Systemsäkerhetsanalys förutsättningar för mobil åtkomst inom hemsjukvård.

Storlek: px
Starta visningen från sidan:

Download "Systemsäkerhetsanalys förutsättningar för mobil åtkomst inom hemsjukvård."

Transkript

1 BYT UT LOGGAN MOT DIN KOMMUNS LOGGA Dokumenttyp Mall, Informationssäkerhet, analys Sida Område Mobilitet 1 (11) Läs detta och ta därefter bort denna kommentarruta. Denna mall syftar till att användas vid identifiering av åtgärder för en kommun som överväger att införa ett mobilt arbetssätt med åtkomst till känsliga personuppgifter. Mallen utformades hösten 2014 som ett resultat av arbetet med ehälsa i Kalmar län. Metoden utgår från ett systematiskt informationssäkerhetsarbete och baseras på principer som bygger på svensk standard för informationssäkerhet SS-ISO/IEC Genom att identifiera och informationsklassa informationsmängder för att därefter genomföra en riskanalys upprättas förslag på er. Metoden förutsätter en identifierad beställare av analysen och uppföljande aktiviteter för att säkerställa ett verkligt genomförande. Dokumentet ska uppdateras så att det motsvarar varje kommuns egna förutsättningar. En del ska bort, annat ska läggas till. Uppgiften är att genomföra en egen informationsklassning, riskanalys och utifrån den metod som beskrivs i detta dokument. Allt som är GULMARKERAT ska ser över, uppdateras och kompletteras. Därefter ska den gulmarkerade texten avmarkeras. Systemsäkerhetsanalys förutsättningar för mobil åtkomst inom hemsjukvård. Innehåll 1. Grundinformation Deltagare Bakgrund Syfte Mottagare Avgränsning Informationsklassning Kriterier för informationsklassning Klassningsmodell Klassningsresultat Skyddsåtgärd per informationsklass Risk- och sårbarhetsanalys, RSA Skala för sannolikhet och konsekvens Riskanalys utifrån Scenario Nödvändiga åtgärder Resultat riskanalys och åtgärder... 6 Revisioner Revision: Datum: Beskrivning: Utförd av: Första utkast Stephen Dorch Redigering efter Stephen Dorch utvärdering av inlämnat underlag Skriv in er version Dokumentnamn: Systemkartläggning mobil åtkomst Utfärdat datum: Reviderat datum:

2 2 1. Grundinformation 1.1. Deltagare <Räkna upp alla deltagare i analysgruppen, namn, verksamhet och roll som varit delaktiga med arbetet från din kommun, ta därefter bort denna text> Namn Verksamhet Roll 1.2. Bakgrund Den kommunala Hälso- och sjukvården är i behov av säkra mobila tillämpningar då stor del av verksamheten sker utanför kontoret hemma hos brukare och patienter inom hemtjänst och hemsjukvård. Verksamheten hanterar känsliga uppgifter om enskildas personliga förhållanden och enskildas hälsotillstånd. Den mobila utvecklingen möjliggör åtkomst till känsliga personuppgifter med olika enheter som t.ex. surfplattor, bärbara datorer och telefoner. Denna hantering måste vara säker! Vid mobilitet uppstår nya risker och säkerhetsåtgärderna måste hela tiden anpassas därefter. Särskilda IT-säkerhetsåtgärder behöver vidtagas för att skydda uppgifterna, men det räcker inte med enbart IT-åtgärder. Andra åtgärder som utbildning, översyn av metodik, organisation och processer behöver ses över och anpassas för att möta den mobila utvecklingen. Dessa åtgärder är nödvändiga om vi vill införa ett mobilt arbetssätt utan att äventyra enskildas integritet eller säkerhet. I denna analys har vår kommun identifierat vilken typ av information som behöver vara åtkomlig mobilt. Vi har fastställt informationens värde, bedömt hotbilder och risker samt upprättat åtgärdsförslag. När dessa åtgärder är vidtagna finns förutsättningar för ett säkert mobilt arbetssätt Syfte Syftet med analysen är att identifiera nödvändiga åtgärder och klargöra vilka förutsättningarna är för att införa ett säkert mobilt arbetssätt inom Socialtjänsten i vår kommun Mottagare Mottagare av denna rapport är den verksamhetschef vars verksamhet avser att införa mobila lösningar Avgränsning Analysen avgränsas till hemtjänst och hemsjukvård.

3 3 2. Informationsklassning För att förstå vilka säkerhetsåtgärder som är nödvändiga behöver informationen klassificeras. Det är en bedömning av hur allvarligt det skulle vara för verksamheten om det t.ex. uppstår brister i sekretessen och obehöriga därmed får del av känslig information. Syftet med klassificeringen är att rätt säkerhetsåtgärd ska vidtas utifrån hur viktig informationen är. Varje nivå ska vara kopplad till konkreta säkerhetsåtgärder. All information i ett verksamhetssystem bör klassificeras Kriterier för informationsklassning Informationsklassningen fastställer informationens värde utifrån fyra kriterier. De fyra kriterierna är: Riktighet - att vi kan lita på att informationen är korrekt, inte manipulerad eller förstörd Konfidentialitet/Sekretess - att endast behöriga personer får ta del av den Tillgänglighet - att den finns där när vi behöver den Spårbarhet - att det går att följa hur och när informationen har hanterats och kommunicerats Att spårbarhet tas med bland de fyra kriterierna beror på krav om uppföljning, loggning och granskning i de legala krav 1 och författningar som gäller för hälso- och sjukvård Klassningsmodell Den modell som används baseras på Myndigheten för samhällsskydd och beredskap, MSB 2 rekommendationer. Den används av de flesta kommuner i landet. Modellen kommer att revideras under 2014, vår modell nedan är i skrivande stund inte reviderad då MSB ännu inte publicerat den nya klassningsmodellen. Säkerhetsaspekt Konsekvens 4 Allvarlig 3 Betydande 2 Måttlig 1 Försumbar Information där förlust av riktighet innebär allvarlig/katastrofal negativ betydande negativ måttlig negativ försumbar negativ på egen eller annan organisation och dess tillgångar, eller på enskild individ. Information där förlust av konfidentialitet/ sekretess innebär allvarlig/katastrofal negativ betydande negativ måttlig negativ försumbar negativ på egen eller annan organisation och dess tillgångar, eller på enskild individ. Information där förlust av tillgänglighet innebär allvarlig/katastrofal negativ betydande negativ måttlig negativ försumbar negativ påverka på egen eller annan organisation och dess tillgångar, eller på enskild individ. Information där förlust av spårbarhet innebär allvarlig/katastrofal negativ betydande negativ måttlig negativ försumbar negativ på egen eller annan organisation och dess tillgångar, eller på enskild individ. 1 Se bilaga A, Legala Krav 2 Version 1, , Publ-nr MSB:

4 Klassningsresultat Det som klassificeras är informationsmängden och inte informationssystemet. Ett tydligt exempel på detta är att det i ett journalsystem finns flera olika informationsmängder, t.ex. diagnos, insatser och personuppgifter. Det är alltså informationsmängden diagnos som klassificeras, och inte journalsystemet. I vår verksamhet har vi identifierat de i tabellen redovisade informationsmängderna och klassificerat dessa utifrån aspekterna Sekretess (konfidentialitet), Riktighet, Tillgänglighet och Spårbarhet. Uppdatera tabellen nedan med era informationsmängder och klassningsresultat. Tabellen nedan är endast exempel. Ni kan också välja att skapa flera tabeller, en för varje system som berörs av mobilitet. Tabellen nedan är systemoberoende.. Ta därefter bort denna kommentarsruta Säkerhetsaspekt Informationsmängd Sekretess Riktighet Tillgängligh et Spårbarhet Diagnos Hjälpmedelsförskrivning (att man kan göra själva beställningen) Personnummer/Namn - brukarens Vårdplan epost Läkemedelslista Brukarens insatser Epikris Uppmärksamhetssignal/ Observandum (Intern information, Intranät och filsystem) rutin som lagras på filsystemet eller publiceras på intranätet Journalanteckning Undersökningsresultat kalendern Personalschema Brukarens/patient adress

5 Skyddsåtgärd per informationsklass Nedanstående tabell ger förslag på generella informationssäkerhetsåtgärder per informationsklass. Säkerhetsaspekt Informationsklass Sekretess Riktighet Tillgänglighet Spårbarhet 4 din kommuns 3 din kommuns 2 din kommuns 1 din kommuns 3. Risk- och sårbarhetsanalys, RSA När informationen har klassificerats behöver en risk- och sårbarhetsanalys göras där man undersöker vilka risker som kan uppstå vid hantering av informationen. Riskanalysen görs för att bedöma risken för att ett möjligt hot inträffar. Risken värderas genom att ett riskvärde (RV) räknas fram, som består av sannolikhetens (S) gånger konsekvensen (K) enligt följande formel: S x K = RV Skala för sannolikhet och konsekvens Inför varje enskild analys är det viktigt att man tillsammans kommer överens om vilka skalor som ska gälla. Orden katastrof och ofta är relativa begrepp, som beroende på sitt sammanhang har olika innebörd. Vi har kommit överens om följande skalor i vårt arbete med riskanalysen, se tabellerna nedan. Konsekvens Värde Innebörd Katastrofal 4 t.ex. dödsfall, bestående el. mkt allvarlig personskada el. motsv. Allvarlig 3 t.ex. föreligger risk för personskada eller motsvarande Måttlig 2 t.ex. onödigt lidande Försumbar 1 t.ex. att händelsen inte har någon påverkbar betydelse Sannolikhet Värde Innebörd Ofta 4 t.ex. kan inträffa varje vecka Regelbundet 3 t.ex. kan inträffa varje månad Sällan 2 t.ex. kan inträffa någon gång per år Mycket sällan 1 t.ex. kan inträffa någon gång var tredje år

6 Riskanalys utifrån Scenario De flesta scenarier är utformade som en konsekvens av MSB vägledning för mobilitet 3. Denna vägledning har dessförinnan granskats av vår verksamhet och vår slutsats är att de krav som återfinns i vägledningen generellt sätt är relevanta och kan utgöra en form av börvärde. Resultatet av riskanalysen framgår i tabell i kap Nödvändiga åtgärder Utifrån de uppgifter som framkommit i analysen har vi identifierat förslag på nödvändiga åtgärder. Vi ger även förslag på den funktionen som bör få ansvaret för att genomföra åtgärden. Resultatet av åtgärdsförslagen framgår i tabellen i kap 3.4 nedan Resultat riskanalys och åtgärder De flesta scenarier är utformade som en konsekvens av MSB vägledning för mobilitet 4. Denna vägledning har dessförinnan granskats av vår verksamhet och vår slutsats är att de krav som återfinns i vägledningen generellt sätt är relevanta och kan utgöra en form av börvärde. Rensa och uppdatera grafen nedan med resultaten från riskanalysen nedan. Kommentera de allvarligaste scenarierna i texten bredvid grafen. Ta bort denna ruta. I grafen nedan kan man visuellt utläsa att det finns elva tänkbara scenarier som anses särskilt allvarliga med höga värden för både sannolikhet och konsekvens. Dessa scenarier består i huvudsak av: 1- täckning 5- stöld 7- uppdatering 11- funktionalitet 13, 23, - arbetsmiljö 18- förvaltning 21- användarvänlighet 24- hårdvarufel 25- bilkörning 29, 32- loggning Sannolikhet 4 1, 11, 18, 21, 23, 32, 3 2, 4, 22, 33, 5, , 26, 28, 31, , 30, 7, , 9, 16, 19, 13, 3, 12, 27, Ovanstående elva scenarier bör prioriteras vid planering av åtgärder Konsekvens I tabell för riskanalysen nedan finns samtliga scenarier identifierade med förslag på åtgärd och ansvarig. 3 Vägledning för mobila enheter, 4 Vägledning för mobila enheter,

7 7 Uppdatera tabellen nedan med era informationsmängder och resultat. Tabellen nedan är endast exempel. Ta därefter bort denna kommentarsruta ID Scenario S K RV Åtgärd Ansvarig 1 Gemensam kravställning IT-chef kan HSL-dokumentationen i om bättre mobil samordna journalen är inte täckning. Ta fram med övriga tillgänglig pga. dålig underlag och statistik, IT-chefer i täckning 2 Diagnos, utskrivningsplanering, vårdplan i Cosmic Link är inte tillgängligt pga. användarfel eller felaktigt handhavande 3 Patienter/brukare förväxlas pga. dåligt gränssnitt i den mobila enheten 4 Mobilt arbetssätt ger inte önskad effekt pga. fördyrande omständigheter. T.ex. dyra enheter, höga kommunikationskostnader och kostnader för IT-stödet. 5 Mobila enheter stjäls och att känslig information som är lagrad på enheten sprids pga. att enheten förvaras olåst och den är felaktigt konfigurerad 6 Känsliga samtal spelas in utan medgivande pga. att någon medvetet startat inspelningsfunktionen. 7 Den mobila enheten inte är korrekt uppdaterad pga. att det är inte är bestämt vem som har ansvaret att uppdatera enheten. 8 Stulna enheter har åtkomst till nätverket pga. att dessa inte anmälts försvunna och därmed inte spärrats använd täckningskollen Genomför utbildning, uppdatera riktlinjerna, se till att dessa kommuniceras ut, och att de är begripliga Låg sannolikhet, åtgärd bedöms ej nödvändig. Dock viktigt med tydliga gränssnitt. Utbildning, kontinuerlig samverkan med IT Utbildning, användare måste hantera enheten enl. rutin, konfiguration Kryptering, lösenord = IT-rutiner. Rutin för uppdatering, metoder/lathundar. Kunskapsrelaterat länet Ansvarig utbildning är v-chef, Ansvarig riktlinjer är ledningen Användarkrav vid utveckling, upphandling chef, projektansvarig Närmsta chef IT-chef IT-chefen Närmsta chef

