Kort OCH pinkod för säkrare Cosmic
Logga in genom att använda både kort OCH pinkod. Så förbättrar Region Västmanland säkerheten i Cosmic från och med den 21 april. Det betyder bättre trygghet för både patienter och medarbetare. Men redan nu är det möjligt att logga in med både SITHS-kort och pinkod.
- Att enbart logga in med lösenord går emot Socialstyrelsens föreskrifter. Vi måste därför uppgradera säkerhetskraven, säger informationssäkerhetssamordnare Michael Patriksson.
Sjukvårdsledningsgruppen har därför beslutat om att inloggning i Cosmic som regel ska ske med kort och pinkod. Det kommer dock att vara möjligt med undantag från regeln om både kort och pinkod i vissa fall.
- Vid de riskanalyser vi genomfört har det framkommit att det i vissa situationer finns patientsäkerhetsrisker med obligatorisk kortinloggning. I dessa fall kan verksamhetschefen besluta om individuella undantag. Senast den 6 april måste verksamhetschefen ha anmält detta till Cosmicförvaltningen, säger Jonas Ekström, objektägare elektronisk journal.
Har man behov av att komma åt de nationella tjänsterna hos Inera, som Webcert/intygstjänst, Pascal, NPÖ så är det nödvändigt att logga in med SITHS kort.
Inför obligatorisk SITHS-kortinloggning i Cosmic, den 21 april 2020
- Säkerställ att all personal inom respektive verksamhet har fungerande kort och tillgång till sina inloggningsuppgifter, dvs de koder som hör till SITHS-kortet. Saknar en medarbetare inloggningsuppgifter kontakta HSA-redaktören.
- Säkerställ att alla datorer har en fungerande kortläsare.
Eventuella frågor besvaras av:
Jonas Ekström, objektägare Elektronisk journal
Lars Öhman, förvaltningsdirektör
Michael Patriksson, informationssäkerhetssamordnare
Om du vill läsa mer:
Länk till Arbetsplatsen:
Om du som extern användare (dvs privat utförare eller Västerås stad) vill ha åtkomst till den information som ligger på Arbetsplatsen så kontakta Linda Pettersson: linda.pettersson@regionvastmanland.se
- Riktlinje - Krav för åtkomst till uppgifter i regionens huvudjournalsystem, dok. Nr 46910
- Blankett – Beslut om undantag – obligatorisk kortinloggning i Cosmic, dok. Nr 51579
- Genomförd riskanalys
Ni kan även läsa mer här:
- Patientdatalagen (2008:355)
- Socialstyrelsens föreskrifter och allmänna råd om journalföring och behandling av personuppgifter i hälso- och sjukvården (HSLF-FS 2016:40)