Studenters tilgang til elektronisk pasientjournal

Slides:



Advertisements
Liknende presentasjoner
Forutsetninger: Alle deltagere skal ha kompetanse tilsvarende modul 1
Advertisements

Krav til rettslig grunnlag for behandling av personopplysninger
Medisinske kvalitets- og forskningsregistre
Forskrift og veileder til forskrift; Nasjonale tjenester
Norm for informasjonssikkerhet Modul 1 – Normen – en oversikt
Kompetanseprogram for informasjonssikkerhet
Kompetanseprogram for informasjonssikkerhet
1 Valg av system •Hadde et elektronisk ”hjemmelaget system” med en del begrensninger. •Overbevise ledelse om behov for nytt system. •Opprettet en prosjektgruppe.
Sjeldensentre og registre Heidi Thorstensen personvernombud.
Norm for informasjonssikkerhet Helse-, omsorgs- og sosialsektoren.
Leif Erik Nohr Juridiske rammer for utveksling av helseinformasjon - et nordisk overblikk Leif Erik Nohr
Tilgang på langs: Informasjonsdeling og sammenhengende pasientforløp - En introduksjon - Ellen K. Christiansen,seniorrådgiver, Nasjonalt senter for.
Pasientrettigheter: Selvbestemmelse, medvirkning, informasjon
Norm for informasjonssikkerhet Taushetsplikt
Vibeke Bjarnø, Avdeling for lærerutdanning og internasjonale studier
Lov om spesialisthelsetjenesten m.m.
4 NYE HELSELOVER Lov om pasientrettigheter Lov om psykisk helsevern
NY LOV OM HELSEPERSONELL
Pasientjournalen – hvem skal ”eie” den?
FUNNKe Risikovurdering informasjonssikkerhet Nettverksmøte Tromsø 10. okt Eva Henriksen, Eva Skipenes,
Erfaringskonferansen februar 2011, Oslo.
Nasjonale kvalitetsregistre
Taushetsplikt Eystein Præsteng Larsen
Orientering om automatisk tilgangsstyring
Instruktørnotater: Instruktør må ha videokanon Velkommen til kurset
Behandlingshjelpemidler - opplæring
Informasjonssikkerhet
Barn som pårørende.
Ledetråder til bedre og mindre ”brysom” informasjonssikkerhet dr.med. Hallvard Lærum Stab IKT Oslo Universitetssykehus HF
Instruktørkurs for kommuner Ansvar og avtaler (45 min)
Barn som pårørende.
Krav til rettslig grunnlag for behandling av personopplysninger
Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum.
FUNNKe Risikovurdering informasjonssikkerhet Nettverksmøte Mosjøen 17
Inneholder din applikasjon personopplysninger?
Informasjon til brukere av Sikret sone i P360
Spørsmål om journalføring med mer 25. november 2014
Fyrtårnprosjekt Individuell Plan Kongsvinger og Eidskog Kommune i samarbeid med Sykehuset Innlandet HF Kongsvinger.
Vibeke IT-seksjonen LU - LUVIT brukere våren PUS Luvit undervisning våren 2002 Hvordan lære opp studentene i LUVIT?
Vibeke IT-seksjonen LU - LUVIT brukere våren PUS Luvit undervisning våren 2001 Hvordan lære opp studentene i LUVIT?
Praktiske kjøreregler for oppslag i journal – og ivaretakelse av personvernet NB: Se også forklaringer i notatfeltet i denne fil.
Benny Huser HSH 1 Sjukepleierstudenter sin taushetsplikt Norske lover Yrkesetiske retningslinjer Kull 2005 høst 2005.
”Folket har rett til å vite”
Kompetansesenter for personvern og informasjonssikkerhet
Pasientkommunikasjon på nye måter Sissel Jor Oslo universitetssykehus HF.
Superbrukerforum 23.april 2013 Seksjon Samhandling Anne Fiskaa Spes.rådgiver, stab samhandling.
Tilganger i DIPS May Evensen leder Arb.gruppe Tilganger/DP Løsning IKT Rådgiver Avdeling for kliniske systemer.
1 Brudd på taushetsplikten? Du arbeider på et legekontor. I matpausen din benytter sykepleieren på skiftestua anledningen til å rydde ut brukt medisinsk.
Elektroniske pleie- og omsorgsmeldinger (PLO) Avdeling for kliniske systemer.
Barnog ungdom som pårørende, 2009 Barn som pårørende Spesialrådgiver/ spesialsykepleier Randi Værholm Kreftforeningen Barnog ungdom som pårørende, 2009.
Samtykke. Problemstillinger – Testasjonshabilitet – kan vedkommende skrive testament? – Stemmerett. Kan vedkommende stemme ved et valg? – Bilkjøring?
Innsyn og adgangsbegresning

Taushetsplikten i tverrfaglig samarbeid – utfordringer og muligheter
Personvern, plikt og rett
Helen Fannemel Sykepleier Fagavdelingen, IKT-seksjonen HMR
Journalføring.
Helsepersonelloven § 4. Forsvarlighet
Krav til rettslig grunnlag for behandling av personopplysninger
Krav til rettslig grunnlag for behandling av personopplysninger
Overføring fra fengselshelsetjenesten til kommunehelsetjenesten
Erfaringer med biobankloven. Seniorrådgiver Vibeke Dalen
Taushetsplikt del 2 Yrkesmessig taushetsplikt 21. mars 2012
Palliativ plan i Profil
Lær å logge inn til offentlige tjenester med MinID
Enkel brukerveiledning
Krav til rettslig grunnlag for behandling av personopplysninger
Helen Fannemel Sykepleier Fagavdelingen, IKT-seksjonen HMR
Enkel brukerveiledning
Dialogmelding lege - lege
Utskrift av presentasjonen:

