Är du säker?
Cybersäkerhet är extra viktigt när du hanterar känsliga uppgifter, till exempel inom sjukvården. Vårdgivare som står inför valet av ny programvara eller journalsystem bör därför alltid tänka på att ställa krav på sina leverantörer, så att systemen verkligen hanterar patientdata på ett säkert sätt. En leverantör som är ISO 27001-certifierad innebär i de här lägena en kvalitetsstämpel som garanterar att bolaget arbetar aktivt med informationssäkerhet och har blivit granskad och godkänd av en extern part.
Utöver detta finns det också vissa saker du som privat vårdgivare och användare av journalsystem själv kan tänka på och komma igång med. Grundläggande rutiner som minskar risken för incidenter inom verksamheten och som säkrar både patient- och klinikrelaterad information:
1. Använd flerfaktorautentisering, MFA, där det är möjligt
Multifaktorautentisiering (MFA) är ett inloggningssätt som minskar risken för att obehöriga får tillgång till dina konton genom att du som användare av ett system eller en tjänst loggar in via två olika metoder. Det kan till exempel vara en kombination mellan lösenord och mobiltelefon/säkerhetsskod eller fingeravtryck/ansiktsigenkänning.
2. Använd en lösenordshanterare för att skapa och hantera lösenord
En lösenordshanterare gör det möjligt för dig och dina medarbetare att samla alla sina lösenord på en och samma plats, och kan också generera säkra lösenord som minimerar risken för hackade konton. Via kryptering så säkrar lösenordshanteraren dina lösenord, och du behöver bara fokusera på att komma ihåg ett lösenord – det till lösenhanteraren.
3. Var försiktig med länkar och bilagor i epost
Bifogade filer och länkar i e-post kan innehålla skadlig kod som aktiveras när du laddar ner bilagan eller klickar på den aktuella länken. Konsekvensen kan bli att din enhet smittas av virus, att du blir utelåst eller att information raderas. Metoden kallas nätfiske (phishing) och är en vanlig typ av cyberattack med syfte att lura mottagaren att avslöja känslig information. Om det tidigare var förhållandevis lätt att upptäcka phishing så har dagens cyberbrottslingar blivit skickligare på att ta fram trovärdiga utskick och därför är det viktigt att utbilda din personal i försiktighetsåtgärder.
Vill du veta mer om cyber,- informations- och patientsäkerhet? Kontakta oss gällande vårt arbete med säker och ISO27001-certifierad leverans av journalsystemet Webdoc så hjälper vi dig!
Du kan också hitta användbar information via MSB:s kampanjsidor för Tänk säkert:
.webp)