Website được thiết kế tối ưu cho thành viên chính thức. Hãy Đăng nhập hoặc Đăng ký để truy cập đầy đủ nội dung và chức năng. Nội dung bạn cần không thấy trên website, có thể do bạn chưa đăng nhập. Nếu là thành viên của website, bạn cũng có thể yêu cầu trong nhóm Zalo "CNTT" các nội dung bạn quan tâm.

Hội thảo “Quản trị rủi ro dữ liệu cá nhân trong lĩnh vực y tế” 20/8/2026

ICT

Ngày 20/8/2026, hội thảo trực tuyến với chủ đề “Quản trị rủi ro dữ liệu cá nhân trong lĩnh vực y tế” đã được tổ chức với sự phối hợp của Softdreams – EasyCA – Asia Legal.

Chương trình tập trung vào những vấn đề pháp lý và thực tiễn đang được nhiều bệnh viện, cơ sở khám chữa bệnh quan tâm trong quá trình chuyển đổi số, triển khai bệnh án điện tử, chữ ký điện tử và kết nối, chia sẻ dữ liệu y tế.

Thông tin chương trình

  • Thời gian: 09h00–11h30, ngày 20/8/2026
  • Hình thức: Trực tuyến qua Zoom
  • Chi phí tham dự: Miễn phí
  • Chủ đề: Quản trị rủi ro dữ liệu cá nhân trong lĩnh vực y tế

Diễn giả

ThS. Trần Văn Tuyên

  • Phó Trưởng ban Dữ liệu y tế, Hiệp hội Dữ liệu Quốc gia;
  • Trưởng Ban Tổ chức;
  • Hội viên Hội Tin học Y tế Việt Nam.

ThS., Luật sư Lưu Xuân Vĩnh

  • Luật sư sáng lập và điều hành Asia Legal;
  • Trưởng Bộ phận Pháp lý công nghệ;
  • Trọng tài viên Trung tâm Trọng tài Quốc tế Việt Nam – VIAC.

Những vấn đề trọng tâm được thảo luận

Dữ liệu y tế là một trong những nhóm dữ liệu có tính nhạy cảm cao. Việc thu thập, lưu trữ, khai thác và chia sẻ dữ liệu người bệnh không chỉ liên quan đến yêu cầu kỹ thuật, an toàn thông tin mà còn đặt ra nhiều trách nhiệm pháp lý đối với bệnh viện, người đứng đầu, nhân viên y tế và các đơn vị cung cấp phần mềm.

Tại hội thảo, các diễn giả đã tập trung trao đổi về những nhóm vấn đề quan trọng sau:

Trách nhiệm pháp lý trong quản trị dữ liệu người bệnh

Hội thảo làm rõ trách nhiệm của bệnh viện khi xảy ra lộ, lọt hoặc sử dụng sai mục đích dữ liệu người bệnh; trách nhiệm của người đứng đầu, phòng công nghệ thông tin, nhân viên được cấp quyền truy cập và nhà cung cấp giải pháp công nghệ.

Một tình huống thực tế được đặt ra là nhân viên sử dụng tài khoản được cấp để tra cứu bệnh án của người quen vì mục đích cá nhân, sau đó thông tin bị phát tán. Trong trường hợp này, việc bệnh viện đã ban hành quy chế nội bộ có đủ để miễn trừ trách nhiệm hay không là vấn đề cần được xem xét cụ thể.

Rà soát và xây dựng quy chế bảo vệ dữ liệu cá nhân

Các cơ sở y tế cần xác định rõ:

  • Những loại dữ liệu cá nhân đang được thu thập và xử lý;
  • Dữ liệu nào thuộc nhóm nhạy cảm;
  • Mục đích và căn cứ xử lý dữ liệu;
  • Người được quyền truy cập;
  • Phạm vi khai thác và chia sẻ;
  • Trách nhiệm của từng cá nhân, bộ phận;
  • Cách thức kiểm soát truy cập, lưu vết và xử lý sự cố;
  • Quy trình thu hồi quyền truy cập khi nhân viên nghỉ việc hoặc chuyển công tác.

Đây là cơ sở để bệnh viện xây dựng hệ thống quy định nội bộ phù hợp, thay vì chỉ giao trách nhiệm bảo mật dữ liệu cho riêng bộ phận công nghệ thông tin.

Chia sẻ dữ liệu bệnh án cho bên thứ ba

Trong quá trình hoạt động, bệnh viện có thể phải cung cấp hoặc chia sẻ dữ liệu với cơ quan quản lý, cơ quan bảo hiểm, đơn vị cung cấp phần mềm, đối tác xét nghiệm, đơn vị nghiên cứu hoặc các tổ chức, cá nhân có liên quan.