8 8 ID Scenario S K RV Åtgärd Ansvarig 9 Jobbrelaterade adresser, Kunskapsrelaterat Närmsta chef telefonnummer sprids till obehöriga pga. att enheten har använts i sammanhang som inte är jobbrelaterade Kalendern, epost och lagring röjs pga. synkronisering inte sker med hjälp av VPN (kryptering). 11 HSL-dokumentationen i Journalen inte är tillgänglig pga. att den mobila enheten inte Kartläggning sopbil ställ krav på bättre täckning! Byt enheten kolla att Kommunledning har en roll som sköter att fungerar korrekt. den verkligen är trasig byta enh Utbildning. (BRA att det finns en specifik person/roll 12 Dokumentation i journalsystemet riskerar att hamna i molnet pga. att nedladdade appar med rättigheter i andra program exporterar uppgifterna utan användarens medvetenhet. 13 Patienter, brukare eller information förväxlas pga. stressande mobil arbetsmiljö. 14 Den mobila enheten läcker känslig information pga. dåligt lösenordsskydd, avsaknad av stark autentisering Tydligare riktlinjer (socialnämnd) för att ladda ner appar mm, rutiner (tjänsteman gk) Inköp MDM-verktyg. Joga, taktil massage Påminn om lagen! Handsfree Inför stark autentisering för detta) Socialnämnden Tjänsteman IT-enh. Socialanämnden Enhetschef chef ansv. för krav IT chef för verkställande

9 9 ID Scenario S K RV Åtgärd Ansvarig 15 Mobila enheter stjäls och känslig information sprids till anslutna pga. enheten försvaras olåst. 16 Enheten får skadlig kod pga. relevant skydd saknas. 17 Skadlig kod överförs från den mobila enheten till det fasta nätverket när information överförs eller synkroniseras 18 Regelverket för mobila enheter är svårtolkat och inaktuellt pga. uppföljning och revidering inte sker med fastställda perioder. 19 Avlyssning pga. enheten är ansluten till ett öppet trådlöst nät. 20 Man inte använder den mobila enheten pga. att det går för lång tid mellan synkronisering eller anslutning till nätverket 21 Man inte använder den mobila enheten pga. för krånglig inloggning och dålig användarvänlighet/ utbildning 22 Man tappar plattan i golvet pga. dåligt fodral. 23 Man inte kan läsa på skärmen pga. solljus eller dålig kvalité på skärmen Tydligare rutiner (t.ex. låsbara utrymme, avvikelse på att det inte följs), handhavande, egenansvar. Vanligt att projekt genomförs men vem följer upp att rutiner följs senare efter projekttiden? Befogenheter att genomföra åtgärder då rutiner inte följs? Kontinuerlig grupp med IT-verksamhet regelbundna träffar. Saknas generellt på alla scenario riktlinjer och rutiner Bra med träffar! Tänk på vid upphandling! chef Närmsta chef Saknas roll /funktion? PuL-ansv? Informationssäkerhetsperson? IT-strateg saknas för att tänka framåt

10 10 ID Scenario S K RV Åtgärd Ansvarig 24 Användaren är utan enhet - datorn går sönder, lång tid att få en ny pga. att lager saknas. 25 Man kör i diket, olycka, pga. använder enheten samtidigt att man kör Diagnos, utskrivningsplanering, vårdplan i Cosmic Link inte är tillgängligt pga. tekniskt fel på enheten, nätverksfel eller systemfel. 27 Journalinformation förväxlas pga. dåligt gränssnitt. 28 Sekretessen bryts pga. avlyssning för att kommunikation skett okrypterat. 29 Uppföljning av händelse kan inte genomföras pga. loggranskningsrutin inte omfattar mobilitet. 30 Ny användare kommer åt gammal information pga. rensningen vid ominstallationen inte fungerade korrekt. 31 Enheten blir kapad, dvs. förlorar kontrollen över enheten pga. användaren öppnar okänd mms, sms, länk. 32 Det inte går att följa upp vem som gjort vad på enheten och i enhetens appar/program pga. loggranskningsrutinen inte omfattar mobila enheter. 33 Användaren manipulerat grundinställningarna pga. hen vill ha mer funktionalitet Påtala behov av uppdatering eller åtgärd. Att det ska finnas tekniskt skydd, virusskydd, MDMverktyg. Uppgradera regelverk för loggrutiner, sprida info gm utbildning. Att det ska finnas tekniskt skydd, virusskydd, MDMverktyg. Uppgradera regelverk för loggrutiner, sprida info gm utbildning. Skapa rutin, MDM verktyg. IT-enh. lokalt Landstinget Cosmic link IT-chefen chef IT-chefen chef chef och IT-chef

11 11 ID Scenario S K RV Åtgärd Ansvarig 34 Användaren inte byter lösenord till de tjänster man normalt är ansluten till om enheten Rutiner måste förtydligats och kända av alla, öka utbildning, kunskap om att ta rutiner chef (HSL- SOL) / Förvaltningschef försvinner eller på allvar! kontouppgifter röjs pga. användaren inte har kunskap, insikt och verktygen att spärra

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 646-2012 Socialnämnden i Halmstad kommun Box 230 301 06 Halmstad Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Informationsklassning, riskanalys och åtgärdsplan för system som har direkt beroende till HSA

Informationsklassning, riskanalys och åtgärdsplan för system som har direkt beroende till HSA BYT UT DENNA GULA RUTA TILL DIN KOMMUNS LOGGA Dokumenttyp Informationssäkerhet Sida Område Systemkartläggning 1 (9) Läs detta och ta därefter bort denna kommentarruta. Denna mall syftar till att användas

Läs mer

Informationssäkerhetspolicy för Vetlanda kommun

Informationssäkerhetspolicy för Vetlanda kommun 1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:

Läs mer

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål. Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Informationssäkerhetspo licy Policy 2013-11-11 KF Dokumentansvarig Diarienummer Giltig till IT-chef KS.2013.182

Läs mer

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar Handläggare: Christina Hegefjärd 1 (1) PAN 2015-12-01 P 6 TJÄNSTEUTLÅTANDE 2015-12-01 PaN A1510-0031257 PaN A1510-0031157 PaN A1510-0031057 Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer

Läs mer

Informationssäkerhet i regional samverkan! Nr 11 & 12, 2015 Månadsbrev november & december 2015

Informationssäkerhet i regional samverkan! Nr 11 & 12, 2015 Månadsbrev november & december 2015 Månadsbrev november & december 2015 Samverkan Informationssäkerhet I Kalmar län samverkar kommunerna, landstinget och regionförbundet i informationssäkerhetsfrågor. Månadsbrevens syfte är att sprida information

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010. Revisionsrapport Gymnastik- och idrottshögskolan Box 5626 114 86 Stockholm Datum Dnr 2011-03-08 32-2010-0728 Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan

Läs mer

MAS Riktlinje för logghantering gällande hälso- och sjukvårdsjournaler

MAS Riktlinje för logghantering gällande hälso- och sjukvårdsjournaler MAS Riktlinje för logghantering gällande hälso- och sjukvårdsjournaler Dessa riktlinjer är giltiga under projekttiden för införandet av Nationell Patientöversikt under 2013. 1(8) Innehåll Logghantering

