Sisältökirjasto
NEN 7510
5.40: HLT – Validatie van weergegeven/afgedrukte gegevens

Vaatimuksen kuvaus

Zorgspecifieke controlemaatregel

Gegevens moeten ook informatie bevatten waarmee de zorgontvanger aan wie de gegevens betrekking hebben, kan worden geïdentificeerd als deze worden weergegeven en/of afgedrukt door gezondheidsinformatiesystemen.

Kuinka täyttää vaatimus

NEN 7510 - Informatiebeveiliging in de zorg (Nederlands)

5.40: HLT – Validatie van weergegeven/afgedrukte gegevens

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Tietoluokkien määrittely ja luokkakohtaiset suojausmenettelyt

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietoaineistojen hallinta
Tietojen luokittelu
38
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
8.2: Tietojen luokittelu
ISO 27001
8.2.1: Tiedon luokittelu
ISO 27001
8.2.2: Tiedon merkintä
ISO 27001
8.2.3: Suojattavan omaisuuden käsittely
ISO 27001
11.2.5: Suojattavan omaisuuden poistaminen
ISO 27001
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietoluokkien määrittely ja luokkakohtaiset suojausmenettelyt
1. Tehtävän vaatimuskuvaus

Tietoluokittelun avulla voidaan antaa tietoja käsitteleville henkilöille nopea näkemys siitä, miten kriittistä tietoa on kyseessä ja kuinka tietoa pitää käsitellä sekä suojata.

Käytetyt tietoluokat ja niitä vastaavat suojaustasot on määritelty. Tietoluokka määritellään analysoimalla kyseessä olevan tiedon luottamuksellisuus, eheys ja saatavuus sekä mahdolliset muut vaatimukset. Kullekin tasolle annetaan selkeä ja kuvaava nimi.

Tietoluokat voivat olla esimerkiksi seuraavia:

  • tietojen paljastaminen ei aiheuta harmia (JULKINEN)
  • tietojen paljastaminen aiheuttaa lievää kiusaa tai vähäistä toiminnallista harmia (LUOTTAMUKSELLINEN)
  • tietojen paljastamisella on huomattavia lyhyen aikavälin vaikutuksia toimintaan tai taktisiin tavoitteisiin (RAJOITETTU)
  • tietojen paljastamisella on vakavia vaikutuksia pitkän aikavälin strategisiin tavoitteisiin tai se vaarantaa koko organisaation olemassaolon (KIELLETTY)

RAJOITETULTA paperitiedolta voidaan vaatia mm. seuraavia suojauksia:

  • Lukittu kaappi
  • Luotettu siirtokumppani
  • Sinetöidyt kirjekuoret
  • Turvallinen hävittäminen

RAJOITETULTA sähköiseltä tiedolta voidaan vaatia mm. seuraavia suojauksia:

  • Valitun salaustason käyttö
  • Salasanasuojaus
  • Turvallinen hävittäminen
  • Tarkemmin rajatut pääsyoikeudet

Potilaan tunnistaminen järjestelmän ulostuloissa

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietoaineistojen hallinta
Tietoaineistojen hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
5.40: HLT – Validatie van weergegeven/afgedrukte gegevens
NEN 7510
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Potilaan tunnistaminen järjestelmän ulostuloissa
1. Tehtävän vaatimuskuvaus

Organisaation olisi varmistettava, että terveydenhuollon tietojärjestelmät on konfiguroitu siten, että ne sisältävät automaattisesti selkeät potilastunnisteet, kuten nimen ja syntymäajan, kaikissa näytettävissä ja tulostettavissa tiedoissa. Tämä on kriittinen turvallisuustoimenpide, jolla estetään sekaannukset ja varmistetaan, että tiedot liitetään aina oikein oikeaan terveydenhuollon vastaanottajaan.

