PreNorm - 21. april
Dagen før Normkonferansen tilbyr vi fire fordypningskurs for deltakere som ønsker praktisk og faglig påfyll.
Kursene starter kl. 10.30 og slutter kl. 16.15. Registreringen åpner kl. 09.00 på Clarion Hotel The Hub, Oslo
Kurset gir en innføring i Normens oppbygging, sentrale krav og praktiske bruk. Deltakerne får oversikt over faktaark, veiledere, risikostyring, internkontroll og hvordan Normen inngår i anskaffelser.
10.30 Sesjon 1
Intro om kurset og om Normen - kravene i Normen
Introduksjon til Normen, faktaark, veiledere og Normens opplæringstilbud.
Ledelse og ansvar
Oversikt over ansvar, roller og ledelsesforankring i Normen.
11.30 – Pause
12.00 Sesjon 2
Internkontroll
Hvordan bygge og følge opp internkontroll etter Normens krav.
Risikostyring
Metoder for risikovurdering og risikostyring i praksis.
13.00 – Lunsj
14.00 – Sesjon 3
Utvalgt personvern
Hvordan ivaretas personvernforordningen i Normen.
Gruppeoppgave
Praktisk arbeid med case fra helsesektoren.
15.00 Pause
15.15 – Sesjon 4
Beredskap og hendelseshåndtering
Gjennomgang av krav og prosesser knyttet til hendelseshåndtering.
16.15 Avslutning
Gi deltakerne praktisk kompetanse i å kravstille, anskaffe og forvalte sikre skytjenester i henhold til anskaffelsesforskriften.
10.30 – Sesjon 1
Kick-off: Trusselbildet
- Case-presentasjon: Gjennomgang av et relevant scenario (f.eks. løsepengevirus i en kommune via en underleverandør).
- Nasjonalt trusselbilde (EOS-tjenestene)
- Internasjonalt perspektiv
Skyens delte ansvarsmodell (Shared Responsibility Model)
- IaaS (Infrastructure): Kunden må selv patche OS, konfigurere brannmurer og sikre applikasjoner. Leverandøren sikrer "bærende konstruksjoner" (datasenter/hardware).
- PaaS (Platform): Leverandøren tar over OS og runtime. Kunden fokuserer på applikasjonskoden og dataene.
- SaaS (Software): Leverandøren drifter alt det tekniske. Kundens ansvar koker ned til to kritiske ting: Data og Identitet (tilgangsstyring).
11.30 – Pause
12.00 – Sesjon 2
Kontrakter – Hva er viktig?
- Standardavtaler: SSA-L (Statens standardavtale for løpende tjenester)
- Databehandleravtaler (DPA): Krav til innhold etter GDPR/Normen.
- SLA (Service Level Agreement
- Exit-strategi: Hvordan unngå "vendor lock-in"?
Sikkerhet i skyløsninger & rammeverk
- Markedsplassen for skytjenester (Cloud Reference Architecture)
- NIST Cybersecurity Framework (CSF): Identify, Protect, Detect, Respond, Recover.
- NIST Cybersecurity Framework (CSF)
- Sektorspesifikke krav (Normen)
- Sertifiseringer som tillitsmekanisme
- Schrems II og tredjeland
- Cybersikkerhet (tilleggskrav)
13.00 – Lunsj
14.00 – Sesjon 3
Behovsbeskrivelse og kravspesifikasjon
- "Secure by Design" - Sjekkliste for absolutte krav (Må-krav)
- MFA (Multifaktorautentisering), SSO (Single Sign-On), logging, etc
- Funksjonelle vs. Ikke-funksjonelle sikkerhetskrav
- Eksempel på funksjonelt sikkerhetskrav
- Eksempel på ikke-funksjonelt krav
- Gruppearbeid: Lag kravspesifikasjon
- Go/No-Go Sjekkliste før utlysning
- Valg av anskaffelsesprosedyre
- Konkurranse med forhandling
- Dynamisk innkjøpsordning (DPS
- Markedsdialog.
15.00 – Pause
15.15 – Sesjon 4
Forhandlinger
- Hva kan faktisk forhandles? prismodeller, revisjonsrett, plan for forhandlingene, evaluering
- Implementering og forvaltning
- Onboarding: løpende risikostyring, leverandøroppfølging
- Oppsummering: De 5 viktigste suksesskriteriene
- Ressurser: Hvor finner man hjelp?
16.15 – Avslutning
På dette kurset får du en oppdatering om sentrale juridiske spørsmål og utvikling innen personvern og behandling av helseopplysninger. Kurset gir innsikt i regelverk, aktuelle saker og forventninger i sektoren.
10.30 – Velkommen
10.35 – Sesjon 1
Rundskriv til helseforskningsloven
Ingunn Myklebust og Hilde Hartvedt, seniorrådgiver og rådgiver i avdeling for helserett i Helsedirektoratet
11.30 – Pause
12.00 – Sesjon 2
Endring av taushetspliktbestemmelsene i helsepersonelloven og pasientjournalloven
Sverre Engelschiøn, fagdirektør i helserettsavdelingen i Helse- og omsorgsdepartementet
13.00 – Lunsj
14.00 – Sesjon 3
Helsedataforordningen (EHDS)
Randi Lilletvedt, seniorrådgiver i avdeling for regelverk og digitalisering i Helsedirektoratet
15.00 – Pause
15.15 – Sesjon 4
Anonymisering og pseudonymisering
Susanne Lie, juridisk fagdirektør i seksjonen for offentlige tjenester i Datatilsynet
Et foredrag om EU‑domstolens ferske avgjørelse i sak C‑413/23 P (SRB‑dommen), samt forholdet mellom pliktene i personvernforordningen og KI‑forordningen
16.15 – Avslutning
På dette kurset får du en innføring i digitalsikkerhetsloven og høre om praktiske erfaringer fra sektoren. Kurset viser hvordan virksomheter kan etterleve kravene, gjennomføre GAP-analyser og lære av andre.
10.30 – Sesjon 1
Et myndighetsperspektiv på digitalsikkerhetsloven
Øivind Mandt, Nasjonal sikkerhetsmyndighet
NSM gir et innblikk i sin rolle i digitalsikkerhetsloven, hvilke saker som er meldt inn siden loven trådte i kraft høsten 2025, og status for NIS2-implementeringen i Norge.
11.30 – Pause
12.00 – Sesjon 2
Felles styring av informasjonssikkerhet og personvern i et totalberedskapsperspektiv
Eirik Guldbrandsen, Datatilsynet
Totalforsvarsåret 2026 skal styrke Norges evne til å forebygge og håndtere sikkerhetspolitiske kriser og krig. Hva betyr det for virksomheter i førstelinjen for sikkerhet og personvern? Med over 3000 saker årlig deler Datatilsynet erfaringer og løfter frem konkrete læringspunkter – om hvordan cybersikkerhet og personvern kan spille sammen, og hvordan digitalsikkerhetsloven og personopplysningsloven kan brukes i samspill.
13.00 – Lunsj
14.00 – Sesjon 3
Digitalsikkerhetsloven i praksis: Oslo kommunes strategi, prioritering og første steg
Susanne Ekeberg Bjørtomt og Eirik Saltkjel, Oslo kommune.
Digitalsikkerhetsloven setter en ny standard for digital sikkerhet. I denne presentasjonen ser vi på hvordan Oslo kommune prioriterer, organiserer og operasjonaliserer kravene, og hvilke erfaringer som allerede peker ut veien videre. Hva nå med NIS-2?
15.00 – Pause
15.15 – Sesjon 4
GAP-analyse
John Hornslien, KPMG
Praktisk gjennomgang av hvordan en via en GAP-analyse gjør virksomheten klar for digitalsikkerhetsloven
16.15 – Avslutning
Normkonferansen dag 1 - 22. april
Årets konferanse setter søkelyset på hvordan vi kan styrke helse- og omsorgstjenestens motstandskraft – fra strategisk styring til praktisk gjennomføring.
Kunstig intelligens står sentralt i programmet. KI kan gi bedre pasientbehandling og mer effektive arbeidsprosesser, men utfordrer også informasjonssikkerhet, personvern og tillit. Hvordan tar vi i bruk mulighetene på en trygg og ansvarlig måte – sammen?
Konferansen starter kl. 10.30 og slutter kl. 16.30. Registreringen åpner kl. 09.00 på Clarion Hotel The Hub, Oslo
10.30 – Sesjon 1
Velkommen
Konferansier Geir-Erlend Johansen, Sekretariatet for Normen, Helsedirektoratet
Åpning av Normkonferansen 2026
Cathrine Marie Lofthus, helsedirektør Helsedirektoratet
Nytt fra Normen
Konferansier Geir-Erlend Johansen, Sekretariatet for Normen, Helsedirektoratet
Nytt fra Helse og omsorgsdepartementet Hanne Pedersen Sjursen, rådgiver digitaliseringsavdelingen, og Sverre Engelschiøn, fagdirektør helserettsavdelingen Helse- og omsorgsdepartementet
11.30 – Pause
12.00 –Sesjon 2
Nytt fra Datatilsynet
Nytt fra Datatilsynet Susanne Lie, juridisk fagdirektør i Datatilsynet
Siste nytt fra tilsyn og utviklingen innenfor personvern.
Nytt fra Direktoratet for medisinske produkter
Ingvild Gudim - Direktoratet for medisinske produkter (DMP)
Medisinsk utstyr er underlagt strenge reguleringer og krav til CE-merking, men hva betyr det egentlig?
Nytt fra Helsedirektoratet - om krav, forventninger og igangsatte nasjonale tiltak på beredskapsområdet.
Arthur Gjengstø spesialrådgiver i avdeling for beredskap, Helsedirektoratet
Nytt om EHDS i Norge: Digital transformasjon med sikkerhet, personvern og beredskap som premiss
Susanne Helland Flatøy seniorrådgiver sektorrettet digital sikkerhet, Helsedirektoratet
Et sentralt element i forordningen om det europeiske helsedataområdet (EHDS) er samhandling på tvers av omsorgsnivå og landegrenser. Digital sikkerhet, personvern og beredskap er grunnleggende premisser for å sike at kjeden av systemer som samlet inngår i denne datautveksling gjøres tilstrekkelig sikker, personvernrobust og tillitvekkende.
13.00 – Lunsj
14.00 –Sesjon 3
Paneldebatt om bruk av KI i helsetjenesten
Leder av debatten Hans Løwe Larsen, avdelingsdirektør divisjon for informasjonsforvaltning og metode i Helsedirektoratet
Deltakere i paneldeltakere: Helga Maria Brøgger, Principal Researcher i DNV ; Harald M. Dobloug, leder for klinisk KI i DIPS; Michael Riegler, Head of AI i Simula; Hilde Margrethe Lovett spesialrådgiver i avdeling for innovasjon, Helsedirektoratet
15.00 – Pause
15.15 – Sesjon 4
Jubileumsforedrag – Normen 20 år
Jan Gunnar Broch, informasjonssikkerhetsleder Statistisk sentralbyrå
Jubileumsforedraget fremhever milepælene, utviklingen og betydningen Normen har hatt – økt modenhet og tydeligere styring, tryggere digitale løsninger og bedre beskyttelse av pasientenes helseopplysninger.
Skråblikk fra et ferskt helse-PVO
Rie Aleksandra Walle, personvernombud Norsk Helsenett
Hva oppdager du når du kommer inn i helse- og omsorgssektoren med helt ferske øyne – men med tung personvernerfaring i bagasjen? Rie deler sine første overraskelser.
Kvalitet og sikkerhet i helsetjenesten – et mantra uten mening?
Målfrid Frahm-Jensen, WSO – Landsforeningen We Shall Overcome
Hvem har tilgang til de fortrolige helseopplysningene som deles i møte med helsepersonell, og ivaretas taushetsplikten i praksis? Innlegget belyser hvordan journalbruk, informasjonsdeling og krav til kvalitet og sikkerhet påvirker pasientsikkerhet og tillit
16.15 – Avslutning
Middag på Vippa
Vi gjentar suksessen fra fjorårets Normkonferanse og tar middagen i mathallen Vippa. Det blir god mat og tid og mulighet til å ta en prat med nye og gamle kjente fra konferansen. Vippa ligger en kort spasertur fra konferansehotellet.
Vippa er en mathall som ligger ytterst på Vippetangen med utsikt mot fjorden og øyene. Den gamle lagerhallen som tidligere ble brukt til å lagre matvarer fra hele verden har siden 2017 blitt til et av de mest spennende stedene å spise i Oslo. Ni boder med mat fra hele verden står klare for å gi oss spennende og god mat. https://www.vippa.no/
Normkonferansen dag 2 - 23. april
Program på hvert spor har oppstart kl. 09.00 og avslutning kl. 15.00
På dag 2 av Normkonferansen går vi dypere i faget gjennom fire parallelle spor – og du står fritt til å velge og veksle mellom det som interesserer deg mest. Her får du innsikt i alt fra digital beredskap og hendelseshåndtering til virksomhetsstyring av sikkerhet, kunstig intelligens, informasjonssikkerhet og personvern. Målet er enkelt: å gi deg konkret kompetanse, inspirasjon og verktøy du kan ta rett med tilbake til egen virksomhet.
Generativ kunstig intelligens og maskinlæring brukes til å løse stadig flere oppgaver i pasientbehandling, planlegging og administrasjon av helsehjelp. Vi ser forbi KI-hype og setter søkelys på hygiene: kvalitet, trygg bruk, regulering og risikovurdering av KI-programvare i helse- og omsorgssektoren.
09.00 – Sesjon 1
KI-benchmarking i helsesektoren
Michael Riegler, Head of AI, Simula
Testing av KI‑systemer er både komplekst og krevende. I helsesektoren er dette særlig kritisk, fordi KI‑systemer som ikke er grundig testet kan føre til reell skade. I dette foredraget vil jeg belyse utfordringene knyttet til benchmarking og revisjon av KI‑modeller, og hva som gjør dette spesielt krevende innen helse‑ og omsorgstjenestene.
Generativ KI i formidling av legelmiddelinformasjon – erfaringer og anbefalinger
Bente Cecilie By Jansen, Felleskatalogen
Felleskatalogens innhold tas i bruk i eksterne kunnskapschatter gjennom kildebasert generering av svar, med mål om økt faglig kvalitet og færre hallusinasjoner. Erfaringer fra testing og utvikling av et KI-assistert søk for Felleskatalogen, viser imidlertid at også kildeforankret KI kan feile. Hva betyr det for ansvar og tillit, og hva kan vi gjøre for å utvikle tryggere og bedre KI-løsninger for helsetjenesten?
Nasjonalt arbeid med KI-kvalitet og Nasjonal KI-tjeneste for helserelaterte spørsmål
Sunniva Maria Stordal Bjørklund, seniorrådgiver i avdeling for innovasjon, Helsedirektoratet
Hvordan er Helsedirektoratet med å definere KI-kvalitet og utvikle tjenester som er egnet til bruk i helse- og omsorgssektoren?
10.00 – Pause
10.30 – Sesjon 2
Trygg bruk av KI i dokumentasjon av helsehjelp
Inger Anne Tøndel, seniorrådgiver sekretariatet for Normen; Max Hjortland, rådgiver sekretariatet for Normen
Hva skal til for å bruke tale-til-utkast-programvare på en trygg måte i journalføring av pasientsamtaler. Sekretariatet for Normen presenterer arbeidet med Normens siste faktaark.
Leverandørenes perspektiv på tale-til-utkast-KI
Tove Olaussen Freeman, Medbric
Orinta Rui, Vidd Medical
Hvordan ivaretar en leverandør krav til informasjonssikkerhet og personvern i utviklingen av tale-til-utkast-programvare? Hvordan ser det ut med modenhet hos kunde, hva skiller seriøse fra useriøse leverandører? Hvilke barrierer finnes for å ta teknologien i bruk? Hvilket ansvar må virksomheten og helsepersonellet ta?
Helsetjenestens perspektiv på bruk av KI til dokumentasjon av helsehjelp
Foredragsholder publiseres senere.
11.30 – Lunsj
12.30 – Sesjon 3
Pseudonymisering og anonymisering i praksis
Robindra Prabhu og Sara Elise Wøllo, Data scientists i NAV sin teknologiavdeling.
Hvilke metoder finnes for å pseudonymisere og anonymisere personopplysninger, og hva er fordelene og ulempene med hver av tilnærmingene?
Programvare som medisinsk utstyr
Caroline Melsom, seniorrådgiver enhet for medisinsk utstyr i Direktoratet for medisinske produkter
Hva sier EUs forordning om medisinsk utstyr om programvare? Hva innebærer det at programvare er CE-merket? Og hvilke implikasjoner har det for pasientenes og brukernes personvern og pasientsikkerhet?
KI-forordningens krav i risikovurdering av KI-programvare
Foredragsholder publiseres senere.
13.30 – Pause
14.00 – Sesjon 4
Innsikt fra følgeforskning på kunstig intelligens i spesialisthelsetjenesten
Gro-Hilde Severinsen, seniorforsker ved Nasjonalt senter for e-helseforskning
Hva sier forskningen om hva som er typiske utfordringer når ulike KI-verktøy tas i
bruk på i helseforetakene?
Digitaletiske perspektiver og etisk risikovurdering av kunstig intelligens
Foredragsholder kommer
15.00 – avslutning og vel hjem
Virksomhetsstyring er som en stor vev – og digital sikkerhet må være en del av mønsteret i helsevirksomheter, ikke en løs tråd på siden. I dette fagsporet ser vi hvordan digital sikkerhet kan styrke helheten, forhindre avbrudd og skape et robust og godt underlag for sikker helsedrift. Vi utforsker hvordan små avvik kan vokse til store hendelser, og hvordan god sikkerhetskultur, ledelsesforankring og risikostyring kan gjøre din virksomhet mindre sårbar. Gjennom en tydelig rød tråd viser vi hvordan digital sikkerhet og virksomhetsstyring i helsesektoren er flettet uløselig sammen.
09.00 – Sesjon 1
Hvordan få sikkerhetsstyringen integrert i virksomhetsstyringen?
Asker kommune
Asker kommune starter dagen med å fortelle om sitt interne prosjekt for å integrere sikkerhetsstyringen i den overordnede virksomhetsstyringen.
Kulturendring i risikostyring
Aleksander Hausmann, CISO Diffia
Innlegget tar for seg behovet for en justering i hvordan ledere arbeider med risikostyring i helsetjenesten. Det viser hvordan oppsiderisiko ofte overses, og hvordan feilvurderinger og kunstige risikobilder kan svekke kvaliteten på beslutningene
10.00 – Pause
10.30 – Sesjon 2
Sikkerhetskultur og kompetanseheving
Ann Kristin Sjøflot, Bane NOR
Innlegget tar for seg hvordan virksomheter kan bygge en robust digital sikkerhetskultur gjennom målrettet kompetanseheving på tvers av roller.
Pasientsikkerhet vs personvern - og hva er en leders ansvar?
Simon Sommerfeldt, CTO i Bouvet
Innlegget viser hvorfor personvern ofte oppfattes som krevende, og hvordan innsikt fra helsetjenesten kan hjelpe ledere å styrke pasientsikkerhet og virksomhetsstyring ved å integrere personvernarbeidet mer meningsfylt og effektivt i organisasjonen.
11.30 – Lunsj
12.30 – Sesjon 3
#Råbra - hvordan få tak i den gode jobben!
Marianne Nordhov, overlege ved Sykehuset Telemark og Helse Sør-Øst og opphavsperson for Råbra!
Innlegget viser hvordan et enkelt meldesystem for å løfte fram godt faglig arbeid, god kommunikasjon og godt medarbeiderskap kan brukes systematisk i kvalitetsutvikling og pasientsikkerhetsarbeid, samtidig som det styrker anerkjennelse og motivasjon i organisasjonen
Avvikshåndtering i fagsystemer
Anna Berntzen, personvernkoordinator i Oslo kommune
Innlegget viser hvordan en trygg og koordinert håndtering av avvik i fagsystemer kan styrkes gjennom en systematisk prosess som både sikrer personopplysningssikkerhet og bruker avvikene aktivt til læring og utvikling
13.30 – Pause
14.00 – Sesjon 4
Sikkerhetstesting og herding - hva er det og hvordan kan du bruke det?
Gunnar A. Johansen, avdelingsdirektør i Helse- og KommuneCERT
Innlegget forklarer hva sikkerhetstesting og herding er, og viser hvordan virksomheter kan bruke tilgjengelige tjenester til å styrke robustheten i sine IKT‑systemer
Hvordan setter vi risikoeier i stand til å styre digital sikkerhet?
Pål Alexander Gaure, informasjonssikkerhetsrådgiver i Asker kommune
Innlegget viser hvordan ledere kan få et tydelig styringsgrunnlag for informasjonssikkerhet ved å bruke data fra tjenesteoversikter, behandlingsaktiviteter, systemlister, ROS og DPIA til å gi tjenesteeiere reell innsikt og evne til å ta informerte beslutninger.
15.00 – avslutning og vel hjem
IRT er den funksjonen i virksomheten som sikrer rask og koordinert respons når digitale trusler oppstår, fra de mest avanserte angrepsforsøkene til utnyttelse av konkrete sårbarheter. I dette sporet ser vi nærmere på hvordan moderne trusselaktører opererer, hvordan helsesektoren best kan møte dem, og hvordan Helse- og kommuneCERT i Norsk helsenett og Sykehuspartner samarbeider for å redusere konsekvenser i en samlet verdikjede.
09.00 – Sesjon 1
Hva er en APT – og hvorfor lykkes de?
Raymond Andrè Hagen, Digitaliseringsdirektoratet
Innlegget gir en gjennomgang av hva en Advanced Persistent Threat (APT) faktisk er, hva som skiller disse aktørene fra mer vanlige trusler, og hvordan deres ‘sofistikerte enkelhet’ påvirker hele prosessen med hendelseshåndtering – fra deteksjon og koordinering til sporbarhet og læring
Trusselbildet fra Helse- og kommuneCERT
Gunnar A. Johansen, avdelingsdirektør i Helse- og KommuneCERT
Få en fersk oppdatering på hvilke trusler som berører helsesektoren nå, og hvilke bekymringer som peker seg ut fremover. Du får også konkrete anbefalinger for hva helse- og omsorgstjenesten bør være særlig oppmerksom på.
10.00 – Pause
10.30 Sesjon 2
Hvordan håndtere sikkerhetshendelser i et komplekst IT-miljø
Edwin Andres Salazar, seksjonsleder CERT og Solveig Røsshammer Tolleshaug, avdelingsleder CERT, Sykehuspartner
Innlegget belyser utfordringsbildet ved å utføre sikkerhetsovervåking og hendelseshåndtering i et komplekst IT-miljø bestående av tradisjonell teknologi og sky-teknologi, med særlig vekt på dilemmaer og veivalg.
Pentesting og sårbarheter i helse og kommunesektoren
Gunnar A. Johansen, avdelingsdirektør i Helse- og KommuneCERT
Helse- og kommuneCERT presenterer konkrete sårbarheter som avdekket gjennom pentesting av over 100 virksomheter i helse og kommunesektoren. Hva er det mest vanlige funnene – og praktiske råd helsevirksomheter bør ta med seg videre for å redusere risiko.
11.30 – Lunsj
12.30 Sesjon 3
Samspillet mellom Helse- og kommuneCERT og Sykehuspartner i hendelseshåndtering
Gunnar A. Johansen, avdelingsdirektør i Helse- og KommuneCERT og Solveig Røsshammer Tolleshaug, avdelingsleder CERT, Sykehuspartner
En gjennomgang av hvordan roller og ansvar fordeles i håndtering av hendelser, og hvordan samarbeid i samme verdikjede bidrar til raskere kontroll, bedre informasjonsdeling og mer effektiv nedkjemping av trusler.
13.30 – Pause
14.00 Sesjon 4
Sårbarhetshåndtering i helse og kommunesektoren
Gunnar A. Johansen, avdelingsdirektør i Helse- og KommuneCERT
15.00 – avslutning og vel hjem
Anbefalte forkunnskaper
Det er en fordel med grunnleggende forståelse av informasjonssikkerhet og hendelseshåndtering (IRT‑prosesser), samt kjennskap til overvåking, deteksjon og sårbarhetsarbeid. Erfaring med IT‑drift, nettverk eller systemadministrasjon vil styrke utbyttet ytterligere.
Gjennom dette fagsporet vil vi belyse hvordan den digitale sikkerheten og robustheten påvirker helsetjenestens evne til å levere helsehjelp. Vi inviterer dere med på ei beredskapsreise gjennom sektoren. Her vil vi by på både tankevekkende erfaringsforedrag og dykk inn i beredskapsfaget.
Myndighetene har store forventninger til sektorens arbeid med beredskap, helt opp i toppen av krisespekteret. Helseforetak og kommuner må planlegge for tenkelige og utenkelige scenarioer.
Digitaliseringen av helsesektoren kan innebære både muligheter og skalerbarhet i en krisesituasjon, men vil også være en av våre sårbarheter. Hvordan er det digitale domenet hensyntatt i helseberedskapsplanene i virksomhetene våre?
09.00 – Sesjon 1
Hvordan berører trusselbildet helse- og omsorgstjenestene?
Refleksjoner fra arbeid med scenario "Cyberangrep" i fylkes-ROS for Troms og Finnmark
Merete Bolstad, informasjonssikkerhetsansvarlig ved Universitetet i Nord-Norge
10.00 – Pause
10.30 – Sesjon 2
Helse- og omsorgstjenesten som del av en helhet: Samvirke i praksis
- Krisehåndtering under langvarig strømbrudd i Lebesby kommune, Muna Larsen, helseleder i kommunen
- Betydningen av samarbeid og samorganisering på tvers av sektorer før og under en krise, Jens Betsi, adm.dir. i Barents Nett AS, kraftforsyningens distriktssjef
- Sett fra en kommuneoverleges perspektiv, Ingebjørn Bleidvin, Hadsel kommune
11.30 – Lunsj
12.30 – Sesjon 3
- Veien frem til gode hendelsesrutiner
- Øvelser som verktøy for å skape endring, Torill Berg, beredskapsleder i Molde kommune
- Læring fra fire fredager på rad med nye hendelser, Aasta Hetland, avd. digitale helsetjenester, Helsedirektoratet
Sårbarhetsstyring, innovasjon og responskraft: Hvordan bruke de rette teknologiske mulighetene på forsvarlig vis?
- Dilemmaer, erfaringer, læring og inspirasjon fra andre sektorer, Janne Hagen, Gritera/UiO
13.30 – Pause
14.00 – Sesjon 4
Sårbarhetsstyring, innovasjon og responskraft: Hvordan bruke de rette teknologiske mulighetene på forsvarlig vis?
- Bruk av droner som verktøy innen helseberedskapen, Kjetil Birkeland Daatland, PwC
- Bruk av droner i hjemmetjenesten, Kirsten Abild Neby og Anja Holmøy Aamold, Trysil kommune
- Refleksjoner sett fra KS sin side
15.00 – avslutning og vel hjem