mboost-dp1

unknown

Elektroniske patientjournaler skal ses efter i sømmene

- Via Ingeniøren - , redigeret af Acro , indsendt af poltek

Ifølge Ingeniørforeningen (IDA) er det nye lovforslag omkring elektroniske patientjournaler (EPJ-projektet) datasikkerhedsmæssigt, hullet som en si.

Ingeniørforeningen mener, det i langt højere grad skal kontrolleres hvem, der har adgang til hvilke oplysninger, og hvor meget, de bruger denne adgang. Yderligere mener de, at det er væsentligt at tage stilling til hvilke oplysninger, der skal være umiddelbart tilgængelige.

Det skal ifølge Ingeniørforeningen også være muligt for den almindelige borger at indhente information om hvem, der kigger i deres journaler.





Gå til bund
Gravatar #1 - plazm
29. jan. 2007 20:25
Tja, tror generelt bare de skulle få redesignet det system. Brugerne bruger også alt for lang tid på at navigere rundt i det og er ikke sikre på at de har gjort det rigtigt, på trods af at de har modtaget undervisning flere gange.
Tror ikke det er en nem opgave at implementere overvågning af systemet nu.
Gravatar #2 - joensson
29. jan. 2007 20:40
Dette link har flere detaljer: Version2's udgave af historien som ing.dk selv nævner som kilde.

Jeg har selv arbejdet i 3 år på et EPJ projekt.

I den løsning er alt styret af roller som igen opsættes i LDAP.

Der er allerede forskel på hvad man har lov til - og hvad man ser alt efter om man blot er plejepersonale eller læge osv. Men der skal laves en hel del ekstraarbejde i de enkelte komponenter for at brugerfladen ved hvad den må vise for hver enkelt ny gruppe. De penge kan altså bruges til mere vigtige ting efter min mening. EPJ systemerne er i forvejen udskældte for at være dyre - disse nye krav giver intet nyt og ingen forbedrede værktøjer for brugerne eller patienter. Jeg vil da hellere være sikret den bedst mulige behandling som patient, end jeg vil have at de skal bruge mange penge på at ændre systemet.

Jeg er muligvis, næh, jeg er helt sikkert farvet, af at jeg har arbejdet med indmaden i en EPJ-løsning.

Hvad angår selve implementeringen af denne logning og ikke mindst opsplitningen af hvad folk kan se og ikke se er det på papiret en fin ide. Den er bare ikke lige så vigtig som mange af de projekter der allerede er i gang i mange af EPJ-systemerne rundt omkring i landet.
Gravatar #3 - Vandborg
29. jan. 2007 21:42
Så en video fra en analyse af IBM's patientjournal system i Vurdering af IT-systemer, og må sige jeg blev skræmt over hvor dårlig usability der er i systemet. Alle testpersoner under øvelsen udstedte morfin til en allergisk person. Selve advarslen om at den pågældende person var helt diskret placeret i et hjørne. Ved ikke hvordan programmet ser ud fra ingeniørenes synsvinkel, og det kan være der er arbejdet mere på det, men jeg synes det virker skræmmende at et sådan system allerede i dag er i brug på adskillige sygehuse. I stedet for at fokusere på logging burde de i stedet prøve at rette selve GUI'en, så de kan bruges forsvarligt i praksis.
Gravatar #4 - Eiffel
30. jan. 2007 07:38
#2 Her tager du helt fejl. Intet er vigtigere end sikkerhed for epj. Viden er magt og hvis uvedkommende får adgang til jurnal oplysninger kan de misbruges på mange måder. Uden logning er der ingen sikkerhed da det vil være risikofrit for en læge at udlevere oplysninger, for ingen kan se at der var ham der gjore det.

Sikkerhed skal indtænkes fra starten, det kan ikke klistres på bagefter.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login