Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

3.5. Eksempel på instruks for bruk av informasjonsteknologi

Listen under inneholder et eksempel på hva en instruks om bruk av informasjonsteknologi som retter seg til brukerne (ansatte og innleide) i virksomheten, kan inneholde.

Instruks for bruk av informasjonsteknologi i Normvik sykehus:

  1. Privat bruk av informasjonssystemet skal godkjennes 
  2. Bruk av informasjonssystemet fra hjemmekontor eller på reise skal godkjennes 
  3. Flytting/kopiering av helse- og personopplysninger (over på minnepinne, CD mv.) skal godkjennes 
  4. Alle data skal sikkerhetskopieres 
  5. Utskrifter med helse- og personopplysninger skal oppbevares i låsbart skap og makuleres etter bruk 
  6. Elektronisk forsendelse av helse- og personopplysninger (e-post, meldingsutveksling mv.) skal krypteres 
  7. Ved fravær fra arbeidsplass og ved arbeidsdagens slutt skal bruker logge ut av alle systemer 
  8. Alle brukere skal ha egne brukernavn og passord til alle systemer 
  9. Oppbevaring, bruk og sikring av passord/PIN-kode/sikkerhetskoder for elektronisk ID skal være iht. fastlagte prosedyrer 
  10. Brukernavn og passord skal ikke oppgis på telefon eller e-post 
  11. Forespørsler om pasient via e-post skal ikke besvares 
  12. Det er ikke tillatt å søke etter informasjon man ikke har behov for eller ikke er autorisert for 
  13. Kun jobbrelatert informasjon fra Internett kan lastes ned 
  14. Programvare skal ikke installeres uten godkjennelse 
  15. E-post og vedlegg til e-post fra mistenkelig ukjent avsender skal ikke åpnes 
  16. Nødprosedyrer skal være etablert, kjent og ved behov følges 
  17. Feilsituasjoner skal håndteres iht. fastlagte prosedyrer 
  18. Avvik skal rapporteres i avvikssystemet 
  19. Virksomheten kan ha innsynsrett i arbeidstakers e-postkasse som arbeidsgiver har stilt til disposisjon til bruk i arbeidet. Tilsvarende har arbeidsgiver adgang til gjennomsøking av og innsyn i arbeidstakers personlige område i virksomhetens datanettverk og i andre elektroniske kommunikasjonsmedier eller elektronisk utstyr som arbeidsgiver har stilt til arbeidstakers disposisjon til bruk i arbeidet. 
 

Normen

Veileder til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 02. juni 2022