Beredningen för integritetsfrågor
|
|
- Maria Elin Henriksson
- för 8 år sedan
- Visningar:
Transkript
1 1. 1. Beredningen för PROTOKOLLSUTDRAG 1 (1) 43 Uppföljning av efterlevnaden av anvisningar för logguppgifter och dataintrång Diarienummer Beredningens beslut Beredningen för föreslår regionstyrelsen följande. Regionstyrelsen lägger rapporten till handlingarna. Sammanfattning Under 2013 har ett arbete pågått inom ramen för beredningen för kring efterlevnaden av logganalys enligt PDL. Detta resulterade i att en förstudie gjorts avseende möjligheten att erbjuda ett system för att följa upp och stödja verksamheten i det här arbetet. Förstuden visar att ett sådant verktyg skulle öka efterlevnaden och öka patientintegriteten. Genom samverkan med ett antal andra landsting kan detta ske på ett integrerat och effektivt sätt under I ärendet finns följande dokument 1. Beslutsförslag Enklare förstudie av logganalysverktyg 3. Regionstyrelsens beslut , 127 Vid protokollet Henrik Bergman Besöksadress: Skånehuset, J A Hedlunds väg Telefon (växel): Fax:
2 1. 1. Beredningen för BESLUTSFÖRSLAG Dnr (2) Beredningen för Uppföljning av efterlevnaden av anvisningar för logguppgifter och dataintrång Ordförandens förslag Beredningen för föreslår regionstyrelsen följande. Regionstyrelsen lägger rapporten till handlingarna. Sammanfattning Under 2013 har ett arbete pågått inom ramen för beredningen för kring efterlevnaden av logganalys enligt PDL. Detta resulterade i att en förstudie gjorts avseende möjligheten att erbjuda ett system för att följa upp och stödja verksamheten i det här arbetet. Förstuden visar att ett sådant verktyg skulle öka efterlevnaden och öka patientintegriteten. Genom samverkan med ett antal andra landsting kan detta ske på ett integrerat och effektivt sätt under I ärendet finns följande dokument 1. Beslutsförslag Enklare förstudie av logganalysverktyg 3. Regionstyrelsens beslut , 127 Beskrivning av ärendet Regionstyrelsen beslutade , 127, att ge regiondirektören i uppdrag att införa verktyg för logganalys som stödjer, underlättar och förbättrar verksamheters systematiska och återkommande stickprovskontroller av loggar, samt verka för att arbetet med centralisering av loggar fortskrider. H:\Beredning för \131204\Dagordning\Ärende U2 BIF_Beslutsförslag Niklas CZ.docx Postadress: Organisationsnummer: Besöksadress: Telefon (växel): Fax:
3 2 (2) Beredningen för ska rapportera senast till regionstyrelsen förstudie med förslag på utformning av logganalys samt statusrapport hur centralisering av loggar fortskrider. En förstudie har genomförts avseende möjligheten att erbjuda ett system för att följa upp och stödja verksamheten i det här arbetet. Förstuden visar att ett sådant verktyg skulle öka efterlevnaden och öka patientintegriteten. Genom ett verktygstöd ökar efterlevnaden av logguppföljning markant och tidsåtgången för verksamheten minskar. I slutändan innebär detta en ökad integritet och trygghet för våra patienter i takt med att mer och mer av vår verksamhet blir integrerad mellan olika IT-stöd. Genom samverkan med ett antal andra landsting kan detta ske på ett integrerat och effektivt sätt under Beredningen för initierade hösten 2012 en övergripande kontroll av hur Region Skånes följer gällande regelverk vid loggkontroll av personals åtkomst till patientuppgifter och hantering kring dataintrång. Arbetet rapporterades till beredningen i maj 2013 och har resulterat i att Region Skåne tagit fram nya gemensamma instruktioner för loggkontroll. Enligt de nya anvisningarna för loggkontroll ska alla förvaltningar och vårdenheter inom Region Skåne genomföra regelbunden loggkontroll på samma sätt avseende omfattning, urval, rapportering och uppföljning. Implementering av loggkontroll i enlighet med de nya anvisningarna pågår i verksamheten. Vidare har anvisningar avseende hantering av dataintrång uppdaterats. I de nya anvisningarna fastläggs att det är verksamhetschef som ansvarar för utredningen vid misstanke om dataintrång. På förvaltningar ska finnas en stödfunktion med utsedda personer som ska bistå verksamhetschefen vid utredning kring dataintrång. Konstaterade dataintrång ska rapporteras till förvaltningschef som beslutar om polisanmälan. Anders Åkesson Ordförande Region Skåne
4 1 (5) Förstudierapport logganalysverktyg 1 Bakgrund Idag hanteras uppföljningen av loggar manuellt enligt en fastställd rutin. Ett antal av loggarna väljs ut slumpmässigt och skall granskas varje månad. Vid uppföljning har det visat sig att det finns brister i spårbarheten kring hur uppföljning skett. I och med detta har en förstudie gjorts med syfte att analysera ett systemstöd. 2 Analys En genomgång har skett över hur Sveriges andra landsting hantera sin logg uppföljning. Efter genomgång av de systemstöd som används så konstaterades vid ett SLIT-möte (Sverige landstings ITansvariga) att SLL hade det verktyg (SALa) som var mest utbyggt även om de var byggt för att fungera tillsammans med Takecare som journalsystem. Ett studiebesök sattes upp och en genomgång har gjorts av deras lösning tillsammans av IT, Informationssäkerhet och medicinskt ansvariga. Efter studiebesöket så beslöts att den bästa lösningen för Region Skåne är att tillsammans SLL vidareutveckla SLL s logganalysverktyg. SALa är ett system, framtaget för att tillmötesgå de förhöjda kraven på säkerhet som Datainspektionen ställer gällande patienters information. Systemet granskar journalöppningsloggar från journalsystemet TakeCare enligt ett anpassningsbart regelverk. Regelverket är uppsatt för att påvisa överträdelser. Systemet har ett enkelt gränssnitt där användaren går igenom och behandlar loggar över användaraktiviteter som färgmarkerats enligt grad av överträdelse. SALa används idag av SLSO - Stockholms läns sjukvårdsområde och Landstinget Dalarna.
