|
Checklista för datadelningsrutiner och ansvar i cybersäkerhetsarbetet
De senaste åren har EU:s regelverk för data, cybersäkerhet och tillgänglighet tagit ett stort kliv framåt. EHDS, NIS2, CER och EAA sätter ramarna för hur data får delas, skyddas och användas. Utmaningen för kommunal äldreomsorg är nu inte vad som gäller – utan hur detta omsätts i daglig verksamhet, i samverkan mellan många aktörer.
Vem är ansvarig – och för vad?
Kommuner och regioner klassas som väsentliga entiteter enligt både NIS2 och CER. Det innebär ett tydligt ansvar för riskhantering, incidentrapportering och kontinuitet. Men ansvaret stannar inte där.
Fastighetsägare har enligt Plan- och bygglagen ansvar för att byggnader uppfyller krav på hälsa, säkerhet och bredbandsanslutning. Samtidigt har brukare som äger sin bostadsrätt eller villa ansvar för egna tekniska installationer. Resultatet blir ett delat ansvar – där ingen enskild aktör ensam kan säkra hela kedjan.
Datadelning kräver mer än juridik
EHDS och andra datainitiativ bygger på idén att data ska kunna delas säkert och effektivt. Men datadelning förutsätter en digital infrastruktur som fungerar, är säker och följer regelverken.
Om uppkoppling, nätverk, åtkomstkontroller eller driftansvar är otydliga riskerar datadelning att bli en teoretisk möjlighet snarare än en praktisk realitet. Här möts cybersäkerhet, fastighetsförvaltning och verksamhetsutveckling.
En operativ checklista för äldreomsorgen
För att gå från regelverk till rutin kan följande frågor fungera som en praktisk checklista:
-
Ansvar: Är det tydligt vem som ansvarar för nät, system, sensorer och data – kommun, region, fastighetsägare eller leverantör?
-
Åtkomst: Vem har rätt att se, dela och använda data – och på vilka grunder?
-
Robusthet: Finns redundans och planer för driftstörningar i bostäder och verksamheter?
-
Incidenter: Vet personalen hur och när incidenter ska rapporteras enligt NIS2?
-
Tillgänglighet: Uppfyller digitala tjänster och gränssnitt kraven enligt EAA?
Från digitalisering till verklig effekt
När ansvar, teknik och rutiner hänger ihop skapas förutsättningar för säker datadelning som faktiskt stödjer omsorg och hälsa. Utan detta riskerar regelverken att bli ytterligare ett lager av komplexitet.
Veckans fråga
Har ni kartlagt hela ansvarskedjan – från bostadens uppkoppling till verksamhetens datadelning – eller finns det glapp som ännu ingen äger?
Seminarium Digitaliseringens utmaningar och möjligheter
Den 24 februari genomförs ett uppföljande seminarium kring temat digitalisering. Seminariet Digitaliseringens utmaningar och möjligheter omfattar fler goda exempel på hur digitaliseringen kan ta fart i Sverige.
Du anmäler dig till kommande seminarier på hemsidan https://www.teknikhuset.org.
|