ORGANISATIONSNUMMER: ADRESS: NORDENSKIÖLDSGATAN 14, GÖTEBORG

Relevanta dokument
Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem

Rutin för loggning av HSL-journaler samt NPÖ

Rutin för loggkontroll av åtkomst till hälso- och sjukvårdsdokumentation

Rutin för loggkontroll av åtkomst till hälso- och sjukvårdsdokumentation

Loggkontroll - granskning av åtkomst till patientuppgifter

Hantering av loggkontroller och intrång i journal- och passagesystem

Loggkontroll - granskning av åtkomst till patientuppgifter

MAS Kvalitets HANDBOK för god och säker vård

Riktlinjer för logghantering, kontroll och åtkomst enligt Patientdatalagen (PDL) och SOSFS 2008:14 (Vodok och NPÖ)

Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ)

Tillgång till patientuppgifter - krav på spärrar och aktiva val. Katja Isberg Amnäs Magnus Bergström Datainspektionen

KVALITETSSYSTEM Socialförvaltningen

Patientdatalagen (PdL) och Informationssäkerhet

Logghantering för hälso- och sjukvårdsjournaler

RIKTLINJE FÖR JOURNALSYSTEM LOGGKONTROLLER I PROCAPITA

Det föreslagna beslutet medför inga kända ekonomiska konsekvenser för kommunen.

Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt (NPÖ) Rutinen gäller från fram till

Råd Kontroll av åtkomst till patientuppgifter - loggranskning

Informationssäkerhet med logghantering och åtkomstkontroll av hälso- och sjukvårdsjournaler i Vodok och nationell patientöversikt (NPÖ)

Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ)

Patientdatalagen. Juridik- och Upphandlingsstaben

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

[7] TILLÄMPNINGSOMRÅDE Rutinen gäller för hälso- och sjukvårds dokumentation enligt patientdatalagen

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

RIKTLINJE NATIONELLA PATIENT ÖVERSIKTEN (NPÖ)

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation

Sekretess, lagar och datormiljö

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Informationshantering och journalföring. nya krav på informationssäkerhet i vården

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

Datainspektionens granskningar av integritetsskyddet inom vård och omsorg. Erik Janzon Datainspektionen

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Informationshantering och journalföring. Maria Jacobsson, Hälso- och sjukvårdsavdelningen

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Regelverk avseende hantering av loggrapporter för vårdsystem samt åtgärder vid dataintrång

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Bättre överblick, ännu bättre vård.

Riktlinje för informationshantering och journalföring

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

BÄTTRE ÖVERBLICK GER ÄNNU BÄTTRE VÅRD

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun.

Riktlinjer för hälso- och sjukvårdsdokumentation

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Bättre överblick, ännu bättre vård. En liten guide om samman hållen journal föring för dig som jobbar inom sjukvården eller tandvården.

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Bättre överblick, ännu bättre vård.

Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården

Bättre överblick ännu bättre vård. Sammanhållen journalföring ger nya möjligheter för vården att få ta del av dina uppgifter

Hälso- och sjukvårdsdokumentation

Bättre överblick, ännu bättre vård. Bättre helhet. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Åtkomst till patientjournal för vårdens personal - blankett, Uppdrag att journalgranska

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen m.m.

Åtkomst till patientuppgifter

Rutin för kontroll av loggar

Nationell Patientöversikt (NPÖ) för en effektiv och säker vård inom vård- och omsorgsboende i Solna kommun

Beslutad av Magnus Johansson, vård- och omsorgsdirektör den 4 april 2016.

