TERVEYDENHUOLLON TIETOTURVA JA KIRJAAMINEN. Ari Puolakka



Samankaltaiset tiedostot
SISÄLLYS TIETOTURVA...1. Haitta- ja vakoiluohjelmat Sähköinen asiointi Haittaohjelmien torjuminen... 5

ALAJÄRVEN, LEHTIMÄEN, SOININ JA VIMPELIN LOMATOIMISTOJEN PUOLUEETON JA VANKKUMATON ÄÄNENKANNATTAJA. Täyttä asiaa, ei arvailuja - jo vuodesta 2008

STRATEGISET PÄÄMÄÄRÄT

SOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTEL- MÄSTÄ

ASIA KANTELU SELVITYS

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

OMAVALVONTA SOSIAALI JA TERVEYDENHUOLLON LAINSÄÄDÄNNÖSSÄ. Riitta Husso, Valvira

Suomen Lions-liitto ry Käyttäjätunnus ja sisäänkirjautuminen MyLCI - Käyttäjäohje Versio

Lokipolitiikka (v 1.0/2015)

REKISTERISELOSTE. Tervon kunta Tarkoitettu asiakkaille. Henkilötietolaki (523/99) 10, 24. Oppilas- ja opiskelijahuoltolaki (1287/2013)

Yleistä todentamisesta. Nora Kankaanrinta, Kestävyysasiantuntija Energiavirasto Todentajapäivä

Mäntsälän kunta, Mustijoen perusturva. sosiaalipalvelupäällikkö Arja Tolttila Heikinkuja MÄNTSÄLÄ. puhelin (vaihde)

Julkisuus ja salassapito. Joensuu Riikka Ryökäs

TIETOSUOJASELOSTE. yhdistetty rekisteriseloste ja informointiasiakirja. Henkilötietolaki (523/99) 10 ja 24

TIETOTURVA. Eduberry tietotekniikka marjanviljelijän apuvälineenä Leena Koponen

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY

Henkilötietojen suojasta kiinteistökaupan verkkopalvelussa

Pelastuslaitosten tietoturvallisuuden

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

OPINNÄYTETYÖ Ari Puolakka 2010 TERVEYDENHUOLLON TIETOTURVA JA KIRJAAMINEN HOITOTYÖN KOULUTUSOHJELMA

Länsi-Pohjan sairaanhoitopiiri Perusterveydenhuollon yksikkö Teija Horsma

Julkisuus ja salassapito. Pirjo Vehkamäki

Lastensuojelun asiakasrekisteri

1. Terveydenhuollon toimintayksikkö. HammasOskari Oy, Liesikuja 4A, Rekisteriasioista vastaava yhteyshenkilö

SÄHKÖPOSTIN KÄYTÖSTÄ SOSIAALIHUOLLOSSA

Suostumuskäytännöt Suomen perustuslaki

Laki sosiaalihuollon asiakasasiakirjoista (luonnos)

Salassapito- ja tietosuojakysymykset moniammatillisessa yhteistyössä Kalle Tervo. Keskeiset lait

Laki. sähköisestä asioinnista viranomaistoiminnassa. Annettu Helsingissä 24 päivänä tammikuuta Eduskunnan päätöksen mukaisesti säädetään: 1 luku

Laatimispvm: Sosiaali- ja terveystoimi PL 43, KOKKOLA (vaihde)

Turun ammattikorkeakoulu (5) Tietojärjestelmien käyttösäännöt

Lääkärin oikeuksista ja velvollisuuksista

Päätökset ( ) , 279. Sovellettava lainkohta: kuntalain (365/1995) 91. Päätökset ( ): ,

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Yhteystiedot (osoite, puhelin ) Liperin kunta / Keskustie 10, LIPERI puh s-posti: kirjaamo@liperi.fi

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019

Windows Live SkyDrive - esittely

TIETOSUOJASELOSTE rekisteriseloste ja asiakkaan informointi henkilötietolaki (523/99) 10 ja 24

