Beskyttelse af patientdata
MFA på alle logins, adgang efter rolle, krypterede computere og logning af, hvem der har åbnet hvad. Grundlaget for at kunne dokumentere behandlingssikkerhed.
Helbredsoplysninger er følsomme data efter GDPR artikel 9, og sundhedsloven lægger tavshedspligt og regler for videregivelse oven i. Samtidig må journalsystemet ikke gå ned midt i en konsultation. Vi hjælper private klinikker, tandlæger, fysioterapeuter og kiropraktorer med begge dele: styr på patientdata og en hverdag uden IT-stop.
Fem dele. To handler om lovkrav til patientdata, tre om at holde klinikken kørende fra første til sidste patient.
MFA på alle logins, adgang efter rolle, krypterede computere og logning af, hvem der har åbnet hvad. Grundlaget for at kunne dokumentere behandlingssikkerhed.
Krypteret mail til patienter og samarbejdspartnere, regler i Microsoft 365, der fanger CPR-numre i almindelig mail, og en klar vejledning til personalet.
Vi driver platformen under journalsystemet, uanset om den er lokal eller i skyen: backup flere gange dagligt, overvågning og en plan for hurtig genstart.
Online booking, der er koblet sikkert til hjemmesiden, formularer uden følsomme felter, cookiesamtykke og databehandleraftale med bookingleverandøren.
Computere, printere og wifi med adskilt gæstenet, holdt opdateret og supporteret via fjernadgang. Medicinsk udstyr ligger uden for vores område.
Først lukker vi de huller, Datatilsynet eller en patientklage vil finde, og samtidig fjerner vi risikoen for, at konsultationerne går i stå.
Hvor ligger journaler, billeder og henvisninger, hvem har adgang, og ad hvilke veje sendes oplysninger til laboratorier, forsikringsselskaber og kolleger?
Risikovurdering for patientdata og kontrol af databehandleraftaler med journal-, booking- og mailleverandører.
MFA, roller, kryptering, sikker mail og backup med prøvegendannelse. Alt sættes op via fjernadgang uden for konsultationstiden.
Support i åbningstiden, overvågning af backup og en årlig gennemgang af adgange og dokumentation.
Det, klinikker undervurderer mest, er ikke tilsynet, men stilstanden. En time uden journalsystem betyder et fyldt venteværelse, aflyste tider og patienter, der ringer igen og igen. Derfor fastlægger vi genstartstiden for journalplatformen lige så tidligt som kravene til databeskyttelse.
Helbredsoplysninger hører til de særlige kategorier i GDPR artikel 9, og sundhedsloven stiller krav om tavshedspligt og samtykke, før oplysninger videregives. Det hæver niveauet for, hvad der er passende sikkerhed: strammere adgang, logning og kryptering. Hvilke tiltag der konkret er nødvendige, afgør vi ved gennemgangen.
Vi står for alt, hvad det kører på: servere eller cloud, netværk, backup, adgange og sikkerhed. Opsætning og opdatering af selve journalprogrammet ligger hos leverandøren, men vi tager dialogen med dem, så I ikke står mellem to parter, når noget driller.
Ja, når tre ting er på plads: data opbevares i EU/EØS, leverandøren lever op til passende sikkerhedskrav, og der er underskrevet en databehandleraftale. Vi hjælper med at vælge og dokumentere løsningen, så skyen ikke skaber et nyt problem.
Adgang tildeles efter rolle: behandleren ser sine patienter, receptionen det, der skal bruges til booking og betaling, og en ekstern konsulent intet. Opslag logges. Det er både et krav og det bedste værn mod lækager indefra, som i sundhedssektoren er mindst lige så hyppige som angreb udefra.
Nej. Røntgen, scannere og andet medicinsk udstyr håndteres af udstyrsleverandøren. Vi sørger for, at det netværk og de computere, udstyret er koblet til, er sikre og adskilt fra resten, og vi koordinerer med leverandøren, hvis der opstår et problem i grænsefladen.
Fortæl os, hvor mange behandlere I er, hvilket journalsystem I bruger, og hvad der allerede er gjort for databeskyttelse. Vi starter med en gennemgang.
Tak for jeres henvendelse
Den ligger nu hos en af vores konsulenter. I hører fra os inden for arbejdsdagen, og hastesager bliver taget op af en tekniker med det samme.
Byen står ikke på listen. Tjek stavemåden, eller vælg den nærmeste større by.