SITHS RAPS för Region Skåne Version

Storlek: px
Starta visningen från sidan:

Download "SITHS RAPS för Region Skåne Version 1.0-2003-06-04"

Transkript

1 SITHS RAPS för Region Skåne

2

3 INNEHÅLLSFÖRTECKNING DEFINITIONER... 3 FÖRKORTNINGAR INLEDNING ÖVERSIKT BILAGOR IDENTIFIERING RELATION TILL ÖVRIGA STYRANDE DOKUMENT RA-ORGANISATION NYCKELINNEHAVARE OCH CERTIFIKATSTYPER Person HCC Tidsbegränsat Person HCC Tillfälligt Person HCC Organisation HCC Funktion HCC KONTAKTUPPGIFTER ALLMÄNNA VILLKOR FÖRPLIKTELSER OCH ÅTAGANDEN Region Skåne SITHS-CA RA SITHS-CA RA ORA RA och ORA LRA LRA NI LRA behörig representant Missbruk av certifikat FRISKRIVNING FRÅN ANSVAR REVISION Extern kontroll Intern kontroll KONFIDENTIALITET RUTINER FÖR IDENTIFIERING PERSON HCC Identifiering vid beställning av Person HCC Identifiering vid spärrning av Person HCC ORGANISATION HCC OCH FUNKTION HCC Identifiering vid beställning av Organisation HCC och Funktion HCC Identifiering vid spärrning av Organisation HCC och Funktion HCC RUTINER FÖR CERTIFIKATSHANTERING BESLUT OM TILLDELNING AV HCC BESTÄLLNING AV HCC Person HCC Tidsbegränsat Person HCC Tillfälligt Person HCC Organisations och Funktions HCC SPÄRRNING AV HCC Godkända anledningar till spärr Undantag Spärrbegäran Spärrning

4 4.4 RESERVKORTSHANTERING ARKIVERING RA ORA LRA AVBROTTSHANTERING OCH AVVECKLING Rutiner för avbrottshantering Avveckling av RA-organisation FYSISK OCH PERSONALORIENTERAD SÄKERHET FYSISK SÄKERHET PERSONALORIENTERAD SÄKERHET TEKNIKORIENTERAD SÄKERHET UTLÄMNANDE AV PRIVAT NYCKEL Utlämnande av privat nyckel vid utlämnande av reservkort Utlämnande av privat nyckel i samband med utfärdande av Organisation HCC och Funktion HCC SKYDD AV PRIVAT NYCKEL ARKIVERING AV PRIVAT NYCKLAR PROCEDURER FÖR SÄKERHETSREVISION Loggning Analys av logg Bevarandetid för logg REFERERADE DOKUMENT BILAGA 1. RUTINER VID MISSBRUK AV CERTIFIKAT BILAGA 2. PLAN FÖR GENOMFÖRANDE AV INTERN KONTROLL BILAGA 3. KONTINUITETSPLAN MED RUTINER FÖR AVBROTTSHANTERING BILAGA 4. LISTA PÅ ORGANISATIONER SOM OMFATTAS AV DENNA RAPS BILAGA 5. RUTIN FÖR ARKIVERING AV PRIVATA NYCKLAR FIGUR 1. RAPS RELATION TILL ÖVRIGA STYRANDE DOKUMENT FIGUR 2. ROLLER INOM RA-ORGANISATIONEN... 8 FIGUR 3. LOGGAR PÅ OLIKA NIVÅER Revisionshistorik Version Status Fastställd av SITHS förvaltningsgrupp. 2

