JAN HENRIKSEN. Seniorrådgiver informasjonssikkerhet og personvern

Størrelse: px
Begynne med side:

Download "JAN HENRIKSEN. Seniorrådgiver informasjonssikkerhet og personvern"

Transkript

1 JAN HENRIKSEN Seniorrådgiver informasjonssikkerhet og personvern Jan har opparbeidet erfaring fra sikkerhetsprosjekter innen bank, domstoler, eiendomsforetak, forsikring, forsvaret, forvaltningen, handel, helse, industri, kraftproduksjon og -distribusjon, luftfart, olje og gass, pensjonsfond, politi, shipping og universitet. Han har betydelig kunnskap om innhold og erfaring med tolkning, forståelse og bruk av lover og forskrifter som regulerer informasjonssikkerhet og personvern. Jan sitt spesialfelt er helseinformatikk og sikkerhet i helse og omsorgssektoren. Han har bl.a. utarbeidet samtlige dokumenter som utgjør Norm for informasjonssikkerhet, helse- og omsorgstjenesten (se Jan har vært foreleser ved Handelshøyskolen BI i faget informasjons- og datasikkerhet på bachelorstudiet Økonomi og IT-ledelse. Faget gir studentene innføring i informasjonssikkerhet og risikostyring bl.a. basert på ISO Han er valgt som medlem av den lovpålagte kontrollkomitéen i Verdipapirsentralen (VPS) for å dekke fagområdene informasjonssikkerhet og personvern. Oppgaven er å påse at styret i selskapet utfører sine oppgaver iht lov, forskrift og interne styrende dokumenter. VPS forvalter eierskap til finansielle instrumenter til en verdi av ca milliarder norske kroner. Kontrollkomitéen rapporterer til generalforsamlingen og Finanstilsynet. Han har også vært valgt som medlem av kontrollkomitéen i Oslo Clearing ASA. KARRIERE KONTAKTINFORMASJON Jan Henriksen Født: 11. november 1957 jan@infosec.no Skype: jan_henriksen1 INFOSEC Norge AS Hagajordet Bjørkelangen Verdipapirsentralen ASA Valgt av generalforsamlingen som medlem av kontrollkomiteen i selskapet Den norske Legeforening Foreleser i informasjonssikkerhet og personvern på obligatorisk kurs for allmennleger INFOSEC Norge AS Daglig leder og seniorrådgiver informasjonssikkerhet og personvern 1/10 CV JAN HENRIKSEN, SIST OPPDATERT 2016/07

2 Oslo Clearing ASA Valgt av generalforsamlingen som medlem av kontrollkomiteen i selskapet Handelshøyskolen BI Ansvarlig for oppbygging av faget og gjennomføring av samtlige forelesninger i informasjons- og datasikkerhet på bachelorstudiet Økonomi og IT-ledelse Romeriksbussene / Schøyens Bilcentraler Forretningsutvikler KPMG Senior sikkerhetsrådgiver INFOSEC og PC Kompetanse Senior sikkerhetsrådgiver og systemutvikler 1986 PA International AS Senior sikkerhetsrådgiver KDØ INFOSEC AS Senior sikkerhetsrådgiver Arthur Andersen & Co (Accenture) Senior konsulent Oslo Business School / Handelsakademiet Faglig assistent for faglærere i kvantitative fag (matematikk, statistikk og operasjonanalyse) UTDANNING 1986 Sikkerhetsleder Infosec-PROSAB AB, Stockholm 1981 Master business and administration Oslo Business School / Handelsakademiet PERSONLIGE REFERANSER Akershus fylkeskommune: direktør/fylkestannlege Kirsten Ahlsen, tlf Oslo kommune, Helseetaten: assisterende avdelingsdirektør Morten Skognes, tlf Statens vegvesen: avdelingsdirektør Anne-Cecilie Riiser, tlf Volvat Medisinske Senter: sjeflege Christian Loennecken, tlf /10 CV JAN HENRIKSEN, SIST OPPDATERT 2016/07

3 KOMPETANSE I INFORMASJONSSIKKERHET OG PERSONVERN - Etablere beredskapsplaner - Helseinformatikk - Internkontroll ift gjeldende lover og forskrifter - Norm for informasjonssikkerhet i helse- og omsorgstjenesten - Opplæring og kurs i informasjonssikkerhet og personvern - Organisering av sikkerhetsarbeidet - Prosjektledelse - Prosjektvurdering (organisering, teknologivalg, implementering) - Risikovurderinger / RoS-analyser (administrativ sikkerhet, fysisk, drift, nøkkelpersonell, organisering, teknisk, utvikling) - Selvdeklarering av programvare innenfor informasjonssikkerhet (Normen) - Sikkerhetsarkitektur - Sikkerhetsrevisjon (ISO 27002, Kravspesifikasjon for PKI i offentlig sektor, IKT-forskriften, lover og forskrifter generelt, Normen, Rammeverk for autentisering og uavviselighet i elektronisk kommunikasjon med og i offentlig sektor, tekniske løsninger) - Sikkerhetsstrategi - Styringssystem for informasjonssikkerhet iht ISO familien - utarbeide og implementere - System design - Systemtesting - Teknisk design ELEKTRONISK SAMHANDLING/HELSEINFORMATIKK - Implementering av nasjonale standarder under ebxml rammeverket (lab., røntgen, henvising, epikrise, dialog, sykemelding og behandlerkrav) - Implementering av eresept i journal/fagsystemer - Implementering og bruk av PKI - Informatikk i primærhelsetjenesten og spesialisthelsetjenesten BRANSJEKUNNSKAP - Departementer og direktorater - Domstoler - Eiendom - Finans/bank - Forsvaret - Fylker - Handel - Helse - Industri - Kommuner - Kraftproduksjon og -distribusjon - Luftfart - Offentlig transport - Olje og gass - Pensjonsfond - Politiet - Samferdsel - Shipping - Universitet IT-KUNNSKAP - Database design - Datamodellering 3/10 CV JAN HENRIKSEN, SIST OPPDATERT 2016/07

4 - Systemarkitektur / systemutforming - Systemprogrammering - Teknisk design ANNEN ERFARING - Styreleder i Ekelunden boligsameie, Lillestrøm - Glad i fiske og turer i fjellet fra hytta i Ål i Hallingdal - Hobbysnekker - Spilt fiolin hos Stephan Barrat Due senior PROSJEKTER Jan har bistått bl.a. følgende virksomheter med informasjonssikkerhet og personvern: - Akershus fylkeskommune - NAF-Data - Akershus universitetssykehus HF - Narvesen - Asker og Bærum sykehus HF - Nasjonalt kompetansesenter for - Aon Norway helsetjenesten - Apotek 1 - Nasjonalt pasientregister (NPR) - Apotekforeningen - NEMKO - Barne-, ungdoms- og familiedirektoratet - NOKUT - Color Line - Norges tannteknikerforbund - Compugroup Medical Norge - Norsk Eiendomsinformasjon - Den norske legeforening - Norsk Hydro - Den norske tannlegeforening - Norsk Medisinaldepot - Diakonhjemmet sykehus - Odda kommune - Domstolsadministrasjonen - OPEL Norge - Domstolsnett / Høyesterett - Orion Securities - Eiendomsverdi - Oslo Børs - Energiselskapet Asker og Bærum - Oslo kommune Barne- og familieetaten - Energiselskapet Buskerud - Oslo kommune - Helseetaten - ErgoGroup - Oslo kommune Utviklings og - Evry kompetanseetaten - Finansdepartementet - Oslo Lufthavn Gardermoen (OSL) - Finans Norge - Oslo Pensjonsforsikring - Folkehelseinstituttet - Politiets data- og materielltjeneste - Fransiskushjelpen - Posten Norge BA - Fylkesjukehuset i Haugesund - Radiumhospitalet - Fylkesnemdene - Rikstrygdeverket - Generaladvokaten - Ringerikskraft - Gjensidige NOR Sparebank - SAS - Grieg Holding AS - Siemens - Handelshøyskolen BI - Siemens Business Services - Helse Midt Norge RHF - Skan-Kontroll - Helse Midt-Norge IT (HEMIT) - Skanska - Helse Nord Norge - Skattedirektoratet - Helse Nordmøre og Romsdal - Sparebank 1 (14 SAMSPAR banker) - Helse Sør-Øst - St. Olavs Hospital HF - Helse Vest - Statens kartverk - Helsedirektoratet - Statens legemiddelverk - Hydro Polymers AS - Statens vegvesen - INCITA AS - Sunnaas Sykehus - Integrerings- og mangfoldsdirektoratet - Sykehusapotekene HF - Justisdepartementet - Sykehuset Innlandet HF - Kriminalomsorgen (KITT) - Tannhelsetjenesten i Akershus - Kommunenes sentralforbund - Tannlegeforeningen - Kværner Engineering - Telenor Objects - Lovisenberg Diakonale sykehus - Toll- og avgiftsdirektoratet - Luftfartstilsynet - Torvald Klaveness Gruppen - Medix - Ullevål universitetssykehus HF - Modum Bad - Uni Research 4/10 CV JAN HENRIKSEN, SIST OPPDATERT 2016/07

