Hoitotietojen väärinkäytökset ja siitä aiheutuvat seuraukset Kuntamarkkinat Sosiaali- ja terveydenhuollon hoitotietojen käytönvalvonta 12.9.



Samankaltaiset tiedostot
TIETOTURVA- JA TIETOSUOJARIKKOMUSTEN SEURAAMUSTAULUKKO

Tietoturvarikkomusten käsittely, tulkinta ja seuraamuskäytännöt

Ammattikorkeakoulun IT-palvelujen säännöstö sitoo ja velvoittaa jokaista käyttäjää. Myös sinua.

Käyttöoikeuksien hallinta Kenelle käyttöoikeudet annetaan?

Suomen Lentopalloliitto ry:n tietosuojapolitiikka

Tietosuojavastaavan asema ja tehtävät

IT-palveluiden käyttöperiaatteet. (työsopimuksen osa)

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3.

Potilastietojärjestelmien käyttöoikeuksien ja käyttäjätunnusten määrittely ja tekeminen

Yhteistoimintamenettely Henkilöstöjaosto Hyväksytty johtokunta Käyttölokien seurantaja valvontasuunnitelma

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY

Tietosuojavastaavan rooli lokivalvonnassa

Hyväksytty Rautavaaran seurakunnan kirkkovaltuustossa / 15

Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

IT-palvelujen ka yttö sa a nnö t

Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen rekisteriseloste

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste

Effican käyttö - Yleiset asiat

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste

Kehitysvammaisten asumispalvelujen rekisteriseloste

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pegasos-potilastietojärjestelmä -tietokanta Työterveyshuolto 18.3.

Osteopaatti Jutta Aalto Anatomia- ja kehotietoisuuskoulutus TIETOSUOJASELOSTE

Rekisteriseloste. Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pegasos-potilastietojärjestelmä -tietokanta Sivu 1/5

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Tällä lomakkeella ovat sekä rekisteriselosteen tiedot HetiL 10 että rekisteröidyille annettava informaatio henkilötietojen käsittelystä 24.

Hämeenkyrön terveyskeskus. Yhteystiedot: Hämeenkyrön terveyskeskus Härkikuja Hämeenkyrö

KESKI-SUOMEN SAIRAANHOITOPIIRIN KESKUSSAIRAALAN PÄIVYSTYSPOLIKLINIKKA

Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden palveluohjauksen rekisteriseloste

Rekisteri- ja tietosuojaseloste. REKISTERI- JA TIETOSUOJASELOSTE Varhaiskasvatuspalvelujen sijaisrekisteri Henkilötietolaki (523/99) 10 SISÄLTÖ

1. Terveydenhuollon toimintayksikkö. HammasOskari Oy, Liesikuja 4A, Rekisteriasioista vastaava yhteyshenkilö

Rekisteri- ja tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

SOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTEL- MÄSTÄ

Lapin yliopiston ICT-palveluiden käyttösäännöt

Rovaniemen koulutuskuntayhtymän ICT-palveluiden käyttösäännöt

Rekisteri- ja tietosuojaseloste. Yksityiset perhepäivähoitajat

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto

KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019

Tietosuojapolitiikka

Omasote rekisteriseloste

Suomeksi Potilastiedot valtakunnalliseen arkistoon

Rekisteriseloste nähtävillä Isku Työterveys Apila Oy:n toimipisteissä sekä yrityksen wwwsivuilla

POTILASTIETOVERKKOTUNNUKSET (työasematunnukset ja Mediatri) PKSSK:n ja perusterveydenhuollon harjoitteluun meneville

Lapsen huolto- ja tapaamisoikeuden rekisteri

Hoitotietojen käytön lokivalvonnan vaatimuksia

Kehitysvammaisten päivä- ja työtoiminnan rekisteriseloste

Suomeksi Potilastiedot valtakunnalliseen arkistoon

Nimi Pöytyän kansanterveystyön kuntayhtymä Postiosoite Yläneentie 1 Postinumero RIIHIKOSKI

