Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma

Koko: px
Aloita esitys sivulta:

Download "Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma"

Transkriptio

1 1 (10) johtoryhmä , yhtymähallitus Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma Sosiaalihuollon ja terveydenhuollon palvelujen antajilla on velvoite laatia omavalvontasuunnitelma, jossa käsitellään organisaation tietoturvaan ja tietosuojaan sekä tietojärjestelmien käyttöön liittyviä keskeisiä asioita. Omavalvontasuunnitelman tarkoituksena on varmistaa, että palvelujen antajan henkilökunta hallitsee käytössään olevien tietojärjestelmien käytön ja osaa ottaa huomioon asiakas- ja potilastietojen salassapitoon ja tietoturvaan liittyvät vaatimukset. Lisäksi omavalvontasuunnitelmassa tulee ottaa huomioon tietojärjestelmien käyttöympäristöön, ylläpitoon ja päivitykseen liittyvät asiat. ssa jo olemassa olevaa tietosuojakäsikirjaa voidaan laajentaa koskemaan ko. lain edellyttämiä muutoksia. Sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain (159/2007) 19 h, sellaisena kuin se on laissa 250/2014. Laki sähköisestä lääkemääräyksestä (61/2007) 22 b, sellaisena kuin se on laissa 251/2014.

2 2 (10) 19 h ja 22 b :n mukainen omavalvontasuunnitelman tulee olla palvelujen antajalla pääsääntöisesti viimeistään * * 1) Kansaneläkelaitoksella, palvelujen antajalla ja välityspalvelun tuottajalla, joka on liittynyt valtakunnallisiin tietojärjestelmäpalveluihin tämän lain voimaan tullessa, viimeistään 1 päivänä tammikuuta 2015; 2) terveydenhuollon valtakunnallisiin tietojärjestelmäpalveluihin tämän lain voimaantulon jälkeen liittyvällä liittymisestä lukien; jos liittyminen tapahtuu 1 päivään tammikuuta 2015 mennessä, suunnitelman on kuitenkin oltava viimeistään mainittuna ajankohtana; sekä 3) muilla sosiaalihuollon ja terveydenhuollon tietojärjestelmiä käyttävillä palvelujen antajilla viimeistään 1 päivänä huhtikuuta 2015.

3 3 (10) Omavalvontasuunnitelmassa on selvittävä miten seuraavat järjestelmien käyttöön liittyvät asiat varmistetaan: VAATIMUS Henkilöillä, jotka käyttävät tietojärjestelmiä, on niiden käytön vaatima koulutus ja kokemus. Tietojärjestelmien yhteydessä on saatavilla niiden asianmukaisen käytön kannalta tarpeelliset ORGANISAATION TOIMENPITEET 1. Henkilökunnan kouluttaminen tietojärjestelmien käyttöön tehtävien vaatimusten mukaisesti 2. Toimintamalli uusien työntekijöiden kouluttamiseen 3. Ohjeet potilastietojen käsittelystä 4. Osaamisen seuranta 1. on kouluttanut henkilökunnan tietojärjestelmien turvalliseen ja asianmukaiseen ja tarkoituksenmukaiseen TODENTAMINEN 1. Potilastietojärjestelmän Mediatri koulutusta annetaan kaikille Mediatria käyttäville, lääkärit kouluttaa tietohallintolääkäri Antti Niemi kerran kuukaudessa. Sihteerit ja sairaanhoitajat kouluttaa PTTK:n Mediatri-kouluttajat keskimäärin kerran 2 kk. 2. Perehdytysohjelma ja sen jatkuva toteuttaminen. Esimiehet huolehtivat, että uudet työntekijät saavat koulutuksen tietojärjestelmän käyttöön. Yksiköiden vastuukäyttäjillä on pääasiallinen vastuu uusien työntekijöiden perehdyttämisestä. Potilastietojärjestelmän vastuukäyttäjäpalaverit noin 2 krt/vuodessa yksiköiden vastuukäyttäjille. 3. ssa on käytössä kirjalliset ohjeet potilastietojen käsittelystä henkilökunnalle (Potilasrekisterin tietosuojaohje). Tietosuojakoulutus toteutetaan kanta.fi palvelussa ja esimies lisää suoritetut koulutukset HR-järjestelmään. 4. Esimies seuraa henkilöstön suorittamia koulutuksia HR-järjestelmästä. 1. Tietoturvaa ja -suojaa käsittelevä koulutus henkilöstölle kaksi kertaa vuodessa, jokaisen tulee suorittaa tieturvaa ja suojaa käsittelevä kanta.fi tietosuojakoulutus viiden vuoden välein.

4 4 (10) käyttöohjeet. käyttöön Tietojärjestelmiä käytetään valmistajan antaman ohjeistuksen mukaisesti. Tietojärjestelmiä ylläpidetään ja päivitetään valmistajan ohjeistuksen mukaisesti. Käyttöympäristö soveltuu tietojärjestelmien asianmukaiseen sekä tietoturvan ja 2. Tietojärjestelmistä on saatavilla käytön kannalta tarpeelliset käyttöohjeet 1. Potilastietojärjestelmän toimittajan ohjeistus ja koulutus 2. n oma ohjeistus ja koulutus 1. Tietojärjestelmän päivitys- ja korjausprosessin kuvaaminen 2. Muutoksenhallintaprose ssi 3. Virhetilanteiden hallinta 1. Tietosuojavastaava 2. Tietoturvapolitiikka 3. Tietosuojan valvonta 2. Ohjelmiston oma käyttöohjeet löytyvät Mediatrista, Versiopäivitykset saatetaan tietoon henkilöstölle intrassa ja sähköposti tiedotteilla vastuukäyttäjille sekä esimiehille. 1. kouluttaa henkilökunnan tietojärjestelmien käyttöön. Perehdytysohjelma on olemassa ja sen jatkuva toteuttaminen. Tietojärjestelmän toimittajan ohjeistus on käyttäjien tiedossa ja saatavilla. 2. Omavalvontasuunnitelmaan on kuvattu menettelytavat, jolla seurataan järjestelmän valmistajien antamien ohjeistusten mukaista käyttöä. 1. Potilastietojärjestelmästä on kuvattu prosessi joka sisältää versio- ja korjauspäivitykset sekä myös pienemmät toiminnalliset muutokset. 2. Muutostenhallintaprosessissa tulee kuvata miten tehdyt muutokset on suunniteltu, hyväksytty, testattu ja dokumentoitu. 3. ssa on virhetilanteiden sattuessa toipumissuunnitelma ja häiriötilanneohjeet. ssa on suunnitelma järjestelmien toiminnan valvontaan sekä poikkeustilanteiden ja virhetilanteiden havainnointiin ja niistä tiedottamiseen. 1. lle on nimetty tietosuojavastaava (Pekka Nevalainen) ja työtehtäviin on resursoitu työaikaa. 2. lla on tietoturvapolitiikka laadittuna ja se on päivitetty KYS-ERVA alueen yhteinen tietoturvapolitiikka on myös hyväksytty vuonna 2013.

