Infotilaisuus omavalvontasuunnitelman laatimisesta. Paasitorni Kehittämispäällikkö Juha Mykkänen Kehittämispäällikkö Anna Kärkkäinen

Koko: px
Aloita esitys sivulta:

Download "Infotilaisuus omavalvontasuunnitelman laatimisesta. Paasitorni 11.3.2015 Kehittämispäällikkö Juha Mykkänen Kehittämispäällikkö Anna Kärkkäinen"

Transkriptio

1 Infotilaisuus omavalvontasuunnitelman laatimisesta Paasitorni Kehittämispäällikkö Juha Mykkänen Kehittämispäällikkö Anna Kärkkäinen

2 Esityksen sisältö Vastuut tietoturvasta ja tietosuojasta Omavalvontasuunnitelman yleisesittely Omavalvontasuunnitelma kohta kohdalta Useimmin kysytyt kysymykset 2 THL / OPER

3 Vastuu tietosuojasta ja tietoturvasta Sosiaali- ja terveydenhuollon toimintayksikölle lainsäädännöllinen velvoite varmistaa tietojen luotettava ja turvallinen käsittely kaikissa olosuhteissa Tietosuojan ja tietoturvan toteutumista seurataan omavalvonnalla Omavalvonnasta on oltava suunnitelma, jonka laadinnan ja noudattamisen vastuu on toimintayksikön vastaavalla johtajalla Toimintayksikkö vastaa: henkilökunnan ohjeistuksesta ja osaamisesta asiakas- ja potilastietojen käsittelyssä tietoturvapolitiikan laatimisesta ja noudattamisesta tietosuojavastaavan nimeämisestä ja toimenkuvasta asiakas- ja potilastietojen käsittelyn seurannasta ja valvonnasta väärinkäytösten selvittämisestä ja seuraamuksista ja näiden tiedottamisesta henkilöstölle sertifioidun tietojärjestelmän hankinnasta, ennen valtakunnalliseen tietojärjestelmäpalveluun liittämistä toimintayksikön asiakas- ja potilastietojärjestelmien käyttäjä- ja käyttöoikeushallinnasta Valvontaviranomaisella (kuten Valvira) on oikeus tehdä tarkastuksia THL / OPER 3

4 Olennaiset vaatimukset ja omavalvonta: miksi? Kanta-palvelujen kautta on mahdollista päästä laajasti eri organisaatioissa syntyneisiin asiakas- ja potilastietoihin Varmistettava, että Liittyvissä järjestelmissä on käyttötarkoituksen kannalta oikeat toiminnallisuudet, riittävät tietoturvaominaisuudet ja että ne pystyvät liittymään osaksi Kanta-palvelujen kautta tapahtuvaa tietojen vaihtoa tietojärjestelmien OLENNAISET VAATIMUKSET Liittyvissä organisaatioissa ja palveluntuottajilla on asianmukaiset tietoturvakäytännöt ja käyttöympäristössä huolehditaan asianmukaisesta tietoturvasta palvelunantajien OMAVALVONTA THL / OPER 4

5 Tietoturvallisuuden varmistaminen Kantapalveluissa Kaikkien Kanta-palveluihin liittyvien osapuolten riittävän tietoturvan ja tietosuojan toteutuminen tulee varmistaa Palvelunantajat (sote-palvelujen tuottajat) Tietojärjestelmät (valmistajat, tietojärjestelmäpalvelujen tuottajat) Välityspalvelut THL antoi seuraavat määräykset, joilla varmistetaan tietoturvan ja tietosuojan toteutuminen 1. Määräys A-luokkaan kuuluvien sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista tietoturvavaatimuksista (Määräys 1/2015) Määräys 1/2015 Liite 1: Tietoturvavaatimukset A-luokkaan kuuluville järjestelmille ja järjestelmien käyttöympäristöille 2. Määräys omavalvontasuunnitelmaan sisällytettävistä selvityksistä ja vaatimuksista (Määräys 2/2015) Määräys 2/2015 Liite 1: Omavalvontasuunnitelman mallipohja Jatkossa määräysten / vaatimusten päivityksiä ja mahd. uusia määräyksiä THL / OPER 5

6 Olennaiset vaatimukset ja niiden todentaminen Lakisääteisiä (250/2014), tarkemmat määräykset THL:ltä Määräys A-luokkaan kuuluvien sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista tietoturvavaatimuksista (1/2015) Kanta-järjestelmien osalta kuvattava ja todennettava Toiminnalliset vaatimukset Valmistajan / tietojärjestelmäpalvelun tuottajan selvitys Yhteentoimivuusvaatimukset Todennetaan Kanta-yhteistestauksen kautta Tietoturva- ja tietosuojavaatimukset Todennetaan arviointilaitoksen suorittaman tietoturvaauditoinnin kautta Hyväksytyn sertifioinnin tuloksena järjestelmä saa vaatimustenmukaisuustodistuksen THL / OPER 6

7 Olennaiset vaatimukset ja järjestelmien luokittelu Järjestelmien luokittelut A- ja B-luokkiin A: Kanta-palveluihin liittyvät järjestelmät Myös Kanta-välityspalvelut B: Muut asiakas- tai potilastietoja käsittelevät järjestelmät (on myös järjestelmiä, joita ei tarvitse luokitella) Luokiteltujen järjestelmien ilmoittaminen Valviralle A-luokan järjestelmien vaatimustenmukaisuustodistuksen edellytyksenä hyväksytty Kelan yhteistestaus ja ulkoinen tietoturva-auditointi laki ja määräys jo voimassa B-luokan järjestelmien täytettävä olennaiset vaatimukset käyttöönotettavien järjestelmien (tai olennaisia muutoksia sisältävien päivitysten) osalta Kirjallinen selvitys ja ilmoitus Valviralle THL / OPER 7

8 Omavalvontasuunnitelman yleisesittely

9 Keiden on laadittava Omavalvontasuunnitelma Sähköistä asiakas- ja potilastietojen käsittelyyn tarkoitettua tietojärjestelmää käyttävien Sosiaali- ja terveydenhuollon palvelun antajien, apteekkien itsenäisten ammatinharjoittajien Kansaneläkelaitoksen Kanta-välityspalveluiden tuottajien Miksi Suunnitelmassa selvitettyjen toimenpiteiden avulla ylläpidetään ja kehitetään organisaation tietoturvaa ja tietosuojaa Milloin mennessä THL / OPER 9

10 Omavalvonta sosiaalihuollossa Omavalvontasuunnitelmaan sisällytetään kaikki tietojärjestelmät, joilla käsitellään asiakas- ja potilastietoa Koskee siis myös sosiaalihuollon toimintaa ja sosiaalihuollossa käytettäviä asiakastietojärjestelmiä Laki sosiaalihuollon asiakasasiakirjoista (HE 345/2014) määrittelee, kenen pitää kirjata: Velvollisuus kirjata asiakastiedot alkaa, kun palvelunantaja on saanut tiedon henkilön palveluntarpeesta tai ryhtynyt toteuttamaan sosiaalipalvelua Yksityisten asiakkaiden kohdalla velvollisuus alkaa, kun asiakkaan kanssa on tehty palvelun toteuttamisesta THL / OPER 10

11 Mitkä ovat sosiaalihuollon asiakastietoja ja asiakasasiakirjoja? Sosiaalihuollon asiakirjoja Toimialana sosiaalihuolto, eli sosiaalihuollon lainsäädännön perusteella annettavat palvelut Asiakasasiakirjoja Asiakaskohtaisista kirjauksista koostuvat tiedot, jotka on tallennettu sosiaalihuollon asiakasrekisteriin. Määritellyissä asiakasasiakirjoissa on arkistoinnin näkökulma Asiakastietoa, jota koskee arkistolaki ja velvoitteet (ks. Sosiaalihuollon asiakasasiakirjojen ja tietojen pysyvä säilytys) Asiakasasiakirja on Snapshot sen hetken tilanteesta Niillä evidentiaalinen tehtävä: miten asiat oli tiedon tallentamisen hetkellä Sosiaalihuollon asiakasasiakirjat Eivät sisällä toiminnallisuuksia esim. laskelmat Tarvittaville tiedoille on varattu paikat Ohjaa vain osittain tietojen syöttämistä ja näyttämistä THL / OPER 11

12 Miksi omavalvontasuunnitelma? Parantaa ja yhdenmukaistaa sosiaali- ja terveydenhuollossa tietoturvakäytäntöjä arkityössä Varmistaa henkilökunnan tiedon käytön ja ylläpidon tietoturva ja - suojamielessä Huomioi arkaluonteisen tiedon salassapidon merkityksen Ohjaa ja tukee tietoturvavaatimusten noudattamista Auttaa seuraamaan toimintaa käytännössä Helpottaa ymmärtämään väärinkäytöksen seuraamukset Sen avulla varmistetaan myös muiden palvelun tuottamiseen osallistuvien tahojen tietoturvallinen toiminta Selkeyttää roolit ja vastuut toteutuksessa THL / OPER 12

13 Keskiössä vastuut ja roolit Palvelun antaja varmistaa toteutumisen ja resurssit kaikissa palveluyksiköissään ja tuottamiseen osallistuvien tahojen kanssa päivittäisessä työssä Määritellään vastuut toiminnallisuuden, tietoturvallisuuden ja yhteistoiminnallisuuden osalta Toteutukseen kuuluu säännöllinen toiminnan valvonta: toimenpiteet rikkomustilanteissa, toteuman laadun arvointi, riskien hallinta ja takaisinkytkentä jatkuvaan kehitystyöhön Kirjataan vastuut sopimuksiin Käyttöympäristö tai tietotekniikkapalvelu ulkoistettu Tietoliikenne ja viestinvälitys ulkoistettu Ostopalvelun yhteydessä Asiakas- ja potilastietojärjestelmiä käyttävien toimintayksiköiden ja ammatinharjoittajien vastuiden määrittelyiden yhteydessä THL / OPER 13

