Olennaiset vaatimukset, sertifiointi + omavalvonta

Koko: px
Aloita esitys sivulta:

Download "Olennaiset vaatimukset, sertifiointi + omavalvonta"

Transkriptio

1 Olennaiset vaatimukset, sertifiointi + omavalvonta STEDI Kehittämispäällikkö Juha Mykkänen THL/OPER 20m

2 Vastuu tietosuojasta ja tietoturvasta Sosiaali- ja terveydenhuollon toimintayksikölle lainsäädännöllinen velvoite varmistaa tietojen luotettava ja turvallinen käsittely kaikissa olosuhteissa Tietosuojan ja tietoturvan toteutumista seurataan omavalvonnalla Omavalvonnasta on oltava suunnitelma, jonka laadinnan ja noudattamisen vastuu on toimintayksikön vastaavalla johtajalla Toimintayksikkö vastaa: henkilökunnan ohjeistuksesta ja osaamisesta asiakas- ja potilastietojen käsittelyssä tietoturvapolitiikan laatimisesta ja noudattamisesta tietosuojavastaavan nimeämisestä ja toimenkuvasta asiakas- ja potilastietojen käsittelyn seurannasta ja valvonnasta väärinkäytösten selvittämisestä ja seuraamuksista ja näiden tiedottamisesta henkilöstölle sertifioidun tietojärjestelmän hankinnasta, ennen valtakunnalliseen tietojärjestelmäpalveluun liittämistä toimintayksikön asiakas- ja potilastietojärjestelmien käyttäjä- ja käyttöoikeushallinnasta Valvontaviranomaisella (kuten Valvira) on oikeus tehdä tarkastuksia THL / OPER

3 Olennaiset vaatimukset ja omavalvonta: miksi? Asiakastietolaissa merkittäviä muutoksia sekä terveydenhuollon palvelunantajille että järjestelmätoimittajille Varmistettava, että Järjestelmissä on käyttötarkoituksen kannalta oikeat toiminnallisuudet, riittävät tietoturvaominaisuudet ja että ne pystyvät liittymään osaksi Kanta-palvelujen kautta tapahtuvaa tietojen vaihtoa tietojärjestelmien OLENNAISET VAATIMUKSET Organisaatioissa ja palveluntuottajilla on asianmukaiset tietoturvakäytännöt ja käyttöympäristössä huolehditaan asianmukaisesta tietoturvasta palvelunantajien OMAVALVONTA Erityishuomio Kanta-palvelujen kautta laajenevassa tietojen saatavuudessa 3

4 Tietoturvallisuuden varmistaminen Osapuolten riittävän tietoturvan ja tietosuojan toteutuminen tulee varmistaa Kanta-palvelujen näkökulmasta osapuolia Palvelunantajat (sote-palvelujen tuottajat) Tietojärjestelmät (valmistajat, tietojärjestelmäpalvelujen tuottajat) Välityspalvelut THL antoi seuraavat määräykset, joilla varmistetaan tietoturvan ja tietosuojan toteutuminen 1. Määräys A-luokkaan kuuluvien sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista tietoturvavaatimuksista (Määräys 1/2015) Määräys 1/2015 Liite 1: Tietoturvavaatimukset A-luokkaan kuuluville järjestelmille ja järjestelmien käyttöympäristöille 2. Määräys omavalvontasuunnitelmaan sisällytettävistä selvityksistä ja vaatimuksista (Määräys 2/2015) Määräys 2/2015 Liite 1: Omavalvontasuunnitelman mallipohja Jatkossa määräysten + vaatimusten päivityksiä ja mahd. uusia määräyksiä 4

5 Määräysten Kanta-palveluihin liittyviä käsitteitä Tietojärjestelmä: sosiaali- tai terveydenhuollon asiakastietojen sähköistä käsittelyä varten toteutettu ohjelmisto tai järjestelmä, jonka avulla tallennetaan ja ylläpidetään asiakas- tai potilasasiakirjoja ja niissä olevia tietoja sekä kerätyistä tiedoista muodostettua automaattisen tietojenkäsittelyn avulla ylläpidettävää tiedostoa tai tietovarantoa, jonka valmistaja on erityisesti suunnitellut sosiaali- tai terveydenhuollon asiakastai potilasasiakirjojen ja niissä olevien tietojen käsittelyyn. Myös välityspalvelut ovat tietojärjestelmiä. Tietojärjestelmän valmistaja: taho, joka on vastuussa sosiaali- ja terveydenhuollon tietojärjestelmän suunnittelusta ja valmistuksesta Tietojärjestelmäpalvelun tuottaja: taho, joka tarjoaa palvelunantajalle tietojärjestelmäpalveluja, joissa käsitellään asiakas- ja potilastietoja Asiakas- ja potilastietojen välityspalvelun tuottaja: palveluntarjoaja, jota sosiaali- ja terveydenhuollon palvelujen antaja tai apteekki hyödyntää Kanta-palveluihin liittymisessä, ja jolla on tässä roolissa mahdollisuus nähdä salaamattomia asiakas- ja potilastietoja esimerkiksi ylläpitotoimien yhteydessä 5

6 Olennaiset vaatimukset ja Kantasertifiointi THL / OPER 6

7 Järjestelmien luokittelu Asiakastietolain mukaisesti tietojärjestelmät jaotellaan käyttötarkoituksensa ja ominaisuuksiensa perusteella A- ja B- luokan järjestelmiin A-luokka: Kanta-palvelut sekä järjestelmät jotka on tarkoitettu niihin liitettäväksi joko suoraan tai teknisen välityspalvelun kautta, sekä välityspalvelut: vaatimustenmukaisuustodistus käyttöönoton edellytyksenä B-luokka: muut asiakas- ja potilastietojen käsittelyyn tarkoitetut: täytettävä olennaiset vaatimukset Epäselvissä tilanteissa THL päättää kumpaan luokkaan tietojärjestelmä kuuluu THL voi antaa tarkempia määräyksiä tietojärjestelmien luokkien määräytymisestä Valmistajalta ilmoitus järjestelmistä Valviralle (molemmissa luokissa) 7

8 Järjestelmien luokittelu (kriteerit tarkentuvat edelleen) A-luokan järjestelmän kriteerejä esim. Liittyy suoraan Kanta-rajapintaan ja sen kautta kansalliseen potilas- tai asiakastietojen jakamiseen Tuottaa CDA-asiakirjan joka toimitetaan Kanta-palveluihin Esim. potilaskertomusjärjestelmät Erillisjärjestelmät jotka tuottavat cda-asiakirjan ja arkistoivat sen itse tai lähettävät kertomusjärjestelmän arkistoitavaksi B-luokkaan kuuluvia järjestelmiä esim. Järjestelmä joka lähettää potilastietoa sanomana potilastietojärjestelmälle, joka muodostaa asiakirjan ja arkistoi sen Tukijärjestelmät joissa ei hoidon kannalta merkittävää tietoa Sähköisen asioinnin palvelut, kun ne eivät ole yhteydessä Kantapalveluihin Jne. 8

9 Mitkä asiat luokitteluun vaikuttavat? järjestelmän, osajärjestelmän tai tietojärjestelmäpalvelun käyttötarkoitus olennaisten vaatimusten sisältö järjestelmän, osajärjestelmän tai tietojärjestelmäpalvelun myyntinimi tai tuotenimi sekä se, onko osa myynnissä ja markkinoinnissa ilmaistuja toiminnallisuuksia Kantapalvelujen kautta toteutuvia järjestelmän eri komponenttien välinen työnjako käyttöympäristön suojaustasovaatimukset 9

10 Esimerkkejä / luokka A Potilastietojärjestelmätuote (esim. sähköinen potilaskertomusjärjestelmä), joka toimittaa tietoja Kanta-palveluihin) tai hakee tietoja Kanta-palvelusta Apteekin tietojärjestelmä, joka on liitetty Kanta-palveluihin Tietojärjestelmä, jolla tehdään Kanta-palveluhin välitettäviä sähköisiä lääkemääräyksiä tai sähköisiä potilasasiakirjoja tai joka hyödyntää niitä Kanta-palvelusta tai välityspalvelun kautta Potilastietojärjestelmä, joka tuottaa Kanta-palveluihin välitettävän potilasasiakirjan CDAmuodossa ja välittää sen toisen potilastietojärjestelmän tai välityspalvelun kautta Kantapalveluihin Tietojärjestelmä, joka hakee tietoja Kanta-palveluista mutta ei lähetä sinne uusia dokumentteja Kanta-välityspalvelu, jonka toteuttaja voi päästä käsiksi asiakas- tai potilasasiakirjojen sisältöihin Erillisenä hankittava tai myytävä tietojärjestelmäpalvelu, joka välittää muilta järjestelmiltä tietoa Kanta-palveluihin tai välittää muille järjestelmille tietoja Kanta-palveluista Järjestelmä, jota markkinoidaan Kanta-palveluihin liittyvänä järjestelmänä Järjestelmä, jota markkinoidaan Kanta-palvelujen käyttötapauksissa kuvatuilla toiminnallisuuksilla, jotka toteutuvat Kanta-palveluihin liittymisen kautta (myös siinä tapauksessa, että tekninen liittyminen, toteutetaan ulkoista tietojärjestelmäpalvelua tai toisen toimittajan tuotetta käyttäen) Erikseen hankittava palvelu tai komponentti, jonka avulla voidaan toteuttaa muiden järjestelmien liittäminen Kanta-palveluihin ja olennaisten tietoturvallisuusvaatimusten täyttäminen kokonaan tai osittain 10