5 DEFINITIONER Endast begrepp och termer som används i detta dokument tas upp nedan. Begreppen är avstämda mot Terminologi för Informationssäkerhet Rapport ITS 6 [ITS6], SEIS Certificate Policy SEIS S10 [SEIS] och den svenska version som utgivits av Posten Sverige AB [Posten] samt rapporten Begrepp för ITsäkerhet [SÄKBRP]. Asymmetrisk krypteringsalgoritm: En krypteringsteknik som utnyttjar två relaterade transformeringsalgoritmer, en publik transformering, med användande av en publik nyckel, och en privat transformering med användande av en privat nyckel. De två transformeringarna har den egenskapen att om man känner den publika transformeringen är det matematiskt omöjligt att ur denna härleda den privata transformeringen. Autenticering: Kontroll av uppgiven identitet, t ex vid inloggning, vid kommunikation mellan två system eller vid utväxling av meddelanden mellan användare. Allmänt: styrkande av äkthet. Behörig representant: Anställd hos uppdragsgivare som har befogenhet att beställa och spärra certifikat hos CA. Certifikatpolicy: En namngiven uppsättning regler för framställning, utgivning och spärrning av certifikat och som reglerar tillämpligheten av certifikaten inom ett specifikt användningsområde. CA: Organisation som utfärdar certifikat genom att signera certifikat med sin privata CA-nyckel. Förkortning av Certification Authority. CA-nyckel: Nyckelpar där den privata nyckeln används av CA för att signera certifikat och där den publika nyckeln används för att verifiera samma certifikat. CA-certifikat: Certifikat som certifierar att en viss publik nyckel är publik nyckel för en specifik CA. Certification Authority: Se CA. Certification Practice Statement: Se CPS. Certifikat: Ett digitalt signerat intyg av en publik nyckels tillhörighet till en specifik nyckelinnehavare. CPS: En dokumentation av hur en CA tillämpar en certifikatpolicy. En CPS kan vara gemensam för flera certifikatspolicies. Förkortning av Certification Practice Statement. Dekryptering: Processen att omvandla krypterad (kodad) information till dekrypterad (läsbar) information. Se vidare kryptering. Digital signatur: En form av elektronisk signatur som skapas genom att signatären signerar digital information med sin privata nyckel enligt en speciell procedur. Den digitala signaturen kan användas dels för att spåra vem som signerat informationen och dels för att verifiera att informationen inte förändrats sedan den signerades. eid-kort: Elektroniska ID-kort i form av ett aktivt kort innehållande certifikat och nycklar samtidigt som kortets framsida kan utgöra en visuell ID-handling. Elektronisk signatur: Generell beteckning på signatur som skapats med hjälp av IT. Digital motsvarighet till traditionell underskrift. Se också digital signatur. Hälso- och sjukvården: Samlingsnamn för de organisationer som direkt eller indirekt arbetar med hälsooch sjukvård. Exempel är landstingsägda sjukhus, privatägda läkarhus. Se också vård och omsorg. Identitetscertifikat: Certifikat utfärdat till fysisk person. Certifikatet innehåller en omisskännlig identitet, t. ex personnummer. Kryptering: Processen att omvandla tolkningsbar information (klartext) till krypterad information. Syftet med den krypterade informationen är att den inte skall kunna tolkas av någon som inte innehar exakt rätt 3

6 nyckel (vid symmetrisk kryptering) eller exakt rätt privat nyckel (vid asymmetrisk kryptering) som krävs för att korrekt dekryptera informationen. Lokal RA: se LRA. Logg: En sekventiell och obruten lista över händelser i ett system eller en process. En typisk logg innehåller loggposter för enskilda händelser vilka var och en innehåller information om händelsen, vem som initierade den, när den inträffade, vad den resulterade i etc. LRA: En funktion som av RA tilldelats uppgiften att identifiera och registrera nyckelinnehavare samt därtill hantera olika decentraliserade procedurer relaterat till certifikatbeställning, spärrning, nyckelgenerering mm. LRA-område: Den del av en organisation inom vilken en LRA har rätt att utfärda certifikat. Nyckelinnehavare: I detta sammanhang en person, en organisation, en organisatorisk enhet eller en funktion som innehar exklusiv kontroll av den privata nyckel vars publika motsvarighet certifieras i ett certifikat. Omisskännlig identitet: En identitet bestående av en uppsättning attribut som på ett omisskännligt sätt relaterar till en specifik person. Den omisskännliga kopplingen mellan identiteten och personen kan vara beroende på sammanhang inom vilka identitetsbegreppen hanteras. Vissa av dessa sammanhang kan kräva hjälp från aktuell registerhållare av olika attribut. ORA: Organisations-RA, en part som av RA tilldelats uppgiften att upprätta och bemanna LRA. PIN-kod: Kod som används för att ge access till privat nyckel lagrad på eid-kort eller i PKCS#12-fil. Koden är vanligtvis numerisk, fyr- eller femställig. Det finns en PIN-kod för den privata autenticeringsnyckeln och en för den privata signeringsnyckeln. PIN-koderna skall vara hemliga för alla utom för nyckelinnehavaren. PKCS#12 fil: Fil innehållande privata nycklar och certifikat för en nyckelinnehavare. Filen är signerad av CA och krypterad. Primärcertifikat: Ett certifikat, som utfärdats på grundval av identifiering av nyckelinnehavaren på annat sätt än att denne företett ett annat certifikat. Identifieringen sker då vanligtvis genom att nyckelinnehavaren istället företer en identitetshandling. Privat nyckel: Den privata delen av ett nyckelpar som används inom asymmetrisk kryptering. Den privata nyckeln används främst för att skapa digitala signaturer samt för dekryptering av krypterad information. Publik nyckel: Den publika delen av ett nyckelpar som används inom asymmetrisk kryptering. Den publika nyckeln används främst för att verifiera digitala signaturer samt för att kryptera information. PUK-kod: Kod som kan användas för att ändra eller skapa nya PIN-koder. PUK-koden är betydligt längre än PIN-koden, 12 siffror eller mer. RA: En part som av CA tilldelats uppgiften att identifiera och registrera nyckelinnehavare samt därtill hantera olika decentraliserade procedurer relaterat till certifikatbeställning, spärrning, nyckelgenerering mm. RA-policy: En namngiven uppsättning regler för RA:s roll i framställning, utgivning och spärrning av certifikat och som reglerar tillämpligheten av certifikaten inom ett specifikt användningsområde. RAPS: En dokumentation av hur en RA tillämpar en RA-policy. Registration Authority: Se RA. Registration Authority Practice Statement: Se RAPS. Sekundärcertifikat: Certifikat som utfärdas på grundval av ett annat certifikat, primärcertifikatet. Detta innebär att utfärdande CA litar på den CA som utgett primärcertifikatet, d v s accepterar certifieringen av den publika nyckeln till nyckelinnehavaren, vilket i sin tur förutsätter tillit till att identifieringen av nyckelinnehavaren vid utfärdandet av primärcertifikatet är korrekt. Spärrlista: En digitalt signerad lista över spärrade certifikat. 4