5 - Universitetet i Bergen - Universitetet i Oslo - Studenthelsetjenesten - Universitetssykehuset Aker HF - Viken Energinett - Vinmonopolet - Visma - Visma Software Labs - Volvat Medisinske Senter - Volvo Aero Norge - Værnesregionen IKT-samarbeid REFERANSEOPPDRAG NR 1. Akershus fylkeskommune Delprosjektleder for ELIN-T etablering av elektronisk samhandling i tannhelsetjenesten - Trinn 1 og Trinn 2. Prosjektledelse av journalsystemleverandør og tilhørende pilotklinikker for utvikling av meldinger (ebxml) hos leverandøren og pilotering av private tannklinikker, fylkeskommuner (den offentlige tannhelsetjenesten) og kjeveortopeder med bruk av meldingsstandarder (henvisninger, epikrise, dialogmelding, e-resept, sykemelding og behandlerkrav) og PKI. Ledelse av KITH-sertifisering for meldingsformidling. Bruk av Visma-levert kommunikasjonsprogramvare og Buypass virksomhetssertifikater og personlige sertifikater. Rapportert status til styringsgruppen for ELIN-T med representanter fra Akershus fylkeskommune (ved fylkestannlegen), Helsedirektoratet, Tannlegeforeningen, KS og Innovasjon Norge 2. Akershus fylkeskommune Periode: Utarbeidet kravspesifikasjon for meldingsformidling i tannhelsesektorene. Kravspesifikasjonen inneholder elementer som xbxml rammeverket, PKI, innholdsstandarder basert på XML, kodeverk og informasjonssikkerhet. Periode: Apotek 1 - Sikkerhetsrevisjon av fagsystemet Nagara ift krav fastsatt i Norm for informasjonssikkerhet, helse- og omsorgssektoren - Sikkerhetsgjennomgang av integrasjonsplattform ift Normen - Sikkerhetsgjennomgang av nettapotekløsning 4. Barne- ungdoms og familiedirektoratet (Bufetat) 5/10 CV JAN HENRIKSEN, SIST OPPDATERT 2016/07 Periode: pågående - Bistand i det løpende sikkerhetsarbeidet for direktoratet og underliggende etater - Sikkerhetsrevisjon av IKT Drift og brukerstøtte ift ivaretakelse av regulatoriske krav og ISO Risikovurdering av BIRK - Bistand ved etablering av ny teknisk plattform for behandling

6 NR av sensitive personopplysninger - Risikovurdering av løsning med bruk av CheckWare - Nasjonal sikkerhetsrevisjon av organisasjonens ivaretakelse av informasjonssikkerhet - Risikovurdering av datavarehusløsning Periode: Finans Norge Risikovurdering av - Klientløsning for fjernaksess saksbehandler/arkivløsning - Synkroniserings- og fjernarkiveringsløsningen - skytjeneste - Appen til økonomisystemet for tilgang til bl.a. attestering av fakturaer og økonomiske data - Sikkerhetsrevisjon av intern IT-avdeling ift ivaretakelse av regulatoriske krav Periode: pågående 6. Folkehelseinstituttet - Sikkerhetsrevisjon av teknisk løsning som benyttes til behandling av nasjonale helseregistre. Revisjonen er gjennomført ift kravene fastsatt i Norm for informasjonssikkerhet og ISO 27002: Risikovurderinger av Dødsårsakregisteret - Risikovurdering av SYSVAK - Sikkerhetsrevisjon av logging av tilgang til helseopplysninger i nasjonale helseregistre - Sikkerhetsrevisjon av 4 nasjonale kvalitetsregistre - Risikovurdering av fjernaksess og nytt design av Actice Directory - Etablering av løsning for sikring av koblingsfiler for forskningsprosjekter ved instituttet - Risikovurdering av løsninger for forskningfiler Periode: pågående 7. Helsedirektoratet Utarbeidet Norm for informasjonssikkerhet (Normen), versjon 2.0 i 2010, versjon 2.1 i 2012, versjon 3.0 i 2013, versjon 4.0 i 2014 og versjon 5.0 i Normen er basert på gjeldende regulatoriske krav og stiller krav til styringssystem for informasjonssikkerhet (ISO familien). Utarbeidet samtlige faktaark og veiledere til Normen. Se for samtlige dokumenter. Gjennomført kurs i Normen for tannleger og kommunalt ansatte (ca 1200 personer). Etablert selvdeklareringsordning for programvare som benyttes i helse- og omsorgssektoren (etablert under Normen). Prosjektleder for etablering av teknisk løsning for Nasjonalt pasientregister (NPR) ifm overføring av NPR til Helsedirektoratet. 6/10 CV JAN HENRIKSEN, SIST OPPDATERT 2016/07

7 NR Risikovurdering av: - 8 behandlervirksomheter i ELIN-B (kiropraktor, psykiater, psykolog, fysioterapeut, manuellterapeut) - E-Reseptløsningen - Internt nettverk og teknisk løsning - IPLOS (kommunenes rapportering av pleie- og omsorgstjenester) - Hjerte- og karregister i NPR - Nødnett - Pasient- og brukerombudet - Den offentlige tannhelsetjenesten i Akershus (OpusDental) - Teknisk løsning for Norsk Pasientregister (NPR) ifm overføring av registeret fra SINTEF til Helsedir Gjennomført sikkerhetsvurdering av fagsystemene for tannhelsetjenesten (OpusDental og Nextsys) for å verifisere at systemene oppfyller kravene til sikkerhet fastsatt i Normen. Sikkerhetsrevisjon av Nasjonalt Kunnskapssenter for helsesektoren. Etablering av Nasjonalt pandemi intensiv register (NOPIR) ifm svineinfluensaepidemien. Sikkerhetsrevisjon av intern IT i direktoratet. Sikkerhetsrevisjon av NAVs leveranse til Helsedir. Sikkerhetsrevisjon av NPR nasjonalt pasientregister. Sikkerhetsrevisjon av HELFO nasjonal løsning for refusjon til helsepersonell med refusjonsrett. Sikkerhetsrevisjon av E-resept nasjonal løsning for resepter. Periode: pågående 8. Helse Vest Utvikling av komplett styringssystem for informasjonssikkerhet for hele helseregionen. 9. HEMIT (Helse Midt- Norge IT) Periode: 2016 Risikovurdering av: - Akuttmedisinsk kommunikasjonssentral (AMK), drift av løsningen - Ambulanseløsning med kommunikasjon til helseforetak (corpuls) - AMK i helseregionen med teknisk sikkerhet og all kommunikasjon ut fra sentralen, fysisk sikkerhet og kommunikasjonssikkerhet (bl.a. AMIS) - Barne- og ungdomspsykiatrisksystem (BUP) 7/10 CV JAN HENRIKSEN, SIST OPPDATERT 2016/07

