Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

2.6. Eksempel på tilgangsstyring i EPJ for små virksomheter (for eksempel legekontor)

F.eks. vil følgende kunne være tilstrekkelig når det gjelder EPJ-systemer beregnet for allmennleger:

Opprettelse av journal

Når en ny pasient mottas til behandling, skal legen opprette journal for pasienten. Legen har ansvar for føring av journalen og skal ha tilgang til hele innholdet.

Sperring av journal

Dersom pasienten ikke ønsker at andre enn den faste legen skal ha tilgang til journalen, skal journalen kunne sperres slik at ingen andre kan åpne den.

Deling av opplysninger med samarbeidende personell

Så fremt pasienten ikke ønsker journalen sperret, skal legen gi samarbeidende personell (legesekretær, andre leger på legesentret mv.) tilgang til hele eller relevante deler av journalen. Ved behov må slik tilgang kunne tidsavgrenses.

Dersom pasienten i den faste legens fravær ønsker å motta behandling av en annen lege ved legesentret, kan denne legen gis tilgang til journalen. Før slik tilgang gis må legen registrere den beslutningen som ligger til grunn for å åpne journalen.

Overdragelse av virksomheten

Dersom en lege overdrar sin praksis til en annen, skal denne kunne registreres som ansvarlig for alle journalene fra et angitt tidspunkt. Ny lege kan etter samtykke fra pasienten gis tilgang til disse journalene. Dette gjelder dog ikke journaler til pasienter som ikke ønsker behandling hos den nye legen. Disse må håndteres etter bestemmelsene i pasientjournalforskriftens § 15. Retting og sletting (lovdata.no).

Tilsvarende enkle oppsett kan utarbeides for andre typer mindre virksomheter.


Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 20. september 2018