BEHÖRIGHETSADMINISTRATIV TJÄNST (BAT) OCH PORTAL

Storlek: px
Starta visningen från sidan:

Download "BEHÖRIGHETSADMINISTRATIV TJÄNST (BAT) OCH PORTAL"

Transkript

1 KAROLINSKA INSTITUTET Institutionen för Lärande, Informatik, Management och Etik Medical Management Centrum Programmet för Medicinsk informatik Vårdens organisation och ledning, 4p Ht 2005 Kursledare: Monica Nyström BEHÖRIGHETSADMINISTRATIV TJÄNST (BAT) OCH PORTAL Ett IT-stöd för effektiv administration och åtkomstkontroll Nima Fooladianpour Ingrid Larsson Isabella Staf Elin Thorin

2 Sammanfattning Dagens IT-plattform inom vården saknar stöd för en enhetlig och effektiv administration och åtkomstkontroll. Av denna anledning har landstinget i samarbete med HP (Hewlett Packard) påbörjat en utveckling av en behörighetsadministrativ tjänst (BAT) och portal. Syftet med detta är att skapa en sammanhållen, säker och användarvänlig inloggning baserad på Single Sign-On och en enhetlig behörighetshantering. Andra funktioner är till exempel att hålla reda på patienters samtycke till att vårdgivare får ta del av vårdinformation över sekretessgränser. BAT & Portal är benämningen på den säkerhetslösning SLL har upphandlat för GVD (Gemensam vårddokumentation) i första hand, men även för övriga tillämpningar i landstinget som har behov. BAT och Portal-projektet handlar om att bygga en IT-infrastruktur som är kopplad till vårdens strategi och verksamhetsprocesser. Projektet handlar också om att snabbt kunna möta upp till den ökande förändringstakten i samhället. Målet med detta projekt är att fylla rätt behov för vården vid rätt tillfälle vilket kommer att leda till besparingar, ökad kvalitet, effektivitet samt kapacitet och resurser efter behov. Ansvarig för projektet på Stockholms läns landsting beskriver projektet på följande sätt. Projektet var ett upphandlingsprojekt som drevs enligt lagen om offentlig upphandling mellan februari 2003, till avtalets tecknande i maj Vi har upphandlat en tjänst, dvs. en totalentreprenör skall leverera detta till oss, som två hål i väggen, vi skall anropa tjänsten ungefär som ett abonnemang. För närvarande ägnar sig leverantören åt att konstruera tjänsten, med vårt bistånd, det är de som har projektet för närvarande. Vi sysslar just nu med arbete i linjen dvs. bidrar till innehållet i tjänsten, med vår know-how. I början av 2006 är det tänkt att provdrift skall ske. Därefter gäller implementation, dvs. integration och anslutning av applikationer inom GVD-systemet, samt övriga som vill nyttja tjänsterna samt att lansera tjänsten i vården.

3 Innehållsförteckning Introduktion... 1 Vårdregisterlagen... 2 Intressenter... 2 Syfte... 3 Problembeskrivning... 3 Problemområde... 3 Problemanalys... 3 Behörighet... 4 Behörighetskontroll... 4 Behörighetsadministration... 4 Loggning... 6 Identitetshantering i BAT & Portal... 7 Metod... 8 Procedur... 8 Material... 8 Respondent... 8 Resultat... 9 Intervju med projektansvarig för BAT & Portal på SLL Diskussion Referenser... 13

4 Introduktion De flesta komplexa organisationer i dagens samhälle präglas i hög grad av att de har många IT-system inom organisationen. Dessa IT-system har under en relativt lång tid tillbaka växt fram för att stödja användarna i deras verksamhet. I takt med att ITstödet och antalet system ökar borde också nyttan av dessa öka. Här finns dock en paradox, för att en användare skall kunna utföra en process finns det i allt högre grad ett behov av att använda sig av flera IT-system. Detta leder till många inloggningsförfaranden, vilket i sin tur ger användaren många lösenord att hålla reda på. Förutom att effektiviteten minskar hos användarna så kan även säkerhetsproblem uppstå, då användare som för att komma ihåg lösenord skriver ner dem på lappar samt förvarar dessa i anslutning till de resurser som kräver inloggningar. Lösningen på detta är att samla alla separata inloggningar till en enda inloggning för att komma åt alla de resurser som användaren behöver. Psykiatriska diagnoser, sociala problem, aborter, missbruksproblem och sexualvanor är bland det mest integritetskänsliga uppgifterna som finns. Bestämmelserna i vårdregisterlagen och personuppgiftslagen skall begränsa tillgången till uppgifterna. Invånare Medarbetare Portal Invånare Portal Medarbetare Innehållshantering SSO agent SSO agent SSO tjänst Autentisering SSO agent SSO agent SSO agent Vårdapplikationer Kontext-hanterare Policy och regelbyggare Åtkomstkontroll tjänst Samtyckestjänst Administratör Behörighetstilldelning Vårdrelationstjänst EK Identitetshantering Befintliga applikationer Loggtjänst Figur 1. En övergripande bild av arkitekturen i BAT & Portal 1

5 BAT och Portal kommer att fungera som ett ramverk för IT-stöd inom vården. Ramverket omfattar följande tjänster bl.a.: Identifiering och Autentisering: PKI-baserad inloggning, användaridentitet och lösenord samt engångslösenord. Åtkomstkontroll och behörighetsadministration: Kontrollera en användares åtkomsträttigheter innan denne ges tillgång till en viss begärd resurs och tilldelning av behörigheter. Single Sign-On (SSO): Innebär att användaren efter att ha loggat in, utan ytterligare inloggningar eller styrkande av identitet, skall kunna navigera mellan olika anslutna applikationer som denne har tillgång till. Portal: Portalen skall för medarbetarna, oavsett plats, kunna fungera som skrivbord där medarbetarens applikationer tillsammans med allmän riktad information finns samlad. Samtycke- och vårdrelation: Kontroll av samtycke ingår i regelverket för åtkomstkontroll, vårdrelation krävs när hälso- och sjukvårdspersonal skall hämta vårdinformation utanför den egna enheten. Relevant vårdinformation skall finnas tillgänglig vid rätt tidpunkt och med bibehållen sekretess och informationskvalitet. Loggning: En central loggtjänst är tänkt att användas och tillhandahållas för applikationer som ansluter sig till tjänsten. Vidare innehåller loggtjänsten funktionalitet för arkivering av information som ej längre anses vara relevant. Vårdregisterlagen Enligt 8 lagen (1998:544) om vårdregister skall bara den som behöver tillgång till uppgifterna för att kunna utföra sitt arbete ha direktåtkomst till uppgifter i ett vårdregister. Åtkomsten får endast avse de uppgifter som behövs för att utföra arbetet. Bestämmelsen har införts i syfte att påminna om vad som brukar kallas den inre sekretessen i patientjournallagen (1985:565). Enligt 7 patientjournallagen skall varje journalhandling hanteras och förvaras så, att obehöriga inte får tillgång till den. Bestämmelserna syftar till att skydda patienten mot obehörig insyn i privatlivet. Det är bara en begränsad del av personalen som i sitt arbete behöver och skall ha tillgång till journalen. Intressenter Uppdragsgivare är SLL och huvudintressent till denna behörighetsadministrativa tjänst. De utgörs framförallt av IT-avdelningen, men även dess verksamhet som blir involverad i den process som leder fram till ett system för förenklad inloggning. Vårdinrättningar som har behov av en behörighetsadministrativ tjänst. Leverantör av tjänsten är teknikföretaget HP (Hewlett Packard). Yrkesverksamma med arbetsuppgifter som relaterar till system för förenklad inloggning. Det kan vara yrkeskategorier som vårdpersonal och administratörer inom olika verksamheter. 2