5 5 (10) tietosuojan varmistavaan käyttöön. 4. Tunnistautuminen järjestelmään 5. Käyttövaltuushallinta 6. Käyttöoikeuksien jako ja hallinta 7. Verkkoyhteyden suojaus 8. Istunnon katkaisu 9. Lokitietojen muuttumattomuus 10. Asialliseen käyttöön liittyvä fyysinen käyttöympäristö. 11. Liikuteltavien laitteiden tietoturva ja suoja 12. Ulkoiset tallennuslaitteet 3. lla on laadittu tietosuojaan liittyvä seuranta- ja valvontasuunnitelma, joka on päivitetty ssa on käytössä yksilölliset käyttäjätunnukset ja sähköinen tunnistaminen toimikortilla. Tunnistamiseen käytetään pääsääntöisesti sähköistä tunnistamista. 5. Käyttäjätunnukset myönnetään ja poistetaan käytöstä esimiehen hakemuksesta. Käyttäjätunnusten voimassaolo on työsopimuksen mukaisesti. 6. ssa on kuvattu käyttöoikeuksienhallintaprosessi. ssa on valvontasuunnitelma potilastietojen käsittelyn seurantaan ja valvontaan. 7. Tietoliikenne on suojattu palomuurilla tai palomuureilla. Lisäksi käytössä on internet tietoliikenteen sisällönsuodatus. 8. ssa on käytössä työasemakohtainen lukitus. 9. Potilastietojärjestelmään on toteutettu lokiympäristö, joka on vain tietosuojavastaavan käytössä. 10. Toimitilat/laitteiden sijoittelu jne. on toteutettu tietoturva ja tietosuoja varmistaen, siten että tiedot eivät näy sivullisille. 11. Kiertokärryt ovat suojatussa langattomassa verkossa ja suojattu samoin kuin kiinteät työasemat. 12. n suositus on olla käyttämättä ulkoisia tallennusvälineitä. Valvonta mahdotonta esim. usb-tikkujen osalta. Tietojärjestelmiin liitetyt muut 1. Vastuiden määrittelyt 1. Järjestelmän tai palvelun hankinnan yhteydessä

6 6 (10) tietojärjestelmät tai muut järjestelmät eivät vaaranna tietojärjestelmien suorituskykyä eivätkä niiden tietoturva- tai tietosuojaominaisuu ksia. 2. Hallintayhteydet järjestelmään (etäyhteydet) 3. Järjestelmän ylläpito 4. Tietojärjestelmiin liitetyt muut tietojärjestelmät tehdään vaatimusmäärittely, jossa vastuut määritellään. Pääosa ICT-palveluista hankitaan PTTK Oy:n kautta järjestelmäkohtaisin sopimuksin 2. PTTK tekee erilliset sopimukset etäyhteyksistä järjestelmätoimittajien kanssa esim. ylläpitotoimia varten. Sopimuksissa noudatetaan organisaation tietoturva ja tietosuojaohjeistuksia. 3. Järjestelmissä ei ole ylimääräisiä palveluja eikä sovelluksia. Järjestelmissä ei ole aktiivisia oletustunnuksia ja muita oletuksena tulevia tietoturvallisuuden kannalta vaarallisia asetuksia. Palvelimet ja konesalit ovat PTTK Oy:n hallinnassa 4. ssa on olemassa järjestelmälistaus, jossa tietojärjestelmien kriittisyystasot on määritelty Integraatiokuvaukset PTTK Oy:n vastuulla.

7 7 (10) Tietojärjestelmiä asentaa, ylläpitää ja päivittää vain henkilö, jolla on siihen tarvittava ammattitaito ja asiantuntemus 1. Vastuiden määrittely 2. Pääkäyttäjän vastuualueet 3. Sopimukset (vastuut/roolit) järjestelmäntoimittajan ym. muiden kanssa 1. Tietojärjestelmiä ylläpitää PTTK Oy:n henkilökunta 2. n oman pääkäyttäjän toimenkuva on perehdytys ja koulutus sekä tietojärjestelmän ongelmista raportoiminen PTTK Oy:lle. Muutamissa järjestelmissä myös käyttäjähallinta kuuluu pääkäyttäjälle. 3. Sopimukset PTTK Oy:n kanssa Vaaratilanteista ja poikkeamista ilmoittaminen 1. Jos sosiaali- tai terveydenhuollon palvelujen antaja havaitsee, että tietojärjestelmän olennaisten vaatimusten toteutumisessa on merkittäviä poikkeamia, on palvelujen antajan ilmoitettava siitä tietojärjestelmän valmistajalle. 2. Jos poikkeama voi aiheuttaa merkittävän riskin potilasturvallisuudelle, tietoturvalle tai tietosuojalle, on siitä 1. Käyttäjällä on mahdollisuus ilmoittaa ongelmista PTTK:n service deskiin, esimiehelle tai tehdä HaiPro vaaratilanneilmoitus. Ilmoitukset järjestelmän toimittajalle PTTK:n kautta. 2. Vakavista vaaratilanteista tehdään ilmoitus Valviralle.

8 8 (10) Selvitys siitä, miten valtakunnallisiin tietojärjestelmäpalve luihin liittyvät tietosuojan erityiskysymykset on järjestetty. Omavalvontasuunnit elman toteutumisen seuranta ilmoitettava myös Sosiaali- ja terveysalan lupa- ja valvontavirastolle. 1. Henkilöillä, jotka käyttävät tietojärjestelmiä, on siihen koulutus 2. Verkkoyhteyksien suojaus 3. Käyttäjätunnusten yksilöllisyys 4. Auditoitu järjestelmä 5. Viestinvälityksen vaatimukset ja vastuut 6. Sosiaalihuollossa syntyvien tietojen Kantaan tallentamisen estäminen 7. Tietoliikenneyhteydet 1. Palvelujen antajan on aktiivisesta seurattava omavalvontasuunnitelm an toteutumista. Palvelujen antaja on vastuussa siitä, että tietoturvaan, 1. Valtakunnallisten tietojärjestelmäpalveluiden koulutus henkilöstölle sivujen kautta, lisäksi PKSSK:n ja PTTK:n järjestämät tietosuoja- j -turvakoulutukset 2. Liittyvien järjestelmien ovat palomuurilla/ palomuureilla suojatut. 3. Toimikortti kirjautuminen, opiskelijat käyttäjätunnus+salasana (vain paikallinen potilastieto) 4. Valtakunnallisiin tietojärjestelmäpalveluihin liittyvät organisaatiot käyttävät auditoituja järjestelmiä (Mediatri). 5. Sopimuksissa on huomioitu vaaditut viestinnän luottamuksellisuuteen liittyvät vaatimukset. 6. Ko. potilastiedot erotettu potilastietojärjestelmässä siten, että ne eivät tallennu Kantaan. Erityishuollon asiakastiedot ovat erillisessä tietokannassa. 7. Tietoliikenneyhteyksien sopimuksissa on huomioitu tietoturvapolitiikan vaatimukset. 1. Omavalvontasuunnitelmassa on määriteltävä vastuut suunnitelman päivittämisestä ja toteutumisen seurannasta Vastuu päivittämisestä (vuosittain kesäkuu) on tietohallintopäälliköllä ja turvallisuuspäälliköllä. 2. Terveydenhuollon asiatietojen käsittelystä