Järvenpään lasten ja nuorten lautakunta. Järvenpään kaupunki Hallintokatu 2, PL Järvenpää p. keskus

JUHTAn Perustietovarantojaosto Tietosuojan ydinryhmä muistio

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Terveydenhuollon potilasasiakirjojen kehittäminen - merkinnöistä palvelukokonaisuuksiin

TIETOSUOJASELOSTE Henkilötietolaki (523/99) 10 JA Rekisterin nimi Kokkolan perheneuvolan asiakas- ja potilasrekisteri

Tietosuoja ja tietoturva

Rekisterinpidon ja käytönvalvonnan haasteet

Tilastolain muutoksen vaikutukset aineistojen tutkimuskäyttöön. Seminaari

ESR-Henkilö. Tunnistautuminen ESR-Henkilö -järjestelmässä

Lastensuojeluilmoitusten rekisteri

Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen

sosiaalipalvelupäällikkö Arja Tolttila Heikinkuja MÄNTSÄLÄ

Rekisteri- ja tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24

Tietosuoja sosiaali- ja terveyspalveluissa. Ari Andreasson tietosuojavastaava, Tampereen kaupunki , Helsinki

Joensuun seudun hankintatoimi

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3.

Hämeenkyrön terveyskeskus. Yhteystiedot: Hämeenkyrön terveyskeskus Härkikuja Hämeenkyrö

TIETOSUOJASELOSTE LÄÄKÄRIN TERVEYSKANSION KÄYTTÄJÄREKISTERI V. 1.0

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pegasos-potilastietojärjestelmä -tietokanta Sivu 1/5

Terveystarkastus rekisteriseloste

Päijät-Hämeen sosiaali- ja terveydenhuollon kuntayhtymä Keskussairaalankatu Lahti puh. (03)

Laitoshuollon rekisteri

TIETOSUOJA JA TIETEELLINEN TUTKIMUS

Sähköpostiosoite: Postiosoite: PL HELSINGIN KAUPUNKI

LaCRIS-ohjeet tiedekuntien ja yksiköiden henkilöstöhallinnolle Liisa Hallikainen

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

LAPIN YLIOPISTO 1(5) Yhteiskuntatieteiden tiedekunta vastaajan nimi

Asiakirjahallinta Oulun kaupungissa

Sairaalan talousjohtaja. 3. Rekisterin nimi Niuvanniemen sairaalan potilaslaskutusrekisteri

Ylläpitäjä ei peri maksua omien sähköisten palvelujensa yhteydessä, ellei sitä ole palvelun kuvauksessa erikseen ja selkeästi mainittu.

Terveydenhuollon valtakunnalliseen tietojärjestelmäpalveluun liittyminen ja ereseptin käyttöönotto

SEURAKÄYTTÄJÄN OHJEITA PELIPAIKASSA

Kirjaaminen sosiaali- ja terveydenhuollon yhteisissä. palveluissa ja Sote-henkilörekisterilakien uudistaminen

Lapsen elatuksen rekisteri

Katso-palvelun siirto VRK:lle

Tietosuojaseloste. Nimi ja vastuualue Vastaanoton sairaanhoitaja Yhteystiedot Anttilantie 2, Vesilahti Puh

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pegasos-potilastietojärjestelmä -tietokanta Työterveyshuolto 18.3.

Ohjelmiston käyttäjätunnukset ja käyttöoikeudet

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

Työterveyshuollon potilasrekisteri

Sähköpostiohjeet. Tehokas ja huoleton sähköposti

Henkilötietolaki 10 ja 24 Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 11.3, 12-13, 20.2 ja Ikäihmisten lautakunta

Raportointi hankkeen tulosten kuvaajana ja toteutuksen tukena

Vapaasti mutta luotettavasti

Potilaan hoidon suunnittelu, toteutus ja arkistointi. Toiminnan tilastointi ja suunnittelu.