6 Syfte Syftet med denna rapport är att beskriva vilka problem och restriktioner som finns när det gäller behörighetsadministrationen till BAT & Portal. Problembeskrivning Problemområde Vi anser att huvudproblemet med projektet är på vilket sätt man administrerar tilldelningen av olika behörigheter. Problemanalys Då elektroniska patientjournaler införs och systemen blir kompatibla kan stora mängder känslig patientinformation göras tillgänglig för allt större grupper av sjukvårdsanställda. Om man väljer att tilldela behörigheten med bred åtkomst finns risken att känslig patientinformation sprids till en betydligt större krets vårdpersonal än vad som har behov av uppgifterna. Risken för obehörigt läsande blir då större. Med en alltför vidsträckt behörighetstilldelning kan det bli det svårt att kontrollera åtkomsten. Vi antar att behörighetstilldelningen leder till omfattande administrativt arbete vid omorganiseringar och uppdateringar. Kommer behörighetsutdelningen att ske per automatik och hur är det tänkt att fungera? Är det tänkt att alla sjukhus skall tillsätta en ny administrativ tjänst för utdelning av behörighet? Skall denna tjänst i sådana fall samköras med nätverksadministrationstjänsten? Eller är utdelningen av behörighet något som avdelningschefen skall handha? Detta i sin tur måste leda till att avdelningschefens tjänst måste utökas. Vårdpersonal har idag olika typ av behörighet till journalerna, vissa har bara behörighet att läsa medan andra även har behörighet att skriva. Detta måste även implementeras i BAT & Portal tjänsten. Skall man få en viss behörighet baserad på sitt kompetensområde, sin utbildning eller sin tjänst? När kommer behörigheten att tilldelas, i samband med passerkortsutdelning eller enbart vid fast anställning? Vilken typ av behörighet skall en vikarie tilldelas? Vid semesterperioder sker ofta sammanslagningar av enheter vilket vi även tror kan problematiserar administrationen. Hur skall personal med dubbel utbildning behandlas och hur gör man uppdateringar av behörigheten, t.ex. vid fortbildning eller befordran. Hur skall sammanslagningar av avdelningar skötas och hur sker administreringen av behörigheten då? Om man skall tillämpa öppen behörighetstilldelning så är en svårighet att bestämma vilken information som i så fall skall vara tillgänglig för alla och vilken information som är alltför känslig. Synen på vilken information som skall spärras på detta sätt 3

7 varierar. Skall all sjukvårdsinformation behandlas på samma sätt och ingen information spärras eller skall åtkomsten begränsas till viss information? Om man antar att vårdpersonalen behöver tillträde till ett flertal system för att utföra en arbetsprocess, så kan detta vara ett problem med allt från att komma ihåg ett stort antal lösenord till administrering av åtkomst i alla system var för sig. Om verksamheten dessutom präglas av att vårdpersonalen jobbar vid gemensamma terminaler i korta tidsintervaller så kan situationen ur ett användarperspektiv bli ohållbar. Inom BAT & Portal lyfter man ofta upp ökad säkerhet som en positiv effekt, man talar i första hand om att det idag är vanligt att användarna för att komma ihåg alla lösenord har dessa uppskrivna på lappar i anslutning till arbetsstationen och att detta leder till ökad risk för obehöriga att få tillträde till systemen. Behörighet Sekretessfrågan i hälsosjukvården är av stor vikt. Olika yrkeskategorier inom området har skilda informationsbehov. För att skydda patienterna mot att deras uppgifter hamnar i orätta händer måste en viss nivå av behörighetskontroller förekomma. Dessa behörighetskontroller kräver flera samverkande tekniska och administrativa åtgärder. Behörighetskontroll Det finns vissa riktlinjer vid utformandet av ett kontrollsystem. Först och främst måste användaren vara registrerad inom systemet (mer om detta under behörighetsadministration). Därefter får varje användare en unik användaridentitet och lösenord som endast denne känner till. Lösenordet skall bestå av minst 6 tecken och får inte vara konstruerat på ett sätt att det lätt går att avslöja som t ex familjemedlemmars namn. Användarna skall tvingas byta lösenord med jämna mellanrum för en ökad säkerhetsnivå av systemet. Då anställda på arbetsplatsen har olika arbetsuppgifter krävs det vissa behörighetsprofiler som ger olika tillgång till systemet, exempelvis vad för vårdrelation denne har till patienten, läsbehörighet eller rätt att ändra i journalen. Behörighetsadministration Med behörighetsadministration menar man lägga till, ändra eller ta bort behörigheter. Det är ett tudelat arbete där först beslut om ifall personen har behörighet till systemet och sedan vad i det den har rätt till. Regler av säkerhetsinstruktionsart från en fastställd organisation för behörighetsadministration måste följas från det att behörighet tillåts, ändras, uppgraderas till att personen i fråga avsägs rättigheterna att ta del av uppgifter i systemet. I skapandet av behörighetsregler gäller det att utveckla ett system med många olika nivåer beroende på vem i personalen som använder systemet. Samtidigt är det mycket viktigt att ha ett system som är starkt fokuserat på patientsäkerhet samtidigt som det är lättadministrerat. En alltför detaljerad behörighetsstruktur kan motverka 4

8 syftet med behörighetskontroller med t ex många lösenord och mycket administrativt arbete. Ett bra sätt är att basera behörigheten på roller. Då blir administrationen mer greppbar. De anställda får inga unika rättigheter eller dataposter utan knyts till en roll som i sin tur har rättigheter. En anställd kan naturligtvis ha flera roller och detta leder till att hanteringen av behörighet avsevärt underlättas då antalet detaljer begränsas. En person som har kunskap om vilken information användaren är i behov av för att kunna utföra sitt arbete bör besluta om behörighetsnivån. Ägaren av hela systemet skall i sin tur ha beslutat vem som har rätt att besluta om behörighet. Det brukar vanligtvis vara personalchefen. Administratörens befogenheter, vilka oftast enbart handlar om att verkställa tagna beslut har även de reglerats av ägaren. Alla beslut skall dokumenteras. Beslutdokumenten ligger som underlag när behörighetsadministratören skall lägga in personrättigheter i datasystemet. En fördel är om samma person som beslutar om behörighet av en anställd även beslutar om avslut av denna. På så vis ökas kontrollen av systemet. Yttre sekretess Inre sekretess Enhet Yttre sekretess Inre sekretess Enhet Enhet Vårdrelationsgräns Figur 2. Vårdrelationen mellan enhet och patient. Det går att dela in sekretessen i en yttre och en inre zon. Inom den inre sekretessgränsen delas information mellan olika enheter på exempelvis ett sjukhus eller en vårdcentral. Om organisationen blir för stor gäller enligt Datainspektionen inte den inre sekretessgränsen. Ett exempel på detta är sammanslagningen av Karolinska sjukhuset och Huddinge sjukhus där den yttre sekretessen även gäller mellan vissa enheter inom organisationen. För att ta del av information över de yttre sekretessgränserna krävs en så kallad vårdrelation. Det skall finnas en tydlig koppling mellan den som begär informationen och den begärda informationen. Det åligger systemägaren att kontrollera att detta sker på ett korrekt sätt. 5