9 9 (10) tietosuojaan ja tietojärjestelmien käyttöön ja ylläpitoon liittyvät asian tulevat jatkuvasti hoidetuksi asianmukaisesti. on olemassa johtajaylilääkärin allekirjoittamat ohjeet. Sosiaalihuollon ohjetta ei tehty vielä. Omavalvonvantasuunnitelma on tehty elappi-hankkeen tuottaman sisällön mukaisesti. elappi-hankkeen tuottamaa asiasisällöä kommentoinut Tanja Stormbom, lakimies, Terveyden ja hyvinvoinnin laitos (THL) LIITE 1 Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelman kooste VAATIMUS KUNNOSSA / VAATII TARKENNUSTA / KESKENERÄINEN VASTUUTAHO TODENTAMINEN / PVM 1. Henkilöillä, jotka käyttävät tietojärjestelmiä, on niiden käytön vaatima koulutus ja kokemus. 2. Tietojärjestelmien yhteydessä on saatavilla niiden asianmukaisen käytön kannalta tarpeelliset käyttöohjeet. 3. Tietojärjestelmiä käytetään valmistajan antaman ohjeistuksen mukaisesti. 4. Tietojärjestelmiä ylläpidetään ja päivitetään valmistajan ohjeistuksen mukaisesti. n johto/ esimiehet Järjestelmän toimittaja

10 10 (10) 5. Käyttöympäristö soveltuu tietojärjestelmien asianmukaiseen sekä tietoturvan ja tietosuojan varmistavaan käyttöön. 6. Tietojärjestelmiin liitetyt muut tietojärjestelmät tai muut järjestelmät eivät vaaranna tietojärjestelmien suorituskykyä eivätkä niiden tietoturva- tai tietosuojaominaisuuksia. 7. Tietojärjestelmiä asentaa, ylläpitää ja päivittää vain henkilö, jolla on siihen tarvittava ammattitaito ja asiantuntemus. Järjestelmätuki Rekisterinpitäjä Järjestelmätuki Tietoliikenneoperaattori Järjestelmätuki Tietoliikenneoperaattori 8. Vaaratilanteista ja poikkeamista ilmoittaminen 9. Selvitys siitä, miten valtakunnallisiin tietojärjestelmäpalveluihin liittyvät tietosuojan erityiskysymykset on järjestetty. Rekisterinpitäjä Tietoliikenneoperaattori Teknisen ympäristön tarjoaja Palvelun välittäjä 10. Omavalvontasuunnitelman toteutumisen seuranta n johto/ vastaava johtaja

11 11 (10)

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma Sosiaalihuollon ja terveydenhuollon palvelujen antajilla on velvoite laatia omavalvontasuunnitelma,

Lisätiedot

OMAVALVONTASUUNNITELMA

OMAVALVONTASUUNNITELMA RÄÄKKYLÄN KUNTA Sosiaali- ja terveydenhuollon tietojärjestelmät TERVEYSKESKUS OMAVALVONTASUUNNITELMA Hyväksytty; Perusturvalautakunta _._.2015 Saila Tarkkonen Omavalvontasuunnitelmassa selvitetään miten

Lisätiedot

Tietojärjestelmien valvonnan ajankohtaiset asiat

Tietojärjestelmien valvonnan ajankohtaiset asiat Tietojärjestelmien valvonnan ajankohtaiset asiat Kanta toimittajayhteistyötapaaminen 24.4.2019 Antti Härkönen, yli-insinööri @AnttiHarkonen Valvira.fi, @ValviraViestii Valvira valvoo valtakunnallisesti

Lisätiedot

Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta

Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana 6.5.2015 Yli-insinööri Antti Härkönen, Valvira Asiakastietolaki Laki 159/2007 (ja muutokset

Lisätiedot

Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset

Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä 157/2009 Jussi Holmalahti, johtaja Lupaosasto Tietojärjestelmät

Lisätiedot

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa?

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa? Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa? Lainsäädäntö ja siihen liittyvä ohjeistus Kuntamarkkinat 10.9.2014, Kuntatalo 10.9.2014 Tanja Stormbom, lakimies, THL

Lisätiedot

Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana

Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana 26.5.2016 Yli-insinööri Antti Härkönen, Valvira Tietojärjestelmien valvonta Terveysteknologia-ryhmä

Lisätiedot

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA Ohje 2/2017 1(5) OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA Kohderyhmät Voimassaoloaika Julkisen sosiaali- ja terveydenhuollon palvelujen tarjoajat Yksityisen

Lisätiedot

Vaatimus/Kontrolli Vaatimustenmukaisuuden todentaminen / auditointi

Vaatimus/Kontrolli Vaatimustenmukaisuuden todentaminen / auditointi Kansalliset auditointivaatimukset terveydenhuollon organisaatioille (sähköisten reseptien toiminnallisuuksien osalta) Toiminnalliset vaatimukset # Kriteeri / kontrollitavoite Organisaatoriset vaatimukset

Lisätiedot

Terveydenhuollon ATK-päivät 28-29.5.2013 Logomo, Turku

Terveydenhuollon ATK-päivät 28-29.5.2013 Logomo, Turku Teknologia: Tekniikan auditointi ja sertifiointi Terveydenhuollon ATK-päivät 28-29.5.2013 Logomo, Turku Ylitarkastaja Jari Knuuttila, Valvira 1 Määritelmiä ja aiheeseen liittyvät lait 2 Auditointi, sertifiointi,

Lisätiedot

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit 1(8) Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit Versio 08, 31.3.2015 Sisällys 1 Dokumentin tarkoitus... 2 2 Yleiskuva... 2 3 Toimijat... 3 4 Prosessit... 4 4.1 Prosessi: Asiakasorganisaation

Lisätiedot

Kanta- välittäjätahon määrittely löytyy ajantasaisena Tekniset liittymismallit -asiakirjasta, joka löytyy www.kanta.fi olevasta käsikirjasta.

Kanta- välittäjätahon määrittely löytyy ajantasaisena Tekniset liittymismallit -asiakirjasta, joka löytyy www.kanta.fi olevasta käsikirjasta. Tietoturvavaatimukset Kanta- välittäjäpalveluja tarjoavalle Kanta- välittäjän määritelmä: Kanta- välittäjätahon määrittely löytyy ajantasaisena Tekniset liittymismallit -asiakirjasta, joka löytyy www.kanta.fi

Lisätiedot

OLENNAISET TOIMINNALLISET VAATIMUKSET - PÄIVITETTY LUOKITUS JA JÄRJESTELMÄLOMAKE Kela toimittajayhteistyökokous 26.4.

OLENNAISET TOIMINNALLISET VAATIMUKSET - PÄIVITETTY LUOKITUS JA JÄRJESTELMÄLOMAKE Kela toimittajayhteistyökokous 26.4. OLENNAISET TOIMINNALLISET VAATIMUKSET - PÄIVITETTY LUOKITUS JA JÄRJESTELMÄLOMAKE 24.4.2019 Kela toimittajayhteistyökokous 26.4.2019 1 ASIAKASTIETOLAIN 250/2014 MUKAISET OLENNAISET VAATIMUKSET I Toiminnalliset

Lisätiedot

Tietosuojakysely 2019

Tietosuojakysely 2019 Tietosuojakysely 2019 Kanta-palvelut tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Kela FPA Kanta-palvelut Kanta tjänsterna www.kanta.fi PL 450, 00056 Kela PB 450, 00056 FPA kanta@kanta.fi

Lisätiedot

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit 1(9) Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit Versio 09, 7.7.2015 Sisällys 1 Dokumentin tarkoitus... 2 2 Yleiskuva... 2 3 Toimijat... 3 4 Prosessit... 4 4.1 Prosessi: Asiakasorganisaation

