Tilgangsstyring i pleie, rehabilitering og omsorgstjenesten i kommunen. Normenkonferansen 2014 v/kirsti Pedersen og Irene Oksdøl



Like dokumenter
Behov for en nasjonal sikkerhetsinfrastruktur for helse- og omsorgssektoren - hvorfor?

TRUST-IKT: Først i Norge med felles pasientjournal Hva har vi gjort? Erling Høyem Leder prosjekt og rådgiving

Beslutta tilgang - Implisitte & Eksplisitte tiltak for journaloppslag

Sikkerhetskrav for systemer

HVEM ER JEG OG HVOR «BOR» JEG?

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer

Nasjonal sikkerhetsinfrastruktur for helse- og omsorgssektoren (NSI)

Elektronisk pasientjournal i pleie- og omsorgstjenesten

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret

Arkivarens rolle i en sikkerhetsorganisasjon. Torill Tørlen Barne-, likestillings- og inkluderingsdepartementet

Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg

Informasjonssikkerhet, personvern og tilgangsstyring

Endelig kontrollrapport

Én innbygger én journal

Ernæring til eldre erfaringer fra tilsyn

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret

Arkivarens rolle i en sikkerhetsorganisasjon. Torill Tørlen Barne-, likestillings- og inkluderingsdepartementet

En Vestlending en sykehusjournal. Normkonferansen 2015 Rica Ørnen Hotell, Bergen, 14. oktober 2015 Adm. dir. Erik M. Hansen, Helse Vest IKT

MTU - Krav til informasjonssikkerhet

Videokonsultasjon - sjekkliste

Tilgangskontroll i fugleperspektiv Tilgangskontroll i IT-systemer de fire A-er Administrasjon Autentisering Autorisasjon Audit (etterhåndskontroll) Av

Helsehus informasjon, erfaringer hittil? v/sykehjemsetaten. Etatsoverlege Siri Seterelv 5. november 2016

Norm for informasjonssikkerhet Helse- og omsorgstjenesten. Tor Ottersen HVA - HVORFOR - HVORDAN

Betydningen av personvern i helsesektoren. Cecilie L. B. Rønnevik, seniorrådgiver Tromsø 16. juni 2009

Oslo kommune Byrådsavdeling for eldre, helse og sosiale tjenester

Personvern og informasjonssikkerhet ved samhandling

Hvordan sikre drift og organisere meldingsovervåkning FUNNKe nettverksmøte 8. nov 2012

Felles grunnmur for digitale tjenester. Sikkerhetsinfrastruktur Normkonferansen 2017

Noen utvalgte faktaark og veiledere. Åpent kurs

Nasjonal sikkerhetsinfrastruktur for helse- og omsorgssektoren (NSI) Tilgang til helseopplysninger på tvers av virksomhetsgrenser Forstudie 2012/13

Visma Mobil Omsorg Vedlegg for systemansvarlige

Krav til sikkerhetsarkitektur for tilgang på tvers av virksomheter (og systemer)

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter)

Kurs eldremedisin, Hedmark 04. juni 2015 Kjellaug Enoksen, sykehjemsoverlege Askøy kommune. Spesialist i indremedisin og samfunnsmedisin, Godkjenning

Høring forslag til kommunal forskrift om rett til sykehjemsplass

HØRINGSUTTALELSE - FORSKRIFT OM INFORMASJONSSIKKERHET, TILGANGSSTYRING OG TILGANG TIL HELSEOPPLYSNINGER

Nasjonal kjernejournal - helsepersonell og pasient på samme arena

Finanskomite

Personvern og tilgang i journal Internt & Eksternt. Helge Veum, senioringeniør HelsIT, Trondheim, 25. september 2008

Dataanlegget på legekontoret lover, regler og Normen. Torstein Sakshaug Nidaroskongressen 2015

Høringssvar - Forslag til ny pasientjournallov og ny helseregisterlov

Hvilken rolle spiller sikkerhetspolicy for UUS? Heidi Thorstensen IKT-sikkerhetssjef/Personvernombud

Bruk av medisindispenser i pleie- og omsorgstjenesten

Kjernejournal. Ehelse Bent A. Larsen

Helsetjenestene på nett med helsenorge.no. Innbyggers tilgang til enkle og sikre digitale helsetjenester

Én journal i Midt-Norge bakgrunn, målsetting, status

b) langtidsopphold: Opphold i sykehjem eller tilsvarende bolig særskilt tilrettelagt for heldøgns tjenester på ubestemt tid.

Samhandlingsreformen i Follo

Noen utvalgte faktaark og veiledere, og medisinsk avstandsoppfølging

Sviktende tilgangsstyring i elektroniske pasientjournaler? Ragnhild Castberg, seniorådgiver Norsk Arkivråds arkivseminar,18.

:56 QuestBack eksport - Tjenester til eldre med hjerneslag - kommunehelsetjenesten

Forskrift for tildeling av langtidsopphold i institusjon i Sauherad kommune.

Ny lovgivning nye muligheter. Normkonferansen 2014 Rica Holmenkollen Park Hotell, Oslo, 14. oktober 2014 Erik M. Hansen, adm. dir.

