5. Informasjonssikkerhet

Dette kapitlet beskriver sentrale sikkerhetstiltak som skal sikre beskyttelse av helse- og personopplysninger, og gir en oversikt over nødvendige tiltak for å oppnå et tilstrekkelig sikkerhetsnivå. Sikkerhetstiltakene skal vurderes og iverksettes på grunnlag av risikovurderinger.

De fleste sikkerhetskravene i kapittel 5 gjelder også for behandling av helse- og personopplysninger med andre formål enn ytelse av helse- og omsorgstjenester. Virksomheten skal, med bakgrunn i risikovurdering, vurderer hvilke sikkerhetstiltak som er nødvendige, og om det er behov for å gjennomføre mer omfattende tiltak enn det som er beskrevet i dette kapittelet.

5. 1. Sikkerhetstiltak for medarbeidere

5. 2. Tilgangsstyring

5. 3. Fysisk sikkerhet og håndtering av utstyr

5. 4. Sikker IT-drift

5. 5. Kommunikasjonssikkerhet

5. 6. Digital kommunikasjon til den registrerte

5. 7. Leverandørforhold og avtaler

5. 8. Håndtering av informasjonssikkerhetsbrudd

5. 9. Beredskap


Normen

Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 25. september 2025