Yksityiset palveluntuottajat sosiaali- ja terveydenhuollossa Asiakastietojen hallinnointi, yksityiselämän suoja ja tietosuoja

Laki sosiaalihuollon asiakasasiakirjoista

Riskienhallinta ja tietotilinpäätös

Työttömyyskassat, Vakuutuslaitokset ja näiden ATK palvelukeskukset sekä Kansaneläkelaitos Diaarinumero A49 /7101/2013

Sähköisen asioinnin aiheuttamia toimintatapamuutoksia Rakentamisen ajankohtaisseminaari Savoy -teatteri, Helsinki

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Huomaathan, että ohjeessa olevat näytöistä otetut kuvat voivat poiketa sinun koulutuksesi vastaavien sivujen kuvista.

Laki. EDUSKUNNAN VASTAUS 52/2005 vp

Otavan sähköisen oppimateriaalin käyttöehdot

Uusi ajanvarausjärjestelmä

Laatimispäivä: 1/2015 Tämä on tietosuojaseloste, joka sisältää rekisteriselosteen ja asiakkaiden henkilötietojen käsittelyä koskevan informoinnin.

Jäsenluettelo ja henkilörekisterit. Olli Välke Opintokeskus Visio

TIETOSUOJASELOSTE Henkilötietolaki (523/1999) 10 ja 24 Rekisterinpitäjä Rekisterin nimi Henkilötietojen käsittelytarkoitus Rekisterin tietosisältö

KOULUTUSPOLKU - KOULUTTAUDU LUOKKAKURSSEILLA MEPCO-OSAAJAKSI

TUTKIMUSLUPAHAKEMUS/PÄÄTÖS

Transkriptio:

TERVEYDENHUOLLON TIETOTURVA JA KIRJAAMINEN Ari Puolakka

Tietoturva Tarkoitetaan erilaisten järjestelmien, palvelujen sekä tietojen suojaamista. Tietoturvallisuus perustuu ja rakentuu kolmesta ominaisuudesta luottamuksellisuuden käytettävyyden eheyden turvaamisesta.

Tietoturva Tietoturvan merkitys painottuu aina, kun organisaatiolla tai yritykselle lisätään tietoverkkoon sovellus tai palvelu Tietoturva on aina jollakin tavalla uhattuna, mitä useampi sovellus tai palvelu toimii verkon kautta Julkinen verkko on sosiaali- ja terveysalalla tarkasti suojattu sekä valvottu, mutta se voi myös aiheuttaa tietoturva riskejä

Haitta- ja vakoiluohjelmat Tarkoitetaan ohjelmia, jotka aiheuttavat tietojärjestelmissä negatiivisia tapahtumia Pääasiallisesti kyseessä olevat ohjelmat tulevat käyttäjän koneelle huomaamattomasti esimerkiksi toisena ohjelmana Haittaohjelmia torjutaan tietoturvaohjelmistoilla, tärkeimpinä viruksentorjuntaohjelmat sekä palomuurit Tietoturvaa parhaiten edistää ihminen omalla käytännöllään

Haitta- ja vakoiluohjelmat Haittaohjelmat voivat tunkeutua tietokoneeseen pääasiassa viidellä eri tavalla Sähköpostissa haittaohjelma voi olla saapuneissa liitetiedostoissa tai viestissä voi olla linkki Internetsivulle, josta haittaohjelma latautuu tietokoneelle Käyttöjärjestelmän aukkojen kautta voivat tulla erityisesti verkkomadot sekä muita ohjelmia, joiden tavoitteena on levittää itseään uusiin mahdollisiin kohteisiin

Haitta- ja vakoiluohjelmat Internet-selaimen aukot: Haittaohjelma voi tulla tietokoneelle epämääräisiltä Internet-palveluilta esimerkiksi piraattiohjelmien levityspalvelimista. ActiveX-ohjelmat latautuvat Internet-sivuilta, eikä niitä tavallisesti osata varoa. Syynä tähän voi olla esimerkiksi se että ohjelmat ovat yleensä varustettu digitaalisella allekirjoituksella Muita kanavia haittaohjelmille ovat esimerkiksi kaupalliset hyötyohjelmat tai jopa tavallinen cdäänilevy