8 NR - Datasenter LAN - Digital diktering - DocuLive, drift av løsningen - Drift av applikasjoner i utlandet - HMN-LØ logistikk- og økonomisystem for helseregionen - Hjemmekontor og fjernaksess - Hjerteinfarktregister - MRS - Kjernesvitsjer Ritro1 og Ritro 2 - Kriseløsning for nettverk - Kurve-medisiniering-forordning (KMF) - Medisinsk sentralt register - Nasjonalt folkeregister i Norsk Helsenett SF - Overtakelse av PRS-drift - Sentrale IT-løsninger for regionen basert på personlige kvalifiserte sertifikater (PKI) - Talegjenkjenning - Video i helsehjelpen - Virtuelt driftsmiljø med bruk av PKI for personidentifisering og maskinidentifisering og signering - PAS/EPJ i et 10-års perspektiv 10. Nasjonalt organ for kvalitet i utdanningen (NOKUT) 11. Norsk Medisinaldepot AS (NMD) 12. Oslo kommune, Helseetaten Periode: Kvalitetssikring av krav til driftsleverandør av ny IKTplattform - Risiko- og sårbarhetsanalyse for hele virksomheten i NOKUT, men med hovedfokus på innføring av ny samhandlingsløsning og ny IKT-plattform fra ny driftsleverandør - Risiko- og sårbarhetsanalyse for hele virksomheten i NOKUT med fokus på å avdekke avvik som må sikres i en kriseplan for samfunnssikkerhet og beredskap - Rådgivning/bistand til etablering av et rammeverk for å ivareta samfunnssikkerhet og beredskap, - Verdivurdering av samtlige IT-systemer - Etablere styringssystem informasjonssikkerheten - Bistand ved etablering av teknisk løsning for fjernaksess - Risikovurdering av Public 360 for behandling av sensitive personopplysninger Periode: 2014 pågående - Sikkerhetsrevisjon av faktureringsprosessen fra apotek, via NMD og til Lindorff AS som databehandler Periode: Prosjektleder for etablering av løsning for bruk av elektronisk behandlerkravmelding til HELFO ved Allmennlegevakten og Legevakten Aker med bruk av PKI - Prosjektleder for integrasjon av journalsystemet Profdoc Vision med betalingsautomater ved Allmennlegevakten og Legevakten Aker Periode: pågående 8/10 CV JAN HENRIKSEN, SIST OPPDATERT 2016/07

9 NR 13. Oslo kommune, utviklings- og kompetanseetaten - Revisjon av arkitektur for teknisk løsning for Oslo kommune ift regulatoriske krav og Normen - Kartlegging av behandling av sensitive personopplysninger i Program for elektroniske tjenester ift regulatoriske krav og avtalekrav - Vurdering av SaaS-løsning som portalløsning for søknad om barnehageplass - Utarbeide styringssystem for informasjonssikkerhet for ITASløsningen Periode: pågående 14. St. Olavs Hospital Risikovurdering av: - Akuttmedisinsk kommunikasjonssentral (AMK) - Digital diktering - Elektronisk pasientjournal (EPJ), rekvisisjon og svar mot laboratoriesystemer (Sympathy, NSL og NSML) og EPJ - Fremtidens operasjonsstue - Hjemmekontor - Klinisk farmakologi - Spinalskaderegister - Tilgang for 3. part til sykehusets nettverk - WLAN Etterforskning og bevissikring ved sikkerhetsbrudd. 15. Statens legemiddelverk Periode: Bistand med vurdering av regulatoriske krav i kravspesifikasjon ved tjenesteutsetting av IKT-tjenester. Vurdering av bruk av skytjenester ift regulatoriske krav (personopplysningsloven, personopplysningsforskriften, legemiddelloven og forvaltningsloven) Periode: Statens vegvesen Bistand med verdivurdering og risikovurdering av systemer som benyttes i hele etaten. Systemene er både av nasjonal betydning og nye løsninger for fremtidens informasjon til alle typer trafikanter. Periode: Tannlegeforeningen Utvikling av e-læring i informasjonssikkerhet. Kurset er to-delt med en del for helsepersonell ved klinikken og en del for ansvarlig leder. 18. Universitetet i Bergen (UiB) Periode: 2013 Risikovurdering av - Elektronisk pasientjournal ved Institutt for klinisk odontologi - Løsning for lagring og bearbeiding av helsedata ifm forskning (Institutt for global helse og samfunnsmedisin (IGS)) - Revisjon av nettløsning for ivaretakelse av regulatoriske krav 9/10 CV JAN HENRIKSEN, SIST OPPDATERT 2016/07

10 NR ved forskningsprosjekter - Applikasjon og teknisk løsning for psykologisk fakultet - Ny teknisk løsning for behandling av sensitive personopplysninger ved universitetet 19. Visma Software Labs AS 20. Volvat Medisinske Senter Periode: pågående Risikovurdering av - Løsning for individuell plan - Løsning for mobilt barnevern - Løsning for pedagogisk psykologisk tjeneste - Løsning for velferdsteknologi Periode: pågående Risikovurdering av teknisk løsning. Etablert styringssystem for informasjonssikkerhet iht ISO 27001/2. Ifm revisjon av styringssystemet (gjennomført av Norsk Helsenett SF) desember 2011 ble styringssystemet og implementering karakterisert som svært vellykket og forbilledlig. Bistår i det løpende sikkerhetsarbeid. Prosjektleder for tilgangsstyring i DIPS. Periode: pågående 10/10 CV JAN HENRIKSEN, SIST OPPDATERT 2016/07

JAN HENRIKSEN. Seniorrådgiver informasjonssikkerhet og personvern

JAN HENRIKSEN. Seniorrådgiver informasjonssikkerhet og personvern JAN HENRIKSEN Seniorrådgiver informasjonssikkerhet og personvern Jan har opparbeidet erfaring fra sikkerhetsprosjekter innen bank, domstoler, eiendomsforetak, forsikring, forsvaret, forvaltningen, handel,

Detaljer

JAN HENRIKSEN. Seniorrådgiver informasjonssikkerhet og personvern

JAN HENRIKSEN. Seniorrådgiver informasjonssikkerhet og personvern JAN HENRIKSEN Seniorrådgiver informasjonssikkerhet og personvern Jan har opparbeidet erfaring fra sikkerhetsprosjekter innen bank, domstoler, eiendomsforetak, forsikring, forsvaret, forvaltningen, handel,

Detaljer

JAN HENRIKSEN. Seniorrådgiver informasjonssikkerhet og personvern

JAN HENRIKSEN. Seniorrådgiver informasjonssikkerhet og personvern JAN HENRIKSEN Seniorrådgiver informasjonssikkerhet og personvern Jan har opparbeidet erfaring fra sikkerhetsprosjekter innen bank, domstoler, eiendomsforetak, forsikring, forsvaret, forvaltningen, handel,

Detaljer

JAN HENRIKSEN. Seniorrådgiver helseinformatikk, informasjonssikkerhet og personvern

JAN HENRIKSEN. Seniorrådgiver helseinformatikk, informasjonssikkerhet og personvern JAN HENRIKSEN Seniorrådgiver helseinformatikk, informasjonssikkerhet og personvern Jan Henriksen jobber med rådgivning innen informasjonssikkerhet og personvern. Hans spesialfelt er helseinformatikk og

Detaljer

Normen og faktaark videokonsultasjon Jan Henriksen Direktoratet for ehelse

Normen og faktaark videokonsultasjon Jan Henriksen Direktoratet for ehelse Normen og faktaark videokonsultasjon Jan Henriksen Direktoratet for ehelse Innhold Normen Normens krav ved pasientkommunikasjon Faktaark 54 - Videokonsultasjon 2 Norm for informasjonssikkerhet Gjelder

Detaljer

Introduksjonskurs til Normen. Jan Henriksen Sekretariatet for Normen og INFOSEC Norge AS. www.normen.no 1

Introduksjonskurs til Normen. Jan Henriksen Sekretariatet for Normen og INFOSEC Norge AS. www.normen.no 1 Introduksjonskurs til Normen Jan Henriksen Sekretariatet for Normen og INFOSEC Norge AS 1 Innhold 1. Litt om personvern og informasjonssikkerhet 2. Norm for informasjonssikkerhet 3. Risikovurdering 4.

