Meu projeto está pronto para o rastreador?¶
Perguntas de prontidão e principais considerações¶
Esta seção tem como objetivo descrever algumas das principais condições da paisagem que devem ser bem compreendidas antes de prosseguir com a implementação do Tracker. Devido ao fato de que muitos dos países onde o Tracker está sendo introduzido já estão usando DHIS2 para o HMIS nacional ou outras finalidades agregadas, é importante destacar algumas das principais diferenças entre os sistemas DHIS2 Tracker e Aggregate, a fim de planejar adequadamente para as mudanças que podem precisar ser feitas em torno da implementação e administração.
Os programas rastreadores freqüentemente expandem o alcance do sistema de informação, estendendo-o a usuários que não estavam usando um sistema eletrônico de informação de qualquer tipo. Inerentemente, os dados individuais requerem considerações adicionais sobre privacidade e segurança dos dados. Esses dois fatores significam que as implementações do Tracker normalmente exigem:
- esforços de treinamento em maior escala entre quadros de trabalhadores que também podem ter altas taxas de rotatividade;
- maior ênfase na aceitação do usuário e no mapeamento das práticas de trabalho existentes;
- hardware adicional para captura de dados, incluindo o gerenciamento desse hardware ao longo do tempo;
- cobertura de rede confiável e / ou estratégias para lidar com conectividade intermitente;
- maior consciência e capacidade de privacidade e segurança;
- maior capacidade de suporte de TI que pode resolver problemas para uma base de usuários muito maior; distribuído por uma geografia maior.
Essas e outras recomendações serão discutidas em mais detalhes nas seções abaixo. A série de perguntas a seguir pode ser útil ao avaliar inicialmente a prontidão para uma nova implementação do Tracker. ** Em particular, se o seu caso de uso envolver a coleta de dados de identificação pessoal (relacionados à saúde ou outros), você deve revisar e refletir sobre as seguintes questões antes de começar. **
-
Is there political and institutional will to undertake implementation of point-of-service individual-level large-scale data collection?
-
É viável fornecer um sistema para a coleta real de dados do ponto de atendimento, sem criar carga de documentação adicional para os prestadores de cuidados?
-
What is the added value and meaningful use of patient-level data in this context? What are the specific questions that only this data can answer?
-
Como os dados serão usados para tomar decisões substantivas, por prestadores de cuidados, gerentes e formuladores de políticas?
-
Existem leis, regulamentos em vigor para a coleta, armazenamento e uso de dados de nível individual e de identificação pessoal? Alternativamente, existem mecanismos para garantir que tais leis estarão em vigor em um futuro próximo?
-
Existe financiamento, recursos e capacidade humana suficientes e sustentados para a concepção, implementação (computador e Internet), formação, manutenção, gestão de dados e monitorização do sistema?
-
Existe uma maneira de identificar os clientes de forma exclusiva no ambiente do sistema de saúde?
-
Como os registros de pacientes identificáveis são coletados e distribuídos em papel atualmente?
-
Existem diretrizes clínicas / intervenções clínicas ou pelo menos alguma forma de orientação para a prática clínica? Existe uma lista de itens de relatório no HMIS e suas definições detalhadas?
-
Como os dados em nível de serviço e paciente são coletados, gerenciados e compartilhados atualmente no sistema de saúde?
References:
- lista de verificação mERA: https://www.bmj.com/content/352/bmj.i1174
- Princípios de Desenvolvimento Digital
- Public Health Informatics - uma perspectiva de país em desenvolvimento: https://global.oup.com/academic/product/public-health-informatics-9780198758778?cc=ps&lang=en&
Considerações gerais¶
Apoio e adesão institucional¶
** Certifique-se de que haja adesão e suporte institucional desde o início do seu projeto ** para criar um compromisso de longo prazo. Um projeto de rastreamento vincula de perto a prática de trabalho e o gerenciamento de dados e exigirá tempo, atenção e recursos. Irá alterar as práticas de trabalho no nível do solo para o positivo se for bem feito e negativamente se for mal feito. Portanto, é crucial que o projeto tenha um apoio sólido dos principais interessados, como gerentes de programa, unidades de TI, chefes de departamento, etc. Desde o início, um grupo de trabalho diversificado dos principais interessados e usuários deve estar envolvido na concepção dos objetivos e escopo do sistema, e este grupo de trabalho terá poderes para tomar decisões, como substituir alguns níveis de relatórios em papel ou adaptar processos de supervisão para responder a novos indicadores-chave de desempenho, possibilitados pela captura e análise de dados de nível individual.
