02Ansvar för informationssäkerhet – Vårdgivarens ansvar för informationssäkerhet

Detta är en del av Handbok till SOSFS 2008:14, informationshantering och journalföring.

Kapitel och avsnitt: 02Ansvar för informationssäkerhet – Vårdgivarens ansvar för informationssäkerhet

Större delen av föreskrifternas andra kapitel riktar sig till vårdgivarna. Med vårdgivare menas den myndighet, det landsting, den kommun, det bolag eller den enskilda näringsidkare som bedriver någon hälso- och sjukvårdsverksamhet. Bestämmelserna riktar sig alltså till alla privata och offentliga vårdgivare – oavsett storlek på verksamheterna

Innehåll


Gäller bestämmelserna i 2 kap. oavsett om patientuppgifterna dokumenteras elektroniskt eller inte?

Vårdgivarna ska enligt 1 kap. 2 § Socialstyrelsens föreskrifter (SOSFS 2008:14) om informationshantering och journalföring i hälso- och sjukvården tillämpa bestämmelserna i 2 kap. 2 § 4 och 4–17 §§ samt i 4 kap. 2, 5 och 6 §§ i samma föreskrifter om de använder helt eller delvis automatiserade system för att behandla patienternas personuppgifter (patientuppgifter).

De övriga bestämmelserna ska tillämpas oberoende av hur patientuppgifterna dokumenteras.

Vad innebär kraven på informationssäkerhet för vårdgivaren?

Informationshanteringen inom hälso- och sjukvården ska enligt 1 kap. 2 § patientdatalagen vara organiserad så att den tillgodoser patientens säkerhet och gör det möjligt för vårdgivaren att erbjuda en kostnadseffektiv vård av god kvalitet. Patientdatalagen ska tillämpas av alla vårdgivare oavsett om vården bedrivs i offentlig eller privat regi (1 kap. 1 § jämfört med 1 kap. 3 § patientdatalagen). 

När det gäller reglerna för att använda informationssystem i hälso- och sjukvården fungerar Socialstyrelsens föreskrifter (SOSFS 2008:14) om informationshantering och journalföring i hälso- och sjukvården som ett komplement till föreskrifterna (SOSFS 2005:12) om ledningssystem för kvalitet och patientsäkerhet i hälso- och sjukvården samt föreskrifterna (SOSFS 2008:1) om användning av medicintekniska produkter i hälso- och sjukvården.

De nya kraven på informationssäkerhet innebär att tydligare krav ställs på hur patientuppgifter ska hanteras, på hur informationssäkerhetsarbetet ska bedrivas och på vad det ska omfatta.

 



Kapitel och avsnitt
01Termer och begrepp
03Ansvar för informationssäkerhet – Informationssäkerhetspolicy
04Ansvar för informationssäkerhet – Standarder
05Ansvar för informationssäkerhet – Öppna nät
06Ansvar för informationssäkerhet – Inre sekretess
07Ansvar för informationssäkerhet – Styrning av behörigheter
08Ansvar för informationssäkerhet – Åtkomst inom vårdgivares...
09Ansvar för informationssäkerhet – Sammanhållen journalföring
10Ansvar för informationssäkerhet – Åtkomst vid sammahållen...
11Ansvar för informationssäkerhet – Nödöppning vid sammanhållen...
12Ansvar för informationssäkerhet – Kontroll av åtkomst
13Ansvar för informationssäkerhet – Enskildas direktåtkomst
14Ansvar för informationssäkerhet – Säkerhetskopiering
15Ansvar för informationssäkerhet – Dokumentation av...
16Ansvar för informationssäkerhet – Verksamhetschefens uppdrag


Fler sidor om