§ 13. Krav om tilgangsstyring (autorisering og autentisering mv.)

Behandling av journalopplysninger skal baseres på bestemte tildelte tillatelser til å lese, registrere, redigere, rette, slette, sperre eller på annen måte behandle opplysninger i journalen (autorisasjon). Autorisasjonen skal

  1. beskrive rettighetene og pliktene som autorisasjonen omfatter
  2. angi hvilke virksomheter autorisasjonen omfatter
  3. dokumenteres i virksomhetens oversikt over helsepersonells autorisasjoner
  4. være tidsbegrenset
  5. vurderes på nytt når det oppstår endringer i ansvarsområder eller ansettelsesforhold.

Journalopplysninger kan bare gjøres tilgjengelig for personell som gjennom autentisering kan bekrefte sin identitet på en sikker måte.

Den dataansvarlige skal ha oversikt over hvem som har tilgang til hvilke typer opplysninger og kunne kontrollere i ettertid hvem som har benyttet seg av tilgangen.

Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form. Lovspor er ikke offisiell kunngjøringskilde. Lisenstekst.

Kilde
Lovdata (gjeldende regelverk)
Referanse
forskrift/2019-03-01-168
Hentet
2026-07-30T18:17:57.344275+00:00
Kilderevisjon
a2fba06569b8
Innholdshash (XML)
edf13bef9619ecdd2f92930bcb35f94c2fb219fae56ce21a952cb4b358bfaa1d
Rendererversjon
8
I kraft
2019-07-01
Siste endring i kraft
2026-07-01