9 Loggning Loggning är en viktig del av säkerhetstänkandet vid utformningen av ett datasystem. En grundläggande säkerhetsloggning skall omfatta användaridentitet, inloggning, utloggning samt datum och klockslag. Det är upp till systemägaren att fastställa vilka händelser utöver själva säkerhetsloggningen som skall registreras i datasystemets säkerhetslogg. I säkerhetsinstruktionen skall det finnas fastställda regler om hur ofta säkerhetsloggar skall ske, vem som ansvara för detta, hur analys av säkerhetsloggar skall genomföras samt hur loggarna skall förvaras. Det är systemägarens uppgift att bestämma hur länge de olika säkerhetsloggarna skall sparas. Vid misstanke om säkerhetsrelaterade incidenter inom ett datasystem är detaljerade loggar ett ytterst kraftfullt vapen. Ju fler detaljer som loggas desto större är sannolikheten att den önskade informationen går att finna. Det är dock inte helt problemfritt med loggar. Först och främst måste man veta vad som skall loggas. Sker det loggning av för mycket blir risken att man drabbas av information overload vilket leder till hanteringsproblem vi uppföljningsarbetet. Som tidigare nämnts skall en grundläggande säkerhetsloggning omfatta användaridentitet, godkänd inloggning, utloggning samt datum och klockslag. Av andra skäl kan det finnas ytterligare uppgifter som behöver loggas. Exempel på detta är loggning av en händelse samt om den utförts eller ej, felaktiga inloggningsförsök samt behörighetstilldelning och förändring av behörighet. 6

10 Identitetshantering i BAT & Portal PA-admin EK-admin Identitets- och behörighetshantering Applikationer och lokala katalogtjänster PA EK BAT Figur 3. Identitetshantering All fast anställd personal behandlas i det personaladministrativa systemet PA. All timanställd personal och inhyrd personal behandlas i det ekonomiska systemet EK. Dessa två system ligger till grund för behörighetstilldelningen i BAT & Portal. PA-admin EK-admin Identitets- och behörighetshantering Lokal admin (tillägg) Applikationer och lokala katalogtjänster Lokala behörighetsprofiler PA EK BAT Grunddata Säker personpost Master Behörighetsprofil Identitetshanterare: Synkronisering, Processtöd, Övervakning Metakatalog Figur 4. Identitetshantering 2 7

11 Här sker: Synkronisering mellan de olika systemen. Dynamisk mappning till möjliga behörighetsroller/uppdrag Mappning av organisation Hantera ev. applikationsspecifika kontouppgifter Arbetsflödesstöd, godkännandeprocesser Självservice Aktivering av konto på och av Metod Procedur Vi började med att bilda oss en uppfattning om vad BAT & Portal-projektet handlar om. Vi sökte information om projektet på Internet. Efter att ha tagit del av informationen gjorde vi en analys av den. Detta resulterade i en problemanalys. Därefter genomförde vi en besöksintervju hos projektansvarig för BAT & Portal på SLL. Mötet med projektansvarig var mycket givande. Vi fick svar på många av våra frågor. Dessa svar kommer att finnas med i vårt resultat. Vi fick ta del av en PowerPoint presentation och några av de bilderna kommer att finnas med i denna rapport. Material Vår huvudsakliga källa i detta informationsletande har varit Internet. Detta på grund av vi inte kunde finna relevant litteratur inom problemområdet. Vi tror att anledningen är att detta är ett område som befinner sig i utvecklingsfas. Att finna specifik information om BAT & Portal visade sig vara svårt, då projektet fortfarande är under bearbetning. Den information vi har fått fram handlar om behörighet och behörighetstilldelning i allmänhet och vi har utifrån denna information ringat in vårt problemområde. Respondent Respondenten är projektansvarig på SLL och har ett beställareperspektiv. Landstinget som respondenten representerar befinner sig i en väntande fas då projektet genomgår utveckling hos leverantören. 8

12 Resultat Målet med BAT & Portal är att patientuppgifter inte skall göras tillgängliga i större utsträckning än nödvändigt. En analys av verksamheten måste därför göras för att avgöra vilka behov av information som finns. Det bör vara möjligt att variera behörigheten med hänsyn till vilket informationsbehov en viss tjänst har. Behörigheten kan bestämmas med utgångspunkt från exempelvis organisatorisk tillhörighet, medicinsk specialitet och etablerat samarbete. Avdelningar eller inrättningar som har ett regelbundet samarbete på grund av att de ingår i samma vårdkedja bör normalt kunna få tillgång till varandras information under förutsättning att sekretessfrågorna är lösta. Samtidigt måste det även finnas effektiva verktyg för uppföljning och spårbarhet. En säker identifiering av användare är nödvändigt. Det måste finnas effektiva rutiner för att hantera sekretessmarkerade personuppgifter så att risken för att sådana uppgifter lämnas ut till fel personer minimeras. Startläget... Applikation A Funktioner/Logik Applikation B Funktioner/Logik Applikation C Autentisering: lösenordskontroll Autentisering: Funktioner/Logik Åtkomstkontroll: lösenordskontroll inbyggd i applikationslogiken Autentisering: Åtkomstkontroll: lösenordskontroll Logg: lokal inbyggd i applikationslogiken Åtkomstkontroll: Logg: lokal inbyggd i applikationslogiken Administration Logg: lokal Identitetshantering: Administration Admin av användarkonton Identitetshantering: Administration Admin av användarkonton Behörighetstilldelning: Identitetshantering: applikationsspecifika roller och Admin av användarkonton rättigheter Behörighetstilldelning: applikationsspecifika roller och rättigheter Behörighetstilldelning: applikationsspecifika roller och rättigheter Figur 5. I dagsläget används många olika system inom hälso- och sjukvården. 9

13 Portal och målbilden Applikation A Applikation B Funktioner/ Logik Applikation C Funktioner/ Logik Funktioner/ Logik Autentisering Åtkomstkontroll Logg SSO Identitetshantering Behörighetsadministration Regelverk & policy Behörighetstilldelning Figur 6. Målet med BAT & Portal Intervju med projektansvarig för BAT & Portal på SLL Projektansvarig arbetade tidigare med BOJ-projektet, det visade på den tekniska möjligheten att länka samman bild- och textinformation från vårdgivare som finns på olika ställen. Detta projekt lades ned, däremot hade man insett behovet av att ha ett centraliserat datasystem till skillnad från ett distribuerat. År 2003 började tankarna på BAT växa fram. Man ville kunna kommunicera över förvaltningsgränserna. BAT hjälper till att upprätthålla sekretessgränserna. Under denna tid myntades begreppet vårdrelationszon vilket har att göra med sekretessgränserna. Vårdenheter som befinner sig inom olika vårdrelationszoner kan ändå samarbeta sinsemellan i en vårdkedja. Därför är det praktiskt att de får tillgång till varandras vårdinformation. BAT & Portal skall stödja applikationerna i det ovan beskrivna arbetsflödet. Definitionen av arbetsflödet hanteras dock av systemet för Gemensam Vårddokumentation (GVD). Vid diskussion om samtyckestjänsten uttryckte projektansvarig viss osäkerhet om hur det skall implementeras. Vad är det patienten samtycker till? I dagsläget finns det ett flertal problem exempelvis vet patienten oftast inte vad som står i journalen. Även språket som används vid journalföring måste omformuleras för att bli begripligt. Vidare kan man ifrågasätta vilka uppgifter som skall lämnas ut. Patienten skall genom att använda sig av Vårdguiden kunna ge sitt samtycke till att vårdgivaren skall ta del av dennes journal samt att andra vårdinrättningar som samarbetar med den aktuella vårdgivaren skall kunna se informationen. På frågan om vilken information som är känslig svarade projektansvarig att i teorin är ingen information hemligare än den andra. I praktiken är dock viss information känsligare än annan, exempelvis ett positivt utfall av ett HIV-test samt psykisk sjukdom. I GVD projektet arbetar man med att dela in informationen i olika klasser. 10