Detaljer

Meldingsløftet etter et og et halvt år. Hva har vi oppnådd og hva gjenstår? Kirsten Petersen Helsedirektoratet kirsten.petersen@helsedir.

Meldingsløftet etter et og et halvt år. Hva har vi oppnådd og hva gjenstår? Kirsten Petersen Helsedirektoratet kirsten.petersen@helsedir. Meldingsløftet etter et og et halvt år. Hva har vi oppnådd og hva gjenstår? Kirsten Petersen Helsedirektoratet kirsten.petersen@helsedir.no Elektronisk samhandling kan bidra til å nå helsepolitiske mål

Detaljer

Rapport. Hovedprosjekt meldingsutveksling trinn 1

Rapport. Hovedprosjekt meldingsutveksling trinn 1 Rapport Hovedprosjekt meldingsutveksling trinn 1 Tilknytning til Norsk Helsenett, etablering av løsning for elektronisk behandlerkrav, SMS og betalingsterminal ELIN-T. Hovedprosjekt meldingsutveksling

Detaljer

Kort introduksjon til Normen. Jan Henriksen Sekretariatet for Normen

Kort introduksjon til Normen. Jan Henriksen Sekretariatet for Normen Kort introduksjon til Normen Jan Henriksen Sekretariatet for Normen 1 Innhold 1. Litt om personvern og informasjonssikkerhet 2. Norm for informasjonssikkerhet 3. Risikovurdering 2 Trusler mot personvernet

Detaljer

Jan Gunnar Broch Sekretariatet for Normen, Helsedirektoratet Normkonferansen 15. oktober 2014. Nytt i Normen

Jan Gunnar Broch Sekretariatet for Normen, Helsedirektoratet Normkonferansen 15. oktober 2014. Nytt i Normen Hva er i Normen? Jan Gunnar Broch Sekretariatet for Normen, Helsedirektoratet Normkonferansen 15. oktober 2014 Normen med støttedokumenter Juridisk bindende ved avtale: Normen: Normen ( Code of conduct

Detaljer

Norm for informasjonssikkerhet Helse- og omsorgstjenesten. Tor Ottersen HVA - HVORFOR - HVORDAN

Norm for informasjonssikkerhet Helse- og omsorgstjenesten. Tor Ottersen HVA - HVORFOR - HVORDAN Norm for informasjonssikkerhet Helse- og omsorgstjenesten Tor Ottersen HVA - HVORFOR - HVORDAN Hva er Normen Et omforent sett av adferdsregler og tiltak Besluttet og forvaltet av sektoren, forankret i

Detaljer

DIGITAL FORNYING -for bedre pasientsikkerhet og kvalitet

DIGITAL FORNYING -for bedre pasientsikkerhet og kvalitet Helse Sør-Øst RHF Gode og likeverdige helsetjenester til alle som trenger det, når de trenger det, uavhengig av alder, bosted, etnisk bakgrunn, kjønn og økonomi. DIGITAL FORNYING -for bedre pasientsikkerhet

Detaljer

HVEM ER JEG OG HVOR «BOR» JEG?

HVEM ER JEG OG HVOR «BOR» JEG? DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller

Detaljer

Noen utvalgte faktaark og veiledere, og medisinsk avstandsoppfølging

Noen utvalgte faktaark og veiledere, og medisinsk avstandsoppfølging Noen utvalgte faktaark og veiledere, og medisinsk avstandsoppfølging Med.tek kurs 03.04.2019 Petter Ludvig Andersen Rådgiver Side 1 Innhold Normen.no Generelt om veiledere og faktaark Litt mer om følgende

Detaljer

Høring EPJ Standard del 2: Tilgangsstyring, redigering, retting og sletting

Høring EPJ Standard del 2: Tilgangsstyring, redigering, retting og sletting v3.1-16.05.2014 Etter liste Deres ref.: Vår ref.: 13/2601-24 Saksbehandler: Torbjørn Nystadnes Dato: 13.03.2015 Høring EPJ Standard del 2: Tilgangsstyring, redigering, retting og sletting Helsedirektoratet

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 8 Versjon: 5.0 Dato: 21.11.2018 Formål Ansvar Gjennomføring Omfang Målgruppe Dette

Detaljer

Norm for informasjonssikkerhet i helse og omsorgstjenesten

Norm for informasjonssikkerhet i helse og omsorgstjenesten Norm for informasjonssikkerhet i helse og omsorgstjenesten @Normen_no Sammen om velferdsteknologi på Agder 10. mars 2017 @johnhorve 10.03.2017 Norm for informasjonssikkerhet i helse og omsorgstjenesten

Detaljer

Noen utvalgte faktaark og veiledere. Åpent kurs

Noen utvalgte faktaark og veiledere. Åpent kurs Noen utvalgte faktaark og veiledere Åpent kurs 31.10.2018 Norm for informasjonssikkerhet Bindende gjennom tilknytningsavtale med NHN Veiledere Faktaark Ikke bindende Normen ( Code of conduct ) og en del

Detaljer

TRUST-IKT: Først i Norge med felles pasientjournal Hva har vi gjort? Erling Høyem Leder prosjekt og rådgiving

TRUST-IKT: Først i Norge med felles pasientjournal Hva har vi gjort? Erling Høyem Leder prosjekt og rådgiving TRUST-IKT: Først i Norge med felles pasientjournal Hva har vi gjort? Erling Høyem Leder prosjekt og rådgiving Selskapsinformasjon Etablert 2003 Lokalisert i Lillehammer og 57 ansatte Kunder i hele skandinavia

Detaljer

LÆRINGS- og GJENNOMFØRINGSPLAN

LÆRINGS- og GJENNOMFØRINGSPLAN LÆRINGS- og GJENNOMFØRINGSPLAN Instruktørkurs i informasjonssikkerhet basert på Normen for helseforetak, regionale helseforetak og deres IKT-driftsenheter Kurs i informasjonssikkerhet for utvalgte grupper

Detaljer

Orienteringsmøte til leverandører

Orienteringsmøte til leverandører Orienteringsmøte til leverandører Nasjonalt utvalg for IT-prioritering i helse- og omsorgssektoren (NUIT) 11.November 2013, Radisson Blu Plaza Hotell Program Kl. 11.30 Servering av enkel lunsj Kl. 11.50

Detaljer

Oversiktstabell for faktaark, veiledere og kurs til Normen

Oversiktstabell for faktaark, veiledere og kurs til Normen på hnett Utgitt med støtte av: Norm for informasjonssikkerhet Oversiktstabell for faktaark, veiledere og kurs til Normen Støttedokument Versjon: 4.0 Dato: 19.12.2013 Det er utviklet en rekke faktaark og

Detaljer

Samhandlingsreformen og elektronisk samhandling

Samhandlingsreformen og elektronisk samhandling Samhandlingsreformen og elektronisk samhandling Samhandlingsreformen og elektronisk samhandling www.kith.no Samhandlingsreformens hovedmål Rett behandling - på rett sted - til rett tid Aktivisere pasienten

Detaljer

Fagkurs for kommuner Ansvar og avtaler (45 minutter)

Fagkurs for kommuner Ansvar og avtaler (45 minutter) Fagkurs for kommuner Ansvar og avtaler (45 minutter) 1 Innhold 1. Definere sentrale begrep 2. Ansvar 3. Ansvar ved delegering av oppgaver 4. Ansvar og avtaler for databehandler 5. Avtale ved fjernaksess

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.1 Dato: 17.08.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

IKT i helsevesenet. Hva er målet?

