A segurança das informações em saúde sob responsabilidade do DATASUS: uma análise com enfoque na Privacidade e na Confidencialidade

Detalhes bibliográficos
Autor(a) principal: Rosario, Mauricio de Souza
Data de Publicação: 2010
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositório Institucional da FIOCRUZ (ARCA)
Texto Completo: https://www.arca.fiocruz.br/handle/icict/24219
Resumo: O Departamento de Informática do Sistema Único de Saúde (DATASUS), como órgão nacional responsável pela captação, processamento, controle e disseminação de informações para o Sistema Único de Saúde (SUS), mantém sob sua estrutura de Tecnologia da Informação um patrimônio em dados institucionais e sociais de altíssimo valor - bases de dados em saúde com identificação nominal da população brasileira. Em função disto, tais informações requerem que os sistemas de informática sejam protegidos contra a invasão e modificação desautorizada, evidenciando a necessidade de implantação de uma Política de Segurança da Informação. Esta pesquisa está focada nas preocupações específicas com a privacidade e a confidencialidade das informações em saúde dos pacientes-cidadãos. A linha tênue entre o compromisso de sigilo e a permissão de acesso daqueles que estão comprometidos com a utilização das informações em saúde norteou o desenvolvimento do presente trabalho. Buscou-se, inicialmente, estabelecer as competências do DATASUS e identificar os controversos conceitos de sistemas de informação em saúde e em segurança das informações em saúde, subsídio para o levantamento bibliográfico empreendido nas principais bases de informação científica da área de Saúde, da Ciência da Informação e da Ciência da Computação. A pesquisa buscou investigar as aplicabilidades da privacidade, da confidencialidade e do consentimento esclarecido às bases de dados, bem como as exceções e as circunstâncias nas quais se justificaria a revelação, não autorizada, das informações confiadas na especial relação existente entre médico e paciente, no âmbito dos sistemas de informações sob a responsabilidade do DATASUS.
id CRUZ_e69d9a1d08ec70038d2ba0dc629bf431
oai_identifier_str oai:www.arca.fiocruz.br:icict/24219
network_acronym_str CRUZ
network_name_str Repositório Institucional da FIOCRUZ (ARCA)
repository_id_str 2135
spelling Rosario, Mauricio de SouzaGrigório, Deise de AraujoMoraes, Ilara Hämmerli Sozzi de2018-01-31T13:08:05Z2018-01-31T13:08:05Z2010ROSARIO, Mauricio de Souza. A segurança das informações em saúde sob responsabilidade do DATASUS: uma análise com enfoque na Privacidade e na Confidencialidade. 2010. 99 f. Dissertação (Mestrado Profissional em Saúde Pública) - Escola Nacional de Saúde Pública Sérgio Arouca, Fundação Oswaldo Cruz, Rio de Janeiro, 2010.https://www.arca.fiocruz.br/handle/icict/24219O Departamento de Informática do Sistema Único de Saúde (DATASUS), como órgão nacional responsável pela captação, processamento, controle e disseminação de informações para o Sistema Único de Saúde (SUS), mantém sob sua estrutura de Tecnologia da Informação um patrimônio em dados institucionais e sociais de altíssimo valor - bases de dados em saúde com identificação nominal da população brasileira. Em função disto, tais informações requerem que os sistemas de informática sejam protegidos contra a invasão e modificação desautorizada, evidenciando a necessidade de implantação de uma Política de Segurança da Informação. Esta pesquisa está focada nas preocupações específicas com a privacidade e a confidencialidade das informações em saúde dos pacientes-cidadãos. A linha tênue entre o compromisso de sigilo e a permissão de acesso daqueles que estão comprometidos com a utilização das informações em saúde norteou o desenvolvimento do presente trabalho. Buscou-se, inicialmente, estabelecer as competências do DATASUS e identificar os controversos conceitos de sistemas de informação em saúde e em segurança das informações em saúde, subsídio para o levantamento bibliográfico empreendido nas principais bases de informação científica da área de Saúde, da Ciência da Informação e da Ciência da Computação. A pesquisa buscou investigar as aplicabilidades da privacidade, da confidencialidade e do consentimento esclarecido às bases de dados, bem como as exceções e as circunstâncias nas quais se justificaria a revelação, não autorizada, das informações confiadas na especial relação existente entre médico e paciente, no âmbito dos sistemas de informações sob a responsabilidade do DATASUS.The Information Technology Department of the Brazilian Unified Health System (DATASUS), as the national organization responsible for capturing, processing, control and dissemination of data to the Unified Health System (SUS), maintains under its Information Technology structure a valuable asset in terms of institutional and social data - health databases with individual identification and information of the