11 Esimerkkejä / luokka B Sosiaalihuollon asiakastietojärjestelmä, joka ei välitä tietoja Kanta-palveluihin Terveydenhuollon potilastietojärjestelmä, joka ei vielä ole liittynyt Kantapalveluihin mutta tulee liittymään niihin tulevaisuudessa (jolloin siirtyy luokkaan A) Sähköisen asioinnin palvelu tai asiointijärjestelmä, jossa käsitellään asiakastai potilastietoja, mutta joka ei liity Kanta-palveluihin Terveydenhuollon potilastietojärjestelmä tai sosiaalihuollon asiakastietojärjestelmä, jota ei myydä tai markkinoida Kanta-palveluihin liittyvänä järjestelmänä, ja joka tuottaa yksittäisiä tietoelementtejä, joista toinen tietojärjestelmä tai palvelu koostaa asiakirjoja, jotka välitetään toisen tietojärjestelmän kautta Kanta-palveluihin Järjestelmä, joka hyödyntää erillistä tietojärjestelmäpalvelua tai ohjelmistoa Kanta-liittymään ja jonka osalta liittymäpalvelun kautta hoidetaan kaikkien A- luokan vaatimusten toteutuminen, ja jota ei myydä tai markkinoida Kantapalveluihin liittyvänä tai sellaisilla toiminnallisuuksilla, jotka toteutuvat Kantapalveluihin liittymisen kautta 11

12 Esimerkkejä / ei A- eikä B-luokkaan kuuluvat Yleiset tekstinkäsittely- tai toimisto-ohjelmat, joita käytetään myös asiakas- ja potilastietojen kirjaamiseen. Suojatussa ympäristössä toimiva sairaalan tai muun palveluntuottajan hallinnollinen tukijärjestelmä, jonka keskeisenä käyttötarkoituksena ei ole asiakas- tai potilastietojen käsittely, vaikka se saattaa sisältää joitakin asiakastietoja, esimerkkejä: ateriatilausjärjestelmä, materiaalihallinnon järjestelmä, käyttövaltuuksien hallintajärjestelmä tai asiakas- tai potilaslaskutusjärjestelmä, jonka kautta ei käsitellä salassa pidettäviä asiakas- tai potilastietoja ja jonka nimenomainen käyttötarkoitus ei ole asiakas- tai potilastietojen käsittely. Yleiset tietokanta-, sovelluspalvelin-, integrointialusta- tai muut infrastruktuurituotteet, elleivät ne toimi itsenäisesti Kanta-välityspalveluna Viestintään käytetyt järjestelmät tai sovellukset, joiden käyttötarkoituksiin ei kuulu asiakas- tai potilastietojen hallinta tai käsittely Yleinen asianhallintajärjestelmä, jota valmistaja ei ole erityisesti suunnitellut sosiaali- tai terveydenhuollon asiakas- tai potilasasiakirjojen ja niissä olevien tietojen käsittelyyn, ja joka ei sisällä ominaisuuksia joilla se olisi yhteydessä valtakunnallisiin sote-tietojärjestelmäpalveluihin. 12

13 Olennaiset vaatimukset tietojärjestelmille ja välittäjille Kanta-sertifioinnin lähtökohta 1. Toiminnalliset vaatimukset tietojärjestelmille ja välittäjille Järjestelmän toimittaja dokumentoi ja todentaa Erityisesti hakeutuessaan Kelan yhteistestaukseen (vrt. yhteystestausvalmiuksien osoittaminen) Lähtökohtana nykyiset ereseptin ja Potilastiedon arkiston määrittelyt Tarkennetaan toiminnallisten vaatimusten todentamista ja dokumentointia jatkossa 2. Tietojärjestelmien yhteentoimivuuteen liittyvät vaatimukset Todennetaan Kelan yhteistestauksella Kanta-palveluihin liittyen Lähtökohtana nykyiset ereseptin ja Potilastiedon arkiston määrittelyt Kela antaa lausunnon suoritetusta testauksesta 3. Tietoturvavaatimukset THL määräyksen mukaiset vaatimukset tietojärjestelmille ja välittäjätahoille Viestintäviraston hyväksymä arviointilaitos todentaa ja antaa lausunnon Hyväksytyn sertifioinnin tuloksena järjestelmä saa vaatimustenmukaisuustodistuksen 13

14 Sertifiointiprosessin pääasiat Toimittaja dokumentoi toiminnallisten vaatimusten toteutumisen Toimittaja ilmoittautuu Kelan yhteistestaukseen Hyväksytystä testauksesta lausunto toimittajalle Toimittaja sopii suoraan Viestintäviraston hyväksymän arviointilaitoksen kanssa tietoturvallisuuden auditoinnista Prosessista syntyvät vaatimustenmukaisuustodistus, tarkastusraportti ja ilmoitukset Toimittaja ilmoittaa käyttöönotettavissa olevasta järjestelmästä Valviralle, kun molemmat hyväksymislausunnot saatu Valvira ylläpitää rekisteriä järjestelmistä Myös välityspalveluille ulkoinen tietoturva-auditointi 14

15 Sertifiointiprosessin päävaiheet 15

16 Sertifioidut/auditoidut tietojärjestelmät: sähköinen resepti Hyväksytty Tietojärjestelmä Versio Valmistaja Linnea ereselinnea Receptum Oy ( ) Pegasos 8.1..SP Logica Oy Reseptikeskus Kela ( ) Salix /08.00 Pharmadata Oy ( ) Effica Tieto Oyj ( ) Uranus Logica Oy ( ) Maxx Receptum Oy ( ) Graafinen Finstar 4.0 Logica Oy Mediatri Mediconsult Oy Abilita Terveydenhuolto v2012/01 Abilita Oy Acute v Acute FDS Oy Esko PTJ v.3.7 Lääkehoitosovellusosio v3.0 Pohjois-Pohjanmaa shp DynamicHealth 7.16 Tieto Healthcare & Welfare Oy SoftMedic 5.0 CGI Suomi Oy MAXX-eResepti Receptum Oy AssisCare Entteri Professional Software Oy edoctoral PlusTerveys Oy era Atostek Oy Pegasos 8.2 CGI Suomi Oy MediResepti Mediconsult Oy 16

17 Kelan yhteistestauksessa olevat potilastietojärjestelmät: Potilastiedon arkisto Aloitus Tietojärjestelmä Valmistaja / 2014 *Graafinen Finstar CGI Suomi Oy 04 / 2014 Esko Pohjois-Pohjanmaa shp 08 / 2014 Multilab MyLab Oy 08 / 2014 Radu Lforce Oy 10 / 2014 Mediatri Mediconsult Oy 02 / 2015 Diarium Finnish Net Solutions Oy 04 / 2015 DynamicHealth Tieto Healthcare & Welfare Oy 04 / 2015 era Atostek Oy 04 / 2015 SoftMedic CGI Suomi Oy 04 / 2015 **edoctoral PlusTerveys Oy 04 / 2015 **Lifecare Tieto Healthcare & Welfare Oy 04 / 2015 **WinHIT In Net Oy *Kuvantamisen osalta **Suun terveydenhuolto 17

18 Sertifioidut/auditoidut tietojärjestelmät: Potilastiedon arkisto Hyväksytty Järjestelmä Versio Valmistaja ( ) Pegasos / earkisto (pilotti) Logica Oy Mediatri / Yhteisrekisteri Mediconsult Oy Effica / Yhteisrekisteri (ei tth) 4.1 MF22 Tieto Oyj Effica / Potilastiedon arkisto 4.1 vuosijulkaisu 2013 (H2) Tieto Oyj Navitas / Yhteisrekisteri 4.6 Appelsiini Finland Oy Uranus / Yhteisrekisteri CGI Suomi Oy nearis / Yhteisrekisteri nealink / Yhteisrekisteri Neagen Oy Altti / Yhteisrekisteri Fujitsu Finland Oy Pegasos CGI Suomi Oy Uranus / Potilastiedon arkisto 8.4 CGI Suomi Oy Graafinen Finstar (GFS) 5.0 CGI Suomi Oy Acute 4.3 Acuvitec Oy Abilita Abilita Oy Ab 18

19 Omavalvontasuunnitelma THL / OPER

20 Omavalvontasuunnitelma Terveydenhuollon palvelunantajan, välittäjien sekä Kansaneläkelaitoksen on tehtävä Omavalvontasuunnitelma liittyen tietoturvaan, tietosuojaan ja tietojärjestelmien käyttöön Laissa määritellään keskeiset omavalvontasuunnitelman sisällöt THL antaa määräyksiä Omavalvontasuunnitelmaan sisällytettävistä selvityksistä ja vaatimuksista Pääasiallisena lähtökohtana olleet aiemmat organisaation itseauditointivaatimukset Kanta-käyttöönottoihin liittyen Omavalvonta korvaa (sisältää) aiemman itseauditointikäytännön 20

21 Keiden on laadittava Omavalvontasuunnitelma Sähköistä asiakas- ja potilastietojen käsittelyyn tarkoitettua tietojärjestelmää käyttävien Sosiaali- ja terveydenhuollon palvelun antajien, apteekkien itsenäisten ammatinharjoittajien Kansaneläkelaitoksen Kanta-välityspalveluiden tuottajien Miksi Suunnitelmassa selvitettyjen toimenpiteiden avulla ylläpidetään ja kehitetään organisaation tietoturvaa ja tietosuojaa Milloin mennessä 21

22 Määräys omavalvontasuunnitelmasta Määräys Omavalvontasuunnitelmasta Oli lausunnolla asti Palautetta antoi 88 toimijaa Palautteen perusteella täsmennettiin määräys Mm. käsitteet, välittäjien ja Kansaneläkelaitoksen huomiointi, omavalvontasuunnitelman suhde nykyisiin auditointivaatimuksiin, omavalvonta/ tietoturvan varmistaminen ostopalvelu- ja ulkoistustilanteissa Omavalvontasuunnitelman mallipohja Dokumenttipohja toimijoiden hyödynnettäväksi, johon koottu pohjaa omavalvontasuunnitelmaan kirjattaviin sisältöihin ja viittauksiin muihin omavalvonnassa tarvittaviin dokumentteihin 22

23 Omavalvonta sosiaalihuollossa Omavalvontasuunnitelmaan sisällytetään kaikki tietojärjestelmät, joilla käsitellään asiakas- ja potilastietoa Koskee siis myös sosiaalihuollon toimintaa ja sosiaalihuollossa käytettäviä asiakastietojärjestelmiä Laki sosiaalihuollon asiakasasiakirjoista (HE 345/2014) määrittelee, kenen pitää kirjata: Velvollisuus kirjata asiakastiedot alkaa, kun palvelunantaja on saanut tiedon henkilön palveluntarpeesta tai ryhtynyt toteuttamaan sosiaalipalvelua. Yksityisten asiakkaiden kohdalla velvollisuus alkaa, kun asiakkaan kanssa on tehty palvelun toteuttamisesta THL / OPER

