Sisältökirjasto
Norm for informasjonssikkerhet
3.2 (integritet): Krav for å sikre integritet

Vaatimuksen kuvaus

Virksomheten skal sørge for at virksomhetens behandlinger av helse- og personopplysninger har et egnet sikkerhetsnivå i tråd med Normens minimumskrav til informasjonssikkerhet og eventuelt egne informasjonssikkerhetsmål. Normen stiller følgende overordnede minimumskrav til informasjonssikkerhet (konfidensialitet, integritet, tilgjengelighet og robusthet).

Virksomheten skal sikre at helse- og personopplysninger og annen informasjon med betydning for informasjonssikkerheten er sikret mot utilsiktet eller uautorisert endring eller sletting. Integritet er en forutsetning for god og forsvarlig helsehjelp

  • logge hvem som har rettet, registrert, endret og slettet
  • hindre utilsiktet eller uautorisert endring eller sletting
  • sikre at helse- og personopplysninger registreres på rett person
  • sikre at helse- og personopplysninger føres i henhold til relevant kodeverk og terminologi
  • sikre at helse- og personopplysninger er korrekte og om nødvendig oppdaterte
  • hindre at kopier av data blir en kilde til utdatert informasjon

Kuinka täyttää vaatimus

Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren (Norge)

3.2 (integritet): Krav for å sikre integritet

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Ohjeistukset henkilöstölle tietojärjestelmien ja tunnistautumistietojen käyttöön liittyen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Tietojärjestelmien hallinta
65
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Članak 30.1.j: Korištenje višefaktorske provjere autentičnosti ili rješenja kontinuirane provjere autentičnosti
NIS2 Croatia
9.7 §: Pääsynhallinta, todentaminen ja MFA
Kyberturvallisuuslaki
4.1.3: Management of users in data systems
TISAX
30 § 3.10°: D'authentification à plusieurs facteurs
NIS2 Belgium
PR.AC-7: Identities are proofed, bound to credentials and asserted in interactions.
CyberFundamentals
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Ohjeistukset henkilöstölle tietojärjestelmien ja tunnistautumistietojen käyttöön liittyen
1. Tehtävän vaatimuskuvaus

Organisaatiolla tulisi olla määritelly ohjeet tietojärjestelmien yleisesti hyväksyttävälle käytölle sekä tarvittavien tunnistautumistietojen hallinnalle.

Tärkeäksi luokiteltujen tietojärjestelmien omistaja voi lisäksi määritellä, dokumentoida ja jalkauttaa tarkempia sääntöjä juuri tämän tietojärjestelmän käytöstä. Nämä saannöt voivat kuvata mm. tietoturvavaatimukset, jotka järjestelmän sisältävään tietoon liittyvät.

Standardoitujen koodijärjestelmien ja terminologian käyttö

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietoaineistojen hallinta
Tietoaineistojen hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
3.2 (integritet): Krav for å sikre integritet
Norm for informasjonssikkerhet
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Standardoitujen koodijärjestelmien ja terminologian käyttö
1. Tehtävän vaatimuskuvaus

Organisaation olisi otettava käyttöön ja valvottava, että terveys- ja henkilötietojen tallentamisessa käytetään erityisiä, asiaankuuluvia koodijärjestelmiä ja terminologioita. Näin varmistetaan, että tiedot ovat johdonmukaisia ja tarkkoja ja että niitä voidaan tulkita oikein eri järjestelmissä. Hyväksytyistä koodijärjestelmistä olisi pidettävä yllä virallista luetteloa, joka olisi integroitava asiaankuuluviin tietojärjestelmiin.

