Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

2. Tilgangsstyring

Pasientopplysninger skal vernes, men helsepersonell som yter helsehjelp må gis mulighet til å søke opp og registrere relevante og nødvendige opplysninger i pasientens journal. Dette ivaretas bl.a. ved tilgangsstyring.

Tilgangsstyring avhenger av autentisering og autorisering. Autentiseringen innebærer at brukeren må identifisere seg overfor IKT-løsningen vha. en autentiseringsmekanisme som brukernavn/passord, smartkort o.l. Autentiseringen skal sikre at rett person autoriseres og får tilgang til helse- og personopplysninger, og at hendelsesregistreringen viser hvem som faktisk har hatt tilgang. Autentiseringsmekanismen må være av tilstrekkelig kvalitet og styrke – og tildeling må skje på en betryggende måte. Autorisering innebærer tildeling, administrering og kontroll av tilgang til informasjon i IKT-systemet. Tilgangen skal baseres på tjenstlig behov.

2.1. Autentisering

2.2. Autorisering

2.3. Roller

2.4. Beslutningsbasert tilgangskontroll

2.5. Eksempel på tilgangsstyring for EPJ i helseinstitusjoner (fra EPJ-standarden)

2.6. Eksempel på tilgangsstyring i EPJ for små virksomheter (for eksempel legekontor)

2.7. Utlevering internt i en virksomhet ifm. pasientbehandling

2.8. Kontroll og oppfølging


Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 20. september 2018