงความยินดีและขอขอบคุณ TMI คณะผู้ดำเนินการ และวิทยากร ที่ประสบความสำเร็จในการสร้าง awareness ของอันตรายที่อาจเกิดขึ้นได้ต่อระบบ IT ทางการแพทย์ หลังจากที่ได้เข้าอบรมทีม IT ของเราได้มีการปรับปรุงระบบ แก้ไขจุดอ่อนที่เราไม่ได้ให้ความสำคัญมาก่อน อย่างไรก็ดีต้องยอมรับว่าทีมงานของเรายังมีความรู้ความเข้าใจเรื่องนี้ไม่มากนักและคงต้องศึกษาเพิ่มเติมอีกมาก

งานต่อไปที่ทุกฝ่าย คือ รัฐบาล Nectec TMI Vendors ของ Hardware/Software รวมทั้งเครื่องมือแพทย์ และผู้ปฏิบัติเอง จำเป็นต้องร่วมมือกันทำ คือการให้ความรู้ และแนะนำมาตรฐานหรือแนวทางในการปฏิบัติ แก่ผู้บริหารและบุคคลากรที่ดูแล IT ทางการแพทย์ของประเทศไทยอย่างครบวงจร

ขอบคุณครับ

 

คุณรุ่งทิพย์ วัชรเมธานนท์

โรงพยาบาลเวชธานี

1.   เหตุผลในการเข้าร่วมการสัมมนา Healthcare Information Security Governance and Public Safety II 
       
พิจารณาจากเนื้อหาของการสัมนา ที่ทำการประชาสัมพันธ์ พบว่าน่าสนใจสามารถนำมาปรับใช้ในการวางแผนการตรวจสอบหรือให้ข้อแนะนำกับผู้บริหารของโรงพยาบาล และเป็นการเพิ่มพูนความรู้และมุมมองต่าง ๆ ในวงการโรงพยาบาล 
2.        
ความคาดหวังจากการสัมมนา 
       
เพิ่มเติมความรู้และเทคโนโลยีต่าง ๆ ที่มีการเปลี่ยนแปลงหรือมีผลกระทบในปัจจุบัน นำมาปรับใช้กับงาน 
3.        
ประโยชน์ที่ได้รับ 
       
เนื้อหาและมุมมองต่าง ๆ เพิ่มเติมและขยายความจากที่ทราบแล้ว 
4.        
ปัญหาและอุปสรรค 
       
ระบบการลงทะเบียนล่าช้าและการแบ่งห้องสัมนาทำให้ไม่ได้เนื้อหาที่สนใจครบทุกเรื่อง 
5.        
ข้อเสนอแนะอื่นๆ 
       
เนื้อหาบางเรื่องมีมากอาจจะจัดเป็นการสัมนาแยกเป็นเรื่อง ๆ ไป 



 

ผศ. นพ.วิรุจน์ คุณกิตติ

มหาวิทยาลัยขอนแก่น

   

           จากการที่ได้เข้าร่วมอบรมคิดว่าเกิดประโยชน์ในด้านวิสัยทัศน์มากที่สุดและตระหนักถึงปัญหาพร้อมทั้งแนวทางแก้ไข   ในองค์ที่ผมมีส่วนเกี่ยวข้องทางราชการและเอกชนให้ความสำคัญเรื่องนี้พอสมควรแต่ยังขาดเป้าหมายและมาตรฐานที่ยังไม่ชัดเจนว่าอย่างไรถึงเรียกว่าเพียงพอแล้ว  เมื่อพูดคุยกับทีมที่มีส่วนเกี่ยวข้องต้องรับผิดชอบในด้านนี้ก็ทราบว่าสถานการณ์ตอนนี้ยังจำเป็นต้องใช้กระดาษในการบันทึกข้อมูลต่าง ๆ  ของผู้ป่วยอยู่เหมือนเดิมและป้องกันข้อมูลส่วนตัวที่เป็นความลับของผู้ป่วย  ซึ่งน่าจะเป็นกระบวนการภายในหน่วยงานที่จะต้องหาทางบริหารจัดการเองด้วยแต่อย่างไรก็ตามควรให้ทาง TMI  หรือแพทยสภาแล้วแต่กรณีช่วยเปิดแนวทางและเป้าหมายที่แต่ละ รพ.ควรปฏิบัติให้เหมาะสมเพียงพอด้วย

