Dataanlegget på legekontoret lover, regler og Normen. Torstein Sakshaug Nidaroskongressen 2015



Like dokumenter
Norm for informasjonssikkerhet Helse- og omsorgstjenesten. Tor Ottersen HVA - HVORFOR - HVORDAN

IT på legekontor. Torstein Sakshaug,

Hvordan kan personvernet ivaretas i helsesektoren?

Dato: 9. juni Byrådssak 1230/09. Byrådet

HVEM ER JEG OG HVOR «BOR» JEG?

Introduksjonskurs til Normen. Jan Henriksen Sekretariatet for Normen og INFOSEC Norge AS. 1

Fagkurs for kommuner Ansvar og avtaler (45 minutter)

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven)

EPJ OG ES I PRAKSIS FOR DUMMIES OG VIDEREKOMNE; LEGER OG MEDARBEIDERE. Informasjonssikkerhet Jan Gunnar Broch PMU 2018

Kort introduksjon til Normen. Jan Henriksen Sekretariatet for Normen

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter)

Jan Gunnar Broch Sekretariatet for Normen, Helsedirektoratet Normkonferansen 15. oktober Nytt i Normen

Behandling av helse- og personopplysninger ved legekontoret

Oversiktstabell for faktaark, veiledere og kurs til Normen

LÆRINGS- og GJENNOMFØRINGSPLAN

LÆRINGS- og GJENNOMFØRINGSPLAN

Rapport informasjonssikkerhet Helgelandssykehuset 2015

LÆRINGS- og GJENNOMFØRINGSPLAN

Teknisk tilrettelegging Digital dialog fastlege

Norm for Informasjonssikkerhet - Tor Ottersen

Normen og faktaark videokonsultasjon Jan Henriksen Direktoratet for ehelse

eportal for legekontoret

Utvikling og innføring av e-resept

Plikt- og rettssubjekter. Den som har krav på noe, den som har rett på noe. Den som er pålagt noe, den som har ansvaret for å se til at noe blir gjort

Automatisk frikort innføres i Heldagsmøte om helseøkonomi

Endelig kontrollrapport

Pasientreise i seminar, Hurtigruten

Styresak Orienteringssak - Informasjonssikkerhet

Klara Borgen, Prosjektleder. Samtykkebasert kjernejournal En løsning for utlevering av informasjon?

Bruk av databehandler (ekstern driftsenhet)

Velkommen til Fagkurs i informasjonssikkerhet. basert på Normen for kommuner

Helse-og omsorgsdepartementet. Høring: Forslag til endringer i egenandelsregisterforskriften

Innsatsområder nasjonalt nivå i helsetjenesten Nasjonalt meldingsløft Kjernejournal Helsepolitiske mål E-resept Helseportal Helseregistre EPJ Velferds

Norm for informasjonssikkerhet i helsesektoren

13/ /MEP 26. mars Vedtak om pålegg og endelig kontrollrapport - Interkommunal øyeblikkelig hjelp - Kongsvinger kommune

Pasientjournalloven - endringer og muligheter

Samhandlingsreformen IKT i helse- og omsorgssektoren

Ny lov nye muligheter for deling av pasientopplysninger

Personvern og informasjonssikkerhet for legekontorer

Elektronisk pasientjournal - Hvor står vi og hvor går vi?

Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg

Ny pasientjournallov endringer og muligheter

Krav til informasjonssikkerhet

Lovvedtak 75. ( ) (Første gangs behandling av lovvedtak) Innst. 295 L ( ), jf. Prop. 72 L ( )

Sikkerhetskrav for systemer

Velkommen tilbake til vårt faste nyhetsbrev!