Asiakas- ja potilastietojärjestelmien käyttäjärekisterin rekisteri- ja

2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö

Johtokunta Tietoturva- ja tietosuojapolitiikka

Naantalin kaupunki Rekisteriseloste

Itä-Savon sairaanhoitopiirin kuntayhtymän työterveyshuollon asiakasrekisteri

Rekisteri kuntaan sijoitetuista lapsista

TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

2. REKISTERINPITÄJÄ Nimi Pohjois-Pohjanmaan sairaanhoitopiiri

Palvelutarpeen arvioinnin rekisteri

Rekisteriseloste. Potilasrekisterin rekisteriseloste

Hämeenlinnan kaupungin terveyden ja toimintakyvyn edistämisen lautakunta. Osoite: Raatihuoneenkatu 9, PL 84

Peltolantie 2 D, Vantaa puh. (09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

Sairaalan talousjohtaja. 3. Rekisterin nimi Niuvanniemen sairaalan potilaslaskutusrekisteri

KAUNIAISTEN KAUPUNKI TERVEYSKESKUS

sekä yksittäistä atk-laitetta tai -laitteistoa että niiden muodostamaa kokonaisuutta

Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen

TIETOSUOJASELOSTE Laatimispäivämäärä:

Tietosuojakysely 2018

Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste

TIETOSUOJASELOSTE - yhdistetty rekisteriseloste ja informointiasiakirja

Terveystarkastus rekisteriseloste

Turun ammattikorkeakoulu (5) Tietojärjestelmien käyttösäännöt

Sähköposti ja tekstiviesti tietoturvatontako? Yrjö Koivusalo tietohallintapäällikkö V-SSHP

Rekisteriseloste. Kotona asumisen tuki tulosyksikön asiakasrekisterin rekisteriseloste

Perhe- ja sosiaalipalvelujen johtaja PL ESPOON KAUPUNKI. Espoon kaupungin kirjaamo PL Espoon kaupunki

KIRKKONUMMEN KUNTA TERVEYSKESKUS

Ottolapsineuvonnan asiakasrekisteri

Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007)

Aikuissosiaalityön rekisteriseloste

Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011

sosiaalipalvelupäällikkö Arja Tolttila Heikinkuja MÄNTSÄLÄ puhelin (vaihde) puhelin (vaihde)

Hämeenkyrön terveyskeskus. Yhteystiedot: Hämeenkyrön terveyskeskus Härkikuja Hämeenkyrö

Rekisteri- ja tietosuojaseloste / potilasrekisteri

Rekisteriseloste Sosiaali- ja terveystoimi Henkilötietolaki (523/1999) 10 ja 24

ASIAKKAAN ASIAKIRJATIETOJEN KÄSITTELY JA ARKISTOINTI

Seinäjoen kaupungin tietosuojapolitiikka. Kh , 149

Tietosuojakysely 2019

Naantalin kaupunki Rekisteriseloste

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

LIEKSAN KAUPUNGIN SOSIAALI- JA TERVEYSPALVELUJEN TIETOSUOJAN SEURANTA JA VALVONTA

Tietosuojaseloste. Nimi ja vastuualue Vastaanoton sairaanhoitaja Yhteystiedot Anttilantie 2, Vesilahti Puh

Järvenpään lasten ja nuorten lautakunta. Järvenpään kaupunki Hallintokatu 2, PL Järvenpää p. keskus

ASIAKASALOITTEINEN KÄYTÖNVALVONTA TERVEYDENHUOLLOSSA

TIETOSUOJASELOSTE Henkilötietolaki 10 ja 24 (523/1999)

Lastenvalvojan rekisteriseloste

TIETOSUOJASELOSTE Henkilötietolaki (523/99) 10 JA Rekisterin nimi Kokkolan perheneuvolan asiakas- ja potilasrekisteri

Tämän kyselyn määritelmät on kuvattu sopimuksessa.