Lisätiedot

Tietosuojakysely 2018

Tietosuojakysely 2018 Tietosuojakysely 2018 05/2018 Kela Tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Sisällys Taustatiedot 1 Vastaajatiedot 1 Tulokset 1 Yleistä 1 Tietosuojavastaavat 2 Apteekkarin tai organisaation

Lisätiedot

Potilastietojärjestelmien käytön osaamisen turvaaminen organisaatioissa

Potilastietojärjestelmien käytön osaamisen turvaaminen organisaatioissa Lappi earkistoon hanke 12.11.2014 1 Potilastietojärjestelmien käytön osaamisen turvaaminen organisaatioissa Potilastietojärjestelmä luokitellaan lääkintälaitteeksi, jonka käytön osaaminen on todennettava

Lisätiedot

Auditointi. Teemupekka Virtanen 14.5.2010

Auditointi. Teemupekka Virtanen 14.5.2010 Auditointi Teemupekka Virtanen 14.5.2010 Lähtökohta Kaikki KANTAan liittyneet organisaatiot jakavat saman tietomassan Keskinäinen luottamus Yhteiset toimintaperiaatteet Yhteinen turvataso Minä uskallan

Lisätiedot

Kotiin annettavien palvelujen valvonta osana kunnan omavalvontaa. Järvenpään kotihoidon omavalvonta

Kotiin annettavien palvelujen valvonta osana kunnan omavalvontaa. Järvenpään kotihoidon omavalvonta Kotiin annettavien palvelujen valvonta osana kunnan omavalvontaa Järvenpään kotihoidon omavalvonta Järvenpään kaupunki Tiina Palmu 14.12.2017 Omavalvontaa ohjaavat tahot Omavalvontaa sosiaali- ja terveydenhuoltoon

Lisätiedot

Toiminta häiriötilanteissa. Versio

Toiminta häiriötilanteissa. Versio Toiminta häiriötilanteissa Versio 2.0 6.8.2015 Sisällys Toiminta häiriö- ja poikkeustilanteissa Kanta-palvelun häiriökriteerit Kelan Kanta-tuki Häiriöilmoitus Kanta-tukeen Häiriöviestintä Vaaratilanneilmoitus

Lisätiedot

Kanta-sopimusmalli / Yritys-Yritys. Sopimus eresepti-palveluun liittymisestä

Kanta-sopimusmalli / Yritys-Yritys. Sopimus eresepti-palveluun liittymisestä Kanta-sopimusmalli / Yritys-Yritys Sopimus eresepti-palveluun liittymisestä Tällä sopimuksella yksityinen terveydenhuollon toimintayksikkö ( Lääkäriasema ) ja Lääkäriaseman tiloissa toimiva lääkäripalveluyhtiö

Lisätiedot

Sote-rajapinnan tiedonkäsittely tulevaisuudessa

Sote-rajapinnan tiedonkäsittely tulevaisuudessa Sote-rajapinnan tiedonkäsittely tulevaisuudessa Kanta-palvelut tukevat sosiaalihuollosta koostettujen tietojen luovutusta terveydenhuoltoon ja päinvastoin Mitä sote-yhteisillä asiakastiedoilla tarkoitetaan?

Lisätiedot

Auditoinnista omavalvontaan - omavalvontasuunnitelma ja sen laatiminen

Auditoinnista omavalvontaan - omavalvontasuunnitelma ja sen laatiminen Auditoinnista omavalvontaan - omavalvontasuunnitelma ja sen laatiminen Terveydenhuollon ATK-päivät 12.-13.5.2015 Tampere Kehittämispäällikkö Riitta Konttinen 13.5.2015 THL/OPER 1 Esityksen sisältö Vastuut

Lisätiedot

Ajankohtaista terveydenhuollon laitteita ja tarvikkeita koskevasta lainsäädännöstä

Ajankohtaista terveydenhuollon laitteita ja tarvikkeita koskevasta lainsäädännöstä Ajankohtaista terveydenhuollon laitteita ja tarvikkeita koskevasta lainsäädännöstä To Be or Well Be V, Lasaretti, Oulu, 27.9.2011 ylitarkastaja Jari Knuuttila 1 Valviran organisaatio Terveydenhuollon laitteiden

Lisätiedot

Laki terveydenhuollon laitteista ja tarvikkeista velvoitteita välinehuollolle. Kimmo Linnavuori

Laki terveydenhuollon laitteista ja tarvikkeista velvoitteita välinehuollolle. Kimmo Linnavuori Laki terveydenhuollon laitteista ja tarvikkeista velvoitteita välinehuollolle Kimmo Linnavuori Valviran tehtävä lääkinnällisten laitteiden valvonnassa Laki 629/2010 terveydenhuollon laitteista ja tarvikkeista:

Lisätiedot

Toiminta häiriötilanteissa v. 1.2

Toiminta häiriötilanteissa v. 1.2 Toiminta häiriötilanteissa 18.10.2012 v. 1.2 Terveydenhuollon organisaatiossa ja apteekeissa on oltava prosessi, miten häiriötilanteissa toimitaan. Järjestelmän käyttäjän on myös tunnettava se ja tiedettävä

Lisätiedot

SÄHKÖISEN LÄÄKEMÄÄRÄYKSEN TOIMINNALLISUUKSIA TOTEUTTAVIEN TIETO- JÄRJESTELMIEN VAATIMUSTENMUKAISUUS SIIRTYMÄVAIHEESSA

SÄHKÖISEN LÄÄKEMÄÄRÄYKSEN TOIMINNALLISUUKSIA TOTEUTTAVIEN TIETO- JÄRJESTELMIEN VAATIMUSTENMUKAISUUS SIIRTYMÄVAIHEESSA Ohje 9/2015 1(6) PÄIVITETTY OHJE: SÄHKÖISEN LÄÄKEMÄÄRÄYKSEN TOIMINNALLISUUKSIA TOTEUTTAVIEN TIETO- JÄRJESTELMIEN VAATIMUSTENMUKAISUUS SIIRTYMÄVAIHEESSA Kohderyhmät: Voimassaolo: Sosiaali- ja terveydenhuollon

Lisätiedot

OHJE LUOKKAAN A KUULUVIEN SOSIAALI- JA TERVEYDENHUOLLON TIETOJÄRJESTELMIEN MUUTOSTEN ILMOITTAMISESTA

OHJE LUOKKAAN A KUULUVIEN SOSIAALI- JA TERVEYDENHUOLLON TIETOJÄRJESTELMIEN MUUTOSTEN ILMOITTAMISESTA Ohje 2/2018 1(7) OHJE LUOKKAAN A KUULUVIEN SOSIAALI- JA TERVEYDENHUOLLON TIETOJÄRJESTELMIEN MUUTOSTEN ILMOITTAMISESTA Kohderyhmät Sosiaali- ja terveydenhuollon tietojärjestelmien valmistajat Apteekkien

Lisätiedot

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.0

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.0 Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.0 Kanta 255 10.15 1(11) Sisällys 1 Liittymisvelvoitteiden ja -vastuiden täyttäminen... 3 2 Kanta-palveluihin liittyvät tietojärjestelmät

Lisätiedot

KOTIIN ANNETTAVAT LAITTEET JA POTILASTURVALLISUUS

KOTIIN ANNETTAVAT LAITTEET JA POTILASTURVALLISUUS KOTIIN ANNETTAVAT LAITTEET JA POTILASTURVALLISUUS 25.10.2017 Laki terveydenhuollon laitteista ja tarvikkeista 629/2010 24 Ammattimaista käyttöä koskevat yleiset vaatimukset Ammattimaisen käyttäjän on varmistuttava

Lisätiedot

Tietosuojakysely 2016

Tietosuojakysely 2016 Tietosuojakysely 2016 Yksityinen terveydenhuolto Kansaneläkelaitos Tietosuojavaltuutetun toimisto Sisällys Tietosuojakysely 2016 tulokset yksityinen terveydenhuolto... 2 Yleistä... 2 Tietosuojavastaavat...