Sikkerhetskrav for systemer

Bruk av pasientjournal og personvern. Helge Veum, senioringeniør DRG-forum, Gardermoen 8. mars 2011

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL. Åpent kurs oktober 2018

Normens krav og anbefalinger fra kravspek til innføringsprosjekt. 31. oktober 2018

Noen utvalgte faktaark og veiledere. Åpent kurs

Bransjenorm et egnet virkemiddel for å håndtere et komplekst trusselbilde

Nyheter i WinMed Allmenn. versjon Databaseversjon Lysaker Torg 15 Postboks LYSAKER

AVTALEEKSEMPEL FOR GRUPPEPRAKSIS Avtaleparter Databehandlingsansvarlig

Kontroll av Follo legevakt Vedtak om pålegg og endelig kontrollrapport

Helsedi rektoratet. Inns ill til innholdet i selve hørin snotatet. Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO

Risikovurdering. Utgitt med støtte av: Støttedokument Faktaark nr 7 Versjon: 3.0 Dato:

Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum.

Medisinske kvalitetsregistre - hva betyr nytt lovverk Normkonferansen

Personvern og Informasjonssikkerhet I en stadig mer kompleks hverdag. Tor Ottersen

REGIONALT KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL. Åpent kurs mars 2018

Elektroniske dokumenter Til rett person og riktig sted!

Samarbeid mellom virksomheter om felles journal

Pasientjournalloven og helseregisterloven

Introduksjonskurs til Normen Normens krav. Jan Henriksen Sekretariatet for Normen

Status for noen av «våre» prosjekter

Endelig kontrollrapport

IT i tannhelsetjenesten - Hva, hvorfor og veien videre. Næringspolitisk forum Den norske tannlegeforening

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud

Hvem skal få se pasientene i kortene? Hva veier tyngst av personvern og behovet for deling av medisinsk informasjon?

Trygge digitale tjenester

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

Versjonsbrev - versjon

Registrering og innsamling av helsedata sett opp mot IT - sikkerhet Kvalitetsregisterkonferanse Tromsø

Personvern og informasjonssikkerhet for virksomheter i tannhelsetjenesten

Noen utvalgte faktaark og veiledere. Åpent kurs 15. mars 2018

INFORMASJONSSIKKERHET

Formålet er forsvarlig behandling

Norm for informasjonssikkerhet i helse og omsorgstjenesten

Ny pasientjournallov - endringer og muligheter

Tjenester i skyen hva må vi tenke på?

Sikkerhetskulturarbeidet i helsesektoren. Seniorrådgiver Jan Gunnar Broch, Helsedirektoratet

" Deling og utveksling med pasienter Deling i store foretak Utlevering / deling mellom foretak Legemiddeldeling Kjernejournal

Det skal ikke være lett! Elektronisk sårjournal: Liten brikke i stort spill

Side 1 av 5. Storgata Oslo. Helse- og omsorgsdepartementet Postboks 8011 Dep Oslo

Veileder i personvern og informasjonssikkehet for helse- og sosialtjenester i kommuner Hva er det og trenger vi det?

PROSEDYRE FOR Tjenesteområde:

Svarbrev, søknad mottatt - Medisinsk klinikk / Kreft avdelinga - st. ref ***** ***** ***** ***** Dok.dato: TE.

Elektronisk tilgang til pasientopplysninger i Norge, EU-land og på tvers av landegrenser

Høringssvar - Forslag til ny pasientjournallov og ny helseregisterlov

Nyheter i WinMed Allmenn. versjon Databaserevisjon www

Videokonsultasjon - sjekkliste

Personvern og tilgang i journal Internt & Eksternt. Helge Veum, senioringeniør HelsIT, Trondheim, 25. september 2008

Sikkerhetskrav for systemer

Bedre helse og sikkerhet med EPJ

Vedlegg 6. Versjon Databehanlderavtale. Busstjenster Årnes Gardermoen 2016

Personvern og informasjonssikkerhet for virksomheter i tannhelsetjenesten

Personvern anno Er det fritt fram for bruk av personopplysninger til testing?