brazilian population. Because of this, such information requires computer systems to be protected against intrusion and unauthorized modification, emphasizing the need to implement an Information Security Policy. This research focuses on specific concerns about privacy and confidentiality of health information of patients-citizens. The fine line between a commitment to confidentiality and access permission of those who are committed to the use of health information guided the development of this work. We sought to initially establish DATASUS powers and identify controversial concepts of information systems in health and safety of health information as inputs for the survey undertaken in major bibliographic databases of scientific information on Health, Science Information and Computer Science. The research sought to investigate the applicability of privacy, confidentiality and informed consent to databases, as well as the exceptions and the circumstances in which non authorized disclosure of information entrusted in the special relationship between doctor and patient would be justified, in the scope of the information systems under the responsibility of DATASUS.Fundação Oswaldo Cruz. Escola Nacional de Saúde Pública Sergio Arouca. Rio de Janeiro, RJ, Brasil.porSistemas de InformaçãoConfidencialidadePrivacidadeConsentimento EsclarecidoProntuário do PacienteSegurança da InformaçãoInformation SystemsConfidentialityPrivacyInformed ConsentMedical Records Systems ComputerizedComputer SecuritySistemas de InformaçãoComunicação SigilosaPrivacidadeConsentimento EsclarecidoSistemas Computadorizados de Registros MédicosSegurança (computação)A segurança das informações em saúde sob responsabilidade do DATASUS: uma análise com enfoque na Privacidade e na ConfidencialidadeThe security of health information under the responsibility of DATASUS: an analysis with a focus on Privacy and Confidentialityinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisEscola Nacional de Saúde Pública Sergio Arouca, Fundação Oswaldo Cruz.Fundação Oswaldo Cruz. Escola Nacional de Saúde Pública Sergio AroucaRio de Janeiro/RJPrograma de Pós-Graduação em Mestrado Profissional em Saúde Públicainfo:eu-repo/semantics/openAccessreponame:Repositório Institucional da FIOCRUZ (ARCA)instname:Fundação Oswaldo Cruz (FIOCRUZ)instacron:FIOCRUZORIGINALve_Mauricio de Souza_ENSP_2010application/pdf860072https://www.arca.fiocruz.br/bitstream/icict/24219/1/ve_Mauricio%20de%20Souza_ENSP_20102117bb84cb32a3d45f4c06d3d773568cMD51LICENSElicense.txttext/plain1748https://www.arca.fiocruz.br/bitstream/icict/24219/2/license.txt8a4605be74aa9ea9d79846c1fba20a33MD52TEXT1144.pdf.txt1144.pdf.txtExtracted texttext/plain208637https://www.arca.fiocruz.br/bitstream/icict/24219/3/1144.pdf.txt964d20e47dc02d512a0a98047ba5225dMD53icict/242192023-01-19 14:33:53.53oai:www.arca.fiocruz.br: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Repositório InstitucionalPUBhttps://www.arca.fiocruz.br/oai/requestrepositorio.arca@fiocruz.bropendoar:21352023-01-19T17:33:53Repositório Institucional da FIOCRUZ (ARCA) - Fundação Oswaldo Cruz (FIOCRUZ)false
dc.title.pt_BR.fl_str_mv A segurança das informações em saúde sob responsabilidade do DATASUS: uma análise com enfoque na Privacidade e na Confidencialidade
dc.title.alternative.pt_BR.fl_str_mv The security of health information under the responsibility of DATASUS: an analysis with a focus on Privacy and Confidentiality
title A segurança das informações em saúde sob responsabilidade do DATASUS: uma análise com enfoque na Privacidade e na Confidencialidade
spellingShingle A segurança das informações em saúde sob responsabilidade do DATASUS: uma análise com enfoque na Privacidade e na Confidencialidade
Rosario, Mauricio de Souza
Sistemas de Informação
Confidencialidade
Privacidade
Consentimento Esclarecido
Prontuário do Paciente
Segurança da Informação
Information Systems
Confidentiality
Privacy
Informed Consent
Medical Records Systems Computerized
Computer Security
Sistemas de Informação
Comunicação Sigilosa
Privacidade
Consentimento Esclarecido
Sistemas Computadorizados de Registros Médicos
Segurança (computação)
title_short A segurança das informações em saúde sob responsabilidade do DATASUS: uma análise com enfoque na Privacidade e na Confidencialidade
title_full A segurança das informações em saúde sob responsabilidade do DATASUS: uma análise com enfoque na Privacidade e na Confidencialidade
title_fullStr A segurança das informações em saúde sob responsabilidade do DATASUS: uma análise com enfoque na Privacidade e na Confidencialidade
title_full_unstemmed A segurança das informações em saúde sob responsabilidade do DATASUS: uma análise com enfoque na Privacidade e na Confidencialidade
title_sort A segurança das informações em saúde sob responsabilidade do DATASUS: uma análise com enfoque na Privacidade e na Confidencialidade
author Rosario, Mauricio de Souza