14 Omavalvontasuunnitelman laatiminen Omavalvontasuunnitelmassa viitataan aina kuin mahdollista olemassa oleviin erikseen ylläpidettäviin ohjeisiin ja dokumentteihin Olennaista on, että suunnitelman linkkien tai tietojen avulla on selvää, mistä dokumentaatio on löydettävissä tai vaatimuksen täyttyminen on todennettavissa. Mikäli muuta valmista dokumentaatiota ei ole olemassa tai saatavissa, on mahdollista kuvata vaadittavat asiakokonaisuudet ja toimintatavat suoraan omavalvontasuunnitelmaan Kun kokoat omavalvontasuunnitelmaa esimerkiksi THL:n mallipohjaan, pystyt samalla toteamaan, miten hyvin tietosuoja- ja tietoturva-asiat ovat omassa organisaatiossasi jo hoidettu ja missä vielä tarvitaan parannusta Vasta suunnitelman mukaisesti toimiminen parantaa tietoturvallisuutta! THL / OPER 14

15 Minimivaatimukset ja selvitykset Varmistetaan, että kaikki asiakas- ja potilastietojen käsittelyyn osallistuvat palvelun antajat ja muut tahot huolehtivat käytössä olevien tietojärjestelmiä käytettävyydestä vastaamalla 1. Henkilöstön riittävästä koulutuksesta ja kokemuksesta 2. Asianmukaisten käyttöohjeiden saatavuudesta 3. Asianmukaisesta käytöstä valmistajan ohjeitten mukaan 4. Menettelytavoista virhe- ja ongelmatilanteissa 5. Toimintamallista asennus-, ylläpito- ja päivitystilanteissa 6. Käyttöympäristön vaatimustenmukaisuudesta 7. Tietojärjestelmien vaatimustenmukaisuudesta 8. Liittymisestä valtakunnallisiin tietojärjestelmäpalveluihin 9. Riittävästä käytön seuranta- ja valvontatoimenpiteistä THL / OPER 15

16 Omavalvontasuunnitelman mallipohja Yleinen pohja, jossa malleja ja valmiita paikkoja asioille, joihin omavalvonnassa (ja suunnitelmassa) on vastattava Sovellettava omaa tilannetta vastaavalla tavalla Vaatimusten toteuttaminen eri tavoin mahdollista eri tyyppisissä organisaatioissa ja palveluissa Perusteltavissa, mikäli jokin vaatimus tai kohta ei ole relevantti omien palvelujen / oman käyttöympäristön kannalta Osa ratkaistavista asioista voi perustua esim. sopimuksiin ITpalveluja tuottavien tai tietojärjestelmäympäristöä hallinnoivien tahojen kanssa Myös nämä seikat mainittava ja oltava todennettavissa THL / OPER 16

17 Hyväksymis- ja tarkistusmenettely Omavalvonnasta on oltava suunnitelma, jonka laadinnan ja noudattamisen vastuu on toimintayksikön vastaavalla johtajalla Omavalvontasuunnitelman mukaisen toiminnan varmistaminen edellyttää suunnitelman toiminnallisuuden hyväksymistä organisaation omien hyväksymiskäytänteiden mukaisesti Varauduttava toiminnan toteutumisen tarkistuksiin esim. valvontaviranomaisen taholta THL / OPER 17

18 Toiminnan muutos organisaatiossa Kanta-liittymisen yhteydessä laadittiin dokumentaatiot STM:n auditointi-vaatimusten v.2.0 pohjalta Asiakastietolain mukainen omavalvonta korvaa Kantapalveluiden käyttöönoton yhteydessä tehdyt itseauditoinnit Oleellinen muutos on vaatimus omavalvonnan sisällön jalkauttamisesta organisaatioon ja sen toteuttamiseen Organisaation velvollisuutena on siis seurata suunnitelman toteutumista ja toimia säännöllisesti suunnitelman mukaisesti THL / OPER 18

19 Itseauditoinnista omavalvontaan Omavalvontasuunnitelman laatimisessa voi hyödyntää aiempien Terveydenhuollon auditointivaatimusten läpikäyntiohjetta, joka löytyy Käyttöönoton käsikirjasta Henkilökunnan koulutus Ohjeet potilastietojen käsittelystä Tietoturvapolitiikka Nimetty tietosuojavastaava Muutostenhallintaprosessi Järjestelmän ylläpito Käyttövaltuushallinta, -oikeuksien jako ja hallinta Tunnistautuminen järjestelmiin Virhetilanteiden hallinta Tietosuojan valvonta Tietoturvapoikkeamien havainnointi ja tietojärjestelmien käytön seuranta Käyttäjätunnusten yksilöllisyys Hallintayhteydet järjestelmään THL / OPER 19

20 Yhteenveto Olennaisten vaatimusten ja omavalvonnan kautta varmistetaan, että järjestelmissä on riittävällä tavalla huomioitu käyttötarkoituksen edellyttämät yhteentoimivuus-, tietoturva- ja tietosuoja-asiat asiakas- ja potilastiedot suojataan asianmukaisilla tietoturva- ja tietosuojakäytännöillä palvelujen tuottajien toiminnassa Olennaiset vaatimukset nojautuvat kansallisiin määrittelyihin Omavalvontasuunnitelman soveltaminen sovitettava palvelun tuottajan toimintatapojen mukaiseksi Esim. osa asioista mahdollista hoitaa sopimusten kautta, mutta vaatimukset pystyttävä todentamaan myös näissä tilanteissa Määräyksiä ja vaatimuksia päivitetään jatkossa, kun kansallisia palveluita ja sisältöjä tulee lisää THL / OPER 20

21 Omavalvontasuunnitelma kohta kohdalta

22 Omavalvontasuunnitelman sisältö Jaettu kokonaisuuksiin, joihin kootaan esim. linkkeinä kuhunkin kokonaisuuteen kuuluvat dokumentit: 1. Johdanto 2. Suunnitelman kohde: Ketkä kuuluvat suunnitelman piiriin: palvelunantajat, järjestelmät, käyttäjät kuvattuna 3. Yleiset tietoturvakäytännöt: Kuvaukset tietoturvapolitiikasta, tietosuojaan ja valvontaan liittyvistä vastuista, koulutus, ohjeistus, toimintamalleihin perehdytys, tietojärjestelmien ja potilastietojen käsittelyyn ohjeistus ja koulutus 4. Käyttöympäristön ja useiden järjestelmien yhteiset tietoturvakäytännöt: Menettelyt virhe- ja ongelmatilanteissa, järjestelmien käyttöohjeiden hallinnointi ja saatavuus, järjestelmien asennus ja ylläpito, tilojen työasemien, tallennusvälineiden ja tulosteiden turvallisuus, muut käyttöympäristön käytännöt 5. Käyttövaltuuksien, pääsynhallinnan ja käytön seurannan yleiset käytännöt: Käyttäjäryhmät, käyttövaltuushallinnan ja käytön seuraamisen käytännöt 6. Kanta-palvelujen käytön tietoturvakäytännöt 7. Tietojärjestelmät: Kanta-palveluihin liittyvät tietojärjestelmät (A), muut asiakas- tai potilastietoja käsittelevät järjestelmät (B), muut tietojärjestelmät jotka on otettava huomioon arkaluonteisten asiakas- ja potilastietojen suojaamisen kannalta 8. Tietojärjestelmäkohtaiset ohjeet ja suunnitelmat: Järjestelmien osalta joilla on vaikutusta asiakas- tai potilastietojen käsittelyyn, tietoturvaan tai tietosuojaan THL / OPER 22

23 Luku 2 Suunnitelman kohteet Selvitetään ne tahot, jota tämä omavalvontasuunnitelma koskee Laaditaan kuvaus suunnitelman hyödyntämisestä tietojärjestelmien käytössä, käytön valvonnassa, hankinnoissa ja kehitystyössä sekä tähän mahdollisesti liittyvissä päätöksissä Kuvataan myös, miten omavalvontasuunnitelman toteutumisen seurannan menettelytavat on suunniteltu. Menettelytapojen on oltava todennettavissa tarkastusten yhteydessä THL / OPER 23

24 Kuvattavat tietojärjestelmät Suoraan Kanta-palveluihin liitettävät A-luokan tietojärjestelmät Asiakas- ja potilastietoja käsittelevät B-luokan tietojärjestelmät Asiakas- ja potilastietojen asennukseen, ylläpitoon ja päivitykseen vaikuttavat ja niissä huomioitavat tietojärjestelmät THL / OPER 24

25 Luku 3 Yleiset tietoturvakäytännöt Sisällytettävä kuvaukset tai viittaukset seuraavista asioista: Tietoturvapolitiikka: tiedot sen tarkastamisen ja kehittämisen käytännöistä Yleistiedot: tietoturvan vastuutuksesta, organisoinnista, seurannasta ja valvonnasta sekä tietosuojavastaavista Koulutus, ohjeistus, käyttökokemus ja niiden seuranta Toimintamallien koulutus ja perehdytys Tietojärjestelmien käyttökoulutus Riittävä kokemus Ohjeet ja koulutus potilastietojen käsittelystä THL / OPER 25

26 Koulutusmalli ja seurantakäytänteet Koulutus, ohjeistus ja käyttökokemus ja niiden seuranta Sisällytetään mahdolliset viittaukset erillisiin koulutus- ja/tai osaamisen ja käyttökokemuksen seurannan suunnitelmiin Kuvataan miten varmistetaan, että henkilöstölle on annettu koulutus tietojärjestelmien käyttöön, potilas- ja asiakastietojen käsittelyyn sekä tietosuoja- ja tietoturva-asioihin Miten seurataan ja ylläpidetään henkilöstön osaamista ja kokemusta Toimintamallien koulutus ja perehdytys Miten huolehditaan toimintamallien perehdytykseen ja koulutukseen liittyvistä toimintatavoista ja koulutussuunnitelmista Miten koulutusten toteutumista ja oppimista seurataan (esim. todistukset tai ylläpidettävät tiedot koulutuksiin osallistumisista arkistoidaan) THL / OPER 26

27 Tietojärjestelmän koulutusmalli ja seurantakäytänteet Tietojärjestelmien käyttökoulutus Miten nyt huolehditaan tietojärjestelmien käyttökoulutukseen liittyvistä toimintatavoista ja koulutussuunnitelmista Miten nyt koulutusten toteutumista ja oppimista seurataan (esim. todistukset tai ylläpidettävät tiedot koulutuksiin osallistumisista) Riittävä kokemus Miten nyt varmistetaan ja todennetaan käytössä olevien asiakas- ja / tai potilastietojärjestelmien käytön vaatima kokemus Miten on järjestetty käyttäjien ohjaus Ohjeet ja koulutus potilastiedon käsittelystä Miten ohjeet potilastietojen käsittelystä ja palvelujen antajan henkilöstön koulutuksesta potilastietojen käsittelyyn sekä henkilöstön tietämyksen ylläpito on dokumentoitu ja todennettavissa THL / OPER 27

