Sote-tietojärjestelmien ja hyvinvointisovellusten sertifiointia, luokittelua ja olennaisia vaatimuksia koskevat määräykset ovat lausuttavana
THL on julkaissut luonnokset määräyksistä, jotka ohjaavat asiakas- ja hyvinvointitietoja käsittelevien tietojärjestelmien ja hyvinvointisovellusten luokittelua, sertifiointia ja käyttötarkoitusten mukaisten vaatimusten ilmoittamista.
Määräykset annetaan 1.1.2024 voimaan tulevan asiakastietolain perusteella. Määräykset korvaavat aiemmat saman aihepiirin määräykset vuosilta 2021 - 2022.
Määräyksillä ohjataan ja velvoitetaan sote-palvelujen tietojärjestelmiä ja hyvinvointisovelluksia. Ne myös kuvaavat, kuinka järjestelmien ja hyvinvointisovellusten käyttötarkoitus on kuvattava ja kuinka ne luokitellaan, sertifioidaan ja rekisteröidään.
Määräykset ohjaavat suoraan erityisesti sote-tietojärjestelmien ja hyvinvointisovellusten valmistajia sekä tietojärjestelmäpalveluiden tuottajia. Olennaiset vaatimukset ja asiakastietolain velvoitteet rekisteröityjen tai sertifioitujen tietojärjestelmien käytöstä on huomioitava myös palvelunantajien toiminnassa.
Vaatimukset koskevat Kanta-palveluihin liitettyjen järjestelmien lisäksi myös muita tietojärjestelmiä, osajärjestelmiä ja sovelluksia.
Mitkä asiat muuttuvat?
Pääosa määräysten sisällöistä vastaa aiempina vuosina annettuja määräyksiä. Täydennyksiä ja täsmennyksiä on tehty muun muassa kansalaisten käyttämien digitaalisten palvelujen, yhteistestauksen sekä tietoturvallisuusvaatimusten osalta. Olennaisissa vaatimuksissa huomioidaan myös uudet ja päivittyneet kansalliset määritykset, kuten luovutustenhallinnan ja informoinnin sekä lokien hallinnan päivitetyt kansalliset määritykset.
Määräysten lukumäärä vähenee, koska erillinen hyvinvointisovellusten määräys yhdistetään muihin määräyksiin. Erillistä määräystä hyvinvointisovellusten sertifioinnista tai niiden olennaisista vaatimuksista ei siis enää anneta. Määräykset sisältävät myös sosiaali- ja terveydenhuollon lokirekisterien tietoihin liittyvät kansalliset vaatimukset ja voimaantuloajat.
Hallitusohjelman ja kansallisten strategioiden digitalisaatiotavoitteet korostavat asiakkaille suunnattujen digitaalisten palvelujen kehittämistä. Määräyksissä kootaan ensimmäistä kertaa kansalliset vähimmäisvaatimukset myös kansalaisten käyttämille digitaalisille asiointipalveluille sosiaali- ja terveydenhuollossa. Asiakkaiden käyttämät sovellukset tai verkkopalvelut voivat olla Kanta-palveluihin liittyviä hyvinvointisovelluksia tai palvelunantajien vastuulla olevia sähköisiä asiointipalveluja. Näihin ratkaisuihin liittyvien perusvaatimusten yhtenäistäminen ja täsmentäminen tukee palvelujen tietoturvallista ja sujuvaa kehittämistä.
Lausuntoja pyydetään erityisesti seuraavilta toimijoilta:
- sosiaali- ja terveydenhuollon asiakas- ja potilastietojärjestelmien sekä apteekkien järjestelmien valmistajat ja tietojärjestelmäpalvelujen tuottajat
- sosiaali- ja terveydenhuollon julkiset ja yksityiset palvelunantajat
- apteekit
- välittäjät
- sosiaali- ja terveydenhuollon tietohallintopalvelujen ja ICT-palvelujen tuottajat
- hyvinvointisovellusten valmistajat
- Kansaneläkelaitos
- Sosiaali- ja terveysalan lupa- ja valvontavirasto Valvira
- tietoturvallisuuden arviointilaitokset
- Kyberturvallisuuskeskus
- Tietosuojavaltuutetun toimisto
- sosiaali- ja terveysministeriö
- valtiovarainministeriö
- liikenne- ja viestintäministeriö
- FIMEA
- aluehallintovirastot
- Digi- ja väestötietovirasto
- Huoltovarmuuskeskus
- Suomen Kuntaliitto ry
Lausunnoilla voi vaikuttaa
Määräysluonnos on lausuttavana 23.10. - 5.12.2023.
THL viimeistelee määräykset saadun palautteen pohjalta. Lopulliset määräykset julkaistaan tammikuussa 2024.
Lausuttava materiaali julkaistaan THL:n verkkosivustolla, Tiedonhallinnan lausuntokierrokset-sivulla. Lausunnot pyydetään antamaan sähköisesti lausuntopalvelut.fi-sivuston kautta.
Määräysluonnoksista voi antaa palautetta myös ruotsiksi.
Lausuttava materiaali ja ohjeet lausunnon antamiseen: Sote-tiedonhallinnan määräykset
Lausuntopalvelu.fi:ssä olevaan lomakkeeseen voi tutustua ennakolta osoitteessa: Lausuntopyyntö: Määräykset sosiaali- ja terveydenhuollon tietojärjestelmien ja hyvinvointisovellusten olennaisista vaatimuksista, sertifioinnista ja luokittelusta
Aiheesta lisää:
Sosiaalihuollon asiakasasiakirjojen määräysluonnoksesta pyydetään lausuntoja