Hopp til hovedinnhold

Direktoratet for e-helse blir en del av Helsedirektoratet

Fra 01.01.2024 er vi en del av Helsedirektoratet. Frem til juni vil vi jobbe med å overføre innholdet på denne siden til helsedirektoratet.no. Les mer om sammenslåingen her.

Krav og anbefalinger for samhandlingstjenesten: Digitalt helsekort for gravide (under arbeid)

Målet med digitalt helsekort for gravide er å tilby helsepersonell og den gravide digitale informasjonstjenester som støtter forløpet for svangerskap og fødsel mer helhetlig. Tjenesten innebærer at informasjon fra dagens papirhelsekort for gravide blir digitalt tilgjengelig for den gravide og for helsepersonell i svangerskaps- og fødselsomsorg. En første versjon er nå under teknisk utprøving med et begrenset utvalg gravide og helsepersonell fra fastlege, helsestasjon og sykehus. Teknisk utprøving innebærer i denne sammenheng at helseopplysningene, og de andre personopplysningene som behandles i den digitale løsningen, ikke kan benyttes som grunnlag for å gi helsehjelp.

Vi jobber for tiden med å kvalitetssikre innholdet på denne siden og endringer kan forekomme.

Juridiske rammer

Her finner du informasjon om lover, forskrifter og eventuelle fortolkninger. En forenklet oversikt over regelverk som er aktuelt ved deling av helseopplysninger​​ er beskrevet på en egen side.

  • Lover
Personopplysningsloven

Både personopplysningsloven (personvernforordningen), pasientjournalloven og tildels pasient- og brukerrettighetsloven regulerer behandling av person- og helseopplysninger. Personopplysningsloven gjennomfører EUs personvernforordning i norsk rett og er den sentrale sektorovergripende loven når det gjelder behandling av personopplysninger. Loven utfyller pasientjournallovens særlige bestemmelser om behandling av helseopplysninger.

Behandlingsgrunnlaget for behandling av personopplysninger om gravide i den tekniske utprøvingen av digitalt helsekort for gravide, er samtykke fra den gravide etter personvernforordningen artikkel 6 nr. 1 og artikkel 9 nr. 2 bokstav a. Behandlingsansvarligansvarlig etter personvernforordningen artikkel 4 nr. 7 for behandling av personopplysningene i den tekniske utprøvingen er Norsk helsenett SF.

Lov om behandling av personopplysninger (personopplysningsloven) (lovdata.no)

Også aktuelt for: Pasientens journaldokumenter, Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste, Pasientens måledata

Normen med faktaark og veiledere

Normen er en bransjenorm for informasjonssikkerhet og personvern. Den er utarbeidet og forvaltet av organisasjoner og virksomheter i helsesektoren. Her får du oversikt over relevante faktaark og veiledere i Normen som gjelder for denne samhandlingstjenesten.

Gå til nyeste versjon av Normen
  • Veiledere
  • Faktaark
Avtaleeksempler ved samarbeid om felles journal

Veilederen gir veiledning til etterlevelse av kravene i Normen ved etablering av felles journal og gir blant annet hjelp til å definere ansvar og fastsette oppgaver, fastsette prinsipper for felles journal og foreslå avtaletekster for ulike typer samarbeid om felles journal.

Avtaleeksempler ved samarbeid om felles journal

Også aktuelt for: Pasientens måledata

Veileder i digital pasientkommunikasjon

Veilederen gir informasjon til etterlevelse av kravene om tekniske og administrative tiltak ved etablering av løsninger for pasientkommunikasjon.

Veileder i digital pasientkommunikasjon

Også aktuelt for: Pasientens journaldokumenter, Pasientens måledata

Veileder om risikostyring i informasjonssikkerhet og personvern

Denne veilederen skal gi veiledning til, og bidra til etterlevelse av, kravene i Normen knyttet til risikostyring.

Veileder om risikostyring i informasjonssikkerhet og personvern

Også aktuelt for: Pasientens journaldokumenter, Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste, Pasientens måledata

Veileder for rettigheter ved behandling av helse og personopplysninger

Gir virksomheter i helse- og omsorgstjenesten veiledning i hvordan de registrertes rettigheter kan ivaretas herunder pasienters rettigheter som registrerte.