5 2 (5) 3 Funktionalitet Analys Signering Kontrasignering Historik 3.1 Analys Analysen körs en gång per månad. Vårdgivare och patienter på enheten som ska ingå i analysen slumpas fram och de förbestämda regler som gäller för enheten appliceras på berörda loggöppningar. 3.2 Signering Användare med rollen signerare i systemet har tillgång till denna vy. Signeraren väljer vilken spärrgrupp, enhet, period och användare denna vill signera för och presenteras då med journalöppningar att ta ställning till. Vilka användare som finns tillgängligt är de som slumpats fram analysen. Journalöppningarna presenteras som Röda,Orange och Gröna. Röda journalöppningar är de som har en allvarlig anmärkning medan Orange har mindre allvarliga anmärkningar och Gröna är de som inte har några allvarliga anmärkningar. I listan med journalöppningar som skapas har man möjlighet att få detaljerad information genom att klicka på informations-symbolen till vänster.
6 3 (5) I nuläget finns det i systemet fem anmärkningstyper per journalöppning. Anmärkningstyperna är Patient, Kontakt enhet, Kontakt grupp, Dokument användare och Dokument enhet. Patientkriterierna rör patientens ålder, huruvida patienten är anställd eller om journalöppnaren öppnat sin egen journal. Enhets- och Gruppkriterierna kontrollerar om patienten vårdats på den enhet respektive grupp som journalöppningen ägt rum på inom bestämda tidsramar. Dokumentkriterierna kontrollerar huruvida journalöppnaren fört dokument på användaren respektive om enheten har dokument på patienten. Signeraren bedömer journalöppningen och väljer lämplig åtgärd i listan. Det finns även möjlighet för signeraren att lägga till en kommentar till journalöppningen. Signeraren avslutar genom att klicka på knappen signera som då markerar alla journalöppningar som har en åtgärd som signerade. Signerade journalöppningar tas bort från resultatsidan. 3.3 Kontrasignering Användare med rollen kontrasignerare har tillgång till denna vy. Kontrasigneraren väljer spärrgrupp, enhet, period och användare på samma sätt som i signeringsvyn. Endast perioder och användare där det finns signerade journalöppningar som inte blivit kontrasignerade är valbara.
7 4 (5) När en användare väljs hämtas en listan med journalöppningar att kontrasignera för användaren i den aktuella perioden. Kontrasigneraren har i den här vyn stöd av vad signeraren bedömt för åtgärd och kan även läsa eventuella anteckningar signeraren adderat till journalöppningen. Kontrasigneraren tar det slutgiltiga beslutet angående journalöppningen och har även möjlighet att lägga till en anteckning. Efter att kontrasigneraren beslutat om åtgärd hamnar journalöppningen under fliken historik. 3.4 Historik I vyn historik kan användaren på samma sätt som för vyerna signering och kontrasignering välja spärrgrupp, enhet, period och användare.