7 Spärrning: Processen att spärra ett certifikat genom att lägga in information om certifikatet i en spärrlista. Skriftlig: Där denna policy specificerar att information skall vara skriftlig, tillgodoses detta krav generellt även av digitala data under förutsättning att dess informationsinnehåll är tillgängligt på ett sådant sätt att det är användbart för involverade parter. Symmetrisk kryptering: Kryptosystem som kännetecknas av att både sändare och mottagare av krypterad information använder samma hemliga nyckel både för kryptering och dekryptering. Tillförlitlig tredje part: Se TTP. TTP: En part som två eller flera samverkande parter litar på. En TTP utför tjänster åt de samverkande parterna, såsom t ex tidsstämpling, certifikatsutgivning. Uppdragsgivare: Den organisation inom hälso- och sjukvården som genom avtal ger i uppdrag till en CA att utfärda certifikat för organisationens anställda, vårdgivare som arbetar på organisationens uppdrag samt organisatoriska enheter och funktioner. Uppdragsgivaren i detta dokument är Region Skåne. Vård och omsorg: Samlingsnamn för de organisationer som direkt eller indirekt arbetar med vård och omsorg. Exempel är landstingsägda sjukhus, privatägda läkarhus, äldrevård i kommunal regi och kommunal omsorgsverksamhet. Jfr hälso- och sjukvård. FÖRKORTNINGAR CA Certification Authority CPS Certification Practice Statement CRL Certificate Revocation List, på svenska spärrlista eid Elektroniskt ID-kort HCC Healthcare Certificate eller Hälso- och sjukvårdscertifikat, certifikat för svensk vård och omsorg. se [HCC] HSA Hälso- och sjukvårdens adressregister [HSA] IDC Identitetscertifikat KPT Katalogpolicytillämpning LRA Lokal RA LYHS Lag om yrkesverksamma inom hälso- och sjukvårdsområdet. NI Nyckelinnehavare OID Object Identifier ORA Organisations RA.. PIN Personal Identification Number PKCS Public Key Cryptography Standards PKI Public Key Infrastructure PUK Personal Unblocking Key RA Registration Authority RAPS Registration Authority Practice Statement SEIS Säker Elektronisk Information i Samhället SIS Swedish Institute of Standards SITHS Säker IT i Hälso- och sjukvården TTP Tillförlitlig tredje part eller Trusted Third Part 5

