• No results found

Informationssäkerhet en patientsäkerhetsfråga. Rose-Mharie Åhlfeldt Institutionen för Informationsteknologi Högskolan Skövde

N/A
N/A
Protected

Academic year: 2022

Share "Informationssäkerhet en patientsäkerhetsfråga. Rose-Mharie Åhlfeldt Institutionen för Informationsteknologi Högskolan Skövde"

Copied!
22
0
0

Loading.... (view fulltext now)

Full text

(1)

Informationssäkerhet – en patientsäkerhetsfråga

Rose-Mharie Åhlfeldt

Institutionen för Informationsteknologi Högskolan Skövde

(2)

Vem är jag?

• Universitetslektor i Datavetenskap med inriktning mot informationssäkerhet, Högskolan Skövde

• Disputerade 2008

Information Security in Distributed Healthcare

Exploring the needs for achieving patient safety and patient privacy

• Forskar på helhet med hjälp av Vinnovas meriteringsprogram ytterligare 1 år.

• Ingår i projektledarteamet i DOME- projektet

© Rose-Mharie Åhlfeldt, Högskolan Skövde

(3)

Vem är vården till för?

Huvudaktör

• Patienten/medborgaren

Övriga aktörer

• Vård- och omsorgspersonal och en mängd andra intressenter

God och säker

informationshantering – en förutsättning för att uppnå patientsäkerhet.

Nationell E-hälsa – strategin för tillgänglig och säker

information inom vård och omsorg.

(4)

Patientssäkerhet

• Definition av patientsäkerhet enligt SFS 2010:659 Patientsäkerhetslagen

– skydd mot vårdskada - resultatet av åtgärder mot risker, tillbud och negativa händelser ger skydd mot vårdskada

• Definition vårdskada

– lidande, obehag, kroppslig eller psykisk skada, sjukdom eller död som orsakats av hälso- och sjukvården och som inte är en oundviklig konsekvens av patientens tillstånd

• En granskning av 2 000 slumpvis utvalda journaler visade att det kan vara upp till 100 000 patienter som skadas och

3 000 som avlider till följd av en vårdskada varje år

(Patientsäkerhetsutredningen, SOU 2008:117)

© Rose-Mharie Åhlfeldt, Högskolan Skövde

(5)

Patientintegritet

• Finns ingen vedertagen definition av patientintegritet

• Definition integritet enl NE (2014)

– “Rätt att få sin personliga egenart och inre sfär respekterad och att inte utsättas för personligen störande ingrepp (personlig integritet).”

• Statens medicinetiska råd (2014)

– “Personlig integritet handlar bl.a. om att själv förfoga över information om den egna personen, att ha rätten att behålla vissa saker för sig själv”

(6)

Patientsäkerhet och patientintegritet

• En god vård ska bland annat kännetecknas av att den är patientfokuserad, jämlik och säker.

• Den ska genomföras i samråd och med respekt för patientens självbestämmande och integritet.

• En delaktig patient kan lättare medverka till att målen med vård och behandling uppnås och att säkerhetsrisker kan förebyggas.

• Det ställer krav på att vårdgivare, verksamhetschefer och hälso- och sjukvårdspersonal tillämpar den lagstiftning som reglerar patientens ställning och att det finns ett

ledningssystem för kvalitets- och patientsäkerhetsarbetet som också omfattar bemötande, information, delaktighet och kontinuitet (Socialstyrelsen, 2012)

(7)

Men verkligheten är något annat…

(8)
(9)
(10)

© Rose-Mharie Åhlfeldt, Högskolan Skövde

(11)

Översiktsbild av en patientprocess

(12)

Informationssäkerhet

Teknisk säkerhet Administrativ säkerhet

Tillgänglighet Riktighet Konfidentialitet Spårbarhet

IT-säkerhet Fysisk säkerhet

Datasäkerhet Kommunikationssäkerhet

Säkerhetsåtgärder Egenskaper

Patientsäkerhet Patientintegritet

Informell Formell

Extern Intern

Informationssäkerhetsmodellen

(13)

Processorientering

• Processbegreppet

En process är en kedja av aktiviteter som i ett återkommande flöde skapar värde för en kund.

