Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

Åtta vårdgivare granskas

Datainspektionen inleder en granskning av åtta vårdgivare. Bland annat ska det undersökas huruvida personal endast kan komma åt de patientuppgifter som de behöver för att utföra sina uppgifter.

Text Fredrik Adolfsson 26 mars 2019 säkerhet

piller-sjukhus.jpg

– Under de senaste åren har vi granskat flera vårdgivare där personalen har haft åtkomst till en majoritet av patienternas uppgifter, utan att ha behov av detta. Det innebär att verksamheterna inte garanterar patienterna det integritetsskydd de har rätt till, säger Maria Bergdahl på Datainspektionen.

Dels ska det undersökas hur vårdgivarna styr behörigheterna till journalsystemen, det vill säga vem som kan se vad och varför, och dels om uppgifterna i systemets loggar innehåller tillräcklig information för att kunna svara på vem som gjorde vad, med vilka uppgifter och när.

– Hälso- och sjukvården hanterar stora mängder känsliga personuppgifter. Ett fungerande system för att reglera åtkomsten till patientuppgifter är nödvändigt för att upprätthålla ett gott integritetsskydd för patienterna. Det måste också vara möjligt att utreda otillåten åtkomst, vilket innebär att loggarna måste innehålla den information som krävs, säger Maria Bergdahl.

Vårdinrättningarna som ska undersökas är Kry, Karolinska Universitetssjukhuset,  Norrlands universitetssjukhus, Linköpings Universitetssjukhus, Sahlgrens Universitetssjukhuset, Aleris Sjukvård AB, Capio St Görans sjukhus och Praktikertjänst AB.

Tillsynsplan klar

Det står nu också klart hur Datainspektionen kommer att prioritera sina granskningsområden på lite längre sikt. I deras tillsynsplan 2019-2020 så har myndigheten gått ut med att den  utöver hälso- och sjukvård  även ska granska bland annat rättsväsendet, detaljhandeln, inkassobolag och skolor.

 Barn är särskilt skyddsvärda och skolans hantering av personuppgifter omfattar en stor del av barnens uppväxt och kan innehålla integritetskänsliga personuppgifter, säger Lena Lindgren Schelin, generaldirektör på Datainspektionen, och fortsätter:

 Utöver den planerade tillsynen kan granskning inledas även inom andra områden om det finns anledning till det. Att kommunicera vår tillsynsplan i förväg är en viktig del i vårt transparenta arbetssätt där verksamheter och organisationer kan få ledning i vilka frågor och branscher inspektionen just nu anser särskilt viktiga att granska.

Källa: Datainspektionen

Senaste nytt

Första levande roboten

24 januari 2020

Små robotar gjorda på celler från en groda och som rör sig själva efter en datorgjord evolutionär design. Det är resultatet av ny forskning från University of Vermont.

Betala med handen

24 januari 2020

Amazon har planer på att låta kunder betala sina inköp genom att scanna handflatorna. Betalningssättet kan komma att användas både i deras egna butiker och på andra ställen.

Hålen i Tor

23 januari 2020

Två forskare på Karlstad universitet har hittat säkerhetshål i anonymitetsnätverket Tor. Bristerna är åtgärdade på kort sikt och nu forskar de båda på nya, mer långsiktiga typer av skydd. 

Stark tillväxt 2020

23 januari 2020

Försäljningen av datorer, surfplattor och mobiltelefoner kommer att öka med 0,9 procent och uppgå till 2,16 miljarder enheter 2020. En anledning till det är en växande mobilmarknad, delvis beroende på 5G-inträdet.

Davos om cyberhot

22 januari 2020

Teknikjättar som utmanas politiskt, en ökad rädsla för cyberhot och minskad närvaro på sociala medier. Det är några av resultaten när globala företagsledare i Davos delar sin uppfattning om utvecklingen i världen. 

Google vill reglera AI

21 januari 2020

Chefen för Googles moderbolag Alphabet, Sundar Pichai, vill se en reglering för AI-tekniken. Det skriver han i en debattartikel i Financial Times.