Lisätiedot

KanTa-kokonaisuus ja kunnat

KanTa-kokonaisuus ja kunnat KanTa-kokonaisuus ja kunnat KanTa earkisto: kansallinen sähköinen arkisto- ja välityspalvelu potilasasiakirjoille eresepti ekatselu kansalaisen katseluyhteys omiin tietoihinsa perustuu lainsäädäntöön liittymisvelvoite

Lisätiedot

OMAVALVONTASUUNNITELMA 1.1

OMAVALVONTASUUNNITELMA 1.1 1 SUOMEN FYSIOTERAPIA- JA KUNTOUTUSYRITYKSET FYSI RY JA SUOMEN FYSIOTERAPEUTIT FINLANDS FYSIOTERAPEUTER RY Fysio-Eskola Oy OMAVALVONTASUUNNITELMA 1.1 07.07.2017 Maria Heikkinen Tämä omavalvontasuunnitelma

Lisätiedot

ERESEPTI TULEE MITÄ PITÄISI TEHDÄ? erespa viitoittaa tietä ereseptiin

ERESEPTI TULEE MITÄ PITÄISI TEHDÄ? erespa viitoittaa tietä ereseptiin ERESEPTI TULEE MITÄ PITÄISI TEHDÄ? erespa viitoittaa tietä ereseptiin ereseptiin on liityttävä 1.4.2014 mennessä ereseptin on oltava käytössä kaikilla lääkärikeskuksissa työsuhteisina ja ammatinharjoittajina

Lisätiedot

TOIMINTA KANTA-PALVELUJEN HÄIRIÖTILANTEESSA

TOIMINTA KANTA-PALVELUJEN HÄIRIÖTILANTEESSA Sisällysluettelo 1 Johdanto 2 2 Kanta-palvelujen toiminnassa tai yhteyksissä havaitaan häiriö 4 3 Ilmoitus käyttötukeen 5 4 Tiedota häiriöstä muuta henkilöstöä 6 5 Häiriön laajuus 6 6 Toimintamalli Kanta-palvelujen

Lisätiedot

Valtuutussäännökset. Voimassaoloaika. Määräys tulee voimaan pp. päivänä [x]kuuta 2015 ja se on voimassa toistaiseksi.

Valtuutussäännökset. Voimassaoloaika. Määräys tulee voimaan pp. päivänä [x]kuuta 2015 ja se on voimassa toistaiseksi. MÄÄRÄYS 3/2015 1(5) Määräys valtakunnallisten tietojärjestelmäpalvelujen avulla terveydenhuollon ulkopuolisille toimijoille luovutettavista todistuksista ja lausunnoista (SV6, lääkärintodistus A) Valtuutussäännökset

Lisätiedot

TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt

TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt TIETOSUOJASELOSTE HP/ 15.5.18 TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt Hanna Pirskanen toiminnanjohtaja 2 Sisällys 1 Tietoturvapolitiikka...3 2 Tietotilinpäätös...3 2.1 Organisaation tietovarannot,

Lisätiedot

Eläketurvakeskuksen tietosuojapolitiikka

Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...

Lisätiedot

TIETOTURVAA TOTEUTTAMASSA

TIETOTURVAA TOTEUTTAMASSA TIETOTURVAA TOTEUTTAMASSA Ari Andreasson Juha Koivisto TIETOTURVAA TOTEUTTAMASSA TIETOSANOMA Tekijät ja Tietosanoma Oy ISBN 978-951-885-334-6 KL 61.7 Tietosanoma Oy Bulevardi 19 C 00120 Helsinki 09 694

Lisätiedot

KanTa- (Kansallinen terveysarkisto) palveluiden käyttöönotto. Ensimmäisenä sähköinen lääkemääräys

KanTa- (Kansallinen terveysarkisto) palveluiden käyttöönotto. Ensimmäisenä sähköinen lääkemääräys KanTa- (Kansallinen terveysarkisto) palveluiden käyttöönotto Ensimmäisenä sähköinen lääkemääräys Käyttöönottoon valmistautuminen 07.06.2013 4.6.2013 Sähköinen lääkemääräys 1 Esityksen sisältö Kansalliset

Lisätiedot

Sisällysluettelo. Esipuhe... 10. 1 Johdanto... 15. 2 Tietoturvallisuuden rooli yritystoiminnassa... 17

Sisällysluettelo. Esipuhe... 10. 1 Johdanto... 15. 2 Tietoturvallisuuden rooli yritystoiminnassa... 17 Esipuhe...................................................... 10 1 Johdanto............................................... 15 2 Tietoturvallisuuden rooli yritystoiminnassa.............. 17 2.1 Mitä on

Lisätiedot

Osapuolet sitoutuvat noudattamaan e-reseptipalvelun ehtoja ja sen liitteitä.

Osapuolet sitoutuvat noudattamaan e-reseptipalvelun ehtoja ja sen liitteitä. Mallisopimus Sopimus e-reseptipalveluun liittymisestä Tällä sopimuksella yksityinen terveydenhuollon toimintayksikkö ( Lääkäriasema ) ja itsenäinen ammatinharjoittaja ("Ammatinharjoittaja") sopivat e-reseptipalveluun

Lisätiedot

OMAVALVONTASUUNNITELMA

OMAVALVONTASUUNNITELMA !! 1 SUOMEN FYSIOTERAPIA- JA KUNTOUTUSYRITYKSET FYSI RY JA SUOMEN FYSIOTERAPEUTIT FINLANDS FYSIOTERAPEUTER RY MALLI OMAVALVONTASUUNNITELMAKSI Fysioterapeutti Annukka Laukkanen OMAVALVONTASUUNNITELMA 1.4.2016

Lisätiedot

Laiteturvallisuus osana potilasturvallisuutta

Laiteturvallisuus osana potilasturvallisuutta Laiteturvallisuus osana potilasturvallisuutta Arja Pekonen Vs. potilasturvallisuuspäällikkö 14.2.2019 11.2.2019 2 Laitteisiin liittyvät HaiProt v. 2018 (n=449) 11.2.2019 3 Esim. HaiPro Potilas oli vuoteessa

Lisätiedot

HE 23/2007 vp. Esityksessä ehdotetaan muutettavaksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä

HE 23/2007 vp. Esityksessä ehdotetaan muutettavaksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä HE 23/2007 vp Hallituksen esitys Eduskunnalle sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain 25 :n muuttamisesta ESITYKSEN PÄÄASIALLINEN SISÄLTÖ Esityksessä ehdotetaan

Lisätiedot

Organisaatiomuutokset yksityisessä terveydenhuollossa

Organisaatiomuutokset yksityisessä terveydenhuollossa Organisaatiomuutokset yksityisessä terveydenhuollossa 19.10.2017 1 Johdanto Terveydenhuollon palvelunantaja tai itsenäinen ammatinharjoittaja (IAH) vastaa potilastietojen rekisterinpitäjänä arkistoitujen

Lisätiedot

Tietoturvapolitiikka Porvoon Kaupunki

Tietoturvapolitiikka Porvoon Kaupunki Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...