28 Luku 4 Käyttöympäristön tietoturvakäytännöt Kuvataan, mistä on saatavissa tiedot tai kuvaukset: Menettelyt virhe- ja ongelmatilanteista Järjestelmien käyttöohjeiden hallinnoinnista ja saatavuudesta Järjestelmien asennuksesta ja ylläpidosta yleisesti Tilojen, työasemien, tallennusvälineiden ja tulosteiden turvallisuudesta Muista käyttöympäristön tietoturvakäytännöistä THL / OPER 28

29 Menettelyt virhe- ja ongelmatilanteissa Kuvataan selvittelykäytänteet ja määritellään vastuut verkko- tai tietoliikenneongelmien selvittelyssä järjestelmien käyttöön liittyvien ongelmien yhteydessä havaittujen tai toteutuneiden tietoturva- tai tietosuoja-uhkien tai ongelmien hallintamallit ja käytäntö Ohjeistetaan A tai B järjestelmien olennaisten vaatimusten täyttymisessä havaittujen merkittävien poikkeamien ilmoittamisprosessi Organisaation sisällä Tietojärjestelmän valmistajalle Kelalle huomioiden häiriöviestintäohje ( mikäli A-luokan järjestelmä ) Valviralle, jos poikkeama aiheuttaa merkittävän riskin potilasturvallisuudelle THL / OPER 29

30 Järjestelmien käyttöohjeiden hallinnointi ja saatavuus Kuvataan ja dokumentoidaan asiakas- ja / tai potilastietojärjestelmien käyttöohjeiden hallinnointi ja saatavuus henkilöstön perehdyttäminen ja sen toteuman todennettavuus Valmistajien ohjeiden hallintakäytännöt, päivittäminen ja jakelu Kuvataan tietojärjestelmäpalvelun tuottajan ajantasaisten ja riittävien käyttöohjeitten Hankinta ja saanti Päivittäminen ja jakelu ohjelmiston ja versiopäivitysten muutoksessa Varmistus- ja todentamiskäytäntö: tietojärjestelmiä käytetään valmistajan antamien ohjeiden mukaisesti tai niitä sovelletaan tarkoituksenmukaisesti THL / OPER 30

31 Järjestelmien asennus ja ylläpito yleisesti Kuvataan yleisellä tasolla: Mikäli järjestelmäkohtaiset seikat poikkeavat määritellyistä seikoista, ne voi kuvata lukuun 8, erikseen Määritellään järjestelmien asennuksen, ylläpidon ja päivityksen roolit ja vastuut Tarkennetaan ylläpitotehtävien vaatima koulutus, ammattitaito ja asiantuntemus Kuvataan järjestelmien muutoshallinnan, testauksen ja hyväksymisen menettelytavat THL / OPER 31

32 Tilojen, työasemien, tallennusvälineiden ja tulosteiden sekä muun ympäristön turvallisuuden hallinta Kuvataan ja luetellaan seuraavat turvallisuustekijät: Suojattavat fyysiset tilat ja niiden suojauskäytännöt Työasemien sijoittuminen, lukittuminen ja suojaus sivullisilta Työasemien virus- ja haittaohjelmilta suojautuminen Mobiililaitteiden ja ympäristöjen suojauskäytännöt, PIN-koodien hallinta, SIM-korttien hallinta, ohjelmalliset suojaukset Oheisohjelmistojen asentaminen työasemille, palvelimille ja mobiililaitteille Tulosteiden turvallisuus ja tulosteiden turvallisen käsittelyn käytännöt Ulkoiset tallennuslaitteet ja tallennusvälineet Yleiset käyttöympäristön tukipalvelut, Operaattoreitten ja tietoliikenteen vastuut ja niiden sisällyttäminen sopimuksiin Etäyhteydet, langattomat verkot ja reitittimet THL / OPER 32

33 Luku 5 Käyttövaltuuksien, pääsynhallinnan ja käytönseurannan säännöt Laadittava kuvaukset, viittaukset ja toteuma asioista: Käyttäjäryhmät Mistä on saatavissa dokumentaatio niistä käyttäjäryhmistä, jotka käyttävät asiakas- ja/tai potilastietojärjestelmiä. Kanta-palveluihin osalta tulee olla dokumentoituna käyttäjäryhmien Kanta-palveluiden käyttöoikeudet ja -aika Käyttövaltuushallinnan ja käytön seuranta ja välineet Käyttövaltuuksien hakemisen, myöntämisen, seurannan, muuttamisen, tarkistamisen/varmistamisen ja poistamisen käytännöt ja missä niitä hallinnoidaan ja kuka hyväksyy pyynnöt Käyttäjien tunnistamisen ja todentamisen käytännöt, lokien hallinta ja käytön seurannan käytännöt Toimintamalli ja toteuma havaittaessa lainvastaista asiakas- tai potilastietojen käsittelyä pitää olla todennettavissa Laadittava myös kuvas Kelan lokitietojen saanti- ja hankintaprosessista seurannan ja valvonnan toteuttamiseksi THL / OPER 33

34 Luku 6 Kanta-palvelujen käytön tietoturvakäytännöt Voidaan kuvata myös aiempien lukujen vastaavien kohtien yhteydessä Kuvataan Kanta-palvelujen edellyttämien Tunnistamis- ja todentamisratkaisujen toteuttaminen Varmenneratkaisujen toteuttaminen (eri tyyppiset varmenteet) Käyttövaltuuksien hallinta ja kytkentä työntekijöiden työrooleihin Kantapalvelujen käytön seuranta ja valvonta erityisen huolella, koska saatavilla muiden palvelun tarjoajien luovutustietoa Kanta-palvelujen pääsynhallinnan toteuttaminen Sosiaali- ja terveydenhuollon dokumenttien ja rekisterien erottaminen Vaatimuksenmukaisuustodistuksen edellyttäminen ja vastuut Kansallisten mallien hallinta Häiriötoimenpiteet huomioiden kansallinen häiriö- ja muutosohjeet THL / OPER 34

35 Luku 7 Tietojärjestelmäluettelo tai viite Kanta-palveluihin liitettävät järjestelmät (luokka A): Järjestelmä, versio, toimittaja, yhteystiedot, vaatimuksenmukaisuustodistus Muut asiakas- tai potilastietoja käsittelevät järjestelmät (luokka B) Järjestelmä, versio, toimittaja, yhteystiedot Muut tietojärjestelmät, jotka otettava huomioon arkaluonteisten asiakas- ja potilastietojen suojaamisen kannalta Järjestelmä, versio, toimittaja, yhteystiedot THL / OPER 35

36 Luku 8 Tietojärjestelmäkohtaiset ohjeet ja suunnitelmat Soveltuvin osin samantyyppiset kuvaukset kuin aiempien lukujen vastaavissa osioissa: Esim. A-luokkaan kuuluva: Järjestelmä, versio, toimittaja, yhteystiedot Käyttötarkoitus Käyttäjäryhmät Käyttöohjeet Ohjeiden päivittäminen ja jakelu Menettelyt virhe- ja ongelmatilanteissa Järjestelmäkohtaiset tukipalvelut Asennus- ja ylläpitovastuut ja -vaatimukset Menettelytavat ja vastuut virhe- ja poikkeustilanteissa Käyttövaltuushallinta järjestelmässä Tunnistautuminen järjestelmässä Lokit Järjestelmän lukittuminen Kantaan liittyvän järjestelmän vaatimustenmukaisuustodistuksen tietojen varmistaminen Järjestelmän tiedot Valviran rekisterissä THL / OPER 36

37 Kysytyimpiä kysymyksiä

38 Mitkä järjestelmät sisällytetään omavalvontasuunnitelmaan? Mitkä järjestelmät on sisällytettävä omavalvontasuunnitelmaan? Järjestelmät, jotka liitetty Kantapalveluihin? Millä perusteilla poimitaan mukaan otettavat? Omavalvontasuunnitelmaan kirjataan/linkitetään luettelo kaikista organisaation käyttämistä asiakas- ja potilastietojen käsittelyyn tarkoitetuista tietojärjestelmistä Samoin viite/kuvaus/linkki järjestelmäkohtaisiin kuvauksiin Jos kuvauksia ei ole tehty, tehdään suunnitelma ja aikataulu kuvausten laatimisesta THL / OPER 38

39 Suhde Valviran omavalvontasuunnitelmaan Mikä on Asiakastietolain mukaisen omavalvontasuunitelman suhde Valviran omavalvontasuunnitelmaan? Valviraan tehtävä omavalvontasuunnitelma laajemmin toiminnan kannalta tehtävä Asiakastietolain mukainen omavalvontasuunnitelma keskittyy asiakas- ja potilastietojen käsittelyyn, tiedonhallintaan, tietojärjestelmien hallintaan sekä tietoturvaan ja tietosuojaan THL / OPER 39

40 Tietosuojavastaava Tietosuojavastaavan valinta - kuka sopii tehtävään, pitääkö valittu henkilö kouluttaa siihen, onko ylipäätään koulutusta tarjolla ja mitä se maksaa? Tietosuojavastaavan tehtävään ei ole erityisiä soveltuvuuskriteereitä tai koulutusvaatimuksia Yleinen kuvaus tehtävästä Tietosuojavastaavan tehtäväkuva mallipohja Koulutusta tietoturvasta ja tietosuojasta: Tietoturva ja tietosuoja verkkokoulu kanta.fi -sivustolla Vuosittainen soten tietosuojaseminaari (järj. mm. Kuntaliitto, TSV, FCG) STTY:n (Sosiaali- ja terveydenhuollon tietojenkäsittely-yhdistys) tietosuojavastaavien jaosto Materiaalia: Tietosuojavastaavan käsikirjat 1 ja 2 (Andreasson, Koivisto, Ylipartanen) THL / OPER 40