Veileder for rettigheter ved behandling av helse og personopplysninger

Også aktuelt for: Pasientens journaldokumenter, Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste, Pasientens måledata

Veileder for tilgang til helse- og personopplysninger

Gir veiledning til og bidrar til etterlevelse av kravene Normen stiller til etablering av tilfredsstillende tilgangsstyring innad i virksomheten.

Veileder for tilgang til helse- og personopplysninger

Også aktuelt for: Pasientens journaldokumenter, Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste, Pasientens måledata

Bruk av databehandler (faktaark 10)

Faktaarket skal sikre at helse- og personopplysninger ikke skal behandles på annen måte enn det som er avtalt med databehandlingsansvarlig.

Bruk av databehandler (faktaark 10)

Også aktuelt for: Pasientens journaldokumenter, Pasientens måledata

Tilgangsstyring (faktaark 14)

Formålet med faktaarket er å gi en oversikt over krav til tilgangsstyring. Tilgangsstyring innebærer å sikre at helse- og personopplysninger bare er tilgjengelig etter tjenstlig behov ved at brukere blir autentisert på en betryggende måte og at tilgang blir tildelt, administrert, kontrollert og fjernet.

Tilgangsstyring (faktaark 14)

Også aktuelt for: Pasientens journaldokumenter, Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste, Pasientens måledata

Logging og innsyn i logg (faktaark 15)

Formålet med faktaarket er å gi veiledning til hvordan virksomheten bør gå frem for å etterleve Normens krav til logging og loggoppfølging. Faktaarket tar også for seg prosessen for innsyn i logg fra behandlingsrettet helseregister.

Logging og innsyn i logg (faktaark 15)

Også aktuelt for: Pasientens journaldokumenter, Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste, Pasientens måledata

Sikkerhets- og samhandlingsarkitektur ved tilgang til helseopplysninger mellom virksomheter (faktaark 20c)

Faktaarkets formål er å standardisere virksomhetens sikkerhetsfunksjoner og etablere tilfredsstillende sikkerhet ved elektronisk samhandling med andre aktører i helse- og sosialsektoren.

Sikkerhets- og samhandlingsarkitektur ved tilgang til helseopplysninger mellom virksomheter (faktaark 20c)

Også aktuelt for: Pasientens journaldokumenter, Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste, Pasientens måledata

Kommunikasjon over åpne nett (faktaark 24)

Faktaarkets formål er å beskrive tiltak som skal ivareta tilfredsstillende sikkerhet ved elektronisk kommunikasjon av helse- og personopplysninger over åpne nett.

Kommunikasjon over åpne nett (faktaark 24)

Også aktuelt for: Pasientens journaldokumenter, Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste, Pasientens måledata

Testing og testdata (faktaark 43)

Formålet med faktaarket er å sikre konfidensialitet, integritet, tilgjengelighet og kvalitet når testdata brukes i utvikling og test av IT-systemer med helse- og personopplysninger.

Testing og testdata (faktaark 43)

Også aktuelt for: Pasientens journaldokumenter, Pasientens kritiske informasjon, Pasientens legemiddelliste, Pasientens måledata

Sperret adresse i folkeregisteret (faktaark 55)

Faktaarkets formål er å bidra til at helse- og omsorgssektoren opprettholder beskyttelse for trusselutsatte. Adressesperre i Folkeregisteret er et tiltak for å beskytte trusselutsatte personer, dvs. personer som står i fare for å bli utsatt for alvorlig kriminalitet rettet mot liv, helse eller frihet. Typiske eksempler er vitner, informanter og personer som har blitt eller er utsatt for vold og trusler.

Sperret adresse i folkeregisteret (faktaark 55)

Også aktuelt for: Pasientens journaldokumenter, Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste, Pasientens måledata

Beskrivelse av informasjonsinnhold

I denne seksjonen får du oversikt over informasjonsmodeller, kodeverk og terminologi som er relevant for samhandlingstjenesten. Finnkode gir mulighet for søk og oppslag i kodeverk og terminologi.

  • Informasjonsmodeller
  • Kodeverk og terminologi
Norske basisprofiler for HL7 FHIR
  • Anbefalt standard

Basisprofilene definerer tilpasninger av HL7 FHIR-ressurser for bruk i Norge. Profilene brukes for løsninger for datadeling.