Haitta- ja vakoiluohjelmat Khalastelu (phishing) on myös yksi tietoturvauhka pohjautuu käyttäjän huijaamiseen, jonka tarkoituksena on käyttäjän tietojen urkkiminen haluttuja tietoja ovat mm. salasanat, käyttäjätunnukset, pin-koodit tai pankkitilin numerot khalastelua yritetään yleensä sähköpostin tai väärennettyjen Internet-sivujen kautta Älä ikinä paina ok/yes, mikäli et ymmärrä kysymystä!

Sähköinen asiointi Tarkoitetaan tuotteen tai tiedon käsittelyä tietoverkossa Terveydenhuollossa vuorovaikutteisia palveluja on kehitetty pääasiassa hoitotietojen jakamiseen tai välittämiseen eri hoitotahojen kesken sekä sähköiseen ajanvaraukseen Perusedellytyksenä sähköiselle asioinnille on asiakkaan ehdoton luottamus toimintaan tiedon varmentaminen sekä korkealaatuinen tietoturva Mahdollistaa paljon riskejä, joita käyttäjän tulisi tietää ja ennen kaikkea osata ennaltaehkäistä

Haittaohjelmien torjuminen Älä vastaa OK tai klikkaa yes, ellet tiedä mihin vastaat Älä lataa netistä turvaohjelmia, jos et tiedä niiden todellista tarkoitusperää Varmista aina, että palomuuri on toiminnassa Nettipalvelu, jossa on paljon kirjoitusvirheitä, ei ole luotettava Älä klikkaa saamiasi linkkejä esim. sähköpostissa Älä luota sokeasti viruksentorjunta- tai Spywareohjelmiin, omalla toiminnalla estät suurimmat uhat

Terveydenhuollon tietotekninen osaaminen Tietoturvallisuutta ja sitä vaarantavia tekijöitä on tutkittu paljon. Ihmisen toiminta, joko tahaton tai tahallinen, on isoin yksittäinen tietoturvallinen riski Tietotekniikan käyttö vaikuttaa terveydenhuoltoon ja sen arvoihin ja täten vaikuttaa myös mm. potilaiden tasa-arvoon ja oikeudenmukaiseen kohteluun, itsenäisyyteen ja yksityisyyteen

Terveydenhuollon kirjaaminen Tiedolla on merkittävä rooli potilaan hoidon toteuttamisessa sekä järjestämisessä Kirjaamisessa keskeistä on selkeä ilmaisu mitä on tehty, ketkä ovat olleet läsnä ja miten potilas reagoi tai millainen vointi potilaalla on Hoidon tuottajat ovat velvoitettu ylläpitämään potilasasiakirjoja

Terveydenhuollon kirjaaminen Potilasasiakirja kertoo potilaan hoidon toteuttamisessa tai järjestämisessä, muualta saapuvia asiakirjoja tai tallenteita, jotka koskevat potilaan henkilökohtaisia ja terveydentilaan liittyviä tietoja Potilasasiakirjaan kuuluvat ensisijaisesti potilaskertomus sekä potilaan mahdolliset lähetteet

Terveydenhuollon kirjaaminen Potilaskertomus pitää sisällään tiedon potilaan kotihoito- ja avohoitokäynneistä sekä mahdollisista osastohoitojaksoista, joissa näkyy hoitoon osallistuneiden eri ammattiryhmien kirjatut tiedot Potilaskertomus elektronisessa muodossa nojaa vahvasti rakenteelliseen tietoon. Elektroninen potilaskertomus näkyy käyttäjille erilaisina näkyminä, joille tietoa voidaan kirjata eri vaiheissa otsikoita käyttämällä

