Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations



Relevanta dokument
Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster.

Vad är molnet? Vad är NAV i molnet? Vem passar NAV i molnet för? Fördelar med NAV i molnet Kom igång snabbt...

Riskanalys och informationssäkerhet 7,5 hp

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Medicinteknik & Mjukvara

Datacentertjänster IaaS

Systemkrav. Artvise Kundtjänst

Vad är egentligen ett IT-system? Sandra Sjöåker

Hur kan man CE-märka AI? PICTA workshop 29 Maj 2018

Vi skyddar din information. Vårt informationssäkerhetsarbete och skydd av personuppgifter

Säker kommunikation för inbyggda sensorsystem för hälsa. Mats Björkman Professor i datakommunikation Mälardalens högskola

Bilaga 10 Riktlinjer informationssäkerhet Dnr: /2015 Förfrågningsunderlag

Nationell lagstiftning, EU och ny teknik för utlämnande av data

SURFTOWNS SÄKERHETSMILJÖ. Databehandlingsavtal - Bilaga 1

Åtkomst till Vårdtjänst via RSVPN

Räkna med risk! Anne-Marie Eklund Löwinder

INFORMATIONSSÄKERHET EN FÖRUTSÄTTNING FÖR GOD INFORMATIONSHANTERING

Standarder för tillgänglighet Cecilia Beskow

Optimering av licenshantering Hur arbetar FMV? Björn Spåra Crayon AB

1. Förvaltning:... Verksamhetsområde: Kontaktperson: Personregistrets benämning. 4. Hur sker information till de registrerade?

Informationssäkerhet - en översikt. Louise Yngström, DSV

Beslutsstöd som svarar mot vårdens behov

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

Framgångsfaktorer i molnet!

Systemrekommendation. Artvise Contact Center

MOLNTJÄNSTER ÄR DET NÅGOT FÖR OSS?

Posthantering och annan överföring av sekretessbelagd och integritetskänslig information

LEDNINGSÄGARMODUL. Systemkrav 1(6)

Request For Information (RFI)

Skolorna visar brister i att hantera personuppgifter

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.

Informationssäkerhet vid Karolinska Universitetssjukhuset. Dokumentansvarig: Markus Ekbäck, CISO Karolinska Senast uppdaterad:

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.

IT-säkerhet Externt och internt intrångstest

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Undervisningen i ämnet mobila applikationer ska ge eleverna förutsättningar att utveckla följande:

DIG IN TO Nätverksadministration

Vad är säker information? En kritisk diskussion. Björn Lundgren Doktorand, Avdelningen för Filosofi, KTH

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.

RISKHANTERING FÖR SCADA

Informationssäkerhetspolicy. Linköpings kommun

Kamedo. IT-haverier i vården. Johan Carlstedt Socialstyrelsen

Bilaga IT till förfrågningsunderlag Bil 3 Inledning

Dnr /2016. Marknadskontrollplan. Egentillverkade medicintekniska produkter

ANVISNING Säkerhetsuppdateringar för IT infrastruktur

Introduktion till MEDDEV 2.1/6 Guidelines

Teknologin steg för steg 2. Snyggt grafiskt användargränssnitt 2. Trådlöst Bluetooth -infrastruktur 2. IPCS systemdiagram 3

ehälsomyndigheten Kristina Fridensköld & Stephen Dorch

Säkra trådlösa nät - praktiska råd och erfarenheter

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

GIS-strategi. för Nybro kommun. GIS-samordnare Lise Svensson. Antagen av kommunfullmäktige

Svenska informationstjänster för läkemedel - Sil. - Beskrivning och tjänstespecifika villkor

VGR-RIKTLINJE FÖR KOMMUNIKATION OCH DRIFT

Appar: hur kan de kvalitetssäkras?

Säkerhet i molnet krav och standarder

GTP Info KP P-O Risberg Jaan Haabma GTP Info KP Inforum 1

Teledermatoskopi. Ett effektivt arbetssätt för tidig diagnostik av hudcancer

Säker åtkomst till ehälsomyndighetens nationella tjänster

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet

INFORMATIONSSÄKERHET ETT HINDER ELLER EN MÖJLIGGÖRARE FÖR VERKSAMHETEN

Utmaningar vid molnupphandlingar

Bastjänsterna ovan avser driftfasen. Införandet genomförs som ett projekt som drivs av Cygate i samarbete med kunden.

Data från medicintekniska utrustningar rakt in i journalen Möjligheter och hinder

Molnet ett laglöst land?

Windows 8 och det nya arbetslivet. Magnus Holmér IT strategisk rådgivare

Riktlinje för säkerhetskrav vid upphandling av IT-stöd

Information och kommunikation

Aditro Summit Erbjudande förflyttning Personec S till L Per Johansson Copyright Aditro. All rights reserved.

GÖTEBORGS UNIVERSITET IT-policy version sid 2 av Syfte Övergripande Styrning av IT... 3

Inkoppling av annan huvudman för användning av Region Skånes nätverk - RSnet

Läkemedelsverket föreskriver med stöd av 2 och 4 förordningen (1993:876) om medicintekniska produkter följande.