8 5 (5) Resultat-listan visar då journalöppningar för den aktuella användaren i den aktuella perioden som blivit signerade och kontrasignerade. Behörig användare ser vilka beslut och slutsatser som fattats gällande den valda användarens journalöppningar samt även eventuella anteckningar från signerare och kontrasignerare. 3.5 Översikt Det finns en översikt tillgänglig i alla vyer som på ett enkelt sätt visar hur många journalöppningar som finns kvar att signera eller kontrasignera på en enhet eller för en användare om vald. Systemet har även inbyggt funktioner för att meddela signerare / kontrasignerare att det finns journalöppningar som ännu inte signerats / kontrasignerats. 4 Kostnader Den totala kostnaden kan delas upp i ett antal block. 1. Anpassning SALA för att kunna köras mot nationellt ramverk. Tillsammans med SLL har de anpassningar som behöver göras specificerats och en detaljerings arbete är startat med syfte att ta fram tidsplaner och exakta kostnader. Eftersom ett antal andra landsting/regioner också är intresserade så kommer detta att göras som ett samverkansprojekt mellan flera landsting. 2. Anpassning av Region Skånes journalsystem för att följa nationellt loggramverk. 3. Utbilda verksamheten. Enligt SLL har detta gått smidigt och kan göras med elearning.
Beredningen för integritetsfrågor
1 (5) Förstudierapport logganalysverktyg 1 Bakgrund Idag hanteras uppföljningen av loggar manuellt enligt en fastställd rutin. Ett antal av loggarna väljs ut slumpmässigt och skall granskas varje månad.
Loggkontroll - granskning av åtkomst till patientuppgifter
Koncernkontoret Enheten för informationssäkerhet informationssakerhet@skane.se Datum: 2013-07-01 Dnr: Dokumentförvaltare: Enheten för informationssäkerhet Koncernkontoret Dokumentets status: Beslutad Dokumentid:
Medicinsk service Division IT/MT IT/MT Samordning
Division IT/MT IT/MT Samordning Martin Svensson 0736-25 06 09 RAPPORT Datum 2014-03-27 1 (5) Anpassning av IT-stöd enligt patientdatalagens krav Bakgrund Regionstyrelsen har den 11 april 2013, 66, beslutat
Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ)
Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ) Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ) Ansvar för informationssäkerhet
Riktlinjer för logghantering, kontroll och åtkomst enligt Patientdatalagen (PDL) och SOSFS 2008:14 (Vodok och NPÖ)
Äldreförvaltningen Uppföljning och inspektion Riktlinjer Sida 1 (8) 2016-05-19 kontroll och åtkomst enligt Stadsgemensamma riktlinjer för logghantering och kontroll av åtkomst av hälso- och sjukvårdsjournaler
Hantering av loggkontroller och intrång i journal- och passagesystem
Styrande dokument Regeldokument Anvisning Sida 1 (6) Hantering av loggkontroller och intrång i journal- och passagesystem Bakgrund Lagrum och styrande förutsättningar Patientdatalagen 2008:355 (PDL) HSLF-FS
BESLUT. Datum Dnr Tillämpningsanvisningar om Rätt att ta del av patientuppgifter inom Region Skåne
Regiondirektören Jonas Rastad +46 44 309 39 25 +46 708 46 70 67 Jonas.rastad@skane.se BESLUT Datum 2014-06-25 1 (5) Tillämpningsanvisningar om Rätt att ta del av patientuppgifter inom Följande tillämpningsanvisningar
Informationssäkerhet med logghantering och åtkomstkontroll av hälso- och sjukvårdsjournaler i Vodok och nationell patientöversikt (NPÖ)
Riktlinjer för hälso- och sjukvård inom Stockholms stads särskilda boenden, dagverksamhet och daglig verksamhet Sida 0 (8) Vers. 2.0 Rev. 2018 Informationssäkerhet med logghantering och åtkomstkontroll
Patientdatalagen (PdL) och Informationssäkerhet
Patientdatalagen (PdL) och Informationssäkerhet Maria Bergdahl, jurist Mikael Ejner, IT-säkerhetsspecialist Datainspektionen Några utgångspunkter Lagstiftaren och EU vill ha integritet Integritet ej motsatt
Logghantering för hälso- och sjukvårdsjournaler
Sida 1 (7) 2013-09-19 Logghantering för hälso- och sjukvårdsjournaler Övergripande riktlinjer för kontroll av åtkomst av hälso- och sjukvårdsjournaler i Stockholms stads verksamhetssystem. Dessa riktlinjer
KVALITETSSYSTEM Socialförvaltningen
Socialförvaltningen Dokumentnamn Nationell patientöversikt NPÖ; Loggranskning Utarbetad av Socialnämnden Petra Ludvigson Regelverk PDL/HSL Verksamhet Vård och omsorg Skapat datum 131111 Gäller fr.o.m.