Transkriptio:

POHJOIS-POHJANMAAN SAIRAANHOITOPIIRI Hoitotietojen väärinkäytökset ja siitä aiheutuvat seuraukset Kuntamarkkinat Sosiaali- ja terveydenhuollon hoitotietojen käytönvalvonta 12.9.2012 Helena Eronen arkistotoimen johtaja, tietosuojavastaava, PPSHP

Otsikoita mediassa: Naapureidensa potilastietoja penkoneelle hoitajalle sakkotuomio Oysin työntekijä tutki potilastietoja luvatta Potilastietojen urkinta pidettiin kauan salassa Kellokosken ex-työntekijät rikkoivat lakia Ylilääkärille tuomio potilastietojen vuotamisesta Potilastietoja katselleen tuomio pysyi hovissa Terveydenhoitaja urkki potilastietoja - sai sakkoja Hammaslääkärille tuomio potilastietojen urkkimisesta Suomi sai sakot potilastietojen vuotamisesta Potilastietojen vuotamisesta sakkoja osastosihteerille

Mitä saa tehdä ja millä perusteilla?

Potilaskertomusjärjestelmät Perusterveydenhuollon järjestelmät Abilita AluePegasos Effica GFS Mediatri Pegasos Lähde: Kuntaliitto/ KunTo

STM:n asetus potilasasiakirjoista 298/2009 Potilasasiakirja-asetuksessa säädetään potilasasiakirjoihin liittyvistä käyttöoikeuksista: potilasasiakirjoihin sisältyvien tietojen käyttöoikeuksista säädetään asetuksen 4 :ssä oikeudesta tehdä merkintöjä potilasasiakirjoihin säädetään asetuksen 6 :ssä

Potilasasiakirjoihin sisältyvien tietojen käyttöoikeudet Potilaan hoitoon tai siihen liittyviin tehtäviin osallistuvat saavat käsitellä potilasasiakirjoja vain siinä laajuudessa kuin heidän työtehtävänsä ja vastuunsa sitä edellyttävät Terveydenhuollon toimintayksiköissä työskentelevien käyttöoikeudet tulee määritellä yksityiskohtaisesti käyttöoikeudet ja tietojen luovuttaminen tulee ottaa huomioon jo suunniteltaessa potilasasiakirjojen rakennetta ja säilytystä

Potilasasiakirjoihin sisältyvien tietojen käyttöoikeudet Sähköisessä potilastietojärjestelmässä tulee olla käyttöoikeuksien hallintajärjestelmä kullekin käyttäjälle pitää voida määritellä tämän tehtävien mukaiset käyttöoikeudet pitää sisällään tunnistamisen ja todentamisen, käyttöoikeuksien hallinnan sekä pääsynhallinnan käyttöoikeudet määriteltävä riittävän selvästi, jotta käyttöä on mahdollista valvoa tehtävien mukaisilla käyttöoikeuksilla rajataan sitä potilastietojen joukkoa, johon henkilöllä on käyttöoikeus sekä sitä potilasjoukkoa, jonka tietoihin käyttäjällä on oikeus Sähköisen potilastietojärjestelmien käyttäjä tulee yksilöidä ja tunnistaa siten, että käyttäjä tulee todennetuksi yksiselitteisesti sähköisiä potilastietojärjestelmiä ei saa käyttää toisen työntekijän käyttäjätunnuksilla

Oikeus tehdä merkintöjä potilasasiakirjoihin Potilasasiakirjoihin saavat tehdä merkintöjä potilaan hoitoon osallistuvat terveydenhuollon ammattihenkilöt ja heidän ohjeidensa mukaisesti myös muut henkilöt siltä osin kuin he osallistuvat hoitoon Opiskelijat saavat tehdä merkintöjä toimiessaan laillistetun ammattihenkilön tehtävässä. Muutoin opiskelijan tekemät merkinnät hyväksyy hänen esimiehensä, ohjaajansa tai tämän valtuuttama henkilö Terveydenhuollon ammattihenkilö vastaa sanelunsa perusteella tehdyistä potilasasiakirjamerkinnöistä

