Regler och tillstånd / Föreskrifter Datum Dnr 17500/2011 Maria Jacobsson 2011-05-18 Tel: 075 247 3187 REMISS 1(1) Enligt sändlista Förslag till ändring föreskrifter om informationshantering och journalföring Härmed erbjuds ni tillfälle att yttra er över Socialstyrelsens förslag till ändring i Socialstyrelsens föreskrifter (SOSFS 2008:14) om informationshantering och journalföring i hälso- och sjukvården. I författningsförslaget föreskrivs bl.a. att vårdgivaren i sin informationssäkerhetspolicy får besluta om undantag från säkerhetskraven i sina rutiner enligt 2 kap. 5 p 1 SOSFS 2008:14 avseende kallelser och påminnelser till vård och behandling över öppna nät. Beslutet ska föregås av en risk- och behovsanalys. I författningsförslaget föreskrivs även att en överföring av en påminnelse eller en kallelse inte får avslöja detaljer om en patients hälsotillstånd eller andra personliga förhållanden. En sådan överföring får endast göras efter att patienten har givit sitt medgivande. Socialstyrelsen har tagit fram en konsekvensutredning enligt förordningen (2007:1244) om konsekvensutredning vid regelgivning, se bifogad utredning. Socialstyrelsen gör bedömningen att författningsförslaget inte föranleder ytterligare kostnader för dem som berörs av författningsförslaget. Synpunkter på författningsförslaget ska ha kommit in till Socialstyrelsen senast den 31 maj 2011. Remissvar i elektronisk form skickas till socialstyrelsen@socialstyrelsen.se med angivande av dnr 17500/2011. Eventuella frågor under remisstiden besvaras av Maria Jacobsson, tel. 075-247 3187 För Socialstyrelsen Maria Jacobsson Bilagor: Förslag Socialstyrelsens föreskrifter om ändring i föreskrifterna (SOSFS 2008:14) om informationshantering och journalföring Konsekvensutredning Sändlista SOCIALSTYRELSEN Telefon växel: 075-247 30 00 E-post: Socialstyrelsen@socialstyrelsen.se 106 30STOCKHOLM Fax: 075-247 32 52 Internet: http://www.socialstyrelsen.se Besök: Rålambsvägen 3 Telegram: Socialstyret Org nr: 202100-0555 Postgiro: 15616-6
Sändlista för förslag till ändring i föreskrifterna (SOSFS 2008:14) om informationshantering och journalföring i hälso- och sjukvården Cehis Datainspektionen Halmstad kommun Norrköpings kommun Optikbranschen Piteå kommun Privattandläkarna Regelrådet Region Skåne Stockholms läns landsting Sveriges kommuner och landsting Västerbottens läns landsting Vårdföretagarna
VERSION 1.0 2011-05-18 SOCIALSTYRELSENS FÖRFATTNINGSSAMLING Ansvarig utgivare: Chefsjurist Eleonore Källstrand Nord SOSFS 2011:XX (M) Utkom från trycket den 2011 Socialstyrelsens föreskrifter om ändring i föreskrifterna (SOSFS 2008:14) om informationshantering och journalföring i hälso- och sjukvården; beslutade den XX 2011. Socialstyrelsen föreskriver med stöd av 3 patientdataförordningen (2008:360) och 2 4 förordningen (1985:796) med vissa bemyndiganden för Socialstyrelsen att meddela föreskrifter m.m. att 2 kap. 5 Socialstyrelsens föreskrifter (SOSFS 2008:14) om informationshantering och journalföring i hälso- och sjukvården ska ha följande lydelse. 2 kap. 5 Om vårdgivaren använder öppna nät för att hantera patientuppgifter, ska denne ansvara för att det i ledningssystemet finns rutiner som säkerställer att 1. överföring av patientuppgifter görs på ett sådant sätt att ingen obehörig kan ta del av uppgifterna, och 2. åtkomst till patientuppgifter föregås av stark autentisering. Vårdgivaren får i sin informationssäkerhetspolicy besluta om undantag från kraven i första stycket 1 för överföring till patienter av påminnelser och kallelser till vård och behandling. Beslutet ska föregås av en behovs- och riskanalys. En överföring av en påminnelse eller en kallelse får inte avslöja detaljer om en patients hälsotillstånd eller andra personliga förhållanden. Överföringen får endast göras efter att patienten har givit sitt medgivande. Denna författning träder i kraft den 1 september 2011. Socialstyrelsen LARS-ERIK HOLM Maria Jacobsson 1
