GDPR i almen praksis
Anbefalinger for digital sikkerhed
IT-sikkerhed er en central del af GDPR. Som dataansvarlig skal klinikken sikre, at personoplysninger – herunder patientoplysninger – behandles på en måde, der beskytter dem mod uautoriseret adgang, tab, ændring eller misbrug. Det indebærer, at der skal være passende tekniske og organisatoriske sikkerhedsforanstaltninger.
Styrelsen for Samfundssikkerhed anbefaler følgende grundlæggende tiltag for at styrke den digitale sikkerhed
| 7 råd om IT-sikkerhed |
| 1. Få overblik over vigtige data og systemer. 2. Opdater programmer, herunder applikationer, løbende. 3. Anvend antivirus og firewall. 4. Tag regelmæssig backup af data. 5. Lær at genkende mistænkelige e-mails og phishing. 6. Brug stærke adgangskoder og gerne multifaktorgodkendelse, hvor det er muligt. 7. Stil relevante sikkerhedskrav til IT-leverandører. |
IT-sikkerhed i hverdagen
Datakonsulenten anbefaler at der løbende tages en dialog om IT-sikkerheden i klinikken, så alle medarbejdere kender deres ansvar og er opmærksomme på, hvordan patientoplysninger beskyttes. Eksempler på IT-sikkerhedtiltag er:
- Låse computeren, når arbejdspladsen forlades.
- Sikre, at medarbejdere kun har adgang til de patientoplysninger, de har behov for i deres arbejde.
- Undlade at dele personlige login-oplysninger.
- Opbevare og overføre patientoplysninger sikkert og kun via godkendte løsninger.
- Sikre, at bærbare computere og andre mobile enheder med patientoplysninger er beskyttet med kryptering og adgangskode.
- Gennemføre regelmæssig undervisning af medarbejdere i informationssikkerhed og håndtering af personoplysninger.
Disse tiltag bidrager til at opfylde GDPR's krav om passende behandlingssikkerhed og reducerer risikoen for brud på persondatasikkerheden.
Spørgsmål og svar om GDPR i almen praksis
Sådan får du en praksis, der overholder GDPR
Læs også om journalopbevaring her
Indholdsansvarlig
Datakonsulent Karen Tvergaard
Mail: datakonsulent@rn.dk