Terveydenhuollon kirjaaminen Hoitokertomuksella tarkoitetaan eri ammattiryhmien sekä hoitohenkilökunnan yhteisesti laatimaa potilaskertomuksen osaa, joka sisältää potilaan hoidon arvioinnin, suunnittelun, seurannan sekä toteutuksen On oleellista muistaa, että mikä on kirjattu, on tehty mutta mitä ei ole kirjattu, ei ole myöskään tehty

Sähköisestä asioinnista ja sähköisestä allekirjoituksesta Sähköisestä asioinnista säädetään lailla sähköisestä asioinnista viranomaistoiminnassa.. lain tarkoituksena on lisätä asioinnin sujuvuutta ja joutuisuutta samoin kuin tietoturvallisuutta hallinnossa, tuomioistuimissa ja muissa lainkäyttöelimissä sekä ulosotossa edistämällä sähköisten tiedonsiirtomenetelmien käyttöä.. (SähkAsL 2003, 1.)

Sähköisestä asioinnista ja sähköisestä allekirjoituksesta Laissa sähköisestä asioinnista viranomaistoiminnassa sähköisellä tiedonsiirtomenetelmällä tarkoitetaan telekopiota ja telepalvelua, kuten sähköistä lomaketta, sähköpostia tai käyttöoikeutta sähköiseen tietojärjestelmään, sekä muuta sähköiseen tekniikkaan perustuvaa menetelmää, jossa tieto välittyy langatonta siirtotietä tai kaapelia pitkin; ei kuitenkaan puhelua. (SähkAsL 2003, 4.)

Sähköisestä asioinnista ja sähköisestä allekirjoituksesta Luvussa 2 käsitellään viranomaisen velvollisuuksia Viranomaisen on pyrittävä käyttämään asiakkaan kannalta teknisesti mahdollisimman yhteensopivia ja helppokäyttöisiä laitteistoja ja ohjelmistoja. Viranomaisen on lisäksi varmistettava riittävä tietoturvallisuus asioinnissa ja viranomaisten keskinäisessä tietojenvaihdossa. (SähkAsL 2003, 5.) Luvussa viisi käsitellään muun muassa sähköisen asiakirjan arkistointia Sähköinen asiakirja on arkistoitava siten, että sen alkuperäisyys ja säilyminen sisällöltään muuttumattomana voidaan myöhemmin osoittaa. (SähkAsL 2003, 21.)

Sähköisestä asioinnista ja sähköisestä allekirjoituksesta Vuonna 2009 laki vahvasta sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista korvasi vuonna 2003 säädetyn lain sähköisestä allekirjoituksesta..laissa säädetään vahvasta sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista sekä niihin liittyvien palveluiden tarjoamisesta niitä käyttäville palveluntarjoajille ja yleisölle. (Laki vahvasta sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista 2009, 1.)

Sähköisestä asioinnista ja sähköisestä allekirjoituksesta Sähköisellä allekirjoituksella tarkoitetaan..sähköisessä muodossa olevaa tietoa, joka on liitetty tai joka loogisesti liittyy muuhun sähköiseen tietoon ja jota käytetään allekirjoittajan henkilöllisyyden todentamisen välineenä 17 (Laki vahvasta sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista 2009, 2.)

Sähköisestä asioinnista ja sähköisestä allekirjoituksesta Kehittyneellä sähköisellä allekirjoituksella tarkoitetaan..sähköistä allekirjoitusta: a) joka liittyy yksiselitteisesti sen allekirjoittajaan; b) jolla voidaan yksilöidä allekirjoittaja; c) joka on luotu menetelmällä, jonka allekirjoittaja voi pitää yksinomaisessa valvonnassaan; ja d) joka on liitetty muuhun sähköiseen tietoon siten, että tiedon mahdolliset muutokset voidaan havaita 17 (Laki vahvasta sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista 2009, 2.)