41 Tietoturvapolitiikka Kuinka tarkka esitys omavalvontasuunnitelman liitteeksi pitää tietoturvapolitiikasta yrityksissä tehdä? Järjestömme on tuottanut jäsenistölle Tietoturvapolitiikan mallin. Riittääkö se, että yrittäjä liittää sen osaksi omavalvontasuunnitelmaa edellyttäen tietenkin, että on sisäistänyt sen sisältämän sanoman? Mallipohjia voi hyvin käyttää. Keskeistä on se, että palvelun tuottaja sisäistää asian, ja täydentää mallipohjaan oman organisaationsa näkökulmasta THL / OPER 41

42 Kantaan liittyminen ja omavalvontasuunnitelma Mitkä velvollisuudet koskevat kaikkia ja mitkä erityisesti Kantaan liittyviä järjestelmiä Mitä uusia vaatimuksia Kantaan siirtyminen tuo omavalvontasuunnitelman sisältöön? Omavalvontasuunnitelmassa ja mallipohjassa on erikseen kappale, jossa määritellään Kantaan liittyvien erityisvaatimuksien huomiointi Kantaan liittyvien järjestelmien erityisiä vaatimuksia diassa 34 Mm. tunnistamis- ja todentamisratkaisujen toteuttaminen, Varmenneratkaisujen toteuttaminen (eri tyyppiset varmenteet), Käyttövaltuuksien hallinta ja kytkentä työntekijöiden työrooleihin Kantapalvelujen käytön seuranta ja valvonta erityisen huolella, koska saatavilla muiden palvelun tarjoajien luovutustietoa, Kanta-palvelujen pääsynhallinnan toteuttaminen, Sosiaalija terveydenhuollon dokumenttien ja rekisterien erottaminen, Vaatimuksenmukaisuustodistuksen edellyttäminen, Kansallisten mallien hallinta, Häiriötoimenpiteet huomioiden kansallinen häiriö- ja muutosohjeet THL / OPER 42

43 Vastuut järjestelmätoimittajan ja yrityksen välillä omavalvonnassa Mistä tiedän, mitkä asiat omavalvonnassa kuuluvat sosiaali- ja terveydenhuollon palveluntuottajan/ ammatinharjoittajan vastuulle ja mitkä tietojärjestelmätoimittajan vastuulle? Kokonaisvastuu omavalvontasuunnitelman laatimisesta, suunnitelman mukaisesta toiminnasta ja toteutumisen seurannasta on sosiaali- ja terveydenhuollon organisaatiolla Järjestelmätoimittajan rooli voi vaihdella järjestelmän hankinta- ja ylläpitomallin mukaisesti Vastuut kirjattava sopimuksiin ja omavalvontasuunnitelmaan kuvattava miten asiasta on sovittu järjestelmätoimittajan kanssa Esim. hankittaessa järjestelmä palveluna järjestelmätoimittaja vastaa järjestelmän teknisestä ylläpidosta, versioiden asennuksista, tietoliikenteestä ym. THL / OPER 43

44 Omavalvontasuunnitelman julkisuus Tuleeko omavalvontasuunnitelman olla julkisesti nähtävillä esimerkiksi internetissä, vai riittääkö, että suunnitelma on henkilöstön nähtävillä? Omavalvontasuunnitelman ei tarvitse / pidäkään olla julkisesti nähtävillä Monissa tilanteissa ja organisaatioissa suunnitelma sisältää sellaista tietoturvallisuustietoa, joka on syytä pitää ulkopuolisten saavuttamattomissa tai poissa julkisesta jakelusta tai Henkilöstön tulee olla tietoinen omavalvontasuunnitelmasta tai ainakin niistä sen asioista jotka heitä suoraan koskevat THL / OPER 44

45 Mikä on riittävä henkilöstön kokemus? Miten määritellään henkilöstön riittävä kokemus? Henkilöstön kokemus järjestelmän käyttöön kasvaa käytön ja koulutusten myötä Keskeistä on, että uusille työntekijöille järjestetään riittävä koulutus ja perehdytys järjestelmän käyttöön THL / OPER 45

46 Tietojärjestelmän käyttäminen valmistajan ohjeiden mukaisesti Omavalvontasuunnitelman kysymys: "Miten varmistetaan ja todennetaan, että tietojärjestelmiä käytetään valmistajan antamien ohjeistusten mukaisesti tai niitä tarkoituksenmukaisesti soveltaen tai täydentäen." Kun koulutus, ohjeistus ja seuranta on toteutettu siten, että ajantasaiset ohjeistukset ovat saatavilla ja käyttäjät tuntevat ohjeet, ja käyttöön liittyville käyttäjien kysymyksille (myös ohjeisiin liittyen) on määritelty selkeä ja tiedossa oleva toimintatapa, ei pidemmälle menevää todentamista voida nykyisellään edellyttää. THL / OPER 46

47 Lokivalvonnan toteuttaminen Onko yksityiskohtaisempia ohjeita lokivalvonnan toteuttamisesta eri potilastietojärjestelmissä? Järjestelmien käyttölokivaatimukset on kuvattu seuraavassa dokumentissa Vaatimukset potilastietojärjestelmien käyttölokeille Lokivalvontaa tehdään Suunnitelmallisesti, eli organisaatio suunnittelee etukäteen lokitietojen seurannan ja tarkastukset (toistuvuus, laajuus) Potilaan pyytäessä lokitietoja Kun organisaatiossa herää epäily tietojen käytön asianmukaisuudesta Käyttöönoton käsikirjan tukimateriaaleissa taulukko, johon voi koota kirjanpitoa tehdystä lokivalvonnasta, havainnoista ja jatkotoimenpiteistä THL / OPER 47

48 Kiitos! THL / OPER 48

Auditoinnista omavalvontaan - omavalvontasuunnitelma ja sen laatiminen

Auditoinnista omavalvontaan - omavalvontasuunnitelma ja sen laatiminen Auditoinnista omavalvontaan - omavalvontasuunnitelma ja sen laatiminen Terveydenhuollon ATK-päivät 12.-13.5.2015 Tampere Kehittämispäällikkö Riitta Konttinen 13.5.2015 THL/OPER 1 Esityksen sisältö Vastuut

Lisätiedot

Länsi-Pohjan sairaanhoitopiiri Perusterveydenhuollon yksikkö. 12.6.2015 Teija Horsma

Länsi-Pohjan sairaanhoitopiiri Perusterveydenhuollon yksikkö. 12.6.2015 Teija Horsma Länsi-Pohjan sairaanhoitopiiri Perusterveydenhuollon yksikkö 12.6.2015 Teija Horsma 1 Omavalvonta Sosiaali- ja terveydenhuollon palvelujen valvonnassa korostetaan palveluntuottajien omaa vastuuta toiminnan

Lisätiedot

Tietoturvallisuuden, tietosuojan ja tietojärjestelmien käytön omavalvontasuunnitelma

Tietoturvallisuuden, tietosuojan ja tietojärjestelmien käytön omavalvontasuunnitelma Tietoturvallisuuden, tietosuojan ja tietojärjestelmien käytön omavalvontasuunnitelma SohviTellu 2015 11.11.2015 Jyväskylä Kehittämispäällikkö Juha Mykkänen, FT THL / Oper 1 Tässä esityksessä Johdanto Omavalvonta:

Lisätiedot

OMAVALVONTA SOSIAALI JA TERVEYDENHUOLLON LAINSÄÄDÄNNÖSSÄ. Riitta Husso, Valvira 25.8.2015

OMAVALVONTA SOSIAALI JA TERVEYDENHUOLLON LAINSÄÄDÄNNÖSSÄ. Riitta Husso, Valvira 25.8.2015 OMAVALVONTA SOSIAALI JA TERVEYDENHUOLLON LAINSÄÄDÄNNÖSSÄ Riitta Husso, Valvira 25.8.2015 1 Omavalvonta Palveluntuottaja vastaa siitä, että palvelu täyttää sille asetetut vaatimukset. Omavalvonnalla tarkoitetaan

Lisätiedot

OMAVALVONTASUUNNITELMA

OMAVALVONTASUUNNITELMA RÄÄKKYLÄN KUNTA Sosiaali- ja terveydenhuollon tietojärjestelmät TERVEYSKESKUS OMAVALVONTASUUNNITELMA Hyväksytty; Perusturvalautakunta _._.2015 Saila Tarkkonen Omavalvontasuunnitelmassa selvitetään miten

Lisätiedot

KanTa-palveluiden liittyjämääritelmä. erespa Vaikuttajafoorumi2 Kehittämispäällikkö Maritta Korhonen 14.10.2013

KanTa-palveluiden liittyjämääritelmä. erespa Vaikuttajafoorumi2 Kehittämispäällikkö Maritta Korhonen 14.10.2013 KanTa-palveluiden liittyjämääritelmä erespa Vaikuttajafoorumi2 Kehittämispäällikkö Maritta Korhonen 14.10.2013 YKSITYISEN TERVEYDENHUOLLON SÄHKÖISEN LÄÄKEMÄÄRÄYKSEN KÄYTTÖÖNOTTO JA LIITTYMINEN KANTA-PALVELUUN

Lisätiedot

OLENNAISET TOIMINNALLISET VAATIMUKSET - PÄIVITETTY LUOKITUS JA JÄRJESTELMÄLOMAKE Kela toimittajayhteistyökokous 26.4.

OLENNAISET TOIMINNALLISET VAATIMUKSET - PÄIVITETTY LUOKITUS JA JÄRJESTELMÄLOMAKE Kela toimittajayhteistyökokous 26.4. OLENNAISET TOIMINNALLISET VAATIMUKSET - PÄIVITETTY LUOKITUS JA JÄRJESTELMÄLOMAKE 24.4.2019 Kela toimittajayhteistyökokous 26.4.2019 1 ASIAKASTIETOLAIN 250/2014 MUKAISET OLENNAISET VAATIMUKSET I Toiminnalliset

Lisätiedot

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit 1(9) Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit Versio 09, 7.7.2015 Sisällys 1 Dokumentin tarkoitus... 2 2 Yleiskuva... 2 3 Toimijat... 3 4 Prosessit... 4 4.1 Prosessi: Asiakasorganisaation

Lisätiedot

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit 1(8) Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit Versio 08, 31.3.2015 Sisällys 1 Dokumentin tarkoitus... 2 2 Yleiskuva... 2 3 Toimijat... 3 4 Prosessit... 4 4.1 Prosessi: Asiakasorganisaation

Lisätiedot

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA Ohje 2/2017 1(5) OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA Kohderyhmät Voimassaoloaika Julkisen sosiaali- ja terveydenhuollon palvelujen tarjoajat Yksityisen

Lisätiedot

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa?

