Prosjekt KomUt Kommunal utbredelse av meldinger

Slides:



Advertisements
Liknende presentasjoner
Astrid Øksenvåg Rådgiver EKOR AS
Advertisements

Forutsetninger: Alle deltagere skal ha kompetanse tilsvarende modul 1
PLO meldinger versjon 1.6 test og pilotering
Virksomhetssertifikater i kommunene Erfaringer og utfordringer
Instruktørnotater: Send ut veilederen i forbindelse med invitasjonen.
Norm for informasjonssikkerhet Modul 1 – Normen – en oversikt
Kompetanseprogram for informasjonssikkerhet
Strategisk ledelse og IKT
Internkontroll i kommuner
Instruktørkurs for kommuner Gjennomføring av lokale kurs (30 min)
| 1 Norm for informasjonssikkerhet Modul 2 – Internkontroll av personvern og sikkerhet på tannklinikken.
Forutsetninger: Alle deltagere skal ha kompetanse tilsvarende modul 1
Opplegg for dagen DEL 1, KL. 09:00 – 12:00
Christine Bergland divisjonsdirektør e-helse og IT Helsedirektoratet
Normen i SiO - forpliktelser og lederforankring
Meldingsløftet i Hitra Kommune
Norm for informasjonssikkerhet Helse-, omsorgs- og sosialsektoren.
Inngåelse av lovpålagte samarbeidsavtaler med kommunene i Midt-Norge Fagseminar Vestmo mars 2012 Elise Solheim Lovpålagte samarbeidsavtaler.
IK – Akvakulturforskriftens krav og innhold
Sikring av personopplysninger i offentlig forvaltning Prof. Dag Wiese Schartum, AFIN.
Samhandling Mye av informasjonsoverføringen i helsevesenet har hittil foregått på papir eller via telefon. Det har tidligere ikke eksistert noen nasjonale.
FUNNKe Regionalt kompetanseløft innen elektronisk samhandling ALF – drift og rutiner ved Lars-Andreas Wikbo Line Nordgård.
Meldingsløftet/ FUNNKe prosjekt. IKT –samarbeid i Lofoten
Prosjekt Halden Kommune
Elektronisk samhandling
Anne Marie Dalen Øverhaug Kvalitetsregisterkonferansen
Forutsetninger: Alle deltagere skal ha kompetanse tilsvarende modul 1
Orientering om automatisk tilgangsstyring
Meldingsutbredelse Kommunal utbredelse Sør-Trøndelag 20. mars, 2013 Sverre Fossen.
Normen for IKT-ansvarlege.
Normen i SiO - forpliktelser og lederforankring
Meldingsutveksling og kommunal utbredelse
HMS i de lokale og regionale energibedriftene Hvordan ivaretar bedriftene helse, miljø og sikkerhet? KS Bedriftenes Møteplass 2011, 17.februar.
Instruktørnotater: Instruktør må ha videokanon Velkommen til kurset
Informasjonssikkerhet
IK – Akvakulturforskriftens krav og innhold
Strategi for elektronisk samhandling i kommunene
Presentasjon av UiOs mal for databehandleravtale, bruk av malen og oppfølging av arbeidet med behandlinger av personopplysninger.
Internkontroll etter alkoholloven Møte med bransjen
Instruktørkurs for kommuner Ansvar og avtaler (45 min)
2004 NAO-prosjektet Ny AnskaffelsesOrganisering
# Rapporten skal kun benyttes av Universitetet i Oslo til de formål den er ment og skal ikke distribueres til andre parter uten vårt skriftlige samtykke.
Overvåking Feilhåndtering
| 1 Instruktørkurs for kommuner Ansvar og avtaler (45 min)
| 1 Instruktørkurs for kommuner Veiledere; tilknytning til helsenett og fjernaksess (30 minutter)
Problemstillinger og metodebruk i utvalgt masteroppgave
Administrasjon og ledelse og organisasjon og forvaltning
| 1 Instruktørkurs for kommuner Normen (30min)
| 1 Instruktørkurs – kommuner Veileder helse og sosial – kort orientering.
| 1 Instruktørkurs for kommuner Gjennomføring av lokale kurs (40 min)
Personvern og Informasjonssikkerhet I en stadig mer kompleks hverdag Tor Ottersen.
| 1 Instruktørkurs for kommuner Ansvar og avtaler (45 min)
Kommunikasjon og dokumentasjon som forutsetning for god pasientbehandling Utfordringer i allmennlege-hverdagen Per G. Johnsen Allmennlege Director.
Frittstående kurs Vi gjennomfører årsmøtet Robert Olsvik.
Arbeidsmiljøet for ansatte
Krav til sikring av personopplysninger Prof. Dag Wiese Schartum, AFIN.
Krav til sikring av personopplysninger i hht pol § 13 og pof kap. 2 Prof. Dag Wiese Schartum, AFIN.
Databehandleravtaler ifm. HMN LØ RBU HMN LØ 1.
1 Brudd på taushetsplikten? Du arbeider på et legekontor. I matpausen din benytter sykepleieren på skiftestua anledningen til å rydde ut brukt medisinsk.
Instruktørkurs for kommuner Normen (30min)
Problemstillinger og metodebruk i utvalgt masteroppgave
KNUTEPUNKT SØRLANDET: SAMARBEID INNEN OMSORG, HELSE OG SOSIAL
Regjeringens digitaliseringsprogram Hvorfor, hva og hvordan
Problemstillinger og metodebruk i utvalgt masteroppgave
Anskaffelser med fokus på Innovasjon Strategisk forankring
Instruktørkurs for kommuner Normen (30min)
Instruktørkurs – kommuner Veileder helse og sosial – kort orientering
Minstekrav til elektronisk meldingsutveksling
Hvordan lager du en åpen kravspesifikasjon og behovsbeskrivelse når du skal lage en IKT-løsning Rammer og føringer Det offentlige i Norge kjøper inn varer.
Utskrift av presentasjonen:

Prosjekt KomUt Kommunal utbredelse av meldinger Normen – hva og for hvem? Roller og ansvar i en kommune

Norm for informasjonssikkerhet i helse-, omsorgs- og sosialsektoren - Normen Basisdokumentet (42 sider) er utarbeidet av representanter for sektoren, blant annet Legeforeningen, Sykepleierforbundet, Tannlegeforeningen, KS, Apotekerforeningen og regionale helseforetak. Alle aktører i sektoren som er tilknyttet Norsk Helsenett er avtalerettslig forpliktet til å følge Normen. Nettsider: www.normen.no

Normen ​Norm for informasjonssikkerhet i helse-, omsorgs- og sosialsektoren er en samling krav og retningslinjer som skal bidra til tilfredsstillende informasjonssikkerhet hos den enkelte virksomhet og i sektoren generelt. Normen omfatter alle krav som må tilfredsstilles for å oppfylle lov- og forskriftskrav til informasjonssikkerhet i helse-, omsorgs- og sosialsektoren. Normen kan også stille strengere krav enn det som følger av lovverket.

Fra papir/telefon/faks/muntlig overlevering til eMeldinger Et av målene ifm. innføring av eMeldinger er å sørge for at innføringen skjer innenfor de rammers om Normen setter Bruk av ny teknologi fører til nye arbeidsmetoder/prosesser – og krever ny kompetanse Bevisst forhold til personvern er sentralt ifm. at man bytter papirbaserte prosesser med elektronisk meldingsutveksling «Normen» er utviklet for å ivareta disse kravene

Forankring i ledelsen i kommunen Strenge krav til at arbeidet med Normen har en forankring i ledelsen Noen klipp fra «virksomhetsleders ansvar» (faktaark 1 og 2): «Virksomhetens leder skal påse at informasjons-behandlingen og informasjonssikkerheten organiseres slik at det er tydelig hvem som har ansvar for de ulike deler av informasjonsbehandlingen.» «Virksomhetens ledelse er ansvarlig for å etablere og innføre et styringssystem for informasjonssikkerhet.»

Fra Normen 3.1 Ansvar Det er virksomheten ved ledelsen som har ansvar for å etablere og opprettholde tilfredsstillende informasjonssikkerhet. Dette er blant forpliktelsene til databehandlingsansvarlig . Det skal angis i melding/konsesjonssøknad til Datatilsynet hvilken stilling som har det daglige ansvaret for oppfyllelse av virksomhetens plikter, herunder for informasjonssikkerheten. Det daglige ansvaret tilligger som oftest daglig leder i virksomheten. Den som har det daglige ansvaret for informasjonssikkerheten, kan overføre oppgaver til egne ansatte. Oppgaver kan også overføres til eksterne, f.eks. kan man delegere oppgaver til leverandører . Dette må gjøres i form av skriftlige avtaler. Uansett om oppgaver er delegert eller ikke, ligger det juridiske ansvaret hos databehandlingsansvarlig. Arbeidet med informasjonssikkerhet må omfatte styring, gjennomføring og kontroll. Kapitlene 4 til 6 i Del II er bygget opp etter denne strukturen med en styrende del, en gjennomførende del og en kontrollerende del.

Ansvarsfordeling for informasjonssikkerhet i en kommune En kort gjennomgang av ansvarsfordeling innenfor helsesektoren. (Laget for SiO-samarbeidet av Inger Marie Øien, Hitra kommune.)

IKT-ansvarliges ansvar Er ansvarlig for drift av IT-systemer (internt) og for at besluttede tiltak er operative og fungerer etter hensikten Ansvar for at informasjonssystemet driftes og sikres iht. fastsatte krav Ansvar for å etablere beredskapsløsninger Ansvar for å vurdere eventuell løsning for fjernaksess i henhold til veileder for fjernaksess Ansvar for å følge opp leverandører og databehandler Se for øvrig faktaark for rollen IT-ansvarlig

Hvor skal vi starte?! I SiO anbefalte vi kommunene å starte med å ta en avsjekk ift. faktaark 6, Sikkerhetsrevisjon Her ligger det en 8-punkts sjekkliste med minimumskrav som må oppfylles Dette vil gi en god pekepinn på hvor man står og hva som bør tas tak i Ellers ligger det en del dokumenter fritt tilgjengelig på www.siohelse.no under gruppe Normen som kanskje kan være til nytte

Kompetanseprogram informasjonssikkerhet - Komp-IS Komp-IS er et opplegg fra Norsk helsenett for å øke bevissthet, skape refleksjon og gode holdninger rundt denne problemstillingen Her finnes både veiledningsmateriale og støttemateriale til internundervisning Stoffet er lett tilgjengelig med en humoristisk vinkling, bl.a. 5 filmer med Robert Stoltenberg i ymse roller  Gratis tilgjengelig for kommunene forutsatt at det sendes inn en skriftlig avtale som er signert av Rådmannen Det er også utviklet en del profileringsmateriale (kopper, musematter osv.) som kan kjøpes. Kontakt er lisbet.guttormsen@nhn.no Opplegget anbefales!

Snurr film… Kanskje du kjenner deg igjen i noe av dette?