Sähköisestä asioinnista ja sähköisestä allekirjoituksesta Sähköisellä allekirjoituksella laaditun tekstin alkuperäisyys sekä allekirjoittaja varmistetaan Allekirjoitettaviin asiakirjoihin terveydenhuollossa kuuluvat loppulausunnot, lääkemääräykset sekä erilaiset todistukset Sähköinen asiakirja on voimassa kolmesta viiteen vuotta Potilasasiakirjojen muuttamattomuus on kuitenkin pystyttävä vahvistamaan vähintään kymmenen vuotta, mikä on asiakirjojen valitusaika

Salassapidosta ja tietojen suojaamisesta Asiakirjasalaisuus ja vaitiolovelvollisuus liittyvät toisiinsa. Laissa viranomaisten toiminnan julkisuudesta luvussa 6 käsitellään salassapitovelvoitteita Näitä noudatetaan terveydenhuollossa siltä osin kuin asiasta ei ole erityissäännöksiä terveydenhuollon lainsäädännössä

Salassapidosta ja tietojen suojaamisesta Viranomaisen asiakirja on pidettävä salassa, jos se tässä tai muussa laissa on säädetty salassa pidettäväksi tai jos viranomainen lain nojalla on määrännyt sen salassa pidettäväksi taikka jos se sisältää tietoja, joista on lailla säädetty vaitiolovelvollisuus. Salassa pidettävää viranomaisen asiakirjaa tai sen kopiota tai tulostetta siitä ei saa näyttää eikä luovuttaa sivulliselle eikä antaa sitä teknisen käyttöyhteyden avulla tai muulla tavalla sivullisen nähtäväksi tai käytettäväksi. (JulkL 1999, 22.)

Salassapidosta ja tietojen suojaamisesta Viranomaisen palveluksessa oleva samoin kuin luottamustehtävää hoitava ei saa paljastaa asiakirjan salassa pidettävää sisältöä tai tietoa, joka asiakirjaan merkittynä olisi salassa pidettävä, eikä muutakaan viranomaisessa toimiessaan tietoonsa saamaa seikkaa, josta lailla on säädetty vaitiolovelvollisuus. Vaitiolovelvollisuuden piiriin kuuluvaa tietoa ei saa paljastaa senkään jälkeen, kun toiminta viranomaisessa tai tehtävän hoitaminen viranomaisen lukuun on päättynyt... (JulkL 1999, 23.)

Salassapidosta ja tietojen suojaamisesta Laissa potilaan asemasta ja oikeuksista 13 : ssä potilasasiakirjojen salassapidosta määrätään mm. seuraavaa Terveydenhuollon ammattihenkilö tai muu terveydenhuollon toimintayksikössä työskentelevä taikka sen tehtäviä suorittava henkilö ei saa ilman potilaan kirjallista suostumusta antaa sivulliselle potilasasiakirjoihin sisältyviä tietoja.. Salassapitovelvollisuus säilyy palvelussuhteen tai tehtävän päättymisen jälkeen. (PotL 1992, 13.)

Salassapidosta ja tietojen suojaamisesta Tietojen suojaamisesta säädetään esimerkiksi henkilötietolaissa muun muassa seuraavalla tavalla..lain tarkoituksena on toteuttaa yksityiselämän suojaa ja muita yksityisyyden suojaa turvaavia perusoikeuksia henkilötietoja käsiteltäessä sekä edistää hyvän tietojenkäsittelytavan kehittämistä ja noudattamista. (HetiL 1999, 1.)

Salassapidosta ja tietojen suojaamisesta Myös laissa viranomaisten toiminnan julkisuudesta säädetään tietojen suojaamisesta. Viranomaisen tulee hyvän tiedonhallintatavan luomiseksi ja toteuttamiseksi huolehtia asiakirjojen ja tietojärjestelmien sekä niihin sisältyvien tietojen asianmukaisesta saatavuudesta, käytettävyydestä ja suojaamisesta sekä eheydestä ja muusta tietojen laatuun vaikuttavista tekijöistä (JulkL 1999, 18.)

