Direktoratet for e-helse

Slides:



Advertisements
Liknende presentasjoner
Forutsetninger: Alle deltagere skal ha kompetanse tilsvarende modul 1
Advertisements

Teknisk løsning for kvalitetsregistre Regional kvalitetsregisterkonferanse 18. juni 2010 Knut Hellwege Spesialrådgiver IKT Helse Sør-Øst RHF
Norm for informasjonssikkerhet Modul 1 – Normen – en oversikt
Tema for presentasjonen.
Prosjekt Skadestatistikk - Bakgrunn Møte i referansegruppen 17. september 2004.
Kan det lages et felles internkontrollsystem i kommunen. Åre
Velkommen til regional kvalitetsregisterkonferanse i Helse Sør-Øst RHF 18. Juni 2010.
Styringsmodeller Lars Tveit, KS.
Levende HMS-system – hva betyr det i praksis?
Norsk Audiografforening 6. november 2009
Leif Erik Nohr Juridiske rammer for utveksling av helseinformasjon - et nordisk overblikk Leif Erik Nohr
Norsk Senter for Informasjonssikring (NorSIS) er en del av regjeringens helhetlig satsing på informasjonssikkerhet i Norge. NorSIS.
Samhandling Mye av informasjonsoverføringen i helsevesenet har hittil foregått på papir eller via telefon. Det har tidligere ikke eksistert noen nasjonale.
Line Richardsen Fagleder KS Forskning, Innovasjon og Digitalisering
FUNNKe Risikovurdering informasjonssikkerhet Nettverksmøte Tromsø 10. okt Eva Henriksen, Eva Skipenes,
Samordning av IKT-utviklingen i kommunesektoren
Regionalt senter for samfunnssikkerhet og beredskap
RAMMEPLAN for barnehagens innhold og oppgaver. Mandat for rammeplangruppen Rammeplangruppen skal vurdere og fremme forslag på følgende områder særskilt:
Hvilken beredskap bør kommune- helsetjenesten ha? Fagseminar om fugleinfluensa Kommuneoverlege i Drammen kommune, Anne Wenche Lindboe Hvordan.
Beredskapsplan for massevaksinasjon Folkehelseinstituttet Avdeling for vaksine Prosjektleder Anne Wenche Lindboe.
Anne Marie Dalen Øverhaug Kvalitetsregisterkonferansen
| Helsedirektoratet, omgivelser og samfunnsoppdrag| 2 Om Helsedirektoratet Fagdirektorat og myndighetsorgan underlagt Helse- og omsorgsdepartementet.
Status og framdriftsplan for gjennomgangen - Hovedprosjektet
Delprosjektets status og framdriftsplan Prosjektleder Hilde Skyvulstad.
Normen i SiO - forpliktelser og lederforankring
Meldingsutveksling og kommunal utbredelse
Informasjonssikkerhet
Strategi for elektronisk samhandling i kommunene
pedagogisk bruk av IKT i Osloskolen
Overvåking Feilhåndtering
Sikkerhet ved datasystemer hos Skjåk Energi
| 1 Instruktørkurs for kommuner Normen (30min)
| 1 Instruktørkurs – kommuner Veileder helse og sosial – kort orientering.
Drammen | Sosial- og helsedirektoratets rolle Et fagdirektorat underlagt HOD og AID  Fagdirektoratsrollen Følge utviklingen og samle inn kunnskap.
Tale Teisberg, Helse- og omsorgsdepartementet
Nasjonalt meldingsløft Seniorrådgiver Ellen Strålberg.
Styremøte IHR – Forslag til vedtak. Roller og ansvar Forslag til vedtak Med bakgrunn i saksutredningen anbefaler universitetsdirektøren følgende.
Cyberangrep mot ekom-infrastruktur - ny scenarioanalyse i NRB 2014
Innledning til: Tilsyn, hva finner vi av avvik og hvordan lukke disse avvikene? Regelverk og veileder; § 3a og rapport fra ROS.
Side 1Navn på seminar / Botilbud til unge som er utsatte for tvangsekteskap eller trusler om tvangsgifte Handlingsplanen mot tvangsekteskap,
Framtidas kompetanse Problemstillinger. 1 Utfordringer og muligheter Hva kjennetegner framtidas samfunns- og arbeidsliv? Hvilke samfunnstrekk legger premisser.
Commfides 27. mai 2015 Christine Korme, Direktør digitalisering og fornying, Abelia.
Hva handler det om? Dette er en felles visjon for alle involverte i bygge- og anleggsnæringen om at næringen skal være skadefri Med alle menes Myndigheter,
Et felles løft fra alle parter. Hva handler det om? Dette er en felles visjon for alle involverte i bygge- og anleggsnæringen om at næringen skal være.
1 Risiko- og sårbarhetsanalyser i kommunen. v/ konstituert rådmann/organisasjonssjef Randi Rasmussen, Malvik kommune Fylkesmannens kommunesamling 12. november.
Kommunal beredskapsplikt
Thor Steffensen, Direktoratet for e-helse
Kvalitet, risiko og avvik
Handlingsplan for habilitering av barn og unge
Veileder for utarbeidelse av tiltakskort
Samarbeidsgruppemøte 5.november 2015 SAK: 5 Status veikartarbeidet
Samarbeidsgruppemøte 5. november 2015
Fem faser når plan- og byggesaksområdet skal fornyes..
Instruktørkurs – kommuner Veileder helse og sosial – kort orientering
Hensynssoner rundt Borregaard
Plan om 30 kommuner, med utgangspunkt i TELMA.
Hva sier forskningen om håndtering av risiko og usikkerhet?
Asbjørn Lund, stabssjef, Fylkesmannen i Oppland
Arbeidsgruppe 1. Beredskap 2020 og ROS analyse for sammenslåingsprosessen
Status i digitaliseringsarbeidet
Nasjonalt velferdsteknologiprogram
Irene Henriksen Aune, Koordinator EIEJ Agder Webinar 04. juni 2019
Av direktoratet for samfunnssikkerhet og beredskap
Utskrift av presentasjonen:

