Zorgspecifieke controlemaatregel
Gegevens moeten ook informatie bevatten waarmee de zorgontvanger aan wie de gegevens betrekking hebben, kan worden geïdentificeerd als deze worden weergegeven en/of afgedrukt door gezondheidsinformatiesystemen.






Tietoluokittelun avulla voidaan antaa tietoja käsitteleville henkilöille nopea näkemys siitä, miten kriittistä tietoa on kyseessä ja kuinka tietoa pitää käsitellä sekä suojata.
Käytetyt tietoluokat ja niitä vastaavat suojaustasot on määritelty. Tietoluokka määritellään analysoimalla kyseessä olevan tiedon luottamuksellisuus, eheys ja saatavuus sekä mahdolliset muut vaatimukset. Kullekin tasolle annetaan selkeä ja kuvaava nimi.
Tietoluokat voivat olla esimerkiksi seuraavia:
RAJOITETULTA paperitiedolta voidaan vaatia mm. seuraavia suojauksia:
RAJOITETULTA sähköiseltä tiedolta voidaan vaatia mm. seuraavia suojauksia:






Organisaation olisi varmistettava, että terveydenhuollon tietojärjestelmät on konfiguroitu siten, että ne sisältävät automaattisesti selkeät potilastunnisteet, kuten nimen ja syntymäajan, kaikissa näytettävissä ja tulostettavissa tiedoissa. Tämä on kriittinen turvallisuustoimenpide, jolla estetään sekaannukset ja varmistetaan, että tiedot liitetään aina oikein oikeaan terveydenhuollon vastaanottajaan.
Tämän saavuttamiseksi organisaation olisi






Organisaation on otettava käyttöön käytännöt ja menettelyt, joilla sallitaan pääsy suojattuihin sähköisiin terveystietoihin.






Organisaatio ylläpitää luetteloa nimetyistä tietotyypeistä, joita voivat olla esimerkiksi:
Ja jäljittää ja dokumentoi metatiedot kustakin näistä nimetyistä tietotyypeistä, kuten:
Organisaatiot voivat myös jatkuvasti etsiä ja analysoida tapauskohtaista tietoa tunnistaakseen näiden nimettyjen tietotyyppien uusia esiintymiä.






Paperikopio tarkoittaa näytetyn tai siirretyn tiedon pysyvää jäljennöstä fyysiseen muotoon.
Organisaatiolla on työntekijöille ohjeet, jotka rajoittavat henkilötietoja sisältävän materiaalin paperikopioiden luomista. Tämä sisältää tulostetun materiaalin.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)