24 Minimivaatimukset ja selvitykset Varmistetaan, että kaikki asiakas- ja potilastietojen käsittelyyn osallistuvat palvelun antajat ja muut tahot huolehtivat 1. Henkilöstön riittävästä koulutuksesta ja kokemuksesta 2. Asianmukaisten käyttöohjeiden saatavuudesta 3. Asianmukaisesta käytöstä valmistajan ohjeitten mukaan 4. Menettelytavoista virhe- ja ongelmatilanteissa 5. Toimintamallista asennus-, ylläpito- ja päivitystilanteissa 6. Käyttöympäristön vaatimustenmukaisuudesta 7. Tietojärjestelmien vaatimustenmukaisuudesta 8. Liittymisestä valtakunnallisiin tietojärjestelmäpalveluihin 9. Riittävistä käytön seuranta- ja valvontatoimenpiteistä 24

25 Kuvattavat tietojärjestelmät Suoraan Kanta-palveluihin liitettävät A- luokan tietojärjestelmät Asiakas- ja potilastietoja käsittelevät B- luokan tietojärjestelmät Asiakas- ja potilastietojen asennukseen, ylläpitoon ja päivitykseen vaikuttavat ja niissä huomioitavat tietojärjestelmät THL / OPER 25

26 Esimerkki Luku 3 Yleiset tietoturvakäytännöt Sisällytettävä kuvaukset tai viittaukset seuraavista asioista: Tietoturvapolitiikka: tiedot sen tarkastamisen ja kehittämisen käytännöistä Yleistiedot: tietoturvan vastuutuksesta, organisoinnista, seurannasta ja valvonnasta sekä tietosuojavastaavista Koulutus, ohjeistus, käyttökokemus ja niiden seuranta Toimintamallien koulutus ja perehdytys Tietojärjestelmien käyttökoulutus Riittävä kokemus Ohjeet ja koulutus potilastietojen käsittelystä THL / OPER 26

27 Esimerkki / Luku 4 Käyttöympäristö: Tilojen, työasemien, tallennusvälineiden ja tulosteiden sekä muun ympäristön turvallisuuden hallinta Kuvataan ja luetellaan seuraavat turvallisuustekijät: Suojattavat fyysiset tilat ja niiden suojauskäytännöt Työasemien sijoittuminen, lukittuminen ja suojaus sivullisilta Työasemien virus- ja haittaohjelmilta suojautuminen Mobiililaitteiden ja ympäristöjen suojauskäytännöt, PIN-koodien hallinta, SIM-korttien hallinta, ohjelmalliset suojaukset Oheisohjelmistojen asentaminen työasemille, palvelimille ja mobiililaitteille Tulosteiden turvallisuus ja tulosteiden turvallisen käsittelyn käytännöt Ulkoiset tallennuslaitteet ja tallennusvälineet Yleiset käyttöympäristön tukipalvelut, Operaattoreitten ja tietoliikenteen vastuut ja niiden sisällyttäminen sopimuksiin Etäyhteydet, langattomat verkot ja reitittimet THL / OPER 27

28 Esimerkki Luku 8 Tietojärjestelmäkohtaiset ohjeet ja suunnitelmat Esim. A-luokkaan kuuluva: Järjestelmä, versio, toimittaja, yhteystiedot Käyttötarkoitus Käyttäjäryhmät Käyttöohjeet Ohjeiden päivittäminen ja jakelu Menettelyt virhe- ja ongelmatilanteissa Järjestelmäkohtaiset tukipalvelut Asennus- ja ylläpitovastuut ja -vaatimukset Menettelytavat ja vastuut virhe- ja poikkeustilanteissa Käyttövaltuushallinta järjestelmässä Tunnistautuminen järjestelmässä Lokit Järjestelmän lukittuminen Kantaan liittyvän järjestelmän vaatimustenmukaisuustodistuksen tietojen varmistaminen Järjestelmän tiedot Valviran rekisterissä THL / OPER 28

29 Omavalvontasuunnitelman mallipohja Yleinen pohja, jossa malleja ja valmiita paikkoja asioille, joihin omavalvonnassa (ja suunnitelmassa) on vastattava Sovellettava omaa tilannetta vastaavalla tavalla Vaatimusten toteuttaminen eri tavoin mahdollista eri tyyppisissä organisaatioissa ja palveluissa Perusteltavissa, mikäli jokin vaatimus tai kohta ei ole relevantti omien palvelujen / oman käyttöympäristön kannalta Osa ratkaistavista asioista voi perustua esim. sopimuksiin ITpalveluja tuottavien tai tietojärjestelmäympäristöä hallinnoivien tahojen kanssa Myös nämä seikat mainittava ja oltava todennettavissa 29

30 Vastuut ja roolit sekä hyväksymis- ja tarkistusmenettelyt Omavalvontasuunnitelman mukaisen toiminnan varmistaminen edellyttää suunnitelman hyväksymistä organisaation omien hyväksymiskäytänteiden mukaisesti Omavalvonnan vastuu on toimintayksikön vastaavalla johtajalla Toteutukseen kuuluu säännöllinen toiminnan valvonta: toimenpiteet rikkomustilanteissa, toteuman laadun arvointi, riskien hallinta ja takaisinkytkentä jatkuvaan kehitystyöhön Kirjataan vastuut myös sopimuksiin, esim. Käyttöympäristö tai tietotekniikkapalvelu ulkoistettu Tietoliikenne ja viestinvälitys ulkoistettu Ostopalvelun yhteydessä Asiakas- ja potilastietojärjestelmiä käyttävien toimintayksiköiden ja ammatinharjoittajien vastuiden määrittelyiden yhteydessä Varauduttava toiminnan toteutumisen tarkistuksiin esim. valvontaviranomaisen taholta 30

31 Itseauditoinnista omavalvontaan Omavalvontasuunnitelman laatimisessa voi hyödyntää aiempien Terveydenhuollon auditointivaatimusten läpikäyntiohjetta, joka löytyy Käyttöönotonkäsikirjasta Henkilökunnan koulutus Ohjeet potilastietojen käsittelystä Tietoturvapolitiikka Nimetty tietosuojavastaava Muutostenhallintaprosessi Järjestelmän ylläpito Käyttövaltuushallinta, -oikeuksien jako ja hallinta Tunnistautuminen järjestelmiin Virhetilanteiden hallinta Tietosuojan valvonta Tietoturvapoikkeamien havainnointi ja tietojärjestelmien käytön seuranta Käyttäjätunnusten yksilöllisyys Hallintayhteydet järjestelmään 31

32 Kysytyimpiä kysymyksiä THL / OPER

33 Vastuu järjestelmän luokittelun tekemisestä Kysymys: Kuka luokittelun tekee? Vastaus: Lain mukaan valmistaja on vastuussa sosiaalija terveydenhuollon tietojärjestelmän luokittelusta. Valmistajan lukuun luokittelun voi tehdä myös tietojärjestelmäpalvelun tuottaja, joka myy esimerkiksi ulkomaista tietojärjestelmätuotetta tai tarjoaa siihen tukipalveluja THL / OPER 33

34 Mitä tietojärjestelmiä pitää ilmoittaa Valviralle? Kysymys: Mitkä järjestelmät kuuluvat Valviralle ilmoitettaviin A- tai B-luokan tietojärjestelmiin? Vastaus: Tietojärjestelmät, joiden käyttötarkoitus (tai yksi käyttötarkoituksista) on sosiaalihuollon asiakastietojen tai terveydenhuollon potilastietojen käsittely. Nämä tiedot ovat salassa pidettäviä. Yleisiä toimisto-ohjelmistoja tai vastaavia yleiskäyttöisiä ohjelmistoja ei ilmoiteta rekistereihin. 34

35 Mitkä järjestelmät sisällytetään omavalvontasuunnitelmaan? Mitkä järjestelmät on sisällytettävä omavalvontasuunnitelmaan? Järjestelmät, jotka liitetty Kantapalveluihin? Millä perusteilla poimitaan mukaan otettavat? Omavalvontasuunnitelmaan kirjataan/linkitetään luettelo kaikista organisaation käyttämistä asiakas- ja potilastietojen käsittelyyn tarkoitetuista tietojärjestelmistä Samoin viite/kuvaus/linkki järjestelmäkohtaisiin kuvauksiin Jos kuvauksia ei ole tehty, tehdään suunnitelma ja aikataulu kuvausten laatimisesta THL / OPER 35

36 Tietoturvapolitiikka Kuinka tarkka esitys omavalvontasuunnitelman liitteeksi pitää tietoturvapolitiikasta yrityksissä tehdä? Järjestömme on tuottanut jäsenistölle Tietoturvapolitiikan mallin. Riittääkö se, että yrittäjä liittää sen osaksi omavalvontasuunnitelmaa edellyttäen tietenkin, että on sisäistänyt sen sisältämän sanoman? Mallipohjia voi hyvin käyttää. Keskeistä on se, että palvelun tuottaja sisäistää asian, ja täydentää mallipohjaan oman organisaationsa näkökulmasta THL / OPER 36

37 Vastuut järjestelmätoimittajan ja palveluntuottajan välillä omavalvonnassa Mistä tiedän, mitkä asiat omavalvonnassa kuuluvat sosiaali- ja terveydenhuollon palveluntuottajan/ ammatinharjoittajan vastuulle ja mitkä tietojärjestelmätoimittajan vastuulle? Kokonaisvastuu omavalvontasuunnitelman laatimisesta, suunnitelman mukaisesta toiminnasta ja toteutumisen seurannasta on sosiaali- ja terveydenhuollon organisaatiolla Järjestelmätoimittajan rooli voi vaihdella järjestelmän hankinta- ja ylläpitomallin mukaisesti Vastuut kirjattava sopimuksiin ja omavalvontasuunnitelmaan kuvattava miten asiasta on sovittu järjestelmätoimittajan kanssa Esim. hankittaessa järjestelmä palveluna järjestelmätoimittaja vastaa järjestelmän teknisestä ylläpidosta, versioiden asennuksista, tietoliikenteestä ym THL / OPER 37