14 Vad tjänar man då på BAT & Portal? I dagsläget finns det ca 1000 väldigt lika system i drift inom Stockholms läns landsting. Detta är en mycket kostsam och tidskrävande historia. Alla system kräver support, administration och underhåll. BAT & Portal projektet leder därför på sikt till ekonomisk och verksamhetsmässig vinst. Implementeringen av BAT & Portal kommer att ske successivt. BAT & Portal skall vidare appliceras på de flesta system som finns i drift i vården idag. WebCare och mina vårdkontakter i Vårdguiden kommer att vara först ut att konsolideras med BAT & Portal. Det finns stora förväntningar på det här projektet från Socialstyrelsen, Carelink och även från regeringen. Regeringen är mest intresserad av den infrastrukturella utformningen, då man idag vet att det avlider många medborgare på grund av att rätt information inte finns på rätt plats vid rätt tillfälle. Projektansvarig trodde att hela projektet skulle vara i full drift inom tre år. Hon tyckte även att SSO var ett säkert inloggningssätt då både ett ID-kort samt lösenord behövdes för att ta sig in i systemet. Den 9 september publicerade tidningen Dagens Medicin ett utdrag ur en rapport från Datainspektionen. DI riktade skarp kritik mot hanteringen av sekretessbelagd information hos landstingen över hela riket. Det förkommer tydliga brister i hur patientinformation behandlas samt att trådlösa nätverk kunde avlyssnas. Detta är något man tagit fasta på inom BAT projektet. Projektansvarig anser dock inte att man skall underskatta komplexiteten inom hälso- och sjukvården Diskussion Det som är avgörande för hur stor behörighetsgrad en viss anställd skall ha är behovet av uppgifter. Den personuppgiftsansvarige måste därför ordna tilldelningen av behörigheter på ett sådant sätt att sjukvårdsanställda inte får tillgång till mer uppgifter än vad som behövs för att kunna utföra sitt arbete. Ett sätt att lösa behörighetstilldelningen skulle kunna vara att varje vårdinrättning analyserar och aktivt tar ställning till vilken information som är nödvändig för en viss tjänst och tilldelar användaren behörighet till vårdinrättningens vårdregister därefter. Den som arbetar inom vården skall inte medges obegränsad tillgång till alla patientuppgifter som behandlas, om det inte är nödvändigt för att utföra arbetet. Vi tror att en av riskerna med alltför öppna system är att journalförare låter bli att skriva fullständiga journalanteckningar på grund av att uppgifterna kan läsas av alldeles många. Skall man dra det till sin spets finns det även risk för att patienter avstår från att söka vård av samma orsak som ovan. Att patienter får tillgång till sin journal behöver inte vara odelat positivt. I vissa fall kan det vara så att patienten inte kan tyda det medicinska fackspråk som används i journalföringen. Detta kan leda till personen i fråga vänder sig till vårdgivaren som då tvingas lägga ned dyrbar tid på att besvara frågorna. Om patienten skall kunna ha möjlighet att ta del av informationen är det viktigt att språket som används är på en 11

15 sådan nivå att gemene man kan tyda det. Hur skall detta administreras? Skall det finnas mallar som läkarna bör följa eller ska fackspråket omarbetas? Skall man som patient kunna säga nej till samtycke för hela eller delar av journalen? Skall det gå att hindra enskilda personer från att läsa journalen eller specifika delar av journalen? Detta kan bli mycket tungrott att hantera rent administrativt. 12

16 Referenser op=view Intervju med projektansvarig för BAT & Portal på LSF-IT, Stockholm den 23 september

Informationshantering och journalföring. nya krav på informationssäkerhet i vården

Informationshantering och journalföring. nya krav på informationssäkerhet i vården Informationshantering och journalföring nya krav på informationssäkerhet i vården Sammanhållen journalföring! Förklaring av symbolerna Patient Verksamhetschef Hälso- och sjukvårdspersonal samt övriga befattningshavare

Läs mer

Nationell patientöversikt en lösning som ökar patientsäkerheten

Nationell patientöversikt en lösning som ökar patientsäkerheten NPÖ-guiden NPÖ Nationell Patientöversikt Nationell patientöversikt en lösning som ökar patientsäkerheten Den här guiden riktar sig till vårdgivare landsting, kommuner och privata vårdgivare som ska eller

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Beslut Dnr 2008-04-28 107-2008 Regionstyrelsen Region Skåne 291 89 KRISTIANSTAD Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen konstaterar att Regionstyrelsen

Läs mer

Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation

Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation Sid 1(5) Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation Inledning Hantering av patientinformation inom Region Skåne ska ske utifrån patientdatalagen (SFS 2008:355), Socialstyrelsens

Läs mer

Sekretess, lagar och datormiljö

Sekretess, lagar och datormiljö Sekretess, lagar och datormiljö VT 2015 Sekretess och tystnadsplikt Tystnadsplikt gäller oss som individer Tystnadsplikt är ett personligt ansvar vi alltid har, vare sig vi agerar i tjänsten eller som

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Beslut Dnr 2006-12-12 1896-2005 Landstingsstyrelsen Landstinget i Värmland 651 82 Karlstad (er beteckning LK/052693) Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut

Läs mer

Hur skyddas patientens integritet? Vad säger lagar och författningar och hur fungerar det?

Hur skyddas patientens integritet? Vad säger lagar och författningar och hur fungerar det? Hur skyddas patientens integritet? Vad säger lagar och författningar och hur fungerar det? ewa.jerilgard@cehis.se Dagens nyheter vintern 2012 Drygt 200 vårdenheter allt från sjukhus till vårdcentraler

Läs mer

Nationell Patientöversikt (NPÖ) för en effektiv och säker vård inom vård- och omsorgsboende i Solna kommun

Nationell Patientöversikt (NPÖ) för en effektiv och säker vård inom vård- och omsorgsboende i Solna kommun SID 1 (10) Ansvarig för riktlinje Medicinskt ansvarig sjuksköterska NPÖ ansvarig Gäller från, rev 2015-08-14 Cecilia.linde cecilia.linde@solna.se Paulina Terävä paulina.terävä@solna.se Riktlinjer som gäller

Läs mer

Bättre överblick, ännu bättre vård. Bättre helhet. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Bättre överblick, ännu bättre vård. Bättre helhet. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter. Bättre överblick, ännu bättre vård. Öppna och ta del av de vanligaste frågorna och svaren Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter. Bättre helhet. Sammanhållen

Läs mer

Bättre överblick ännu bättre vård. Sammanhållen journalföring ger nya möjligheter för vården att få ta del av dina uppgifter

Bättre överblick ännu bättre vård. Sammanhållen journalföring ger nya möjligheter för vården att få ta del av dina uppgifter Bättre överblick ännu bättre vård ger nya möjligheter för vården att få ta del av dina uppgifter Bättre helhet införs nu successivt över hela Sverige. Ja, hos flera landsting, kommuner och privata vårdgivare

Läs mer

Beställning och svar inom laboratoriemedicin

Beställning och svar inom laboratoriemedicin KAROLINSKA INSTITUTET Institutionen för Lärande, Informatik, Management och Etik Medical Management Centrum Programmet för Medicinsk informatik Vårdens organisation och ledning, 4p Ht 2005 Kursledare:

Läs mer

Skolorna visar brister i att hantera personuppgifter

Skolorna visar brister i att hantera personuppgifter Skolorna visar brister i att hantera personuppgifter www.datainspektionen.se Checklista för skolor Personuppgiftslagen (PuL) innehåller en rad bestämmelser som är viktiga att känna till för skolor som

Läs mer

Bättre överblick, ännu bättre vård.