Oikeus käsitellä potilaan tietoja Potilaan tietoja on oikeus käsitellä hoitosuhteen perusteella Tutkimustyöhön oltava erillinen lupa, tutkimustyön tekemiseen liittyvä ohjeistus uusittu PPSHP:ssä 2012 Opetuspotilaan asemasta erillinen ohje PPSHP:ssä Tietosuojavaltuutetun toimisto ottanut kantaa myös potilastietojen käyttöön ammatillisen kehittymisen tarkoituksessa silloin kun hoitosuhde ei enää voimassa (case OYS) Hoitopäätöksistä tai toimenpiteistä vastuulliset ammattihenkilöt saavat ammatillisen kehittymisen tarkoituksessa selvittää hoidettavana olleen potilaan jatkohoidossa tehtyjä merkintöjä diagnoosin oikeellisuuden ja siihen liittyvän perustellun hoidon selvittämiseksi

Mitä jokaisen PPSHP:n työntekijän on muistettava työskennellessään tietoverkon työasemilla? Company Computer EI Personal Computer Kuinka toimintaa haavoittava vaikutus voi asiattomalla käyttäytymisellä olla? Tietoverkossa liikkuu kaikki sairaanhoitopiirin potilaan hoitoon välittömästi ja välillisesti liittyvä tieto Tietoverkossa liikkuu kaikki liiketoimintaan liittyvä tieto myös käyttäjän tunnistamiseen liittyvä tieto Marja Huhta

Tunnukset Henkilökohtainen kirjautumistunnus tietoverkkoon vakituisessa ja pitkäaikaisessa määräaikaisessa työsuhteessa olevat työntekijät lääketieteen opiskelijat Sijaisen kirjautumistunnus tietoverkkoon lyhytaikaiset sijaiset hoitotieteen- ym. opiskelijat Henkilökohtaiset tunnukset tietojärjestelmiin Esim. potilastietoja sisältävät tietojärjestelmät: Eskopotilaskertomusjärjestelmä, Oberonpotilashallintojärjestelmä sekä muut potilastietojärjestelmät Marja Huhta

Käyttäjäsitoumus ja käyttöoikeuslomake Käyttäjäsitoumuksella sitoutetaan käyttäjä shp:n tietoverkon ja tietojärjestelmien käyttäjäksi esimies käy läpi työntekijän kanssa sitoumuksen tekstin ja molemmat allekirjoittavat lomakkeen sitoutuminen ehtona kirjautumistunnuksen saamiselle Käyttöoikeuslomakkeen tietojen perusteella luodaan kirjautumistunnus työntekijän tiedot sekä mitä järjestelmiä oikeus käyttää esimies ja työntekijä allekirjoittavat täytetään työsuhteen, opiskelun ja harjoittelun ajalle Marja Huhta