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet Policy för informationssäkerhet Informationssäkerhet är den del i organisationens lednings- och kvalitetsprocess som avser hantering av verksamhetens information. Informationssäkerhetspolicyn och särskilda

Läs mer

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Följande allmänna råd ansluter till förordningen (2006:942) om krisberedskap och

Läs mer

Ledningssystem för systematiskt kvalitetsarbete inom verksamheterna flykting och HVB

Ledningssystem för systematiskt kvalitetsarbete inom verksamheterna flykting och HVB Ledningssystem för systematiskt kvalitetsarbete inom verksamheterna flykting och HVB -Styrdokument- 2(12) Styrdokument Dokumenttyp Ledningssystem Beslutad av Kommunstyrelsen 2015-08-11, 132 Dokumentansvarig

Läs mer

EBITS 2003-10-14 Energibranschens IT-säkerhetsforum

EBITS 2003-10-14 Energibranschens IT-säkerhetsforum EBITS 2003-10-14 Energibranschens IT-säkerhetsforum Bruksanvisning till malldokument för REGLER OCH RIKTLINJER FÖR INFORMATIONSSÄKERHET Version 0.1 1. Dokumentet skall anpassas specifikt för företaget.

Läs mer

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C Säkerhet Säkerhet 2 (14) Innehåll 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll säkerhetsrevision 5 2.1.3 Säkerhets-

Läs mer

2013-02-15. Patientsäkerhetsberättelse för den medicinska delen inom elevhälsan

2013-02-15. Patientsäkerhetsberättelse för den medicinska delen inom elevhälsan 2013-02-15 Patientsäkerhetsberättelse för den medicinska delen inom elevhälsan År 2012 Innehållsförteckning Sammanfattning 3 Övergripande mål och strategier 4 Organisatoriskt ansvar för patientsäkerhetsarbetet

Läs mer

Syfte...1 Omfattning...1 Beskrivning...1

Syfte...1 Omfattning...1 Beskrivning...1 Innehållsförteckning 1 Syfte...1 2 Omfattning...1 3 Beskrivning...1 3.1 Utgångspunkter och generella regler...1 3.2 Tillämpning av riktlinjerna inom Mälarenergi...1 3.3 Styrande lagar och regler...3 Bilaga

Läs mer

Riktlinjer för synpunkts- och klagomålshantering inom Hedemora kommuns vård och omsorg

Riktlinjer för synpunkts- och klagomålshantering inom Hedemora kommuns vård och omsorg HEDEMORA KOMMUN Kommunfullmäktige 2003-04-24, 66 VÅRD- OCH OMSORGSFÖRVALTNINGEN 2003-02-12 Riktlinjer för synpunkts- och klagomålshantering inom Hedemora kommuns vård och omsorg Bakgrund och syfte Inom

Läs mer

Informationssäkerhet i. Torsby kommun

Informationssäkerhet i. Torsby kommun 2008-09-15 Informationssäkerhet i Torsby kommun Säkerhetsplan 20080915 IT-avdelningen Besöksadress Nya Torget 8, Torsby Torsby kommun 20. IT-avdelningen 685 80 Torsby 0560-160 97 0560-160 25 fax it@torsby.se

Läs mer

ÅGIT PRESENTERAR FILR SMIDIG OCH SÄKER FILÅTKOMST OCH DELNING

ÅGIT PRESENTERAR FILR SMIDIG OCH SÄKER FILÅTKOMST OCH DELNING ÅGIT PRESENTERAR FILR SMIDIG OCH SÄKER FILÅTKOMST OCH DELNING Novell Filr är som Dropbox, men betydligt säkrare. Från och med nu kan alla anställda och studerande inom Ålands gymnasium arbeta med sina

Läs mer

Vetenskapsrådets informationssäkerhetspolicy

Vetenskapsrådets informationssäkerhetspolicy Vetenskapsrådets informationssäkerhetspolicy 1 (6) Ändringshistorik Datum Version Beskrivning av ändring Vem 2014-01-07 PA1 Initial version Torulf Lind 2014-01-07 PA2 Uppdatering roller Torulf Lind 2014-01-17

Läs mer

Samtycke vid direktåtkomst till sammanhållen journalföring

Samtycke vid direktåtkomst till sammanhållen journalföring Riktlinjer Samtycke vid direktåtkomst till sammanhållen journalföring Version 2 2013-12-09 Riktlinjerna är upprättade av medicinskt ansvariga sjuksköterskor och medicinskt ansvariga för rehabilitering

Läs mer

Patientsäkerhetsberättelse

Patientsäkerhetsberättelse Diarienummer: LOGGA Patientsäkerhetsberättelse År 2014 Datum och ansvarig för innehållet 2015-02-13 Stella Georgas, Verksamhetschef enligt HSL Mallen är framtagen av Sveriges Kommuner och Landsting (reviderad

Läs mer

Patientsäkerhetsberättelse för medicinska insatser i elevhälsan. Grundskolan Barn och ungdom Eslövs kommun

Patientsäkerhetsberättelse för medicinska insatser i elevhälsan. Grundskolan Barn och ungdom Eslövs kommun Patientsäkerhetsberättelse för medicinska insatser i elevhälsan. Grundskolan Barn och ungdom Eslövs kommun År 2013 Datum och ansvarig för innehållet 2014-02-28 Lizbeth Blennerup, Medicinskt Ledningsansvarig

Läs mer

Omvårdnadspersonal Dokumentation HSL 2010-03-15. Rutin för dokumentation av omvårdnadspersonal vid hälso- och sjukvårdsinsatser

Omvårdnadspersonal Dokumentation HSL 2010-03-15. Rutin för dokumentation av omvårdnadspersonal vid hälso- och sjukvårdsinsatser Socialtjänsten Omvårdnadspersonal Dokumentation HSL 2010-03-15 Rutin för dokumentation av omvårdnadspersonal vid hälso- och sjukvårdsinsatser Som omvårdnadspersonal utför man ibland hälso- och sjukvårdsuppgifter

Läs mer

Riktlinje för synpunkts- och klagomålshantering VON 2013/02707 003. Riktlinjerna är antagna av vård- och omsorgsnämnden den 13 maj 2003.

