Praktikfall · Dataintrång

Dataintrång med patientuppgifter: snabb och omsorgsfull anmälan

Vid ett dataintrång med patientuppgifter räknas varje timme: anmälan måste göras inom 72 timmar till Integritetsskyddsmyndigheten. CrisisRadar hjälper sjukhus och vårdorganisationer att informera patienter och partners omsorgsfullt.

Sjukhus Vårdorganisationer
Het scenario

Wat er gebeurt

På ett sjukhus visar det sig att patientuppgifter har lästs av obehöriga. Det rör sig om känslig medicinsk information. Enligt GDPR och NEN 7510 måste sjukhuset agera snabbt: bedöma dataintrånget, begränsa skadan och anmäla inom 72 timmar till Integritetsskyddsmyndigheten. Om det är allvarligt måste även de drabbade patienterna informeras. Det är ett noggrant arbete: budskapet måste vara tydligt och omsorgsfullt, utan att skapa panik. Samtidigt vill styrelsen, dataskyddsombudet och eventuellt pressen hållas informerade. Utan överblick och en fast linje riskerar tidsfristerna och förtroendet.

Hoe CrisisRadar helpt

Van melding tot heldere communicatie

Direkt överblick

Håll stegen, tidsfristerna och anmälningarna uppdaterade i en gemensam krisbild.

Anmäl i tid

Bevaka 72-timmarsfristen och anmälan till Integritetsskyddsmyndigheten.

Ett tydligt budskap

Informera patienter, ledning och partners noggrant och entydigt.

Betrokken organisaties

Wie samenwerkt in dit scenario

CrisisRadar brengt alle betrokken partijen op één lijn, met één gedeeld crisisbeeld.

Sjukhus
Dataskyddsombud
Datainspektionen
Patienter
Wat het oplevert
  • Dataintrång anmält hos tillsynsmyndigheten inom 72 timmar
  • Drabbade patienter omsorgsfullt informerade
  • Ledning och partners på samma information
  • Uppfyllt kraven i NEN 7510 och GDPR

Goed voorbereid op dit scenario?

In een korte demo laten we zien hoe CrisisRadar u helpt — van voorbereiding tot de eerste minuut van de crisis.