Hội thảo đặt ra yêu cầu xây dựng quy trình chia sẻ dữ liệu cho bên thứ ba, trong đó cần xác định rõ căn cứ cung cấp, phạm vi dữ liệu, mục đích sử dụng, hình thức bàn giao, trách nhiệm bảo mật và khả năng kiểm tra, truy vết sau khi dữ liệu được chia sẻ.

Chữ ký điện tử và xác nhận của người bệnh

Một nội dung nhận được nhiều sự quan tâm là giá trị pháp lý của các hình thức xác nhận trên hồ sơ, biểu mẫu và bảng kê chi phí khám chữa bệnh.

Các tình huống được trao đổi bao gồm:

  • Người bệnh ký trực tiếp trên thiết bị ký điện tử – signpad;
  • Người bệnh hoặc thân nhân ký trên bảng công khai thuốc, giấy cam kết và các biểu mẫu chuyên môn;
  • Xác nhận bằng vân tay hoặc mống mắt;
  • Người nhà ký thay trong trường hợp người bệnh cấp cứu, hôn mê hoặc không có khả năng tự xác nhận;
  • Yêu cầu chứng minh giá trị pháp lý của chữ ký điện tử khi hồ sơ được cung cấp cho bên thứ ba;
  • Rủi ro liên quan đến thanh toán và giám định bảo hiểm y tế khi phần mềm chưa được nâng cấp theo yêu cầu.

Việc lựa chọn giải pháp kỹ thuật cần được thực hiện đồng thời với xây dựng quy trình xác minh danh tính, ghi nhận sự đồng ý, lưu trữ bằng chứng và xử lý các tình huống người bệnh từ chối cung cấp dữ liệu sinh trắc học.

Chính sách bảo vệ dữ liệu trên ứng dụng bệnh viện

Nhiều bệnh viện hiện đã phát triển ứng dụng để người bệnh đăng ký khám, nhận lịch hẹn, xem kết quả xét nghiệm và tra cứu thông tin khám chữa bệnh.

Hội thảo thảo luận về sự cần thiết của việc công khai chính sách bảo vệ dữ liệu cá nhân trên ứng dụng; thông báo rõ loại dữ liệu được thu thập, mục đích sử dụng, phạm vi chia sẻ và cách thức để người dùng thể hiện sự đồng ý.

An toàn dữ liệu trong quá trình triển khai bệnh án điện tử

Khi bệnh án điện tử được kết nối với nhiều hệ thống, dữ liệu khám chữa bệnh có thể được truyền tải và chia sẻ qua nhiều nền tảng khác nhau. Điều này mang lại thuận lợi trong quản lý và chăm sóc người bệnh nhưng đồng thời làm tăng số điểm có nguy cơ xảy ra mất an toàn thông tin.

Do đó, bảo vệ dữ liệu y tế cần được tiếp cận như một hoạt động quản trị rủi ro tổng thể, có sự tham gia của ban giám đốc, bộ phận pháp chế, công nghệ thông tin, kế hoạch tổng hợp, quản lý chất lượng, tài chính – kế toán và các khoa, phòng chuyên môn.

Giá trị thực tiễn đối với bệnh viện

Hội thảo giúp các bệnh viện nhận diện rõ hơn những khoảng trống thường gặp trong quản trị dữ liệu cá nhân, đặc biệt khi triển khai bệnh án điện tử và chữ ký điện tử.

Từ những nội dung được trao đổi, mỗi bệnh viện cần sớm:

  1. Rà soát toàn bộ luồng thu thập, sử dụng, lưu trữ và chia sẻ dữ liệu người bệnh;
  2. Phân loại dữ liệu và xác định mức độ bảo vệ phù hợp;
  3. Hoàn thiện quy chế bảo vệ dữ liệu cá nhân;
  4. Chuẩn hóa quy trình phân quyền, kiểm soát truy cập và thu hồi tài khoản;
  5. Rà soát giá trị pháp lý của chữ ký điện tử, signpad và dữ liệu sinh trắc học;
  6. Bổ sung chính sách bảo vệ dữ liệu trên website và ứng dụng dành cho người bệnh;
  7. Xây dựng phương án phát hiện, báo cáo và xử lý sự cố dữ liệu;
  8. Làm rõ trách nhiệm bảo mật dữ liệu trong hợp đồng với các nhà cung cấp công nghệ.

Mỗi nội dung và bài báo cáo tại hội thảo sẽ được giới thiệu, phân tích chi tiết trong các bài viết riêng, giúp các bệnh viện thuận tiện tham khảo và áp dụng vào thực tế.

Các bài viết chi tiết sẽ tiếp tục được cập nhật.