Riktlinje för distansmöten

Relevanta dokument
Internetbaserad kommunikation - videosamtal, telefonsamtal, chatt, delning av skrivbord och videomöte

Rutin för distansmöte via video vid samordnad vårdoch omsorgsplanering

Sekretess och tystnadsplikt

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Sekretess, lagar och datormiljö

MOTTAGARE AV VIDEOMÖTE FÖR DE SOM INTE HAR MICROSOFT LYNC INSTALLERAT SAMORDNAD VÅRD- OCH OMSORGSPLANERING

Kom med du också ditt bidrag hjälper till att göra vården bättre!

Gäller fr o m

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

Riktlinjer för informationssäkerhet

Dataintrång - åtgärder vid misstanke om olovlig åtkomst

Patrik Sundström, huvudsekreterare Utredningen om rätt information i vård och omsorg. Utredningen om rätt information i vård och omsorg

Bilaga 1. Preliminär juridisk rapport

VÄGLEDNING INFORMATIONSKLASSNING

Juridik och informationssäkerhet

Förklaringar till Nationellt regelverk för enskilds direktåtkomst till journalinformation

Pass 6: Forskningsjuridik

RUTIN VID ANVÄNDNING AV SKYPE FOR BUSINESS

POLICY FÖR E-ARKIV STOCKHOLM

Samverkan psykiatri och socialtjänst Lagstiftning mm. Robert Larsson Agneta Widerståhl

Riktlinjer och rutin för hälso- och sjukvård, socialtjänst och LSS om Egenvård

Frågor och svar. Att ta del av, använda och utbyta uppgifter i hälso- och sjukvård och socialtjänst

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.

POLICY FÖR E-ARKIV STOCKHOLM

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)

I n fo r m a ti o n ssä k e r h e t

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Rutin fö r samördnad individuell plan (SIP)

Posthantering och annan överföring av sekretessbelagd och integritetskänslig information

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Kvalitetsregister & Integritetsskydd. Patrik Sundström, jurist SKL

Hur får jag använda patientjournalen?

Vi skyddar din information. Vårt informationssäkerhetsarbete och skydd av personuppgifter

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Bokningsportal Video- och distansmöte

Informationsklassning och systemsäkerhetsanalys en guide

MOTTAGARE AV VIDEOMÖTE FÖR DE SOM HAR MICROSOFT LYNC INSTALLERAT SAMORDNAD VÅRD- OCH OMSORGSPLANERING

Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem

Informationshantering och journalföring. nya krav på informationssäkerhet i vården

Informationssäkerhetspolicy för Ystads kommun F 17:01

Samtycke vid direktåtkomst till sammanhållen journalföring

Riktlinjer för samtal med medarbetare beträffande loggranskning

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Riktlinje för hälso- och sjukvårdsdokumentation

Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation

Rutin. för distansmöte via video vid samordnad vård- och omsorgsplanering

Informationssäkerhet, ledningssystemet i kortform

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Lagstiftning kring samverkan

Informationssäkerhetspolicy inom Stockholms läns landsting

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Förslag till en ny lag Lagen om samverkan vid utskrivning från sluten hälso- och sjukvård

Tillgång till patientuppgifter - krav på spärrar och aktiva val. Katja Isberg Amnäs Magnus Bergström Datainspektionen

Tillsyn - äldreomsorg

STADSLEDNINGSKONTORET JURIDISKA AVDELNINGEN SIDAN 1. och sekretess. September 2012

Patientlagen och informationsplikten 2014:821

Rutin utredning 11:1 barn

Kändisspotting i sjukvården

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

KALLA TILL DISTANSMÖTE VIA MICROSOFT LYNC, KLIENT SAMORDNAD VÅRD- OCH OMSORGSPLANERING

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Regional riktlinje kring oro för väntat barn

IT-säkerhetspolicy Instruktion Kommunfullmäktige. Senast reviderad Beskriver IT-säkerhetarbetet.