Identify the division/department within the health organization of interest (such as Ministry of Health, public health institute, etc) with sustainable growth potential for housing a long-term core administrative development team. Engage relevant departments that should be involved, such as those working with data collection and management and IT, as well as health policy makers and implementers who can provide input on the workflows of health workers. Obtain agreement that the working group is not meant to dissolve at the end of scale-up, but rather should transform to the long term administrators and system managers.
Before committing to a large scale Tracker project, consider the funding landscape for the large and long term investments required for sustainability, particularly with device procurement, ongoing network costs, and training, both at the outset of the project, and routine training over time for new users. Are the goals and resource allocations from the funding mechanisms aligned with the group responsible for implementing tracker? Will the introduction of Tracker replace costs in other areas, such as printing reporting forms, that can be reprogrammed once the system is adopted and running well?
Considere como o rastreador pode afetar e potencialmente trazer melhorias para todos os níveis, não apenas para os usuários finais. Por exemplo, um programa Tracker que corresponda ao fluxo de trabalho clínico para o tratamento anti-retroviral pode ser projetado para trazer benefícios para a pessoa em tratamento, por meio de lembretes de consultas e um registro clínico compartilhado entre os centros de TAR. Isso pode trazer benefícios para o prestador de cuidados, automatizando alguns aspectos de seus relatórios e fornecendo suporte à decisão. Isso poderia agregar benefícios ao supervisor, fornecendo informações concretas sobre desempenho e desafios com base em dados; e poderia trazer benefícios para os gestores do programa, adicionando não apenas dados em tempo real, mas também introduzindo novos tipos de indicadores, como aqueles baseados em oportunidade ou qualidade, devido às oportunidades apresentadas pelos dados de nível individual.
Projetar para esses resultados não apenas aumenta muito o valor do sistema, mas ajuda a garantir a compreensão e a satisfação do usuário, e pode trazer melhorias significativas na prestação de cuidados de saúde. Esses tipos de recursos também podem ajudar a garantir a adesão de doadores e financiamento de doadores cruzados, já que o sistema pode satisfazer vários objetivos.
References:
Financiamento¶
** Garantir financiamento sustentável para desenvolvimento, implementação, treinamento e suporte contínuo ** para durar por todo o ciclo de vida dos projetos de rastreadores. A implementação de um rastreador requer financiamento nas seguintes fases:
- Levantamento e desenvolvimento de requisitos
- Treinamento da equipe central de TI, equipe administrativa e gerentes de programa, especialmente se eles estiverem familiarizados apenas com relatórios agregados
- Compra e substituição de dispositivos e soluções de backup (dispositivos alternativos e papel)
- Implementação / dimensionamento
- End user training, including per diem and workers salariesmake sure
- Custos de conectividade (internet) e SMS, rastreador pode exigir investimentos em infraestrutura para sustentá-lo em campo
- Suporte de TI no nível do usuário final
- Hospedagem
- Avaliação e manutenção contínuas do programa rastreador
- Treinamento (s) de atualização
A experiência de implementações de rastreadores existentes aponta para o início e implementação de projetos de rastreadores para ser a fase que consome mais recursos. Um programa Tracker complexo que modela fluxos de trabalho clínicos e substitui relatórios em papel pode levar um ano para ser elaborado e obter adesão e suporte adequados. Os treinamentos nacionais de milhares de usuários consomem muitos recursos. Fornecer novo hardware, como dispositivos Android ou laptops, requer um investimento significativo. Contratar e treinar pessoal adicional na unidade de TI para gerenciar um grande aumento de usuários exige orçamentos maiores.
Conforme o tempo passa, os maiores custos estão relacionados ao treinamento de atualização e ao suporte contínuo ao usuário. Para garantir a implementação de um rastreador sustentável, é crucial que o financiamento seja garantido não apenas por meio do aumento de escala, mas também para cobrir os custos de rotina no futuro. Normalmente, os projetos deixam de ser sustentáveis quando fundos insuficientes são alocados para uma equipe de TI com equipe suficiente e / ou manutenção contínua e treinamento de atualização.
Os custos associados à introdução de sistemas individuais podem ser um pouco compensados por processos aprimorados; redução de orçamentos para impressão e transporte de formulários em papel; melhor adesão às diretrizes e mecanismos de referência; Dito isso, digitalizar os processos de trabalho atuais é um investimento de longo prazo e os planos devem ser feitos desde o início para ver esses projetos como uma mudança na prática rotineira, exigindo suporte contínuo.