Bättre överblick, ännu bättre vård. Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården och tandvården att få ta del av dina uppgifter. Allt hänger ihop. Hur du mår är summan av många faktorer. Ju mer

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen m.m.

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen m.m. Datum Diarienr 2010-07-07 748-2009 Landstingsstyrelsen Gävleborgs läns landsting 801 87 Gävle Beslut efter tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen m.m. Datainspektionens beslut

Läs mer

VGR-RIKTLINJE FÖR ÅTKOMST TILL INFORMATION

VGR-RIKTLINJE FÖR ÅTKOMST TILL INFORMATION Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson

Läs mer

RÅD Checklista för avtal rörande sammanhållen journalföring

RÅD Checklista för avtal rörande sammanhållen journalföring 1 (9) 21 december 2010 RÅD Checklista för avtal rörande sammanhållen journalföring 2 (9) Innehåll 1 Inledning...4 2 Syfte...4 3 Checklista...5 3 (9) Utgåvehistorik för dokumentet Utgåva Datum Kommentar

Läs mer

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur Nationell Tjänsteplattform och säkerhetsarkitektur Per Brantberg, område arkitektur/infrastruktur Nationell e-hälsa är vårt uppdrag Uppgiften är att skapa en väl fungerande informationsförsörjning inom

Läs mer

Förklaringar till Nationellt regelverk för enskilds direktåtkomst till journalinformation

Förklaringar till Nationellt regelverk för enskilds direktåtkomst till journalinformation Förklaringar till Nationellt regelverk för enskilds direktåtkomst till Bakgrund Regelverket är utarbetat utifrån erfarenheter i Landstinget i Uppsala län, där nästan 50 000 användare haft tillgång till

Läs mer

Juridiska frågor och svar om försäkringsmedicinska utredningar rörande personuppgiftsbehandling och dokumentation

Juridiska frågor och svar om försäkringsmedicinska utredningar rörande personuppgiftsbehandling och dokumentation Jonas Dahl Manolis Nymark Pål Resare Anna Östbom Juridiska frågor och svar om försäkringsmedicinska utredningar rörande personuppgiftsbehandling och dokumentation Denna promemoria innehåller frågor och

Läs mer

Patientdatalagen. Juridik- och Upphandlingsstaben

Patientdatalagen. Juridik- och Upphandlingsstaben Patientdatalagen 1 kap. Tillämpningsområde 2 kap. Om personuppgiftsbehandling 3 kap. Patientjournalföring 4 kap. Inre sekretess och elektronisk åtkomst inom vårdgivares verksamhet 5 kap. Utlämnande av

Läs mer

Rutin för loggning av HSL-journaler samt NPÖ

Rutin för loggning av HSL-journaler samt NPÖ Rutin för loggning av HSL-journaler samt NPÖ Enligt patientdatalagen 4 kap 3,skall vårdgivare göra systematiska och återkommande kontroller av om någon obehörigen kommer åt sådana uppgifter om patienter

Läs mer

Hur får jag använda patientjournalen?

Hur får jag använda patientjournalen? Hur får jag använda patientjournalen? Offentlighets- och sekretesslagen Patientdatalagen Vision 2014-01-30 Susan Ols Landstingsjurist Översikt När får jag läsa i patienters journaler? Sekretess - När jag

Läs mer

RIKTLINJE NATIONELLA PATIENT ÖVERSIKTEN (NPÖ)

RIKTLINJE NATIONELLA PATIENT ÖVERSIKTEN (NPÖ) STYRDOKUMENT RIKTLINJE NATIONELLA PATIENT ÖVERSIKTEN (NPÖ) 2017-2018 Dokumenttyp Dokumentnamn Fastställd/upprättad Beslutsinstans Giltighetstid Riktlinje Riktlinje Nationella Patient 2017-01-23 KS 17 KS

Läs mer

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation Presentation Informationssäkerhet Kim Strandberg Informationssäkerhetsstrateg/jurist kim.strandberg@regionostergotland.se 010-103 03 385 Region Informationssäkerhet, Östergötland 2015-03-11, Kim Strandberg

Läs mer

Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor

Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor Säkerhetstjänster Spärr,Samtycke,Logg Beskrivning och Innehåll Säkerhetstjänster - Spärr,Samtycke,Logg - Beskrivning och... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP...

Läs mer

BÄTTRE ÖVERBLICK GER ÄNNU BÄTTRE VÅRD

BÄTTRE ÖVERBLICK GER ÄNNU BÄTTRE VÅRD BÄTTRE ÖVERBLICK GER ÄNNU BÄTTRE VÅRD - Sammanhållen journalföring är en möjlighet för vården att få ta del av dina uppgifter. ALLT HÄNGER IHOP Hur du mår är summan av många faktorer. Ju mer vi inom vården

Läs mer

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter. Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter. På dina villkor. Med sammanhållen journalföring kan den som vårdar dig se vilken

Läs mer

Bättre överblick, ännu bättre vård. En liten guide om samman hållen journal föring för dig som jobbar inom sjukvården eller tandvården.

Bättre överblick, ännu bättre vård. En liten guide om samman hållen journal föring för dig som jobbar inom sjukvården eller tandvården. Bättre överblick, ännu bättre vård. En liten guide om samman hållen journal föring för dig som jobbar inom sjukvården eller tandvården. Vad är sammanhållen journalföring? Ju mer du vet om din patient,

Läs mer

Guide för säker behörighetshantering

Guide för säker behörighetshantering 2018-06-18 1 (5) GUIDE FÖR SÄKER BEHÖRIGHETSHANTERING Digitaliseringsenheten Guide för säker behörighetshantering Innehåll Om guiden... 1 Om behörigheter... 2 Gör en informationsklassning först... 2 Visa

Läs mer

Information till dig som patient. Patientjournalen - för säkrare vård. Information om Sammanhållen journal och om Nationell Patientöversikt

Information till dig som patient. Patientjournalen - för säkrare vård. Information om Sammanhållen journal och om Nationell Patientöversikt Information till dig som patient Patientjournalen - för säkrare vård Information om Sammanhållen journal och om Nationell Patientöversikt juni 2012 1 Innehållsförteckning Patientjournalen... 4 Patientdatalagen...

