Forskrift
§ 4-2. Informasjonssikkerhet
Norsk pasientregisterforskriften, NPR·Kapittel 4. – Taushetsplikt, informasjonssikkerhet, internkontroll, tilsyn·Sist endret 1. januar 2024
Informasjonssikkerhet
Folkehelseinsituttet og Norsk pasientregister skal gjennomføre tekniske og organisatoriske tiltak for å oppnå et sikkerhetsnivå som er egnet med hensyn til risikoen, jf. personvernforordningen artikkel 32 og helseregisterloven § 21.
Sikkerhetstiltakene skal omfatte tiltak som ikke kan påvirkes eller omgås av ansatte hos Norsk pasientregister, og ikke være begrenset til handlinger den enkelte forutsettes å utføre. Det skal også etableres systemer for logging av elektroniske spor ved tilgjengeliggjøringer av opplysninger i registeret.
Der behandling av helseopplysningene skjer ved hjelp av elektroniske hjelpemidler, skal direkte personidentifiserbare kjennetegn lagres kryptert.
Folkehelseinstituttet og Norsk pasientregister må sikre helseopplysninger med tekniske og organisatoriske tiltak. Det skal logges hvem som henter ut opplysninger, og personidentifiserbare kjennetegn skal lagres kryptert.AI
Noter (1)
- EndringEndret ved forskrifter 26 juni 2009 nr. 868 (i kraft 1 juli 2009), 15 juni 2018 nr. 876 (i kraft 20 juli 2018), 20 des 2023 nr. 2165 (i kraft 1 jan 2024).
Se ogsåHelseregisterloven § 21
Sammenheng
Se også1
Endringshistorikk1
Koblinger for § 4-2 i norsk-pasientregisterforskriften-npr.