References:
- Pacote de aprendizagem - treinamento (http://eregistries.org/wp-content/uploads/2017/11/05-training.pdf)
- Registros para avaliação de resultados de pacientes: um guia do usuário [Internet]. 3ª edição. https://www.ncbi.nlm.nih.gov/books/NBK208631/
Legislação e políticas¶
Antes de implantar o Tracker, é importante revisar a legislação e as políticas relevantes de privacidade e gerenciamento de dados em nível local, nacional e internacional. A coleta de dados individuais é categoricamente diferente dos dados agregados e requer mais atenção à privacidade e segurança. Na ausência de políticas nacionais claras, as diretrizes de segurança e confidencialidade de dados - tanto técnicas quanto administrativas - devem ser desenvolvidas e acordadas. As práticas adequadas que devem ser claras e documentadas vão desde o acesso aos dados, aos requisitos de hospedagem e às práticas do usuário.
Muitos tipos de dados de saúde individuais podem ter consequências graves se a privacidade não for protegida. Por exemplo, em países onde é ilegal ou culturalmente inaceitável ser uma mulher grávida solteira, a violação dessas informações pode causar danos ao indivíduo e à família. Se o cliente não tiver certeza de que seus dados serão protegidos de forma adequada, ele pode não ser aberto a seu médico sobre suas preocupações com a saúde, reduzindo a qualidade do tratamento. Os dados de identificação pessoal podem ser extraídos para fins políticos ou para identificar indivíduos em grupos sistematicamente marginalizados.
Existem várias áreas específicas que devem ser revisadas durante a fase de planejamento da implementação do Tracker. Conforme abordado na [Ferramenta de análise da situação de eRegistries] (http://eregistries.org/wp-content/uploads/2017/06/Situation-Analysis.pdf), há cinco áreas nas quais se concentrar:
- compreender a paisagem legal
- governança existente em torno dos registros de saúde
- orientação, legislação e práticas atuais associadas à coleta e armazenamento de dados
- requisitos de supervisão e relatórios
- potenciais e implicações éticas e sociais existentes
As políticas podem ser drasticamente diferentes entre os países, e é extremamente importante avaliá-las localmente no início de cada projeto Tracker. Também é fundamental obter suporte local para políticas de privacidade. A experiência tem mostrado que mesmo um documento legal bem elaborado, desenvolvido externamente, sem adesão local, pode ser arquivado e não ser usado porque a (s) organização (ões) local (is) não estiveram envolvidas em seu desenvolvimento e não foi traduzido para o idioma local. A implementação de um Tracker deve considerar o usuário final em todos os aspectos - incluindo legislação e políticas.
Dados de nível individual têm valor significativo para pesquisas e análises futuras, muito depois de coletados. Um [artigo 2018 IMIA Yearbook of Medical Informatics] (https://www.ncbi.nlm.nih.gov/pmc/articles/PMC6115206/?report=reader#!po=43.3333), mostra que o número do registro de saúde as solicitações de acesso estão crescendo. Para ajudar a garantir o gerenciamento adequado de dados confidenciais no futuro, deve-se considerar o estabelecimento de procedimentos para acordos de compartilhamento de dados, se eles ainda não estiverem estipulados localmente. Isso ajudará a manter uma abordagem sistemática e justa aos pedidos de informação e seu uso - seja de uma organização de pesquisa, doador ou outra parte interessada. Em situações em que não há orientação ou orientação limitada, é recomendado abordar as questões descritas no [eRegistries Governance Toolkit] (http://eregistries.org/wp-content/uploads/2017/08/eregistries-governance-toolkit. pdf) e receba aprovação governamental apropriada para políticas de rotina relacionadas ao compartilhamento e acesso de dados.
O planejamento adequado do projeto incluirá tempo e recursos para a identificação de políticas, procedimentos e protocolos essenciais para privacidade e segurança. O eRegistries Governance Toolkit fornece orientação prática sobre como seguir em frente por meio dessas etapas. Uma revisão completa com as partes interessadas locais sobre quais dados serão coletados e como podem ser mal utilizados pode ajudar a impulsionar o processo. Também é importante identificar um prazo para revisitar seu plano de privacidade à medida que as políticas mudam com o tempo. Manter-se informado sobre essas mudanças o ajudará a planejar melhor ao navegar pelo desenvolvimento, implementação e manutenção do Tracker.
Detalhes específicos sobre os recursos de privacidade do software Tracker e orientações para a configuração adequada podem ser encontrados nos [guias de implementação e usuário DHIS2] (https://docs.dhis2.org/2.33/en/index.html).