IKT i helsevesenet. Hva er målet? IKT i helsevesenet. Hva er målet? NORDAF Vintermøte 2012 Clarion Oslo Airport Hotel, Gardermoen 13. januar 2012 Adm. dir. Erik M. Hansen, Helse Vest IKT AS Institusjonsperspektivet (mikro) Hva er betydning

Detaljer

IKT-Orkidé. Regional tilrettelegger for Meldingsutbredelse/KomUT i Møre og Romsdal

IKT-Orkidé. Regional tilrettelegger for Meldingsutbredelse/KomUT i Møre og Romsdal IKT-Orkidé Regional tilrettelegger for Meldingsutbredelse/KomUT i Møre og Romsdal Samarbeid mellom 11 kommuner på Nordmøre Averøy, Aure, Eide, Gjemnes, Halsa Kristiansund, Rindal, Smøla, Sunndal, Surnadal

Detaljer

RETNINGSLINJE FOR SAMARBEID MELLOM..KOMMUNE OG ST. OLAVS HOSPITAL OM IKT- LØSNINGER OG ELEKTRONISK SAMHANDLING

RETNINGSLINJE FOR SAMARBEID MELLOM..KOMMUNE OG ST. OLAVS HOSPITAL OM IKT- LØSNINGER OG ELEKTRONISK SAMHANDLING RETNINGSLINJE FOR SAMARBEID MELLOM..KOMMUNE OG ST. OLAVS HOSPITAL OM IKT- LØSNINGER OG ELEKTRONISK SAMHANDLING Hjemlet i lov om kommunale helse- og omsorgstjenester av 14.6.2011 3-5 tredje ledd, 6-2 siste

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.0 Dato: 16.03.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

Status og planer for siste fase av Avd.dir. Tone Bringedal

Status og planer for siste fase av Avd.dir. Tone Bringedal S@mspillfinalen Status og planer for siste fase av S@mspill 2007 Avd.dir. Tone Bringedal Innhold S@mspill 2007 og direktoratets rolle Status og utfordringer Nye tjenester (eresept) Nye aktører (Kommunesektoren)

Detaljer

-den elektroniske samhandlingsarenaen Status og hva brukes helsenettet til?

-den elektroniske samhandlingsarenaen Status og hva brukes helsenettet til? -den elektroniske samhandlingsarenaen Status og hva brukes helsenettet til? Norsk Helsenett Tromsø Etablert: 2004 Eiere: De fire RHF-ene Hovedkontor: Avdelingskontor: Trondheim Tromsø og Oslo Trondheim

Detaljer

Norsk Helsenett Tromsø

Norsk Helsenett Tromsø Norsk Helsenett Tromsø Etablert: t 2004 Eiere: De fire RHF-ene Hovedkontor: Avdelingskontor: Trondheim Tromsø og Oslo Trondheim Oslo Aksjeselskap med ikke-økonomisk formål Driften finansieres av medlemsavgifter

Detaljer

IT og helse det går fremover

IT og helse det går fremover IT og helse det går fremover Hans Petter Aarseth, divisjonsdirektør HelsIT - 2008, Trondheim 1 Helse- og omsorgssektoren HelsIT - 2008, Trondheim 2 Mål for helsetjenestene i Norge Nasjonal helseplan (2007-2010)

Detaljer

SSP i 2011 Planer og prioriteringer

SSP i 2011 Planer og prioriteringer SSP i 2011 Planer og prioriteringer Brukerforum Oslo 24. mars 2011 www.kith.no SSP - Formål Formålet med standardiserings- og samordningsprogrammet (SSP) er å gjennomføre standardiseringsarbeidet slik

Detaljer

Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum.

Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum. Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum.no OH 1 Agenda Hva er personopplysninger Personvern vs informasjonssikkerhet

Detaljer

REGIONALT KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL. Åpent kurs mars 2018

REGIONALT KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL. Åpent kurs mars 2018 REGIONALT KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL Åpent kurs 14.-15. mars 2018 Myndighet Sørge for nasjonal styring og koordinering Nasjonale e-helseløsninger Få på

Detaljer

Samarbeid om IKT- løsninger og elektronisk samhandling

Samarbeid om IKT- løsninger og elektronisk samhandling Tjenesteavtale 9 Samarbeid om IKT- løsninger og elektronisk samhandling Samarbeid om IKT-løsninger og bruk av felles plattform lokalt er av stor betydning for å få til god samhandling. Enkel, rask og pålitelig

Detaljer

Utvalg for tjenestetyper i Adresseregisteret

Utvalg for tjenestetyper i Adresseregisteret Saksunderlag Utvalg for tjenestetyper i Adresseregisteret Møte 3/2018 Dato 03.05.2018 Inviterte Annebeth Askevold (Direktoratet for e-helse) Gry Seland (Direktoratet for e-helse) Anita Lorck (Direktoratet

Detaljer

Fagapplikasjon som byggesten for koordinert og kvalitetssikret klinisk virksomhet

Fagapplikasjon som byggesten for koordinert og kvalitetssikret klinisk virksomhet Fagapplikasjon som byggesten for koordinert og kvalitetssikret klinisk virksomhet Kari Kapstad Enhetsleder It-avdelingen, FHI Tekniske koordinatorer i Nasjonalt helseregisterprosjekts forprosjekt Per Olav

Detaljer

Innsatsområder nasjonalt nivå i helsetjenesten Nasjonalt meldingsløft Kjernejournal Helsepolitiske mål E-resept Helseportal Helseregistre EPJ Velferds

Innsatsområder nasjonalt nivå i helsetjenesten Nasjonalt meldingsløft Kjernejournal Helsepolitiske mål E-resept Helseportal Helseregistre EPJ Velferds Informasjonsdeling og nettsky-teknologi i helsesektoren Felix konferansesenter, 28. oktober 2011 Norm for informasjonssikkerhet i helse, omsorgs- og sosialsektoren om utveksling av informasjon Jan Gunnar

Detaljer

Handlingsplan og standardiseringsbehov for ehelseområdet. Fung avd.dir Kristian Skauli SSP brukerforum

Handlingsplan og standardiseringsbehov for ehelseområdet. Fung avd.dir Kristian Skauli SSP brukerforum Handlingsplan og standardiseringsbehov for ehelseområdet Fung avd.dir Kristian Skauli SSP brukerforum 24.03.2011 ehelse skal understøtte Samhandlingsreformen Bedre samhandling Legger nasjonale strategier

Detaljer

Helse Sør-Øst RHF - Offentlig journal

Helse Sør-Øst RHF - Offentlig journal I, Inngående eksternt produsert, 08/00532-42 Transport av båre ved medisinsk obduksjon Rutiner ved nedlegging av døde / obduksjon Helse- og omsorgsdepartementet Medisin og helsefag 363 Inngående eksternt

Detaljer

Tjenesteavtale nr 9. mellom. Bardu kommune. Universitetssykehuset Nord-Norge HF. Samarbeid om IKT-Iøsninger lokalt

Tjenesteavtale nr 9. mellom. Bardu kommune. Universitetssykehuset Nord-Norge HF. Samarbeid om IKT-Iøsninger lokalt UNIVERSITETSSYKEHUSET NORD-NORGE DAVVI NORCCA UNNERS:TEHTABUOHCCEVIESSU BARDU KOMMUNE Tjenesteavtale nr 9 mellom Bardu kommune og Universitetssykehuset Nord-Norge HF om Samarbeid om IKT-Iøsninger lokalt

Detaljer

-den elektroniske samhandlingsarenaen Status og hva brukes helsenettet til? ehelseseminar 2008

-den elektroniske samhandlingsarenaen Status og hva brukes helsenettet til? ehelseseminar 2008 -den elektroniske samhandlingsarenaen Status og hva brukes helsenettet til? ehelseseminar 2008 Norsk Helsenett Tromsø Etablert: 2004 Eiere: De fire RHF-ene Hovedkontor: Avdelingskontor: Trondheim Tromsø

Detaljer

Rapport informasjonssikkerhet Helgelandssykehuset 2015

Rapport informasjonssikkerhet Helgelandssykehuset 2015 Rapport informasjonssikkerhet Helgelandssykehuset 2015 1. Innledning I Oppdragsdokumentet 2015 punkt 4.4. Beredskap, er et av punktene: Området informasjonssikkerhet med tilhørende status på ROS [1] -analyser

Detaljer

Helse Sør-Øst RHF - Offentlig journal

Helse Sør-Øst RHF - Offentlig journal I, Inngående eksternt produsert, 08/00198-64 Revidert retningslinje - Tvungent psykisk helsevern Tvungent psykisk helsevern - retningslinjer Medisin og helsefag 337 tgående internt produsert, 08/01111-53