Läs mer

Lösenordsregelverk för Karolinska Institutet

Lösenordsregelverk för Karolinska Institutet Lösenordsregelverk för Karolinska Institutet Dnr 1-213/2015 Version 2.0 Gäller från och med 2015-05-18 Sida 2 av 7 Lösenordsregelverk för Karolinska Institutet - Sammanfattning Syfte Det övergripande syftet

Läs mer

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter. Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter. Allt hänger ihop. Hur du mår är summan av många faktorer. Ju mer vi inom vården

Läs mer

Patientdatalagen (PdL) och Informationssäkerhet

Patientdatalagen (PdL) och Informationssäkerhet Patientdatalagen (PdL) och Informationssäkerhet Maria Bergdahl, jurist Mikael Ejner, IT-säkerhetsspecialist Datainspektionen Några utgångspunkter Lagstiftaren och EU vill ha integritet Integritet ej motsatt

Läs mer

Lagstöd för att dela patientinformation vid MDK (Multidisciplinära konferenser)

Lagstöd för att dela patientinformation vid MDK (Multidisciplinära konferenser) Lagstöd för att dela patientinformation vid MDK (Multidisciplinära konferenser) En sammanfattning av det juridiska läget från projektet Stöd till Multidisciplinära konferenser Inera våren 2019 Materialet

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-02-23 1333-2009 City Dental i Stockholm AB Box 16156 111 51 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar

Läs mer

Svevac - Beskrivning och tjänstespecifika villkor

Svevac - Beskrivning och tjänstespecifika villkor Svevac - Beskrivning och tjänstespecifika villkor Innehåll 1. Inledning... 3 2. Bakgrund... 3 3. Tjänstebeskrivning... 3 3.1 Tjänstens syfte och ändamål... 3 3.2 Vårdgivare... 3 3.3 Invånare... 3 3.4 Uppföljning

Läs mer

Bättre överblick, ännu bättre vård.

Bättre överblick, ännu bättre vård. Bättre överblick, ännu bättre vård. Bättre helhet. Sammanhållen journalföring införs nu successivt över hela Sverige. Ja, hos flera landsting, kommuner och privata vårdgivare är det redan verklighet. Du

Läs mer

Frågor och svar. Att ta del av, använda och utbyta uppgifter i hälso- och sjukvård och socialtjänst

Frågor och svar. Att ta del av, använda och utbyta uppgifter i hälso- och sjukvård och socialtjänst Frågor och svar Att ta del av, använda och utbyta uppgifter i hälso- och sjukvård och socialtjänst Presentationen ingår i utredningens delredovisning enligt direktiv 2013:43 och syftar till att belysa

Läs mer

Policy Document Number ESS-0002649 Date Mar 14, 2013 Revision 1 (3) Plan för IT Säkerhet

Policy Document Number ESS-0002649 Date Mar 14, 2013 Revision 1 (3) Plan för IT Säkerhet Revision 1 (3) State Released Plan för IT Säkerhet DOCUMENT REVISION HISTORY Revision Reason for revision Date 1 New Document 2013-02-26 List of Authors List of Reviewers List of Approvers Skölde, Daniel/Ulrika

Läs mer

Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun.

Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun. 2008-08-15 1 (6) Reviderad 2010-04-21 Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun. Nedanstående lagar, förordningar allmänna råd ligger

Läs mer

Tillgång till patientuppgifter - krav på spärrar och aktiva val. Katja Isberg Amnäs Magnus Bergström Datainspektionen

Tillgång till patientuppgifter - krav på spärrar och aktiva val. Katja Isberg Amnäs Magnus Bergström Datainspektionen Tillgång till patientuppgifter - krav på spärrar och aktiva val Katja Isberg Amnäs Magnus Bergström Datainspektionen En presentation i fem delar Behörighetsstyrning Åtkomstkontroll Regler om inre sekretess

Läs mer

Elektronisk remiss. Beskrivning och tjänstespecifika villkor

Elektronisk remiss. Beskrivning och tjänstespecifika villkor Elektronisk remiss Beskrivning och tjänstespecifika villkor Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. termer och begrepp... 2 5. BESKRIVNING AV TJÄNSTEN... 3 6. ANSLUTNING TILL

Läs mer

Innehåll. Nationell IT-strategi och målbild Nationell infrastruktur Nationell Patient Översikt - NPÖ

Innehåll. Nationell IT-strategi och målbild Nationell infrastruktur Nationell Patient Översikt - NPÖ Innehåll Nationell IT-strategi och målbild Nationell infrastruktur Nationell Patient Översikt - NPÖ Information som ska användas i NPÖ Produktval NPÖ Tidplaner och aktiviteter för NPÖ Jan Edquist IT-arkitekt

Läs mer

Syfte... 2. Behörig. in... 3. Logga 1(6)

Syfte... 2. Behörig. in... 3. Logga 1(6) RUTIN: BEHÖRIGHETER OCH ÅTKOMST TILL IT-SYSTEM... 2 Syfte... 2 Ansvar... 2 Behörig och inte behörig... 2 Varbergs kommuns nät... 2 Lösenord... 3 Patientjournalsystem... 3 1. Behovs- och riskanalyser...

Läs mer

Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt (NPÖ) Rutinen gäller från fram till

Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt (NPÖ) Rutinen gäller från fram till 1(5) Socialförvaltningen Förvaltningens stab/kansli Iréne Eklöf, Medicinskt ansvarig sjuksköterska 0171-528 87 irene.eklof@habo.se Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt

Läs mer

Sammanhållen journalföring med nationell patientöversikt (NPÖ)

Sammanhållen journalföring med nationell patientöversikt (NPÖ) Riktlinjer för hälso- och sjukvård inom Stockholms stads särskilda boenden, dagverksamheter och dagliga verksamheter Sida 0 (6) Vers. 2.0 Rev. 2018 Sammanhållen journalföring med nationell patientöversikt

Läs mer

Patientdatalag. Patientdatautredningens huvudbetänkande SOU 2006:82 Patientdatautredningen

Patientdatalag. Patientdatautredningens huvudbetänkande SOU 2006:82  Patientdatautredningen Patientdatalag s huvudbetänkande SOU 2006:82 www.sou.gov.se/patientdata Tidigare Kvalitetsregisterutredningen Särskild utredare: lagmannen Sigurd Heuman Sakkunniga och experter 1 Behandlingen av personuppgifter

Läs mer

Informationssäkerhetschefens dilemma en betraktelse kring identitetshantering. Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef

Informationssäkerhetschefens dilemma en betraktelse kring identitetshantering. Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef Informationssäkerhetschefens dilemma en betraktelse kring identitetshantering Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef .SE Om mig Monika Ann-Mari Eklund Lövinder Amel 570926-4-barnsmamma

Läs mer

Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac

Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 Definitioner... 4 3. Tjänstebeskrivning... 6 3.1 Syftet

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datum Diarienr 2011-12-12 749-2011 Capio S:t Görans Sjukhus 112 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut Datainspektionen

Läs mer

Intygstjänster. - Beskrivning och tjänstespecifika villkor

Intygstjänster. - Beskrivning och tjänstespecifika villkor Intygstjänster - Beskrivning och tjänstespecifika villkor Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande beskrivning

Läs mer

Sammanhållen journalföring och Nationell Patientöversikt i Västra Götalandsregionen

Sammanhållen journalföring och Nationell Patientöversikt i Västra Götalandsregionen Sammanhållen journalföring och Nationell Patientöversikt i Västra Götalandsregionen Definition av begrepp Vårdgivare, regionen är vårdgivare enligt lagens definition, med ansvar att bestämma övergripande

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-04-28 1650-2009 AB Previa Box 4080 171 04 Solna Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att AB Previa (härefter

Läs mer

ORGANISATIONSNUMMER: ADRESS: NORDENSKIÖLDSGATAN 14, GÖTEBORG

ORGANISATIONSNUMMER: ADRESS: NORDENSKIÖLDSGATAN 14, GÖTEBORG . ORGANISATIONSNUMMER: 556871-4967 ADRESS: NORDENSKIÖLDSGATAN 14, 413 09 GÖTEBORG Svensk lagstiftning ställer tydliga krav på att samtliga vårdgivare är skyldiga att genomföra systematiska och återkommande

Läs mer

Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)

Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ) Checklista Konsumentinförande via gent, Nationell Patientöversikt (NPÖ) enast ändrad Innehåll 1. Inledning... 3 1.1 Målgrupp... 3 1.2 nsvarsfördelning... 3 2. Införande för agent... 4 2.1 Checklista: Förberedelser

Läs mer

Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg

Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 3. Syfte...