38 Omavalvontasuunnitelman julkisuus Tuleeko omavalvontasuunnitelman olla julkisesti nähtävillä esimerkiksi internetissä, vai riittääkö, että suunnitelma on henkilöstön nähtävillä? Omavalvontasuunnitelman ei tarvitse / pidäkään olla julkisesti nähtävillä Monissa tilanteissa ja organisaatioissa suunnitelma sisältää sellaista tietoturvallisuustietoa, joka on syytä pitää ulkopuolisten saavuttamattomissa tai poissa julkisesta jakelusta tai Henkilöstön tulee olla tietoinen omavalvontasuunnitelmasta tai ainakin niistä sen asioista jotka heitä suoraan koskevat THL / OPER 38

39 Mikä on riittävä henkilöstön kokemus? Miten määritellään henkilöstön riittävä kokemus? Henkilöstön kokemus järjestelmän käyttöön kasvaa käytön ja koulutusten myötä Keskeistä on, että uusille työntekijöille järjestetään riittävä koulutus ja perehdytys järjestelmän käyttöön THL / OPER 39

40 Tietojärjestelmän käyttäminen valmistajan ohjeiden mukaisesti Omavalvontasuunnitelman kysymys: "Miten varmistetaan ja todennetaan, että tietojärjestelmiä käytetään valmistajan antamien ohjeistusten mukaisesti tai niitä tarkoituksenmukaisesti soveltaen tai täydentäen." Kun koulutus, ohjeistus ja seuranta on toteutettu siten, että ajantasaiset ohjeistukset ovat saatavilla ja käyttäjät tuntevat ohjeet, ja käyttöön liittyville käyttäjien kysymyksille (myös ohjeisiin liittyen) on määritelty selkeä ja tiedossa oleva toimintatapa, ei pidemmälle menevää todentamista voida nykyisellään edellyttää THL / OPER 40

41 Määräajat ja voimassaolot Kysymys: Järjestelmämme jonka on suunniteltu liittyvän Kanta-palveluihin ei ole vielä käynyt läpi yhteistestausta eikä sertifiointiprosessia. Ovatko tietoturvan sertifiointivaatimukset sille voimassa? Vastaus: Ovat, säädösten ja määräyksen mukaisesti. Yhteistestaus, tietoturvaauditointi ja vaatimustenmukaisuustodistus tarvitaan ennen kuin järjestelmä voidaan ottaa tuotantokäyttöön. Kysymys: Järjestelmäämme on suoritettu tietoturvallisuuden auditointi ja yhteistestaus ennen Koska tarvitaan uudelleenauditointi ja uusien määräysten mukainen vaatimustenmukaisuustodistus? Vastaus: Nykyisten määräysten mukaisesti vanha auditointi on voimassa auditointiraportissa todetun voimassaolon mukaisesti. Kelan päätöksellä ennen hyväksytty järjestelmä on voitu liittää Kanta-palveluihin enintään kahden vuoden ajaksi. Mikäli järjestelmään on tehty vain itseauditointi, tulee huolehtia ulkoisesta tietoturva-auditoinnista siirtymäaikojen puitteissa. Kysymys: Voiko Kanta-palveluihin liittyä jälkeen sellaisen välittäjäpalvelun kautta, joka on ennen tätä suorittanut tietoturvan itseauditoinnin? Vastaus: Kyllä voi, mutta välittäjäpalvelun on huolehdittava uusien määräyksien mukaisen sertifioinnin toteuttamisesta omavalvontasuunnitelman lisäksi 6 kk kuluessa määräysten voimaantulosta (määräykset tulivat voimaan ) THL / OPER 41

42 Mitä jatkossa? Päivityksiä ja tarkennuksia saatujen kokemusten perusteella vaatimuksiin ja määräyksiin Alustavaa tietoa: vuoden 2015 aikana toiminnallisten vaatimusten määräyksen valmistelu? Mukana toiminnallisissa vaatimuksissa Toiminnallisuudet (pääosin Kanta-käyttötapausten pohjalta) Tietosisällöt (esim. arkiston osalta vaiheistuksen mukaisesti) Kohteena etenkin A-luokan järjestelmien toiminnallisten vaatimusten pääryhmittely Tarkennettavana, missä määrin (jos lainkaan) ensimmäiseen versioon B-luokan järjestelmien toimintojen erittelyjä Liikkeelle ylätason toiminnallisuus- ja sisältöotsikoista + viittaukset tarkempiin määrittelyihin Tukee jatkossa myös määrittelyjen ja sertifioinnin rytmitystä release-pakettien avulla (esim. vuoden 2015 Kanta-määrittelyjen mukainen toteutus ) joissakin muissa maissa käytetty toiminnallisten vaatimusten standardeja tarkemmalla tasolla sertifioinnin ja kansallisten vaatimusten pohjana» esim. ISO/HL7 Electronic Health Record System Functional Model standardin käännökset ja profiilit erityyppisille järjestelmille / Italia, Kreikka, Hollanti, USA Todentamistavat yksi tarkennettavista seikoista Juha Mykkänen/ OPER

43 Yhteenveto Olennaisten vaatimusten ja omavalvonnan kautta varmistetaan, että järjestelmissä on riittävällä tavalla huomioitu käyttötarkoituksen edellyttämät yhteentoimivuus-, tietoturva- ja tietosuoja-asiat asiakas- ja potilastiedot suojataan asianmukaisilla tietoturva- ja tietosuojakäytännöillä palvelujen tuottajien toiminnassa Olennaiset vaatimukset nojautuvat kansallisiin määrittelyihin Omavalvontasuunnitelman soveltaminen sovitettava palvelun tuottajan toimintatapojen mukaiseksi Esim. osa asioista mahdollista hoitaa sopimusten kautta, mutta vaatimukset pystyttävä todentamaan myös näissä tilanteissa Määräyksiä ja vaatimuksia päivitetään jatkossa, kun kansallisia palveluita ja sisältöjä tulee lisää 43

44 Kiitos! Lisätietoja: ifiointi https://www.thl.fi/fi/web/tiedonhallintasosiaali-ja-terveysalalla/tiedon-javaatimusten-yhdenmukaistaminen lastiedon-arkiston-kayttoonoton-kasikirja 44

Tietoturvallisuuden, tietosuojan ja tietojärjestelmien käytön omavalvontasuunnitelma

Tietoturvallisuuden, tietosuojan ja tietojärjestelmien käytön omavalvontasuunnitelma Tietoturvallisuuden, tietosuojan ja tietojärjestelmien käytön omavalvontasuunnitelma SohviTellu 2015 11.11.2015 Jyväskylä Kehittämispäällikkö Juha Mykkänen, FT THL / Oper 1 Tässä esityksessä Johdanto Omavalvonta:

Lisätiedot

Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana

Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana 26.5.2016 Yli-insinööri Antti Härkönen, Valvira Tietojärjestelmien valvonta Terveysteknologia-ryhmä

Lisätiedot

Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta

Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana 6.5.2015 Yli-insinööri Antti Härkönen, Valvira Asiakastietolaki Laki 159/2007 (ja muutokset

Lisätiedot

OMAVALVONTASUUNNITELMA

OMAVALVONTASUUNNITELMA RÄÄKKYLÄN KUNTA Sosiaali- ja terveydenhuollon tietojärjestelmät TERVEYSKESKUS OMAVALVONTASUUNNITELMA Hyväksytty; Perusturvalautakunta _._.2015 Saila Tarkkonen Omavalvontasuunnitelmassa selvitetään miten

Lisätiedot

Kysymyksiä jä västäuksiä yksityisen terveydenhuollon liittymisestä potilästiedon ärkistoon

Kysymyksiä jä västäuksiä yksityisen terveydenhuollon liittymisestä potilästiedon ärkistoon Kysymyksiä jä västäuksiä yksityisen terveydenhuollon liittymisestä potilästiedon ärkistoon Sisällys 1. Liittymisvelvoite, aikataulu ja liittymismallit... 2 2. Liittymisvalmistelut... 5 3. Potilastietojärjestelmä...

Lisätiedot

Potilastiedon arkiston käyttöönotto: yksityisen sektorin haasteet ja niiden ratkaisun tilanne. earkki-projektin Vaikuttajafoorumi 1.9.

Potilastiedon arkiston käyttöönotto: yksityisen sektorin haasteet ja niiden ratkaisun tilanne. earkki-projektin Vaikuttajafoorumi 1.9. Potilastiedon arkiston käyttöönotto: yksityisen sektorin haasteet ja niiden ratkaisun tilanne earkki-projektin Vaikuttajafoorumi 1.9.2014 Esityksen sisältö Potilastiedon arkiston käyttöönotto julkisessa

Lisätiedot

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa?

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa? Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa? Lainsäädäntö ja siihen liittyvä ohjeistus Kuntamarkkinat 10.9.2014, Kuntatalo 10.9.2014 Tanja Stormbom, lakimies, THL

Lisätiedot

Tietosuojavastaavan toiminta ja dokumentointi

Tietosuojavastaavan toiminta ja dokumentointi Tietosuojavastaavan toiminta ja dokumentointi Johanna Sorvettula Tietosuojavastaava Hallintojohtaja, varatuomari, MBA 2015 EPSHP - Johanna Sorvettula 1 Tietosuojavastaavan tehtävät Tietosuojavastaavan

Lisätiedot

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Kehittämispäällikkö Anna Kärkkäinen, THL Sosiaali- ja terveydenhuollon tietosuojaseminaari, Lahti 16.11.2016 Esityksen

Lisätiedot

Valtuutussäännökset. Voimassaoloaika. Määräys tulee voimaan pp. päivänä [x]kuuta 2015 ja se on voimassa toistaiseksi.

Valtuutussäännökset. Voimassaoloaika. Määräys tulee voimaan pp. päivänä [x]kuuta 2015 ja se on voimassa toistaiseksi. MÄÄRÄYS 3/2015 1(5) Määräys valtakunnallisten tietojärjestelmäpalvelujen avulla terveydenhuollon ulkopuolisille toimijoille luovutettavista todistuksista ja lausunnoista (SV6, lääkärintodistus A) Valtuutussäännökset

Lisätiedot

KETKÄ LIITTYVÄT KANTA-PALVELUIHIN Ketkä liittyvät Kanta-palveluihin. Kanta-liittyjän ohje

KETKÄ LIITTYVÄT KANTA-PALVELUIHIN Ketkä liittyvät Kanta-palveluihin. Kanta-liittyjän ohje Ketkä liittyvät Kanta-palveluihin Kanta-liittyjän ohje Sisällys 1 Johdanto... 1 1.1 Sosiaali- ja terveydenhuollon asiakastietojen säädöstausta... 1 1.2 Sähköisen lääkemääräyksen säädöstausta... 1 2 Käsitteet...

