AUTORES
- Ana Cristina Guillén Poyato. Administrativo.
- María Victoria Martínez Sánchez. Administrativo. Hospital Universitario Miguel Servet. Zaragoza.
- Mario Salazar García. Auxiliar Administrativo. Hospital Nª Señora de Gracias. Zaragoza.
- Eva Cabeza Delicado. Administrativo. Hospital S. Jorge. Huesca.
- Daniel Calvo Cozcolluela. Celador.
- Natalia Gimeno Sanjuan. Administrativo. Hospital Nª Señora de Gracia. Zaragoza.
RESUMEN
La gestión electrónica en las Instituciones Sanitarias se refiere a la implementación de tecnologías sanitarias en la estructura o procesos que se llevan a cabo en los sistemas de provisión de servicios de salud. En este artículo veremos el desarrollo de los diferentes sistemas con los que cuenta el Sistema Nacional de Salud para impulsar la transformación digital en sus servicios.
PALABRAS CLAVE
Gestión electrónica, digitalización, aplicaciones.
ABSTRACT
Electronic management in Healthcare Institutions refers to the implementation of health technologies in the structure or processes that are carried out in health service provision systems. In this article, we will look at the development of the different systems that the National Health System has in place to promote digital transformation in its services.
KEY WORDS
Electronic management, digitalization, applications.
DESARROLLO DEL TEMA
En la gestión electrónica de las Instituciones Sanitarias nos referimos a la utilización de tecnologías de la información y comunicación para mejorar la eficiencia y calidad de los servicios sanitarios. El Ministerio de Sanidad, Consumo y Bienestar Social en España ha desarrollado una serie de sistemas para el intercambio de información clínica, la receta electrónica y la identificación única de las personas protegidas por el Sistema Nacional de Salud.1 Estos sistemas se han desarrollado en el ámbito de cada comunidad autónoma y se han dotado de elementos que permiten su interoperabilidad. La ley 16/2003, de cohesión y calidad del Sistema Nacional de Salud ordena al Ministerio de Sanidad, Consumo y Bienestar Social el desarrollo de los sistemas de la tarjeta sanitaria y del intercambio de la información clínica y de receta electrónica2.
En el sector sanitario se está impulsando una profunda transformación digital. La pandemia ha acelerado esta tendencia de forma exponencial, adelantando hasta 10 años la digitalización en las empresas. En este contexto, los centros hospitalarios han visto en la tecnología un gran aliado para superar muchos de los retos a los que se estaban enfrentando y adaptarse rápidamente a las nuevas circunstancias. De hecho, en el caso concreto del internet de las cosas en su abreviatura IoT, se está implantando de tal manera que ha dado lugar a un acrónimo específico para referirse a su uso en sanidad, el IoHT o Internet de las cosas del cuidado de la salud y a un concepto del que se habla cada vez más, los Smart Hospitals u Hospitales Inteligentes. El IoT en los hospitales tiene múltiples aplicaciones, pero una de las más importantes se da en el ámbito de la seguridad en su sentido más amplio que engloba security & safety, (seguridad y protección). Gracias a la aportación del IoT como complemento a la vigilancia y a la seguridad electrónica, los sanitarios pueden centrarse en atender a los pacientes de la mejor manera posible.
La gestión electrónica en las Instituciones Sanitarias es un tema importante en la actualidad. El objetivo es dar respuesta a las necesidades de información sanitaria de los ciudadanos cuando estos se desplazan de una comunidad autónoma a otra y necesitan recibir asistencia. Para ello, se han desarrollado una serie de líneas de trabajo que tienen como finalidad establecer unos servicios de acceso de los profesionales sanitarios a la Historia Clínica Digital del paciente desde cualquier punto del sistema, ofrecer a los ciudadanos el acceso en línea a su historia clínica digital desde cualquier ubicación, por medio del DNI electrónico u otro certificado digital además de implantar un sistema de Receta Electrónica interoperable en el Sistema Nacional de Salud. Para ello es necesario disponer de un sistema de identificación única de las personas protegidas por el Sistema Nacional de Salud a través de una Base de datos común de Tarjeta Sanitaria Individual.
El Ministerio de Sanidad, Consumo y Bienestar Social ha trabajado en todo momento con las Comunidades Autónomas además de con otros organismos de la Administración General del Estado para apoyar financieramente las estrategias de desarrollo, mediante la suscripción de convenios entre los Departamentos de Sanidad e Industria y su entidad pública empresarial Red.es que, a su vez, han formalizado convenios específicos con las Comunidades Autónomas para la ejecución concreta de actuaciones, además de trabajar también dentro del marco de la Unión Europea.