8 1 INLEDNING 1.1 ÖVERSIKT Detta dokument är den Registration Authority Practice Statement (RAPS) som beskriver hur RAorganisationen är utformad för Region Skåne för att uppfylla de krav som anges i SITHS CA:s RApolicy. SITHS CA utger elektroniska certifikat, så kallade Health Care Certificate (HCC), för personer, organisationer och funktioner inom svensk vård och omsorg. Denna RAPS beskriver förutsättningar, ansvar och de procedurer och rutiner som tillämpas vid beställning och spärrning av HCC inom RA-organisationen. Målgrupp för dokumentet är SITHS CA, RA, ORA/LRA och verksamhetsansvariga inom Region Skåne-organisationen. En förteckning över de organisationer som omfattas av denna RAPS återfinns i bilaga BILAGOR Bilagor som följer med denna RAPS: Bilaga 1 Rutiner vid missbruk av certifikat Bilaga 2 Plan för genomförande av intern kontroll Bilaga 3 Kontinuitetsplan med rutiner för avbrottshantering Bilaga 4 Lista på organisationer som omfattas av denna RAPS Bilaga 5 Arkivering av privata nycklar 1.3 IDENTIFIERING De rutiner och åtaganden som följer av denna RAPS är endast tillämpliga i samband med sådana certifikat där nedanstående policy åberopas. Policynamn för CA-policy är {SE-SITHS-CA-Policy-2}. Objektidentifierare (OID) för denna policy är { }. De rutiner och åtaganden som finns i denna RAPS är tillämpliga i samband med certifikat där nedanstående RA-policy gäller. RA-policynamn: {SE-SITHS-RA-policy-2} Objektidentifierare(OID): { } Namn på denna RAPS är: {SE-SITHS-RAPS-SE } Objektidentifierare (OID) för denna RAPS är: { } 6

9 1.4 RELATION TILL ÖVRIGA STYRANDE DOKUMENT CA-policy HSA-policy CPS CPS KPT DPS RA-policy RAPS Carelink dokument CA-leverantörsdokument RA:s dokument Figur 1. RAPS relation till övriga styrande dokument. CA-policy [CApolicy] publiceras av Carelink AB och är det dokument som beskriver de övergripande kraven för procedurer och rutiner som ska tillämpas vid hantering av HCC. Certification Practice Statement (CPS) [CPS] beskriver rutiner och organisation för hur CA:s driftleverantör tillämpar Carelinks CA-policy. Driftleverantören ansvarar för upprättande och publicering av CPS. RA-policy [RApolicy] publiceras av Carelink AB och är det dokument som beskriver kraven på procedurer och rutiner som ska tillämpas i RA-organisationer vid hantering av HCC. RAPS beskriver RA-organisationen och rutiner för att uppfylla de krav och förpliktelser som anges i CApolicy, CPS och RA-policy. RAPS publiceras av respektive RA-organisation. Policy för HSA [HSApolicy] publiceras av Carelink AB och är det dokument som beskriver hur en lokal katalog för aktörer inom vård och omsorg skall upprättas och underhållas för att kunna ingå i HSA. Katalogpolicytillämpning (KPT) [KPT] beskriver Region Skånes rutiner och organisation för tillämpning av HSA-policyn. Region Skåne ansvarar för upprättande och publicering av KPT. 7

10 1.5 RA-ORGANISATION SITHS-CA RA Verksamhetschef ORA NI LRA NI Figur 2. Roller inom RA-organisationen Region Skåne tecknar avtal med SITHS CA om rätt att utnyttja HCC. I avtalet åtar sig Region Skåne att upprätta en organisation för beställning och återkallande av HCC, en RA-organisation. RA, Registration Authority, har det övergripande ansvaret för RA-organisationen. Verksamhetsansvarig för Region Skåne upprättar och bemannar RA och meddelar detta till SITHS CA. RA upprättar och bemannar ORA, Organisation Registration Authority, och LRA, Local Registration Authority. ORA/LRA ansvarar för hanteringen av HCC inom sin del av RA-organisationen. LRA utfärdar HCC till nyckelinnehavare (NI), som kan vara personer, funktioner och organisationer. HCC för personer kan tilldelas anställda inom Region Skåne eller till personer som utför uppdrag åt Region Skåne. Region Skånes RA-organisation framgår av bilaga NYCKELINNEHAVARE OCH CERTIFIKATSTYPER Tabellen nedan visar vilka typer av nyckelinnehavare och certifikatstyper som finns inom RAorganisationen. Typ av nyckelinnehavare (NI) Certifikatstyp Certifikatsform Person med IDC Person HCC Sekundärcertifikat Person utan svenskt personnummer Person HCC Primärcertifikat Person utan IDC (reservkort) Person HCC Primärcertifikat Organisation Organisation HCC Primärcertifikat Organisationsenhet Organisation HCC Primärcertifikat Verksamhetsfunktion Funktion HCC Primärcertifikat System eller tjänst Funktion HCC Primärcertifikat Personer, funktioner och organisationer finns upplagda som objekt i HSA med den kvalitet som anges i Carelinks HSA-policy [HSApolicy]. Detta är en förutsättning för att kunna ge ut HCC för personer, funktioner och organisationer. 8