Lisätiedot

Terveydenhuollon todistusten välitys Kelaan -palvelu 7.3.2016

Terveydenhuollon todistusten välitys Kelaan -palvelu 7.3.2016 Terveydenhuollon todistusten välitys Kelaan -palvelu 7.3.2016 Terveydenhuollon todistusten välitys Kelaan Toiminnallisuus yleisellä tasolla Palvelun käyttöönotto Tekniset määrittelyt Merkitys terveydenhuollon

Lisätiedot

Kansallisen arkiston ja ereseptin tilannekatsaus Terveydenhuollon atk päivät 25.5.2009 Erkki Aaltonen

Kansallisen arkiston ja ereseptin tilannekatsaus Terveydenhuollon atk päivät 25.5.2009 Erkki Aaltonen Kansallisen arkiston ja ereseptin tilannekatsaus Terveydenhuollon atk päivät 25.5.2009 Erkki Aaltonen Esityksen sisältö KanTa ja sen tausta Käyttöönotto ja tilanne nyt Mikä muuttuu eresepti earkisto Omien

Lisätiedot

ereseptin toteutus 26.5.2009 Riitta Söderlund etunimi.sukunimi@turku.fi projektipäällikkö/ TERES Turun kaupunki

ereseptin toteutus 26.5.2009 Riitta Söderlund etunimi.sukunimi@turku.fi projektipäällikkö/ TERES Turun kaupunki ereseptin toteutus 26.5.2009 Riitta Söderlund etunimi.sukunimi@turku.fi projektipäällikkö/ TERES Turun kaupunki Tietojärjestelmien kehittämisen vaiheet Esitutkimus Vaatimusmäärittely Järjestelmän suunnittelu

Lisätiedot

THL:n sosiaalihuollon palvelutehtäviä koskeva määräys, käyttöoikeuksien perusteet ja muut määräykset

THL:n sosiaalihuollon palvelutehtäviä koskeva määräys, käyttöoikeuksien perusteet ja muut määräykset THL:n sosiaalihuollon palvelutehtäviä koskeva määräys, käyttöoikeuksien perusteet ja muut määräykset Maarit Rötsä Kehittämispäällikkö THL/OPER 16.11.2016 Maarit Rötsä / OPER 1 Sisältö Palvelutehtäväluokitusta

Lisätiedot

Sähköinen lääkemääräys Käyttöönottojen tilanne ja tuki käyttöönottojen jälkeen

Sähköinen lääkemääräys Käyttöönottojen tilanne ja tuki käyttöönottojen jälkeen Sähköinen lääkemääräys Käyttöönottojen tilanne ja tuki käyttöönottojen jälkeen erespa-loppuseminaari 12.3.2014 Kehittämispäällikkö Riitta Konttinen 12.3.2014 Riitta Konttinen 1 Yksityisen terveydenhuollon

Lisätiedot

Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa

Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa 30.5.2007 Maritta Korhonen 24.03.2013 1 Taustaa Sosiaali- ja terveydenhuollossa hyödynnettävälle tietoteknologialle asettaa erityisvaatimuksia

Lisätiedot

KanTa-palvelut. Web-reseptisovellukset. versio 1.0

KanTa-palvelut. Web-reseptisovellukset. versio 1.0 Kela Liite auditointivaatimuksiin 1 (8) KanTa-palvelut Web-reseptisovellukset versio 1.0 Dokumentin muutoshistoria Versio Pvm Tekijä / hyväksyjä Kuvaus 0.1 31.10.2013 KanTa-palveluryhmä, Kela Ensimmäinen

Lisätiedot

Terveydenhuollon yksiköiden valmiudet liittyä KanTa an

Terveydenhuollon yksiköiden valmiudet liittyä KanTa an Terveydenhuollon yksiköiden valmiudet liittyä KanTa an ATK-päivät 27.5.09 Sessio: Sähköinen asiointi Ilkka Winblad*, Päivi Hämäläinen**, Jarmo Reponen* *FinnTelemedicum Oulun yliopisto **Terveyden ja hyvinvoinnin

Lisätiedot

Laitoshuollon rekisteri

Laitoshuollon rekisteri Tietosuojaseloste 1/6 1. Rekisterinpitäjä Vantaan sosiaali- ja terveyslautakunta Peltolantie 2 D, 01300 Vantaa 2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö Vanhus- ja vammaispalvelujen johtaja

Lisätiedot

Tietosuojakysely 2016

Tietosuojakysely 2016 Tietosuojakysely 2016 Yksityinen terveydenhuolto Kansaneläkelaitos Tietosuojavaltuutetun toimisto Sisällys Tietosuojakysely 2016 tulokset yksityinen terveydenhuolto... 2 Yleistä... 2 Tietosuojavastaavat...

Lisätiedot

Kanta-palvelut Yleisesittely

Kanta-palvelut Yleisesittely Kanta-palvelut Yleisesittely Kansallisten tietojärjestelmäpalvelujen kokonaisuus VRK:n varmennepalvelut Lääketietokanta Terveyskeskus A Apteekki Reseptikeskus THL koodistopalvelu Valviran attribuuttipalvelu

Lisätiedot

Lokipolitiikka (v 1.0/2015)

Lokipolitiikka (v 1.0/2015) KYS erityisvastuualue Etelä-Savon sairaanhoitopiiri Lokipolitiikka (v 1.0/2015) Sisällys 1 JOHDANTO... 2 2 HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄ LAINSÄÄDÄNTÖ... 2 3 LOKI JA LOKITIETO... 3 4 LOKITIETOJEN

Lisätiedot

Sähköisen lääkemääräyslain muutokset HE 219/ /251 THL/OPER lakimies Joni Komulainen Joni Komulainen, lakimies, OPER

Sähköisen lääkemääräyslain muutokset HE 219/ /251 THL/OPER lakimies Joni Komulainen Joni Komulainen, lakimies, OPER Sähköisen lääkemääräyslain muutokset HE 219/2013 28.3.2014/251 THL/OPER lakimies Joni Komulainen 1.9.2015 Joni Komulainen, lakimies, OPER Muutetut lait 1) Lääkemääräyslaki Laki sähköisestä lääkemääräyksestä

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

Esimiesinfo / Tietosuoja Tietosuojavastaava Marita Meriluoto

Esimiesinfo / Tietosuoja Tietosuojavastaava Marita Meriluoto Esimiesinfo 3.11.2015/ Tietosuoja 1 Tietosuojan määritelmä Tietosuoja on osa tietoturvaa Sen avulla pyritään turvaamaan rekisteröidyn yksityisyyden suojan toteutuminen Koskee sekä sähköistä tietojen käsittelyä

Lisätiedot

HE 23/2007 vp. Esityksessä ehdotetaan muutettavaksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä

HE 23/2007 vp. Esityksessä ehdotetaan muutettavaksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä HE 23/2007 vp Hallituksen esitys Eduskunnalle sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain 25 :n muuttamisesta ESITYKSEN PÄÄASIALLINEN SISÄLTÖ Esityksessä ehdotetaan

Lisätiedot

Uuden terveydenhuoltolain toteutumisen edistäminen. ereseptin käyttöönoton suunnittelu ja valmistelu

Uuden terveydenhuoltolain toteutumisen edistäminen. ereseptin käyttöönoton suunnittelu ja valmistelu Uuden terveydenhuoltolain toteutumisen edistäminen ereseptin käyttöönoton suunnittelu ja valmistelu Tietoturva- ja tietosuojatason selvittäminen, huomioiden valtakunnallisen sähköisen tietojärjestelmäpalvelun

Lisätiedot

Toiminta häiriötilanteissa. 3/2013 v. 1.3

Toiminta häiriötilanteissa. 3/2013 v. 1.3 Toiminta häiriötilanteissa 3/2013 v. 1.3 Sisällys Käytönaikainen tuki häiriön käsittelyn vaiheet ja tehtävät Kelan Kanta-tuki 2 Toiminta häiriö- ja poikkeustilanteissa loppukäyttäjien tulee tietää mihin

Lisätiedot

Tietojen käytön valvonta ja seuranta helpommaksi: käyttölokien kansalliset linjaukset ja määrittelyt

Tietojen käytön valvonta ja seuranta helpommaksi: käyttölokien kansalliset linjaukset ja määrittelyt Tietojen käytön valvonta ja seuranta helpommaksi: käyttölokien kansalliset linjaukset ja määrittelyt Terveydenhuollon ATK-päivät, Lahti 24.5.2016 Riitta Konttinen, Juha Mykkänen THL/OPER 1 Tässä esityksessä

Lisätiedot

Määräys sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista toiminnallisista vaatimuksista

Määräys sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista toiminnallisista vaatimuksista MÄÄRÄYS 2/2016 Liite 1 1(10) Määräys sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista toiminnallisista vaatimuksista Liite 1. Määräyksen perustelut ja soveltaminen Sisällys 1 Tavoitteet...

