Åtta vårdgivare granskas

piller-sjukhus.jpg

Datainspektionen inleder en granskning av åtta vårdgivare. Bland annat ska det undersökas huruvida personal endast kan komma åt de patientuppgifter som de behöver för att utföra sina uppgifter.

– Under de senaste åren har vi granskat flera vårdgivare där personalen har haft åtkomst till en majoritet av patienternas uppgifter, utan att ha behov av detta. Det innebär att verksamheterna inte garanterar patienterna det integritetsskydd de har rätt till, säger Maria Bergdahl på Datainspektionen.

Dels ska det undersökas hur vårdgivarna styr behörigheterna till journalsystemen, det vill säga vem som kan se vad och varför, och dels om uppgifterna i systemets loggar innehåller tillräcklig information för att kunna svara på vem som gjorde vad, med vilka uppgifter och när.

– Hälso- och sjukvården hanterar stora mängder känsliga personuppgifter. Ett fungerande system för att reglera åtkomsten till patientuppgifter är nödvändigt för att upprätthålla ett gott integritetsskydd för patienterna. Det måste också vara möjligt att utreda otillåten åtkomst, vilket innebär att loggarna måste innehålla den information som krävs, säger Maria Bergdahl.

Vårdinrättningarna som ska undersökas är Kry, Karolinska Universitetssjukhuset,  Norrlands universitetssjukhus, Linköpings Universitetssjukhus, Sahlgrens Universitetssjukhuset, Aleris Sjukvård AB, Capio St Görans sjukhus och Praktikertjänst AB.

Tillsynsplan klar

Det står nu också klart hur Datainspektionen kommer att prioritera sina granskningsområden på lite längre sikt. I deras tillsynsplan 2019-2020 så har myndigheten gått ut med att den  utöver hälso- och sjukvård  även ska granska bland annat rättsväsendet, detaljhandeln, inkassobolag och skolor.

 Barn är särskilt skyddsvärda och skolans hantering av personuppgifter omfattar en stor del av barnens uppväxt och kan innehålla integritetskänsliga personuppgifter, säger Lena Lindgren Schelin, generaldirektör på Datainspektionen, och fortsätter:

 Utöver den planerade tillsynen kan granskning inledas även inom andra områden om det finns anledning till det. Att kommunicera vår tillsynsplan i förväg är en viktig del i vårt transparenta arbetssätt där verksamheter och organisationer kan få ledning i vilka frågor och branscher inspektionen just nu anser särskilt viktiga att granska.

Källa: Datainspektionen

26 mars 2019Uppdaterad 2 oktober 2023Reporter Fredrik Adolfssonsäkerhet

Voisters nyhetsbrev

Allt om digitalisering, branschens insikter och smartare teknik.

SENASTE NYTT

Stäng