Tietojärjestelmien valvonnan ajankohtaiset asiat

Samankaltaiset tiedostot
Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana

Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta

Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset

Terveydenhuollon ATK-päivät Logomo, Turku

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit

OLENNAISET TOIMINNALLISET VAATIMUKSET - PÄIVITETTY LUOKITUS JA JÄRJESTELMÄLOMAKE Kela toimittajayhteistyökokous 26.4.

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa?

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit

Laitetutkimukset terveydenhuollossa Minna Kymäläinen Tarkastaja

Laatustandardit ja lakivaatimukset ohjaavat kehittämistyötä

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma

Laki terveydenhuollon laitteista ja tarvikkeista - vaatimukset EMC-näkökulmasta

SÄHKÖISEN LÄÄKEMÄÄRÄYKSEN TOIMINNALLISUUKSIA TOTEUTTAVIEN TIETO- JÄRJESTELMIEN VAATIMUSTENMUKAISUUS SIIRTYMÄVAIHEESSA

OMAVALVONTASUUNNITELMA

Määräys sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista toiminnallisista vaatimuksista

Tutkimusetiikkaseminaarin Kliiniset laitetutkimukset ja uudet EU-asetukset

OHJE LUOKKAAN A KUULUVIEN SOSIAALI- JA TERVEYDENHUOLLON TIETOJÄRJESTELMIEN MUUTOSTEN ILMOITTAMISESTA

Omavalvonnan rooli valvontajärjestelmässä

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma

Valtuutussäännökset. Voimassaoloaika. Määräys tulee voimaan pp. päivänä [x]kuuta 2015 ja se on voimassa toistaiseksi.

Laki terveydenhuollon laitteista ja tarvikkeista valmistajan ja käyttäjän vastuut välinehuollossa. Kimmo Linnavuori Ylilääkäri

Valviralle raportoitavat tapahtumat, tapahtumien käsittely

Määräys 3/ (5) Dnro 2028/03.00/

Ajankohtaista terveydenhuollon laitteita ja tarvikkeita koskevasta lainsäädännöstä

Länsi-Pohjan sairaanhoitopiiri Perusterveydenhuollon yksikkö Teija Horsma

Määräys 4/2010 1/(6) Dnro 6579/03.00/ Terveydenhuollon laitteesta ja tarvikkeesta tehtävä ammattimaisen käyttäjän vaaratilanneilmoitus

Vaaratilanneilmoitusmenettely Minna Kymäläinen

Terveydenhuollon laitteet ja tarvikkeet

Julkaistu Helsingissä 31 päivänä maaliskuuta /2014 Laki

Laki terveydenhuollon laitteista ja tarvikkeista velvoitteita välinehuollolle. Kimmo Linnavuori

tiedonhallinnan lainsäädännön muutokset osana maakunta- ja soteuudistusta

vaaratilanneilmoitus vaaratilanne- ilmoitus

Muistutukset. Helena Mönttinen Ryhmäpäällikkö, esittelijäneuvos.

Toiminta häiriötilanteissa. Versio

Palveluntuottajan valvonta vammaispalveluissa

Laiteturvallisuus osana potilasturvallisuutta

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.0

Määräys 3/2010 1/(8) Dnro 6578/03.00/ Terveydenhuollon laitteilla ja tarvikkeilla tehtävät kliiniset tutkimukset. Valtuutussäännökset

KOTIIN ANNETTAVAT LAITTEET JA POTILASTURVALLISUUS

Muista vaaratilanneilmoitus

Kehitysvammaisten itsemääräämisoikeuden tukeminen ja valvontaohjelma

Toiminta häiriötilanteissa. 3/2013 v. 1.3

OMAVALVONTA SOSIAALI JA TERVEYDENHUOLLON LAINSÄÄDÄNNÖSSÄ. Riitta Husso, Valvira

Osaaminen valvonnan näkökulmasta

Terveydenhuollon yksikön oma laitevalmistus: uudet velvoitteet ja menettelytavat. Kimmo Linnavuori. Ylilääkäri

