Sisältökirjasto
Norm for informasjonssikkerhet
5.5.3.3: Datadeling i sanntid

Vaatimuksen kuvaus

Samhandling gjennom datadeling tilrettelegger for at innbyggere og aktører i helsesektoren kan ha en mer dynamisk informasjonsdeling. Slik informasjonsdeling kan være at en aktør etterspør eller oppdaterer informasjon hos en annen aktør over et datadelingsgrensesnitt.

Følgende sikkerhetsprinsipper gjelder for datadeling:

  • Det må være en sikker brukerautentisering som virksomhetene som tilbyr datadelingsgrensesnitt har tillit til.
  • Virksomheten som ber om tilgang, skal kontrollere at brukeren har nødvendige autorisasjoner for det aktuelle datadelingsgrensesnittet.
  • Det skal skilles mellom lese- og skriverettigheter til forskjellige informasjonselementer basert på den enkelte brukerautorisasjon.
  • Unødvendig mellomlagring skal unngås.
  • Det skal være mulig å kunne verifisere legitimiteten til datadelingsgrensesnittet og virksomheten som tilbyr den.
  • Felleskomponenter for autentisering av konsument skal benyttes der det er tilgjengelig og hensiktsmessig.

Kuinka täyttää vaatimus

Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren (Norge)

5.5.3.3: Datadeling i sanntid

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Tietojen yhteiskäyttöliittymien turvallisuusvaatimukset

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
5.5.3.3: Datadeling i sanntid
Norm for informasjonssikkerhet
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietojen yhteiskäyttöliittymien turvallisuusvaatimukset
1. Tehtävän vaatimuskuvaus

Organisaation on laadittava kirjalliset sopimukset kaikkien tiedonjakorajapintoihin osallistuvien osapuolten kanssa, mukaan lukien tietoja pyytävät yksiköt, tietoja tarjoavat yksiköt ja mahdolliset välittäjät. Näissä sopimuksissa on selkeästi määriteltävä kunkin osapuolen roolit ja vastuut tietojen jakamistoimintojen turvallisuuden osalta.

Kaikkien sopimusten on oltava kirjallisia, ja niissä on nimenomaisesti mainittava kunkin osapuolen turvallisuusvastuut. Pyynnön esittävän yksikön, tarjoavan yksikön ja tietojenvaihtoon osallistuvien välittäjien välille on määriteltävä selkeät vastuualueet.

Tietoja tarjoava yksikkö on vastuussa seuraavista:

  • tarjota turvallisia käyttäjien todennusmekanismeja, joihin tiedonjakorajapintaa käyttävät yhteisöt luottavat.
  • tiedonjakorajapinnan laillisuuden ja identiteetin varmistaminen ja sen varmistaminen, että pyynnön esittävät yhteisöt voivat vahvistaa sen.
  • luku- ja kirjoitusoikeuksien toteuttaminen tietoelementtitasolla yksittäisen käyttäjän valtuutuksen perusteella.
  • vältetään rajapinnan kautta välitettävien tietojen tarpeeton välivarastointi.
  • Yhteisten todennuskomponenttien asettaminen saataville soveltuvin osin ja tarpeen mukaan.

Tietoja pyytävä yksikkö on vastuussa seuraavista:

  • varmistaa, että käyttäjällä on tarvittavat valtuudet kyseiseen tiedonjakorajapintaan ennen käyttöoikeuden pyytämistä.
  • varmistaa, että käyttöoikeuspyynnöt tehdään ainoastaan laillisesti todennettujen tiedonjakorajapintojen kautta.
  • käyttää yhteisiä komponentteja kuluttajan todentamiseen, jos ne ovat käytettävissä ja tarkoituksenmukaisia.
  • vältetään rajapinnan kautta vastaanotettujen tietojen tarpeetonta välivarastointia.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.