Detaljer

Ansvar og organisering

Ansvar og organisering Utgitt med støtte av: Norm for www.normen.no Ansvar og organisering Støttedokument Faktaark nr 1 Versjon: 3.0 Dato: 12.2.2015 Formål Ansvar Gjennomføring Omfang Målgruppe Dette faktaarket er spesielt relevant

Detaljer

Offentlig journal. Periode: 15112013-15112013. Helse Sør-Øst RHF 18112013

Offentlig journal. Periode: 15112013-15112013. Helse Sør-Øst RHF 18112013 Offentlig journal Periode: 15112013-15112013 Journalenhet: Alle Avdeling: Alle Saksbehandler: Alle Notater (X): Nei Notater (N): Nei Helse Sor-Øst RHF 18112013 08/00454-52 Riksrevisjonen Sak: Elektroniske

Detaljer

Legeforeningens fokus på e-helse. Spesialrådgiver og lege Eirik Nikolai Arnesen Oslo Oktober Revolusjonerende teknologi

Legeforeningens fokus på e-helse. Spesialrådgiver og lege Eirik Nikolai Arnesen Oslo Oktober Revolusjonerende teknologi Legeforeningens fokus på e-helse Spesialrådgiver og lege Eirik Nikolai Arnesen Oslo Oktober 2016 Enhet for primærhelsetjeneste, IKT, rehabilitering og samfunnsmedisin: Fagsjef Jan Emil Kristoffersen Spesialrådgiver

Detaljer

IT i helse- og omsorgssektoren Stortingsmelding om ehelse

IT i helse- og omsorgssektoren Stortingsmelding om ehelse IT i helse- og omsorgssektoren Stortingsmelding om ehelse Bjørn Astad Gardermoen, 9. februar 2012 Bakgrunn Innst. 212 S (2009-2010) Det tas sikte på å legge frem stortingsmelding om helsetjenester i en

Detaljer

Tjenesteavtale nr. 9. mellom. Berlevåg kommune. Helse Finnmark HF. Samarbeid om IKT-løsninger lokalt

Tjenesteavtale nr. 9. mellom. Berlevåg kommune. Helse Finnmark HF. Samarbeid om IKT-løsninger lokalt Tjenesteavtale nr. 9 mellom Berlevåg kommune og Helse Finnmark HF Om Samarbeid om IKT-løsninger lokalt Parter Denne avtalen er inngått mellom Berlevåg kommune og Helse Finnmark HF Bakgrunn Denne tjenesteavtalen

Detaljer

Nasjonal kjernejournal. - For tryggere helsehjelp

Nasjonal kjernejournal. - For tryggere helsehjelp Nasjonal kjernejournal - For tryggere helsehjelp h/p://www.nrk.no/mr/1.11251499 Behovet for kjernejournal (fase 1) Planlagt forløp Uplanlagt forløp Fastlege Sykehus Apotek Uplanlagt hendelse AMK / Legevakt

Detaljer

Digital pasientsikkerhet, Normen og litt velferdsteknologi. Stavanger 4. juni 2019 Aasta Margrethe Hetland

Digital pasientsikkerhet, Normen og litt velferdsteknologi. Stavanger 4. juni 2019 Aasta Margrethe Hetland Digital pasientsikkerhet, Normen og litt velferdsteknologi Stavanger 4. juni 2019 Aasta Margrethe Hetland Veien til toppen av agendaen «Dødelig personvern» digital pasientsikkerhet? Diskusjonen i media

Detaljer

Behandling av helse- og personopplysninger ved legekontoret

Behandling av helse- og personopplysninger ved legekontoret Behandling av helse- og personopplysninger ved legekontoret - personvern og informasjonssikkerhet Jan Henriksen OH 1 Innhold 1. Litt om lover og forskrifter - personvern og informasjonssikkerhet 2. Krav

Detaljer

Etablering av nasjonal kjernejournal

Etablering av nasjonal kjernejournal Etablering av nasjonal kjernejournal På vei mot en digital helse- og omsorgstjeneste Bjørn Astad 17. september 2012 - Oslo Kjente samhandlingsverktøy 2 Digital helse- og omsorgstjeneste 05.06.2012 Mange

Detaljer

Delavtale om samarbeid om IKT - løsninger lokalt.

Delavtale om samarbeid om IKT - løsninger lokalt. Delavtale 4.3.7 Delavtale om samarbeid om IKT - løsninger lokalt. (Lov om helse- og omsorgstjenester 6.2- pkt 9) Sykehuset Telemark Helseforetak og kommunene i Telemark NN kommune 1 Avtaleparter Partene

Detaljer

PKI strategi, status, utfordringer

PKI strategi, status, utfordringer PKI strategi, status, utfordringer Hvem er jeg? Godt spørsmål. Noen flere? Navn: Eirik Mangseth Stilling: Seniorrådgiver i Helsedirektoratet, avdeling for IT-strategi Jobbet med programvareutvikling/design/arkitektur

Detaljer

Tjenesteavtale nr. 9. mellom. Alta kommune. Helse Finnmark HF. Samarbeid om IKT-løsninger lokalt

Tjenesteavtale nr. 9. mellom. Alta kommune. Helse Finnmark HF. Samarbeid om IKT-løsninger lokalt Endelig versjon 5. juni 2012. Tjenesteavtale nr. 9 mellom Alta kommune og Helse Finnmark HF Om Samarbeid om IKT-løsninger lokalt 1. Parter Denne avtalen er inngått mellom Alta kommune og Helse Finnmark

Detaljer

INFORMASJONSSIKKERHET

INFORMASJONSSIKKERHET INFORMASJONSSIKKERHET Jan Gunnar Broch, Direktoratet for e-helse Akkrediteringsdag for medisinske laboratorier 7.12.2017 DIREKTORATET FOR E-HELSE Myndighet Sørge for nasjonal styring og koordinering Nasjonale

Detaljer

Styresak /4 Riksrevisjonens kontroll med forvaltningen av statlige selskaper for Dokument 3:2 ( ), informasjon

Styresak /4 Riksrevisjonens kontroll med forvaltningen av statlige selskaper for Dokument 3:2 ( ), informasjon Møtedato: 14. desember 2016 Arkivnr.: Saksbeh/tlf: Sted/Dato: Hilde Rolandsen, 75 51 29 00 Bodø, 2.12.2016 Styresak 157-2016/4 Riksrevisjonens kontroll med forvaltningen av statlige selskaper for 2015

Detaljer

Helse Sør-Øst RHF - Offentlig journal

Helse Sør-Øst RHF - Offentlig journal I, Inngående eksternt produsert, 08/00083-33 Anmodning fra Oslo bystyre om å gjenåpne lokalsykehussenger på Aker sykehus - sak til orientering Lokalsykehus Oslo kommune 022 tgående internt produsert, 08/00573-42

Detaljer

Norm for informasjonssikkerhet i helsesektoren

Norm for informasjonssikkerhet i helsesektoren Norm for informasjonssikkerhet i helsesektoren Tor Ottersen Hvorfor en Norm? Få en felles forståelse av informasjonssikkerhet i sektoren Få et felles minimumsnivå for sikkerheten Skape trygghet ved elektronisk

Detaljer

LÆRINGS- og GJENNOMFØRINGSPLAN

LÆRINGS- og GJENNOMFØRINGSPLAN LÆRINGS- og GJENNOMFØRINGSPLAN Fagkurs i informasjonssikkerhet og personvern for kommuner basert på Normen Planen er et støttedokument til Norm for informasjonssikkerhet Utgitt med støtte av: Versjon 1.1

Detaljer

Høringssvar: Forslag til forskrift om IKT-standarder i helse- og omsorgssektoren

Høringssvar: Forslag til forskrift om IKT-standarder i helse- og omsorgssektoren v2.2-18.03.2013 Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres ref.: 13/2895- Vår ref.: 13/5677-7 Saksbehandler: Hólmar Õrn Finnsson Dato: 01.10.2013 Høringssvar: Forslag til forskrift

Detaljer

Nasjonal strategi for ehelse. Christine Bergland Divisjonsdirektør ehelse og IT Helsedirektoratet

