En tandlægeklinik, fysioterapi eller anden mindre sundhedsklinik behandler helbredsoplysninger. Det er efter GDPR en særlig kategori af personoplysninger med skærpede krav — og det er samtidig data, som er attraktive for angribere, fordi de ikke kan skiftes ud som et kreditkortnummer.
Samtidig er en klinik typisk en lille virksomhed uden IT-afdeling, hvor journalsystemet leveres af en tredjepart, og hvor hverdagen handler om patienter, ikke om netværkssegmentering.
Her er det, der reelt betyder noget, uden at det bliver et compliance-projekt.
Det særlige ved helbredsoplysninger
Skærpede krav betyder i praksis, at I skal kunne dokumentere:
- Hvem der har adgang til journaldata, og hvorfor netop de personer.
- At adgangen er begrænset til det nødvendige — en receptionist behøver ikke fuld journaladgang.
- At der logges, hvem der har set hvilke journaler.
- Hvor længe data opbevares, og hvordan de slettes.
- Hvilke databehandlere I bruger, og at der er indgået aftaler med dem.
Bemærk, at journalsystemets leverandør er databehandler for jer. Ansvaret for, at data behandles korrekt, ligger hos klinikken som dataansvarlig — det kan ikke uddelegeres væk med en aftale.
Start med adgangene
Det mest almindelige fund på en klinik er delte logins. En fælles konto til journalsystemet, som alle bruger, fordi det er praktisk i en travl hverdag.
Det er problematisk af to grunde: I kan ikke dokumentere, hvem der har set hvad, og en fratrådt medarbejder har fortsat adgang.
Individuelle logins er ikke bureaukrati — det er forudsætningen for at kunne svare på et tilsynsspørgsmål. Og det er forudsætningen for, at loggen har nogen værdi.
MFA og skærmlås
MFA på alle konti, herunder journalsystemet hvis det understøttes. Og skærmlås med kort tidsgrænse på alle maskiner — særligt dem, der står i behandlingsrum eller reception, hvor patienter kan se skærmen.
Skærmens placering er i øvrigt et konkret punkt. En skærm i receptionen, der er synlig for den næste patient i køen, er en risiko, som et privatfilter løser for få hundrede kroner.
Udstyret i behandlingsrummet
Røntgen, scannere og digitale aftryk er computere med netværksforbindelse. De kører ofte på systemer, som leverandøren ikke opdaterer, og som ikke kan sikres på almindelig vis.
Løsningen er den samme som i produktion: eget netværkssegment, kun de nødvendige forbindelser, ingen mail eller browsing fra det udstyr, og fjernadgang for leverandøren der er tidsbegrænset frem for permanent åben.
Backup: klinikken kan ikke arbejde uden journalen
Uden adgang til journaler kan der ikke behandles. Derfor er genoprettelsestiden ikke en teknisk detalje — den er afgørende for, om der kan holdes åbent i morgen.
Afklar med journalsystemets leverandør:
- Hvor hurtigt kan de gendanne, og står det skriftligt?
- Hvor meget data kan tabes — hvor ofte sikres der?
- Kan de gendanne en enkelt journal, eller kun hele databasen?
- Kan I selv få en kopi af jeres data ud?
- Hvad sker der, hvis leverandøren ophører?
Ligger journalsystemet lokalt på en server i klinikken, gælder de samme spørgsmål — blot er det jer selv, der skal kunne svare.
Mail og kommunikation med patienter
Sendes der oplysninger til patienter på mail, skal det ske sikkert. Almindelig mail er ikke tilstrækkeligt til helbredsoplysninger.
Brug en sikker løsning, eller begræns mailen til indhold uden fortrolige oplysninger og henvis til en sikker portal.
Vær desuden opmærksom på aflysnings- og påmindelses-sms. Indholdet må ikke afsløre behandlingens art — en sms om din tid til rodbehandling er en videregivelse, hvis andre ser telefonen.
Beredskab: hvad gør I, hvis systemerne er nede i morgen?
En klinik med fyldt kalender har brug for en plan, der kan udføres på fem minutter:
- Hvordan får I fat i dagens aftaleliste, hvis systemet er nede? En printet kopi af morgendagens kalender ved dagens slutning er en simpel og effektiv løsning.
- Hvem ringer til patienterne, og fra hvilket nummer?
- Hvem kontakter journalsystemets leverandør, og på hvilket nummer — findes det uden adgang til systemet?
- Hvem vurderer, om der er sket brud på persondatasikkerheden, og husker 72-timers fristen?
Den printede aftaleliste er det billigste beredskab, vi kan anbefale nogen. Den koster et stykke papir om dagen og redder en hel dags omsætning.
Netdk arbejder med mindre klinikker
Vi hjælper klinikker i Midtjylland med adgangsstyring, MFA, segmentering af behandlingsudstyr, backup af Microsoft 365 og den dokumentation, der skal kunne fremvises.
Vi kommer ud til Aarhus, Randers, Silkeborg, Viborg, Skanderborg, Lystrup og Odder, og vi taler gerne direkte med jeres journalsystemleverandør om de tekniske spørgsmål.
Næste skridt
Ring på 70 23 57 70 for en gennemgang, der er målrettet en klinik — ikke en generisk sikkerhedsrapport.