Forslag til forskrift om rett til opphold i sykehjem - Kriterier og ventelister, Halden kommune, Østfold

Oslo kommune Bydel Østensjø Bydelsadministrasjonen. Møteinnkalling 2/12

Krav til informasjonssikkerhet

Fra analog trygghetsalarm til digital velferdsteknologi

Ot.prp. nr. 51 ( )

HØRINGSNOTAT OM FORSLAG TIL FORSKRIFT OM RETT TIL OPPHOLD I SYKEHJEM KRITERIER OG VENTELISTER

Juridiske betraktninger på reisemedisin

Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10.

FORSKRIFT OM TILDELING AV LANGTIDSOPPHOLD I SYKEHJEM ELLER TILSVARENDE BOLIG SÆRSKILT TILRETTELAGT FOR HELDØGNS TJENESTER

Tiltaksplan for oppfølging av revisjonsrapport om systemforvaltning i Pasientreiser ANS

Målet med presentasjonen

Samarbeid om utskriving av pasienter med behov for somatiske helsetjenester

Pasientjournalloven - endringer og muligheter

Rutine for varsling om innleggelse og utskrivningsklar pasient med bruk av elektronisk meldingsutveksling

LÆRINGS- og GJENNOMFØRINGSPLAN

Brukermanual Profdoc Vision

HELSE MIDT-NORGE RHF STYRET

Det skal ikke være lett! Elektronisk sårjournal: Liten brikke i stort spill

ressurspersoner Juridiske forhold: Prosedyrer fra søknad, via behovskartlegging til vedtak om tjeneste og involvering av pårørende som Rune Fensli

Vedlegg D - Prinsipper som beskriver innbyggertjenester i spesialisthelsetjenesten

Elektronisk meldingsutveksling Erfaringer fra en stor kommune. Thea M. Kristensen, rådgiver Helse- og Omsorg Bodø kommune

Åpen spørretime Verdal kommunestyre

Oslo kommune Bydel Østensjø Bydelsadministrasjonen. Møteinnkalling 3/12

Introduksjonskurs til Normen Normens krav. Jan Henriksen Sekretariatet for Normen

Etat for forvaltning Etatssjef Kjell Andreas Wolff

Datatilsynets høringsuttalelse - Forskrift om tilgang til helseopplysninger mellom virksomheter

Samarbeid om IKT- løsninger og elektronisk samhandling

BYDEL NORDRE AKER SØKNADSKONTORET STATISTIKK PR

EPJ OG ES I PRAKSIS FOR DUMMIES OG VIDEREKOMNE; LEGER OG MEDARBEIDERE. Informasjonssikkerhet Jan Gunnar Broch PMU 2018

Kontroll av oppslagslogger i EPJ ved hjelp av mønstergjenkjenning

LÆRINGS- og GJENNOMFØRINGSPLAN

Avtalen er inngått mellom Tønsberg kommune og Sykehuset i Vestfold helseforetak (SIV HF)

Nasjonal løsning for kommunal helse- og omsorgstjeneste Én innbygger én journal

Svarbrev: Rapport fra tilsyn ved Fyllingsdalen og Åsane helsestasjonstjenester 2013

1: PARTER Avtalen er inngått mellom XX kommune og st. Olavs Hospital HF heretter nevnt kommunen og helseforetaket.

OM FORSLAG TIL FORSKRIFT OM RETT TIL LANGTIDSOPPHOLD I SYKEHJEM KRITERIER OG OBSERVASJONSLISTER/VENTELISTER

FORSKRIFT OM TILDELING AV LANGTIDSOPPHOLD I SYKEHJEM ELLER TILSVARENDE BOLIG SÆRSKILT TILRETTELAGT FOR HELDØGNS TJENESTER

Tilgangsstyring (grønnlys) (1101)

Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum.

Bruk av lokale data i kommunal styring og planlegging

Introduksjonskurs til Normen. Jan Henriksen Sekretariatet for Normen og INFOSEC Norge AS. 1

Personvern - Problem eller en grunnleggende demokratisk rett?"

Oslo kommune Bydel Nordre Aker Avdeling for helse og omsorg

Ny pasientjournallov endringer og muligheter

Hva er status og hvor vil vi?

Notat for beslutning Delprosjekt D3-001 System Gerica Nye Drammen kommune

Transkript:

Tilgangsstyring i pleie, rehabilitering og omsorgstjenesten i kommunen Normenkonferansen 2014 v/kirsti Pedersen og Irene Oksdøl

Innhold Hva har vi tenkt å komme inn på? Fakta om Oslo kommune Lovgrunnlag Tilgangsstyring i fagsystemet Beslutningsbasert tilgangsstyring Autorisasjonsrutiner

Fakta Oslo kommune Historikk 2007, Sykehjemsetaten opprettet, formidle og drifte kommunens 5000 sykehjemsplasser Bydelene bestille og betale for plassene 15 bydelsvise databaser

