Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

2. Hva sier Normen om krav til passord

Normen stiller ikke faste krav til passord, men passord vil gjerne være en del av autentiseringsmekanismen (jf. Normen pkt. 5.2.2 Autentisering) som benyttes for å få tilgang til helseopplysninger (jf. Normen pkt. 5.2.1.2 Tilgang til helse- og personopplysninger mellom virksomheter). Som sikker autentiseringsløsning regnes en “autentiseringsløsning som gjennom en risikovurdering viser at den har tilstrekkelig sikkerhet”.

I vurderingen av hva som gir tilstrekkelig sikker autentisering, vil det være en rekke relevante faktorer:

  1. grad av fysisk sikring og kontroll på området der tilgangen gjøres fra
  2. skadepotensialet og angrepsflaten en eventuell uautorisert tilgang medfører, som f.eks. type data eller hvilke angrepsflater som tilgjengeliggjøres gjennom tilgang
  3. graden av tilgang/pålogging fra eksterne nett
  4. graden av intern nettverkssikring i åpne og lukkede soner. Med det menes at tilgang fra sikrede nett som virksomheten har kontroll over kan være et tiltak som kan ligge til grunn for at man vurderer å bruke svakere autentisering.

Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 08. juni 2023