Laiteosaamisen merkitys potilasturvallisuudelle

Sosiaali- ja terveysministeriö Kirjaamo PL VALTIONEUVOSTO. Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015

Lupa yksityisen terveydenhuollon palvelujen antamiseen. Hakija on pyytänyt lupaa yksityisen terveydenhuollon palvelujen antamiseen seuraavasti:

Keskeiset muutokset vaatimustenmukaisuuden osoittamisessa Vaatimustenmukaisuus käytännössä

Omavalvontasuunnitelma yksityissektorilla

Seurantajärjestelmä ja Ammattimaisen käyttäjän vastuuhenkilö

Laiteturvallisuus ja lain asettamat vaatimukset

Kunta ja aluehallintovirasto yksityisten sosiaalipalvelujen valvojina Lupaviranomaisten yhteistyö ja velvoitteet

Marja Kuhmonen Sosiaalihuollon ylitarkastaja. Itä-Suomen aluehallintovirasto Peruspalvelut, oikeusturva ja luvat -vastuualue

Ammattimaista käyttäjää koskevat keskeiset vaatimukset

Valviran tehtävät ja henkilöstö

Omavalvonta sosiaali- ja terveydenhuollossa Asiakas- ja potilasturvallisuuden verkostotapaaminen THL Hanna Ahonen Sosiaalineuvos Valvira

Terveydenhuollon laitteesta ja tarvikkeesta tehtävät valmistajan vaaratilanneilmoitukset. Laki terveydenhuollon laitteista ja tarvikkeista 15.

Potilastiedon arkistoon liittyminen 6 kk tukikokous

Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007)

TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt

Ammattimaisen käyttäjän vaaratilanneilmoitus Minna Kymäläinen/ Valvira

Terveydenhuollon laitteista ja tarvikkeista annetun lain (629/2010) vaatimusten täyttyminen hammaslaboratorioiden toiminnassa

Kotiin annettavien palvelujen valvonta osana kunnan omavalvontaa. Järvenpään kotihoidon omavalvonta

LAKI SOTE- TIETOJEN TOISSIJAISESTA KÄYTÖSTÄ

SOSIAALIPALVELUIDEN OHJAUKSEN JA VALVONNAN AJANKOHTAISPÄIVÄ KUNNILLE JA YKSITYISILLE PALVELUJEN TUOTTAJILLE KUNTA JA ALUEHALLINTOVIRASTO

Terveydenhuollon laitteiden valvonta

Helsingin kaupunki Esityslista 14/ (5) Sosiaali- ja terveyslautakunta Sotep/

VALTAKUNNALLINEN VALVONTAOHJELMA JA OMAVALVONTA Riitta Husso, LM Valvira

Asiakastietolain ja reseptilain muutokset. Terveydenhuollon atk-päivät Pekka Järvinen, STM

Kysely- ja välityspalvelu

Miten terveydenhuollon laitteet on arvioitava ennen markkinointia?

Nimi: Tuomas Hujala Sähköposti: tuomas.hujala. Puhelin: Sähköposti: tietosuoja

Ympäristöterveydenhuollon alueelliset koulutuspäivät 2017 Oulu, Turku,

Terveyttä ja hyvinvointia valvonnalla

Tietosuojakysely 2018

EVA osana Sosiaali- ja terveydenhuollon valtakunnallista valvontaohjelmaa

VIRANOMAISVALVONTA vs. OMAVALVONTA

Ympäristöterveydenhuollon alueelliset koulutuspäivät Oulu Vantaa. Terveydensuojelulain muutokset ja niiden vaikutukset

VAMMAISPALVELUN JA KEHITYSVAMMAHUOLLON OHJAUS JA VALVONTA Kehitysvammaisten Tukiliiton tilaisuus / Jyväskylä

Tietosuojakysely 2019

Ulkomailla koulutuksen saaneen sairaanhoitajan laillistamisprosessi

Riskienhallintasuunnitelma ja riskianalyysi

Yksityisen terveydenhuollon palvelujen antamista koskeva luvan muuttaminen

Miten terveydenhuollon laitteiden turvallisuutta arvioidaan ja valvotaan?

