Incidenthantering

När något går fel

Vi tror på öppenhet. Om en incident påverkar dig eller dina patienter får du veta det — snabbt och konkret.
  1. Fas 1

    Upptäckt

    Via övervakning, användarrapporter eller extern sårbarhetsrapport.

  2. Fas 2

    Bedömning

    Vi klassar allvarlighetsgrad, omfattning och om personuppgifter påverkas.

  3. Fas 3

    Åtgärd

    Vi begränsar, åtgärdar och verifierar att incidenten är löst.

  4. Fas 4

    Kommunikation

    Berörda kliniker informeras utan onödigt dröjsmål.

  5. Fas 5

    Uppföljning

    Root cause-analys och åtgärder för att förhindra återupprepning.

Rapportering till myndigheter

Vid personuppgiftsincident som kan medföra risk för de registrerade rapporterar vi till Integritetsskyddsmyndigheten (IMY) inom 72 timmar, i enlighet med GDPR art. 33. Vi bistår klinikerna (personuppgifts­ansvariga) med den information de behöver för sin egen rapportering.

Servicenivåer och SLA

Formella SLA för svarstid vid säkerhetsincidenter, samt uptime-garantier Under implementering.

Har du frågor om säkerhet, integritet eller efterlevnad? Kontakta vårt säkerhetsteam.