Patientdatalagen (PdL) och Informationssäkerhet



Relevanta dokument
Datainspektionens granskningar av integritetsskyddet inom vård och omsorg. Erik Janzon Datainspektionen

Tillgång till patientuppgifter - krav på spärrar och aktiva val. Katja Isberg Amnäs Magnus Bergström Datainspektionen

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Hur skyddas patientens integritet? Vad säger lagar och författningar och hur fungerar det?

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen m.m.

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

Tillsyn enligt personuppgiftslagen (1998:204) behörighetsstyrning m.m. enligt patientdatalagen

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

ORGANISATIONSNUMMER: ADRESS: NORDENSKIÖLDSGATAN 14, GÖTEBORG

Tillsyn - äldreomsorg

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Logghantering för hälso- och sjukvårdsjournaler

Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen

Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem

Tillsyn - äldreomsorg

Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun.

BÄTTRE ÖVERBLICK GER ÄNNU BÄTTRE VÅRD

Informationshantering och journalföring. nya krav på informationssäkerhet i vården

Riktlinjer för logghantering, kontroll och åtkomst enligt Patientdatalagen (PDL) och SOSFS 2008:14 (Vodok och NPÖ)

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Sammanhållen journalföring 6 kap. patientdatalagen

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Bättre överblick, ännu bättre vård.

Tillsyn enligt personuppgiftslagen (1998:204) behörighetstilldelning, spärrar m.m enligt patientdatalagen.

Riktlinje för informationshantering och journalföring

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Patientdatalagen. Juridik- och Upphandlingsstaben

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen

Bättre överblick, ännu bättre vård.

RÅD Checklista för avtal rörande sammanhållen journalföring

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Tillsyn enligt personuppgiftslagen (1998:204) utlämnande genom direktåtkomst

Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården

Förbättrad informationshantering avseende vissa patienter inom hälso- och sjukvården

Sekretess, lagar och datormiljö

RIKTLINJE NATIONELLA PATIENT ÖVERSIKTEN (NPÖ)

Patrik Sundström, huvudsekreterare Utredningen om rätt information i vård och omsorg. Utredningen om rätt information i vård och omsorg

Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ)

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

BESLUT. Ärendet Egeninitierad verksamhetstillsyn av vårdgivarens informationssäkerhet

Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen

Bättre överblick, ännu bättre vård. En liten guide om samman hållen journal föring för dig som jobbar inom sjukvården eller tandvården.

Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ)

Informationshantering och journalföring. Maria Jacobsson, Hälso- och sjukvårdsavdelningen

Informationssäkerhet med logghantering och åtkomstkontroll av hälso- och sjukvårdsjournaler i Vodok och nationell patientöversikt (NPÖ)

Riktlinjer för hälso- och sjukvårdsdokumentation

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Tillsyn enligt dataskyddsförordningen (EU) 2016/679 behörighetstilldelning, spärrar, m.m. enligt patientdatalagen

Bättre överblick ännu bättre vård. Sammanhållen journalföring ger nya möjligheter för vården att få ta del av dina uppgifter

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av patientuppgifter genom direktåtkomst till apoteksstuderande

Bättre överblick, ännu bättre vård. Bättre helhet. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Tillsyn enligt dataskyddsförordningen (EU) 2016/679 behörighetstilldelning, spärrar, m.m. enligt patientdatalagen

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Information till dig som patient. Patientjournalen - för säkrare vård. Information om Sammanhållen journal och om Nationell Patientöversikt

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Riktlinjer för dokumentation och informationshantering inom hälsooch sjukvårdens område i Nyköpings kommun

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Sammanhållen journalföring 6 kap. patientdatalagen

Det föreslagna beslutet medför inga kända ekonomiska konsekvenser för kommunen.

Tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen

Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt (NPÖ) Rutinen gäller från fram till

Patientdatalag. Patientdatautredningens huvudbetänkande SOU 2006:82 Patientdatautredningen

Rutin för loggning av HSL-journaler samt NPÖ

Hälso- och sjukvårdsdokumentation

Rätt information på rätt plats och i rätt tid (SOU 2014:23) remissvar

Patientdatalagen - till skydd och nytta. Anne Olmarker, chefläkare Sahlgrenska Universitetssjukhuset

Rätt information på rätt plats och i rätt tid (SOU 2014:23) remissvar

Tillsyn enligt personuppgiftslagen (1998:204) behörighetstilldelning, spärrar, loggar m.m. enligt patientdatalagen

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Hur får jag använda patientjournalen?