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa? Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa? Lainsäädäntö ja siihen liittyvä ohjeistus Kuntamarkkinat 10.9.2014, Kuntatalo 10.9.2014 Tanja Stormbom, lakimies, THL

Lisätiedot

Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset

Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä 157/2009 Jussi Holmalahti, johtaja Lupaosasto Tietojärjestelmät

Lisätiedot

Kysymyksiä jä västäuksiä yksityisen terveydenhuollon liittymisestä potilästiedon ärkistoon

Kysymyksiä jä västäuksiä yksityisen terveydenhuollon liittymisestä potilästiedon ärkistoon Kysymyksiä jä västäuksiä yksityisen terveydenhuollon liittymisestä potilästiedon ärkistoon Sisällys 1. Liittymisvelvoite, aikataulu ja liittymismallit... 2 2. Liittymisvalmistelut... 5 3. Potilastietojärjestelmä...

Lisätiedot

Tietojen käytön valvonta ja seuranta helpommaksi: käyttölokien kansalliset linjaukset ja määrittelyt

Tietojen käytön valvonta ja seuranta helpommaksi: käyttölokien kansalliset linjaukset ja määrittelyt Tietojen käytön valvonta ja seuranta helpommaksi: käyttölokien kansalliset linjaukset ja määrittelyt Terveydenhuollon ATK-päivät, Lahti 24.5.2016 Riitta Konttinen, Juha Mykkänen THL/OPER 1 Tässä esityksessä

Lisätiedot

Tietoturvan ja tietosuojan omavalvontasuunnitelma sote-palveluissa JUDO-työpaja Juha Mykkänen, kehittämispäällikkö

Tietoturvan ja tietosuojan omavalvontasuunnitelma sote-palveluissa JUDO-työpaja Juha Mykkänen, kehittämispäällikkö Tietoturvan ja tietosuojan omavalvontasuunnitelma sote-palveluissa 2.9.2019 JUDO-työpaja Juha Mykkänen, kehittämispäällikkö Hippokrateen vala, ote Mikäli parannustyössäni tai sen ulkopuolella ihmisten

Lisätiedot

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma 1 (10) johtoryhmä 10.3.2015 38, yhtymähallitus 30.3.2015 Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma Sosiaalihuollon ja terveydenhuollon palvelujen

Lisätiedot

Terveydenhuollon laitteet ja tarvikkeet omavalvonnan osana myös sosiaalihuollon palveluissa

Terveydenhuollon laitteet ja tarvikkeet omavalvonnan osana myös sosiaalihuollon palveluissa Terveydenhuollon laitteet ja tarvikkeet omavalvonnan osana myös sosiaalihuollon palveluissa Valtakunnallinen Sosiaali- ja terveydenhuollon omavalvontaseminaari Ylitarkastaja Tarja Vainiola Omavalvontasuunnitelma

Lisätiedot

OHJE LUOKKAAN A KUULUVIEN SOSIAALI- JA TERVEYDENHUOLLON TIETOJÄRJESTELMIEN MUUTOSTEN ILMOITTAMISESTA

OHJE LUOKKAAN A KUULUVIEN SOSIAALI- JA TERVEYDENHUOLLON TIETOJÄRJESTELMIEN MUUTOSTEN ILMOITTAMISESTA Ohje 2/2018 1(7) OHJE LUOKKAAN A KUULUVIEN SOSIAALI- JA TERVEYDENHUOLLON TIETOJÄRJESTELMIEN MUUTOSTEN ILMOITTAMISESTA Kohderyhmät Sosiaali- ja terveydenhuollon tietojärjestelmien valmistajat Apteekkien

Lisätiedot

Tietosuojavastaavan toiminta ja dokumentointi

Tietosuojavastaavan toiminta ja dokumentointi Tietosuojavastaavan toiminta ja dokumentointi Johanna Sorvettula Tietosuojavastaava Hallintojohtaja, varatuomari, MBA 2015 EPSHP - Johanna Sorvettula 1 Tietosuojavastaavan tehtävät Tietosuojavastaavan

Lisätiedot

Tietojärjestelmien valvonnan ajankohtaiset asiat

Tietojärjestelmien valvonnan ajankohtaiset asiat Tietojärjestelmien valvonnan ajankohtaiset asiat Kanta toimittajayhteistyötapaaminen 24.4.2019 Antti Härkönen, yli-insinööri @AnttiHarkonen Valvira.fi, @ValviraViestii Valvira valvoo valtakunnallisesti

Lisätiedot

Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana

Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana 26.5.2016 Yli-insinööri Antti Härkönen, Valvira Tietojärjestelmien valvonta Terveysteknologia-ryhmä

Lisätiedot

Olennaiset vaatimukset, sertifiointi + omavalvonta

Olennaiset vaatimukset, sertifiointi + omavalvonta Olennaiset vaatimukset, sertifiointi + omavalvonta STEDI 5.5.2015 Kehittämispäällikkö Juha Mykkänen THL/OPER 20m Vastuu tietosuojasta ja tietoturvasta Sosiaali- ja terveydenhuollon toimintayksikölle lainsäädännöllinen

Lisätiedot

Lokipolitiikka (v 1.0/2015)

Lokipolitiikka (v 1.0/2015) KYS erityisvastuualue Etelä-Savon sairaanhoitopiiri Lokipolitiikka (v 1.0/2015) Sisällys 1 JOHDANTO... 2 2 HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄ LAINSÄÄDÄNTÖ... 2 3 LOKI JA LOKITIETO... 3 4 LOKITIETOJEN

Lisätiedot

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41 Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät

Lisätiedot

SÄHKÖISEN LÄÄKEMÄÄRÄYKSEN TOIMINNALLISUUKSIA TOTEUTTAVIEN TIETO- JÄRJESTELMIEN VAATIMUSTENMUKAISUUS SIIRTYMÄVAIHEESSA

SÄHKÖISEN LÄÄKEMÄÄRÄYKSEN TOIMINNALLISUUKSIA TOTEUTTAVIEN TIETO- JÄRJESTELMIEN VAATIMUSTENMUKAISUUS SIIRTYMÄVAIHEESSA Ohje 9/2015 1(6) PÄIVITETTY OHJE: SÄHKÖISEN LÄÄKEMÄÄRÄYKSEN TOIMINNALLISUUKSIA TOTEUTTAVIEN TIETO- JÄRJESTELMIEN VAATIMUSTENMUKAISUUS SIIRTYMÄVAIHEESSA Kohderyhmät: Voimassaolo: Sosiaali- ja terveydenhuollon

Lisätiedot

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma Sosiaalihuollon ja terveydenhuollon palvelujen antajilla on velvoite laatia omavalvontasuunnitelma,

Lisätiedot

Terveydenhuollon ATK-päivät 28-29.5.2013 Logomo, Turku

Terveydenhuollon ATK-päivät 28-29.5.2013 Logomo, Turku Teknologia: Tekniikan auditointi ja sertifiointi Terveydenhuollon ATK-päivät 28-29.5.2013 Logomo, Turku Ylitarkastaja Jari Knuuttila, Valvira 1 Määritelmiä ja aiheeseen liittyvät lait 2 Auditointi, sertifiointi,

Lisätiedot

Pelastuslaitosten tietoturvallisuuden

Pelastuslaitosten tietoturvallisuuden Pelastuslaitosten tietoturvallisuuden kehittäminen Kumppanuusverkoston kehittämishanke Pasi Hintikka valmiuspäällikkö, Oulu-Koillismaan pelastuslaitos projektipäällikkö, Pelastuslaitosten tietoturvallisuuden

Lisätiedot

Valtuutussäännökset. Voimassaoloaika. Määräys tulee voimaan pp. päivänä [x]kuuta 2015 ja se on voimassa toistaiseksi.

Valtuutussäännökset. Voimassaoloaika. Määräys tulee voimaan pp. päivänä [x]kuuta 2015 ja se on voimassa toistaiseksi. MÄÄRÄYS 3/2015 1(5) Määräys valtakunnallisten tietojärjestelmäpalvelujen avulla terveydenhuollon ulkopuolisille toimijoille luovutettavista todistuksista ja lausunnoista (SV6, lääkärintodistus A) Valtuutussäännökset

Lisätiedot

TERVEYDENHUOLLON LAITTEET OSANA OMAVALVONTAA. ohjauksella saatuja kokemuksia. Riitta Husso, LM, Valvira 6.5.2015

TERVEYDENHUOLLON LAITTEET OSANA OMAVALVONTAA. ohjauksella saatuja kokemuksia. Riitta Husso, LM, Valvira 6.5.2015 TERVEYDENHUOLLON LAITTEET OSANA OMAVALVONTAA ohjauksella saatuja kokemuksia Riitta Husso, LM, Valvira 6.5.2015 1 OMAVALVONTA SOS.HUOLLOSSA Omavalvonnalla tarkoitetaan palvelujen tuottajan omatoimista laadun

Lisätiedot

KANTA-PALVELUIHIN LIITTYVÄN AUDITOINNIN MENETTELYT

KANTA-PALVELUIHIN LIITTYVÄN AUDITOINNIN MENETTELYT OHJE v1.1 1(4) 27.2.2012 KANTA-PALVELUIHIN LIITTYVÄN AUDITOINNIN MENETTELYT Auditoinnilla tarkoitetaan toimenpidettä, jolla varmistetaan, että KanTa-kokonaisuuteen liittyvät järjestelmät ja organisaatiot

Lisätiedot

Määräys sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista toiminnallisista vaatimuksista

Määräys sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista toiminnallisista vaatimuksista MÄÄRÄYS 2/2016 1(12) Määräys sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista toiminnallisista vaatimuksista Valtuutussäännökset Sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä

Lisätiedot

Potilastiedon arkiston käyttöönotto. Anna Kärkkäinen 24.1.2013 (Termit ja vaiheistus päivitetty 29.11.2013)

Potilastiedon arkiston käyttöönotto. Anna Kärkkäinen 24.1.2013 (Termit ja vaiheistus päivitetty 29.11.2013) Potilastiedon arkiston käyttöönotto Anna Kärkkäinen 24.1.2013 (Termit ja vaiheistus päivitetty 29.11.2013) Kansallisten tietojärjestelmäpalveluiden hyödyntäminen VRK:n varmennepalvelut Lääketietokanta