Ökad personlig integritet för patienten
1(2) Datum Diarienummer Regionkontoret 2013-12-11 RS130150, Stefan Kunkel, utvecklare HSS130076 VO Hälso- och sjukvård Regionfullmäktige Ökad personlig integritet för patienten Förslag till beslut Regionstyrelsen
Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ)
1 Riktlinjer för hälso- och sjukvården Ansvarar för att riktlinjen blir känd: Respektive enhetschef Dokumentets namn: Granskning av loggar från verksamhetssystem och Nationell Patientöversikt Utfärdad
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Datum Diarienr 2010-04-28 1650-2009 AB Previa Box 4080 171 04 Solna Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att AB Previa (härefter
Regelverk avseende hantering av loggrapporter för vårdsystem samt åtgärder vid dataintrång
Regelverk avseende hantering av loggrapporter för vårdsystem samt åtgärder vid dataintrång Loggrapporten är en allmän handling som omfattas av Offentlighets- och sekretesslagen och ska därmed sekretessprövas
Koncernkontoret. Enheten för informationssäkerhet Loggkontroll - förutsättningar i ITstöden. Datum: Dnr:
Koncernkontoret Enheten för informationssäkerhet informationssakerhet@skane.se Datum: 2013-07-01 Dnr: Dokumentförvaltare: Enheten för informationssäkerhet Koncernkontoret Dokumentets status: Beslutad Dokumentid:
Tillsyn enligt personuppgiftslagen (1998:204) behörighetsstyrning m.m. enligt patientdatalagen
Datum Diarienr 2013-08-26 920-2012 Styrelsen för Karolinska universitetssjukhuset Sjukhusledningen C1:89 141 86 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) behörighetsstyrning m.m. enligt patientdatalagen
ORGANISATIONSNUMMER: ADRESS: NORDENSKIÖLDSGATAN 14, GÖTEBORG
. ORGANISATIONSNUMMER: 556871-4967 ADRESS: NORDENSKIÖLDSGATAN 14, 413 09 GÖTEBORG Svensk lagstiftning ställer tydliga krav på att samtliga vårdgivare är skyldiga att genomföra systematiska och återkommande
Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation
Sid 1(5) Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation Inledning Hantering av patientinformation inom Region Skåne ska ske utifrån patientdatalagen (SFS 2008:355), Socialstyrelsens
Dataintrång - åtgärder vid misstanke om olovlig åtkomst
Koncernkontoret Enheten för informationssäkerhet informationssakerhet@skane.se Datum: 2013-10-09 Dnr: Dokumentförvaltare: Enheten för informationssäkerhet Koncernkontoret Dokumentets status: Beslutad Dokumentid:
Beslutad av Magnus Johansson, vård- och omsorgsdirektör den 4 april 2016.
Riktlinje 2016-04-04 Riktlinje för loggkontroller VON 2016/00350 730 Beslutad av Magnus Johansson, vård- och omsorgsdirektör den 4 april 2016. Systematiskt arbete med integritetskontroller genom loggar
MAS Kvalitets HANDBOK för god och säker vård
Örkelljunga kommun Socialförvaltningen MAS Kvalitets HANDBOK för god och säker vård Anvisning Loggkontroll Dokumentansvarig (MAS) Styrdokument Lag/föreskrift/råd: Lag (1993:387) om stöd och service till
Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller
Beslut Diarienr 1 (7) 2017-06-13 991-2016 Södersjukhuset AB 118 83 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller
Tillgång till patientuppgifter - krav på spärrar och aktiva val. Katja Isberg Amnäs Magnus Bergström Datainspektionen
Tillgång till patientuppgifter - krav på spärrar och aktiva val Katja Isberg Amnäs Magnus Bergström Datainspektionen En presentation i fem delar Behörighetsstyrning Åtkomstkontroll Regler om inre sekretess
Beredningen för integritetsfrågor
Beredningen för integritetsfrågor Martin X Svensson IT Arkitekt 0736-250609 Martin.X.Svensson@skane.se BESLUTSFÖRSLAG Datum 2012-10-31 Dnr 1202434 1 (3) Regionstyrelsen Aktiviteter för att öka tillgänglighet
Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen
Beslut Diarienr 2012-02-21 642-2011 Karolinska universitetssjukhuset Styrelsen Sjukhusledningen C 1 89 141 86 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap.
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Beslut Dnr 2006-12-12 1896-2005 Landstingsstyrelsen Landstinget i Värmland 651 82 Karlstad (er beteckning LK/052693) Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut
RIKTLINJE FÖR JOURNALSYSTEM LOGGKONTROLLER I PROCAPITA
2014-03-14 1 (7) RIKTLINJE FÖR JOURNALSYSTEM LOGGKONTROLLER I PROCAPITA Riktlinjen är ett komplement till den policy som finns kring it-säkerhet i Höganäs kommun. Riktlinjen beskriver hur ansvarsfördelningen
Beredningen för integritetsfrågor
Beredningen för integritetsfrågor Lie Lindström Handläggare 040-675 38 32 Lie.Lindstrom@skane.se BESLUTSFÖRSLAG Datum 2013-08-28 Dnr 1201732 1 (5) Beredningen för integritetsfrågor Patientens direktåtkomst
Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt (NPÖ) Rutinen gäller från fram till
1(5) Socialförvaltningen Förvaltningens stab/kansli Iréne Eklöf, Medicinskt ansvarig sjuksköterska 0171-528 87 irene.eklof@habo.se Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt
Nämnden beslöt att begära skriftlig återföring i ärendet senast den 31 december 2014.
