Datatilsynet retter alvorlig kritik mod Region Sjælland for at give bred adgang til patientlister uden tilstrækkelige kontroller. Logningen kunne ikke knytte opslag til konkrete oplysninger, i strid med GDPR art. 32. Tilsynet skærper kravene til dokumenteret behov, løbende kontrol og audit.
Datatilsynet har udtalt alvorlig kritik af Region Sjælland for utilstrækkelige adgangskontroller til patientlister på tværs af hospitalsafdelinger. Tilsynet fandt mangelfuld logning og dokumentation, så opslag ikke kunne kobles til de konkrete personoplysninger, i strid med GDPR artikel 32, stk. 1.
Få adgang til hele artiklen.
- Helt gratis. Få adgang til hele artiklen. Helt gratis.
- Helt gratis. Få adgang til hele artiklen. Helt gratis.
Med en gratis bruger kan du læse alle artikler, gemme dine favoritter og meget mere.
Ledige stillinger