 


เรืออากาศตรี ธนัท ณัทธพงศ์

นายทหารเวชสารสนเทศ

โรงพยาบาลจันทรุเบกษา กรมแพทย์ทหารอากาศ

 1. เหตุผลในการเข้าร่วมการสัมมนา Healthcare Information Security Governance and Public Safety II
    
สำหรับการเข้าร่วมสัมนาครั้งนี้ เนื่องมาจากท่านผู้บริหารให้ความสำคัญจึงได้มากับผู้บริหารคือ น.อ.ศุภโชค  จิตราวาณิช รองผู้อำนวยการโรงพยาบาลจันทรุเบกษา ท่านมีความรู้และดูแลงาน IT ของโรงพยาบาล และชื่อหัวข้อการสัมนาก็เป็นที่น่าสนใจทำให้อยากรู้ว่า ระบบความปลอดภัยข้อมูลสารสนเทศส่วนภาครัฐมีอะไร เป็นอย่างไรบ้าง มาตรฐานมีอะไรบ้าง และที่สำคัญโรงพยาบาลขอเราได้ทำถูกต้องหรือไม่ หรืออยู่ในระดับใด การปฏิบัติให้ถูกต้องตาม พรบ.คอมพิวเตอร์ ต้องทำอย่างไร 
 2.
ความคาดหวังในการสัมนาครั้งนี้ ก็คงต้องหวังเหมือนท่านอื่นๆ คือ อยากเห็นภาพของระบบการรักษาความปลอดภัยของข้อมูล ว่าจะต้องทำอย่างไร ความรู้ทางการใช้ software, hardware ที่สำคัญ peopleware ตัวเราซึ่งเป็นผู้รับผิดชอบระบบคอมพิเตอร์ควรต้องรู้อะไร แล้วต้องไปทำอะไร อย่างไร เพื่อไปปกป้องคุ้มครองข้อมูลของผู้ป่วย การสูญหายของข้อมูล ผลกระทบของการขาดมาตรการรักษาความปลอดภัยของข้อมูล 
 3.
ประโยชน์ที่ได้รับ ก่อนอื่นต้องขอบอกว่าคุ้มจริงๆ สำหรับตัวผม ได้มารับรู้ตัวตนของตนเองในหน้าที่ความรับผิดชอบผู้ดูแลระบบ มันไม่ง่าย และก็ไม่ใช่อย่างที่คิด ระบบสามารถถูกบุกรุกได้หลายทาง ข้อมูลเสียหายและสูญหายได้ตลอดเวลา ในขณะที่ระบบทำงานอยู่อาจถูก hacker เข้ามาเมื่อไหร่ก็ไม่รู้ โดยเฉพาะเกี่ยวกับการใช้เครื่องมือแพทย์ที่มีการรายงานผลผ่านระบบคอมพิวเตอร์เครือข่าย ที่ผ่านมาผมเลือกใช้วิธีที่แย่ที่สุดคือ อนุญาตให้ บริษัท access เข้ามาในระบบได้ตลอด เนื่องจากมีเจ้าหน้าที่น้อยและไม่มีความรู้และบางครั้งก็ไม่มีสิทธิที่จะไปแก้ปัญหาได้ จึงต้องพึ่งพาบริษัท หลังจากอบรมไม่มีอีกแล้ว ผมเลือกใช้วิธีให้บริษัทขออนุญาตก่อน ถ้าไม่มีเจ้าหน้าที่ดูแลขณะที่บริษัท access เข้ามา ก็จะใช้ software จับภาพไว้ตลอดเวลาที่บรษัทเข้ามา เพราะคงเป็นไปได้ยากที่จะไม่ให้บริษัท access เข้ามาในระบบ  เริ่มมีการตระหนักถึงปัญหาที่จะเกิดขึ้นและมีการวางแผนเกี่ยวกับ IT security อย่างเป็นรูปธรรม มีการวางแผนระบบรักษาความปลอดภัย  
  4. ปัญหาและอุปสรรค  ไม่มีปัญหาที่สำคัญมากมายนัก คงมีแต่เรื่องการต้อนรับลงทะเบียนวันแรกดูยุ่งยาก สับสน เสียเวลาพอสมควร ในห้องที่ 2 ช่วงวันที่ 2 ไม่มีการแนะนำผู้บรรยายดูแล้วไม่ค่อยดีเหมือนไม่ค่อยให้เกียรติผู้บรรยาย  การแบ่งห้องสัมมนาผู้บริหารโดยส่วนตัวคิดว่าไม่น่าจะแบ่งเพราะบางหัวข้อการสัมมนาผู้บริหารอยากรู้ในหัวข้อที่บรรยายในห้องผู้ปฏิบัติ ซึ่งผมเห็นผู้บริหารหลายท่านเข้ามฟังในห้อง และผู้ปฏิบัติบางท่านที่มีความรู้ก็อยากจะรู้แนวทางของนโยบายบ้าง
  5.
ข้อเสนอแนะ  อยากให้มีการสัมมนาเชิงปฏิบัติการด้วย และอยากให้มีสัมมนาอย่างต่อเนื่อง 
     