Riktlinjer för informationshantering och journalföring i hälso- och sjukvården i särskilt boende i Solna kommun

MAS Riktlinje för logghantering gällande hälso- och sjukvårdsjournaler

Tillsyn enligt personuppgiftslagen (1998:204) behörighetsstyrning m.m. enligt patientdatalagen

Riktlinjer för informationshantering och journalföring i hälso- och sjukvården i särskilt boende i Solna kommun

Kändisspotting i sjukvården

PM 2015:127 RVI (Dnr /2015)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Sammanhållen journalföring 6 kap. patientdatalagen

Samtycke vid direktåtkomst till sammanhållen journalföring

Informationssäkerhet i patientjournalen

Juridik och informationssäkerhet

SAMTYCKE TILL INFORMATIONSÖVERFÖRING

4.1 Riktlinje för dokumentation och informationsöverföring i hälsooch sjukvården i särskilt boende i Tyresö kommun

Sammanhållen journalföring

Studerandens möjligheter att ta del av och använda patientuppgifter

Lagstöd för att dela patientinformation vid MDK (Multidisciplinära konferenser)

RÅD Checklista för avtal rörande sammanhållen journalföring

Sammanhållen journalföring med nationell patientöversikt (NPÖ)

Sammanhållen journalföring och Nationell Patientöversikt i Västra Götalandsregionen

Patientdatalag. Patientdatautredningens huvudbetänkande SOU 2006:82 Patientdatautredningen

Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ

Lokala riktlinjer informationshantering och journalföring, inom elevhälsans medicinska och psykologiska delar, Alingsås Kommun

RUTINER FÖR LOGGNING I PROCAPITA

Samtycke vid direktåtkomst till sammanhållen journalföring

Patientdatalagen - till skydd och nytta. Anne Olmarker, chefläkare Sahlgrenska Universitetssjukhuset

Riktlinjer för dokumentation och informationshantering inom hälsooch sjukvårdens område i Nyköpings kommun

Hur får jag använda patientjournalen?

1(12) Dokumentation inom SoL, LSS och HSL. Styrdokument

Ledning och styrning av sjukskrivningsprocessen

IIII Patientnämnden STOCKHOLMS LÄNS LANDSTING

Granskning av behörigheter till journalsystemet

Transkript:

. ORGANISATIONSNUMMER: 556871-4967 ADRESS: NORDENSKIÖLDSGATAN 14, 413 09 GÖTEBORG

Svensk lagstiftning ställer tydliga krav på att samtliga vårdgivare är skyldiga att genomföra systematiska och återkommande stickprovskontroller gällande åtkomst av patientuppgifter. En vanlig rutin är att en eller två gånger per månad genomföra ett slumpmässigt urval av 10 % av behörig vårdpersonal under 24 timmar en slumpmässig dag i månaden. Med hjälp av Appvas systematiska logguppföljningstjänst kan vårdgivare dels uppfylla lagkraven gällande systematiska och återkommande stickprovskontroller men även effektivisera och förbättra informationssäkerhets-, patientsäkerhets- och kvalitetsarbetet avseende logguppföljning. Enligt Patientdatalagen (2008:355) och Socialstyrelsens föreskrifter om informationshantering och journalföring i hälso- och sjukvården (SOSFS 2008:14) är vårdgivare skyldiga att: 1. Återkommande och systematiskt kontrollera om någon obehörigen kommer åt uppgifterna. 2. Ge patienten rätt att få information om den elektroniska åtkomst och direktåtkomst som förekommit. 3. Dokumentera genomförda kontroller och utforma dessa så att de kan utgöra ett underlag för utvärdering. 4. Spara genomförda kontroller i minst 10 år. Vårdgivare ska självmant, regelbundet och kvalitetssäkrat granska personalens åtkomst till patientens information med syfte att säkerställa att bara den personal som har rätt att ta del av uppgifter, har haft åtkomst till dessa. Grunden för åtkomst till patientinformation är att behov av uppgiften finns för att den som tilldelats behörighet skall kunna fullgöra sina arbetsuppgifter. En av de stora utmaningarna för vårdgivare är att motsvara den nivå på skydd av patientens integritet som lagstiftningen ställer. Det gäller främst krav på spårbarhet, uppföljning och möjlighet att ge patient del av uppgifterna med sådan tydlighet, att denne kan avgöra om felaktig åtkomst har förekommit eller ej. Loggningskontroll ska dels säkerställa vårdgivarens trovärdighet gentemot patienter och dels ge anställda en trygghet innebärande att man genom loggen kan styrka att åtkomsten varit befogad. Granskning ska göras i sådan omfattning att den avhåller från otillbörlig åtkomst till patientinformation. Loggen ska hålla en sådan kvalité att arbetsgivaren ska kunna vidta arbetsrättsliga åtgärder och underlaget skall räcka för att åklagaren skall kunna styrka obehörig APPVA AB 2 (4)

