Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

2. Fysisk sikring av områder og utstyr

Beskrivelsene nedenfor er eksempler på tiltak som kan gjennomføres for å hindre uautorisert adgang til utstyr. For å sikre at tiltakene er tilpasset den enkelte virksomhets behov og trusselbilde, bør alle de ulike områdene som er beskrevet i dette faktaarket vurderes og tiltak identifiseres gjennom en risikovurdering.

I likhet med at en PC med helse- og personopplysninger sikres med for eksempel autentiseringsløsning, brannmur, tilgang etter behov, er det av like stor betydning at fysisk sikring ivaretas. Brudd på den fysiske sikkerheten til områder og utstyr vil øke faren for at uvedkommende får tilgang til elektronisk lagrede helse- og personopplysninger. Det er et samspill mellom tiltak for den fysiske sikringen og tiltak som er iverksatt for elektronisk sikring. Tiltakene er gjensidig avhengig av hverandre for at en skal kunne oppnå tilfredsstillende sikring av helse- og personopplysninger.

2.1. Risikovurdering

2.2. Nøkler/adgangskort

2.3. Besøk av eksterne til eller via områder og rom hvor utstyr med helse- og personopplysninger er plassert

2.4. Adgang til driftsutstyr (data- og kommunikasjonsrom)

2.5. Medisinsk teknisk utstyr


Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 20. september 2018