- Digital Workplace
- Imprivata
- Artikel
Användare av systemlösningar inom vård och omsorg måste kunna utföra sina arbetsuppgifter utan att behöva anstränga sig för att navigera genom en mängd säkerhetsbarriärer.
Samtidigt är de som ansvarar för datasäkerheten i en evig kamp mot klockan med att införa nya säkerhetsåtgärder. Men hur hittar man en bra balans mellan säkerhet och användarvänlighet?
Fler säkerhetsbarriärer försvårar arbetsflödet
I Sverige används BankID eller Freja eID för digital identifiering nästan överallt. Samma sak gäller på flera arbetsplatser, inklusive sjukhus och vårdinstitutioner där det ofta finns krav på att personal måste identifiera sig med multifaktorautentisering (MFA) för att få åtkomst till patientdata. Detta i enlighet med patientdatalagen (PDL) och eIDAS- förordningen. Men ju fler säkerhetsbarriärer som införs, desto svårare blir det att smidigt utföra sina arbetsuppgifter. Som konsekvens tillbringas alltmer tid på att identifiera sig, nästan oavsett vilken applikation som används.
Liknande scenarion utspelas i den kommunala sjukvården. För en hemvårdare eller vårdassistent som tar hand om patienter/brukare i deras hem måste de identifiera sig många gånger under dagen. Och att identifiera sig med två separata mobila enheter, vilket de konventionella MFA-lösningarna kräver idag, är mycket omständligt.
Var uppmärksam på personalens behov
Vissa arbetsplatser tittar främst på priset och väljer den billigaste allsidiga lösningen med risken att den inte i närheten klarar att uppfylla allas individuella behov. I stället bör man undersöka arbetsflödena för de olika funktioner och grupper anställda. Det lönar sig att etablera en dialog mellan användare och IT / digitaliseringsavdelningen från start. Vårdanställda ska ha möjlighet att förklara sin arbetsdag och hur de nya kraven kommer att påverka deras arbetsflöde.
Anställda måste bevisa sin identitet
”Kraven på säkerhet kommer att fortsätta att öka, och med det nya tekniker för att hantera autentisering snabbt och enkelt. Det stora problemet är om IT-avdelningen implementerar en lösning som inte lever upp till förväntningar och behov. Resultatet blir att användarna hittar genvägar och kringgår säkerheten. Det är en mänsklig reaktion och vanligt i en hektisk arbetsmiljö” säger Thomas Lehmann.
Danoffice IT har implementerat multifaktorsautentisering på flera svenska och danska sjukhus som bygger på en lösenordsfri teknik. FIDO2 är ett nytt kontaktlöst ID-kort som ger anställda åtkomst på mindre än en ett par sekunder. Allt som krävs är blippa sitt kort mot terminalen och mata in sin pinkod. Det nya ID-kortet kan likställas med BankID eller Freja+ eftersom ens identitet måste bekräftas via sitt privata BankID innan man tar emot kortet. Detta steg ökar säkerheten avsevärt när de får tillgång till känslig patientinformation.