Läs mer

Informationssäkerhet i patientjournalen

Informationssäkerhet i patientjournalen RIKTLINJER FÖR Informationssäkerhet i patientjournalen Antaget av Vård- och omsorgsnämnden Antaget 2019-04-02 Giltighetstid 2023-04-02 Dokumentansvarig Medicinskt ansvarig sjuksköterska Håbo kommuns styrdokumentshierarki

Läs mer

Bilaga 1. Preliminär juridisk rapport

Bilaga 1. Preliminär juridisk rapport Bilaga 1. Preliminär juridisk rapport Sid 1/6 1. Syfte I projektets uppdrag ingår att granska och utreda de legala aspekterna av projektet Mina intyg. Syftet med den preliminära rapporten är att initialt

Läs mer

Datainspektionens granskningar av integritetsskyddet inom vård och omsorg. Erik Janzon Datainspektionen

Datainspektionens granskningar av integritetsskyddet inom vård och omsorg. Erik Janzon Datainspektionen Datainspektionens granskningar av integritetsskyddet inom vård och omsorg Erik Janzon Datainspektionen Några utgångspunkter Lagstiftaren och EU vill ha integritet Digitala vinster & digitala risker Integritet

Läs mer

Nationell Patientöversikt. - Beskrivning och tjänstespecifika villkor

Nationell Patientöversikt. - Beskrivning och tjänstespecifika villkor Nationell Patientöversikt - Beskrivning och tjänstespecifika Innehåll 1. Inledning... 2 2. Bakgrund... 2 3. Tjänstebeskrivning... 2 3.1 Tjänstens syfte och ändamål... 2 3.2 Anslutning till Nationella tjänsteplformen...

Läs mer

Åtkomst till patientuppgifter

Åtkomst till patientuppgifter Hörsel Syn Tolk 1 (5) Riktlinje Version: 1 Skapad: 2016-11-30 Uppdaterad: JUG Melior E-post: melior.hoh@vgregion.se Åtkomst till patientuppgifter Den som arbetar hos en vårdgivare får ta del av dokumenterade

Läs mer

Kändisspotting i sjukvården

Kändisspotting i sjukvården Kändisspotting i sjukvården Sten Jacobson Grundprincip för hälso- och sjukvården Hälso- och sjukvården ska bygga på respekt för patientens integritet och självbestämmande. PDL ska ge en bättre samverkan

Läs mer

Samtycke vid direktåtkomst till sammanhållen journalföring

Samtycke vid direktåtkomst till sammanhållen journalföring Riktlinjer Samtycke vid direktåtkomst till sammanhållen journalföring Version 3 2014-12-23 Riktlinjerna är upprättade av medicinskt ansvariga sjuksköterskor och medicinskt ansvariga för rehabilitering

Läs mer

8 Regler och styrning av behörigheter till databasen

8 Regler och styrning av behörigheter till databasen Denna checklista sammanfattar vad som bör ingå i en dokumentation av behörighetsstyrning av ett kvalitets. 1 Regler för styrning av behörigheter Vårdgivaren ska ha rutiner som säkerställer att användares

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 578-2013 Äldrenämnden Karlskrona kommun Äldreförvaltningen 371 83 Karlskrona Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK)

Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK) Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK) [Organisation som Ansvarsförbindelsen gäller] Modell Anvisning Dokumentation Blankett Rapport Namn Datum Version Ansvarig utgivare

Läs mer

Sammanhållen journalföring

Sammanhållen journalföring SOCIALFÖRVALTNINGEN RIKTLINJE Annika Nilsson, annika.nilsson@kil.se 2016-06-28 Beslutad av SN 84 2016-08-31 Sammanhållen journalföring Via nationella e-tjänster, t.ex. NPÖ, Pascal eller Svevac Gäller för

Läs mer

Jens Larsson,

Jens Larsson, Patientdatalagen, journaler på nätet, patientintegritet, sociala medier uppdatering lagar och regler Jens Larsson, 0706-110179 jens.larsson@lul.se Jens Larsson, Chefsjurist Offentlighetsprincipens syften

Läs mer

Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths

Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths sida 1 Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths sida 2 1 Innehåll 2 Bakgrund - EK... 3 2.1 Vad är EK... 3 2.2 Tillämpningar för EK... 4 3 Bakgrund - etjänstekort... 5 3.1

Läs mer

Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem

Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem SOCIALFÖRVALTNINGEN Annika Nilsson, 0554-191 56 annika.nilsson@kil.se 2014-05-07 Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem INLEDNING Patientdatalagen

Läs mer

Informationshantering och journalföring. Maria Jacobsson, Hälso- och sjukvårdsavdelningen

Informationshantering och journalföring. Maria Jacobsson, Hälso- och sjukvårdsavdelningen Informationshantering och journalföring Maria Jacobsson, Hälso- och sjukvårdsavdelningen 1. Målet för hälso- och sjukvården 2 HSL Målet för hälso- och sjukvården är en god hälsa och en vård på lika villkor

Läs mer

Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ)

Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ) 1 Riktlinjer för hälso- och sjukvården Ansvarar för att riktlinjen blir känd: Respektive enhetschef Dokumentets namn: Granskning av loggar från verksamhetssystem och Nationell Patientöversikt Utfärdad

Läs mer

Riktlinjer för hälso- och sjukvårdsdokumentation

Riktlinjer för hälso- och sjukvårdsdokumentation SOCIALFÖRVALTNINGEN Annika Nilsson, 0554-191 56 annika.nilsson@kil.se 2014-06-27 Riktlinjer för hälso- och sjukvårdsdokumentation BAKGRUND Vid vård av patienter ska det föras patientjournal. En patientjournal

Läs mer

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet

Läs mer

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det?? Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information

Läs mer

Checklista. För åtkomst till Svevac

Checklista. För åtkomst till Svevac Checklista För åtkomst till Svevac Innehållsförteckning 1 Inledning 2 2 Inloggning/autentisering i Svevac 2 3 Målet sammanhållen vaccinationsinformation 3 4 Säkerhetstjänsten 3 5 Detta är HSA 3 6 Detta

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) behörighetsstyrning m.m. enligt patientdatalagen

Tillsyn enligt personuppgiftslagen (1998:204) behörighetsstyrning m.m. enligt patientdatalagen Datum Diarienr 2013-08-26 920-2012 Styrelsen för Karolinska universitetssjukhuset Sjukhusledningen C1:89 141 86 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) behörighetsstyrning m.m. enligt patientdatalagen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Riktlinje för informationshantering och journalföring

Riktlinje för informationshantering och journalföring RIKTLINJER HÄLSO- OCH SJUKVÅRD Sid 1 (5) Riktlinje för informationshantering och journalföring Nedanstående lagar, förordningar föreskrifter och allmänna råd ligger till grund för omvårdnadsdokumentationen.

Läs mer

4.1 Riktlinje för dokumentation och informationsöverföring i hälsooch sjukvården i särskilt boende i Tyresö kommun

4.1 Riktlinje för dokumentation och informationsöverföring i hälsooch sjukvården i särskilt boende i Tyresö kommun 1(5) 4.1 Riktlinje för dokumentation och informationsöverföring i hälsooch sjukvården i särskilt boende i Tyresö kommun Nedanstående lagar, förordningar allmänna råd ligger till grund för omvårdnadsdokumentationen.