2011-05-18 Dnr 17500/2011 1(3) Regler och tillstånd Maria Jacobsson Enligt sändlista Konsekvensutredning förslag om ändring i Socialstyrelsens föreskrifter (2008:14) om informationshantering och journalföring i hälso- och sjukvården Beskrivning av problemet och vad Socialstyrelsen vill uppnå. Enligt 2 kap. 5 p 1 Socialstyrelsens föreskrifter (SOSFS 2008:14) om informationshantering och journalföring i hälso- och sjukvården ansvarar vårdgivaren för att det i ledningssystemet finns rutiner som säkerställer att överföring av patientuppgifter görs på ett sådant sätt att ingen obehörig kan ta del av uppgifterna. För att kunna säkerställa detta måste överföringarna vara krypterade. Denna regel är mycket viktig för en säker hantering av de patientuppgifter som vårdgivare överför över t.ex. Internet. Bestämmelsen innebär i sin nuvarande utformning att överföring av kallelser och påminnelser till vård och behandling också måste uppfylla dessa säkerhetskrav. Det innebär att det i praktiken blir omöjligt för vårdgivarna att använda sig av kallelser via sms eller e-post på ett sätt som uppfyller bestämmelserna. Det är praktisk och smidigt både för vårdgivare och patienter med kallelser och påminnelser om besök i vården per sms eller e-post. Vårdgivare kan göra stora besparingar om antalet bortglömda besök kan minskas. De uppgifter som hanteras i sådana meddelanden är oftast harmlösa. Det medför också en säkrare vård att patienten faktiskt kommer till avtalade besök. Socialstyrelsen vill därför göra en ändring i bestämmelsen som gör det möjligt för vårdgivare att använda sig av kallelser och påminnelser till patienter över öppna nät. Beskrivning av förslaget till ändring föreskrifterna I ändringsförslaget föreslås att vårdgivaren i sin informationssäkerhetspolicy får besluta om undantag från säkerhetskraven i sina rutiner när det gäller kallelser och påminnelser till vård och behandling över öppna nät. Beslutet ska föregås av en risk- och behovsanalys. SOCIALSTYRELSEN 106 30 Stockholm Telefon 075-247 30 00 socialstyrelsen@socialstyrelsen.se www.socialstyrelsen.se Fax 075-247 32 52 Org nr 202100-0555 Plusgiro 15616-6
SOCIALSTYRELSEN 2011-05-18 Dnr 17500/2011 2(3) I förslaget föreskrivs även att en överföring av en påminnelse eller en kallelse inte får avslöja detaljer om en patients hälsotillstånd eller andra personliga förhållanden och att en sådan överföring endast får göras efter att patienten har givit sitt medgivande. Alternativa lösningar Alternativet till föreslagna ändring är att huvudregeln även fortsättningsvis ska gälla utan undantag. Det innebär att det i de flesta fall blir omöjligt att använda sig av kallelser eller påminnelser per sms eller e- post. Detta skulle innebära stora praktiska problem för såväl offentliga som privata vårdgivare. Problem som både innebär risker för patienterna och kostnader för uteblivna besök. Berörda Förslaget om ändring i SOSFS 2008:14 berör alla vårdgivare som vill använda sig av möjligheten till kallelser eller påminnelser om vård och behandling över öppna nät. Det är frivilligt för vårdgivarna om man vill utnyttja denna möjlighet eller inte. Kostnadsmässiga och andra effekter av förslagen Förslaget innebär att vårdgivarna genom att arbeta med sin informationssäkerhetspolicy får ta fram rutiner för att använda sig av kallelser och påminnelser till vård- och behandling via sms eller e-post. Beslutet om att använda sig av denna möjlighet ska föregås av en behovs- och riskanalys. Det innebär alltså att de vårdgivare som vill använda sig av undantaget måste lägga ned ett visst arbete. Samtidigt kan det förmodas att vårdgivarna kan göra stora besparingar genom att slippa uteblivna besök. Förslaget bedöms mot denna bakgrund inte innebära några ökade kostnader. Särskilda hänsyn till små företagare Förslaget riktar sig till alla vårdgivare som vill använda sig av möjligheten till kallelser och påminnelser över öppna nät. Det innebär att även små företagare som vill använda sig av denna möjlighet berörs. Förslagen väntas dock inte leda till att vårdgivare oavsett storlek på vårdföretaget får ökade kostnader (se ovan). Ikraftträdande Föreskrifterna bedöms kunna träda ikraft i september 2011.
SOCIALSTYRELSEN 2011-05-18 Dnr 17500/2011 3(3) EU-rättslig påverkan Förslaget bedöms inte ha någon sådan påverkan. Kontaktperson Eventuella frågor under remisstiden besvaras av Maria Jacobsson.