Incidenthantering
När något går fel
- Fas 1
Upptäckt
Via övervakning, användarrapporter eller extern sårbarhetsrapport.
- Fas 2
Bedömning
Vi klassar allvarlighetsgrad, omfattning och om personuppgifter påverkas.
- Fas 3
Åtgärd
Vi begränsar, åtgärdar och verifierar att incidenten är löst.
- Fas 4
Kommunikation
Berörda kliniker informeras utan onödigt dröjsmål.
- Fas 5
Uppföljning
Root cause-analys och åtgärder för att förhindra återupprepning.
Rapportering till myndigheter
Vid personuppgiftsincident som kan medföra risk för de registrerade rapporterar vi till Integritetsskyddsmyndigheten (IMY) inom 72 timmar, i enlighet med GDPR art. 33. Vi bistår klinikerna (personuppgiftsansvariga) med den information de behöver för sin egen rapportering.
Servicenivåer och SLA
Formella SLA för svarstid vid säkerhetsincidenter, samt uptime-garantier Under implementering.
Har du frågor om säkerhet, integritet eller efterlevnad? Kontakta vårt säkerhetsteam.