References:
- Governance guidance toolkit
- Situation Analysis Toolkit
- Frost MJ, Tran JB, Khatun F, Friberg IK, Rodriguez, DC: What Does It Take to Be an Effective National Steward of Digital Health Integration for Health Systems Strengthening in Low-and Middle-Income Countries? Global Health: Science and Practice 2018, Vol 6, Supplement 1
- Myhre SL, Kaye J, Bygrave LA, Aanestad M, Ghanem B, Mechael P, Frøen JF: eRegistries: governance for electronic maternal and child health registries. BMC pregnancy and childbirth 2016, 16(1):279
- Kloss L, Brodnik, M, Rinsehart-Thompson, L: Access and Disclosure of Personal Health Information: A Challenging Privacy Landscape in 2016-2018. IMIA Yearbook of Medical Informatics 2018, 60-66
- Conjunto de ferramentas de estratégia de eHealth nacional da OMS de 2012 e da União Internacional de Telecomunicações (UIT) http://apps.who.int/iris/handle/10665/75211
- O roteiro de 2015 para medição e responsabilidade em saúde https://www.who.int/hrh/documents/roadmap4health-measurement_accountability.pdf?ua=1Foundations
Capacidade e competência¶
Dado o maior alcance do Tracker, tanto em termos de usuários quanto de suporte de TI, é importante ** avaliar e garantir capacidade suficiente e competência relevante ** para planejar, projetar, desenvolver, oferecer suporte e usar o programa tracker. É possível que existam áreas no país onde o Tracker é adequado, e outras áreas onde não é, com base na capacidade dos usuários pretendidos e seu acesso ao hardware e rede apropriados. Em muitos casos, é benéfico implantar o Tracker em fases, em vez de tentar introduzi-lo como um sistema de rotina em áreas ou com usuários que não estão preparados. Uma avaliação deve ser realizada antes de desenvolver o plano de implantação, para orientar o aumento de escala e o alcance do sistema com base na adequação.
O grupo de trabalho das principais partes interessadas descrito na seção sobre ** Compromisso e suporte institucional ** deve ser engajado desde o início para avaliar a qual grupo de usuários o sistema se destina, determinar qual departamento será responsável pelo suporte de longo prazo, quem terá a tarefa de fornecer treinamento, tanto inicialmente quanto ao longo do tempo, etc.
Pode ser necessário treinamento adicional para a unidade de TI, aumentando sua capacidade de gerenciar adequadamente os dados de identificação pessoal ou fornecer suporte para qualquer novo hardware fornecido.
As ferramentas e painéis configurados no Tracker devem ser projetados com os usuários pretendidos, a fim de garantir que sejam apropriados e aceitos.
Os treinamentos para usuários podem exigir não apenas currículos específicos para o sistema, mas também treinamento geral sobre o uso, manutenção e solução de problemas de hardware e acesso à rede. Auxílios de trabalho simples e acesso a suporte de TI de primeira linha devem ser desenvolvidos e estabelecidos para aumentar o número de necessidades do usuário que podem ser atendidas fora da equipe de nível central.
References and Resources:
- Myhre SL, Kaye J, Bygrave LA, Aanestad M, Ghanem B, Mechael P, Frøen JF: eRegistries: governança para registros eletrônicos de saúde materno-infantil. Gravidez e parto BMC 2016, 16 (1): 279
- Software Development learning package
- Governance guidance toolkit
- Principles of Digital Development
A infraestrutura¶
É importante garantir infraestrutura adequada e suficiente, que pode ser diferente para o Tracker e para outros sistemas digitais existentes. Existem três grupos de infraestrutura necessária:
** Eletricidade e rede ** Em áreas onde a rede é estável, o uso do Tracker por meio do navegador de um laptop ou desktop é apropriado. Os dados do cliente do navegador são enviados instantaneamente para o servidor, sem armazenamento local fora do cache do navegador. Isso garante a fidelidade dos dados e aproveita o poder da computação do lado do servidor. Em áreas intermitentes ou de baixa conectividade, o aplicativo DHIS2 Android deve fazer uso do Tracker, pois cria uma cópia local do banco de dados e permite que o usuário continue trabalhando sem uma conexão direta com o servidor central. Projetos baseados em Android trazem requisitos adicionais com relação ao acesso à eletricidade para carregamento; Custos de SMS e dados; etc. Reveja as [Diretrizes de implementação de aplicativos DHIS2 Android] (https://www.dhis2.org/android-documentation) para obter mais informações.