author_facet Rosario, Mauricio de Souza
author_role author
dc.contributor.advisorco.pt_BR.fl_str_mv Grigório, Deise de Araujo
dc.contributor.author.fl_str_mv Rosario, Mauricio de Souza
dc.contributor.advisor1.fl_str_mv Moraes, Ilara Hämmerli Sozzi de
contributor_str_mv Moraes, Ilara Hämmerli Sozzi de
dc.subject.other.none.fl_str_mv Sistemas de Informação
Confidencialidade
Privacidade
Consentimento Esclarecido
Prontuário do Paciente
Segurança da Informação
topic Sistemas de Informação
Confidencialidade
Privacidade
Consentimento Esclarecido
Prontuário do Paciente
Segurança da Informação
Information Systems
Confidentiality
Privacy
Informed Consent
Medical Records Systems Computerized
Computer Security
Sistemas de Informação
Comunicação Sigilosa
Privacidade
Consentimento Esclarecido
Sistemas Computadorizados de Registros Médicos
Segurança (computação)
dc.subject.en.none.fl_str_mv Information Systems
Confidentiality
Privacy
Informed Consent
Medical Records Systems Computerized
Computer Security
dc.subject.decs.pt_BR.fl_str_mv Sistemas de Informação
Comunicação Sigilosa
Privacidade
Consentimento Esclarecido
Sistemas Computadorizados de Registros Médicos
Segurança (computação)
description O Departamento de Informática do Sistema Único de Saúde (DATASUS), como órgão nacional responsável pela captação, processamento, controle e disseminação de informações para o Sistema Único de Saúde (SUS), mantém sob sua estrutura de Tecnologia da Informação um patrimônio em dados institucionais e sociais de altíssimo valor - bases de dados em saúde com identificação nominal da população brasileira. Em função disto, tais informações requerem que os sistemas de informática sejam protegidos contra a invasão e modificação desautorizada, evidenciando a necessidade de implantação de uma Política de Segurança da Informação. Esta pesquisa está focada nas preocupações específicas com a privacidade e a confidencialidade das informações em saúde dos pacientes-cidadãos. A linha tênue entre o compromisso de sigilo e a permissão de acesso daqueles que estão comprometidos com a utilização das informações em saúde norteou o desenvolvimento do presente trabalho. Buscou-se, inicialmente, estabelecer as competências do DATASUS e identificar os controversos conceitos de sistemas de informação em saúde e em segurança das informações em saúde, subsídio para o levantamento bibliográfico empreendido nas principais bases de informação científica da área de Saúde, da Ciência da Informação e da Ciência da Computação. A pesquisa buscou investigar as aplicabilidades da privacidade, da confidencialidade e do consentimento esclarecido às bases de dados, bem como as exceções e as circunstâncias nas quais se justificaria a revelação, não autorizada, das informações confiadas na especial relação existente entre médico e paciente, no âmbito dos sistemas de informações sob a responsabilidade do DATASUS.
publishDate 2010
dc.date.issued.fl_str_mv 2010
dc.date.accessioned.fl_str_mv 2018-01-31T13:08:05Z
dc.date.available.fl_str_mv 2018-01-31T13:08:05Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.citation.fl_str_mv ROSARIO, Mauricio de Souza. A segurança das informações em saúde sob responsabilidade do DATASUS: uma análise com enfoque na Privacidade e na Confidencialidade. 2010. 99 f. Dissertação (Mestrado Profissional em Saúde Pública) - Escola Nacional de Saúde Pública Sérgio Arouca, Fundação Oswaldo Cruz, Rio de Janeiro, 2010.
dc.identifier.uri.fl_str_mv https://www.arca.fiocruz.br/handle/icict/24219
identifier_str_mv ROSARIO, Mauricio de Souza. A segurança das informações em saúde sob responsabilidade do DATASUS: uma análise com enfoque na Privacidade e na Confidencialidade. 2010. 99 f. Dissertação (Mestrado Profissional em Saúde Pública) - Escola Nacional de Saúde Pública Sérgio Arouca, Fundação Oswaldo Cruz, Rio de Janeiro, 2010.
url https://www.arca.fiocruz.br/handle/icict/24219
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.source.none.fl_str_mv reponame:Repositório Institucional da FIOCRUZ (ARCA)
instname:Fundação Oswaldo Cruz (FIOCRUZ)
instacron:FIOCRUZ
instname_str Fundação Oswaldo Cruz (FIOCRUZ)
instacron_str FIOCRUZ
institution FIOCRUZ
reponame_str Repositório Institucional da FIOCRUZ (ARCA)
collection Repositório Institucional da FIOCRUZ (ARCA)
bitstream.url.fl_str_mv https://www.arca.fiocruz.br/bitstream/icict/24219/1/ve_Mauricio%20de%20Souza_ENSP_2010
https://www.arca.fiocruz.br/bitstream/icict/24219/2/license.txt
https://www.arca.fiocruz.br/bitstream/icict/24219/3/1144.pdf.txt
bitstream.checksum.fl_str_mv 2117bb84cb32a3d45f4c06d3d773568c
8a4605be74aa9ea9d79846c1fba20a33
964d20e47dc02d512a0a98047ba5225d
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
repository.name.fl_str_mv Repositório Institucional da FIOCRUZ (ARCA) - Fundação Oswaldo Cruz (FIOCRUZ)
repository.mail.fl_str_mv repositorio.arca@fiocruz.br
_version_ 1798324804084826112