Terveydenhuollon ITSM-tarkistuslista:17 kriittistä GDPR-vaatimustenmukaisiuskohtaa
ITSM-alustasi käsittelee terveystietoja. Tämä luo terveysjohtopäätöksiä, jotka vaativat samaa suojausta kuin suoraan kerätyt terveystiedot.
ITSM-järjestelmäsi käsittelee terveystietoja. Onko se GDPR:n mukainen?
TARKISTUSLISTAN KESKEISET TÄRPIT
- Terveyssovellukset jakavat tietoja kolmansien osapuolten kanssa ilman asianmukaista ilmoittamista. Sama riski on olemassa service desk - integraatioissa.
- Tavanomaiset ITSM-prosessit eivät täytä 9 artiklan mukaista erityissuojaa terveystietojen osalta, mikä altistaa organisaatiot sakoille.
-
Monilta tiimeiltä puuttuvat dokumentoidut menettelytavat 72 tunnin vaatimuksen täyttämiseksi.
- Terveydenhuollon ITSM-ratkaisu vaatii samaa suojaa kuin sen käsittelemät potilastiedot.
Lataa tarkistuslista nyt!

Terveydenhuollossa käytettävä ITSM-alusta vaatii erityistä huolenpitoa
Vakiomuotoiset service desk ‑prosessit paljastavat terveystietoja.
Kun työntekijät pyytävät vammaisjärjestelyjä tai sairaanhoitajat raportoivat kliinisiin sovelluksiin liittyvistä ongelmista, ITSM-tikettisi sisältävät GDPR:n 9 artiklan mukaisia erityistietoja. Useimmat service deskit käsittelevät kaikkia tikettejä yhdenmukaisesti, keräävät tietoja "varmuuden vuoksi" ja lisäävät kolmannen osapuolen integraatioita ilman tarkistettuja tietojenkäsittelysopimuksia.
Et voi suojata terveystietoja, joita et ole luokitellut.
17 toimenpidettä vaatimustenmukaisuuden puutteiden korjaamiseksi
Vaikutukset liiketoimintaan voivat olla merkittäviä
44%
72 tuntia
20 miljoonaa €
Enimmäissakko on 20 miljoonaa euroa (tai 4 % maailmanlaajuisista vuosituloista sen mukaan, kumpi on korkeampi) terveystietojen rikkomisesta.
Yli 4300 organisaatiota eri puolilla Eurooppaa luottaa Matrix42:een.
Tämän tarkistuslistan sisältö perustuu raporttiin Guarding health data privacy in Europe: The limits and challenges of current regulations, joka on jaettu CC-BY 4.0 -lisenssillä.
Voit myös ladata terveydenhuollon ITSM-tarkistuslistan suoraan.