Reseptformidleren og virksomhetene som inngår i e-reseptkjeden er tilknyttet Norsk Helsenett og forpliktet til å følge Norm for informasjonssikkerhet i helse- omsorgs- og sosialsektoren.
Norm for informasjonssikkerhet
Normen stiller krav som detaljerer og supplerer dagens regelverk for informasjonssikkerhet. Det er fem sentrale aspekter ved normen:
- Konfidensialitet - som skal sikre at helse- og personopplysninger ikke blir kjent for uvedkommende.
- Integritet - som skal sikre at helse- og personopplysninger ikke endres eller slettes av uvedkommende.
- Tilgjengelighet - som skal sikre at helse- og personopplysninger er tilgjengelige når og der de skal behandles.
- Kvalitet - som skal sikre at helse- og personopplysninger er korrekte, oppdaterte, relevante og tilstrekkelige for å yte helsehjelp.
- Sporbarhet - som skal sikre at bruk av helse- og personopplysninger blir registrert.
Reseptformidlerforskriften
Reseptformidlerforskriften fra 2007 regulerer hvordan helseopplysninger i Reseptformidleren skal behandles. Reseptformidleren utgjør selve «navet» i e-resept og er et ikke-historisk helseregister hvor resepter blir midlertidig lagret til de er ferdig ekspedert, trukket tilbake av lege eller utløpt på dato. Kravene til helseregistre er strenge.
En resept i Reseptformidleren er kun tilgjengelig for den som behandler resepten. Systemet registrerer hvem som laster ned resepten og hva som blir gjort med den. Resepten søkes fram på grunnlag av pasientens fødselsnummer eller navn og fødselsdato.
En låst resept kan bare søkes fram ut fra reseptens referansenummer. Pasienten kan be om låst resept hos legen og får da referansenummeret på utskrift. Nummeret må vises fram på apoteket eller hos bandasjisten når resepten skal ekspederes.
Sikkerhet ved utlevering
Ansvarsforhold og regelverk knyttet til utlevering er ikke endret etter innføring av e-resept. Forskrift om rekvirering og utlevering av legemidler fra apotek er retningsgivende også ved ekspedisjon av e-resepter.
E-resepter er elektronisk signert av legen og ektheten verifiseres. Det er derfor svært høy sikkerhet mot falske resepter. Apoteket skal vise aktsomhet ved utlevering og kan be kunden legitimere seg dersom man fatter mistanke om at kunden ikke opptrer på pasientens vegne. Ved utlevering av sterke smertestillende og beroligende legemidler skal kunden vise legitimasjon dersom apoteket ikke kjenner kunden.