PPSHP:n työasemien (sisältää tietoverkkoon langallisesti/langattomasti liitetyt atk-laitteet), tietoliikenneverkon ja atkjärjestelmien käyttöoikeudet annetaan vain niille, jotka ovat allekirjoittaneet tämän käyttäjäsitoumuksen. Kohdat 1, 2, 5, 6 ja 7 velvoittavat kaikkia ja kohdat 3 ja 4 täytetään työtehtävien edellyttämässä laajuudessa. KÄYTTÄJÄSITOUMUS: 1 Salassapito- ja vaitiolovelvollisuus - Potilastietoja koskee salassapito- ja vaitiolovelvollisuus, joka säilyy työsuhteen päättymisen jälkeen. Potilaan terveystietoja voidaan antaa sivullisille vain lakiin perustuen tai asianomaisen nimenomaisella suostumuksella. Hoitosuhteessa sivullisella tarkoitetaan muita kuin asianomaisessa toimintayksikössä (sairaalassa) tai sen toimeksiannosta potilaan hoitoon tai siihen liittyviin tehtäviin osallistuvia henkilöitä. - Potilasrekisterien ja -tietojen katselu- tai käyttöoikeus perustuu työtehtävien hoitamiseen. Esimerkiksi omia tai lähiomaisten potilastietoja saa selata ainoastaan hoitavan lääkärin luvalla tai potilaan suostumuksella. - Potilastietoja ei saa luovuttaa, siirtää tai tallentaa ilman rekisteristä vastaavan (johtajaylilääkärin) kirjallista lupaa toisiin rekistereihin, työaseman kiintolevylle, levykkeelle tai muille tallennuslaitteille. - Sivulliselle ei saa ilmaista työn vuoksi tietoon saatuja sairaanhoitopiiriä tai sen asiakkaita, työntekijöitä, sopimuskumppaneita tai muita yhteistyötahoja koskevia salassa pidettäviä tietoja. Tällaisia ovat potilastietojen lisäksi liike- ja ammattisalaisuudet. 2 Käyttäjätunnukset ja salasanat - Käytän työasemaa vain omalla tai osaston yhteisellä käyttäjätunnuksella ja salasanalla. - Käyttäjätunnukset ovat henkilökohtaisia tai osastokohtaisia. Salassa pidettävien tietojen käsittely edellyttää aina henkilökohtaista käyttäjätunnusta. Vastaan käyttäjätunnuksellani tehdyistä merkinnöistä. - Pidän käyttäjätunnuksen ja salasanan muistissani. En anna niitä muiden tietoon. Vaihdan salasanaa heti sen saamisen jälkeen ja myöhemmin tarvittaessa tai sovituin aikavälein. - Kirjaudun ulos tietojärjestelmistä tai lukitsen työaseman välittömästi käytön jälkeen, ellei työasema ole käyttäjän valvonnassa. - Tietojärjestelmien käytöstä kertyy käyttäjäkohtaista tietoa ja sitä seurataan. Potilastietojen käsittely kirjautuu järjestelmään ja on potilaskohtaisesti muidenkin nähtävissä. 3 Työaseman käyttö - Käytän työasemassa vain sairaanhoitopiirin hyväksymiä ja lisensioituja ohjelmia, jotka ovat tietojenkäsittely-yksikön asentamia ja tukemia tai erillisellä tietojenkäsittely-yksikön hyväksymällä tavalla muun toimittajan asentamia ja tukemia. - En kopioi sairaanhoitopiirin hankkimia ohjelmia. - En liitä työasemaa verkkoon tai siirrä sitä luvatta. - En käytä samoja levykkeitä tai muita tietovälineitä työpaikalla ja sen ulkopuolella, jos en ole varmistautunut niiden viruksettomuudesta. - Lopetan työskentelyn heti, kun epäilen työaseman olevan tietokoneviruksen saastuttama ja ilmoitan tietokoneviruksista aina tietojenkäsittely-yksikköön. - Otan työaseman käytössä huomioon tietoverkon ja palvelinlaitteiden rajoitetun kapasiteetin. Kuvia, grafiikkaa ja äänitiedostoja saa välittää verkossa tai tallentaa palvelimelle vain työtehtävien vaatiessa. - En käytä työasemaa tai omia tallennusvälineitä salassa pidettävien tiedostojen pitkäaikaiseen säilytykseen. - Vastaan itse työasemaan tallettamieni tiedostojen varmuuskopioimisesta. Ainoastaan palvelimilla olevien tiedostojen varmistuskopiointi hoidetaan keskitetysti tai järjestelmän pääkäyttäjän toimesta. 4 Sähköpostin ja internet-yhteyksien käyttö - Käytän sähköposti ja internet-yhteyksiä pääsääntöisesti työtehtävieni hoitamiseen. - En lähetä arkaluonteisia ja muita salassa pidettäviä tietoja ulkoisen sähköpostin välityksellä. - En avaa ulkopuolelta epämääräisestä lähteestä saapuvaa sähköpostia tai liitetiedostoja virusriskin vuoksi, vaan hävitän viestin. - En lähetä tai välitä sähköpostiketjukirjeitä ja muuta roskapostia eteenpäin, vaan tuhoan ne. - En kopioi ohjelmia internetistä. 5 Tietosuojaohjeet - Tutustun Tietosuojakäsikirjaan (intranet ja Y-asema/ Tietosuojakäsikirja) sekä käyttämieni tietojärjestelmien käyttöohjeisiin ja rekisteriselosteisiin. Tietosuojakäsikirjassa on viitteet asiaa koskevaan lainsäädäntöön. 6 Rikkomusten seuraamukset - Sääntöjen ja periaatteiden rikkomisesta tietojärjestelmien käyttöoikeudet voidaan peruuttaa. Rikkomuksista tiedotetaan aina esimiehelle. Jos kyseessä on toistuva tai vakava rikkomus, ryhdytään tapauksen edellyttämiin jatkotoimiin. Mikäli rikkomuksesta aiheutuu välittömästi tai välillisesti taloudellisia menetyksiä, voidaan päätyä vahingonkorvausvaatimuksiin. - Tietojen väärinkäyttö tai tahallinen ohjeiden vastainen toiminta voi johtaa muun ohella rikosoikeudellisiin seuraamuksiin. 7 Voimassa olevat tietojärjestelmien käyttöoikeuteni (liite) Olen lukenut ja ymmärtänyt yllä olevassa käyttäjäsitoumuksessa esitetyt periaatteet. Sitoudun noudattamaan niitä ja tutustumaan sairaanhoitopiirin tietosuojakäsikirjaan. Työntekijän allekirjoitus Pvm ja nimen selvennys Esimiehen allekirjoitus Toimipaikka ja nimen selvennys Käyttäjäsitoumus säilytetään yksikössä, eikä kopioita lähetetä atk-keskukseen!