Handläggare: Agneta Calleberg 1 (2) PaN 2015-03-06 P 6 TJÄNSTEUTLÅTANDE 2015-02-11 PaN 1401-00020-30 1403-01455-30 Återföring Problem att få remissvar vid införd spärr i journalsystem Ärendet Patientnämnden
Förklaringar till Nationellt regelverk för enskilds direktåtkomst till journalinformation
Förklaringar till Nationellt regelverk för enskilds direktåtkomst till Bakgrund Regelverket är utarbetat utifrån erfarenheter i Landstinget i Uppsala län, där nästan 50 000 användare haft tillgång till
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Datum Diarienr 2010-02-23 1333-2009 City Dental i Stockholm AB Box 16156 111 51 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar
1. ansluta vuxenpsykiatrin till journal via nätet enligt underlag 2. ansluta rättspsykiatrin i NU-sjukvården under en prövoperiod av 6 månader
1 (5) Beslut Vuxenpsykiatrins anslutning till Journal via nätet Datum 2018-01-24 Diarienummer RS 2017-01214-2 Handläggare: Christina Fagerberg Telefon: 073-660 15 63 E-post: christina.fagerberg@vgregion.se
IIII Patientnämnden STOCKHOLMS LÄNS LANDSTING
IIII S^VS STOCKHOLMS LÄNS LANDSTING Agneta Calleberg Förvaltningsjurist r 2010-11-09 Ankom Stockholms läns landsting 2010-11-15 PaN 0905-02027-49 0901-00270-30 0902-00763-30 0911-04597-54 0912-05382-12
Loggkontroll - granskning av åtkomst till patientuppgifter
MAS 2013 10.3. Informationssäkerhet. Rutiner och Riktlinjer Loggkontroll - granskning av åtkomst till patientuppgifter Inledning Den nya regleringen ger ökade möjligheter för åtkomst till patientdata inom
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 579-2013 Äldre- och handikappnämnden Lidingö stad Äldre- och handikappförvaltningen 181 82 Lidingö Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-
Invånarens direktåtkomst till journalinformation samt regelverk för detta
Hälso- och sjukvårdsförvaltningen TJÄNSTEUTLÅTANDE 2016-05-10 1 (7) HSN 2016-2046 Handläggare: Dan Billtorp Hälso- och sjukvårdsnämnden 2016-05-24, p 4 Invånarens direktåtkomst till journalinformation
Rutin för loggkontroll av åtkomst till hälso- och sjukvårdsdokumentation
Socialförvaltningen, Kvalitets- och utredningsavdelningen MAS/MAR, HSL-handboken Kvalitetsstrateg, Omsorg och stöd, Riktlinjer, rutiner och blanketter Rutin för loggning Datum för beslut 2013-11-26 Reviderad
Det föreslagna beslutet medför inga kända ekonomiska konsekvenser för kommunen.
Tjänsteutlåtande Dnr SN/2017:502-700 2017-09-19 1/2 Handläggare Christina Aura 0152-29612 Elisabeth Karlsson 0152-29685 Loggkontroll 2018 Förslag till beslut Socialnämnden beslutar att: 1. Godkänna den
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen m.m.
Datum Diarienr 2010-07-07 748-2009 Landstingsstyrelsen Gävleborgs läns landsting 801 87 Gävle Beslut efter tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen m.m. Datainspektionens beslut
Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation
Presentation Informationssäkerhet Kim Strandberg Informationssäkerhetsstrateg/jurist kim.strandberg@regionostergotland.se 010-103 03 385 Region Informationssäkerhet, Östergötland 2015-03-11, Kim Strandberg
Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller
Beslut Diarienr 1 (8) 2017-06-13 990-2016 Feelgood Företagshälsovård AB Box 101 11 100 55 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare
Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller
Beslut Diarienr 1 (8) 2017-06-13 989-2016 Praktikertjänst AB 103 55 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller
Rutin för loggkontroll av åtkomst till hälso- och sjukvårdsdokumentation
Socialförvaltningen Rutin för loggning Dnr HSL-handboken MAS/MAR Datum för beslut 2013-11-26 Reviderad 2016-11-17 Version 1.1 Rutin för loggkontroll av åtkomst till hälso- och sjukvårdsdokumentation 1
Rutin för loggning av HSL-journaler samt NPÖ
Rutin för loggning av HSL-journaler samt NPÖ Enligt patientdatalagen 4 kap 3,skall vårdgivare göra systematiska och återkommande kontroller av om någon obehörigen kommer åt sådana uppgifter om patienter
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Datum Diarienr 2010-02-23 1464-2009 Folktandvården i Stockholms län AB Huvudkontoret Olivecronas väg 7 113 82 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens
Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun.