Riktlinje för synpunkts- och klagomålshantering VON 2013/02707 003. Riktlinjerna är antagna av vård- och omsorgsnämnden den 13 maj 2003. Riktlinje för synpunkts- och klagomålshantering VON 2013/02707 003 Riktlinjerna är antagna av vård- och omsorgsnämnden den 13 maj 2003. Reviderade av VOK-lg 2013-09-09, redaktionell ändring 2014-06-30

Läs mer

2014 års patientsäkerhetsberättelse för Grönskogens äldreboende

2014 års patientsäkerhetsberättelse för Grönskogens äldreboende 2014 års patientsäkerhetsberättelse för Grönskogens äldreboende Datum och ansvarig för innehållet 2015-02-11 Yvonne Petersson Mallen är anpassad av Vardaga AB utifrån Sveriges Kommuner och Landstings mall

Läs mer

Patientsäkerhetsberättelse för vårdgivare

Patientsäkerhetsberättelse för vårdgivare Vardaga Ullstämma servicehus DOKUMENTNAMN ngets regionens eller kommunens logotyp Patientsäkerhetsberättelse för vårdgivare År 2014 Datum och ansvarig för innehållet: 2015-03-30 Lena Lundmark Innehållsförteckning

Läs mer

IT-verksamheten, organisation och styrning

IT-verksamheten, organisation och styrning IT-verksamheten, organisation och styrning KPMG Örebro 27 februari 2007 Antal sidor 12 Innehåll 1. Inledning 1 2. Syfte 1 3. Metod 1 4. Sammanfattning 2 5. IT-verksamhet, organisation och ansvar 3 5.1.1

Läs mer

Juridik och informationssäkerhet

Juridik och informationssäkerhet 2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen

Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen Beslut Diarienr 2011-02-17 616-2010 Landstingsstyrelsen Landstinget i Uppsala län Box 602 751 25 Uppsala Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen

Läs mer

Idéskrift. Avtalsuppföljning för transportköpare inom miljö och trafiksäkerhet

Idéskrift. Avtalsuppföljning för transportköpare inom miljö och trafiksäkerhet Idéskrift Avtalsuppföljning för transportköpare inom miljö och trafiksäkerhet Inledning Att genomföra avtalsuppföljning gentemot leverantörer är en viktig del i affären. Syftet med uppföljningen är att

Läs mer

Lagring i molnet. Dokumenthantering i högskolans Office365 ur ett offentlighetsperspektiv

Lagring i molnet. Dokumenthantering i högskolans Office365 ur ett offentlighetsperspektiv Jönköping University IT-service / Stefan Henriksson 2016-04-22 Lagring i molnet Dokumenthantering i högskolans Office365 ur ett offentlighetsperspektiv Jönköping University använder molntjänsten Office365

Läs mer

KLARA-manual. för Skövde kommunanvändare. Omvårdnadsförvaltningen. Arbetsgrupp: Andrea Eriksson, Carina Berg, Ewa Westerberg, Maria Mustonen

KLARA-manual. för Skövde kommunanvändare. Omvårdnadsförvaltningen. Arbetsgrupp: Andrea Eriksson, Carina Berg, Ewa Westerberg, Maria Mustonen Omvårdnadsförvaltningen Datum 2010-04-28 KLARA-manual för Skövde kommunanvändare Arbetsgrupp: Andrea Eriksson, Carina Berg, Ewa Westerberg, Maria Mustonen 2 (11) Innehåll Inkomna meddelanden... 3 Patientadministrering...

Läs mer

2014 års patientsäkerhetsberättelse för Villa Agadir

2014 års patientsäkerhetsberättelse för Villa Agadir 2014 års patientsäkerhetsberättelse för Villa Agadir Datum och ansvarig för innehållet Februari 2015 Pia Henriksson Mallen är anpassad av Vardaga AB utifrån Sveriges Kommuner och Landstings mall KVALITETSAVDELNINGEN

Läs mer

Patientsäkerhetsberättelse. Ortopediska Huset

Patientsäkerhetsberättelse. Ortopediska Huset Patientsäkerhetsberättelse Ortopediska Huset 2014 2014-09-01 Granskad och godkänd av Björn Waldebäck Verksamhetschef 1 Verksamhetens mål för patientsäkerhetsarbetet SFS 2010:659, 3 kap. 1 och SOSFS 2011:9,

Läs mer

Patientsäkerhetsberättelse för vårdgivare gällande Fäladshöjden Lund

Patientsäkerhetsberättelse för vårdgivare gällande Fäladshöjden Lund Patientsäkerhetsberättelse för vårdgivare gällande Fäladshöjden Lund År 2014 Datum och ansvarig för innehållet 2015-01-25 Carina Persson Innehållsförteckning Sammanfattning Övergripande mål och strategier

Läs mer

Riktlinje för mobil användning av IT - remissvar

Riktlinje för mobil användning av IT - remissvar SOCIAL- OCH ÄLDREOMSORGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE 2014-02-12 SN-2013/4961.156 KS-2013/1036.156 1 (3) HANDLÄGGARE Christina Ring 08-535 378 15 christina.ring@huddinge.se Socialnämnden Riktlinje för

Läs mer

Patientsäkerhetsberättelse för Kungälvs kommun

Patientsäkerhetsberättelse för Kungälvs kommun Patientsäkerhetsberättelse för Kungälvs kommun År 2011 Datum och ansvarig för innehållet 2012-01-12 Birgitta Olofsson Ann Karlsson Monika Bondesson VÅRD- OCH ÄLDREOMSORG ADRESS Stadshuset 442 81 Kungälv

Läs mer

Miljö- och byggnadsnämndens risk- och sårbarhetsanalys 2014

Miljö- och byggnadsnämndens risk- och sårbarhetsanalys 2014 Miljö- och byggnadsnämndens risk- och sårbarhetsanalys 2014 Innehållsförteckning Inledning... 3 Bakgrund och lagkrav... 3 Syfte och mål... 3 Metod... 3 Nämndens prioriterade åtaganden... 4 Nämndens kritiska

Läs mer

PuL-bedömning och riskanalys av Google Apps for Education (GAFE), Simrishamns kommun

PuL-bedömning och riskanalys av Google Apps for Education (GAFE), Simrishamns kommun 2014-05-05 1 PuL-bedömning och analys av Google Apps for Education (GAFE), Simrishamns kommun Risk- och sårbarhetsanalys Risk Elevers arbetsmaterial i skolan går förlorad pga. systemfel Omarbete/merarbete,

Läs mer

2014 års patientsäkerhetsberättelse för Kvarngården.

2014 års patientsäkerhetsberättelse för Kvarngården. 2014 års patientsäkerhetsberättelse för Kvarngården. Datum och ansvarig för innehållet 2015-02-24 Rikard Strömqvist Mallen är anpassad av Vardaga AB utifrån Sveriges Kommuner och Landstings mall KVALITETSAVDELNINGEN

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 575-2013 Omsorgsnämnden Gävle kommun 801 84 Gävle Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut Datainspektionen

Läs mer

Säkerhetsåtgärder vid kameraövervakning

Säkerhetsåtgärder vid kameraövervakning Säkerhetsåtgärder vid kameraövervakning Datainspektionen informerar Säkerhetsåtgärder vid kameraövervakning Kameraövervakningslagens syfte är att se till så att kameraövervakning kan användas där så behövs

Läs mer

Anslutning till Mina meddelanden

Anslutning till Mina meddelanden SERIE: UPPHANDLING OCH UTVECKLING AV IT-STÖD Anslutning till Mina meddelanden KRAV FÖR ANSLUTNING AV IT-STÖD TILL MINA MEDDELANDEN Anslutning till Mina meddelanden 1 Förord Med tjänsten Mina meddelanden