Lisätiedot

REKISTERÖIDYN TIEDONSAANTIOIKEUDET HENKILÖTIETOLAIN MUKAAN

REKISTERÖIDYN TIEDONSAANTIOIKEUDET HENKILÖTIETOLAIN MUKAAN 27. 28.5.2002 Liite 5. REKISTERÖIDYN TIEDONSAANTIOIKEUDET HENKILÖTIETOLAIN MUKAAN YLEINEN TIEDONSAANTIOIKEUS : REKISTERISELOSTE HENKILÖKOHTAINEN TIEDONSAANTIOIKEUS: - Rekisteröityjen informointi henkilötietojensa

Lisätiedot

Palvelutarpeen arvioinnin rekisteri

Palvelutarpeen arvioinnin rekisteri Tietosuojaseloste 1/5 1. Rekisterinpitäjä Vantaan sosiaali- ja terveyslautakunta Peltolantie 2 D, 01300 Vantaa 2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö Perhepalvelut: perhepalvelujen johtaja

Lisätiedot

VALTAKUNNALLINEN VALVONTAOHJELMA JA OMAVALVONTA Riitta Husso, LM Valvira

VALTAKUNNALLINEN VALVONTAOHJELMA JA OMAVALVONTA Riitta Husso, LM Valvira VALTAKUNNALLINEN VALVONTAOHJELMA JA OMAVALVONTA 28.10.2015 Riitta Husso, LM Valvira 1 SO-TE VALVO 2015-2018 Valvonnan kohteet 1. Palvelurakenteet 2. Palvelujen saatavuus 3. Palvelujen sisältö ja laatu

Lisätiedot

MIKÄ ON KANSA? Ajankohtaista sosiaalihuollon tiedonhallinnan kehittämisestä ja arkistosta

MIKÄ ON KANSA? Ajankohtaista sosiaalihuollon tiedonhallinnan kehittämisestä ja arkistosta Ajankohtaista sosiaalihuollon tiedonhallinnan kehittämisestä ja arkistosta Sosiaali- ja terveydenhuollon tietosuojapäivät 11.-12.11.2015 Jyväskylä 12.11.2015 12.11.2015 / Maarit Rötsä 1 MIKÄ ON KANSA?

Lisätiedot

Lain velvoitteet ja lakimuutosten vaikutukset yksityiselle sektorille. Jari Porrasmaa

Lain velvoitteet ja lakimuutosten vaikutukset yksityiselle sektorille. Jari Porrasmaa Lain velvoitteet ja lakimuutosten vaikutukset yksityiselle sektorille 16.10.2013 Voimassa olevat säädökset sähköisen lääkemääräyksen suhteen Määrittää mm. seuraavat seikat sähköisen lääkemääräyksen laadinnan

Lisätiedot

Muutokset lakiin sähköisestä lääkemääräyksestä. Jari Porrasmaa ministry of social affairs and health (Finland)

Muutokset lakiin sähköisestä lääkemääräyksestä. Jari Porrasmaa ministry of social affairs and health (Finland) Muutokset lakiin sähköisestä lääkemääräyksestä Jari Porrasmaa ministry of social affairs and health (Finland) Suomi ei ole ICT-asioissa hännänhuippu! Weaknesses and threats also identified 2 13.3.2014

Lisätiedot

MITÄ TIETOHALLINTOLAKI TUO TULLESSAAN? Mikael Kiviniemi Julkisen hallinnon ICT-toiminto

MITÄ TIETOHALLINTOLAKI TUO TULLESSAAN? Mikael Kiviniemi Julkisen hallinnon ICT-toiminto MITÄ TIETOHALLINTOLAKI TUO TULLESSAAN? Mikael Kiviniemi Julkisen hallinnon ICT-toiminto 3.5.2011 Laki julkisen hallinnon tietohallinnon ohjauksesta Lain tavoitteena on luoda toimivalta ja ohjausmalli,

Lisätiedot

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41 Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät

Lisätiedot

Sosiaalialan tiedonhallinta

Sosiaalialan tiedonhallinta Sosiaalialan tiedonhallinta Mitä Tikesos-hankkeen jälkeen? KASTE Itä- ja Keski-Suomen alueellinen johtoryhmä 21.12.2011 Antero Lehmuskoski Itä-Suomen sosiaalialan osaamiskeskus Tieto on hallussa Milloin

Lisätiedot

Palvelusetelikokeilun tietojärjestelmäratkaisut

Palvelusetelikokeilun tietojärjestelmäratkaisut Palvelusetelikokeilun tietojärjestelmäratkaisut Sosiaali- ja terveysministeriön toimeksiannosta tehnyt: Johtava konsultti Timo Siira, Salivirta & Partners Tietojärjestelmien valmiuksien kartoitus Eri järjestelmien

Lisätiedot

Sosiaalihuollon tietojärjestelmät

Sosiaalihuollon tietojärjestelmät Sosiaalihuollon tietojärjestelmät Tulevaisuudessa osa Kantapalveluita Sosiaalihuollon asiakastiedon arkiston määrittelyt sosiaalihuollon valtakunnalliset tietojärjestelmäpalvelut rakennetaan ja otetaan

Lisätiedot

Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä

Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä 1 Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä Hallitussihteeri Päivi Salo 2 Taustaa hallituksen esitys (HE 253/2006 vp) hyväksytty eduskunnassa 12.12.06 laki (159/2007)

Lisätiedot

TOIMITUSSOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTELMÄSTÄ

TOIMITUSSOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTELMÄSTÄ TOIMITUSSOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTELMÄSTÄ Liite TS2.4 Migraatiovaatimukset 1/10 VERSIOHISTORIA Päivä Versio Kuvaus Tekijä 12.3.15 3.0 Tarjouspyynnön liitteeksi Hanketoimisto 2/10 SISÄLLYS

Lisätiedot

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3.

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3. Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3.2015 Sivu 1/5 1 Rekisterin nimi 2 Rekisterinpitäjä ProWellness-potilastietojärjestelmä/ SoTe kuntayhtymä/perusturvaliikelaitos Saarikka SoTe kuntayhtymä/perusturvaliikelaitos

Lisätiedot

Yksityisen sektorin Kanta-liityntä

Yksityisen sektorin Kanta-liityntä Yksityisen sektorin Kanta-liityntä 1.9.2014 Maritta Korhonen Rekisterinpitäjyys ja arkistointipalvelu Huhti-kesäkuussa yhteistyö viranomaisten ja yksityisen sektorin edustajien välillä STM, THL, Kela,

Lisätiedot

Informointeja, kieltoja ja suostumuksia Onko käyttö ja luovutus hallinnassa?

Informointeja, kieltoja ja suostumuksia Onko käyttö ja luovutus hallinnassa? Informointeja, kieltoja ja suostumuksia Onko käyttö ja luovutus hallinnassa? Terveydenhuollon ATK-päivät 15.-16.5.2012 KanTa-palveluihin liittyvää keskeistä lainsäädäntöä Laki sähköisestä lääkemääräyksestä

Lisätiedot

Valtakunnallinen sosiaalihuollon asiakastiedon arkisto näkymiä toimeenpanoon

Valtakunnallinen sosiaalihuollon asiakastiedon arkisto näkymiä toimeenpanoon Valtakunnallinen sosiaalihuollon asiakastiedon arkisto näkymiä toimeenpanoon Terveydenhuollon ATK-päivät 2015 12.-13.5.2015 Tampere 18.5.2015 Maarit Laaksonen / THL 1 Esitykseni tänään Sosiaalihuollon

Lisätiedot

Arkkitehtuuri käytäntöön

Arkkitehtuuri käytäntöön Arkkitehtuuri käytäntöön Terveydenhuollon ATK-päivät 24.5.2011 Mikko Huovila Erikoissuunnittelija Itä-Suomen sosiaalialan osaamiskeskus Väliraportti Tikesos-toimeenpanosta (4/2011) Kuvaa julkisen hallinnon

Lisätiedot

Kansallinen organisoituminen - ohjausmalli. Anne Kallio

Kansallinen organisoituminen - ohjausmalli. Anne Kallio Kansallinen organisoituminen - KanTa-työnjako ja ohjausmalli Anne Kallio kehittämispäällikkö i äällikkö Sosiaali- ja terveydenhuollon sähköiset tiedonhallintahankkeet KanTa-palvelut eresepti earkisto ekatselu

Lisätiedot

Vanhojen potilas- ja asiakastietojen arkistointi

Vanhojen potilas- ja asiakastietojen arkistointi Vanhojen potilas- ja asiakastietojen arkistointi Vanhat tiedot ovat osa Kantapalveluita Yleistä vanhojen tietojen arkistoinnista Vanhoja asiakirjoja ovat potilastiedot, jotka on tallennettu terveydenhuollon

Lisätiedot

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Valtorin tietoturvaseminaari 2.4.2014 Pekka Ristimäki Johtava asiantuntija, CISM, CISSP, CRISC Valtori / Tietoturvapalvelut Mikä on hallintajärjestelmä?

Lisätiedot

Liittyminen Kanta-palveluihin Valmistelukokous. Kela, Kanta-palvelut, 10.2.2016

Liittyminen Kanta-palveluihin Valmistelukokous. Kela, Kanta-palvelut, 10.2.2016 Liittyminen Kanta-palveluihin Valmistelukokous Kela, Kanta-palvelut, 10.2.2016 Käsiteltävät asiat Kelan rooli ja Kanta-palvelut Kanta-palveluihin liittymisen päävaiheet Käyttöliittymä rekisterinpitäjän

Lisätiedot

Suostumuskäytännöt Suomen perustuslaki

Suostumuskäytännöt Suomen perustuslaki Suostumuskäytännöt 2..205 THL / OPER - OTK Joni Komulainen Suomen perustuslaki 6 Yhdenvertaisuus 0 Yksityiselämän suoja: Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu: - Henkilötietojen suojasta

Lisätiedot

Omien tietojen katselu. Terveydenhuollon ATK-päivät 28.5.2013

Omien tietojen katselu. Terveydenhuollon ATK-päivät 28.5.2013 Omien tietojen katselu Terveydenhuollon ATK-päivät 28.5.2013 Aktiivisessa käytössä Omien tietojen katselu on aktiivinen sähköinen asiointipalvelu Kirjautumisia jo yli 750.000, yksittäisiä käyttäjiä vähemmän

Lisätiedot

Kanta-palveluiden rooli uudistusten tukena. Kehittämispäällikkö Anna Kärkkäinen Terveydenhuollon ATK-päivät

Kanta-palveluiden rooli uudistusten tukena. Kehittämispäällikkö Anna Kärkkäinen Terveydenhuollon ATK-päivät Kanta-palveluiden rooli uudistusten tukena Kehittämispäällikkö Anna Kärkkäinen Terveydenhuollon ATK-päivät 24.5.2016 Sisältö Soten toimintaympäristö muuttuu miten muuttuu tiedonhallinta Kanta-palveluiden

