Ingen kontroll med journalene i NAV

En kvinne i Stavanger ba Arbeids- og velferdsetaten (NAV) om å opplyse henne hvem som hadde lest i journalen. Dette kunne NAV ikke svare på - fordi etaten ikke har noe system for dette.

Publisert

Denne artikkelen er mer enn 10 år gammel.

Ingen kontroll med journalene i NAV


Pasienten ba om innsyn i sin mappe hos NAV og en logg over hvem som har hatt innsyn i den. Hun ønsket å sikre seg at ingen hadde tatt seg til rette og lest noe de ikke hadde rett til.
Etter å ha purret, fikk hun muntlig beskjed om at hun kunne få kopi av mappen, men ikke en logg over hvem som hadde lest.
NAV bekrefter
NAV bekrefter ovenfor Dagens Medisin at det ikke kan spores hvem som har lest papirjournaler som etaten har fått tilsendt fra legene.
IKT-direktør Nina Aulie i NAV opplyser at etaten har ikke tilgang til elektroniske pasientjournaler. - Dersom NAV får tilgang til journaler, handler det om papirutgaver. Dette innebærer at det registreres at NAV har fått innsyn, men det kan ikke etterspores på samme måte.
Direktøren understreker at saksbehandlere kun har tilgang til de dokumentene som er nødvendige for å behandle sine respektive saker.
Av sensitiv art
Aulie viser til at det i NAVs retningslinjer om oppbevaring av pasientjournaler blant annet står at en del opplysninger som innhentes med hjemmel i bestemmelsen, er av mer sensitiv art. Dette dreier seg blant annet om kopi av pasientjournaler og bankopplysninger, herunder kontoutskrifter. En skal i slike saker være særlig varsom med hvordan en oppbevarer og bruker opplysningene - og sikre seg at uvedkommende ikke får tilgang til opplysningene.
- Men når det gjelder fagsystemene i Arbeids- og velferdsetaten, har vi tilgangsstyring. Det vil si at tilgangen til systemene er styrt etter behov i forhold til arbeidsoppgaver. Vi kan ta ut oversikt over hvem som har lest hvilke saker og når det ble gjort. 
NAVs ansvar
Cecilie Rønnevik i Datatilsynet er klar på at NAV må ta ansvar for de journalene de har i hus, og at de må føre kontroll.
- Ettersom opplysningen er underlagt taushetsplikt, påhviler det NAV å kontrollere tilgangen til opplysningene internt. Dette gjelder uavhengig av om opplysningene er papirbaserte eller elektroniske. En slik kontroll fordrer at man fører oversikt over, og har etterkontroll med, hvem som faktisk kan og/eller har gjort seg kjent med innholdet, sier hun.
- Stemmer det at NAV ikke har tilgang på elektroniske journaler?
- Vi antar at de ikke har direkte tilgang, men kan ikke se bort fra at NAV får opplysningene utlevert elektronisk, for eksempel på CD-rom, og at opplysningene igjen overføres til elektroniske systemer i NAV.
Dagens Medisin 05/10

Powered by Labrador CMS