2008-08-15 1 (6) Reviderad 2010-04-21 Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun. Nedanstående lagar, förordningar allmänna råd ligger
Tillsyn - äldreomsorg
Datum Diarienr 2011-12-07 876-2010 TioHundranämnden Box 801 761 28 Norrtälje Tillsyn - äldreomsorg Datainspektionens beslut Datainspektionen konstaterar att TioHundranämnden i strid med 6 lagen om behandling
Datainspektionens granskningar av integritetsskyddet inom vård och omsorg. Erik Janzon Datainspektionen
Datainspektionens granskningar av integritetsskyddet inom vård och omsorg Erik Janzon Datainspektionen Några utgångspunkter Lagstiftaren och EU vill ha integritet Digitala vinster & digitala risker Integritet
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 584-2013 Socialnämnden Skellefteå kommun Socialkontoret 931 85 Skellefteå Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens
Hur skyddas patientens integritet? Vad säger lagar och författningar och hur fungerar det?
Hur skyddas patientens integritet? Vad säger lagar och författningar och hur fungerar det? ewa.jerilgard@cehis.se Dagens nyheter vintern 2012 Drygt 200 vårdenheter allt från sjukhus till vårdcentraler
Juridisk bedömning kommer att ske när avtalsförslag upprättas.
Regionstyrelsen Ledningsstrateg 044-309 35 30 marianne.palmqvistberg@skane.se BESLUTSFÖRSLAG Datum 2009-06-09 Dnr 0901212 1 (2) Regelverk för förvaltningar inom Region Skåne gällande försäljning/uthyrning
Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen
Datum Diarienr 2013-05-31 1440-2012 Hälso- och sjukvårdnämnden Region Gotland 621 81 Visby Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen Datainspektionens beslut Datainspektionen
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 573-2013 Vuxennämnden Eskilstuna kommun Vuxenförvaltningen 631 86 Eskilstuna Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 580-2013 Vård- och omsorgsnämnden Lunds kommun Vård- och omsorgsförvaltningen Box 41 221 00 Lund Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 572-2013 Socialnämnden Emmaboda kommun Socialförvaltningen Box 54 361 21 Emmaboda Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Rutin för kontroll av loggar
1(6) SOCIALFÖRVALTNINGEN Beslutsdatum: 140630 Gäller från och med: 150301 Beslutad av (namn och titel): Framtagen av (namn och titel): Reviderad av (namn och titel): Reviderad den: Amelie Gustavsson, Maria
Datum Dnr Ersättningsmodell för hälsofrämjande insatser inom Hälsoval Skåne
Enheten för folkhälsa, området hälsoinriktad hälso- och sjukvård Anna Friberg 044-309 34 53, sms: 0768-87 07 49 anna.friberg@skane.se BESLUTSFÖRSLAG Datum 2010-08-27 Dnr 1001045 1 (6) Ersättningsmodell
Hantering av spärrar och annan information i samband med omorganisationer och verksamhetsrelaterade förändringar Underrubrik på titelsida
Hantering av spärrar och annan information i samband med omorganisationer och verksamhetsrelaterade förändringar Underrubrik på titelsida Innehållsförteckning 1 Bakgrund... 3 2 Sammanfattning... 3 3 Dela
Personal- och arbetsgivarutskottet
Personal- och arbetsgivarutskottet Marie Härstedt Personalstrateg 040-675 30 46 marie.harstedt@skane.se BESLUTSFÖRSLAG Datum 2013-02-14 Dnr 1201721 1 (1) Personal- och arbetsgivarutskottet Motion. Friskvård
Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem
SOCIALFÖRVALTNINGEN Annika Nilsson, 0554-191 56 annika.nilsson@kil.se 2014-05-07 Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem INLEDNING Patientdatalagen
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 574-2013 Socialnämnden Falkenbergs kommun 311 80 Falkenberg Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 570-2013 Socialnämnden Bollnäs kommun 821 80 Bollnäs Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut Socialnämnden,
Avtal LK 09-0
1(6) Avtal om sammanhållen journalföring för privat vårdgivare Landstinget i Jönköpings län ges rätt att för privata vårdgivares räkning träffa avtal om sammanhållen journalföring. 1 PARTER ,
Loggrutin för Socialtjänsten, Karlsborgs kommun
Karlsborgs kommun Dokumenttyp: Rutin Diarienummer: 20/2014 Beslutande: Socialchef Antagen: 2014-03-01 Giltighetstid: Tillsvidare Dokumentet gäller för: Socialnämnden Dokumentansvar: 2 av 5 Bakgrund och