Lisätiedot

Kansalliset auditointivaatimukset terveydenhuollon organisaatioille

Kansalliset auditointivaatimukset terveydenhuollon organisaatioille Kansalliset vaatimukset terveydenhuollon organisaatioille Versioon 2.0 on käsitteet resepti ja reseptikeskus muutettu asiakirjoiksi ja kansallisiksi palveluiksi. Auditoinnissa voidaan rajoittua käyttöönotettaviin

Lisätiedot

TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt

TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt TIETOSUOJASELOSTE HP/ 15.5.18 TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt Hanna Pirskanen toiminnanjohtaja 2 Sisällys 1 Tietoturvapolitiikka...3 2 Tietotilinpäätös...3 2.1 Organisaation tietovarannot,

Lisätiedot

Rekisterinpidon ja käytönvalvonnan haasteet

Rekisterinpidon ja käytönvalvonnan haasteet Rekisterinpidon ja käytönvalvonnan haasteet TERVEYDENHUOLLON ATK-PÄIVÄT 2014 Jyväskylän Paviljonki 20. - 21.5.2014 20.05.2014 Lähtökohta ja yleistä Tietosuojavastaavat ja rekisterinpitäjät tarvitsevat

Lisätiedot

Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta

Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana 6.5.2015 Yli-insinööri Antti Härkönen, Valvira Asiakastietolaki Laki 159/2007 (ja muutokset

Lisätiedot

Kanta-palveluiden vaatimukset sote- ja maakuntauudistuksessa

Kanta-palveluiden vaatimukset sote- ja maakuntauudistuksessa Kanta-palveluiden vaatimukset sote- ja maakuntauudistuksessa 1 Kanta-palvelut käytettävissä ja käytössä Palvelut ovat käytettävissä valtakunnallisesti 24/7 ja yhteisiä toimintamalleja on rakennettu Sähköinen

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

Rekisterinkäyttöoikeus sosiaalihuollon Kanta-palveluissa

Rekisterinkäyttöoikeus sosiaalihuollon Kanta-palveluissa Rekisterinkäyttöoikeus sosiaalihuollon Kanta-palveluissa Kansa-hankkeen II-vaiheen määrittelyprojekti 10.6.2019 Miina Arajärvi, OPER-yksikkö Määrittely 2 (5) Sisällysluettelo 1 Sosiaalihuollon rekisterinkäyttöoikeus...

Lisätiedot

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Kehittämispäällikkö Anna Kärkkäinen, THL Sosiaali- ja terveydenhuollon tietosuojaseminaari, Lahti 16.11.2016 Esityksen

Lisätiedot

Tietosuojakysely 2018

Tietosuojakysely 2018 Tietosuojakysely 2018 05/2018 Kela Tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Sisällys Taustatiedot 1 Vastaajatiedot 1 Tulokset 1 Yleistä 1 Tietosuojavastaavat 2 Apteekkarin tai organisaation

Lisätiedot

JUHTAn Perustietovarantojaosto Tietosuojan ydinryhmä muistio 4.12.2012

JUHTAn Perustietovarantojaosto Tietosuojan ydinryhmä muistio 4.12.2012 JUHTAn Perustietovarantojaosto Tietosuojan ydinryhmä muistio 4.12.2012 Tietojen käytön seuranta ja valvonta 1. Toimeksianto JUHTAn perustietovarantojaoston työsuunnitelman mukaisesti tietosuojan ydinryhmä

Lisätiedot

Tietosuojakysely 2019

Tietosuojakysely 2019 Tietosuojakysely 2019 Kanta-palvelut tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Kela FPA Kanta-palvelut Kanta tjänsterna www.kanta.fi PL 450, 00056 Kela PB 450, 00056 FPA kanta@kanta.fi

Lisätiedot

POHJOIS-POHJANMAAN SAIRAANHOITOPIIRI. Laatutyö - laadukas toiminta terveydenhuollossa

POHJOIS-POHJANMAAN SAIRAANHOITOPIIRI. Laatutyö - laadukas toiminta terveydenhuollossa POHJOIS-POHJANMAAN SAIRAANHOITOPIIRI Laatutyö - laadukas toiminta terveydenhuollossa Mitä on laatu? Laatu on esim. asian, asiantilan, tuotteen, toiminnan ominaisuus, jolla kuvataan sitä, MISSÄ MÄÄRIN arvioinnin

Lisätiedot

Nuorten tieto- ja neuvontatyön osaamiskartta Pirjo Kovalainen 14.4.2016

Nuorten tieto- ja neuvontatyön osaamiskartta Pirjo Kovalainen 14.4.2016 Nuorten tieto- ja neuvontatyön osaamiskartta Pirjo Kovalainen 14.4.2016 Nuorten tieto- ja neuvontatyön osaamiskartta Osaamiskartan laatiminen ja kehitystyön prosessi lähti liikkeelle osana laajempaa laadun

Lisätiedot

Liittyminen Kanta-palveluihin Valmistelukokous. Kela, Kanta-palvelut, 10.2.2016

Liittyminen Kanta-palveluihin Valmistelukokous. Kela, Kanta-palvelut, 10.2.2016 Liittyminen Kanta-palveluihin Valmistelukokous Kela, Kanta-palvelut, 10.2.2016 Käsiteltävät asiat Kelan rooli ja Kanta-palvelut Kanta-palveluihin liittymisen päävaiheet Käyttöliittymä rekisterinpitäjän

Lisätiedot

Kotiin annettavien palvelujen valvonta osana kunnan omavalvontaa. Järvenpään kotihoidon omavalvonta

Kotiin annettavien palvelujen valvonta osana kunnan omavalvontaa. Järvenpään kotihoidon omavalvonta Kotiin annettavien palvelujen valvonta osana kunnan omavalvontaa Järvenpään kotihoidon omavalvonta Järvenpään kaupunki Tiina Palmu 14.12.2017 Omavalvontaa ohjaavat tahot Omavalvontaa sosiaali- ja terveydenhuoltoon

Lisätiedot

TOIMINTA KANTA-PALVELUJEN HÄIRIÖTILANTEESSA

TOIMINTA KANTA-PALVELUJEN HÄIRIÖTILANTEESSA Sisällysluettelo 1 Johdanto 2 2 Kanta-palvelujen toiminnassa tai yhteyksissä havaitaan häiriö 4 3 Ilmoitus käyttötukeen 5 4 Tiedota häiriöstä muuta henkilöstöä 6 5 Häiriön laajuus 6 6 Toimintamalli Kanta-palvelujen

Lisätiedot

Terveydenhuollon potilasasiakirjojen kehittäminen - merkinnöistä palvelukokonaisuuksiin

Terveydenhuollon potilasasiakirjojen kehittäminen - merkinnöistä palvelukokonaisuuksiin Terveydenhuollon potilasasiakirjojen kehittäminen - merkinnöistä palvelukokonaisuuksiin 26.5.2009 Maritta Korhonen Pohjois-Savon sairaanhoitopiiri 13.5.2009 1 PSSHPn strategia Keskeiset kehittämiskohteet

Lisätiedot

Vaatimus/Kontrolli Vaatimustenmukaisuuden todentaminen / auditointi

Vaatimus/Kontrolli Vaatimustenmukaisuuden todentaminen / auditointi Kansalliset auditointivaatimukset terveydenhuollon organisaatioille (sähköisten reseptien toiminnallisuuksien osalta) Toiminnalliset vaatimukset # Kriteeri / kontrollitavoite Organisaatoriset vaatimukset

Lisätiedot

Sote-rajapinnan tiedonkäsittely tulevaisuudessa

Sote-rajapinnan tiedonkäsittely tulevaisuudessa Sote-rajapinnan tiedonkäsittely tulevaisuudessa Kanta-palvelut tukevat sosiaalihuollosta koostettujen tietojen luovutusta terveydenhuoltoon ja päinvastoin Mitä sote-yhteisillä asiakastiedoilla tarkoitetaan?

Lisätiedot

Tietosuojakysely 2017

Tietosuojakysely 2017 Tietosuojakysely 2017 Apteekki Tekijät Kela Tietosuojavaltuutetun toimisto Raportti Sisällys 1 Tietosuojakyselyn tulokset Apteekki... 2 1.1 Yleistä... 2 1.2 Tietosuojavastaavat... 4 1.3 Apteekkarin tai

Lisätiedot

Tuotanto-laatukortti 0.5

Tuotanto-laatukortti 0.5 Uutta avointa energiaa-hanke Tuotanto-laatukortti 0.5 AgileAMK-tuotannon laatukriteeristö Päivi Aarreniemi-Jokipelto, Haaga-Helia AMK Irja Leppisaari, Centria AMK Päivi Rajaorko, Haaga-Helia AMK Pekka

Lisätiedot

Kanta-palvelut sosiaalihuollossa ja asiakastiedon kirjaamisen kehittäminen

Kanta-palvelut sosiaalihuollossa ja asiakastiedon kirjaamisen kehittäminen Kanta-palvelut sosiaalihuollossa ja asiakastiedon kirjaamisen kehittäminen Koulutusorganisaatiot Kansa-koulu-IIhankkeessa -aloitusseminaari Sisältö Kanta-palvelut sosiaalihuollossa Sosiaalihuollon asiakastiedon

Lisätiedot

Laitoshuollon rekisteri

Laitoshuollon rekisteri Tietosuojaseloste 1/6 1. Rekisterinpitäjä Vantaan sosiaali- ja terveyslautakunta Peltolantie 2 D, 01300 Vantaa 2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö Vanhus- ja vammaispalvelujen johtaja

Lisätiedot

Väli- ja loppuraportointi

Väli- ja loppuraportointi Väli- ja loppuraportointi Hyvän raportin merkitys hankkeen tulosten kuvaamisessa Sari Ahvenainen ESR-koordinaattori 25.5.2011 Uudenmaan ELY-keskus Väliraportti (1/8) Miksi väliraportti tehdään? - Tarkoituksena

Lisätiedot

Kuntien haasteet sosiaali- ja terveydenhuollon palveluiden järjestämisessä - valvonnan näkökulma

Kuntien haasteet sosiaali- ja terveydenhuollon palveluiden järjestämisessä - valvonnan näkökulma Kuntien haasteet sosiaali- ja terveydenhuollon palveluiden järjestämisessä - valvonnan näkökulma Hyvin saumattu sosiaali- ja terveydenhuollon valvonta Ylijohtaja Marja-Liisa Partanen, Valvira Valviran

