INFORMATIONSSÄKERHET EN FÖRUTSÄTTNING FÖR GOD INFORMATIONSHANTERING Rose-Mharie Åhlfeldt Institutionen för Informationsteknologi Högskolan Skövde Bild 1
VEM ÄR JAG? Universitetslektor i Datavetenskap med inriktning mot informationssäkerhet, Högskolan Skövde Avhandling 2008 Information Security in Distributed Healthcare - Exploring the needs for achieving patient safety and patient privacy INSIDE meriteringsprogram t o m april 2015 - Vinnova DOME ingår i projekledarteamet - Vinnova Kompetensbehov informationssäkerhet MSB Uppdragsutbildning ledningssystem informationssäkerhet (LIS) i praktiken - VGR Bild 2
VEM ÄR VÅRDEN TILL FÖR? Huvudaktör Patienten/medborgaren Övriga aktörer Vård- och omsorgspersonal och en mängd andra intressenter God och säker informationshantering en förutsättning för att uppnå patientsäkerhet. Nationell E-hälsa strategin för tillgänglig och säker information inom vård och omsorg. Bild 3
PATIENTSÄKERHET Definition av patientsäkerhet enligt SFS 2010:659 Patientsäkerhetslagen skydd mot vårdskada - resultatet av åtgärder mot risker, tillbud och negativa händelser ger skydd mot vårdskada Definition vårdskada lidande, obehag, kroppslig eller psykisk skada, sjukdom eller död som orsakats av hälso- och sjukvården och som inte är en oundviklig konsekvens av patientens tillstånd En granskning av 2 000 slumpvis utvalda journaler visade att det kan vara upp till 100 000 patienter som skadas och 3 000 som avlider till följd av en vårdskada varje år (Patientsäkerhetsutredningen, SOU 2008:117). Bild 4
PATIENTINTEGRITET Finns ingen vedertagen definition av patientintegritet Definition integritet enl NE (2014) Rätt att få sin personliga egenart och inre sfär respekterad och att inte utsättas för personligen störande ingrepp (personlig integritet). Statens medicinetiska råd (2014) Personlig integritet handlar bl.a. om att själv förfoga över information om den egna personen, att ha rätten att behålla vissa saker för sig själv Bild 5
PATIENTSÄKERHET MED BIBEHÅLLEN PATIENTINTEGRITET En god vård ska bland annat kännetecknas av att den är patientfokuserad, jämlik och säker. Den ska genomföras i samråd och med respekt för patientens självbestämmande och integritet. En delaktig patient kan lättare medverka till att målen med vård och behandling uppnås och att säkerhetsrisker kan förebyggas. Det ställer krav på att vårdgivare, verksamhetschefer och hälso- och sjukvårdspersonal tillämpar den lagstiftning som reglerar patientens ställning och att det finns ett ledningssystem för kvalitets- och patientsäkerhetsarbetet som också omfattar bemötande, information, delaktighet och kontinuitet (Socialstyrelsen, 2012) Bild 6
INFORMATIONSSÄKERHET VISION Bild 7
SKYDD AV INFORMATIONSTILLGÅNGAR Internationellt - CIA Confidentiality secrecy Integrity Availability (Accountability) Nationellt Konfidentialitet Riktighet Tillgänglighet Spårbarhet Rose-Mharie Åhlfeldt Bild 8
Bild 10
Bild 11
Bild 12
ÖVERSIKTSBILD AV EN PATIENTPROCESS Bild 13
INFORMATIONSSÄKERHETSMODELLEN Patientsäkerhet Patientintegritet Egenskaper Tillgänglighet Riktighet Konfidentialitet Spårbarhet Informationssäkerhet Säkerhetsåtgärder Teknisk säkerhet Administrativ säkerhet IT-säkerhet Fysisk säkerhet Formell Informell Datasäkerhet Kommunikationssäkerhet Extern Intern C O P Y R I G H T R O S E - M H A R I E Å H L F E L D T Bild 14
LÄGESBESKRIVNING? Bild 15
NYA HOT OCH RISKER Sociala medier Mobila enheter Molntjänster Bild 16
Rose-Mharie Åhlfeldt Bild 17
PATIENTENS JOURNAL VIA NÄTET Förberedelse Minnesstöd Minskade väntetider Trygghet Bild 18
EN SMART DAG Rose-Mharie Åhlfeldt Bild 19
VAD KAN VI GÖRA ÅT DET? Bild 20
LEDNINGSSYSTEM Fastställa grundprinciper för ledning av verksamheten. Skapa ordning och reda Skapa säker ansvarsfördelning Sätta fokus på analysarbetet Systematisera förbättringsarbetet Följa upp, utvärdera resultat, jämföra och värdera Bild 21
LEDNINGSSYSTEM FÖR INFORMATIONSSÄKERHET (LIS) Bild 22
VERKSAMHETSANALYS (KRAVSTÄLLNING) Uppdelning av ett målinriktat kontinuerligt arbete i dess beståndsdelar och noggrant undersöka dess innehåll utifrån ett givet perspektiv. Kartläggning nuläget Karta över verksamhetens arbetsprocesser och dess resurser Analys Ta på undersökningsglasögonen Analysera noggrant undersöka Vad gör vi? Varför? Hur? Till vilken nytta? Gagnar det vårt mål? Ger det önskat resultat? Alltid utifrån ett perspektiv övergripande - riktat Bild 23
KOMPETENS C O P Y R I G H T R O S E - M H A R I E Å H L F E L D T Bild 24
Säkerhet är ingen extra pålaga Säkerhet är en normal del av verksamheten Bild 25