Loggkontroller

Syfte med loggkontroll 
Verksamhetschef eller annan utsedd roll ska regelbundet granska personalens åtkomst till information om patienten/kunden med syfte att säkerställa att bara den personal som har rätt att ta del av uppgifter, har haft åtkomst till dessa. Grunden för åtkomst till informationen är att behov av uppgiften finns för att den som tilldelats behörighet ska kunna fullgöra sina arbetsuppgifter. Loggen är samtidigt ett verktyg som kan fria anställd från misstanke om dataintrång. 

Syftet med logguppföljningen är även att motsvara den nivån på skydd av patientens/kundens integritet som lagstiftningen ställer. Det gäller främst krav på spårbarhet, uppföljning och möjlighet att ge kunden del av uppgifterna med sådan tydlighet, att denne kan avgöra om felaktig åtkomst har förekommit eller inte. 

Genomförande av loggkontroller i Alfa eCare Epsilon journalsystem 
Följande instruktioner i systemet utgår från tre olika typer av loggkontroller, Systematisk stickprovskontroll, kontroll vid misstanke om obehörig åtkomst, utlämnande av logglista till kund/patient på begäran. 



Systematisk stickprovskontroll 
Du som har administratörsbehörighet loggar in i Alfa eCare Epsilon i den installation vars verksamheter du ska granska och väljer en kund/patient som ska granskas i listan. I det här exemplet har vi valt ut Augusta-Lisa Bokgren. 

Inne i kundens journalöversikt väljer du att klicka på ”Journallogg” 

Nu är du inne i kundens journallogg och kan nu välja mellan vilka datum du vill göra stickprovet. 

När du har valt datum ser du en lista över alla journalhändelser för Augusta-Lisa och du kan även söka efter en specifik medarbetare eller aktivitet genom att skriva i fältet ”sök”. I detta exempel har vi sökt efter alla signeringar av journalanteckningar som har gjorts under den valda tidperioden.
I listan kan du se tidpunkten för det som hänt, vem som har utfört aktiviteten och vad personen har gjort.
Detta för att du ska kunna svara på frågan om medarbetaren har haft behov av dessa aktiviteter för att kunna utföra sina arbetsuppgifter under den aktuella perioden.
 



Kontroll vid misstanke om obehörig åtkomst

Du som har administratörsbehörighet loggar in i Alfa eCare Epsilon i den installation vars verksamheter du ska granska och väljer menyvalet admin-logg. 

Välj sedan mellan vilka datum du vill utföra loggkontrollen

När du har valt datum skriver du namnet på den medarbetare du vill granska i fältet ”sök”. I detta exempel skriver vi namnet Tommy Söder 

Du kan nu se en lista över alla åtkomster som Tommy Söder har haft i systemet under den valda tidsperioden. Här kan du bland annat kontrollera de kunder/patienter som Tommy har läst journal för under perioden och vilken tidpunkt det skedde.
Detta för att du ska kunna svara på frågan om medarbetaren har haft behov av dessa aktiviteter för att kunna utföra sina arbetsuppgifter under den aktuella perioden.
  


 

Utlämnande av logglista till kund/patient på begäran. 
Inne på kunds journalöversikt väljer du att klicka på ”Journallogg”

Nu är du inne i kundens journallogg och kan nu välja mellan vilka datum som loggen ska lämnas ut.

För att skriva ut listan högerklickar du med musen och väljer skriv ut. Du får då en förhandsgranskning av listan. Här väljer du skrivare och klickar sedan på skriv ut.