HÄLSO- OCH SJUKVÅRDSDOKUMENTATION SAMT BEHANDLING AV PERSONUPPGIFTER

SÅ HÄR GÖR VI I NACKA

Överenskommelse om samverkan mellan landstinget och kommunerna angående bedömning av egenvård

Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning

Dokumentation Hälso- och sjukvård HSL

Svevac - Beskrivning och tjänstespecifika villkor

Riktlinjer för IT-säkerhet i Halmstads kommun

Riktlinjer informationssäkerhet

Hantering av barn- och skolhälsovårdsjournaler Ersätter: 2005:23

Personuppgiftslagen. Författningssamling. Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte

Anvisningar för användare vid användning av e- Tjänster. Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO

Informationssäkerhet

Juridiken kring hjälpmedel

Socialstyrelsens föreskrifter och allmänna råd om lex Maria;

Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning

Utredning av vårdskador

Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården

DOKUMENTTYP Riktlinje PUBLICERAD

Loggkontroll - granskning av åtkomst till patientuppgifter

Den lagstiftning som är tillämplig på skolhälsovårdsjournaler är:

Utlämnande av allmän handling

Åtkomst till patientuppgifter

Personuppgiftsbiträdesavtal

4.1 Riktlinje för dokumentation och informationsöverföring i hälsooch sjukvården i särskilt boende i Tyresö kommun

Rutin för loggning av HSL-journaler samt NPÖ

Stockholm den 9 november 2017 R-2017/1875. Till Utrikesdepartementet UD2017/15958/HI

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.

Samtycke. sid. 1 av 7. Gäller från och med Styrdokument Riktlinje

Senaste version av Socialstyrelsens föreskrifter och allmänna råd (SOSFS 2014:4) om våld i nära relationer

Tystnadsplikt och sekretess i vården

VGR-RIKTLINJE FÖR FYSISK SÄKERHET

Vägledning för smarta telefoner, surfplattor och andra mobila enheter

Rutiner för tvångs- och skyddsåtgärder

Personuppgiftbiträdesavtal en hjälptext

Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt (NPÖ) Rutinen gäller från fram till

Långsiktig teknisk målbild Socialtjänsten

Transkript:

1/5 2015-05-04 Dnr: -2015-00044 Riktlinje för distansmöten

2/5 2015-05-04 Dnr: -2015-00044 Innehållsförteckning 1. Inledning... 3 1.1 Dokumentets syfte... 3 1.2 Versionshantering... 3 1.3 Målgrupp... 3 1.4 Bakgrund... 3 2 Säkerhet / Användande... 3 2.1 Tjänster / Funktioner... 3 2.2 Känslig information... 3 2.3 Möte utan känslig information... 4 2.4 Möte med känslig information... 4 2.4.1 Deltagande av patient och/eller anhörig... 4 2.5 Begränsad funktionalitet... 5 2.6 Efterlevnad... 5

3/5 2015-05-04 Dnr: -2015-00044 1. Inledning 1.1 Dokumentets syfte Att i första hand skydda mot följande: - Informationsförlust genom att användaren använder funktioner på ett otillbörligt sätt. - Informationsförlust genom att applikationer hanterar och skickar data som användaren inte hade för avsikt att sprida vidare. Med distansmöte avses i dokumentet mjukvara och funktioner som leveraras i s tjänster för distansmöten (exempelvis Lync och kliniska videosystem). 1.2 Versionshantering Datum Vem Version Kommentar 2015-05-04 1.0 Fastställd 1.3 Målgrupp Alla medarbetare i Region Östergötland som använder distansmötestjänster. 1.4 Bakgrund Användandet av distansmöten ökar och förutspås fortsätta och därmed behövs riktlinjer för hur sådana möten hanteras i organisationen och vilka säkerhetsåtgärder som bör vidtas. Informationsklassning är en central aktivitet i säkerhetsarbetet och har till syfte att bedöma informationens värde och känslighet. Informationsklassificering syftar till att verksamhetens information ska vara tillgänglig, riktig, spårbar och skyddas mot obehöriga. Bedömningen ska ske både utifrån den egna verksamhetens behov och utifrån externa krav. 2 Säkerhet / Användande Nedan följer säkerhetskrav och riktlinjer för distansmöten. 2.1 Tjänster / Funktioner Region Östergötland kan komma att begränsa vissa tjänster och funktioner. 2.2 Känslig information Vad som är känslig information beror på situationen och verksamheten. Det kan exempelvis röra sig om patientuppgifter, personalärenden, upphandling eller annan information som inte andra än de som direkt berörs ska ha tillgång till.

