Instruktørkurs – kommuner Veileder helse og sosial – kort orientering

Slides:



Advertisements
Liknende presentasjoner
Forutsetninger: Alle deltagere skal ha kompetanse tilsvarende modul 1
Advertisements

Instruktørnotater: Send ut veilederen i forbindelse med invitasjonen.
Norm for informasjonssikkerhet Modul 1 – Normen – en oversikt
Kompetanseprogram for informasjonssikkerhet
Sikkerhetsrevisjon Fra: Ove Olsen Sendt: 20. september :49
Prosjekt KomUt Kommunal utbredelse av meldinger
Instruktørkurs for kommuner Gjennomføring av lokale kurs (30 min)
Forutsetninger: Alle deltagere skal ha kompetanse tilsvarende modul 1
Norm for informasjonssikkerhet Helse-, omsorgs- og sosialsektoren.
Tilgang på langs: Informasjonsdeling og sammenhengende pasientforløp - En introduksjon - Ellen K. Christiansen,seniorrådgiver, Nasjonalt senter for.
Prof. Dag Wiese Schartum, AFIN
Sikring av personopplysninger i offentlig forvaltning Prof. Dag Wiese Schartum, AFIN.
Norm for informasjonssikkerhet Taushetsplikt
Vibeke Bjarnø, Avdeling for lærerutdanning og internasjonale studier
E-post l Raskt l Oversiktlig? l Uformelt l Kan nå mange l Raskt l Uformelt l Upersonlig l Informasjons- oversvømmelse l Søppelmail l Overvåking.
FUNNKe Meldingsutveksling, utfordringer og løsninger ved Lars-Andreas Wikbo Fauske – 28/
FUNNKe Risikovurdering informasjonssikkerhet Nettverksmøte Tromsø 10. okt Eva Henriksen, Eva Skipenes,
Elektronisk samhandling
Anne Marie Dalen Øverhaug Kvalitetsregisterkonferansen
Forutsetninger: Alle deltagere skal ha kompetanse tilsvarende modul 1
Orientering om automatisk tilgangsstyring
Normen for IKT-ansvarlege.
Normen i SiO - forpliktelser og lederforankring
HMS i de lokale og regionale energibedriftene Hvordan ivaretar bedriftene helse, miljø og sikkerhet? KS Bedriftenes Møteplass 2011, 17.februar.
Instruktørnotater: Instruktør må ha videokanon Velkommen til kurset
Per Bruvold Sikkerhetssjef IKT/Personvernombud
Informasjonssikkerhet
Presentasjon av UiOs mal for databehandleravtale, bruk av malen og oppfølging av arbeidet med behandlinger av personopplysninger.
Sikker oktober UiOs sikkerhet – vårt felles ansvar Espen Grøndahl
Instruktørkurs for kommuner Ansvar og avtaler (45 min)
Dag Wiese Schartum, AFIN
Gjennomgang av eksamensoppgaven for 2005 og oppsummering av emnet Dag Wiese Schartum.
Spesielt om personvern og krav til sikring av personopplysninger Dag Wiese Schartum.
Inneholder din applikasjon personopplysninger?
Overvåking Feilhåndtering
| 1 Instruktørkurs for kommuner Ansvar og avtaler (45 min)
| 1 Instruktørkurs for kommuner Veiledere; tilknytning til helsenett og fjernaksess (30 minutter)
| 1 Instruktørkurs for kommuner Normen (30min)
| 1 Instruktørkurs – kommuner Veileder helse og sosial – kort orientering.
| 1 Instruktørkurs for kommuner Gjennomføring av lokale kurs (40 min)
| 1 Instruktørkurs – kommuner Personvern – hva er det.
| 1 Instruktørkurs – kommuner Personvern i kommunen (30 min)
Hovedverneombud samling
Personvern og Informasjonssikkerhet I en stadig mer kompleks hverdag Tor Ottersen.
Retting og sletting mv av personopplysninger Dag Wiese Schartum, AFIN.
| 1 Instruktørkurs for kommuner Ansvar og avtaler (45 min)
Krav til formål, utredning og opplysningskvalitet Dag Wiese Schartum, AFIN.
KFFs bidrag til bedre bruk av IKT i kristne skoler.
Krav til sikring av personopplysninger Prof. Dag Wiese Schartum, AFIN.
Krav til sikring av personopplysninger i hht pol § 13 og pof kap. 2 Prof. Dag Wiese Schartum, AFIN.
Taushetsplikten i tverrfaglig samarbeid – utfordringer og muligheter
Instruktørkurs for kommuner Normen (30min)
Krav til sikring av personopplysninger
Krav til formål, utredning og opplysningskvalitet
Brukerorientering og rettigheter i elektronisk forvaltning
Personvern som del av enkeltsaksbehandling i offentlig forvaltning
Problemstillinger og metodebruk i utvalgt masteroppgave
Innebygget personvern
Spesielt om personvern og krav til sikring av personopplysninger
Problemstillinger og metodebruk i utvalgt masteroppgave
FINF4012 Digital forvaltning: Regulering, utvikling og bruk av IKT Oppsummering Dag Wiese Schartum.
Krav til sikring av personopplysninger i hht pol § 13 og pof kap. 2
Gjennomgang av eksamensoppgaven for 2005 og oppsummering av emnet
Instruktørkurs for kommuner Normen (30min)
Helseopplysninger i MTU, - rammer og sikring
GDPR Personvernforordningen
Gjennomgang av eksamensoppgaven for 2005 og oppsummering av emnet
Mari Vestre Charlotte Lindberg Johan Englund Difi
Direktoratet  for IKT og fellestjenester  i høyere utdanning 
Direktoratet for e-helse
Utskrift av presentasjonen:

