Н А К А З № 34
21 грудня 2017р.  м. Київ
 
Про затвердження Тестової Програми
на підключення до електронної системи охорони здоров’я
операторів медичних інформаційних систем
 
Відповідно до пункту 7.3 “Регламенту функціонування електронної системи охорони здоров’я в рамках реалізації тестування компонентів електронної системи обміну медичною інформацією необхідних для запуску нової моделі фінансування на первинному рівні надання медичної допомоги”, затвердженого наказом ГО “Трансперенсі Інтернешнл України” від 30.11.2017 року № 33,
НАКАЗУЮ:
- Затвердити Тестову Програму на підключення до електронної системи охорони здоров’я операторів медичних інформаційних систем, що додається.
 - Встановити, що усі зміни та доповнення до Тестової програми здійснюються адміністратором та набувають чинності з дати опублікування на офіційному веб-сайті ГО “Трансперенсі Інтернешнл Україна” www.ti-ukraine.org.
 - Наказ № 25 від 29 серпня 2017р. визнати таким, що втратив свою чинність.
 - Цей наказ набирає чинності з дня його опублікування на офіційному веб-сайті ГО “Трансперенсі Інтернешнл Україна” www.ti-ukraine.org.
 
 
Виконавчий директор
Transparency International Україна 
Ярослав Юрчишин
Тестова програма на підключення до електронної системи охорони здоров’я операторів медичних інформаційних систем
Мета: використовувати під час підключення нових медичних інформаційних систем (надалі також – МІС) до електронної системи охорони здоров’я (надалі також – Система), або повторних перевірок у разі необхідності.
Обсяг тесту виконується МІС у присутності адміністратора центральної бази даних (надалі також – Адміністратор) або онлайн з можливістю демонстрації функціонального набору Системи. Усі критерії успішності перевіряються Адміністратором Системи.
- Реєстрація надавача медичних послуг (надалі також – НМП) у системі.
Обсяг: реєстрація нового НМП у Системі. Реєстрація відбувається із застосуванням реального електронного цифрового підпису (надалі також – ЕЦП).
Критерій:
- МІС повинна надавати функціональну можливість підпису реєстраційних даних НМП за допомогою ЕЦП користувача (АЦСК ІДД ДФС, АЦСК Приват, АЦСК Міністерства Юстиції, АЦСК “Україна”).
 - новостворений запис в Системі відповідає даним про реєстрацію НМП, наданих МІС.
 - ЕЦП повинен бути успішно перевірений Системою автоматично.
 - дані про реєстрацію керівника НМП мають співпадати з наданими даними МІС. Дані щодо адреси реєстрації НМП введено у відповідності з наданими словниками пошуку адрес і міст (сервіс UAdresses),
 - МІС повинна правильно відобразити текст і прапорець (checkbox) для елементу Consent (погодження з Регламентом роботи системи, текст відповідно до специфікації), а також повинна продемонструвати або надати можливість перевірки, що погодження з правилами відображаються вірно, і користувач може поставити згоду з відповідними правилами після ознайомлення.
 - У разі неуспішної реєстрації НМП у Системі, МІС повинна інформувати користувача про невідповідність введених даних або інші помилки, що могли виникнути при реєстрації.
 - Параметр redirect_uri при реєстрації має містити відповідний URL, де доменом буде тільки такий домен, де МІС здатен опрацювати запити на отримання даних аутентифікації.
 - МІС має надавати можливість верифікації НМП, за допомогою відповідної операцій в системі (Verify Legal Entity)
 - У випадку, якщо процес підписання ЕЦП здіснюється за межами системи МІС, МІС має контролювати що дані в підписаному обʼєкті відповідають введеним даним користувачем.
 
 - Робота з обліковими записами кінцевих користувачів Системи
Обсяг: реєстрація кінцевих користувачів, які повинні мати доступ до роботи з Системою за допомогою МІС.
Передумова: успішно зареєстрований НМП.
Критерій:- успішна реєстрація кожного з можливих типів користувачів (керівник, відділ кадрів, лікар, реєстратор, бухгалтер).
 - дані, про користувачів створених в МІС в повній мірі відповідають даним, що надійшли в Систему.
 - МІС надає можливості введення всіх даних про рівень освіти, наукового ступеню і рівнів кваліфікацій користувачів згідно зі специфікацією API Системи.Можливість керівника НМП бачити статуси запитів на створення користувачів в системі (прийнятий або не прийнятий).
 - Можливість адміністративного користувача змінювати статус користувачів на “звільнений” (dismissed).
 - Можливість оновлення персональних і професійних даних існуючих користувачів.
 
 - Авторизація і аутентифікація користувача в системі
Обсяг: реалізація роботи з процедурою аутентифікації користувачів за допомогою МІС
Передумова: успішно зареєстрований НМП
Критерій:- При необхідності аутентифікації користувача в Системі, МІС має направляти користувача на відповідну сторінку в домені https://auth.ehealth-ukraine.org.
 - При процедурі аутентифікації користувача в Системі, МІС передає правильне значення redirect_uri, яке має містити тільки адреси тих доменів, де МІС може обробляти запити отримання токенів аутентифікації від Системи.
 - у запиті на гарантування обсягу аутентифікації (scopes) МІС має передавати правильний список обсягів, які необхідні користувачу для подальшої роботи з Системою.
 - МІС має правильно працювати з refresh і access token’ами згідно специфікації oauth2, і контролювати дані про дату валідності токена (expiry date).
 
 - Створення і відображення підрозділів НМП
Обсяг: можливість реєстрації підрозділів НМП в Системі за допомогою МІС
Передумова: успішно зареєстрований НМП і користувачі системи
Критерій:- успішна реєстрація нового підрозділу НМП
 - користувач при реєстрації підрозділу НМП має можливість передати (введені або обрані) координати GPS відділення
 - новостворений запис в Системі відповідає даним про реєстрацію НМП, наданих МІС. Дані щодо адрес підрозділу НМП введено у відповідності з наданими словниками пошуку адрес і міст (сервіс UAdresses)
 - користувач системи, з відповідними привілеями доступу може отримати список зареєстрованих підрозділів даного НМП.
 
 - Створення Декларації
Обсяг: можливість введення Декларації в Системі за допомогою МІС
Передумова: успішно зареєстрований НМП і користувач системи.
Критерій:
- успішно введена декларація пацієнта і всі поля про пацієнта введені у відповідності з специфікацією API Системи.
 - успішно введена декларація пацієнта методом “оффлайн” з завантаженням скан-копій документів, які вимагаються системою
 - успішно введена декларація пацієнта у якого є наявний опікун
 - успішно введена декларація пацієнта-дитини (вік менше 14 років) з наявною відповідальною особою
 - повторне підписання декларації пацієнтом, який вже має існуючу активну декларацію і був раніше авторизований методом “онлайн”
 - Всі необхідні згоди і прапорці, які пацієнт заповнює і підписує на етапі підписання декларації мають відображатись в МІС, і давати можливість користувачу отримувати всю інформацію про ці дані, включаючи згоду на обробку персональних даних.
 - При виборі адреси пацієнта МІС повинен використовувати список вулиць для відповідних населених пунктів, які надає Система через відповідний пошуковий API.
 - Можливість підпису декларацій в МІС має надаватись тільки користувачам з типом “лікар”.