Direktoratet for e-helse Overordnet risiko- og sårbarhetsvurdering for IKT i helse- og omsorgssektoren Direktoratet for e-helse Bilde: Samme bilde som brukt på forsiden av HDIR ROS.

Bakgrunn Status /tiltak på områdene fra ROS-rapporten 2017 Tar utgangspunkt i eksiterende rapporter og vurderinger: Inngår som en av flere risiko- og sårbarhetsvurderinger som leveres HOD i 2019 Hdir rapporter overlevert 21. juni 2019: Status /tiltak på områdene fra ROS-rapporten 2017 Drikkevannsforsyning IKT – informasjonssikkerhet, personvern og beredskap Sammendrag fra vår rapport + tiltak foreslått av Helsedirektoratet Egen rapport på nasjonal legemiddelberedskap Vår rapport ble levert HOD 3. juli. Publisert i august. Arbeidet er gjort i samarbeid med Norsk Helsenett SF og andre relevante aktører, i tillegg til Helsedirektoratet, som leder arbeidet, i helse- og omsorgssektoren

Økt digitalisering, flere sammenkoblede systemer og mer utveksling av informasjon vil skape bedre tjenester for pasientene og nye gevinster for sektoren, men introduserer samtidig nye trusler og sårbarheter: Lange, komplekse og uoversiktlige verdikjeder Manglende IKT-sikkerhetskompetanse Mangelfull implementering av tekniske sikkerhetstiltak Utdatert programvare og utstyr som ikke oppdateres Mangel på og mangelfull etterlevelse av styringssystem for informasjonssikkerhet Manglende planverk og trening i håndtering av IKT-hendelser Ransomware mot NHS Estimert kostnad > 1 milliard kroner Ransomware mot legemiddelfirmaet MERCK Estimert tap 7,5 milliarder kroner Dataangrepet mot Helse Sør-Øst 2018 Dataangrepet mot SingHealth 2018

Tiltak 1 Utarbeidelse av nasjonal IKT-beredskapsplan for helse- og omsorgssektoren som en del av Nasjonal helseberedskapsplan Gjennomføre årlig IKT-øvelse Styrket operativ IKT-sikkerhet i helse og omsorgssektoren Styrket myndighetsrolle for IKT-sikkerhet i helse- og omsorgssektoren Utarbeidelse av helhetlig IKT-sikkerhetsstrategi for helse- og omsorgssektoren 2 3 4 5 1: Planen bør bl.a. omfatte tiltak for å hindre spredning eller avverge ytterligere angrep mot IKT-infrastruktur under en hendelse. 2: Det bør årlig gjennomføres en øvelse på IKT-scenarier som får konsekvenser for helsesektoren. Øvelsen bør sees i sammenheng med Nasjonal helseøvelse. 3: HelseCERT bør i kraft av sin rolle som helse- og omsorgssektorens nasjonale senter for informasjonssikkerhet gi ut årlige anbefalinger om basistiltak for økt operativ IKT-sikkerhet i helsesektoren, og ellers kartlegge og informere om den generelle sikkerhetstilstanden i helse- og .omsorgssektoren De foreslåtte tiltakene må være basert på funn av sårbarheter identifisert gjennom sårbarhetsskanning og inntrengningstesting. 4: Direktoratet for e-helse bør styrke sin rolle som fagorgan for sektoren innen informasjonssikkerhet. Dette bør skje gjennom at direktoratet styrker arbeidet med opplæring og rådgivning knyttet til informasjonssikkerhet og personvern, og ellers kartlegger og informerer om den generelle sikkerhetstilstanden i helse- og omsorgssektoren. 5: Det bør utarbeides en helhetlig IKT-sikkerhetsstrategi for helse- og omsorgssektoren. IKT-sikkerhetsstrategien bør ses opp mot nasjonal strategi for IKT-sikkerhet og ta høyde for sektorspesifikke utfordringer og utvikling av dagens helsetjeneste I tråd med plan for gjennomføring av oppdraget, har tiltakene nasjonalt fokus og myndigheter og nasjonale aktører som tiltakseiere