Norske basisprofiler for HL7 FHIR

Overordnet informasjonsmodell for digitalt helsekort for gravide
  • Anbefalt standard til utprøving

Standarden beskriver informasjonen som bør være tilgjengelig for at relevante aktører skal kunne samhandle om en kvinne i et svangerskap. Standarden er anbefalt til utprøving og det kan komme endringer.

Overordnet informasjonsmodell for digitalt helsekort for gravide

Norsk laboratoriekodeverk (NLK)
  • Anbefalt standard

Norsk laboratoriekodeverk (NLK) baserer seg på den internasjonale NPU-terminologien (NPU: Nomenclature for Properties and Units) som omfatter koder og terminoloigi for laboratorieundersøkelser i helse- og omsorgstjenesten. NLK er anbefalt nasjonal standard for kommunikasjon av laboratorieanalyser til rekvirenter både i spesialist- og primærhelsetjenesten. I tillegg til NLK, finnes de nasjonale kodeverkene Prøvemateriale, Anatomisk lokalisasjon, Tekstlige resultatverdier og Undersøkelsesmetode. Disse brukes som supplerende informasjon til NLK i meldingsutveksling.

Norsk laboratoriekodeverk

Også aktuelt for: Pasientens prøvesvar

ICD-10: Den internasjonale statistiske klassifikasjonen av sykdommer og beslektede helseproblemer
  • Obligatorisk standard
ICPC-2: Den internasjonale klassifikasjonen for primærhelsetjenesten
  • Obligatorisk standard

Dette kodeverket benyttes for koding av kontaktårsaker, helseproblemer og tiltak.

ICPC-2: Den internasjonale klassifikasjonen for primærhelsetjenesten

Norsk klinisk prosedyrekodeverk (NKPK)

Norsk klinisk prosedyrekodeverk (NKPK) er et kodeverk som brukes for deling av informasjon om prosedyrer og aktiviteter som utføres i spesialisthelsetjenesten. Kodene dekker fagområdene kirurgi (NCSP), medisin (NCMP) og bildediagnostikk, bildeveiledet intervensjon og nukleærmedisin (NCRP), og kan brukes på tvers av fagområdene

Norsk klinisk prosedyrekodeverk (NKPK)

Retningslinjer, veiledere og prinsipper

Her finner du krav og prinsipper knyttet til bruk av samhandlingstjenesten, informasjonsinnholdet og de tekniske grensesnittene.

  • Organisatorisk
  • Semantisk
  • Teknisk
Samhandlingsform: Endre og dele

Endre og dele benyttes når det er viktig å ha en felles kilde til informasjonen, som kan oppdateres av ulike aktører.

Oversikt over organisatoriske samhandlingsformer

Også aktuelt for: Pasientens kritiske informasjon, Pasientens legemiddelliste

Målarkitektur for datadeling
  • Nasjonale faglige råd

Målarkitekturen beskriver hvilke egenskaper og funksjoner som er nødvendige for å oppnå datadeling i sektoren samt hvilke felleskomponenter som sektoren ønsker skal etableres/videreutvikles.

Målarkitektur for datadeling i helse- og omsorgssektoren

Også aktuelt for: Pasientens kritiske informasjon

Referansearkitektur for datadeling
  • Nasjonale faglige råd

Referansearkitektur for datadeling er en av flere referansearkitekturer innen elektronisk samhandling i helse- og omsorgssektoren

Referansearkitektur for datadeling

Også aktuelt for: Pasientens kritiske informasjon

Anbefaling av tillitsmodell for data- og dokumentdeling

Rapporten fokuserer på tilgangsstyring i data- og dokumentdeling på tvers av virksomheter og personell. Den anbefaler en tillitsmodell og overordnede prinsipper som skal gjelde for tilgangsstyring på tvers av virksomheter. Anbefalingen inkluderer også videre steg for å realisere tillitsmodellen.