Nasjonal strategi for ehelse. Christine Bergland Divisjonsdirektør ehelse og IT Helsedirektoratet Nasjonal strategi for ehelse Christine Bergland Divisjonsdirektør ehelse og IT Helsedirektoratet Noen store nasjonale satsninger på ehelse Kjernejournal Helseportal eresept Helsekort for gravide Automatisk

Detaljer

Status for kvalitet i Helse Nord

Status for kvalitet i Helse Nord Status for kvalitet i Helse Nord Styreseminar Helse Nord RHF, 29. 30. oktober 2014 Helsedirektoratet, Hanne Narbuvold Innhold Nasjonale kvalitetsindikatorer i Helse Nord i et nasjonalt perspektiv og mellom

Detaljer

- Forslag til retningslinjer for helsetjenesten når helsepersonell er smittet med blodbårent virus

- Forslag til retningslinjer for helsetjenesten når helsepersonell er smittet med blodbårent virus Se mottakertabell Deres ref.: Vår ref.: 12/10119-3 Saksbehandler: Sverre Harbo Dato: 17.12.2012 Høring - Helsepersonell smittet med blodbårent virus - Forslag til retningslinjer for helsetjenesten når

Detaljer

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud Helseopplysninger på tvers - rammer for deling og tilgang HelsIT 15. oktober 2014 Marius Engh Pellerud Hva er personvern? 18.06.2014 Side 2 Retten til privatliv Selvbestemmelse Rett til å vite og forstå

Detaljer

IKT Strategi Helse Midt Norge Del II Handlingsplan. Styreleder og direktørsamling

IKT Strategi Helse Midt Norge Del II Handlingsplan. Styreleder og direktørsamling IKT Strategi Helse Midt Norge Del II Handlingsplan Styreleder og direktørsamling 06.03.2013 Utviklingstrender IKT i Helse Midt Norge IKT samordning i fylkeskommuner Regional IKTenhet (Hemit) Felles EPJ

Detaljer

LÆRINGS- og GJENNOMFØRINGSPLAN

LÆRINGS- og GJENNOMFØRINGSPLAN LÆRINGS- og GJENNOMFØRINGSPLAN Fagkurs i informasjonssikkerhet og personvern for kommuner basert på Normen Planen er et støttedokument til Norm for informasjonssikkerhet Utgitt med støtte av: Versjon 2.0

Detaljer

Uakseptable feil. - eksempler og analyser. Bente Urfjell, seniorrådgiver, Seksjon for registerkvalitet

Uakseptable feil. - eksempler og analyser. Bente Urfjell, seniorrådgiver, Seksjon for registerkvalitet Uakseptable feil - eksempler og analyser Bente Urfjell, seniorrådgiver, Seksjon for registerkvalitet Testpasienter / testaktivitet Personidentifikasjon NPR 2018: 31 pasienter med ugyldige fødselsnummer/d-nummer

Detaljer

Hva skjer? Status for elektronisk samhandling i Helse Vest

Hva skjer? Status for elektronisk samhandling i Helse Vest Hva skjer? Status for elektronisk samhandling i Helse Vest Regionale ehelse-seminarer 2008 Haugesund, 21. oktober 2008 Adm. dir. Erik M. Hansen, Helse Vest IKT AS Nøkkeltall: Etablert 01.11.2004 Aksjeselskap

Detaljer

Risikovurdering ved lovpålagte tilsyn i helseforetak. Ali Barzinje 2010

Risikovurdering ved lovpålagte tilsyn i helseforetak. Ali Barzinje 2010 Risikovurdering ved lovpålagte tilsyn i helseforetak Ali Barzinje 2010 Agenda Introduksjon Problemstilling Forskningsspørsmålene Metode Datainnsamling og analyse Arbeid i lignende tilsynsorgan Konklusjon

Detaljer

LÆRINGS- og GJENNOMFØRINGSPLAN

LÆRINGS- og GJENNOMFØRINGSPLAN LÆRINGS- og GJENNOMFØRINGSPLAN Fagkurs i informasjonssikkerhet og personvern for kommuner basert på Normen Planen er et støttedokument til Norm for informasjonssikkerhet Utgitt med støtte av: Versjon 1.

Detaljer

Utvikling og innføring av e-resept

Utvikling og innføring av e-resept Utvikling og innføring av e-resept TKS Senter for rettsinformatikk 6.11.2012 Jon-Are Bækkelie 16.11.12 Tema for presentasjonen 1 e-resept for tryggere og enklere medisinering 4. Pasienter eller deres omsorgspersoner

Detaljer

ASU Nord- Trøndelag Sak om etablering av Regionalt fagråd digital samhandling Midt-Norge

ASU Nord- Trøndelag Sak om etablering av Regionalt fagråd digital samhandling Midt-Norge ASU Nord- Trøndelag 15.06.2017 Sak om etablering av Regionalt fagråd digital samhandling Midt-Norge Aslaug Skarsaune Svenning- Regional koordinator e-melding Midt-Norge og Tjenesteansvarlig e-melding Hemit

Detaljer

Utvalg for tjenestetyper i Adresseregisteret

Utvalg for tjenestetyper i Adresseregisteret Oppsummering Utvalg for tjenestetyper i Adresseregisteret Møte 3/2018 Dato 03.05.2018 Inviterte Annebeth Askevold (Direktoratet for e-helse) Gry Seland (Direktoratet for e-helse) Anita Lorck (Direktoratet

Detaljer

Dataanlegget på legekontoret lover, regler og Normen. Torstein Sakshaug Nidaroskongressen 2015

Dataanlegget på legekontoret lover, regler og Normen. Torstein Sakshaug Nidaroskongressen 2015 Velkommen! Kursbevis kommer på mail i neste uke Viktig å sjekke egen lunsjbillett! Ekstern lunsj ny restaurant Sosialt program billetter selges i sekretariatet Felles program åpningssesjon med standup

Detaljer

Felles arkitekturprinsipper for helse- og velferdsområdet

Felles arkitekturprinsipper for helse- og velferdsområdet Felles arkitekturprinsipper for helse- og velferdsområdet SSP Brukerforum Oslo 24.03.2011 www.kith.no Foredragsholder Hans-Olav Warholm Seniorrådgiver / fagansvarlig arkitektur og sikkerhet, KITH Hvorfor

Detaljer

Status Riksrevisjonens undersøkelser om helseforetakenes ivaretakelse av elektroniske pasientjournaler (EPJ) vedlegg til styresak

Status Riksrevisjonens undersøkelser om helseforetakenes ivaretakelse av elektroniske pasientjournaler (EPJ) vedlegg til styresak Status Riksrevisjonens undersøkelser om helseforetakenes ivaretakelse av elektroniske pasientjournaler (EPJ) vedlegg til styresak 153-2016 Styring og kontroll av tilgang til helseopplysninger i elektroniske

Detaljer

Kjernejournal. IKT Norge 24.01.13, Rune Røren 11.02.2013 1

Kjernejournal. IKT Norge 24.01.13, Rune Røren 11.02.2013 1 Kjernejournal IKT Norge 24.01.13, Rune Røren 11.02.2013 1 Agenda Behovet for en kjernejournal Målbilde Løsningsskisse Status 11.02.2013 2 Behovet for kjernejournal (fase 1) Planlagt forløp Uplanlagt forløp

Detaljer

ELIN-k-prosjektet. Elektronisk informasjonsutveksling med utgangspunkt i pleie- og omsorgstjenesten i kommunene. Ansvar: Norsk Sykepleierforbund og KS

ELIN-k-prosjektet. Elektronisk informasjonsutveksling med utgangspunkt i pleie- og omsorgstjenesten i kommunene. Ansvar: Norsk Sykepleierforbund og KS ELIN-k-prosjektet Elektronisk informasjonsutveksling med utgangspunkt i pleie- og omsorgstjenesten i kommunene Ansvar: Norsk Sykepleierforbund og KS Heidi Jacobsen, NST Regionale seminar november 2007