(Rentzhog, 1998)

• Kundperspektiv – leverantörsperspektiv

• Fokus på resultatet – dock inte alltid en fysisk produkt. Kan lika väl vara en tjänst el liknande.

• Återkoppling

• Förbättrade processer

• Processansats i vården är en förutsättning för att både vårdens aktörer och IT-system ska kunna samverka över organisationsgränserna i syfte att tillföra ett värde för kunden (patienten).

(14)

Processtödet speglar verkligheten och

kopplar underliggande system

(15)

Processtödet driver processen och kopplar systemen

(16)

Ledningsystem

• Fastställa grundprinciper för ledning av verksamheten.

• Skapa ordning och reda

• Skapa säker ansvarsfördelning

• Sätta fokus på analysarbetet

• Systematisera förbättringsarbetet

• Följa upp, utvärdera resultat, jämföra och

värdera

(17)

Ledningssystem för

Informationssäkerhet (LIS)

(18)

Verksamhetsanalys

• Uppdelning av ett målinriktat kontinuerligt arbete i dess beståndsdelar och noggrant undersöka dess innehåll utifrån ett givet perspektiv.

• Kartläggning – nuläget

– Karta över verksamhetens arbetsprocesser och dess resurser

• Analys

– Ta på “undersökningsglasögonen”

– Analysera – noggrant undersöka

– Vad gör vi? Varför? Hur? Till vilken nytta? Gagnar det vårt mål? Ger det önskat resultat?

– Alltid utifrån ett perspektiv – övergripande - riktat

(19)

Kompetens

(20)

Framgångsfaktorer

• Motivation

• Förstå utbildningens syfte, mål och nytta

• Praktiknära utbildning (professional learning)

• Kombinera kunskap och handling, välkända scenarier

• Projekt- och gruppbaserat lärande

• Pågår ofta under längre tid – longitudinell

• Ledningens engagemang

• Systematisk behandling av säkerhetsfrågor saknas.

• Mer brist på ledning än en teknisk brist.

• Tysta kunskapen

• Skapa möjligheter för diskussion och mötesplatser

(21)

Identifierade behov, effekter erfarenheter och framgångsfaktorer

• Motivation

Förstå utbildningens syfte, mål och nytta

• Praktiknära utbildning (professional learning)

Kombinera kunskap och handling, välkända scenarier

• Projekt- och gruppbaserat lärande

Pågår ofta under längre tid - longitudinell

• E-learning/flexibelt lärande

Upplägg/organisation samt hantering av dialog/diskussion är avgörande faktorer för en bra utbildningsform

• Ledningens engagemang

Systematisk behandling av säkerhetsfrågor saknas.

Mer brist på ledning än en teknisk brist.

(22)

Säkerhet är ingen extra pålaga

Säkerhet är en normal del av

verksamheten

References

Related documents

Ni beskriver alla steg som ni gör när ni bygger och ni ska motivera varför ni bygger som ni gör.. Vi använde oss av stearinhjul för de var lätta att forma och det är ett bra

Kvinnor som utsatts: Två kvinnor och tre män känner till minst en kvinna som fått kommentarer rörande utseende på ett sexuellt sätt, en kvinna och en man känner till en kvinna

För att kunna utveckla en standardiserad metod för att exploatera och rapportera behövs en förståelse för vilka för- och nackdelar exploatering samt IT-forensik har i förhållande

Analys av insamlad kvalitativ data inleddes med att läsa igenom transkriptet från och Plano Clark (2011) och bidrog till enklare hantering av texten i nästa

I den förberedande fasen ska en förstudie genomföras för att identifiera vilka grundförutsättningar som finns för att kunna ta beslut om det är aktuellt med en upphandling eller

För att stärka ändamålsenligheten i den interna kontrollen kopplat till IT- och informationssäkerhet rekommenderar vi dock Marks kommun att åtgärda de iakttagelser och beakta

Det framkom från intervjuerna att samtliga kommuner i undersökningen arbetade aktivt med informationssäkerhet och samtliga informanter uppgav att de arbetade med

Att som informanterna delgett; arbeta för en fungerande kommunikation, se ett gemensamt ansvar kring de personer som arbetet bedrivs kring, skapa en samsyn, tillämpa