Instruktørkurs – kommuner Veileder helse og sosial – kort orientering

Bakgrunn for veilederen Tema for veilederen Innhold Bakgrunn for veilederen Tema for veilederen Personvern og rettsikkerhet Informasjonssikkerhet i fagsystemene Sjekklister

1. Bakgrunn for veilederen Økt samhandling Høy grad av elektronisk registrering og bruk av fagsystemer i helse- og sosialtjenesten Usikkerhet om hvilke krav som stilles Store ulikheter i håndtering av helse- og personopplysinger i kommunene Kompleks hverdag og tverrfaglig samhandling

2. Tema for veilederen Førende anbefaling for personvern og informasjonssikkerhet Den registrertes rettssikkerhet Sikkerhetskrav for fagsystemer ved etablering i bruk ved utfasing www.normen.no

3. Personvern og rettsikkerhet Den registrertes rettigheter og kommunens plikter Taushetsplikten Informasjonsplikt Informert samtykke Innsyn Retting / Sletting

4. Informasjonssikkerhet i fagsystemene Fagsystem/system for tjenestedokumentasjon IT-system som behandler helse- og personopplysninger - begrepet systemløsning brukes også Eksempler Pleie- og omsorgsystem/EPJ Legekontorsystem (EPJ) Barnevernsystem

4. Informasjonssikkerhet i fagsystemene Etablere/revidere styringssystem for informasjonssikkerhet Styrende del Gjennomførende del Kontrollerende del Behandling av helse- og personopplysninger Allmennlegetjeneste, Botilbud, Fysioterapi mv. Se dokumentet ”Eksempler på behandlinger”

4. Informasjonssikkerhet i fagsystemene Utfordring med tilgangsstyring - autorisasjon må ses i sammenheng med behandlinger: Flere behandlinger i samme fagsystem Tilgangsstyring gjenspeiler ikke kravet om å skille ulike behandlinger Hva gjør kommunen da? Hvilke behandlinger finnes (jfr håndbok) Hvem skal ha tilgang – roller og behov Hvordan løse tilgangsstyringen – bevissthet ved anskaffelse og bruk av fagsystem

4. Informasjonssikkerhet i fagsystemene Konfigurasjonskontroll og dokumentasjon Elektronisk samhandling internt og eksternt Opplæring i fagsystem Interkommunalt samarbeid Databehandler Interkommunale tjenester (f.eks. PPT, IKT, legevakt)

4. Informasjonssikkerhet i fagsystemene Risikovurdering Avvik og avvikshåndtering Sikkerhetsrevisjon Instruktørnotater: Risikovurdering Ved vesentlige endringer Ved innføring av nye løsninger Ved vesentlige avvik Følgende momenter kan være aktuelle å risikovurdere ved etablering av et fagsystem: hendelser og mulige konsekvenser knyttet til at ulike behandlinger legges i samme fagsystem eller andre systemer for tjenestedokumentasjon uautorisert tilgang til og bruk av fagsystemet bruk av minnepinne (innebærer f.eks. risiko for ondsinnet programvare og helse- og personopplysninger på avveie) eventuelle svakheter ved tilgangsstyringen, spesielt når fagsystemet inneholder flere behandlinger (skal hindre uautorisert tilgang) risiko knyttet til bortlåning av ID og passord sikring slik at uautoriserte personer utenfor virksomheten, uansett ressurser og kunnskap, ikke skal kunne få tilgang til og/eller kunne endre eller slette helse- og personopplysninger at data kan tilbakekopieres fra sikkerhetskopier om data blir slettet eller blir inkonsistente tiltak som skal sikre at avvik oppdages (f.eks. gjennom hendelsesregistrering) Avvik Resultat av kontroll av hendelsesregistrering pga mangelfull tilgangsstyring Omtale sikkerhetsrevisjon

Sjekklister: før etablering av fagsystem når fagsystemet er i bruk ved utfasing av fagsystemet