Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

2.5. Delt lokalnett mellom ulike juridiske enheter

Så lenge virksomhetene har tiltak mot uautorisert tilgang til helse- og personopplysninger kan to ulike juridiske enheter dele lokalnett. Data fra de ulike virksomhetene skal holdes logisk adskilt, noe som forutsetter sikring på server/applikasjonsnivå. Ved felles lokalnett forutsettes det at enhetene er underlagt et felles informasjonssikkerhetsregime og samordnet drift på felleskomponentene.

Noen anbefalte sikringsmekanismer for å sikre data:

  • Gode prosedyrer og avtaler
  • Passordbeskyttelse på servere/fagsystem
  • Lokal brannmur på server
  • Bruk av sertifikater på klient/serverkommunikasjon

Eksempel - To juridiske enheter i felles lokalnett

Eksempel: To juridiske enheter i felles lokalnett

Egenskaper:

  • Virksomheten deler fysisk nett og har felles sikker sone.
  • Tilgangsstyring inn mot journalsystemet hindrer uautorisert tilgang mellom virksomhetene.
  • Oppsett med kun en intern brannmur som sikrer sikker sone.
  • Klienter og server i samme nett.
  • Forutsetter eksterne sikringsløsninger for tilgang til f.eks. internett eller tilgang inn mot sikker sone fra eksterne nett.

Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 26. september 2018