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Åtkomst till patientuppgifter

Lokala riktlinjer informationshantering och journalföring, inom elevhälsans medicinska och psykologiska delar, Alingsås Kommun

MAS Kvalitets HANDBOK för god och säker vård

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Transkript:

Patientdatalagen (PdL) och Informationssäkerhet Maria Bergdahl, jurist Mikael Ejner, IT-säkerhetsspecialist Datainspektionen

Några utgångspunkter Lagstiftaren och EU vill ha integritet Integritet ej motsatt patientsäkerhet (framgår av PdL) Mycket kvar att göra, men mycket bra görs Justeringar kan göras av lagstiftaren

Regelverket Patientdatalagen (SFS 2008:355), PdL Proposition 2007/08:126 Patientdatalag m.m. Socialstyrelsens föreskrifter Informationshantering och journalföring i hälso- och sjukvården (SOSFS 2008:14) Socialstyrelsens webbhandbok (www.socialstyrelsen.se/patientdatalagen)

Behörighetsstyrning Individuell behörighet för varje användare Den enskilde användarens behov avgör Varje beslut ska föregås av en behovs- och riskanalys Kom ihåg att följa upp behörigheter för att vid behov utvidga, begränsa eller ta bort Tekniska begränsningar krävs, det man inte har behov av ska man inte kunna ta del av

Åtkomsten till Noras journaler Ingen tillsyn baserat på uppgifter i media Behörighetsstyrning Effektiv, och förebyggande, åtkomstkontroll Information till de anställda Åtkomst för uppföljning av patienter Socialstyrelsen 2009: Läsning av patientjournaler som innefattas i vårdgivarens rutiner för kvalitetssäkring eller uppföljning

LuL-caset Klagomål rörde alltför vid behörighetstilldelning inom vårdgivaren och loggar (funktionen Läkaranteckningar LuL ) Samtliga läkare hade behörighet till funktionen samt ytterligare 1467 st., bl.a. läkarstuderande. Behörighet till samtliga patienters läkaranteckningar.

LuL-caset När en läkare (+ övriga behöriga) öppnade funktionen visades de senaste 20 anteckningarna I loggen registrerades att användaren hade tittat på samtliga 20 anteckningar vid exakt samma tidpunkt Omöjligt att utreda vad användaren faktiskt hade gjort

LuL-caset Konsekvenser: Felaktig information i loggutdraget (för många loggar) + framgår ej vilka åtgärder som vidtagits omöjligt för VG att genomföra verkningsfulla åtkomstkontroller iom att antalet loggposter är felaktiga, VG kan inte lämna korrekt information (loggutdraget) till patienten - patienten kan inte anmäla ett misstänkt dataintrång till polisen.

LuL-caset VG förelades att lämna in en åtgärdsplan + en behovs- och riskanalys (behörighetstilldelningen till funktionen) VG upprättade en åtgärdsplan + förnyad behovs- och riskanalys DI positiva

Senaste beslutet från DI KS och journalsystemet TakeCare (TC) Två delar bristande behovs- och riskanalys beträffande behörighetstilldelningen och oklart vad KS anser utgör en otillbörlig journalåtkomst Föreläggande: Att genomföra en behovs- och riskanalys för TC. Ta fram riktlinjer som underlag för KS bedömning av vad som är obehörig elektronisk åtkomst (4 kap 3 PdL).

Logguppföljning Åtkomst ska loggas Framgå av loggen: vilken åtgärd som har vidtagits, vårdenhet och tidpunkt, användarens och patientens id Loggarna sparas i minst 10 år Systematiska och återkommande kontroller Kontrollerna dokumenteras

Checklista för hälso- och sjukvården Systematisk logguppföljning Informera personalen Se till att ha de rätta tekniska förutsättningarna Bestäm urval och omfattning och utforma en verkningsfull rutin Genomför kontrollerna Utvärdera rutinen Utveckla rutinen Checklistan finns på www.datainspektionen.se

Om patienten väljer att spärra information Vad innebär en spärr? Ej elektroniskt åtkomliga/ej tillgängliga Omfattning av spärr Inre sekretess Sammanhållen journalföring Konsekvenser av spärr Inre sekretess Sammanhållen journalföring

Spärr-projektet Beslut fattades 2012-06-15 Ingen av VG levde helt upp till bestämmelserna i PdL Alla VG förelades att senast 2012-10-01 redogöra för när tekniska funktioner kommer att vara genomförda i systemen

Spärr-projektet Beslut fattades 2013-05-31 (bättre resultat denna gång) Många VG har gjort ordentliga inventeringar av sina IT-system Flera goda exempel t.ex.: CityAkuten i Praktikertjänst AB, Aleris AB, Lst Dalarna, Lst Västernorrland, Region Gotland och Örebro läns landsting

Ospärrade uppgifter Tre förutsättningar: Aktuell patientrelation Uppgifterna kan antas ha betydelse för vården av patienten Patientens samtycke OBS alla tre förutsättningar krävs

Granskningar på gång, bl.a Rutiner kring spärrhanteringen Rutiner kring patientens begäran om loggutdrag Betalkortstransaktioner (utvisar t.ex. vilken avdelning en patient besökt) Kvalitetsregister, bl.a. information till patienterna

Konferens 17-18 oktober 2013 Går det att uppfylla kraven i patientdatalagen? Konferens om patientdatalagen under två dagar Föreläsare från DI, SoS och företrädare från vårdsektorn Ni kan anmäla er direkt på webben!

Datainspektionen Adress: Box 8114, 104 20 Stockholm Tel: 08-657 61 00 Fax: 08-652 86 52 E-post: datainspektionen@datainspektionen.se Webbplats: www.datainspektionen.se