Käyttäjäsitoumus! Ennen allekirjoitusta on syytä lukea lomakkeelta teksti: Olen lukenut ja ymmärtänyt yllä olevassa käyttäjäsitoumuksessa esitetyt periaatteet Sitoudun noudattamaan niitä ja tutustumaan sairaanhoitopiirin tietosuojakäsikirjaan

Esko-käyttäjähallinta

Asiallisen syy-yhteyden kysely:

Käyttäjähallintaan liittyvää dialogia Eskojärjestelmässä omat tiedot Käyttäjä yrittää hakea omia potilastietojaan:

Erityissuojattu tieto Esko-järjestelmässä Käyttäjä hakee erityissuojattuja tietoja:

Väärinkäytökset ja niiden seuraukset

Yt-menettely Käytönvalvonta Käytävä läpi henkilöstön kanssa yt-menettelyssä PPSHP:ssä käytönvalvonta käsitelty yhteistyötoimikunnassa Väärinkäytösten seuraukset Käytävä läpi henkilöstön kanssa yt-menettelyssä PPSHP:ssä tietosuoja- ja tietoturvarikkomusten seuraukset käsitelty yhteistyötoimikunnassa

Tietosuoja- ja tietoturvarikkomusten määrittely PPSHP:ssä 1 Tietoturvapoikkeama Tekninen vika järjestelmässä tai laitteistossa, joka saa aikaan vikatilanteen tietoverkossa käytettävissä ohjelmissa Työntekijän asiaton toiminta tietoverkossa voi vaarantaa potilaan tietoja, tietoverkkoa, tietojärjestelmien tai työasemien toimintaa Tietoturvarikkomus Sairaanhoitopiirin tietoturvapolitiikan ja tietojärjestelmien käytöstä annettujen sääntöjen ja määräysten vastaista toimintaa tai tietojärjestelmien käyttöä Suomen lain vastaisesti Esim. yritys päästä käsiksi järjestelmään tai tietoon, johon ei ole käyttöoikeutta, luvaton laitteiston käyttö, luvattominen muutosten tekeminen laitteistoihin tai ohjelmistoihin