Betydningen av personvern i helsesektoren. Cecilie L. B. Rønnevik, seniorrådgiver Tromsø 16. juni 2009

Samarbeid mellom virksomheter om felles journal

Transkript:

Velkommen! Kursbevis kommer på mail i neste uke Viktig å sjekke egen lunsjbillett! Ekstern lunsj ny restaurant Sosialt program billetter selges i sekretariatet Felles program åpningssesjon med standup i dag,

Dataanlegget på legekontoret lover, regler og Normen Torstein Sakshaug Nidaroskongressen 2015

Lover og forskrifter Lov om pasientjournal Forskrift om informasjonssikkerhet ved elektronisk tilgang til helseopplysninger i behandlingsrettede helseregistre Forskrift om behandling av helseopplysninger i nasjonal database for elektroniske resepter 23.10.2015 Trond Egil Hansen Side 3

Lover og forskrifter Forskrift om elektronisk kommunikasjon ved fremsetting av krav om direkte økonomisk oppgjør til Helseøkonomiforvaltningen (HELFO). Forskrift om unntak fra pålegg om innsending av krav om direkte økonomisk oppgjør elektronisk over linje Forskrift om behandling av helseopplysninger i Egenandelsregisteret (egenandelsregisterforskriften) Forskrift om registre for administrering og samordning av syketransport (syketransportregisterforskriften) Forskrift om utlevering av frikort og refusjon av betalte egenandeler uten at det er satt fram krav 23.10.2015 Trond Egil Hansen Side 4

Lover og forskrifter Forskrift om elektronisk kommunikasjon ved innsending av erklæringer og uttalelser til Arbeids- og velferdsetaten Forskrift om unntak fra pålegg om elektronisk kommunikasjon ved innsending av erklæringer og uttalelser til Arbeids- og velferdsetaten (NAV) 23.10.2015 Trond Egil Hansen Side 5

Lover og forskrifter - NORMEN Et utall lover og forskrifter regulerer databruk på et legekontor. Norm for informasjonssikkerhet helse og omsorgstjenesten (Normen) er et omforent sett av krav til informasjonssikkerhet basert på lovverket. Normen er om mulig enda mer uforståelig enn lover og forskrifter 23.10.2015 Trond Egil Hansen Side 6

Normen Per 17.10.15 er det 36 dokumenter i Normen tilpasset legekontor 28 faktaark 6 veiledere 1 mal 1 kravspesifikasjon Og dette er det minste faktaarket.

Normen - eksempel

Normen - eksempel

Normen - utfordringer For legen er det viktigste at data fungerer For Normen virker det viktigste å være styringssystemer, risikoanalyse, ansvarsfordeling, AVVIK, tiltak, AVVIK, flere tiltak og ikke minst AVVIK Fremstår virkelighetsfjernt Skrevet for menigheten (IT-sikkerhetsfolk)

Normen hjelp?! Journalsystemet WinMed, CGM Journal, SystemX eller Infodoc oppfyller de Normen? Helsenett hjelper oss på vei Lokale datafirma oppfyller de Normen?

Normen - hjelp Et vanlig legekontor med vanlig journalsystem med internett-tilknytning via Helsenett, hjemmekontor via Helsenett server på eget låst rom og egen bruker til alle ansatte oppfyller i all hovedsak de TEKNISKE kravene i Normen..heldigvis. Men det er flere krav.

Normen - hjelp Styringssystem for informasjonssikkerhet Tilgangsstyring, risikovurdering, fysisk sikring, telemedisin, hendelsesregistrering, opplæring, samtykke, avvikshåndtering, meldeplikt til datatilsynet, databehandleravtaler For legekontoret: Mal for internkontroll for legekontorer

Normen - hjelp Legeforeningen til unnsetning

Normen - hjelp Nettkurs: Norm for informasjonssikkerhet -som i et forståelig språk guider deg gjennom hele mal for internkontroll Kurs i informasjonssikkerhet for medarbeidere og leger Når disse er gjennomført og utført = alt ok!

Trinnvis Dersom alle deler av Trinnvis vedr dataanlegget er utfylt er man innenfor Normen Kan være greit å ha hvis Datatilsynet kommer på besøk..

Avtale om felles pasientjournal Relativt nytt krav egen forskrift fra 2012, nå en del av Lov om pasientjournal Alle leger i samme kontorfellesskap må inngå en avtale om å dele journal, ellers er det ikke lov. Avtaleutkast på www.normen.no

Spørsmål?