åtkomst i domstol vid dataintrång. Loggen är samtidigt ett verktyg som kan fria anställd från misstanke om dataintrång. Kunskap om att loggning och åtkomstkontroller sker har en förebyggande inverkan och avskräcker från obehörig åtkomst. Vårdgivaren ska säkerställa att systematiska och återkommande loggningskontroller genomfors. Verksamhetschefens ansvar omfattar bl.a. att informera om gällande rutiner och vägledningar, uppföljning av efterlevnad av rutiner, säkerhetsställa att personal har rätt åtkomstbehörighet för sina arbetsuppgifter, och att själv eller via delegering regelbundet genomföra loggkontroll. Kravet på loggningskontroll avser åtkomst inom vårdgivarens inre sekretessområde och direktåtkomst vid sammanhållen journalföring. Kravet omfattar alla typer av patientuppgifter. Loggningskontroll ska göras i den omfattningen att den är förebyggande och meningsfull. Detta uppnås genom en kombination av i huvudsak följande: Systematisk stickprovskontroll. Vid särskild händelse eller misstanke. Efter nödöppning. På patientens begäran om utdrag av sin logg. Appvas loggkontrollstjänst kan systematiskt, enligt gällande lagar och rekommendationer, följa upp och granska loggar per automatik för att hjälpa och effektivisera behörig personal i arbetet gällande: 1. Loggkontroll och uppföljning 2. Informationssäkerhetsarbetet och patientsäkerhetsarbetet. 3. Efterlevnad av rutiner gällande loggkontroll och logguppföljning och kvalitetsindikatorer. 4. Hitta mönster som i annat fall skulle kunna förbises. 5. Få en tydlig återkommande granskningsrapport via mejl. APPVA AB 3 (4)

En vanlig rutin och rekommendation är att ett slumpmässigt urval av personalen ska med regelbundna tillfällen loggningskontrolleras. Den personal som slumpats fram granskas under en 24 timmars period genom att all åtkomst till patientuppgifter granskas. Loggtjänsten är i granskningen och uppföljningen bl. a. uppmärksam på; Avvikande mönster/åtkomst som bryter det ordinarie mönstret/frekvensen/rutinen. Personer av medialt intresse, lokalt och nationellt. Patient med diagnos som kan väcka särskilt intresse. Lokal personalkännedom som indikerar eller ger misstanke om intresse för. Information som sträcker sig utanför tillåtna ändamål. Till uppgifter från vissa mottagningar eller medicinska specialiteter. Där spärrar forcerats eller där åtkomst skett över vårdenhetsgränser eller mellan vårdprocesser. Till skyddade personuppgifter. APPVA AB 4 (4)

SAMMANSTÄLLNING LOGGRAPPORT Enligt Patientdatalagen (2008:355) och Socialstyrelsens föreskrifter om informationshantering och journalföring i hälsa- och sjukvården (SOSFS 2008:14) är vårdgivare skyldiga att återkommande kontrollera åtkomst till patientuppgifter. RESULTAT Avser period 2016-09-01 t o m 2016-09-30 och inkluderar 0 st loggposter OBEHÖRIG ÅTKOMST NARKOTIKA ORDINARIE MÖNSTER AKTIVITET 10 1 5 14 Misstänkta försök att komma åt vårdrelaterad information Misstänkta fall av oegentligheter av narkotikaklassad läkemedelshantering Misstänka fall av åtkomst som bryter mot ordinarie mönster Misstänkta fall av läsning av patientuppgifter där patientrelation ej är självklar STICKPROVSKONTROLL Stickprovskontroll genomfördes den 1 oktober 2016. Av urvalet 0 medarbetare (10 %) redovisas resultatet av den automatiska kontrollen nedan: OBEHÖRIG ÅTKOMST NARKOTIKA 1 ORDINARIE MÖNSTER 5 AKTIVITET 10 14 APPVA AB