** Servidores e hospedagem ** Com o aumento no número de usuários, a solução de hospedagem existente para o agregado DHIS2 pode não ser adequada e as implementações baseadas em Android sobrecarregam ainda mais os recursos do servidor. Considerando que, com os sistemas de relatórios com base mensal, às vezes é aceitável esperar opções de hospedagem de baixo desempenho, os programas Tracker que oferecem suporte aos processos de trabalho diários ou fluxos de trabalho clínicos exigem tempo de atividade constante e suporte de TI responsivo se surgirem problemas. É especialmente vital estabelecer um backup de rotina dos dados do Tracker em um local separado, para que a perda de dados críticos no servidor primário possa ser resolvida rapidamente. Faça uma avaliação das abordagens de hospedagem atuais, incluindo hardware e recursos humanos disponíveis, para desenvolver uma abordagem para a implementação do Tracker. Recomenda-se que os programas Tracker contendo dados de identificação pessoal sejam hospedados em um ambiente separado do sistema agregado, a fim de garantir maior segurança. Embora muitos países atualmente hospedem instalações locais de DHIS2, vale a pena considerar uma opção de hospedagem baseada em nuvem para programas Tracker, onde hardware padrão da indústria e suporte técnico podem ser garantidos ao longo do tempo.
** Hardware para usuários finais ** Dada a adoção em larga escala de projetos de saúde digital, é possível que o hardware existente disponível para usuários-alvo seja suficiente para uma nova implementação de rastreador. Uma avaliação deve ser conduzida para revisar a disponibilidade de computadores e dispositivos Android e determinar onde hardware adicional pode ser necessário. Contratos de longo prazo para manutenção e substituição de hardware devem ser estabelecidos para garantir a sustentabilidade do sistema Tracker após a vida útil do hardware originalmente adquirido.
Considerações de Segurança¶
Security is primarily about people. The people who are the subjects of data collected; the people who use the data; the people who are responsible for implementing technical measures; and the people whose responsibility it is to manage the security of the particular tracker project.
It is not sufficient to assume that technical implementers will have made a best effort to make the system as secure as possible. In order to meet any level of regulatory compliance and avoid legal hazard it is usually necessary to be able to demonstrate that reasonable steps have been taken to secure the system. At a minimum this implies that:
- There is a role defined in the organisation whose responsibility it is to be concerned with security related issues. This might be a chief security officer, a data protection officer or some other designation. The important thing is that there is an individual whose job it is to be concerned about, and to be accountable for addressing, security considerations. Ideally this is not a technical role, but one closer to senior management.
- There should be some documented security plan around the tracker program. This is sometimes referred to as a security posture. It should indicate the principles that are important to the organisation and the processes which are in place to identify, monitor and mitigate risk on an ongoing basis and various. The security plan can include other processes such as acceptable use policies (for employees); Non-Disclosure Agreements (for contracters); access policies; backup and disaster recovery plans; minimum standards for software deployment and configuration etc.
In some organisations the role of security officer is already established and well defined. In many others it is an evolving need which manifests itself in an environment characterised by the absence of strong regulation, weak IT institutions and management structures, and a lack of appropriate training. There are existing standards and methodologies which can be useful in shaping such a role, such as the ISO27000 series (including useful free online material and templates). It is not an item frequently seen on funding and budget proposals, but security management training might well be one of the more important items to consider and budget for.
Uma lista não exaustiva de tarefas de alta prioridade a considerar: 1. Make sure the software setup is technically strong, documented and preferably automated. There are various strategies that can satisfy security concerns, some of which are documented in the DHIS2 Installation Guide. For system administrators, attending server academy is a good way of meeting peers and exchanging ideas. Also interact with the server admin community via the community of practice. There is also telegram group of DHIS2 system administrators, which can be a useful way to ask and answer questions. (to join, email Lamin - laminbjawara@gmail.com ). 2. make sure you have a team (at least 2) of sysadmins that are responsible for the daily maintenance of the system. Depending on a single person in this role is one of the biggest identified risks in many implementations. 3. Conforme descrito acima, alguém DEVE ser responsável pela segurança. Essa função deve: - report directly to management - gerenciar o risco geral (o registro de risco é seu amigo) - certifique-se de que os administradores de sistemas estão fazendo seu trabalho - be aware of local law, constraints and SOPs regarding data handling and privacy. In their absence, or where they are inadequate, develop and maintain good practice guidelines locally. 4. Ensure that there is a backup plan, including off site, which is regularly tested. Straightforward unrecoverable data loss has been the single most common security problem countries. 5. DHIS2 Tracker systems should be audited regularly. This can be officially conducted by an auditor general; peer-to-peer within the DHIS2 community; or by engaging the services of an external auditor. Audits are the best way to ensure that systems remain aligned with secuirty policies.