Saako potilastietojärjestelmässä olla työntekijöiden henkilötunnukset?
Kuulin eilen, että meidän HUS-laisten henkilötunnukset löytyy nyt niiden potilaiden sairaskertomuksista, joille ollaan klikkailtu Kanta-suostumus. Ihan todella kiva juttu. Onneksi ne ei sentään näy Maisassa suoraan potilaille, mutta näkyy kuitenkin järjestelmässä silti. Ja vielä kivempi, että Apotti ilmeisesti tiesi ongelmasta jo 3.1. mutta tiedotti tästä vasta myöhään eilen! Kerkesin tässä välissä klikkailla omat henkilötietoni varmaan sadan potilaan kertomukseen. Miksi Apotissa edes on työntekijän henkilötunnus? Eikö se ole täysin turha tieto siellä, eikä sen tarvitsisi olla? Nimi, erikoisala ja ammatti riittäisi. Työnantajalla voi sitten erillisessä palkanmaksujärjestelmässä olla hetut.
Kommentit (23)
Jodelista löytyy juttua tästä mutta ei ole vielä tainnut päätyä iltapäivälehtiin kun joku intranetin tiedote vaan tullut.
https://www.is.fi/kotimaa/art-2000009311154.html
Ilta-Sanomat ainakin ehtinyt uutisoida jo. Itse kuulin työkavereilta ensin. AP
Kannattaa olla yhteydessä lakimieheen.
Tuossa luki lääkäreistä, onko kuitenkin kaikkien tunnukset näkyneet?
Vierailija kirjoitti:
Kannattaa olla yhteydessä lakimieheen.
Ihan GDPR:n takia.
Vierailija kirjoitti:
Tuossa luki lääkäreistä, onko kuitenkin kaikkien tunnukset näkyneet?
Pääasiassa sihteerit ovat tainneet näitä informointeja kirjata ja osastolla hoitajat. Harvoin lääkäri.
Meninpä kerran uuteen työpaikkaan ja muutaman päivän kuluttua sain tunnukset potilastietojärjestelmään. Sotunihan se siellä toimitti salasanan virkaa.
Siinä järjestelmässä on sun hetu, koska sun tunnukset on luotu sulle henk koht.
Niiden ei kyllä kuulu kenellekään näkyä sieltä.
Vierailija kirjoitti:
Siinä järjestelmässä on sun hetu, koska sun tunnukset on luotu sulle henk koht.
Niiden ei kyllä kuulu kenellekään näkyä sieltä.
Hetua ei käytetä salasanana.
No sehän on itse kunkin päätettävissä se salasana.
Vierailija kirjoitti:
https://www.is.fi/kotimaa/art-2000009311154.html
Ilta-Sanomat ainakin ehtinyt uutisoida jo. Itse kuulin työkavereilta ensin. AP
Tästä oli vauvapalstalla eilen.
Tottakai käyttäjän hetu on siellä. Se on se tunnus jolla käyttäjä tunnistetaan aukottomasti. Että et käy naapurin tai sukulaisen tietoja kyyläämässä
Vierailija kirjoitti:
Tottakai käyttäjän hetu on siellä. Se on se tunnus jolla käyttäjä tunnistetaan aukottomasti. Että et käy naapurin tai sukulaisen tietoja kyyläämässä
Kaikilla terveyden- ja sosiaalihuollon ammattihenkilöillä on rekisteröintitunnus, numerosarja, jolla voidaan tunnistaa aukottomasti. Hetua ei siihen tarvita.
Vierailija kirjoitti:
Vierailija kirjoitti:
Siinä järjestelmässä on sun hetu, koska sun tunnukset on luotu sulle henk koht.
Niiden ei kyllä kuulu kenellekään näkyä sieltä.
Hetua ei käytetä salasanana.
Ei tietenkään. Mutta kun sun käyttäjä on tehty, niin siihen on tarvittu sun hetua, jotta se on yksilöitävissä juuri sulle se käyttäjä. Käyttäjätunnus ja salasana ei liity tähän keskusteluun.
Vierailija kirjoitti:
Vierailija kirjoitti:
Tottakai käyttäjän hetu on siellä. Se on se tunnus jolla käyttäjä tunnistetaan aukottomasti. Että et käy naapurin tai sukulaisen tietoja kyyläämässä
Kaikilla terveyden- ja sosiaalihuollon ammattihenkilöillä on rekisteröintitunnus, numerosarja, jolla voidaan tunnistaa aukottomasti. Hetua ei siihen tarvita.
Vai onko? Onko joka arkistonhoitajalla esim? Kun siellä sairaalassa merkintöjä järjestelmiin tekee muutkin kuin lääkäri ja hoitaja. Lisäksi järjestelmän ylläpidolla on käyttikset jne.
Suomessa toki jokaisella on oma veronumero ja työntekijänumero ja monta muutakin numeroa, mutta hetu on ainoa jolla 100% voidaan todentaa käyttäjä.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tottakai käyttäjän hetu on siellä. Se on se tunnus jolla käyttäjä tunnistetaan aukottomasti. Että et käy naapurin tai sukulaisen tietoja kyyläämässä
Kaikilla terveyden- ja sosiaalihuollon ammattihenkilöillä on rekisteröintitunnus, numerosarja, jolla voidaan tunnistaa aukottomasti. Hetua ei siihen tarvita.
Vai onko? Onko joka arkistonhoitajalla esim? Kun siellä sairaalassa merkintöjä järjestelmiin tekee muutkin kuin lääkäri ja hoitaja. Lisäksi järjestelmän ylläpidolla on käyttikset jne.
Suomessa toki jokaisella on oma veronumero ja työntekijänumero ja monta muutakin numeroa, mutta hetu on ainoa jolla 100% voidaan todentaa käyttäjä.
Tämä. Ihanan suppeaa ajattelua, että vain se oma työyhteisö ja ammattikunta käyttää sitä järjestelmää.
Kuka esim apottia hoitajien mielestä korjailee? Joku hoitaja?
Saa ja pitää olla. Yllä viestejä, joissa kerrotaan miksi.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Siinä järjestelmässä on sun hetu, koska sun tunnukset on luotu sulle henk koht.
Niiden ei kyllä kuulu kenellekään näkyä sieltä.
Hetua ei käytetä salasanana.
Ei tietenkään. Mutta kun sun käyttäjä on tehty, niin siihen on tarvittu sun hetua, jotta se on yksilöitävissä juuri sulle se käyttäjä. Käyttäjätunnus ja salasana ei liity tähän keskusteluun.
Luonnollisesti en voi itse tietää miten tämä asia oli. Rautalankaa ei ole, ratakiskosta en jaksa vääntää.
Heitinpä vain esimerkin siitä miten tietojamme käytetään. Jatkakaa.
Vierailija kirjoitti:
Kannattaa olla yhteydessä lakimieheen.
Ja tehdä ilmoitus tietosuojavaltuutetulle.
Missä juttua tästä?