Fakta Oslo kommune Historikk Besluttet å slå sammen basene til en felles database Trinnvis prosess over halvannet år Utvikling av ny tilgangskontroll Sammenslåing juni 2009 Databehandleransvaret ble flyttet fra bydelsdirektør til kommunaldirektør

Fakta Oslo kommune Nåsituasjon 22 000 ansatte, både kommunalt og privat ansatte Bestiller/utfører modell Bydelene fatter vedtak og tildeler tjenester Pasienten velger leverandør av hjemmetjenester, sykehjem (langtidsplass) og BPA Pasienten kan bytte utfører, fra kommunal til privat eller motsatt Kan ha ulike utførere gjennom døgnet

Fakta Oslo kommune Nåsituasjon Tjenester på tvers Bydeler går sammen og etablerer felles prosjekter Byomfattende tjenester KAD Hjelpemiddelteknisk enhet Hjemmetjenesten for døve og døvblinde

Fakta Oslo kommune Hvordan kan vi ivareta tilgangsstyringen? SUMMEN av disse faktorene utfordrer tilgangsstyringen nødvendige helseopplysninger er tilgjengelig for den enkelte ansatte når man trenger den (tilgjengelighet) Sikre konfidensialitet og integritet

Lovgrunnlag Hva sier loven? Normen Faktaark 14, eksempler hentet fra leger og spesialisthelsetjenesten Oslo kommune har laget eget «fellesskriv» med bakgrunn i Normen

Lovgrunnlag Prinsipp for tilgangsstyring Oslo kommune Fellesskrivet en rettesnor, eksempel 1:

Lovgrunnlag Prinsipp for tilgangsstyring Oslo kommune Fellesskrivet en rettesnor, eksempel 2:

Roller Hva legger vi i rollebegrepet? Rollene har flere komponenter, bl.a.: Sikkerhetsprofil som styrer tilganger i applikasjonen Sikkerhetsnivå som styrer tilgangen til pasientjournaler

Sikkerhetsprofiler Eller rollemaler angir tilgangene i applikasjonen

Sikkerhetsnivået - nivåtreet Styrer tilgangene til pasientjournalene i basen

Sikkerhetsnivået - nivåtreet Styrer tilgangene til pasientjournalene i basen

Rollekartoteket Eksempel på roller hentet fra ett sykehjem

Oppbygning av roller Eksempel på en Rolle, for sykepleiere på Akerselva avdeling A

Roller per ansatt En eller flere roller? Alle har en hovedrolle, men mange har flere fordi: jobber flere steder Kan ha tilleggsoppgaver tillagt stillingen som krever annen/utvidet tilgang

Roller per ansatt Eksempel på en ansatt med flere roller

Spesialtilganger Spesialtilganger Brukersøk og «blålysroller» Tilgang til «ekstra» pasientjournaler, eksempler: Settesaker Faglig oppfølging Sperring av journaler

Sperringer av pasientjournaler Sperring av pasientjournaler, to valg

Beslutningsbasert tilgangsstyring Hvordan får tjenesteleverandør tilgang til pasientjournalen? Bestiller/utførermodell Når det er tatt en beslutning/fattet vedtak om at tjenesten skal igangsettes settes det nivå på tjenesten slik at de som skal utføre denne får tilgang til pasientjournalen

Beslutningsbasert tilgangsstyring Hva kan gå galt? Mulige risikofaktorer Den ansatte har feil rolle Tjenesten blir ikke riktig nivåsatt Rutiner blir ikke fulgt Tjenesten blir ikke avsluttet

Beslutningsbasert tilgangsstyring Hjelpemidler for kontroll og oppfølging av tilganger Spørringer i systemloggen Rapporter som henter ut oversikt over Aktiviteter i pasientjournalen Hvem som har tilgang til en gitt pasientjournal

Autorisasjonsrutiner Ny rutine er under utrulling Leder melder inn ansatt i HR, ansatt får eget ressursnummer i PRK (person og ressurskatalog) unik ID som skal benyttes for å få tilgang til plattform og applikasjoner

Autorisasjonsrutiner Ny rutine er under utrulling BOKS en applikasjon som Oslo kommune bruker til elektronisk autorisasjon av ansatte som skal ha tilgang til kommunens sektorsystemer

Autorisasjonsrutiner Hvordan kontrollere autorisasjonsrutinene? Gjennomgang aktivitetslogg månedlig Gjennomgang godkjennere 2 ganger i året Gjennomgang av alle brukere i fagsystemet 2 ganger i året

Autorisasjonsrutiner Hva har vi erfart så langt? Elektronisk sporbarhet Slipper papir, faks, brev Rapporter for kontroll Tilgang forutsetter registrering i HR, PRK først Utfordrende med innleie vikarbyrå Fortsatt en del manuelle operasjoner

Tilgangsstyring i pleie-rehabilitering og omsorgssystem i kommunen Hva vil påvirke tilgangsstyringen i nær/fjern framtid? Informasjonsikkerhetsforskriften Velferdsteknologi Krav til nivå 4 autentisering ved bruk av bærbart utstyr Forskning En innbygger en journal

Takk for oss!