Anbefaling av tillitsmodell for data- og dokumentdeling

Også aktuelt for: Pasientens journaldokumenter, Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste

Veileder for åpne API i helse- og omsorgsektoren

Veilederen gir føringer og anbefalinger om hva som definerer et API som åpent. Dette gjør det enklere for sektoren å gjøre sine API åpne for andre, sette krav om åpne API ved bestillinger til leverandører og gjør det lettere for leverandører å markedsføre produktene sine med åpne API

Veileder for åpne API i helse- og omsorgsektoren

Også aktuelt for: Pasientens kritiske informasjon, Pasientens legemiddelliste

Målarkitektur for datadeling
  • Nasjonale faglige råd

Målarkitekturen beskriver hvilke egenskaper og funksjoner som er nødvendige for å oppnå datadeling i sektoren samt hvilke felleskomponenter som sektoren ønsker skal etableres/videreutvikles.

Målarkitektur for datadeling i helse- og omsorgssektoren

Også aktuelt for: Pasientens kritiske informasjon

Referansearkitektur for datadeling
  • Nasjonale faglige råd

Referansearkitektur for datadeling er en av flere referansearkitekturer innen elektronisk samhandling i helse- og omsorgssektoren

Referansearkitektur for datadeling

Også aktuelt for: Pasientens kritiske informasjon

Målarkitektur for datadeling
  • Nasjonale faglige råd

Målarkitekturen beskriver hvilke egenskaper og funksjoner som er nødvendige for å oppnå datadeling i sektoren samt hvilke felleskomponenter som sektoren ønsker skal etableres/videreutvikles.

Målarkitektur for datadeling i helse- og omsorgssektoren

Også aktuelt for: Pasientens kritiske informasjon

Referansearkitektur for datadeling
  • Nasjonale faglige råd

Referansearkitektur for datadeling er en av flere referansearkitekturer innen elektronisk samhandling i helse- og omsorgssektoren

Referansearkitektur for datadeling

Også aktuelt for: Pasientens kritiske informasjon

Løsningsbeskrivelse for digitalt helsekort for gravide
  • Status: Under utvikling

Utviklerportalen til NHN inneholder blant annet informasjon om løsningskomponenter og grensesnitt og digitalt helsekort for gravide.

Løsningsbeskrivelse for digitalt helsekort for gravide (nhn.no)

Veileder for åpne API i helse- og omsorgsektoren

Veilederen gir føringer og anbefalinger om hva som definerer et API som åpent. Dette gjør det enklere for sektoren å gjøre sine API åpne for andre, sette krav om åpne API ved bestillinger til leverandører og gjør det lettere for leverandører å markedsføre produktene sine med åpne API

Veileder for åpne API i helse- og omsorgsektoren

Også aktuelt for: Pasientens kritiske informasjon, Pasientens legemiddelliste

Samhandlingskomponenter og nasjonale e-helseløsninger

Her finner du en oversikt over samhandlingskomponenter og nasjonale e-helseløsninger som benyttes i samhandlingstjenesten. Helsenettet er en nasjonal e-helseløsning som må benyttes for å tilby og bruke nasjonale samhandlingstjenester.

Samhandlingskomponenter

Personvernkomponenten

Personvernkomponenten (PVK) er en fellesløsning der en innbyggers innstillinger knyttet til personvern er lagret

Om personvernkomponenten (nhn.no)

Også aktuelt for: Pasientens journaldokumenter, Pasientens kritiske informasjon

Innbygger-STS (Secure Token Service)

Komponent som beskriver hvilken innloggingsløsning innbygger har valgt å bruke

Målarkitektur for datadeling i helse- og omsorgssektoren

Også aktuelt for: Pasientens kritiske informasjon

HelseID

HelseID er en felles påloggingsløsning for helse- og omsorgssektoren.

Informasjon om HelseID (nhn.no)

Også aktuelt for: Pasientens journaldokumenter, Pasientens kritiske informasjon, Pasientens legemiddelliste

Nasjonale e-helseløsninger

Helsedirektoratet vedlikeholder reguleringsplanen for å veilede aktørene i sektoren i digitaliseringsarbeidet. Det er den enkelte virksomhet som er ansvarlig for å gjøre seg kjent med og etterleve krav og anbefalinger. I reguleringsplanen har vi sammenstilt eksisterende dokumentasjon fra en rekke ulike aktører, systematisert i forskjellige samhandlingstjenester. Helsedirektoratet tilstreber å holde reguleringsplanen oppdatert, men kan ikke garantere at det er tilfredsstillende presisjonsnivå og at det ikke forekommer feil eller inkonsistens i innholdet.