Rapport om införande av ehälsotjänster i Landstinget i Uppsala län
LANDSTINGET I UPPSALA LÄN Föredragningspromemoria Sammanträdesdatum Sida Produktionsstyrelsen 2012-10-25 136 Dnr PS 2012-0043 Rapport om införande av ehälsotjänster i Landstinget i Uppsala län Förslag
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 586-2013 Omsorgsnämnden Trollhättans stad 461 83 Trollhättan Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut
BESLUT. Instruktioner om styrning av behörigheter för åtkomst till uppgifter om patienter
Regiondirektören Alf Jönsson +46 44 309 31 21 alf.jonsson@skane.se BESLUT Datum 2017-03-01 Dnr 1700202 1 (11) Instruktioner om styrning av behörigheter för åtkomst till uppgifter om patienter Syftet med
Informationssäkerhet i patientjournalen
RIKTLINJER FÖR Informationssäkerhet i patientjournalen Antaget av Vård- och omsorgsnämnden Antaget 2019-04-02 Giltighetstid 2023-04-02 Dokumentansvarig Medicinskt ansvarig sjuksköterska Håbo kommuns styrdokumentshierarki
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 587-2013 Vård- och omsorgsnämnden Östersunds kommun Vård- och omsorgsförvaltningen 831 82 Östersund Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 576-2013 Socialnämnden Hultsfreds kommun Box 508 577 26 Hultsfred Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens
Allmänna riktlinjer för e-tjänsten Journalen
1 (5) Beslutande: Ansvarig: Handläggare: Chefläkare, Hälso- och sjukvårdsförvaltningen Chefläkare, vårdgivare Birgitta Cornelius, Hälso- och sjukvårdsförvaltningen Allmänna riktlinjer för e-tjänsten Journalen
Till dig som vårdpersonal JOURNALEN BÄTTRE DIALOG GENOM ÖKAD DELAKTIGHET
Till dig som vårdpersonal e-tjänsten JOURNALEN BÄTTRE DIALOG GENOM ÖKAD DELAKTIGHET Vad är e-tjänsten Journalen? I oktober 2015 kommer patienter och invånare som har vårdats i Landstinget Västmanland att
Tillsyn - äldreomsorg
Datum Diarienr 2011-12-07 877-2010 TioHundra AB Box 905 761 29 Norrtälje Tillsyn - äldreomsorg Datainspektionens beslut Datainspektionen konstaterar att TioHundra AB 1. I Procapita genom direktåtkomst
BESLUT. Datum Dnr
Regiondirektören Jonas Rastad +46 44 309 39 25 +46 708 46 70 67 Jonas.rastad@skane.se BESLUT Datum 2014-06-25 1 (9) Tillämpningsanvisningar om Hantering av patientuppgifter för kvalitetssäkring inom vård
RIKTLINJE NATIONELLA PATIENT ÖVERSIKTEN (NPÖ)
STYRDOKUMENT RIKTLINJE NATIONELLA PATIENT ÖVERSIKTEN (NPÖ) 2017-2018 Dokumenttyp Dokumentnamn Fastställd/upprättad Beslutsinstans Giltighetstid Riktlinje Riktlinje Nationella Patient 2017-01-23 KS 17 KS
BÄTTRE ÖVERBLICK GER ÄNNU BÄTTRE VÅRD
BÄTTRE ÖVERBLICK GER ÄNNU BÄTTRE VÅRD - Sammanhållen journalföring är en möjlighet för vården att få ta del av dina uppgifter. ALLT HÄNGER IHOP Hur du mår är summan av många faktorer. Ju mer vi inom vården
För medarbetare i vården: Vanliga frågor och svar om e-tjänsten Journal via nätet. Frågor och svar JVN, version
För medarbetare i vården: Vanliga frågor och svar om e-tjänsten Journal via nätet Frågor och svar JVN, version 2017-06-12 Översikt frågor Fråga: Vad är e-tjänsten Journal via nätet?... 3 Fråga: Vad är
Riktlinjer för informationshantering och journalföring i hälso- och sjukvården i särskilt boende i Solna kommun
2012-07-16 SID 1 (9) Ansvarig för rutin Medicinskt ansvarig sjuksköterska Cecilia Linde cecilia.linde@solna.se Gäller från revideras 2016-07-25 Riktlinjer för informationshantering och journalföring i
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 577-2013 Omsorgsnämnden Kalmar kommun Omsorgsförvaltningen Box 848 391 28 Kalmar Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens
Förvaltning Ägare Reviderat datum Sofia Öhrman
Förvaltning Ägare Reviderat datum Sofia Öhrman 2016-04-22 Verksamhet Region Örebro län Slutgranskare Sofia Öhrman Diarienr Dokumentkategori Fastställare Giltigt datum fr o m 16RS2416 Riktlinjer Rickard
Riktlinje för informationshantering och journalföring
RIKTLINJER HÄLSO- OCH SJUKVÅRD Sid 1 (5) Riktlinje för informationshantering och journalföring Nedanstående lagar, förordningar föreskrifter och allmänna råd ligger till grund för omvårdnadsdokumentationen.
Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen
Datum Diarienr 2013-05-31 1383-2012 Regionstyrelsen Region Halland Box 517 301 80 Halmstad Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen Datainspektionens beslut Datainspektionen
Beredningen för framtidens sjukvård
Beredningen för framtidens sjukvård PROTOKOLL 49 54 Datum 2016-11-23 1 (4) Protokoll från beredningen för framtidens sjukvårds sammanträde Tid: Plats: 2016-11-23 kl.08.30-12.30 Sal 6, Malmö konferenscenter,
Beredningen för primärvård, psykiatri och tandvård
Beredningen för primärvård, psykiatri och tandvård Anna-Karin Ekman Hälso- och sjukvårdsstrateg 040-675 30 87 Anna-Karin.Ekman@skane.se BESLUTSFÖRSLAG Datum 2017-10-14 Dnr 1702381 1 (7) Beredningen för
Informationssäkerhet
Informationssäkerhet Information och anvisningar för medarbetare i Stockholms läns sjukvårdsområde Informationssäkerhet 3 Informationssäkerhet inom Stockholms läns sjukvårdsområde (SLSO) Med informationssäkerhet
Dokumenttyp Ansvarig verksamhet Revision Antal sidor Manual Smittskydd Värmland 5 6. Dokumentägare Fastställare Giltig fr.o.m. Giltig t.o.m.
Manual 5 6 Svevac Lathund Innehåll Kontakt... 1 Logga in... 2 Byte av lösenord... 2 SÖK-funktion... 2 Ny person... 3 Regler vid uppdatering vid person-, samordnings- och reservnummer... 3 Samtycke... 3
Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen
Datum Diarienr 2013-05-31 1401-2012 Landstingsstyrelsen Västerbottens läns landsting 901 89 Umeå Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen Datainspektionens beslut
Säker meddelandehantering (SMED) ersätter telefax
(SMED) ersätter telefax En omfattande användning av telefaxutrustning sker idag inom landsting och kommuner. Kommunikation med hjälp av telefax utgör en stor risk när det gäller säkerhet avseende bristande
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Beslut Dnr 2008-02-25 1161-2007 Apoteket AB 118 81Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionen konstaterar följande. Apoteket AB (Apoteket) saknar rutiner för systematiska
Regionstyrelsens arbetsutskott
Regionstyrelsens arbetsutskott Åsa Nordström Regionjurist 044-3093061 Asa.K.Nordstrom@skane.se YTTRANDE Datum 2015-08-25 Dnr 1501744 1 (5) Förvaltningsrätten i Malmö Domare 104 Box 4522 203 20 Malmö Laglighetsprövning
Utredning av central teknisk lösning för att upptäcka avvikelser och potentiella hot i landstingets nätverk och kritiska IT-system
Stockholms läns landsting Landstingsstyrelsens förvaltning SLL Informationssäkerhet SLL IT Handläggare: Vesna Lucassi Landstingsstyrelsens innovationsberedning Ankom Stockholms läns landsting 2015-08-
Beredningen för kommunikations- och varumärkesfrågor
Beredningen för kommunikations- och varumärkesfrågor PROTOKOLL 25-34 Datum 2012-11-30 1 (6) Protokoll från sammanträde Tid: 2012-11-30, kl 11.00-13.00 Plats: Stadshuset, Lund Förtroendevalda Pia Kinhult
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 578-2013 Äldrenämnden Karlskrona kommun Äldreförvaltningen 371 83 Karlskrona Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens
Tjänsteskrivelse HSN 2016/ mars 2017
Hälso- och sjukvårdsförvaltningen Gunnar Ramstedt Chefläkare/it-strateg Tjänsteskrivelse HSN 2016/409 21 mars 2017 Hälso- och sjukvårdsnämnden Ineras ramverk för invånares åtkomst till journalen Anpassning
[7] TILLÄMPNINGSOMRÅDE Rutinen gäller för hälso- och sjukvårds dokumentation enligt patientdatalagen
2016-01-20 1 [7] Rutin för informationssäkerhet gällande omvårdnadsjournal inom kommunal hälso- och sjukvård (MC) och användning av NPÖ Det ska finnas en rutin som säkerställer att det finns en hög informationssäkerhet
Patientsäkerhet vid distansarbeteförstudie
Revisionskontoret PM NR 4/2014 Patientsäkerhet vid distansarbeteförstudie Helena Olsson Augusti 2014 Postadress: Revisionskontoret, J A Hedlunds väg 5, 291 85 Kristianstad Besöksadress: Ambulansvägen,
Regler för Journalen som e-tjänst
Landstingsdirektörens stab Kanslienheten TJÄNSTESKRIVELSE Datum 2015-03-13 Dnr 150139 Landstingsstyrelsen Sida 1(2) Regler för Journalen som e-tjänst Förslag till beslut 1. Landstingsstyrelsen antar Regler