Loggranskning av inlagda listan i PasIva

Doknr. i Barium
30040
Dokumentserie
su/adm/infosäk
RUTIN
Loggranskning av inlagda listan i PasIva
Giltigt fr o m
2017-01-03
Version
1
Innehållsansvarig: Mina Hindebo, IT-säkerhetssamordn, eHälsostrategisk avdelning (minhi1)
Godkänd av: Björn Andersson, Universitetssjukhusö, Läkare Akutsektion (bjoan4)
Denna rutin gäller för: Sahlgrenska Universitetssjukhuset
Revideringar i denna version
Ny rutin.
Syfte
Säkerställa att konto för inloggning till inlagda listan i systemet PasIva används endast i syfte att se
vyn ”Inlagda patienter”. Det finns ett behov att snabbt kunna hitta fram till den plats som patienten
befinner sig på, även i akuta situationer. Tillvägagångssättet är ett beslut som tagits i gruppen
Medicinsk informatik inom eHälsa (MieH).
Arbetsbeskrivning
Ett konto för inloggning med syfte att användas enbart för åtkomst till vyn ”Inlagda patienter” i PasIva
ska skapas per dator där det behövs. Man ska tydligt se vilket konto som hör till vilken dator.
Skärmarna på dessa datorer ska vara placerade så att ingen obehörig kan se eller få tillgång
uppgifterna.
Specifika loggranskningar för dessa konton ska göras en gång i månaden av behörig granskare.
Särskild kontroll ska göras att kontot inte används till annat än för att se vyn ”Inlagda patienter”.
Dessa ska registreras till informationssäkerhetsavdelningen på denna sida:
http://intra.sahlgrenska.se/sv/SU/Sakerhet/Informationssakerhet1/Loggranskning/
Vid misstanke om otillåten åtkomst via dessa konton ska informationssäkerhetsavdelningen kontaktas
för vidare utredning.
Tänk på att om man behöver mer information om enskild patienten ska man logga in med sin
personliga behörighet innan man klickar vidare på patienten.
Ansvar
Chefläkare ansvarar för rutinen. Verksamhetschefen ansvarar för att rutinen är känd och följs. Varje
medarbetare ansvarar för att följa den gällande versionen av rutinen.
Uppföljning, utvärdering och revision
Avsteg från rutinen rapporteras i MedControlPRO som en informationssäkerhetsincident.
Relaterad information
Rutin - Åtkomst till patientuppgifter
Intranät – Loggranskning och dataintrång
Granskare
Annika Mortensen, projektledare Pasiva
Annika Johnsson, systemförvaltare
Johnie Berntsson, IT-chef
www.sahlgrenska.se
Giltig version är publicerad på intranätet, ett utskrivet dokument är alltid en kopia
1 (av 1)