Lisätiedot

Laatustandardit ja lakivaatimukset ohjaavat kehittämistyötä

Laatustandardit ja lakivaatimukset ohjaavat kehittämistyötä Laatustandardit ja lakivaatimukset ohjaavat kehittämistyötä Kumppanuusfoorum 24-25.8.2017 Marika Miettinen Lead Quality Partner Healthcare, Welfare & Education marika.miettinen@tieto.com Marika Miettinen

Lisätiedot

SOSIAALIASIAMIES- TOIMINTA. Huhtikuu 2014 / ms

SOSIAALIASIAMIES- TOIMINTA. Huhtikuu 2014 / ms SOSIAALIASIAMIES- TOIMINTA Huhtikuu 2014 / ms 1. Palvelun asiakkaat Palvelun ostaja: Sopimuskunnat: Hyvinkää, Lohja, Siuntio sekä perusturvakuntayhtymä Karviainen (Vihti ja Karkkila) ja Mustijoen (Mäntsälä

Lisätiedot

YKSITYISET SOSIAALIPALVELUT. Ilmoituksenvarainen toiminta ja luvanvarainen toiminta

YKSITYISET SOSIAALIPALVELUT. Ilmoituksenvarainen toiminta ja luvanvarainen toiminta YKSITYISET SOSIAALIPALVELUT Ilmoituksenvarainen toiminta ja luvanvarainen toiminta Länsi- ja Sisä-Suomen aluehallintovirasto, ylitarkastaja Paula Mäkiharju-Brander 2.3.2017 1 Valvira ja aluehallintovirastot

Lisätiedot

suomi.fi Suomi.fi- asiointivaltuudet

suomi.fi Suomi.fi- asiointivaltuudet Suomi.fi- asiointivaltuudet Julkishallinto, valtion ja kuntien yhtiöt 07.09.2015 Esityksen sisältö 1. Suomi.fi palvelukokonaisuus 2. Palvelulupauksemme 3. Mitä palvelu tarjoaa? 4. Miten? 5. Miksi? Hyötynäkökulma

Lisätiedot

Organisaatiomuutokset yksityisessä terveydenhuollossa

Organisaatiomuutokset yksityisessä terveydenhuollossa Organisaatiomuutokset yksityisessä terveydenhuollossa 19.10.2017 1 Johdanto Terveydenhuollon palvelunantaja tai itsenäinen ammatinharjoittaja (IAH) vastaa potilastietojen rekisterinpitäjänä arkistoitujen

Lisätiedot

OMAVALVONTASUUNNITELMA 1.1

OMAVALVONTASUUNNITELMA 1.1 1 SUOMEN FYSIOTERAPIA- JA KUNTOUTUSYRITYKSET FYSI RY JA SUOMEN FYSIOTERAPEUTIT FINLANDS FYSIOTERAPEUTER RY Fysio-Eskola Oy OMAVALVONTASUUNNITELMA 1.1 07.07.2017 Maria Heikkinen Tämä omavalvontasuunnitelma

Lisätiedot

Raportointi hankkeen tulosten kuvaajana ja toteutuksen tukena

Raportointi hankkeen tulosten kuvaajana ja toteutuksen tukena Raportointi hankkeen tulosten kuvaajana ja toteutuksen tukena Tiivistelmät, väli- ja loppuraportit Auli Vuorela ESR-koordinaattori Uudenmaan ELY-keskus 6.5.2013 Raportteja, raportteja, raportteja Loppuraportti

Lisätiedot

Palveluntuottajan vaatimukset sotelainsäädännössä

Palveluntuottajan vaatimukset sotelainsäädännössä Palveluntuottajan vaatimukset sotelainsäädännössä 9.5.2017 1 16.5.2017 Kuka voi tuottaa sotepalveluja? Julkisia sotepalveluja voivat tuottaa maakunnan liikelaitos sekä maakunnan yhtiö, yksityinen yritys

Lisätiedot

Asiakirjahallinta Oulun kaupungissa

Asiakirjahallinta Oulun kaupungissa Asiakirjahallinta Oulun kaupungissa Kaupunginhallitus 6.5.2013 286, voimaantulo 29.5.2013 Sisällysluettelo: 1. Asiakirjahallinnan tehtävät ja vastuut... 3 2. Vastuu asiakirjallisesta tiedosta... 3 2.1

Lisätiedot

Yhteiset konseptit ja periaatteet julkishallinnon palvelukehittämisen edistäjinä Kuntien avoin data hyötykäyttöön seminaari 27.1.

Yhteiset konseptit ja periaatteet julkishallinnon palvelukehittämisen edistäjinä Kuntien avoin data hyötykäyttöön seminaari 27.1. Yhteiset konseptit ja periaatteet julkishallinnon palvelukehittämisen edistäjinä Kuntien avoin data hyötykäyttöön seminaari 27.1.2016 Kirsi Pispa, CSC Tieteen tietotekniikan keskus JulkICTLab on valtiovarainministeriön

Lisätiedot

Yleinen osa - Kuntoutuksessa tukena,

Yleinen osa - Kuntoutuksessa tukena, Yleinen osa - Kuntoutuksessa tukena, muutoksessa mukana Anneli Louhenperä Ma. kehittämispäällikkö 25.11.2015 1 Esityksen sisältö Kertausta: Mikä on standardi ja miksi sitä tarvitaan Diat 3 7 Muutokset:

Lisätiedot

Käyttövaltuushallintaa kehitetään (SAP IDM -projekti), hyödyt virastoille

Käyttövaltuushallintaa kehitetään (SAP IDM -projekti), hyödyt virastoille Käyttövaltuushallintaa kehitetään (SAP IDM -projekti), hyödyt virastoille Kieku-info virastoille 9.6.2015 OPH:n monitoimitila, Helsinki Lari Nikoskelainen, ERP hankepäällikkö Esittäjän nimi 9.6.2015 kehitysprojekti

Lisätiedot

3 X 3 pointtia hankinnoista

3 X 3 pointtia hankinnoista 3 X 3 pointtia hankinnoista Suorahankinta TOMU-seminaari, 26.2. Helsinki Juho Lehtoviita UEF // University of Eastern Finland Esityksen sisältö 1. Suorahankinnasta yleisesti: Mikä on suorahankinta? Suorahankinnan

Lisätiedot

Miten liitytään Kantapalveluihin. Ohje palveluja käyttöönottaville

Miten liitytään Kantapalveluihin. Ohje palveluja käyttöönottaville Miten liitytään Kantapalveluihin Ohje palveluja käyttöönottaville 15.10.2018 Sisällys 1 Johdanto...2 1.1 Kanta-palvelut...2 1.2 Kanta-palveluun liittyjät...2 1.3 Kanta-liittyjä...2 2 Liittymisen valtakunnallinen

Lisätiedot

THL:n sosiaalihuollon palvelutehtäviä koskeva määräys, käyttöoikeuksien perusteet ja muut määräykset

THL:n sosiaalihuollon palvelutehtäviä koskeva määräys, käyttöoikeuksien perusteet ja muut määräykset THL:n sosiaalihuollon palvelutehtäviä koskeva määräys, käyttöoikeuksien perusteet ja muut määräykset Maarit Rötsä Kehittämispäällikkö THL/OPER 16.11.2016 Maarit Rötsä / OPER 1 Sisältö Palvelutehtäväluokitusta

Lisätiedot

Sähköinen lääkemääräys Käyttöönottojen tilanne ja tuki käyttöönottojen jälkeen

Sähköinen lääkemääräys Käyttöönottojen tilanne ja tuki käyttöönottojen jälkeen Sähköinen lääkemääräys Käyttöönottojen tilanne ja tuki käyttöönottojen jälkeen erespa-loppuseminaari 12.3.2014 Kehittämispäällikkö Riitta Konttinen 12.3.2014 Riitta Konttinen 1 Yksityisen terveydenhuollon

Lisätiedot

Sote-tietojärjestelmien luokittelu, sertifiointi ja omavalvonta: usein kysytyt kysymykset

Sote-tietojärjestelmien luokittelu, sertifiointi ja omavalvonta: usein kysytyt kysymykset Sote-tietojärjestelmien luokittelu, sertifiointi ja omavalvonta: usein kysytyt kysymykset Versio 22 29.12.2016 Tietopalvelut, Operatiivisen toiminnan ohjaus (OPER) Terveyden ja hyvinvoinnin laitos (THL)

Lisätiedot

ERESEPTI TULEE MITÄ PITÄISI TEHDÄ? erespa viitoittaa tietä ereseptiin

ERESEPTI TULEE MITÄ PITÄISI TEHDÄ? erespa viitoittaa tietä ereseptiin ERESEPTI TULEE MITÄ PITÄISI TEHDÄ? erespa viitoittaa tietä ereseptiin ereseptiin on liityttävä 1.4.2014 mennessä ereseptin on oltava käytössä kaikilla lääkärikeskuksissa työsuhteisina ja ammatinharjoittajina

Lisätiedot

VALTAKUNNALLINEN VALVONTAOHJELMA JA OMAVALVONTA Riitta Husso, LM Valvira

VALTAKUNNALLINEN VALVONTAOHJELMA JA OMAVALVONTA Riitta Husso, LM Valvira VALTAKUNNALLINEN VALVONTAOHJELMA JA OMAVALVONTA 28.10.2015 Riitta Husso, LM Valvira 1 SO-TE VALVO 2015-2018 Valvonnan kohteet 1. Palvelurakenteet 2. Palvelujen saatavuus 3. Palvelujen sisältö ja laatu

Lisätiedot

Tietosuojakysely 2016

Tietosuojakysely 2016 Tietosuojakysely 2016 Yksityinen terveydenhuolto Kansaneläkelaitos Tietosuojavaltuutetun toimisto Sisällys Tietosuojakysely 2016 tulokset yksityinen terveydenhuolto... 2 Yleistä... 2 Tietosuojavastaavat...