Algunos beneficios de la gestión electrónica son:
- Facilitar la identificación, el acceso y el intercambio de la información clínica de los pacientes entre los profesionales sanitarios y las diferentes comunidades autónomas.
- Agilizar la prescripción y la dispensación de medicamentos mediante la receta electrónica evitando errores y fraudes.
- Mejorar la protección de los datos personales y la confidencialidad de la historia clínica digital.
- Optimizar la gestión y el seguimiento de los recursos sanitarios, como los vehículos, los equipos, los fármacos y las vacunas.
- Fomentar la innovación y el desarrollo de soluciones tecnológicas adaptadas a las necesidades del sector sanitario.
Para lograr estos objetivos se requiere una estrategia de desarrollo que además del Ministerio de Sanidad, Consumo y Bienestar Social y las Comunidades Autónomas, implique a todas las entidades públicas y privadas que presten servicios de salud, incluyendo una infraestructura tecnológica adecuada que garantice a su vez la interoperabilidad, la seguridad y la calidad de los sistemas de información.
La seguridad de los sistemas de información sanitaria es un aspecto fundamental para proteger la confidencialidad, la integridad y la disponibilidad de los datos de salud de los ciudadanos y las organizaciones. Algunas de las medidas que se pueden tomar para garantizar la seguridad de estos sistemas son:
- Establecer controles de acceso que permitan identificar y autorizar a los usuarios que pueden acceder a la información sanitaria, así como registrar sus actividades.
- Bloquear conexiones salientes que puedan comprometer la seguridad de los datos o facilitar su fuga, como el uso de dispositivos externos, redes sociales o correo electrónico.
- Capacitar a los empleados sobre las buenas prácticas de seguridad, como el uso de contraseñas seguras, el cifrado de la información, el cierre de sesión o la actualización de los sistemas.
- Utilizar buenas herramientas de monitoreo de datos que permitan detectar y prevenir posibles amenazas, como ataques informáticos, errores humanos o fallos técnicos.3
- Seguir las normativas y estándares nacionales e internacionales sobre la protección de datos sanitarios, como el Reglamento General de Protección de Datos o la Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales4.
Estas son algunas de las claves para garantizar la ciberseguridad en el sector sanitario, pero también es importante contar con una estrategia global que involucre a todos los actores del sistema sanitario y que promueva la colaboración y el intercambio seguro de datos entre los diferentes países y regiones.
Un ataque informático es una acción maliciosa que busca dañar, robar o alterar la información de un sistema informático. Para prevenir un ataque informático, se deben seguir algunas medidas de seguridad, como:
- Utilizar un antivirus que analice todas las descargas y el disco duro en busca de virus, y que se mantenga actualizado al día.
- Mantener el sistema operativo y el navegador actualizados para corregir los posibles agujeros de seguridad que puedan aprovechar los cibercriminales.
- Cuidar las contraseñas y no usar la misma en diferentes servicios, ni compartirlas con nadie, ni introducirlas en páginas sospechosas que puedan suplantar la identidad de otras legítimas (phishing).
- No hacer clic en enlaces ni abrir archivos adjuntos sospechosos que puedan contener códigos maliciosos o redirigir a páginas maliciosas.
- Tener cuidado con lo que se descarga y solo hacerlo de fuentes confiables y oficiales, evitando los programas no autorizados o las descargas automáticas.
- No confiar en las redes WIFI públicas ni conectarse a ellas sin una protección adecuada, como una red privada virtual (VPN) que cifre los datos que se envían y reciben.
- Pensar antes de publicar y no compartir información personal o sensible en Internet, especialmente en las redes sociales, donde puede ser usada por los cibercriminales para suplantar la identidad o extorsionar.
- Supervisar el uso de los dispositivos electrónicos y bloquear las conexiones salientes que puedan comprometer la seguridad de los datos, como el uso de dispositivos externos, redes sociales o correo electrónico.
- Capacitar a los empleados sobre las buenas prácticas de seguridad y educarlos sobre los riesgos y las consecuencias de un ataque informático.
- Utilizar herramientas de monitoreo que permitan detectar y prevenir posibles amenazas, como ataques informáticos, errores humanos o fallos técnicos5.