TIETOJEN TARKASTAMINEN SOTE-ORGANISAATIOREKISTERISTÄ JA IAH-KOODISTOSTA

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä

Kelain-palvelun käyttöehdot

Lain velvoitteet terveydenhuollon laitteiden ja tarvikkeiden vaaratilanteista ilmoittamiselle

HE 219/2013 vp. toimesta. Kansaneläkelaitoksen ylläpitämiin valtakunnallisiin

Liittyminen eresepti-palveluun. Yksityisten terveydenhuollon toimijoiden ereseptin käyttöönottoon valmistautuminen

Kanta-palveluiden vaatimukset sote- ja maakuntauudistuksessa

Sosiaali- ja terveysministeriö. Potilas- ja asiakasturvallisuusstrategia Tiivistelmä taustasta sekä tavoitetilasta vuoteen 2021 mennessä

Potilasturvallisuutta taidolla Laki ja potilasturvallisuus. Petri Volmanen Valtakunnalliset sairaalahygieniapäivät

Valviran strategia

Anna äänesi kuulua sote-kansalaisjärjestöjen keskustelutilaisuus

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Dnro 6572/03.00/2010. Terveydenhuollon laitteesta ja tarvikkeesta tehtävät laiterekisteri-ilmoitukset

Transkriptio:

Tietojärjestelmien valvonnan ajankohtaiset asiat Kanta toimittajayhteistyötapaaminen 24.4.2019 Antti Härkönen, yli-insinööri @AnttiHarkonen Valvira.fi, @ValviraViestii Valvira valvoo valtakunnallisesti jokaisen oikeutta hyvinvointiin, laadukkaisiin palveluihin ja turvallisiin elinoloihin.

Esityksen sisältö Vaatimukset perustuvat lakiin Tietojärjestelmien rekisteri Vaaratilanne ja poikkeama Antti Härkönen 26.4.2019 2

Valvonta perustuu lainsäädäntöön Terveysteknologiaryhmä valvoo tietojärjestelmiä seuraaviin lakeihin perustuen: Laki terveydenhuollon laitteista ja tarvikkeista 629/2010 Uusi lääkinnällisiä laitteita koskeva EU-asetus (MDR) sovelletaan viimeistään 26.5.2020 alkaen Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä 159/2007 ns. asiakastietolaki Muutokset asiakastietolakiin vuoden 2019 aikana 26.4.2019 3

Ohjelmisto terveydenhuollon laitteena Ohjelmisto on lähtökohtaisesti (terveydenhuollon laite silloin, kun sitä käytetään terveydentilan, sairauksien tai synnynnäisten epämuodostumien havaitsemiseksi, diagnosoimiseksi, valvomiseksi tai hoitamiseksi. Lääkinnällisten laitteiden valmistajan kiinnittämä CEmerkintä takaa laitteelle vapaan liikkuvuuden Euroopassa, laitteilta ei edellytetä viranomaishyväksyntää. Vaatimuksia sovelletaan myös terveydenhuollon laiteita ohjaaviin tai niiden toimintaan vaikuttaviin erillisiin ohjelmistoihin. Myös matkapuhelinsovellukset voivat olla terveydenhuollon laitteita, samoin kuin potilastietojärjestelmät tai potilastietojärjestelmän osat. Ohjelmiston luokittelussa terveydenhuollon laitteeksi voi hyödyntää MEDDEV 2.1.6 -viranomaisohjetta. 26.4.2019 4

Asiakastietolaki Laki 159/2007 sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä Laki määrittelee yleiset vaatimukset tietojärjestelmille ja niiden valmistajille sekä sosiaali- ja terveydenhuollon palvelujen antajille. Tietojärjestelmällä tarkoitetaan sosiaali- ja terveydenhuollon asiakastietojen sähköistä käsittelyä varten tarkoitettua ohjelmistoa tai järjestelmää, jonka avulla tallennetaan ja ylläpidetään asiakas- tai potilasasiakirjoja ja niissä olevia tietoja. Tietojärjestelmä voi samalla olla myös edellä kuvattu terveydenhuollon laite, mutta se ei välttämättä ole. 26.4.2019 5