Yksilöllisten potilastunnisteiden hallinnointiprosessi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietoaineistojen hallinta
Tietoaineistojen hallinta
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
5.39: HLT – Unieke identificatie van zorgontvangers
NEN 7510
3.2 (integritet): Krav for å sikre integritet
Norm for informasjonssikkerhet
3 §: Krav på innehåll i patientjournal
Socialstyrelsens föreskrifter (HSLF FS 2016:40)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Yksilöllisten potilastunnisteiden hallinnointiprosessi
1. Tehtävän vaatimuskuvaus

Organisaation olisi luotava selkeä prosessi sen varmistamiseksi, että jokainen hoidon vastaanottaja tunnistetaan yksiselitteisesti sen järjestelmissä. Tähän prosessiin olisi sisällyttävä menetelmä, jolla havaitaan ja yhdistetään säännöllisesti päällekkäiset tietueet potilastietojen eheyden ja tarkkuuden säilyttämiseksi.

Organisaation olisi määriteltävä yhdenmukainen tiedonkeruuprosessi kaikilla osastoilla ja kaikissa järjestelmissä ja otettava se käyttöön, ja siinä olisi määriteltävä tietty joukko demografisia tunnisteita (esim. täydellinen virallinen nimi, syntymäaika, kansallinen tunniste). Valtuutetulle henkilöstölle olisi luotava virallinen, dokumentoitu prosessi, jonka avulla se voi tarkistaa mahdolliset päällekkäisyydet, vahvistaa potilaan henkilöllisyyden ja yhdistää tiedot turvallisesti yhdeksi kattavaksi tiedostoksi.

Olisi otettava käyttöön keskitetty tietokantatekniikka, joka toimii potilaan henkilöllisyyden arvovaltaisena lähteenä ja yhdistää kaikki potilastiedot eri järjestelmistä. Organisaation olisi suoritettava ennakoivasti koko järjestelmän laajuisia tarkistuksia ja analyysejä mahdollisten päällekkäisyyksien, pirstaleisten tietueiden ja muiden identiteettiin liittyvien tietovirheiden tunnistamiseksi ja korjaamiseksi.

Tietojärjestelmien eheyden suojaaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Tietojärjestelmien hallinta
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Artikla 13.1(.2.f): Eheys
CRA
3.2 (integritet): Krav for å sikre integritet
Norm for informasjonssikkerhet
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietojärjestelmien eheyden suojaaminen
1. Tehtävän vaatimuskuvaus

Järjestelmät ja sovellukset on suunniteltava siten, että tietojen eheys on suojattu tietojen häviämiseltä, muuttamiselta tai väärinkäytöltä. Tietojen eheys suojataan tarkistamalla tiedot itse luvattomien muutosten varalta. Tiedot on suojattava tallennuksen, siirron ja käsittelyn aikana. Eheys voidaan varmistaa esimerkiksi tarkistussumma-algoritmeilla, digitaalisilla allekirjoituksilla tai viestin todennuskoodeilla.

Kattavan ePHI-turvallisuusohjelman perustaminen ja ylläpito

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Digiturvan johtaminen
7
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
5.12: Classificatie van informatie
NEN 7510
Article 26: Processing health data
PDPL
3.2 (konfidensialitet): Krav for å sikre konfidensialitet
Norm for informasjonssikkerhet
3.2 (tilgjengelighet): Krav for å sikre tilgjengelighet og robusthet
Norm for informasjonssikkerhet
3.2 (integritet): Krav for å sikre integritet
Norm for informasjonssikkerhet
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Kattavan ePHI-turvallisuusohjelman perustaminen ja ylläpito
1. Tehtävän vaatimuskuvaus

Organisaation olisi kehitettävä, toteutettava ja jatkuvasti ylläpidettävä kattavaa tietoturvaohjelmaa, joka määrittää hallinnolliset, fyysiset ja tekniset suojatoimet kaikkien sähköisten suojattujen terveystietojen (PHI) luottamuksellisuuden, eheyden ja saatavuuden varmistamiseksi, suojataan aktiivisesti kohtuullisesti ennakoitavissa olevilta uhkilta sekä kielletyiltä luovutuksilta, ja varmistetaan, että henkilöstö noudattaa jatkuvasti kaikkia tietoturvakäytäntöjä.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.