Lisätiedot

TOIMITUSSOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTELMÄSTÄ

TOIMITUSSOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTELMÄSTÄ TOIMITUSSOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTELMÄSTÄ Liite TS2.4 Migraatiovaatimukset 1/10 VERSIOHISTORIA Päivä Versio Kuvaus Tekijä 12.3.15 3.0 Tarjouspyynnön liitteeksi Hanketoimisto 2/10 SISÄLLYS

Lisätiedot

Kriittisen polun hallinta CRIPMAN (CRItical Path MANagement) Pekka Maijala & Jaakko Paasi

Kriittisen polun hallinta CRIPMAN (CRItical Path MANagement) Pekka Maijala & Jaakko Paasi Kriittisen polun hallinta CRIPMAN (CRItical Path MANagement) Pekka Maijala & Jaakko Paasi CRIPMAN CRIPMAN on tuotteen arvoverkoston tai sen osan toiminnan optimoinnin ja kehittämisen menetelmä. Kriittisen

Lisätiedot

tiedonhallinnan lainsäädännön muutokset osana maakunta- ja soteuudistusta

tiedonhallinnan lainsäädännön muutokset osana maakunta- ja soteuudistusta Sosiaali- ja terveydenhuollon tiedonhallinnan lainsäädännön muutokset osana maakunta- ja soteuudistusta Erityisasiantuntija Sosiaali- ja terveydenhuollon atk-päivät 2018 1 2 3 Tiedonhallinnan säädökset

Lisätiedot

Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö

Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö Puheenjohtaja: Helena Eronen, kehittämispäällikkö, PSSHP Panelistit: Arto Ylipartanen, ylitarkastaja, TSV:n toimisto

Lisätiedot

Laki sosiaalihuollon asiakasasiakirjoista (luonnos)

Laki sosiaalihuollon asiakasasiakirjoista (luonnos) Lakiesitys ollut lausuntokierroksella 17.6.2014 asti lähdössä jatkovalmisteluun ja eduskunnalle syksyllä 2014 Tarkoitus tulla voimaan 1.1.2015 Laki on edellytyksenä sille, että sosiaalihuollon sähköinen

Lisätiedot

LAPSEN VARHAISKASVATUSSUUNNITELMA

LAPSEN VARHAISKASVATUSSUUNNITELMA 1/9 Lapsen nimi: Pvm: Keskusteluun osallistujat: LAPSEN VARHAISKASVATUSSUUNNITELMA Lapsen varhaiskasvatussuunnitelma (Lapsen vasu) on päivähoidon henkilöstön ja vanhempien työväline, jonka avulla luodaan

Lisätiedot

JYVÄSKYLÄN YLIOPISTO. OPM:n palvelukeskushanke; missä mennään?

JYVÄSKYLÄN YLIOPISTO. OPM:n palvelukeskushanke; missä mennään? OPM:n palvelukeskushanke; missä mennään? 29.3. Taustaa: Valtion talous- ja henkilöstöhallinnon järjestelmäkokonaisuuden hankinta (Valtiokonttori: Kieku) Määritellään ja hankitaan järjestelmäkokonaisuus

Lisätiedot

REKISTERISELOSTE Henkilötietolaki (523/99) 10

REKISTERISELOSTE Henkilötietolaki (523/99) 10 REKISTERISELOSTE Henkilötietolaki (523/99) 10 Laatimispvm: 13.01.2012 Lue täyttöohjeet ennen rekisteriselosteen täyttämistä. Käytä tarvittaessa liitettä. 1. Rekisterinpitäjä Nimi Yhteystiedot (osoite,

Lisätiedot

Tietosuoja sosiaali- ja terveyspalveluissa. Ari Andreasson tietosuojavastaava, Tampereen kaupunki 29.4.2016, Helsinki

Tietosuoja sosiaali- ja terveyspalveluissa. Ari Andreasson tietosuojavastaava, Tampereen kaupunki 29.4.2016, Helsinki Tietosuoja sosiaali- ja terveyspalveluissa Ari Andreasson tietosuojavastaava, Tampereen kaupunki 29.4.2016, Helsinki Tietosuoja Kansainvälistä ja yksilön perusoikeus tiedollista kotirauhaa Henkilötietojen

Lisätiedot

Asiakastietolain ja reseptilain muutokset. Terveydenhuollon atk-päivät 28.05.2013 Pekka Järvinen, STM

Asiakastietolain ja reseptilain muutokset. Terveydenhuollon atk-päivät 28.05.2013 Pekka Järvinen, STM Asiakastietolain ja reseptilain muutokset Terveydenhuollon atk-päivät Pekka Järvinen, STM Säädösmuutosten tarve Asiakastietolaki tietojärjestelmille asetettavat vaatimukset tietojärjestelmien sertifiointi

Lisätiedot

Mäntsälän kunta, Mustijoen perusturva. sosiaalipalvelupäällikkö Arja Tolttila Heikinkuja 4 04600 MÄNTSÄLÄ. puhelin (vaihde) 019 264 5000

Mäntsälän kunta, Mustijoen perusturva. sosiaalipalvelupäällikkö Arja Tolttila Heikinkuja 4 04600 MÄNTSÄLÄ. puhelin (vaihde) 019 264 5000 TIETOSUOJASELOSTE - yhdistetty rekisteriseloste ja informointiasiakirja - Henkilötietolaki (523/99) 10 ja 24 1. Rekisterinpitäjä Mäntsälän kunta, 2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö

Lisätiedot

Sisäinen auditointi osa Oamkin ympäristöohjelmatyötä 11.05.2009

Sisäinen auditointi osa Oamkin ympäristöohjelmatyötä 11.05.2009 Sisäinen auditointi osa Oamkin ympäristöohjelmatyötä 11.05.2009 2. Päivä Sisäinen auditointi Luovassa (1.6.09) Etätehtävien purku Auditoinnin suunnittelu ja menetelmät Poikkeamat Auditoinnin raportointi

Lisätiedot

Kanta-palvelun vaatimukset palveluntuottajalle

Kanta-palvelun vaatimukset palveluntuottajalle Kanta-palvelun vaatimukset palveluntuottajalle 17.1.2019 1 Kanta-palveluiden vaatimukset palveluntuottajille Liittyminen Kanta-palveluihin ja palveluiden käyttöönotto 2 Vaatimuksia palveluntuottajille

Lisätiedot

KEHITYSVAMMAHUOLLON OHJAUS JA VALVONTA 15.5.2014 1

KEHITYSVAMMAHUOLLON OHJAUS JA VALVONTA 15.5.2014 1 KEHITYSVAMMAHUOLLON OHJAUS JA VALVONTA 15.5.2014 1 Aluehallintoviraston ohjaus ja valvonta Aluehallintoviraston ohjauksen eri muodot: seminaarit, ohjeet, kannanotot, Internet, sähköposti- ja puhelinohjaus,

Lisätiedot

Asiakaspalvelun uusi toimintamalli autetaan asiakasta digitaalisten palveluiden käytössä (AUTA)

Asiakaspalvelun uusi toimintamalli autetaan asiakasta digitaalisten palveluiden käytössä (AUTA) Asiakaspalvelun uusi toimintamalli autetaan asiakasta digitaalisten palveluiden käytössä (AUTA) JUHTA 10.5.2016 JulkICT Mistä on kyse? AUTA on kokeiluhanke, jolla etsitään uutta toimimallia asiakkaiden

Lisätiedot

Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen

Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen Sosiaali- ja Terveydenhuollon ATK-päivät 2015 Tampere Pia-Liisa Heiliö Neuvotteleva virkamies 12.5.2015

Lisätiedot

Arkistolaitoksen sähköisen aineiston vastaanotto- ja palvelujärjestelmähanke VAPA

Arkistolaitoksen sähköisen aineiston vastaanotto- ja palvelujärjestelmähanke VAPA Arkistolaitoksen sähköisen aineiston vastaanotto- ja palvelujärjestelmähanke VAPA JHS-seminaari Säilyykö kansakunnan muisti? 14.11.2006 Päivi Happonen Kansallisarkisto Asiakirjahallintoyksikkö VAPA-järjestelmän

Lisätiedot

Sosiaalihuollon asiakastiedon arkisto

Sosiaalihuollon asiakastiedon arkisto Sosiaalihuollon asiakastiedon arkisto 24.4.2019 Hanne Laukkanen Esityksen sisältö Tuotannon tilanne Asiakastiedon arkiston ajankohtaiset asiat Kehittämisen tilanne Lisätietoja ja yhteystiedot 2 Tuotannon

Lisätiedot

Kanta-palvelut Yleisesittely

Kanta-palvelut Yleisesittely Kanta-palvelut Yleisesittely Kansallisten tietojärjestelmäpalvelujen kokonaisuus VRK:n varmennepalvelut Lääketietokanta Terveyskeskus A Apteekki Reseptikeskus THL koodistopalvelu Valviran attribuuttipalvelu

Lisätiedot

Kanta-palvelun vaatimukset palveluntuottajalle

Kanta-palvelun vaatimukset palveluntuottajalle Kanta-palvelun vaatimukset palveluntuottajalle 5.2.2019 Erja Vornanen 1 Kanta-palveluiden vaatimukset palveluntuottajille Liittyminen Kanta-palveluihin ja palveluiden käyttöönotto 2 Vaatimuksia palveluntuottajille

Lisätiedot

2. päivä. Etätehtävien purku Poikkeamat. Poikkeamat Auditoinnin raportointi Hyvän auditoijan ominaisuudet Harjoituksia

2. päivä. Etätehtävien purku Poikkeamat. Poikkeamat Auditoinnin raportointi Hyvän auditoijan ominaisuudet Harjoituksia OAMK / Luova 4.5. ja 11.5. Sisäinen auditointi osa Oamkin ympäristöohjelmatyötä Sisältö 1. päivä Johdanto Auditoinnin tavoitteet Ympäristöstandardin (ISO 14001) pääkohdat Alustava ympäristökatselmus Auditoinnin

Lisätiedot

Sosiaali- ja terveysministeriö. Potilas- ja asiakasturvallisuusstrategia Tiivistelmä taustasta sekä tavoitetilasta vuoteen 2021 mennessä

Sosiaali- ja terveysministeriö. Potilas- ja asiakasturvallisuusstrategia Tiivistelmä taustasta sekä tavoitetilasta vuoteen 2021 mennessä Sosiaali- ja terveysministeriö Potilas- ja asiakasturvallisuusstrategia 2017-2021 Tiivistelmä taustasta sekä tavoitetilasta vuoteen 2021 mennessä Ensimmäinen kansallinen potilasturvallisuussuunnitelma

Lisätiedot