Datainspektionen verhängt 972.640 Euro Bußgeld gegen Capio St. Göran Krankenhaus AB
Schweden: Die Aufsichtsbehörde hat acht klinische Einrichtungen auf ein angemessenes Risikomanagement und wirksame Zugriffsbeschränkungen derer Kernsysteme geprüft. Gegen die zuständigen Verwaltungen von sieben der untersuchten Einrichtungen wurde aufgrund von Mängeln ein Bußgeld verhangen.
Eine der bemängelten Einrichtungen ist das Capio St. Göran Krankenhaus, bei dem festgestellt wurde, dass keine Risikoanalyse für den Zugriff auf Patientendaten durchgeführt wurde. Die Berechtigungen für Benutzer der Krankenhausinformationssysteme Cosmic, Nationell patientöversikt (National Patient Overview) und TakeCare wurden nicht nach dem Minimalprinzip vergeben. Dadurch ergaben sich für die Benutzer weitreichende Zugriffsmöglichkeiten auf vertrauliche Daten von Patienten, die diese Daten für ihre Tätigkeiten gar nicht benötigten.
Nachtrag vom 28.05.2021:
Nachdem der Krankenhausbetreiber Rechtsmittel gegen den Bußgeldbescheid eingelegt hatte, ist die Bußgeldhöhe gerichtlich von ursprünglich 30.000.000 SEK (ca. 2.900.000 EUR) auf 10.000.000 SEK (ca. 970.000 EUR) reduziert worden. .
Veröffentlicht am: 03-12-2020
Quelle von dsgvo-portal.de
Globeria Mannschaft
Die Globeria Mannschaft ist ein engagiertes Team von Technologie- und Datenschutzexperten, spezialisiert auf die neuesten Entwicklungen in der künstlichen Intelligenz und der Datenschutz-Grundverordnung (DSGVO). Mit umfassender Erfahrung und Fachwissen bieten sie tiefgehende Analysen, praktische Ratschläge und strategische Empfehlungen, um Unternehmen und Einzelpersonen bei der Navigation durch die komplexen DSGVO-Bestimmungen zu unterstützen. Die Globeria Mannschaft hilft Unternehmen auch bei der Ernennung externer Datenschutzbeauftragter, um die Einhaltung der DSGVO sicherzustellen.