Hopp til innhold
Forskrift

§ 4-5. Informasjonssikkerhet

Forskrift om befolkningsbaserte helseundersøkelser·Kapittel 4. Tilgjengeliggjøring og annen behandling av innsamlede helseopplysninger

Informasjonssikkerhet

Den dataansvarlige og databehandleren skal gjennomføre tekniske og organisatoriske tiltak for å oppnå et sikkerhetsnivå som er egnet i forhold til risikoen, jf. EUs personvernforordning artikkel 32. Fødselsnummer og andre direkte personidentifiserende kjennetegn skal separeres og lagres kryptert og adskilt fra andre registeropplysninger. Den dataansvarlige og databehandleren skal sørge for tilgangsstyring, logging og etterfølgende kontroll. Bare autorisert personell som utfører tjenester eller arbeid mot registeret og arbeider under den dataansvarliges eller databehandlerens instruksjonsmyndighet, kan gis tilgang til identifiserende opplysninger i registeret. Tilgangen kan ikke være mer omfattende enn det som er nødvendig for vedkommendes arbeid. Bare spesielt autoriserte personer som har behov for det i arbeidet, skal ha tilgang til ukrypterte helseopplysninger med direkte personidentifiserende kjennetegn (fødselsnumre eller annen personidentifikasjon). Den dataansvarlige og databehandleren skal ha systemer for hendelsesregistrering (logging) av elektroniske spor ved all tilgang til direkte identifiserbare helseopplysninger i registeret.

De som behandler helseopplysninger må sikre dataene med tekniske tiltak basert på risiko. Personidentifiserende opplysninger skal lagres kryptert og adskilt. Kun autorisert personell med et konkret behov i arbeidet kan få tilgang til slike opplysninger.AI

referert av 1

Sammenheng

Referert av1

Koblinger for § 4-5 i forskrift-om-befolkningsbaserte-helseundersøkelser.

Les hele forskriften i sammenheng →