ขอขอบ TMI และวิทยากรทุกๆ ท่าน สำหรับการสัมมนาครั้งนี้ ครับ
 
                             

Last Updated ( Friday, 02 October 2009 23:18 )

 

งานสัมมนา Healthcare Information Security Governance and Public Safety II

Presentation โดย
คุณชุติมา นิ่มสุวรรณ
ดร.ไพรัช ธัชยพงษ์
อ.ภัคพงศ์ กฤตวัฒน์
อ.รอม หิรัญพฤกษ์
นพ.สุธี ทุวิรัตน์ File 1 File 2
คุณสุรณรงค์ คามตะศิลา

Last Updated ( Saturday, 29 August 2009 03:33 )

 

Roles and Responsibilities In Healthcare Information Security

นายแพทย์ สุธี ทุวิรัตน์  CISA

                บทบาทและหน้าที่ของผู้บริหารระดับสูงในการวางแผนบริหารจัดการ Information Security ก็คือ การกำหนดบทบาทหน้าที่และความรับผิดชอบ ( Roles and Responsibilities )  ของบุคลากรที่เกี่ยวของ  เพื่อที่จะให้การบริหารจัดการในเรื่องความมั่นคงปลอดภัยของระบบสารสนเทศเป็นไปอย่างบูรณาการ  ผมเห็นตัวอย่างผู้บริหารในหลายโรงพยาบาลที่ขาดความรู้และความเข้าใจที่ถูกต้องมักจะโยนให้เป็นหน้าที่ของผู้บริหารที่รับผิดชอบแผนกไอที  หรือ IT Manager เป็นผู้วางแผนในเรื่องของ Information Security  ผลสุดท้ายก็คือ การไปมุ่งเน้นที่การซื้อระบบไม่ว่าจะเป็นHardware หรือ Software  แล้วก็คิดเอาเองว่าระบบไอทีของโรงพยาบาลมีความปลอดภัยแล้ว         

Last Updated ( Wednesday, 15 July 2009 07:00 )

Read more...

 

ความคิดเห็นผู้บริหารต่อ Healthcare Information Security

นายแพทย์ สุธี ทุวิรัตน์  CISA

สวัสดีครับผู้บริหารทุกท่าน  ผมได้รวบรวมสรุปความคิดเห็นของผู้บริหารที่เข้าร่วมงานสัมมนา Healthcare Information Security Governance and Public Safety เมื่อวันที่ 25 พฤษภาคม 2552 ณ.โรงแรมโอเรียลเต็ล  ที่มีต่อ Healthcare Information Security เพื่อรวบรวมนำเสนอให้กับผู้ที่มีส่วนเกี่ยวข้อง พิจารณาหาทางแก้ไข

Last Updated ( Monday, 29 June 2009 22:15 )

Read more...

 
<< Start < Prev 1 2 Next > End >>

Page 1 of 2
ลิงค์น่าสนใจ

 
 
 

 

ผู้เข้าชมในขณะนี้
We have 6 guests online