Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

Åtta vårdgivare granskas

Datainspektionen inleder en granskning av åtta vårdgivare. Bland annat ska det undersökas huruvida personal endast kan komma åt de patientuppgifter som de behöver för att utföra sina uppgifter.

Text Fredrik Adolfsson 26 mars 2019 säkerhet

piller-sjukhus.jpg

– Under de senaste åren har vi granskat flera vårdgivare där personalen har haft åtkomst till en majoritet av patienternas uppgifter, utan att ha behov av detta. Det innebär att verksamheterna inte garanterar patienterna det integritetsskydd de har rätt till, säger Maria Bergdahl på Datainspektionen.

Dels ska det undersökas hur vårdgivarna styr behörigheterna till journalsystemen, det vill säga vem som kan se vad och varför, och dels om uppgifterna i systemets loggar innehåller tillräcklig information för att kunna svara på vem som gjorde vad, med vilka uppgifter och när.

– Hälso- och sjukvården hanterar stora mängder känsliga personuppgifter. Ett fungerande system för att reglera åtkomsten till patientuppgifter är nödvändigt för att upprätthålla ett gott integritetsskydd för patienterna. Det måste också vara möjligt att utreda otillåten åtkomst, vilket innebär att loggarna måste innehålla den information som krävs, säger Maria Bergdahl.

Vårdinrättningarna som ska undersökas är Kry, Karolinska Universitetssjukhuset,  Norrlands universitetssjukhus, Linköpings Universitetssjukhus, Sahlgrens Universitetssjukhuset, Aleris Sjukvård AB, Capio St Görans sjukhus och Praktikertjänst AB.

Tillsynsplan klar

Det står nu också klart hur Datainspektionen kommer att prioritera sina granskningsområden på lite längre sikt. I deras tillsynsplan 2019-2020 så har myndigheten gått ut med att den  utöver hälso- och sjukvård  även ska granska bland annat rättsväsendet, detaljhandeln, inkassobolag och skolor.

 Barn är särskilt skyddsvärda och skolans hantering av personuppgifter omfattar en stor del av barnens uppväxt och kan innehålla integritetskänsliga personuppgifter, säger Lena Lindgren Schelin, generaldirektör på Datainspektionen, och fortsätter:

 Utöver den planerade tillsynen kan granskning inledas även inom andra områden om det finns anledning till det. Att kommunicera vår tillsynsplan i förväg är en viktig del i vårt transparenta arbetssätt där verksamheter och organisationer kan få ledning i vilka frågor och branscher inspektionen just nu anser särskilt viktiga att granska.

Källa: Datainspektionen

Senaste nytt

Först med AI-röntgen

23 oktober 2019

Efter fem års forskning har nu den första patientens röntgenbilder bedömts med hjälp av AI på Danderyds sjukhus. Nästa steg är att AI:n ska bedöma vilken behandling som är bäst för patienten.

Granskning vid brott

22 oktober 2019

Datainspektionen ska granska om polisen tar bort personuppgifter från det register med tidigare misstänkta. Enligt lag ska dessa tas bort om misstanken lagts ner.

Hållbar handel med AI

22 oktober 2019

Genom att kombinera AI med mänsklig erfarenhet vill forskare förändra dagens affärsmodeller och öka innovationen inom handeln. Vägen dit går via forskningsprojektet Digitala hybridsystem för innovation, som får två miljoner från Handelsrådet.

Malmö återvinner

21 oktober 2019

Malmö stad gör det möjligt för alla anställda att lämna in förbrukad it till återvinning under måndagen den 21 oktober. Planen är att Malmö ska bli en hållbar stad, enligt FN:s Agenda 2030.

Hjälper barn med IBD

21 oktober 2019

Cirka 60 000 svenskar lever med kronisk tarmsjukdom, IBD. Appen IBD Home hjälper vuxna till proaktiv vård och bättre livskvalitet. Nu finns den också tillgänglig för barn över fyra år.

Inkassobolag granskas

18 oktober 2019

Datainspektionen ska nu granska Sergel Kredittjänster. Det sker som ett led i myndighetens rutinmässiga kontroller av inkassobolag.