Salassapidosta ja tietojen suojaamisesta Tekniset ja organisaatioon liittyvät määräykset antaa työnantajan eli rekisterinpitäjän ylin johto Johdon tulee esimerkiksi kouluttaa työntekijät tietosuoja-asioissa ja henkilötietojen käsittelyssä, antaa työntekijälle käyttöoikeudet tarpeellisiin potilasrekisteritietoihin poistaa käyttöoikeudet antaa jokaiselle työntekijälle oma käyttäjätunnus ja salasana Tietojen käsittelyä pitäisi pystyä seuraamaan, kuten kuka on käsitellyt mitäkin tietoja Tietokoneessa pitäisi olla erittäin tehokas suojaus, mikäli tietokoneella on potilastietojen lisäksi Internet-yhteys

Potilasasiakirjojen laatimisesta ja säilyttämisestä Sosiaali- ja terveysministeriön asetus potilasasiakirjoista on annettu 30.3.2009..asetusta sovelletaan potilaan hoidon järjestämisessä ja toteuttamisessa käytettävien asiakirjojen laatimiseen sekä niiden ja muun hoitoon liittyvän materiaalin säilyttämiseen (PotasiakA 2009, 1.)

Potilasasiakirjojen laatimisesta ja säilyttämisestä Asetuksessa käydään läpi yleisistä periaatteista ja vaatimuksista mm. seuraavaa Potilasasiakirjat tulee laatia ja säilyttää sellaisia välineitä ja menetelmiä käyttäen, että asiakirjoihin sisältyvien tietojen eheys ja käytettävyys voidaan turvata tietojen säilytysaikana. (PotasiakA 2009, 4.) Potilaan hoitoon tai siihen liittyviin tehtäviin osallistuvat saavat käsitellä potilasasiakirjoja vain siinä laajuudessa kuin heidän työtehtävänsä ja vastuunsa sitä edellyttävät.. (PotasiakA 2009, 4.)

Potilasasiakirjojen laatimisesta ja säilyttämisestä Asetus määrittelee myös esimerkiksi kuka saa tehdä merkintöjä potilasasiakirjoihin ja mitä potilasasiakirjoihin tulee merkitä Potilasasiakirjoihin saavat tehdä merkintöjä potilaan hoitoon osallistuvat terveydenhuollon ammattihenkilöt ja heidän ohjeidensa mukaisesti myös muut henkilöt siltä osin kuin he osallistuvat hoitoon. Potilaan hoitoon osallistuvat terveydenhuollon opiskelijat saavat tehdä merkintöjä toimiessaan laillistetun ammattihenkilön tehtävässä.. (PotasiakA 2009, 6.)

Potilasasiakirjojen laatimisesta ja säilyttämisestä Asetuksen 22 käsittelee potilasasiakirjojen säilytystä. Potilasasiakirjojen ja hoitoon liittyvän muun materiaalin säilyttämisestä vastaa se terveydenhuollon toimintayksikkö tai itsenäisesti ammattiaan harjoittava terveydenhuollon ammattihenkilö, jonka toiminnassa ne ovat syntyneet, jollei sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetusta laista muuta johdu.. 23 (PotasiakA 2009, 22.)

Potilasasiakirjojen laatimisesta ja säilyttämisestä Potilasasiakirjat tulee laatia salassapitosäädökset huomioiden sekä henkilötietolaissa säädettyjen suunnittelu-, suojaamis- ja huolellisuusvelvoitteiden mukaisesti ja laissa viranomaisten toiminnan julkisuudesta säännökset huomioiden. Potilasasiakirjojen tulee olla tarkoituksen mukaisia huomioiden potilaan neuvonta, hoito ja niiden jatkuvuus. Potilastiedot ovat yksityisyydensuojan ydinaluetta