Lisätiedot

Omavalvonnan rooli valvontajärjestelmässä

Omavalvonnan rooli valvontajärjestelmässä Omavalvonnan rooli valvontajärjestelmässä Oulu/Rovaniemi 21.9.2016 Sosiaalineuvos Hanna Ahonen, Valvira Valvira.fi, @ValviraViestii Valvira valvoo valtakunnallisesti jokaisen oikeutta hyvinvointiin, laadukkaisiin

Lisätiedot

Kanta-palvelut Sosiaalihuollon liittyminen Kanta-palveluihin

Kanta-palvelut Sosiaalihuollon liittyminen Kanta-palveluihin Kanta-palvelut Sosiaalihuollon liittyminen Kanta-palveluihin Sote-uudistukset ja yksityinen sektori Sosiaali- ja terveysalan ajankohtaiskatsaus 25.11.2015 Joensuu Riitta Häkkinen THL Sisältö Kansallisten

Lisätiedot

Omavalvonta sosiaalihuollossa. Omavalvontaseminaari

Omavalvonta sosiaalihuollossa. Omavalvontaseminaari Omavalvonta sosiaalihuollossa Omavalvontaseminaari 21.9.2016 Marjut Eskelinen, Lapin aluehallintovirasto, Peruspalvelut, oikeusturva ja luvat -vastuualue 22.9.2016 1 Omavalvontasuunnitelma (SospaL 922/2011)

Lisätiedot

Potilastiedon arkiston liittymisen tukiprojekti (earkki) yksityisessä terveydenhuollossa

Potilastiedon arkiston liittymisen tukiprojekti (earkki) yksityisessä terveydenhuollossa Potilastiedon arkiston liittymisen tukiprojekti (earkki) yksityisessä terveydenhuollossa Projektin taustaa KanTa-palvelujen (www.kanta.fi) käyttöönotto etenee vaiheittain terveydenhuollossa. Laki sosiaali-

Lisätiedot

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1 Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin 12.12.2011 A-P Ollila 1 Taustaa Tiedon merkitys yhteiskunnassa ja viranomaisten toiminnassa korostuu kaiken aikaa. Viranomaisten

Lisätiedot

Kirjaaminen sosiaali- ja terveydenhuollon yhteisissä. palveluissa ja Sote-henkilörekisterilakien uudistaminen

Kirjaaminen sosiaali- ja terveydenhuollon yhteisissä. palveluissa ja Sote-henkilörekisterilakien uudistaminen Kirjaaminen sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Sote-henkilörekisterilakien uudistaminen Sosiaali- ja terveydenhuollon tietosuojaseminaari - Sohvi-Tellu 2015 Neuvotteleva virkamies

Lisätiedot

Muutoksesta tavoitteisiin

Muutoksesta tavoitteisiin Tieto- ja asiakirjahallinnon palvelut Uusi kunta Luonnos 1.4.2014 1 Muutoksesta tavoitteisiin Kuntamuutoksen toiminnallisten muutosten tunnistaminen ja kuvaaminen: muutostarpeiden asettamat haasteet tieto-

Lisätiedot

earkiston KATSAUS Terveydenhuollon ATK-päivät

earkiston KATSAUS Terveydenhuollon ATK-päivät earkiston KATSAUS Terveydenhuollon ATK-päivät 24.-25.5.2011 Pauli Kuosmanen Asiantuntijalääkäri Kuopion kaupunki Tietohallinto pauli.kuosmanen@kuopio.fi earkiston KATSAUS Lainsäädäntömuutokset Määrittelyt

Lisätiedot

Julkaistu Helsingissä 31 päivänä maaliskuuta /2014 Laki

Julkaistu Helsingissä 31 päivänä maaliskuuta /2014 Laki SUOMEN SÄÄDÖSKOKOELMA Julkaistu Helsingissä 31 päivänä maaliskuuta 2014 250/2014 Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta Annettu Helsingissä

Lisätiedot

PEFC-metsäsertifioinnin toteutustavat

PEFC-metsäsertifioinnin toteutustavat Suomen PEFC-standardi PEFC-metsäsertifioinnin toteutustavat PEFC FI 1001:2014 19.5.2015 PEFC-metsäsertifioinnin toteutustavat PEFC Suomi Sitratie 7, 00420 HELSINKI puh: 0400 765 437 sähköposti: office@pefc.fi

Lisätiedot

Kanta Liittymisohje Kanta-asiakastestipalveluun

Kanta Liittymisohje Kanta-asiakastestipalveluun Kanta-asiakastestipalvelu 1 (21) Kanta Liittymisohje Kanta-asiakastestipalveluun Kanta-asiakastestipalvelu 2 (21) Dokumentin muutoshistoria Versio Pvm Tekijä / hyväksyjä Kuvaus 1.0 3.9.2009 KanTa-palveluryhmä,

Lisätiedot

Yksityisen terveydenhuollon potilastiedot Kanta-palvelussa. Ajankohtaispäivä yksityisen terveydenhuollon toimijoille 18.5.

Yksityisen terveydenhuollon potilastiedot Kanta-palvelussa. Ajankohtaispäivä yksityisen terveydenhuollon toimijoille 18.5. Yksityisen terveydenhuollon potilastiedot Kanta-palvelussa Ajankohtaispäivä yksityisen terveydenhuollon toimijoille 19.5.2016 Oulu 18.5.2016 Minna Angeria 1 Esityksen sisältö Tilannekuva Kanta-palveluiden

Lisätiedot

KanTa. Liittymisohje KanTa-palveluihin

KanTa. Liittymisohje KanTa-palveluihin Liittymisohje 1 (17) KanTa Liittymisohje KanTa-palveluihin Tämä dokumentti on toimintayksiköitten ja hankeen johdolle tarkoitettu ohje. Ohjeessa kuvataan yleisellä tasolla KanTa-palveluihin liittymisen

Lisätiedot

Peltolantie 2 D, Vantaa puh. (09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

Peltolantie 2 D, Vantaa puh. (09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää) Tietosuojaseloste 1/5 1. Rekisterinpitäjä Vantaan sosiaali- ja terveyslautakunta Peltolantie 2 D, 01300 Vantaa puh. (09) 83911 2. Osarekisteriasioista vastaava henkilö ja yhteyshenkilö vastuuhenkilö yhteyshenkilö

Lisätiedot

Helsingin kaupunki Esityslista 14/ (5) Sosiaali- ja terveyslautakunta Sotep/

Helsingin kaupunki Esityslista 14/ (5) Sosiaali- ja terveyslautakunta Sotep/ Helsingin kaupunki Esityslista 14/2016 1 (5) 7 Sosiaali- ja terveyslautakunnan lausunto kaupunginhallitukselle hallituksen esitysluonnoksesta laiksi sosiaali- ja terveyspalvelujen tuottamisesta HEL 2016-009624

Lisätiedot

Valtakunnallinen lääkityslista moniammatillisen yhteistyön työkaluna tulevaisuudessa. Harri Nurmi THL/OPER Fimea

Valtakunnallinen lääkityslista moniammatillisen yhteistyön työkaluna tulevaisuudessa. Harri Nurmi THL/OPER Fimea Valtakunnallinen lääkityslista moniammatillisen yhteistyön työkaluna tulevaisuudessa THL/OPER Fimea 26.1.2017 1 Työtehtävät ja yhteystiedot Projektipäällikkö Sähköinen lääkemääräys Kelain Rajat ylittävä

Lisätiedot

Kertausta lähtökohtiin liittyen

Kertausta lähtökohtiin liittyen Kokemuksia omavalvontasuunnitelman laatimisesta, seurannasta ja päivittämisestä Sohvi-Tellu-seminaari 2016 Lahti tietosuojavastaava, Tampereen kaupunki 1 Kertausta lähtökohtiin liittyen Laki (159/2007)

Lisätiedot

Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö

Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö Puheenjohtaja: Helena Eronen, kehittämispäällikkö, PSSHP Panelistit: Arto Ylipartanen, ylitarkastaja, TSV:n toimisto

Lisätiedot

APTEEKKIEN TOIMINTAOHJEMALLI: SÄHKÖISEEN RESEPTIIN LIITTYVÄT HÄIRIÖTILANTEET

APTEEKKIEN TOIMINTAOHJEMALLI: SÄHKÖISEEN RESEPTIIN LIITTYVÄT HÄIRIÖTILANTEET APTEEKKIEN TOIMINTAOHJEMALLI: SÄHKÖISEEN RESEPTIIN LIITTYVÄT HÄIRIÖTILANTEET JOHDANTO Apteekin tulee varautua sähköisen reseptin toiminnassa mahdollisesti ilmeneviin häiriötilanteisiin. Koko apteekin henkilökunnan

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

YKSITYISET SOSIAALIPALVELUT. Ilmoituksenvarainen toiminta ja luvanvarainen toiminta

YKSITYISET SOSIAALIPALVELUT. Ilmoituksenvarainen toiminta ja luvanvarainen toiminta YKSITYISET SOSIAALIPALVELUT Ilmoituksenvarainen toiminta ja luvanvarainen toiminta Länsi- ja Sisä-Suomen aluehallintovirasto, ylitarkastaja Paula Mäkiharju-Brander 2.3.2017 1 Valvira ja aluehallintovirastot

Lisätiedot

Sosiaalihuollon tiedonhallinnan tilannekatsaus. Sosiaalihuollon asiakasasiakirjalain toimeenpano Aluekierros 1-4 / 2016

Sosiaalihuollon tiedonhallinnan tilannekatsaus. Sosiaalihuollon asiakasasiakirjalain toimeenpano Aluekierros 1-4 / 2016 Sosiaalihuollon tiedonhallinnan tilannekatsaus Sosiaalihuollon asiakasasiakirjalain toimeenpano Aluekierros 1-4 / 2016 Sisältö Valtakunnallisten sosiaali- ja terveydenhuollon tietojärjestelmäpalveluiden

Lisätiedot

Sote-uudistus ja laki sosiaali- ja terveyspalveluiden tuottamisesta mikä muuttuu? Kirsi Markkanen

Sote-uudistus ja laki sosiaali- ja terveyspalveluiden tuottamisesta mikä muuttuu? Kirsi Markkanen Sote-uudistus ja laki sosiaali- ja terveyspalveluiden tuottamisesta mikä muuttuu? Kirsi Markkanen 19.11.2016 Sote-uudistuksen tavoitteet Ihmisten hyvinvointija terveyserot vähenevät Integraatio Asiakaskeskeiset,