Läs mer

Patientsäkerhetsberättelse för medicinska insatser i elevhälsan. Grundskolan Barn och ungdom Eslövs kommun

Patientsäkerhetsberättelse för medicinska insatser i elevhälsan. Grundskolan Barn och ungdom Eslövs kommun Landstingets/regionens eller kommunens logotyp Patientsäkerhetsberättelse för medicinska insatser i elevhälsan. Grundskolan Barn och ungdom Eslövs kommun År 2014 Datum och ansvarig för innehållet 2015-02-28

Läs mer

Till dig som vårdpersonal JOURNALEN BÄTTRE DIALOG GENOM ÖKAD DELAKTIGHET

Till dig som vårdpersonal JOURNALEN BÄTTRE DIALOG GENOM ÖKAD DELAKTIGHET Till dig som vårdpersonal e-tjänsten JOURNALEN BÄTTRE DIALOG GENOM ÖKAD DELAKTIGHET Vad är e-tjänsten Journalen? I oktober 2015 kommer patienter och invånare som har vårdats i Landstinget Västmanland att

Läs mer

Rapport Informationsklassning och riskanalys Mobila enheter Umeå Fritid

Rapport Informationsklassning och riskanalys Mobila enheter Umeå Fritid Rapport Informationsklassning och riskanalys Mobila enheter Umeå Fritid Umeå 2016-10-18 Analysledare Tommy Rampling, Umeå kommun Innehållsförteckning 1 Bakgrund... 3 2 Deltagare... 3 3 Sammanfattning...

Läs mer

Ärende Beslut eller åtgärd. 1 Fastställande av dagordning Inga ärenden anmäldes till Övrigt.

Ärende Beslut eller åtgärd. 1 Fastställande av dagordning Inga ärenden anmäldes till Övrigt. Högskolan i Halmstad IT-RÅDET PROTOKOLL fört vid sammanträde 1/2011 2011-03-03 Tid 09.00 11.30 Plats Insikten, B231 Närvarande ledamöter Lasse Hagestam (Ordförande) Göran Ericson Kenan Ganic KG Hammarlund

Läs mer

Svar till kommunrevisionen avseende genomförd IT-revision

Svar till kommunrevisionen avseende genomförd IT-revision Kommunkansliet TJÄNSTESKRIVELSE Datum: Sida: 2011-11-11 1 (6) Handläggare: Dokumentnamn: DokumentID Version: Victoria Galbe, Magnus Lindén och Per Nordén Svar till kommunrevisionen beträffande Genomförd

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå Beslut Diarienr 1 (10) 2016-02-17 1805-2015 Södermalms stadsdelsnämnd Box 4270 102 66 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå Datainspektionens beslut

Läs mer

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter. Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter. Allt hänger ihop. Hur du mår är summan av många faktorer. Ju mer vi inom vården

Läs mer

Säkerhetsplan. för Friluftsfrämjandets verksamheter

Säkerhetsplan. för Friluftsfrämjandets verksamheter Säkerhetsplan för Friluftsfrämjandets verksamheter Säkerhetsplan för Friluftsfrämjandets verksamheter Friluftsfrämjandet erbjuder och genomför aktiviteter för barn och vuxna både vinter och sommar. Att

Läs mer

Tjänsteavtal för ehälsotjänst

Tjänsteavtal för ehälsotjänst Tjänsteavtal för ehälsotjänst Bilaga 1. Specifikation av Tjänsten INNEHÅLLSFÖRTECKNING 1. Inledning... 3 2. Bakgrund... 3 2.1. Referenser... 4 3. Tjänstebeskrivning... 4 3.1. Syftet med Tjänsten... 4 3.2.

Läs mer

ELMIA WLAN (INTERNET)

ELMIA WLAN (INTERNET) ELMIA WLAN (INTERNET) Elmia WLAN är trådlös High Speed Internet Access på Elmias mässanläggning som drivs av Elmia AB. Elmia AB, Box 6066, SE-550 06 JÖNKÖPING, Sverige VILLKOR OCH REKOMMENDATIONER Som

Läs mer

Ledningssystem för systematiskt kvalitetsarbete

Ledningssystem för systematiskt kvalitetsarbete Datum Socialförvaltningen 2015-10-27 VERKSAMHETSPLAN Diarienummer Diarieplan 2015/95 701 Ledningssystem för systematiskt kvalitetsarbete Beslutat av socialnämnden 2013-11-19, 116. Reviderat av socialnämnden

Läs mer

Patientsäkerhetsberättelse

Patientsäkerhetsberättelse Patientsäkerhetsberättelse Elevhälsans medicinska insats Elice Ökvist, verksamhetschef, Marianne Rova-Eriksson, MLA 2016-03-01 Patientsäkerhetsberättelse för elevhälsans medicinska del är en kvalitativt

Läs mer

Varför säkerhetsarbete? Varför systematiskt arbete?

Varför säkerhetsarbete? Varför systematiskt arbete? Varför säkerhetsarbete? Att arbeta med säkerheten medför högre kvalitet och ökar värdet av tjänsten. Ett högt säkerhetstänkande höjer företagets anseende och goodwill. Kunder, ägare och anställda känner

Läs mer

BÄTTRE VÅRD FÖR DIG. Information om Sammanhållen journal

BÄTTRE VÅRD FÖR DIG. Information om Sammanhållen journal BÄTTRE VÅRD FÖR DIG Information om Sammanhållen journal BÄTTRE ÖVERBLICK OCH ÄNNU SÄKRARE VÅRD NÄR FLER KAN LÄSA DIN JOURNAL Sedan hösten 2013 har Varbergs kommun varit ansluten till Sammanhållen journal

Läs mer

Kommunövergripande riktlinjer för säkerhet och krisberedskap i Östra Göinge kommun mandatperioden 2015-2018

Kommunövergripande riktlinjer för säkerhet och krisberedskap i Östra Göinge kommun mandatperioden 2015-2018 Ansvarig namn Jonas Rydberg, kommunchef Dokumentnamn Riktlinjer säkerhetsarbete Upprättad av Bertil Håkanson, säkerhetssamordnare Reviderad: Berörda verksamheter Samtliga verksamheter Fastställd datum

Läs mer

Policy avseende sekretess och personuppgiftsbehandling Installationskonfigurator

Policy avseende sekretess och personuppgiftsbehandling Installationskonfigurator Policy avseende sekretess och personuppgiftsbehandling Installationskonfigurator Din integritet är viktig för oss Lexmark Sverige, en filial till Lexmark Nordic L.L.C. Vi inser behovet av lämpligt skydd

Läs mer

Riskanalys. Förskolenämnden

Riskanalys. Förskolenämnden Riskanalys Förskolenämnden Innehållsförteckning 1 Bruttolista... 3 1.1 Verksamhet... 3 1.2 Förtroende... 3 1.3 Ekonomisk/Finansiell... 4 1.4 HR... 6 1.5 Kommunikation... 7 1.6 Informationssäkerhet... 7

Läs mer

INFORMATION OM EGENKONTROLL

INFORMATION OM EGENKONTROLL INFORMATION OM EGENKONTROLL Väl fungerande rutiner i verksamheten gör att fel på utrustning och felaktig hantering kan upptäckas innan allvarlig skada inträffar. Egenkontrollen är ett verktyg för att skapa

Läs mer

Svar på frågor som ställdes under IVO:s webbinarium om förbättrad samverkan mellan kommun och landsting/region för barn på korttidsboende

Svar på frågor som ställdes under IVO:s webbinarium om förbättrad samverkan mellan kommun och landsting/region för barn på korttidsboende 2016-04-21 1(8) Svar på frågor som ställdes under IVO:s webbinarium om förbättrad samverkan mellan kommun och landsting/region för barn på korttidsboende IVO genomförde den 21 april 2016 ett webbinarium

Läs mer

Bättre överblick, ännu bättre vård.