Detaljer

Hvordan få tilgang til journalopplysning fra andre virksomheter

Hvordan få tilgang til journalopplysning fra andre virksomheter Hvordan få tilgang til journalopplysning fra andre virksomheter Avdelingssjef, KITH Tema Løsninger for utlevering og tilgang til helseopplysninger Utlevering ved hjelp av web-publisering Samhandlingsarkitektur

Detaljer

Vi vil ut I skyen hva gjør vi? Tilgangsstyring. Foredrag på NIFS-møte ved Seniorrådgiver Mari Vestre Difi

Vi vil ut I skyen hva gjør vi? Tilgangsstyring. Foredrag på NIFS-møte ved Seniorrådgiver Mari Vestre Difi Vi vil ut I skyen hva gjør vi? Tilgangsstyring Foredrag på NIFS-møte 12.9.18 ved Seniorrådgiver Mari Vestre Difi Hva er tilgangsstyring? tilgangsstyring. Regler for å styre hvem som skal ha tilgang til

Detaljer

Helse- og omsorgsdepartementet St.meld. nr Samhandlingsreformen

Helse- og omsorgsdepartementet St.meld. nr Samhandlingsreformen Vedlegg 8A Hva er Felles grunnmur Formålet med Felles grunnmur for digitale tjenester er å legge til rette for enkel og sikker samhandling på tvers av virksomheter og forvaltningsnivå. Sammenfallende behov

Detaljer

Behandles av: Utvalg Møtedato Utvalgssaksnr. Eldrerådet Utvalg for helse og omsorg Kommunestyret

Behandles av: Utvalg Møtedato Utvalgssaksnr. Eldrerådet Utvalg for helse og omsorg Kommunestyret Saksdokument Saksmappenr: 2015/3874 Saksbehandler: Roger Rasmussen Arkivkode: Behandles av: Utvalg Møtedato Utvalgssaksnr. Eldrerådet 17.08.2015 Utvalg for helse og omsorg 19.08.2015 Kommunestyret 27.08.2015

Detaljer

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL Intro, personvern, informasjonssikkerhet og Normen Åpent kurs Oslo 2.-3. april 2019 Side 1 Myndighet Sørge for nasjonal styring

Detaljer

Møtereferat. Produktstyre e-helsestandarder. Møte 1/2019. Dato Tid 12-13:30

Møtereferat. Produktstyre e-helsestandarder. Møte 1/2019. Dato Tid 12-13:30 Møtereferat Produktstyre e-helsestandarder Møte 1/2019 Dato 25.03.2019 Tid 12-13:30 Sted Til stede Oslo Inga Nordberg (Direktoratet for e-helse) Anne Bjørlykke (Helse Vest RHF) Per Olav Skjesol (Helse

Detaljer

Grunnlaget for elektronisk samhandling og hvordan KITH kan bistå sektoren

Grunnlaget for elektronisk samhandling og hvordan KITH kan bistå sektoren Grunnlaget for elektronisk samhandling og hvordan KITH kan bistå sektoren Av Annebeth Askevold, KITH Erfaringsseminar om elektronisk henvisning, 15. mai 2006 Innhold Grunnlaget for elektronisk samhandling

Detaljer

Velkommen til Fagkurs i informasjonssikkerhet. basert på Normen for kommuner

Velkommen til Fagkurs i informasjonssikkerhet. basert på Normen for kommuner Velkommen til Fagkurs i informasjonssikkerhet basert på Normen for kommuner 1 Mål for fagkurset (1) Deltakerne skal etter gjennomføring av kurset: Ha kunnskap om og kunne formidle hvorfor ivaretakelse

Detaljer

Ny lov nye muligheter for deling av pasientopplysninger

Ny lov nye muligheter for deling av pasientopplysninger Ny lov nye muligheter for deling av pasientopplysninger - regelverksendringene - felles journal i Helse Nord 17.09.15 - STYRK Årskonferanse 2015 Juridisk rådgiver Heidi Talsethagen, FIKS Fra én journal

Detaljer

Informasjonsstrategi med overordnet handlingsplan. for Normen. i perioden 2015 til 2017

Informasjonsstrategi med overordnet handlingsplan. for Normen. i perioden 2015 til 2017 Informasjonsstrategi med overordnet handlingsplan for Normen i perioden 2015 til 2017 Utarbeidet med støtte av: Versjon 2.0 www.normen.no 1 INNHOLD 1 INNLEDNING... 3 2 BAKGRUNN... 3 2.1 FORMÅL... 3 2.2

Detaljer

Nasjonal e-helsestrategi

Nasjonal e-helsestrategi Nasjonal e-helsestrategi 2017-2022 Nasjonal e-helsestrategi og handlingsplan 2017-2022 består av tre dokumenter: Side 2 Digitalisering av arbeidsprosesser Bedre sammenheng i pasientforløp Felles grunnmur

Detaljer

Elin Wikmark Darell IT-leder - Værnesregionen ewd@varnesregionen.no. Er kommunene beredt til å løse utfordringene knyttet til digital beredskap?

Elin Wikmark Darell IT-leder - Værnesregionen ewd@varnesregionen.no. Er kommunene beredt til å løse utfordringene knyttet til digital beredskap? Elin Wikmark Darell IT-leder - Værnesregionen ewd@varnesregionen.no Er kommunene beredt til å løse utfordringene knyttet til digital beredskap? OM VÆRNESREGIONEN Innbyggere i regionen pr. 1.1.15: Selbu:

Detaljer

Produktstyre e-helsestandarder. 13. desember 2017

Produktstyre e-helsestandarder. 13. desember 2017 Produktstyre e-helsestandarder 13. desember 2017 Agenda Sak Tema Sakstype 10/17 Orientering fra Direktoratet for e-helse Orientering 11/17 Henvisning 2.0 Tilslutning 12/17 Meldingsvalidator Orientering

Detaljer

OFFENTLIG POSTJOURNAL SYKEHUSET ØSTFOLD HF

OFFENTLIG POSTJOURNAL SYKEHUSET ØSTFOLD HF Side 1 Arkivsak/doknr. 11/735-2 Dok. type U Sakstittel Dokument dato 29.07.2011 NPE Erstatningssak 2011/02174 Arkivsak/doknr. 11/522-5 Dok. type U Sakstittel Dokument dato 28.07.2011 Arkivsak/doknr. 09/859-12

Detaljer

Norm for Informasjonssikkerhet i Helsesektoren. Tor Ottersen

Norm for Informasjonssikkerhet i Helsesektoren. Tor Ottersen Norm for Informasjonssikkerhet i Helsesektoren Tor Ottersen Dilemma Konfidensialitet Ivareta pasientens integritet ved å beskytte alle opplysninger. Tilgjengelighet Pasienten skal sikres forsvarlig (best

Detaljer

Helse Sør-Øst RHF - Offentlig journal

Helse Sør-Øst RHF - Offentlig journal I, Inngående eksternt produsert, 08/00174-51 Signert avtale om Proof of Concept PoC for konsolidering av DIPS databasene Etablering av rammeavtale - EPJ / PAS Akershus universitetssykehus HF SP Sykehuspartner

Detaljer

Helse Sør-Øst RHF - Offentlig journal

Helse Sør-Øst RHF - Offentlig journal I, Inngående eksternt produsert, 08/00174-51 Signert avtale om Proof of Concept PoC for konsolidering av DIPS databasene Etablering av rammeavtale - EPJ / PAS Akershus universitetssykehus HF SP Sykehuspartner

Detaljer

Offentlig journal. VS: Ukentlig oversikt.xls-uke 17. Fristbrudd, Ventetider og kvalitetsindikatorer - 2011 2011/170-51 2575/2011 06.05.2011 02.05.

Offentlig journal. VS: Ukentlig oversikt.xls-uke 17. Fristbrudd, Ventetider og kvalitetsindikatorer - 2011 2011/170-51 2575/2011 06.05.2011 02.05. Offentlig journal Seleksjon: Rapport generert: 2.5.2011, Dokumenttype:,U,N, Status: J,A 06.05.2011 nnhold: VS: Ukentlig oversikt.xls-uke 17 2011/170-51 2575/2011 nnhold: rapporter fra HNT-uke 17 2011/170-52

Detaljer