Lisätiedot

tiedonhallinnan lainsäädännön muutokset osana maakunta- ja soteuudistusta

tiedonhallinnan lainsäädännön muutokset osana maakunta- ja soteuudistusta Sosiaali- ja terveydenhuollon tiedonhallinnan lainsäädännön muutokset osana maakunta- ja soteuudistusta Erityisasiantuntija Sosiaali- ja terveydenhuollon atk-päivät 2018 1 2 3 Tiedonhallinnan säädökset

Lisätiedot

Tietosuojakysely 2017

Tietosuojakysely 2017 Tietosuojakysely 2017 Apteekki Tekijät Kela Tietosuojavaltuutetun toimisto Raportti Sisällys 1 Tietosuojakyselyn tulokset Apteekki... 2 1.1 Yleistä... 2 1.2 Tietosuojavastaavat... 4 1.3 Apteekkarin tai

Lisätiedot

Tietosuojavastaavan toiminta ja dokumentointi

Tietosuojavastaavan toiminta ja dokumentointi Tietosuojavastaavan toiminta ja dokumentointi Johanna Sorvettula Tietosuojavastaava Hallintojohtaja, varatuomari, MBA 2015 EPSHP - Johanna Sorvettula 1 Tietosuojavastaavan tehtävät Tietosuojavastaavan

Lisätiedot

Määräys sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista toiminnallisista vaatimuksista

Määräys sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista toiminnallisista vaatimuksista MÄÄRÄYS 2/2016 1(12) Määräys sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista toiminnallisista vaatimuksista Valtuutussäännökset Sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä

Lisätiedot

LÄÄKINTÄLAITTEEN VASTAANOTTOTARKASTUS

LÄÄKINTÄLAITTEEN VASTAANOTTOTARKASTUS LÄÄKINTÄLAITTEEN VASTAANOTTOTARKASTUS SGS Fimko Oy Ilpo Pöyhönen Ilpo.Poyhonen@sgs.com Hermiankatu 12 B 33720 Tampere, Finland Puh. 043 8251326 MISTÄ PUHUTAAN Tarkoitus Vastaako hankinnassa sovitut asiat

Lisätiedot

Ammattimaista käyttäjää koskevat keskeiset vaatimukset

Ammattimaista käyttäjää koskevat keskeiset vaatimukset Laki terveydenhuollon laitteista ja tarvikkeista 629/2010 Ammattimaista käyttäjää koskevat keskeiset vaatimukset SAIRAALATEKNIIKAN PÄIVÄT, Helsinki 13.02.2014 ylitarkastaja Jari Knuuttila 1 AIMD D 90/385/

Lisätiedot

Määräys 3/ (5) Dnro 2028/03.00/

Määräys 3/ (5) Dnro 2028/03.00/ Määräys 3/2011 1 (5) In vitro diagnostiikkaan tarkoitettujen terveydenhuollon laitteiden suorituskyvyn arviointitutkimukset ja niistä ilmoittaminen Valtuutussäännökset Laki terveydenhuollon laitteista

Lisätiedot

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta EDUSKUNNAN VASTAUS 158/2010 vp Hallituksen esitys laeiksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain, sähköisestä lääkemääräyksestä annetun lain sekä väestötietojärjestelmästä

Lisätiedot

Naantalin kaupunki Rekisteriseloste

Naantalin kaupunki Rekisteriseloste Naantalin kaupunki Rekisteriseloste 1. Rekisterinpitäjä Naantalin kaupunki, sosiaali- ja terveyslautakunta kirjaamo@naantali.fí 2. Yhteyshenkilö rekisteriä koskevissa asioissa Susanna Kekkonen Tuulensuunkatu

Lisätiedot

Ammattimaisen käyttäjän vaaratilanneilmoitus Minna Kymäläinen/ Valvira

Ammattimaisen käyttäjän vaaratilanneilmoitus Minna Kymäläinen/ Valvira Ammattimaisen käyttäjän vaaratilanneilmoitus Minna Kymäläinen/ Valvira 17.10.2014 1 Luennon sisältö Terveydenhuollon laitteet ja tarvikkeet Määräys 4/2010 Vaaratilanteet Ilmoitettavat tapahtumat Ilmoittamiseen

Lisätiedot

Naantalin kaupunki Rekisteriseloste

Naantalin kaupunki Rekisteriseloste Naantalin kaupunki Rekisteriseloste 1. Rekisterinpitäjä Naantalin kaupunki, sosiaali- ja terveyslautakunta kirjaamo@naantali.fi 2. Yhteyshenkilö rekisteriä koskevissa asioissa Virpi-Maija Kyrki Tuulensuunkatu

Lisätiedot

Sairaanhoitopiiri tarjoaa terveydenhuollon järjestelmäpalvelut kunnille

Sairaanhoitopiiri tarjoaa terveydenhuollon järjestelmäpalvelut kunnille LÄNSI-POHJASSA SAIRAANHOITOPIIRI TARJOAA TERVEYDENHUOLLON TIETOJÄRJESTELMÄPALVELUT Sairaanhoitopiiri tarjoaa terveydenhuollon järjestelmäpalvelut kunnille Alueellisten hankevastaavien seminaari 14.09.2009

Lisätiedot

Tietosuojavastaavana julkisella sektorilla

Tietosuojavastaavana julkisella sektorilla Tietosuojavastaavana julkisella sektorilla 28.1.2015 Tietosuojavastaava tulee oletko valmis? 28.1.2015 Tietosuojavastaava Tampereella nimitettiin 2008 sosiaali- ja terveyspalvelujen tietosuojavastaavaksi.

Lisätiedot

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA Hyväksytty: Hämeenkyrön lautakunta 2.11.2011 Tarkastettu 29.4.2014 OK 1. JOHDANTO Tietojenkäsittely tukee Hämeenkyrön kunnan / n terveydenhuollon toimintayksikön

Lisätiedot

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa

Lisätiedot

Tietosuojavastaavan rooli lokivalvonnassa

Tietosuojavastaavan rooli lokivalvonnassa 1 Tietosuojavastaavan rooli lokivalvonnassa Atk-päivät Jyväskylä 26. 27.5.2009 Helena Eronen arkistotoimen johtaja/tietosuojavastaava PPSHP Tietosuojavastaava 2 Laki sosiaali- ja terveydenhuollon asiakastietojen

Lisätiedot

Pilvipalveluiden arvioinnin haasteet

Pilvipalveluiden arvioinnin haasteet Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä

Lisätiedot

Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011

Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011 Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011 A. YLEISTÄ 1. Vastaajaorganisaation nimi, vastaajan nimi ja asema organisaatiossa.