Omavalvonta-/tietoturvasuunnitelma Suunnitelmasta selvittävä, miten on varmistettu esimerkiksi: Käyttäjien koulutus Käyttöohjeiden saatavuus Järjestelmien ylläpito ja päivitys Käyttöympäristön soveltuvuus asianmukaiseen käyttöön Tietojärjestelmiä ylläpitävän henkilöstön ammattitaito ja asiantuntemus Palvelujen antajan, välityspalvelun tuottajan ja Kansaneläkelaitoksen on seurattava omavalvontasuunnitelman toteutumista. Tietoturvasuunnitelman ei tarvitse (eikä pidäkään) olla julkisesti saatavilla. 26.4.2019 6

Valviran tehtävät Valviran keskeisin asiakastietolakiin liittyvä tehtävä on ylläpitää rekisteriä vaatimustenmukaisista tietojärjestelmistä. Lisäksi Valvira ottaa vastaan ja käsittelee palvelun antajien ilmoituksia merkittävistä tietoturvaa, tietosuojaa tai potilasturvallisuutta vaarantavista poikkeamista. Valvira käsittelee lisäksi tietojärjestelmien valmistajien ilmoituksia tietojärjestelmien olennaisten vaatimusten merkittävistä poikkeamista. Valviralla on oikeus tehdä valvonnan edellyttämiä tarkastuksia 26.4.2019 7

Tietojärjestelmän rekisteröinti Valviraan ilmoitetaan tietojärjestelmän käyttöönotosta, merkittävistä muutoksista sekä tuotantokäytön päättymisestä. Ilmoitusohjeet ja tietojärjestelmien rekisteri: http://www.valvira.fi/terveydenhuolto/terveysteknologia/tuotteen_ markkinoille_saattaminen/tietojarjestelmat Kanta-palveluun liitetyltä järjestelmältä tarvitaan ilmoituslomakkeeseen tiedot Kelan yhteistestauksen lausunnosta Tietoturvallisuuden arviointilaitoksen todistuksesta 26.4.2019 8

Vaaratilanne ja poikkeama Terveydenhuollon laitteilla vaaratilanneilmoitusmenettely Asiakastietolaissa kuvattu poikkeamat ja niistä ilmoittaminen Tietoturvaan ja tietosuojaan liittyvät tapahtumat Ilmoitusmenettely molemmissa tapauksissa sama Ilmoitetaan laitteen/ohjelmiston valmistajalle sekä Valviralle 26.4.2019 9

Poikkeamista ilmoittaminen Jos sosiaali- tai terveydenhuollon palvelujen antaja havaitsee, että tietojärjestelmän olennaisten vaatimusten täyttymisessä on merkittäviä poikkeamia, on palvelujen antajan ilmoitettava siitä tietojärjestelmän valmistajalle. Jos poikkeama voi aiheuttaa merkittävän riskin potilasturvallisuudelle, tietoturvalle tai tietosuojalle, on siitä ilmoitettava myös Sosiaali- ja terveysalan lupa- ja valvontavirastolle. Luokkaan A kuuluvien tietojärjestelmien merkittävistä poikkeamista on ilmoitettava tietoturvallisuuden arviointilaitokselle ja Sosiaali- ja terveysalan lupa- ja valvontavirastolle. (L159/2007 5 a luvun 19 g ) Ilmoitus tapahtuu Valviran sivuilta löytyvällä vaaratilanneilmoituslomakkeella. 26.4.2019 10

Lisätietoja Tietojärjestelmiin liittyvä ohjeistus http://www.valvira.fi/terveydenhuolto/terveysteknologia/tuotteen_ markkinoille_saattaminen/tietojarjestelmat Ilmoitus vaaratilanteesta (tai tietojärjestelmän poikkeamasta) http://www.valvira.fi/terveydenhuolto/terveysteknologia/valviralletehtavat-ilmoitukset/ilmoitus-vaaratilanteesta Antti Härkönen, etunimi.sukunimi@valvira.fi, p. 0295 209 530, @AnttiHarkonen 26.4.2019 11