Läs mer

Samtycke vid direktåtkomst till sammanhållen journalföring

Samtycke vid direktåtkomst till sammanhållen journalföring Instruktion Samtycke vid direktåtkomst till sammanhållen journalföring Version 4 2018-09-11 Riktlinjerna är upprättade av medicinskt ansvariga sjuksköterskor och medicinskt ansvariga för rehabilitering

Läs mer

Riktlinjer för Informationshantering och journalföring i Hälso- och sjukvården. Norra närvårdsområdet Skaraborgs kommuner

Riktlinjer för Informationshantering och journalföring i Hälso- och sjukvården. Norra närvårdsområdet Skaraborgs kommuner Riktlinjer för Informationshantering och journalföring i Hälso- och sjukvården Norra närvårdsområdet Skaraborgs kommuner 2016 Innehållsförteckning Inledning... 4 Säkerhet... 4 Vårdgivarens ansvar... 4

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen Datum Diarienr 2010-10-11 1725-2009 Styrelsen för Karolinska Universitetssjukhuset Stockholms läns landsting Box 22550 104 22 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella

Läs mer

Tillsyn - äldreomsorg

Tillsyn - äldreomsorg Datum Diarienr 2011-12-07 876-2010 TioHundranämnden Box 801 761 28 Norrtälje Tillsyn - äldreomsorg Datainspektionens beslut Datainspektionen konstaterar att TioHundranämnden i strid med 6 lagen om behandling

Läs mer

AVTAL OM SAMMANHÅLLEN JOURNALFÖRING

AVTAL OM SAMMANHÅLLEN JOURNALFÖRING AVTAL OM SAMMANHÅLLEN JOURNALFÖRING AVTAL MELLAN LANDSTINGET I VÄRMLAND (ORG. NR. 232100-0156), NEDAN KALLAT LANDSTINGET, OCH XX AB (ORG. NR. XXXXXX-XXXX), NEDAN KALLAD VÅRDGIVAREN, OM TILLGÅNG TILL VÅRDINFORMATION

Läs mer

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Fastighetsavdelningen STYRDOKUMENT Leif Bouvin 07-05-24 dnr A 13 349/ 07 031-789 58 98 Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Publiceringsdatum Juni 2007 Publicerad Beslutsfattare

Läs mer

Rätt information på rätt plats och i rätt tid (SOU 2014:23) remissvar

Rätt information på rätt plats och i rätt tid (SOU 2014:23) remissvar SOCIAL- OCH ÄLDREOMSORGSFÖRVALTNINGEN 2 september 2014 SN-2014/2986.145 1 (7) HANDLÄGGARE Christina Ring 08-535 378 15 christina.ring@huddinge.se Socialnämnden Rätt information på rätt plats och i rätt

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-02-23 1464-2009 Folktandvården i Stockholms län AB Huvudkontoret Olivecronas väg 7 113 82 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens

Läs mer

Policy och tillämpningsförslag. Informationsutbyte. mellan externa vårdgivare och Region Skåne

Policy och tillämpningsförslag. Informationsutbyte. mellan externa vårdgivare och Region Skåne Hälso- och sjukvårdsledningen POLICY Datum December 2004 Dnr HSN/000000 Policy och tillämpningsförslag Informationsutbyte mellan externa vårdgivare och Region Skåne Adress: S-291 89 KRISTIANSTAD Besöksadress:

Läs mer

Informationssäkerhet

Informationssäkerhet Informationssäkerhet Information och anvisningar för medarbetare i Stockholms läns sjukvårdsområde Informationssäkerhet 3 Informationssäkerhet inom Stockholms läns sjukvårdsområde (SLSO) Med informationssäkerhet

Läs mer

Journal via nätet - Beskrivning och tjänstespecifika villkor

Journal via nätet - Beskrivning och tjänstespecifika villkor Journal via nätet - Beskrivning och tjänstespecifika villkor Innehåll... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 2 5.1 Journal via

Läs mer

Kvalitetsregister & Integritetsskydd. Patrik Sundström, jurist SKL

Kvalitetsregister & Integritetsskydd. Patrik Sundström, jurist SKL Kvalitetsregister & Integritetsskydd Patrik Sundström, jurist SKL Varför finns det ett regelverk för nationella kvalitetsregister? - Många känsliga uppgifter - Om många människors hälsa - Samlade på ett

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 580-2013 Vård- och omsorgsnämnden Lunds kommun Vård- och omsorgsförvaltningen Box 41 221 00 Lund Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-

Läs mer

Patrik Sundström, huvudsekreterare Utredningen om rätt information i vård och omsorg. Utredningen om rätt information i vård och omsorg

Patrik Sundström, huvudsekreterare Utredningen om rätt information i vård och omsorg. Utredningen om rätt information i vård och omsorg Rätt uppgifter på rätt plats i rätt tid Patrik Sundström, huvudsekreterare Utgångspunkter Uppgifter i hälso- och sjukvård omfattas av sekretess och tystnadsplikt För att få dela sådana uppgifter över huvudmannagränser

Läs mer

Integritetsskyddspolicy GDPR

Integritetsskyddspolicy GDPR Integritetsskyddspolicy GDPR Version Datum 1.1 2018-05-21 1/6 Introduktion Detta dokument är framtaget till företag och organisationer som är kunder till InfoSolutions, antingen kund med avsikt att nyttja

Läs mer

Rätt information på rätt plats i rätt tid (SOU 2014:23) remissvar till kommunstyrelsen

Rätt information på rätt plats i rätt tid (SOU 2014:23) remissvar till kommunstyrelsen Enskede-Årsta-Vantörs Stadsdelsförvaltning Avdelningen egen regi Tjänsteutlåtande DNR1.5.1.-406/2014 Sida 1 (7) 2014-09-04 Handläggare Cecilia Schönewald Telefon: 08-508 14 061 Till Enskede-Årsta-Vantörs

Läs mer

23 Svar på skrivelse från Jonas Lindberg (V) om journalsystemet på Capio S:t Görans sjukhus HSN

23 Svar på skrivelse från Jonas Lindberg (V) om journalsystemet på Capio S:t Görans sjukhus HSN 23 Svar på skrivelse från Jonas Lindberg (V) om journalsystemet på Capio S:t Görans sjukhus HSN 2018-1406 Hälso- och sjukvårdsnämnden TJÄNSTEUTLÅTANDE HSN 2018-1406 Hälso- och sjukvårdsförvaltningen 2019-02-01

Läs mer

Avtal om Kundens användning av tjänsten Video- och distansmöte

Avtal om Kundens användning av tjänsten Video- och distansmöte Avtal om Kundens användning av tjänsten Video- och distansmöte Bilaga 1 - Specifikation av tjänsten Videooch distansmöte Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 Definitioner...

Läs mer

10. Regelbok IT-information IT och ehälsa. Primärvårdsprogram 2015

10. Regelbok IT-information IT och ehälsa. Primärvårdsprogram 2015 Publicerad 1 (8) 10. Regelbok IT-information IT och ehälsa Primärvårdsprogram 2015 Publicerad 2 (8) 10.1 Introduktion Alla vårdgivare med vilka Landstinget Västmanland, hädanefter kallat LTV, tecknat vårdavtal

Läs mer

Monitorerares tillgång till Cosmic vid kliniska prövningar

Monitorerares tillgång till Cosmic vid kliniska prövningar Godkänt den: 2018-09-24 Ansvarig: Sune Larsson Gäller för: Region Uppsala Monitorerares tillgång till Cosmic vid kliniska prövningar Innehåll Bakgrund...2 När ny studie ska starta...2 Beställning till

Läs mer