Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

Åtta vårdgivare granskas

Datainspektionen inleder en granskning av åtta vårdgivare. Bland annat ska det undersökas huruvida personal endast kan komma åt de patientuppgifter som de behöver för att utföra sina uppgifter.

Text Fredrik Adolfsson 26 mars 2019 säkerhet

piller-sjukhus.jpg

– Under de senaste åren har vi granskat flera vårdgivare där personalen har haft åtkomst till en majoritet av patienternas uppgifter, utan att ha behov av detta. Det innebär att verksamheterna inte garanterar patienterna det integritetsskydd de har rätt till, säger Maria Bergdahl på Datainspektionen.

Dels ska det undersökas hur vårdgivarna styr behörigheterna till journalsystemen, det vill säga vem som kan se vad och varför, och dels om uppgifterna i systemets loggar innehåller tillräcklig information för att kunna svara på vem som gjorde vad, med vilka uppgifter och när.

– Hälso- och sjukvården hanterar stora mängder känsliga personuppgifter. Ett fungerande system för att reglera åtkomsten till patientuppgifter är nödvändigt för att upprätthålla ett gott integritetsskydd för patienterna. Det måste också vara möjligt att utreda otillåten åtkomst, vilket innebär att loggarna måste innehålla den information som krävs, säger Maria Bergdahl.

Vårdinrättningarna som ska undersökas är Kry, Karolinska Universitetssjukhuset,  Norrlands universitetssjukhus, Linköpings Universitetssjukhus, Sahlgrens Universitetssjukhuset, Aleris Sjukvård AB, Capio St Görans sjukhus och Praktikertjänst AB.

Tillsynsplan klar

Det står nu också klart hur Datainspektionen kommer att prioritera sina granskningsområden på lite längre sikt. I deras tillsynsplan 2019-2020 så har myndigheten gått ut med att den  utöver hälso- och sjukvård  även ska granska bland annat rättsväsendet, detaljhandeln, inkassobolag och skolor.

 Barn är särskilt skyddsvärda och skolans hantering av personuppgifter omfattar en stor del av barnens uppväxt och kan innehålla integritetskänsliga personuppgifter, säger Lena Lindgren Schelin, generaldirektör på Datainspektionen, och fortsätter:

 Utöver den planerade tillsynen kan granskning inledas även inom andra områden om det finns anledning till det. Att kommunicera vår tillsynsplan i förväg är en viktig del i vårt transparenta arbetssätt där verksamheter och organisationer kan få ledning i vilka frågor och branscher inspektionen just nu anser särskilt viktiga att granska.

Källa: Datainspektionen

Senaste nytt

Rekord för RPA

25 juni 2019

Marknaden för RPA växte med 63 procent under 2018. Den positiva utvecklingen väntas fortsätta och kommer 2019 att vara värd 1,3 miljarder dollar. Den största ökningen sker hos banker, försäkringsbolag och telekomföretag. 

Polisen granskas

24 juni 2019

Datainspektionen har inlett en granskning av Polisen och Ekobrottsmyndigheten och om de båda brottsbekämpande myndigheterna har rutiner för att upptäcka, rapportera och hantera personuppgiftsincidenter.

Revolution i cellforskning

24 juni 2019

Ett vanligt problem när celler undersöks är att den optiska pincetten skadar cellen. Nu kan svensk forskning lösa det här genom en ny typ av kraft, som minskar pincettens ljusanvändning.

ABB breddar bilden

20 juni 2019

När teknikindustrin ska illustreras syns oftast män på bilderna. Det vill ABB göra något åt och ansluter sig därför till Teknikföretagens bildbank Bredda Bilden.

Så säkras företaget

20 juni 2019

Företag lägger allt större del av sin it-budget på cybersäkerhet, men vad effekten blir glöms för ofta bort. För att lyckas måste säkerhet vara en del av affärsstrategin, riskhanteringen och i beslutsfattandet. Detta framkommer i en ny undersökning gjord av PwC.

Trafikverkets 20 åtgärder

19 juni 2019

Trafikverket presenterar 20 insatser för ett mer automatiserat och smart vägtransportsystem. Åtgärderna ska genomföras under fem år och några av dem är autonoma bussar på landsväg samt snöskottande robotar.