11 1.6.1 PERSON HCC Person HCC utfärdas till fysisk person anställd inom Region Skåne. Person HCC kan utfärdas till personer inom en organisation som har avtal med Region Skåne och till personer som utför uppdrag åt Region Skåne. Person HCC lagras i HSA och om så önskas på eid-kortet. Utfärdande av Person HCC kräver att personen har ett personligt eid-kort TIDSBEGRÄNSAT PERSON HCC Tidsbegränsat Person HCC kan utfärdas på reservkort till person som saknar svenskt personnummer. Person som inte har svenskt personnummer måste vara anställd inom Region Skåne, inom en organisation som har avtal med Region Skåne eller utföra uppdrag åt Region Skåne. Giltighetstid för tillfälligt certifikat, på reservkort, för personer utan svenskt personnummer sätts utifrån behov, dock till maximalt 6 månader. Tidsbegränsat Person HCC lagras i HSA och om så önskas på reservkortet TILLFÄLLIGT PERSON HCC Tillfälligt Person HCC kan utfärdas på reservkort till person anställd inom Region Skåne, till person inom en organisation som har avtal med Region Skåne eller till person som utför uppdrag åt Region Skåne. Giltighetstid för tillfälligt certifikat, på reservkort, sätts utifrån behov, dock till maximalt 4 veckor. Tillfälligt Person HCC lagras i HSA och om så önskas på reservkortet ORGANISATION HCC Organisation HCC utfärdas till en organisationsenhet inom Region Skåne eller till en organisation som har avtal med Region Skåne FUNKTION HCC Funktion HCC utfärdas till funktion inom Region Skåne eller funktion inom organisation som har avtal med Region Skåne. Funktionen kan vara en verksamhetsfunktion, en tjänst eller ett system. 1.7 KONTAKTUPPGIFTER Frågor angående denna RAPS adresseras till: RA funktionen Adress: Region Skåne Kristianstad E-post: RAfunktionen@skane.se 9

12 2 ALLMÄNNA VILLKOR 2.1 FÖRPLIKTELSER OCH ÅTAGANDEN Möjlighet till ställföreträdande personer finns på alla nivåer i RA-organisationen REGION SKÅNE SITHS-CA Region Skåne ansvarar för att upprätta avtal med SITHS CA och utse RA samt ställföreträdande RA. Då RA slutar sitt uppdrag meddelar Region Skåne detta till SITHS CA inom skälig tid. Behörigheter för RA tas då bort RA SITHS-CA RA har det övergripande ansvaret för Region Skånes RA-organisation. RA ansvarar för att Region Skånes RA-organisation, inklusive annan uppdragstagare som eventuellt ingår, följer CA-policy, RA-policy och denna RAPS. RA ansvarar för att RAPS tas fram samt uppdateras vid förändringar i CA-policy, RApolicy och i den egna organisationen. Enligt bestämmelser reglerade i SITHS CA:s CPS, utser RA behöriga ORA/LRA personer och tilldelar åtkomsträttigheter i SITHS CA:s behörighetssystem RA ORA RA utser ORA i RA-organisationen, ger behörighet och ansvarar för att dessa personer utbildas i gällande rutiner. ORA utses i samråd med respektive verksamhetsansvarig och ansvarar, inom sitt ORA-område, för att RAPS tillämpas. RA har en förteckning över behöriga ORA personer i organisationen. Då en ORA slutar sitt uppdrag meddelar verksamhetsansvarig inom ORA-området detta till RA inom skälig tid och behörigheter för ORA tas bort RA OCH ORA LRA RA, ORA utser LRA i RA-organisationen, ger behörighet och ansvarar för att dessa personer utbildas i gällande rutiner. LRA utses i samråd med respektive verksamhetsansvarig och ansvarar, inom sitt LRAområde, för att RAPS tillämpas. RA/ORA har en förteckning på behöriga LRA personer inom det egna ansvarsområdet, och LRA-områdena är klart definierade. Då en LRA slutar sitt uppdrag meddelar verksamhetsansvarig inom LRA-området detta till RA/ORA inom skälig tid och behörigheter för LRA tas bort LRA NI LRA ansvarar för att beställa HCC och för att begära spärrning av HCC enligt denna RAPS. LRA tillser att relevant information, bland annat rutiner vid spärrning och felanmälan, ges till NI. Då en förändring sker, som påverkar certifikatsinnehållet, eller då NI slutar sitt uppdrag, ansvarar verksamhetsansvarig (med ansvar för NI) för att LRA meddelas snarast så att HCC kan spärras och eventuellt nytt HCC kan utfärdas. Vid nyanställning, förändring av anställning och vid avslut av anställning ska den funktion som handlägger ärendet snarast meddela LRA-personen detta så att certifikat kan beställas eller spärras. Om NI inte har kontroll över eid-kortet, eller tillhörande PIN- och PUK-koder, kontaktas LRA. Motsvarande gäller för tilldelat reservkort LRA BEHÖRIG REPRESENTANT LRA ansvarar för att beställa Organisation HCC/Funktion HCC och för att begära spärrning av dessa HCC enligt denna RAPS. LRA ser till att relevant information, bl a rutiner vid spärrning och felanmälning, ges till den behöriga representanten. LRA har en förteckning över alla behöriga representanter och dess ansvar inom det egna LRA-området. Då en förändring sker, som påverkar certifikatsinnehållet, eller då den behöriga representanten slutar sitt uppdrag, ansvarar verksamhetsansvarig (med ansvar för den behöriga representanten) för att LRA meddelas snarast så att HCC kan spärras och eventuellt nytt HCC kan utfärdas. 10

