Lovendringer skal gi bedre sikkerhet og personvern
Nyhet | Dato: 10.06.2025 | Helse- og omsorgsdepartementet
Regjeringen foreslår endringer i helselovgivningen for å styrke sikkerheten og personvernet i helse- og omsorgstjenesten. Endringene er nødvendige for å møte en skjerpet sikkerhetspolitisk situasjon og den teknologiske utviklingen.
Helse- og omsorgsdepartementet la 10. juni fram forslag til endringer i pasientjournalloven, helseregisterloven og helsepersonelloven. Det endrede risikobildet gjør det nødvendig med et oppdatert regelverk for å ivareta helse- og omsorgstjenestens oppgaver og den enkeltes personvern.
– Den teknologiske utviklingen, inkludert bruk av kunstig intelligens, har gjort det mulig for trusselaktører å utnytte store datasett med helsedata som tidligere ble sett på som ufarlige, sier helse- og omsorgsminister Jan Christian Vestre.
Unntaksbestemmelse
Den foreslåtte unntaksbestemmelsen gir mulighet til å unnta deling av helsedata som kan ha betydning for vår evne til å verne innbyggerne mot trusler som ikke når opp til terskelverdiene etter sikkerhetsloven. Helsedata omfatter alle typer opplysninger om helse, og kan være anonyme, direkte eller indirekte identifiserbare.
– Den digitale trusselen er skjerpet, med risiko for bevisste anslag mot helse- og omsorgssektoren. Derfor er det nødvendig med en unntaksbestemmelse som gir mulighet til å unnta deling av helsedata som kan ha betydning for vår evne til å verne oss mot trusler, sier Vestre.
Hindrer ikke forskning
Åpenhet og tilgang til helsedata er avgjørende for forskning og innovasjon. Forslaget vil ikke være til hindrer for helsenæringen.
– Jeg vil fortsatt prioritere tilgjengeliggjøring av helsedata for forskning og innovasjon. De snevre unntakene vil ikke utgjøre et hinder av betydning for forskning, næring og innovasjon, sier Vestre.
Oppdaterte sikkerhetstiltak
Departementet foreslår også endringer i sikkerhetsbestemmelsene i pasientjournalloven og helseregisterloven. Forslaget stiller bl.a. krav om at det i vurderingen av forsvarlig sikkerhetsnivå. skal tas hensyn til den teknologiske utviklingen og kritiske samfunnsfunksjoner. Videre er det foreslått en plikt til å gjennomføre en risikovurdering av nettverks- og informasjonssystemer som benyttes for å levere tjenester etter de to lovene.
Høringsinstansene deler i hovedsak departementets syn på risikobildet og sikkerhetsutfordringene helse- og omsorgstjenesten står overfor. Det er bred enighet om behovet for oppdaterte og effektive sikkerhetstiltak.