Lisätiedot

Tietoturvallisuuden, tietosuojan ja tietojärjestelmien käytön omavalvontasuunnitelma

Tietoturvallisuuden, tietosuojan ja tietojärjestelmien käytön omavalvontasuunnitelma Tietoturvallisuuden, tietosuojan ja tietojärjestelmien käytön omavalvontasuunnitelma SohviTellu 2015 11.11.2015 Jyväskylä Kehittämispäällikkö Juha Mykkänen, FT THL / Oper 1 Tässä esityksessä Johdanto Omavalvonta:

Lisätiedot

OMA VALVONTASUUNNITELMAN LAATIMINEN (3) Omavalvonnan suunnittelusta vastaava henkilö tai henkilöt

OMA VALVONTASUUNNITELMAN LAATIMINEN (3) Omavalvonnan suunnittelusta vastaava henkilö tai henkilöt poikkeamatietokantaa hyödynnetään. Kukin yksikkö vastaa osaltaan kyselyyn ja näin pyritään varmistamaan että muualla havaittu epäkohta saadaan korjattua yksikössä omatoimisesti. Mikäli jokin havainnoista

Lisätiedot

Länsi-Pohjan sairaanhoitopiiri Perusterveydenhuollon yksikkö. 12.6.2015 Teija Horsma

Länsi-Pohjan sairaanhoitopiiri Perusterveydenhuollon yksikkö. 12.6.2015 Teija Horsma Länsi-Pohjan sairaanhoitopiiri Perusterveydenhuollon yksikkö 12.6.2015 Teija Horsma 1 Omavalvonta Sosiaali- ja terveydenhuollon palvelujen valvonnassa korostetaan palveluntuottajien omaa vastuuta toiminnan

Lisätiedot

LUONNOS Määräys sosiaalihuollon palvelutehtävien luokituksesta Valtuutussäännökset Kohderyhmät Voimassaoloaika Liitteet

LUONNOS Määräys sosiaalihuollon palvelutehtävien luokituksesta Valtuutussäännökset Kohderyhmät Voimassaoloaika Liitteet MÄÄRÄYS 3/2015 1(7) Määräys sosiaalihuollon palvelutehtävien luokituksesta Valtuutussäännökset Sosiaalihuollon asiakasasiakirjoista annetun lain (254/2015) 22 1 Kohderyhmät Voimassaoloaika Sosiaalihuollon

Lisätiedot

Potilastiedon arkistoon liittyminen 6 kk tukikokous

Potilastiedon arkistoon liittyminen 6 kk tukikokous Potilastiedon arkistoon liittyminen 6 kk tukikokous Kela, Kanta-palvelut, 2.9.2014 Viimeisin versio: Kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja Käsiteltävät asiat Kelan rooli ja Potilastiedon

Lisätiedot

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta Terveydenhuollon atk-päivät 26.-27.5.2009, Redicom Oy jukka.koskinen@redicom.fi

Lisätiedot

Kansallinen Terveysarkisto KanTa

Kansallinen Terveysarkisto KanTa Kansallinen Terveysarkisto KanTa KanTa - palveluihin kuuluvat sähköinen resepti, Potilastiedon arkisto ja Tiedonhallintapalvelu, Lääketietokanta sekä Oma Kanta (=Omien tietojen katselu) Kansalainen käyttää

Lisätiedot

Kysymykset ja vastaukset ereseptiin liittymisen toimenpiteista ja auditointivaatimuksista

Kysymykset ja vastaukset ereseptiin liittymisen toimenpiteista ja auditointivaatimuksista Kysymykset ja vastaukset ereseptiin liittymisen toimenpiteista ja auditointivaatimuksista Sisällys 1. Liittymisen aikataulu ja liittymismalli... 1 2. Potilastietojärjestelmä... 2 3. SOTE-rekisteri... 2

Lisätiedot

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERIN PITÄJÄ 3.POTILASREKISTERIN VASTUUHENKILÖT 4.REKISTERIASIOITA HOITAVAT HENKILÖT 5.REKISTERIN

Lisätiedot

Olennaiset vaatimukset, sertifiointi + omavalvonta

Olennaiset vaatimukset, sertifiointi + omavalvonta Olennaiset vaatimukset, sertifiointi + omavalvonta STEDI 5.5.2015 Kehittämispäällikkö Juha Mykkänen THL/OPER 20m Vastuu tietosuojasta ja tietoturvasta Sosiaali- ja terveydenhuollon toimintayksikölle lainsäädännöllinen

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41 Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät

Lisätiedot

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.2 Kanta-sopimusmalli 2 (10) Sisällysluettelo 1 Johdanto... 3 2 Liittymisvelvoitteet ja vastuut... 3 3 Kanta-palveluihin liittyvät

Lisätiedot

Potilastiedon arkisto Hakemus ja sitoumus. Kela, Kanta-palvelut, Viimeisin versio: kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja

Potilastiedon arkisto Hakemus ja sitoumus. Kela, Kanta-palvelut, Viimeisin versio: kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja Potilastiedon arkisto Hakemus ja sitoumus Kela, Kanta-palvelut, 8.1.2015 Viimeisin versio: kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja Hakemus on sitoumus Edellytykset vaiheeseen siirtymiselle

Lisätiedot

Lain velvoitteet terveydenhuollon laitteiden ja tarvikkeiden vaaratilanteista ilmoittamiselle

Lain velvoitteet terveydenhuollon laitteiden ja tarvikkeiden vaaratilanteista ilmoittamiselle Lain velvoitteet terveydenhuollon laitteiden ja tarvikkeiden vaaratilanteista ilmoittamiselle Sosiaali- ja terveydenhuoltoalan ergonomia-asiantuntijoiden työseminaari 6.-7.6.2013 Biomedicum Haartmaninkatu

Lisätiedot

KETKÄ LIITTYVÄT KANTA-PALVELUIHIN. Ketkä liittyvät Kanta-palveluihin. Kanta-liittyjän ohje

KETKÄ LIITTYVÄT KANTA-PALVELUIHIN. Ketkä liittyvät Kanta-palveluihin. Kanta-liittyjän ohje Ketkä liittyvät Kanta-palveluihin Kanta-liittyjän ohje Sisällys 1 Johdanto... 1 2 Käsitteet... 1 3 Kanta-palveluun liittyjät... 2 3.1 Potilastiedon arkistoon liittyjät... 2 3.2 Sähköiseen reseptiin liittyjät...

Lisätiedot

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää) Tietosuojaseloste 1/5 1. Rekisterinpitäjä Vantaan terveyskeskus Peltolantie 2 D, 01300 Vantaa puh.(09) 83911 2. Osarekisteriasioista vastaava henkilö ja yhteyshenkilö vastuuhenkilö yhteyshenkilö ja yhteystiedot:

Lisätiedot

Kanta-palvelun vaatimukset palveluntuottajalle

Kanta-palvelun vaatimukset palveluntuottajalle Kanta-palvelun vaatimukset palveluntuottajalle 17.1.2019 1 Kanta-palveluiden vaatimukset palveluntuottajille Liittyminen Kanta-palveluihin ja palveluiden käyttöönotto 2 Vaatimuksia palveluntuottajille

Lisätiedot

erespa viitoittaa tietä ereseptiin

erespa viitoittaa tietä ereseptiin erespa viitoittaa tietä ereseptiin Miksi yhteistä tekemistä? Useimmille pienille ja keskisuurille yksityisille palveluntuottajille, joilla ei ole omaa tietohallintoa, liittymisen toimenpiteet ja auditointivaatimukset

Lisätiedot

Liittyminen eresepti-palveluun. Yksityisten terveydenhuollon toimijoiden ereseptin käyttöönottoon valmistautuminen 13.5.2013