Bättre överblick, ännu bättre vård. Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter. Allt hänger ihop. Hur du mår är summan av många faktorer. Ju mer vi inom vården

Läs mer

Huvudadministratör i Prator

Huvudadministratör i Prator Huvudadministratör i Prator Beskrivning 1Definitioner...4 1.1Inledning... 5 1.2Om Prator...5 1.3Organisationens betydelse... 6 1.4Administratörsnivåer...7 1.5Utveckling, underhåll och felhantering...7

Läs mer

Sammanställning av webbenkät december 2015

Sammanställning av webbenkät december 2015 Sammanställning av webbenkät december 2015 Bakgrund I december 2015 bjöds kommuninvånare in för att vara med att påverka utvecklingen av kommunens digitala tjänster. Inbjudningar gick ut via webbplats,

Läs mer

GRUNDERNA FÖR DET SYSTEMATISKA KVALITETSARBETET 3 kap 3 och 4

GRUNDERNA FÖR DET SYSTEMATISKA KVALITETSARBETET 3 kap 3 och 4 Sektorn för socialtjänst GRUNDERNA FÖR DET SYSTEMATISKA KVALITETSARBETET 3 kap 3 och 4 att uppföljningsbara mål utifrån SoL eller LSS fastställs Uppföljningsbara mål utifrån SoL och LSS definieras, på

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Beslut Dnr 2005-02-22 1459-2004 Landstingsstyrelsen Västerbottens läns landsting Landstingskontoret 901 89 Umeå Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen

Läs mer

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det?? Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information

Läs mer

Stockholms läns landsting 1 O)

Stockholms läns landsting 1 O) Stockholms läns landsting 1 O) Landstingsradsberedningen SKRIVELSE 2013-02-20 LS 1112-1733 Landstingsstyrelse- Omarbetad informationssäkerhetspolicy och riktlinjer för informationssäkerhet inom Stockholms

Läs mer

Uppföljning 2012-07-25 Proffssystern i Stockholm AB

Uppföljning 2012-07-25 Proffssystern i Stockholm AB SOLNA STAD Omvårdnadsförvaltningen Uppföljning 20120725 Proffssystern i Stockholm AB Granskare: Metod: Webbenkät, intervju, granskning av rutiner, genomförandeplaner och socialdokumentation Företagets

Läs mer

Revisionsrapport av vård- och omsorgsnämnden

Revisionsrapport av vård- och omsorgsnämnden REVISIONSRAPPORT 2014-11-18 KR 2014/ 0010-7 Handläggare, titel, telefon Christer Lordh, 1:e revisor 011-15 17 15 Revisionsrapport av vård- och omsorgsnämnden Innehållsförteckning 1. Inledning... 1 2 Nämndens

Läs mer

Informationssäkerhet - Instruktion för förvaltning

Informationssäkerhet - Instruktion för förvaltning Informationssäkerhet - Instruktion för förvaltning Innehållsförteckning 1. INFORMATIONSSÄKERHET...3 2. ORGANISATION OCH ANSVAR INFORMATIONSSÄKERHET...4 2.1 KOMMUNSTYRELSEN... 4 2.2 NÄMND OCH BOLAG... 4

Läs mer

LifeCareMobil Enköping Hemtjänst

LifeCareMobil Enköping Hemtjänst LifeCareMobil Enköping Hemtjänst Skapad av Eva Lotta Benzeriane 141219 1 Inloggning Klicka på ikonen LifeCare Mobil för att logga in. OBS!! Viktigt att du har rätt telefon, dvs en telefon som tillhör den

Läs mer

Slutrapport. Införande NPÖ för kommunerna i Västra Götaland. 1.00 Utgåva (1)8. Projektdokument 1405 Dokumentbeskrivning: Slutrapport Insatsområde NPÖ

Slutrapport. Införande NPÖ för kommunerna i Västra Götaland. 1.00 Utgåva (1)8. Projektdokument 1405 Dokumentbeskrivning: Slutrapport Insatsområde NPÖ 1.00 Utgåva (1)8 Dokumenttyp: Projekt: Projektdokument 1405 Dokumentbeskrivning: Slutrapport Insatsområde NPÖ Utfärdat av: Utf datum: Godkänt av : Godk datum: Carina Arvidsson, Karl Fors Slutrapport Införande

Läs mer

Invånarens direktåtkomst till journalinformation samt regelverk för detta

Invånarens direktåtkomst till journalinformation samt regelverk för detta Hälso- och sjukvårdsförvaltningen TJÄNSTEUTLÅTANDE 2016-05-10 1 (7) HSN 2016-2046 Handläggare: Dan Billtorp Hälso- och sjukvårdsnämnden 2016-05-24, p 4 Invånarens direktåtkomst till journalinformation

Läs mer

RIKTLINJER FÖR ANVÄNDNING AV PTS IT- ARBETSPLATS

RIKTLINJER FÖR ANVÄNDNING AV PTS IT- ARBETSPLATS INTERNA RIKTLINJER 1(9) Datum 2015-12-17 RIKTLINJER FÖR ANVÄNDNING AV PTS IT- ARBETSPLATS Fastställd av generaldirektören Göran Marby att gälla från och med den 17 december 2015. Innehåll: OMFATTNING OCH

Läs mer

Lumbago - Förord. Välkommen till Journalprogrammet Lumbago.

Lumbago - Förord. Välkommen till Journalprogrammet Lumbago. Lumbago - Förord Välkommen till Journalprogrammet Lumbago. Vår förhoppning är att du ska få mer tid över för dina patienter och att du ska ha nytta av alla de effektiva funktioner som Lumbago erbjuder.

Läs mer

Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område,

Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område, Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område, det må vara personal, miljö, eller informationssäkerhet.

Läs mer

Säkerhetsbrister i kundplacerad utrustning

Säkerhetsbrister i kundplacerad utrustning BESLUT 1(11) Datum Vår referens Aktbilaga 2015-12-16 Dnr: 14-11014 20 Nätsäkerhetsavdelningen Peder Cristvall 08-6785529 peder.cristvall@pts.se Telenor Sverige AB Säkerhetsbrister i kundplacerad utrustning

Läs mer

Hantering av skyddade personuppgifter

Hantering av skyddade personuppgifter Hantering av skyddade personuppgifter inom stadens skolor Bakgrund Kommunfullmäktige har den 12 april 2010 antagit Stadsövergripande policy om skyddade personuppgifter med riktlinjer till nämnder och bolag.