Tietosuoja- ja tietoturvarikkomusten määrittely PPSHP:ssä 2 Tietosuojarikkomus Sairaanhoitopiirin tietosuojapolitiikan ja tietosuojalainsäädännön vastainen toiminta Esim. henkilötietojen asiaton käsittely, henkilörekisterin suojaamisesta ja hävittämisestä annettujen määräysten rikkominen Teko vaarantaa rekisteröidyn yksityisyyden suojaa tai hänen oikeuksiaan

Tietosuoja- ja tietoturvarikkomusten määrittely PPSHP:ssä 3 Tietoturvarikos Tahallinen sairaanhoitopiirin tietoturvasäännösten tai rikoslain vastainen toiminta tietoverkossa ja siihen kytketyillä työasemilla tai ohjeiden vastainen toiminta tietoverkossa toimivilla sovelluksilla Tietoverkon laitteistoon kohdistuva asiaton toiminta hyötymistarkoituksissa luokitellaan aina rikokseksi Tietosuojarikos Tahallinen sairaanhoitopiirin tietosuojasäännösten tai lainvastainen toiminta Salaiseksi luokiteltujen tietojen sääntöjenvastainen käyttäminen luokitellaan aina rikokseksi Tietojen väärinkäyttö tai tahallinen ohjeiden vastainen toiminta voi johtaa muun ohella rikosoikeudellisiin seuraamuksiin

Rikkomusten seuraukset PPSHP:ssä Lievä rikkomus Rikkomus Vakava rikkomus/rikos RIKKOMUKSEN VAKAVUUS * Henkilökohtaisen tietoturvan laiminlyönti * Epäasiallinen käytös * Haitan aiheuttaminen * Resurssien tuhlaus * Virustorjunnan laiminlyönti * Luvaton kaupallinen tai poliittinen toiminta * Kulunvalvontasääntöjen rikkominen * Ohjelmien ja pelien luvaton kopiointi * Luvattomien ohjelmien asentaminen * Ylläpitäjän työkalujen luvaton hallussapito * Palvelun luvaton pystytys * Tunnuksen luovuttaminen * Tiedon luottamuksellisuuden vaarantaminen * Potilastiedon tai liikesalaisuuden luvaton käsittely ja luovuttaminen * Hakkerointi, tunkeutuminen * Rikoslain alaisen materiaalin oikeudeton käsittely * Tekijänoikeuslain alaisen materiaalin laiton levittäminen * Virusten tahallinen levittäminen Teon arviointi Mahdolliset seuraamukset Tietämättömyys Osaamattomuus Huolimattomuus Vahinko, Tahattomuus Puheeksi ottaminen Opastus Huomautus Puheeksi ottaminen Opastus Huomautus Kirjallinen varoitus Kirjallinen varoitus Tutkintapyyntöä poliisille harkitaan Piittaamattomuus Törkeä huolimattomuus Välinpitämättömyys Tahallisuus Toistuvuus Kirjallinen varoitus Kirjallinen varoitus Käyttöoikeuden peruminen Työnantaja käynnistää palvelussuhteen päättämismenettelyn Kirjallinen varoitus Tutkintapyyntö poliisille Työnantaja käynnistää palvelussuhteen päättämismenettelyn Rikoksentekotarkoitus (vahingonteko, luvaton käyttö, vakoilu, salassapitorikos, aseman/väärinkäyttö) Hyötymistarkoitus Tutkintapyyntöä poliisille harkitaan Kirjallinen varoitus Työnantaja käynnistää palvelussuhteen päättämismenettelyn Tutkintapyyntö poliisille Työnantaja käynnistää palvelussuhteen päättämismenettelyn Tutkintapyyntö poliisille Työnantaja käynnistää palvelussuhteen päättämismenettelyn

Kiitos!