UTKAST. Riktlinjer vid val av molntjänst

Integritetspolicy. 1 Allmänt 2. 2 Personuppgiftsansvarig 2. 3 Vilken information samlar vi in? 2. 4 Varför vi behandlar personuppgifter 3

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

Testbädd för IT inom hälso- och sjukvård NordicMedTest. I samverkan för skapandet av nationellt testcenter för vårdinformationsystem

REGELVERK & HANDBÖCKER

Informationssäkerhetspolicy för Vetlanda kommun

Bilaga Funktionshyra Vårdval Gynekologi sida 1 (5) FUNKTIONSHYRA. Vårdval Gynekologi

Rutin. Anmälan enligt Lex Maria. Diarienummer: Hälso- och sjukvård. Gäller från:

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

EBITS Arbetsgruppen för Energibranschens Reviderad Informationssäkerhet

EBITS E-MÖTE / VIRTUELLT MÖTE 5 INFORMATIONSKLASSNING. 1 Syfte. 2 Avgränsningar. 3 Bakgrund. 4 Informationsformer

Med den här boken får du: Författaren:

Vad är gemensam IT-Infrastruktur

Säkerhet i fokus. Säkerhet i fokus

Rätt säkerhet Outsourcing

Information om dataskyddsförordningen

TEKNISK SPECIFIKATION. för TIDOMAT Portal version 1.7

IT-Policy Vuxenutbildningen

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare

FÖRHINDRA DATORINTRÅNG!

Till ditt skrivbord som tjänst via Internet

Utvecklad säkerhet med ny teknik

Transportstyrelsens föreskrifter om hantering av kryptografiska nycklar och certifikat för tillverkning av digitala färdskrivare;

Vår flexibla lösning för för Intelligent Workload Management

Säkerhet i fokus. Säkerhet i fokus

Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni Erik Norman 1(6)

Ledningens informationssäkerhet

Transkript:

Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations Mats Ohlson

Informationssäkerhet = Information security Informationssäkerhet the preservation of confidentiality, integrity and availability of information ISO/IEC 27000_2014. bevarande av informationens konfidentialitet, riktighet och tillgänglighet

Eventuell målkonflikt Problemet: felaktig hantering eller överföring av information med en medicinsk programvara kan leda till felaktig eller fördröjd diagnos eller behandling IMDRF Factors relating to information security may affect the integrity, availability, or accessibility of information output from the SaMD needed for correct diagnosis or treatment Guideline N12 SaMD software as medical devices International Medical Device Regulators Forum

Försvårande faktorer Begränsningar i användaråtkomst SaMD används vanligen av flera olika användare med olika behov eller begränsningar av åtkomst med hänsyn till informationssäkerhetsregler Gemensamma plattformar Plattformar där SaMD är installerade delas ofta med andra programvaruappligationer. Externa kopplingar SaMD är ofta kopplade till Internet, nätverk, databaser eller servrar med varierande informationssäkerhetskrav.

IMDRF: Att tänka på för ansvarig tillverkare utifrån krav på informationssäkerhet: Balansera behoven att krav på säkerhet och konfidentialitet balanseras med kliniska/medicinska behov av tillgänglighet. Kommunikation av data att identifiera, realisera och införa säkra (och formaliserade) sätt att lagra, omvandla och/eller överföra data.

Tillverkaren ska ta hänsyn till Behovet av samtidig access att konstruktionen med tanke på datasäkerhet tillämpar lämpliga styr- och kontrollmetoder när informationen ska nås av flera applikationer och användare. Säkert införande av uppdateringar att det ska vara praktiskt möjligt för användaren att införa säkerhetsuppdateringar. Åtkomstkontroll att det finns möjlighet till adekvat åtkomstkontroll och begränsningar för skydd av känslig information systeminställningar och platser med viktig information.

Tänk också på Eventuell skadlig interaktion mellan system Konstruktionen med hänsyn till eventuell skadlig interaktion mellan olika system Lämpliga funktioner för återhämtning och robusthet. Användarinformationen. Hur man på ett säkert sätt: Installerar SaMD i lämplig programvarumiljö (t ex. OS, integration med annan programvara); Hanterar autentiseringsverktygen Uppdaterar virusskydd, operativsystem, andra system och tillämpningar

Vem ska ta ansvar för vad?

Informationssäkerhet Ett samarbete med patienter i centrum Upphandling Kundkrav Beställarens krav Metoder Vetenskap Algoritmer (Terminologi) Standarder Strukturer Gränssnitt Terminologi Produkter Säkra produkter Utvärdering Säker och effektiv användning Krav, rutin, användarstöd, beslutsstöd. Rapportering Programvaror Bearbetar data Presenterar data Infrastruktur Mjuk infrastruktur Hård infrastruktur Kommunikation Information /data Nationella databaser Regionala databaser Info hos vårdgivare Förvaltning Uppdateringar Backup, SW / HW Sköta databaser

Tillsynsbilden är inte komplett Konkurrens verket, IVO Upphandling Kundkrav Beställarens krav Programvaror Bearbetar data Presenterar data LV (DI, AV) LV, TLV Metoder Vetenskap Algoritmer (Terminologi) Standarder Strukturer Gränssnitt Terminologi Produkter Säkra produkter Utvärdering SOS, LV SOS, LV Säker och effektiv användning Krav, rutin, användarstöd, beslutsstöd. Rapportering SOS, IVO LV, DI, AV MSB SOS, IVO LV, DI Infrastruktur Mjuk infrastruktur Hård infrastruktur Kommunikation Information /data Nationella databaser Regionala databaser Info hos vårdgivare Förvaltning Uppdateringar Backup, SW / HW Sköta databaser SOS, IVO DI

Vem förväntas göra vad? Regler för informationssäkerhet riktar sig till olika aktörer: Rena säkerhetskrav (riktighet, tillgänglighet) till tillverkare Sekretesskrav till användarna Viss medvetenhet om problemet börjar synas

tack för mej mats.ohlson@mpa.se Mats Ohlson MPA 12