Läs mer

Regler för behandling av personuppgifter vid Högskolan Dalarna

Regler för behandling av personuppgifter vid Högskolan Dalarna Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: Rektor 2015-11-02 Reviderad: - Dnr: DUC 2015/1924/10 Ersätter: Tillämpning av personuppgiftslagen (PUL) inom HDa, DUF 2001/1433/12

Läs mer

Mina Meddelanden - Risk- och Sårbarhetsanalys för anslutande kommuner

Mina Meddelanden - Risk- och Sårbarhetsanalys för anslutande kommuner Sida 1 (17) 2014-06-26 Mina Meddelanden - Risk- och Sårbarhetsanalys för anslutande kommuner Kornhamnstorg 61 SE-111 27 Stockholm Sweden Telefon: +46 (0)8 791 92 00 Telefon: +46 (0)8 791 95 00 www.certezza.net

Läs mer

Öppen data och vad vi kan vinna på att offentliggöra uppgifter! Formatdag i västerås 2015-11-17 Björn Hagström bjorn.

Öppen data och vad vi kan vinna på att offentliggöra uppgifter! Formatdag i västerås 2015-11-17 Björn Hagström bjorn. Öppen data och vad vi kan vinna på att offentliggöra uppgifter! Formatdag i västerås 2015-11-17 Björn Hagström bjorn.hagstrom@orebrolse Den information vi har är ofta kopplad till personer. Grundregeln

Läs mer

Patientsäkerhetsberättelse för medicinska insatser i elevhälsan. Gymnasiet Barn och ungdom Eslövs kommun

Patientsäkerhetsberättelse för medicinska insatser i elevhälsan. Gymnasiet Barn och ungdom Eslövs kommun Patientsäkerhetsberättelse för medicinska insatser i elevhälsan. Gymnasiet Barn och ungdom Eslövs kommun År 2014 Datum och ansvarig för innehållet 2015-02-28 Mats Swensson, Skolöverläkare och Medicinskt

Läs mer

Tal till Kungl. Krigsvetenskapsakademien

Tal till Kungl. Krigsvetenskapsakademien C LAES N O R G R E N R I K S R E V I S O R Tal till Kungl. Krigsvetenskapsakademien Riksrevisor Claes Norgren talar om informationssäkerhet inför Kungl. Krigsvetenskapsakademien, Försvarshögskolan 27 april

Läs mer

Patientsäkerhetsberättelse

Patientsäkerhetsberättelse Vardaga Ånestad vårdboende DOKUMENTNAMN ngets regionens eller kommunens logo- Patientsäkerhetsberättelse typ för vårdgivare År 2014 Datum och ansvarig för innehållet: 2015-03-30 Lena Lundmark Innehållsförteckning

Läs mer

Metoder för datasäkerhet. Vad handlar en sådan kurs om???

Metoder för datasäkerhet. Vad handlar en sådan kurs om??? Metoder för datasäkerhet Vad handlar en sådan kurs om??? Vad avses då media rapporterar om datasäkerhet? Oftast resultat av brister i säkerheten Allt möjligt av helt olika karaktär, som Försvunna viktiga

Läs mer

Patientsäkerhetsberättelse för vårdgivare

Patientsäkerhetsberättelse för vårdgivare BURLÖVS KOMMUN SOCIALFÖRVALTNINGEN Patientsäkerhetsberättelse för vårdgivare År 2012 Datum och ansvarig för innehållet 2012-02-21 Ninette Hansson tf Medicinskt ansvarig sjuksköterska Mallen är framtagen

Läs mer

Funktionsbeskrivning 2015-07-10 Version 3.1 1

Funktionsbeskrivning 2015-07-10 Version 3.1 1 Funktionsbeskrivning 2015-07-10 Version 3.1 1 Vad är WebCare WebCare är ett IT-stöd för informationsöverföring och samordnad vårdplanering mellan slutenvård, kommun och primärvård inom Stockholms län.

Läs mer

Resultat och reektioner kring mailkategorisering av användares mail till Uppsala läns landsting kring åtkomst av journaler via nätet

Resultat och reektioner kring mailkategorisering av användares mail till Uppsala läns landsting kring åtkomst av journaler via nätet Resultat och reektioner kring mailkategorisering av användares mail till Uppsala läns landsting kring åtkomst av journaler via nätet Nanna Kjellin Lagerqvist 11 mars 2015 Abstract På uppdrag av Benny Eklund,

Läs mer

Uppföljning av särskilt boende LSS

Uppföljning av särskilt boende LSS SOCIAL- OCH ÄLDREOMSORGSFÖRVALTNINGEN 2014-04-28 SN-2014/1110.722 1 (7) HANDLÄGGARE Natalie Vaneker 08-535 316 74 natalie.vaneker@huddinge.se Socialnämnden Uppföljning av särskilt boende LSS Förslag till

Läs mer

Sammanhållen journalföring inom hälso- och sjukvård

Sammanhållen journalföring inom hälso- och sjukvård KONTORET FÖR HÄLSA, VÅRD OCH OMSORG Handläggare Datum Diarienummer Elisabeth Karlsson 2014-03-20 ALN-2014-0151.37 NHO-2014-0106.37 Sammanhållen journalföring inom hälso- och sjukvård Dokumentationen inom

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen

Tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen Beslut Diarienr 2012-10-16 124-2012 Landstingsstyrelsen Landstinget i Uppsala län Box 602 751 25 Uppsala Tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen Datainspektionens beslut Datainspektionen

Läs mer

Kvalitetsregister & legala förutsättningar. Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ

Kvalitetsregister & legala förutsättningar. Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ Kvalitetsregister & legala förutsättningar Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ Vad är ett kvalitetsregister i lagen? - Samling av uppgifter om individer (personuppgifter) för syftet

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 585-2013 Omvårdnadsnämnden Solna stad Omvårdnadsförvaltningen 171 86 Solna Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Uppföljning arbetssättet pulsmöten/pulstavlor

Uppföljning arbetssättet pulsmöten/pulstavlor Uppföljning arbetssättet pulsmöten/pulstavlor Inledning Inför sommaren 2013 beslutade sjukhusledningen och verksamhetscheferna om införande av ett arbetssätt med pulsmöten/pulstavlor på samtliga vårdavdelningar

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket Datum Diarienr 2009-06-23 1807-2008 Migrationsverket 601 70 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket Datainspektionens beslut Datainspektionen

Läs mer

Krishanteringsplan i föreningen

Krishanteringsplan i föreningen Krishanteringsplan i föreningen Målet med att arbeta med detta material är att ni ska ta fram en krishanteringsplan för er förening. På sista sidan finns en förtryckt mall där ni bara kan föra in det ni

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 581-2013 Socialnämnden Motala kommun Socialförvaltningen 591 86 Motala Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer