Sikre at ansatte til enhver tid har korrekt tilgang til ELISE med bakgrunn i daglig virke og tjenstlig behov for helse- og personopplysninger.
Sikre at administrering av tilganger til ELISE for ansatte utføres forsvarlig og i henhold til normen.
Overordnet rutine for alle virksomheter som skal benytter applikasjonen ELISE.
Ledere med overordnet ansvar for at ansatte til en hver tid har riktig tilgang med bakgrunn i daglig virke og tjenstlig behov.
ELISE-kontakt/superbrukere og forvaltere av ELISE med delegert myndighet til å validere, endre og avslutte tilganger i ELISE.
Nærmeste leder har ansvar for å bestille, endre og avslutte tilganger i ELISE samt holde ansattopplysninger oppdatert.
ELISE-kontakt/superbruker har ansvar for validering av tilgangsbestillinger fra leder, samt overordnet administrering av tilganger i ELISE.
Alle ansatte med tilgang til ELISE har ansvar for å melde fra til leder ved manglende, for liten, for stor tilgang, eller at tilgang skulle vært avsluttet.
For best kvalitetssikring av at tilganger er tildeling av tilganger delt inn i to steg: bestilling og validering. Ledere har funksjon som bestiller, og ELISE-kontakt og 1-2 utvalgte superbrukere har funksjon for å validere og iverksette nye tilganger. Avslutning av tilganger og oppdatering av opplysninger knyttet til arbeidssted og leder må ikke gjennom denne valideringssløyfen, men kan gjøres av både leder og innføringsansvarlig/superbruker. Endring av navn eller fødselsnummer må gjøres av leder.
Ved endring av arbeidsoppgaver og omorganiseringer i tjenesten er det viktig at virksomheten sørger for å ivareta rollene til å bestille og validere. Endringer på disse rollene utføres av ELISE-kontakt i virksomheten. Ved fravær av ELISE-kontakt og behov for endringer, kan support kontaktes (support@pasinfo.no).
Ledere og ELISE-kontakt/superbruker har tilgang til en egen modul i ELISE som er tilegnet tilgangsadministrasjon. Modulen gir oversikt over alle ansatte med tilganger i ELISE og hvilke tilganger de har. Ut over ansattlisten har leder og ELISE-kontakt/superbruker ulike tilganger:
Alle endringer i tilganger blir logget, og denne loggen er tilgengelig for alle som har tilgang til å se ansatt-kortet slik at det er lett å se hvem som har bestilt, validert, tildelt eller avsluttet tilganger.
Ansattopplysninger ved bestilling av tilganger i ELISE
Ved bestilling av tilgang til ELISE må denne informasjonen oppgis:
Leder har mulighet til å gi tilganger til alle tjenestesteder innenfor egen virksomhet. Ledere kan derfor fungere som stedfortredere for hverandre på tvers av tjenestestedene uten at overordnet leder må trekkes inn.
Dersom ELISE-kontakt/superbruker er fraværende og det ikke er mulig å få validert og effektuert tilgangsbestillinger eller avslutning tidsnok lokalt, sendes det forespørsel om bistand til Pasinfo support på support@pasinfo.no.
For slike henvendelser til Pasinfo gjelder følgende:
Dersom virksomheten ønsker det kan Pasinfo bistå med opprettelse av tilganger for større grupper ansatte, det vil si for grupper på mer enn 20 ansatte som skal ha samme tilgang. Dette dokumentet Innmelding.xlsx (sharepoint.com) fylles ut og sendes Pasinfo på support@pasinfo.no med passordbeskyttelse. Dokumentet vil bli oppbevart av Pasinfo som dokumentasjon for tilgangsforespørselen etter gjeldende regler. All øvrig tilgangsadministrasjon håndteres av virksomheten selv.
Tjenstlig behov for tilgang i ELISE
Personvern og sikkerhet for tilgang til ELISE
Rutiner for gjennomgang av tilganger i ELISE
Tilgang til tilgangsadministrasjonmodulen opprettes kun for et fåtall ansatte per virksomhet (ledere og ELISE-kontakt samt 1-2 utvalgte superbrukere) og administreres av ELISE-kontakt i virksomhet. Tilgangen opprettes i Pasinfo Brukeradministrasjon, og ELISE-kontaktene skal ha fått tilgang til å administrere godkjenner og bestiller-tilgangene der. Det oppfordres til å legge inn i kommentarfeltet hvem som har bestilt tilgangen ved opprettelse av nye tilganger.
Pasinfo har ansvar for å ivareta krav om oppbevaring av forespørsel og riktig autentisering av den ansatte som innvilges tilgang til tilgangsadministrasjonmodulen.
Veiledning for tilgangsbestilling i ELISE finnes her.
Veileder for all tilgangsadministrasjon i ELISE ligger i EQS her: ELISE - Veileder - Tilgangsadministrasjon
Se rutine for bruk av Pasinfo Brukeradministrasjon her.
Lenke til Pasinfo brukeradministrasjon finnes her.
Gjennomført opplæring i ELISE tilgangsadministrasjon i regi av Pasinfo.
Helsepersonelloven §21 - 21.a, Taushetsplikt og opplysningsrett
Hjemmeside for Norm for informasjonsikkerhet og personvern i helse- og omsorgssektoren, kap 5.2 Tilgangsstyring (www.normen.no)
Norm for informasjonssikkerhet, faktaark 47, versjon 1.2, (01.10.2018). Normen er en bransjenorm for informasjonssikkerhet og personvern og utarbeidet og forvaltet av organisasjoner og virksomheter i helsesektoren.