- Los sistemas de firma electrónica en España para sanidad son aquellos que permiten a los profesionales sanitarios y a los ciudadanos identificarse y firmar digitalmente documentos relacionados con la salud, como el consentimiento informado, las recetas electrónicas o las historias clínicas digitales. Estos sistemas tienen como objetivo mejorar la seguridad, la eficiencia y la calidad de los servicios sanitarios, así como facilitar el acceso a la información y la interoperabilidad entre las diferentes comunidades autónomas. Para utilizar estos sistemas de firma electrónica, se requiere disponer de un certificado digital válido, que acredite la identidad del firmante y garantice la integridad y la confidencialidad de los datos. Los certificados digitales pueden ser de dos tipos:
- Certificados electrónicos de empleado público: Son aquellos que se emiten a los empleados públicos que desempeñan funciones relacionadas con la sanidad, como médicos, enfermeros o farmacéuticos. Estos certificados sólo pueden usarse en el ámbito profesional y para relacionarse con las administraciones públicas.
- Certificados electrónicos reconocidos: Son aquellos que se emiten a los ciudadanos por entidades autorizadas, como la Fábrica Nacional de La Moneda y Timbre (FNMT), el DNI electrónico o las entidades bancarias. Estos certificados pueden usarse tanto en el ámbito personal como profesional y para relacionarse con cualquier entidad pública o privada6.
Los sistemas de firma electrónica en España para sanidad se basan en el uso de aplicaciones informáticas que permiten generar, verificar y almacenar las firmas digitales. Algunas de estas aplicaciones son:
- Sede electrónica del Ministerio de Sanidad, Consumo y Bienestar Social: Es el portal web que ofrece acceso a los servicios electrónicos del ministerio, como la solicitud de citas, la consulta de resultados o la gestión de trámites administrativos. Para acceder a estos servicios se necesita un certificado digital reconocido.
- Portal Firma: Es una plataforma que permite realizar firmas electrónicas avanzadas o cualificadas de documentos en formato PDF, XML o CSV. Para utilizar esta plataforma se necesita un certificado electrónico de empleado público o un certificado digital reconocido.
- Sistema de Notificaciones Electrónicas por Comparecencia en Sede: Es un sistema que permite recibir notificaciones electrónicas de las administraciones públicas en una dirección electrónica habilitada. Para acceder a este sistema se necesita un certificado digital reconocido7.
CONCLUSIONES
La gestión electrónica en las instituciones sanitarias es de gran importancia por varias razones, eficiencia y eficacia, gestión de recursos, seguridad de la información, continuidad de la atención y mejora en la toma de decisiones y es fundamental para garantizar la calidad asistencial.
BIBLIOGRAFÍA
- Ministerio de Sanidad, Consumo y Bienestar Social – Organización Institucional – e-salud [Internet]. Gob.es. [citado el 18 de octubre de 2023]. Disponible en: https://www.sanidad.gob.es/organizacion/sns/e_salud.htm
- BOE-A-2003-10715 Ley 16/2003, de 28 de mayo, de cohesión y calidad del Sistema Nacional de Salud [Internet]. Boe.es. [citado el 18 de octubre de 2023]. Disponible en: https://www.boe.es/buscar/act.php?id=BOE-A-2003-10715
- de DocuSign C. Seguridad en los sistemas de información: ¿Cómo proteger tu plataforma? [Internet]. DocuSign. 2021 [citado el 18 de octubre de 2023]. Disponible en: https://www.docusign.com/es-mx/blog/sistema-de-informacion
- BOE-A-2018-16673 Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales [Internet]. Boe.es. [citado el 18 de octubre de 2023]. Disponible en: https://www.boe.es/buscar/doc.php?id=BOE-A-2018-16673
- Es H. 10 consejos para prevenir un ataque informático [Internet]. Heraldo de Aragón. 2015 [citado el 18 de octubre de 2023]. Disponible en: https://www.heraldo.es/noticias/comunicacion/2015/03/31/diez_consejos_para_prevenir_ataque_informatico_348654_311.html
- Portal Firma – Empleados-Públicos [Internet]. Gob.es. [citado el 18 de octubre de 2023]. Disponible en: https://firmaelectronica.gob.es/Home/Empleados-Publicos.html
- Ministerio de Sanidad, Consumo y Bienestar Social – Sede Electrónica – Sobre la Sede [Internet]. Gob.es. [citado el 18 de octubre de 2023]. Disponible en: https://sede.mscbs.gob.es/sobreSede/home.htm