Tämän saavuttamiseksi organisaation olisi

  • laadittava "potilastunnisteen vähimmäistietoja" koskeva politiikka: Määritellä pakollinen joukko vähintään kahta yksilöllistä potilastunnusta (esim. koko nimi, syntymäaika, yksilöllinen tunnistenumero), joiden on oltava kaikissa järjestelmän tuotoksissa.
  • Määritä standardoidut otsikot ja alatunnisteet: Ohjelmoidaan kaikki terveydenhuollon tietojärjestelmät siten, että vaaditut potilastunnisteet sijoitetaan automaattisesti ja johdonmukaisesti jokaisen näytön ja tulostetun asiakirjan otsikkoon ja/tai alatunnisteeseen.
  • Vakioidaan kaikki kliinisten raporttien mallit: Varmista, että kaikissa raporttien (esim. laboratoriotulokset, radiologiset raportit, kotiutusyhteenvedot) tuottamiseen käytetyissä malleissa on varatut, muokkaamattomat kentät pakollisia potilastunnisteita varten.
  • Ota käyttöön aktiiviset tarkistuskehotukset: Integroi kriittisiin työnkulkuihin (kuten lääkkeiden antamiseen tai testien tilaamiseen) järjestelmätason tarkistuksia tai "kovia pysäytyksiä", jotka vaativat henkilökuntaa tarkistamaan aktiivisesti potilaan henkilöllisyyden näytöllä olevien tietojen perusteella.

Pääsy suojattuihin sähköisiin terveystietoihin

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Pääsynhallinta ja tunnistautuminen
8
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
5.12: Classificatie van informatie
NEN 7510
5.41: HLT – Openbaar beschikbare gezondheidsinformatie
NEN 7510
5.15: Toegangsbeveiliging
NEN 7510
8.5: Veilige authenticatie
NEN 7510
5.39: HLT – Unieke identificatie van zorgontvangers
NEN 7510
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Pääsy suojattuihin sähköisiin terveystietoihin
1. Tehtävän vaatimuskuvaus

Organisaation on otettava käyttöön käytännöt ja menettelyt, joilla sallitaan pääsy suojattuihin sähköisiin terveystietoihin.

Tietojen ja metatietojen dokumentointi nimetyille tietotyypeille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietoaineistojen hallinta
Tietojen luokittelu
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
ID.AM-07: Inventory of data and metadata
NIST 2.0
5.39: HLT – Unieke identificatie van zorgontvangers
NEN 7510
5.40: HLT – Validatie van weergegeven/afgedrukte gegevens
NEN 7510
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietojen ja metatietojen dokumentointi nimetyille tietotyypeille
1. Tehtävän vaatimuskuvaus

Organisaatio ylläpitää luetteloa nimetyistä tietotyypeistä, joita voivat olla esimerkiksi:

  • Henkilötiedot
  • Suojatut terveystiedot
  • Pankkitilien numerot
  • Organisaation tiedollinen omaisuus
  • Operatiivista teknologiaa koskevat tiedot

Ja jäljittää ja dokumentoi metatiedot kustakin näistä nimetyistä tietotyypeistä, kuten:

  • Alkuperä
  • Tiedon omistaja
  • Maantieteellinen sijainti

Organisaatiot voivat myös jatkuvasti etsiä ja analysoida tapauskohtaista tietoa tunnistaakseen näiden nimettyjen tietotyyppien uusia esiintymiä.

Henkilötietoja sisältävän materiaalin paperikopioiden luomisen rajoittaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietoaineistojen hallinta
Tietoaineistojen hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
A.11.2: Restriction of the creation of hardcopy material
ISO 27018
5.40: HLT – Validatie van weergegeven/afgedrukte gegevens
NEN 7510
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilötietoja sisältävän materiaalin paperikopioiden luomisen rajoittaminen
1. Tehtävän vaatimuskuvaus

Paperikopio tarkoittaa näytetyn tai siirretyn tiedon pysyvää jäljennöstä fyysiseen muotoon.

Organisaatiolla on työntekijöille ohjeet, jotka rajoittavat henkilötietoja sisältävän materiaalin paperikopioiden luomista. Tämä sisältää tulostetun materiaalin.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.