Sviktende tilgangsstyring i elektroniske pasientjournaler?

I en tilsynsrapport ser Datatilsynet på hvordan sikkerheten er ivaretatt i elektroniske pasientjournalene, og konkluderer med at man ennå er langt unna en løsning på problemene med tilgangsstyring.

Datatilsynet var kritisk til Helse- og omsorgsdepartementets forslag til nye regler for journaltilgang mellom ulike helseforetak. Disse reglene var på høring rundt årsskiftet. De nye reglene vil, etter Datatilsynets mening, medføre alt for vid tilgang til helseopplysninger. Datatilsynet har erfart at helsesektoren har problemer med tilgangsstyring. Dette medfører at helseopplysninger er tilgjengelige for flere enn dem med tjenstlig behov.

 

I sitt høringsbrev la departementet til grunn at tilgangsstyringsproblemene snart er løst. Datatilsynet har undersøkt disse forutsetningene i den nye rapporten, og kommer frem til motsatt konklusjon.

Les rapporten her (pdf nytt vindu)