Liittyminen eresepti-palveluun. Yksityisten terveydenhuollon toimijoiden ereseptin käyttöönottoon valmistautuminen 13.5.2013 Liittyminen eresepti-palveluun Yksityisten terveydenhuollon toimijoiden ereseptin käyttöönottoon valmistautuminen 13.5.2013 eresepti-palveluun liittyjä eresepti-palveluun liittyjä on terveydenhuollon toimintayksikkö

Lisätiedot

Laatimispvm: 13.6.2014. Sosiaali- ja terveystoimi PL 43, 67101 KOKKOLA 06-828 9111 (vaihde) www.kokkola.fi

Laatimispvm: 13.6.2014. Sosiaali- ja terveystoimi PL 43, 67101 KOKKOLA 06-828 9111 (vaihde) www.kokkola.fi TIETOSUOJASELOSTE Henkilötietolaki (523/99) 10 JA 24 Laatimispvm: 13.6.2014 Rekisterin nimi Rekisterinpitäjä Kokkolan terveyskeskuksen päihdetyön rekisteri Kokkolan kaupunki Sosiaali- ja terveystoimi PL

Lisätiedot

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com SecGo Sähköinen allekirjoitus ja sen käyttö Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com Turvallinen Sähköinen Tiedonkulku Tunnistetut käyttäjät tietojärjestelmiin Pääsyoikeudet

Lisätiedot

Uudistettu asiakastietolaki edistämään tiedonvaihtoa sosiaalija terveydenhuollossa

Uudistettu asiakastietolaki edistämään tiedonvaihtoa sosiaalija terveydenhuollossa Uudistettu asiakastietolaki edistämään tiedonvaihtoa sosiaalija terveydenhuollossa Marja Penttilä, erityisasiantuntija/stm YTM,VT Sosiaali- ja terveydenhuollon atk-päivät 23.-24.5.2017 Finlandia-talo 1

Lisätiedot

KETKÄ LIITTYVÄT KANTA-PALVELUIHIN Ketkä liittyvät Kanta-palveluihin. Kanta-liittyjän ohje

KETKÄ LIITTYVÄT KANTA-PALVELUIHIN Ketkä liittyvät Kanta-palveluihin. Kanta-liittyjän ohje Ketkä liittyvät Kanta-palveluihin Kanta-liittyjän ohje Sisällys 1 Johdanto... 1 1.1 Sosiaali- ja terveydenhuollon asiakastietojen säädöstausta... 1 1.2 Sähköisen lääkemääräyksen säädöstausta... 1 2 Käsitteet...

Lisätiedot

TIETOSUOJASELOSTE Henkilötietolaki (523/99) 10 JA 24. 1. Rekisterin nimi Kokkolan perheneuvolan asiakas- ja potilasrekisteri

TIETOSUOJASELOSTE Henkilötietolaki (523/99) 10 JA 24. 1. Rekisterin nimi Kokkolan perheneuvolan asiakas- ja potilasrekisteri TIETOSUOJASELOSTE Henkilötietolaki (523/99) 10 JA 24 Laatimispvm: 25.1.2012 1. Rekisterin nimi Kokkolan perheneuvolan asiakas- ja potilasrekisteri 2.Rekisterinpitäjä Kokkolan kaupunki Sosiaali- ja terveystoimi

Lisätiedot

ETÄLÄÄKÄRIPALVELUT- KÄYTÄNNÖN LÄÄKÄRIN NÄKÖKULMA. Yleislääketieteen erikoislääkäri Marja-Leena Hyypiä - seminaari

ETÄLÄÄKÄRIPALVELUT- KÄYTÄNNÖN LÄÄKÄRIN NÄKÖKULMA. Yleislääketieteen erikoislääkäri Marja-Leena Hyypiä - seminaari ETÄLÄÄKÄRIPALVELUT- KÄYTÄNNÖN LÄÄKÄRIN NÄKÖKULMA Yleislääketieteen erikoislääkäri Marja-Leena Hyypiä - seminaari 31.5.2016 SIDONNAISUUDET - Medandit Oy, omistusosuus 50 % - Ammatinharjoittaja Dextra Koskiklinikka

Lisätiedot

Kelain-palvelun käyttöehdot

Kelain-palvelun käyttöehdot Kelain-palvelun käyttöehdot 1. Kelain-palvelun yleiskuvaus 2. Palvelun sisältö Kelain-palvelun tuottaja ylläpitää alla kuvattua palvelua. Asiakas käyttää palvelua omalla päätelaitteellaan. Kelain-palvelulla

Lisätiedot

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103 TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...

Lisätiedot

Asiakas- ja potilastietojärjestelmien käyttäjärekisterin rekisteri- ja

Asiakas- ja potilastietojärjestelmien käyttäjärekisterin rekisteri- ja Asiakas- ja potilastietojärjestelmien käyttäjärekisterin rekisteri- ja tietosuojaseloste Versiot Laadittu Hyväksytty Hyväksyjä 1 12.3.2014 2 17.02.2016 Johtoryhmä 1 REKISTERIN NIMI REKISTERIN PITÄJÄ ASIAKAS-

Lisätiedot

Terveydenhuollon tietoturvan nykytilaa ja ajankohtaisia haasteita - kyselyraportti -

Terveydenhuollon tietoturvan nykytilaa ja ajankohtaisia haasteita - kyselyraportti - Terveydenhuollon tietoturvan nykytilaa ja ajankohtaisia haasteita - kyselyraportti - Johdon ja tietohallinnon edustajat näkevät haasteet suurempina kuin käyttäjät. Erityisesti julkisella sektorilla johto

Lisätiedot

Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä

Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä 1 Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä Hallitussihteeri Päivi Salo 2 Taustaa hallituksen esitys (HE 253/2006 vp) hyväksytty eduskunnassa 12.12.06 laki (159/2007)

Lisätiedot

-------- = LV! "17. Seinäjoen kaupungin tietoturvapolitiikka SE I N ÄJ 0 K I. 1. Johdanto. 2. Tietoturvaan liittyvät tavoitteet ja periaatteet

-------- = LV! 17. Seinäjoen kaupungin tietoturvapolitiikka SE I N ÄJ 0 K I. 1. Johdanto. 2. Tietoturvaan liittyvät tavoitteet ja periaatteet -------- Seinäjoen kaupungin tietoturvapolitiikka 1. Johdanto Tietoturva nähdään julkishallinnon organisaatioissa oleellisena osana normaalia toimintaa ja palveluiden laatua, kokonaisturvallisuutta ja

Lisätiedot

Kanta-palveluiden vaatimukset sote- ja maakuntauudistuksessa

Kanta-palveluiden vaatimukset sote- ja maakuntauudistuksessa Kanta-palveluiden vaatimukset sote- ja maakuntauudistuksessa 1 Kanta-palvelut käytettävissä ja käytössä Palvelut ovat käytettävissä valtakunnallisesti 24/7 ja yhteisiä toimintamalleja on rakennettu Sähköinen

Lisätiedot

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

Liite 2 : RAFAELA -aineiston elinkaaren hallinta RAFAELA-hoitoisuusluokitus-jär je 1 Liite 2 : RAFAELA -aineiston elinkaaren hallinta Ohje: Lomake täytetään Tilaajan toimesta ja palautetaan Toimittajalle käyttöoikeussopimuksen mukana. 1. Aineiston omistajuus

Lisätiedot