Lisätiedot

Sosiaalihuollon asiakastiedon arkiston käyttöönoton valmistelu käynnistyy

Sosiaalihuollon asiakastiedon arkiston käyttöönoton valmistelu käynnistyy Sosiaalihuollon asiakastiedon arkiston käyttöönoton valmistelu käynnistyy Pohjois-Suomen Kansa hankkeen KickOff tilaisuus Tellervo Alanärä, erikoissuunnittelija, THL/OPER Ohjelmamme KickOff -tilaisuudessa

Lisätiedot

Kanta-palvelujen tilannekatsaus. Kanta-info Yksikön johtaja Marina Lindgren, Kela

Kanta-palvelujen tilannekatsaus. Kanta-info Yksikön johtaja Marina Lindgren, Kela Kanta-palvelujen tilannekatsaus Kanta-info 18.1.2016 Yksikön johtaja Marina Lindgren, Kela Tässä esityksessä Mitä Kanta-palveluja on käytettävissä? Mitä uutta on tulossa? Mitä vaatimuksia Kanta-palvelujen

Lisätiedot

Kansallinen palveluväylä - yleiskuva ja tilanne nyt , Jyväskylä Pauli Kartano Valtiovarainministeriö, JulkICT

Kansallinen palveluväylä - yleiskuva ja tilanne nyt , Jyväskylä Pauli Kartano Valtiovarainministeriö, JulkICT Kansallinen palveluväylä - yleiskuva ja tilanne nyt 20.5.2014, Jyväskylä Pauli Kartano Valtiovarainministeriö, JulkICT Kansallinen Palveluarkkitehtuuri -ohjelma 2014-2017 Perustietovarannot Julkisen hallinnon

Lisätiedot

Valtakunnalliset valvontaohjelmat - Kohti yhdenmukaisempaa, vaikuttavampaa ja läpinäkyvämpää valvontaa

Valtakunnalliset valvontaohjelmat - Kohti yhdenmukaisempaa, vaikuttavampaa ja läpinäkyvämpää valvontaa Valtakunnalliset valvontaohjelmat - Kohti yhdenmukaisempaa, vaikuttavampaa ja läpinäkyvämpää valvontaa Terveyskeskusten johtavien viranhaltijoiden ja Pohjois-Pohjanmaan sairaanhoitopiirin yhteistyöseminaari

Lisätiedot

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA TOIMITILAPÄIVÄ 21.3.2013 Johtava asiantuntija Fyysinen turvallisuus ja varautuminen Marko Kalliokoski Verohallinto 020 612 5192 etunimi.sukunimi@vero.fi

Lisätiedot

Sosiaalihuollon tiedonhallinta - valmistautuminen Kansaan Case Kallio PPKY 06.10.2015 Merja Hauhtonen, tietohallintopäällikkö

Sosiaalihuollon tiedonhallinta - valmistautuminen Kansaan Case Kallio PPKY 06.10.2015 Merja Hauhtonen, tietohallintopäällikkö Sosiaalihuollon tiedonhallinta - valmistautuminen Kansaan Case Kallio PPKY 06.10.2015 Merja Hauhtonen, tietohallintopäällikkö Sosiaalihuollon tiedonhallinnan nykytilasta Sosiaalipalvelut pääsääntöisesti

Lisätiedot

Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4

Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4 Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4 Tämän esityksen sisältö tausta avoimet toimittajakohtaiset rajapinnat (toimittajan hallitsemat rajapinnat) avoimet yhteiset rajapinnat (tilaajan

Lisätiedot

Tekninen vuoropuhelu. Apotti-hanke. Tietopyyntö

Tekninen vuoropuhelu. Apotti-hanke. Tietopyyntö Apotti-hanke Tekninen vuoropuhelu Tietopyyntö 26.4.2013 Sisältö Johdanto... 3 Kysymykset... 4 1. Toiminnallisuudet ja järjestelmäkokonaisuuden rakentuminen... 4 2. Hankinnan toteutus... 6 3. Sopimusrakenne

Lisätiedot

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa. Laatimispäivä: 10 /2015 Tämä on tietosuojaseloste, joka sisältää rekisteriselosteen ja asiakkaiden henkilötietojen käsittelyä koskevan informoinnin. 1. Toiminnasta vastaava rekisterinpitäjä Nimi: Katuosoite:

Lisätiedot

Maarit Pirttijärvi Pohjois-Suomen sosiaalialan osaamiskeskus Lapin toimintayksikkö

Maarit Pirttijärvi Pohjois-Suomen sosiaalialan osaamiskeskus Lapin toimintayksikkö Verkkokonsulttipäivä 28.11.2011 Maarit Pirttijärvi j Pohjois-Suomen sosiaalialan osaamiskeskus Lapin toimintayksikkö www.sosiaalijaterveyspalvelut.fi Virtuaalisen sosiaali- ja terveyspalvelukeskuksen käyttäjät

Lisätiedot

KANTA-PALVELUJEN YLEISET TOIMITUSEHDOT Liite 3

KANTA-PALVELUJEN YLEISET TOIMITUSEHDOT Liite 3 KanTa-palvelujen yleiset toimitusehdot 1 KanTa-palvelujen yleiskuvaus KanTa-palvelujen tuottaja ylläpitää alla mainittuja KanTa-palveluja. Asiakas käyttää palveluja omalla tietojärjestelmällään. KanTa-palveluilla

Lisätiedot

eresepti- ja KANTA-hankkeissa

eresepti- ja KANTA-hankkeissa Tietoturvallisuus ja yksityisyydensuoja 1 eresepti- ja KANTA-hankkeissa Teemupekka Virtanen Sosiaali- ja terveysministeriö teemupekka.virtanen@stm.fi 2 Käsitteitä Tietosuoja, yksityisyyden suoja Periaatteessa

Lisätiedot

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement)

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement) TeliaSonera CA Asiakkaan vastuut v. 2.0 TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement) Luottavan osapuolen velvollisuudet Varmenteen hakijan ja haltijan velvollisuudet Rekisteröijän

Lisätiedot

Kanta-palvelut. Kansallinen koodistopalvelu - palvelukuvaus V 1.12

Kanta-palvelut. Kansallinen koodistopalvelu - palvelukuvaus V 1.12 Kanta-palvelut Kansallinen koodistopalvelu - palvelukuvaus V 1.12 1.7.2015 1(6) Sisällysluettelo 1 Palvelukuvaus 3 2 Kansallinen koodistopalvelu 4 3 Koodistopalvelun tuottajan vastuut ja velvollisuudet

Lisätiedot

Harjoitustyö Case - HelpDesk

Harjoitustyö Case - HelpDesk Harjoitustyö Case - HelpDesk Harjoitustyön Case: HelpDesk -sovellus Tietotekniikkatoimittaja AB ja asiakas X ovat viime vuonna sopineet mikrotukiyksikön ulkoistamisesta X:ltä AB:n liikkeenjohdon vastuulle.

Lisätiedot

Terveydenhuollon alueellisten ja paikallisten tietojärjestelmäratkaisujen kehittämistarpeet -seminaari kello

Terveydenhuollon alueellisten ja paikallisten tietojärjestelmäratkaisujen kehittämistarpeet -seminaari kello Terveydenhuollon alueellisen ja paikallisen tietojärjestelmäarkkitehtuurin kehittämisprojekti (TAPAS) Terveydenhuollon alueellisten ja paikallisten tietojärjestelmäratkaisujen kehittämistarpeet -seminaari

Lisätiedot

Ilmoituksenvaraisen yksityisen varhaiskasvatuksen rekisteröinti ja omavalvontasuunnitelma

Ilmoituksenvaraisen yksityisen varhaiskasvatuksen rekisteröinti ja omavalvontasuunnitelma Ilmoituksenvaraisen yksityisen varhaiskasvatuksen rekisteröinti ja omavalvontasuunnitelma Jyväskylä 25.10.2016 Marja-Liisa Keski-Rauska Ylitarkastaja (varhaiskasvatus) 1 Ilmoitus yksityisestä sosiaalipalvelutoiminnasta

Lisätiedot

PSSHP Tietohallintostrategia

PSSHP Tietohallintostrategia PSSHP Tietohallintostrategia 2013-2018 v. 1.1 27.6.2014 1 Tietohallinnon visio 2018 Pohjois-Savon sairaanhoitopiirin (KYS ERVA) alueella on käytössä edistykselliset potilaiden ja henkilöstön tarpeista

Lisätiedot

Kansallisen kehittämisen kehto Kuopion kampuksella

Kansallisen kehittämisen kehto Kuopion kampuksella Kansallisen kehittämisen kehto Kuopion kampuksella Sote-tiedonhallinnan keskustelufoorumi, Kuopio 9.10.2015 Antero Lehmuskoski, erikoissuunnittelija, THL 9.10.2015 Antero Lehmuskoski 1 Sosiaali- ja terveydenhuollon

Lisätiedot

TAPAS - puheenvuoro - TAPAS-päätösseminaari Tommi Oikarinen, VM / JulkICT

TAPAS - puheenvuoro - TAPAS-päätösseminaari Tommi Oikarinen, VM / JulkICT TAPAS - puheenvuoro - TAPAS-päätösseminaari 28.10.2011 Tommi Oikarinen, VM / JulkICT Projektin ensisijaisena tavoitteena on yhteisesti suunnitella ja arvioida alueellisen ja paikallisen tason tietojärjestelmäarkkitehtuurin

Lisätiedot

Julkaistu Helsingissä 15 päivänä kesäkuuta 2011. 634/2011 Laki. julkisen hallinnon tietohallinnon ohjauksesta

Julkaistu Helsingissä 15 päivänä kesäkuuta 2011. 634/2011 Laki. julkisen hallinnon tietohallinnon ohjauksesta SUOMEN SÄÄDÖSKOKOELMA Julkaistu Helsingissä 15 päivänä kesäkuuta 2011 634/2011 Laki julkisen hallinnon tietohallinnon ohjauksesta Annettu Helsingissä 10 päivänä kesäkuuta 2011 Eduskunnan päätöksen mukaisesti

Lisätiedot