Studenters tilgang til elektronisk pasientjournal Helge Grimnes Personvernrådgiver Stab pasientsikkerhet og kvalitet Oslo universitetssykehus HF Seksjon for informasjonssikkerhet og personvern

Hvem har tilgang til opplysninger i journal? Helsepersonell, som ikke deltar i pasientens helsehjelp Naboer Helsepersonell Den enkelte person Familie Kolleger Administrativt personell Pårørende Opplæring Studenter §-Føring og innsyn Forskning Resepsjonspersonell Legemiddel-utprøving Samtykke Sentralbordbetjening NPE Forskriftsregulerte registre Pasienten §-Utlevering Rettslig kjennelse Politi og domstol Fødselsregister Kreftregisteret §-Innsyn Reseptregisteret Dødsårsaksregisteret, m.fl Kontrollkommisjon Presse NAV Tilsynsmyndigheter NPR Kriminelle Riksrevisjon Offentligheten Riksarkiv Forsikringsselskap

”Huskeliste” Teknisk tilgang til EPJ gir ikke automatisk adgang til å gjøre oppslag i journal Oppslag i journal krever gyldig hjemmelsgrunnlag Studentopplæring er ikke grunnlag for å gjøre oppslag i journal Sikkerhetsinstruksen

Hvem kan gjøre oppslag i journalen? Må være under virksomhetens instruksjons-myndighet, hvilket omfatter Ansatte Innleide og studenter. Forutsetter undertegnet taushetserklæring og sikkerhetsinstruks, opplæring og individuell tilgang til journal beskyttet med passord OG Må ha nødvendig hjemmelsgrunnlag (grunnlag i lov) for at oppslag kan gjøres

Hva gir gyldig hjemmelsgrunnlag? Det å yte selvstendig helsehjelp til aktuell pasient dekker oppslag som enkelt kan sies å være i den aktuelle pasients interesse – vedkommende ytes helsehjelp For studenter under sykehusets opplæring og som deltar i helsehjelpen Helsehjelp ytes – presumtivt samtykke

Hva gir gyldig hjemmelsgrunnlag? forts. Utnevnte personer med spesifikt ansvar for konkret journal eller pasient: Kvalitetssikring av innholdet i journalen – journalansvarlig Ansvar i forhold til pasienten - pasientansvarlig Lovpålagt ansvar

Hva gir gyldig hjemmelsgrunnlag? forts. Forskning – Faglig opplæring – Studentopplæring - Studentoppgave: Hovedregel er samtykke fra den enkelte når oppslag i journal skal gjøres Mulighetsrom Annet grunnlag for oppslag, eks Helsehjelp, kvalitetssikring, journalansvarlig, gir allerede kjennskap til de taushetsbelagte opplysninger og gir dermed mulighet til å… gi grunnlag for egen faglig opplæring – følge pasient i videre behandling gi grunnlag for å finne eksempler for opplæring – NB! Krever anonymisering før dette videreformidles dersom ikke samtykke innhentes Samtykke fra den enkelte

Hva er anonymt? Anonymt? Kjønn / Født Bosted Yrke Siv.status / barn ICD-10 M / 1970 Oslo Personvernrådgiver Gift / 2 barn ?  Anonymt?

Eksempler på grunnlag for oppslag Yte helsehjelp - selvfølgelig Kvalitetssikring - ja, dersom besluttet av ledelse eller som del av den enkeltes ansvar, se egen instruks Sykehushygienikerne - dekkes som under kvalitetssikring Forskning/studentoppgave – samtykke fra de inkluderte Forskning og ansvar for behandling – OK innenfor eget ansvarsområde for behandling Forskning og kvalitetssikring av behandling – OK innenfor gitt ansvarsområde Rolle som studieveileder og forsker - samtykke Misbruk av tilgang har konsekvenser

God sikkerhetskultur

(VG Nett) ”Dokumenter med fullt navn, personnummer og opplysninger om HIV-smitte og hepatitt ligger åpent tilgjengelig for pasienter, ansatte og besøkende på Ullevål sykehus. ”

Håndtering av sensitiv informasjon Ansvaret er ditt for at opplysninger du får i hendene håndteres korrekt!

Sikkerhetsinstruksen Brukertilgang Hver har egen brukerkode og passord Ikke tillatt å låne bort brukerkode og passord Ikke tillatt å låne andres brukerkode og passord Ikke tillatt å la andre bruke egen pålogget bruker Ikke tillatt å gjøre passordet tilgjengelig for andre Ikke tillatt å søke etter pasientopplysninger man ikke direkte har behov for i sitt arbeid NB! All aktivitet loggføres, og den som har logget inn, er ansvarlig for hva som gjøres.

Sikkerhetsinstruksen Hvor skal pasientopplysninger lagres? Journalopplysninger skal kun skrives i egne fagapplikasjoner (DL-Pasdoc, Ris/Pacs, m.m.) Opprettelse av nye pasientregistre krever egen godkjenning Krever godkjenning av avdelingsleder Melding skal sendes til sykehusets personvernombud

Sikkerhetsinstruksen Nytt utstyr eller programvare Kun IT-senteret kan godkjenne nytt utstyr i OUS-nettet Kun IT-senteret kan legge inn programvare og tilkoble utstyr i OUS-nettet Eksisterende utstyr kan ikke flyttes av andre enn IT-senteret E-post og faks kan ikke benyttes for å sende helseopplysninger Bruk av minnebrikke i OUS-nettet krever egen godkjenning av IKT-sikkerhetssjef

www.oslo-universitetssykehus.no/personvern

www.oslo-universitetssykehus.no/personvern