4/5 2015-05-04 Dnr: -2015-00044 2.3 Möte utan känslig information Vid möten utan känslig information ska de tjänster som erbjuder för distansmöten användas. - Endast dela med dig av information som behövs för syftet med mötet. 2.4 Möte med känslig information Vid ett distansmöte där känslig information diskuteras/presenteras måste mötesdeltagarna se till att endast de som har rätt till och direkt behov av uppgifterna har möjlighet att ta del av uppgifterna. - Endast personer som verkligen har behov av uppgifterna för sitt arbete ska delta i mötet. - Använd endast de tjänster som erbjuder för distansmöten. - Om sekretessbelagd information lämnas till mötesdeltagare från andra vårdgivare/organisationer ska den som lämnar ut uppgifterna ha gjort en men- /sekretessprövning för att se att det inte föreligger sekretess gentemot övriga mötesdeltagare. Detta gäller oavsett om utlämnandet sker muntligen eller skriftligen. - Använd en plats där inga andra än deltagarna kan se och höra vad som avhandlas. 2.4.1 Deltagande av patient och/eller anhörig Ibland uppstår behov att patient och/eller anhörig ska delta på distansmöten, detta kan t.ex. vara aktuell vid en samordnad vårdplanering. Samma lagstiftning, såsom t.ex. offentlighetsoch sekretesslagen, gäller oavsett om mötet sker fysiskt, via telefon eller via av Region Östergötland tillhandahållen teknik. Det är viktigt att det finns rutiner på vårdenheten hur distansmöten får och ska användas i kontakt med patient och/eller anhörig. - Patienten är den som kan samtycka till att en anhörig får delta på ett distansmöte t.ex. vid en vårdplanering. - Efter att patienten pekat ut vilken/vilka anhöriga som ska delta ska de anhöriga få information om hur de ansluter till distansmötet. - Det är viktigt att den anhöriga får information om förutsättningarna för mötet och om det kommer att diskuteras uppgifter som omfattas av sekretess. Den anhöriga har ingen tystnadsplikt men det är viktigt att den anhöriga förstår att hen ska använda en plats där inga andra än deltagarna kan se och höra vad som avhandlas. - Inför mötet är det viktigt att ha rutiner hur patient och/eller anhörig identifieras så att det är säkerställt att det är rätt personer som deltar i mötet. Patienten kan t.ex. identifiera sig genom att sitta tillsammans med hälso- och sjukvårdspersonalen eller att patienten sedan tidigare är känd. Patienten får sedan i sin tur identifiera de anhöriga som ansluter till mötet.

5/5 2015-05-04 Dnr: -2015-00044 2.5 Begränsad funktionalitet I tjänsterna för distansmöte är funktionen överföring av filer begränsad utifrån risk för spridning av skadlig kod. Funktionen fjärrstyrning av dator är avstängd för externa parter för att minska risken av otillåten spridning av känsliga uppgifter. Även inspelningsfunktionaliteten är avstängd. 2.6 Efterlevnad Detta dokument kommer att ändras ex. vid teknikutveckling, teknikförändring eller lag- och riktlinjeförändringar. Det är ett krav på dig som användare att hålla dig uppdaterad på vilka regler som gäller. Detta dokument finns publicerat på LISA.