13 Om behörig representant inte har kontroll över PIN- och PUK-koder eller då den privata nyckeln associerad med Organisation HCC/Funktion HCC misstänks vara röjd, kontaktas LRA MISSBRUK AV CERTIFIKAT Om missbruk av certifikat upptäcks ska detta hanteras i enlighet med bilaga FRISKRIVNING FRÅN ANSVAR Region Skåne och personer inom Region Skånes RA-organisation ansvarar inte för följder av: att någon nyckel ändras på otillbörligt sätt att NI använder certifikat på otillbörligt sätt felaktigheter i CA:s certifikatsutfärdande. 2.3 REVISION EXTERN KONTROLL SITHS CA har rätt att revidera ansluten RA-organisation och meddelar skriftligen RA-organisationen om detta INTERN KONTROLL Intern kontroll genomförs löpande för att tillse att denna RAPS och motsvarande RA-policy efterlevs inom Region Skåne. Den interna kontrollen görs enligt samverkansavtal. Plan för genomförande av intern kontroll baserad på riskanalysen finns i bilaga KONFIDENTIALITET Frågor om konfidentialitet beträffande uppgifter om den hälso- och sjukvårdspersonal för vilka certifikat utfärdas regleras av bl a, tryckfrihetsförordningen, sekretesslagen och lagen om yrkesverksamma inom hälso- och sjukvårdsområdet (LYHS). RAPS tillämpas så att gällande lag om konfidentialitet uppfylls. 11

14 3 RUTINER FÖR IDENTIFIERING 3.1 PERSON HCC IDENTIFIERING VID BESTÄLLNING AV PERSON HCC Inom RA-organisationen krävs, vid initial beställning och när man efter en kortförlust har ett nytt eidkort, personlig närvaro av NI med ett giltigt eid-kort med primärt identitetscertifikat (IDC). Vid nästkommande beställning av Person HCC krävs inte personlig närvaro av NI som har ett giltigt HCC. Vid beställning av reservkort måste den anställde inställa sig personligen hos LRA för identitetskontroll. Identifiering av NI sker genom giltig och SIS godkänd (eller motsvarande) legitimation eller genom personlig kännedom av LRA eller alternativt genom att annan känd person inom organisationen skriftligen kan gå i god för NI:s identitet. Sättet som NI identifieras på dokumenteras av LRA IDENTIFIERING VID SPÄRRNING AV PERSON HCC Då RA/ORA/LRA via CA begär spärrning av Person HCC identifierar sig RA/ORA/LRA elektroniskt med hjälp av sitt HCC mot SITHS CA. Då en nyckelinnehavare, NI, begär spärrning, via RA/ORA/LRA, av sitt certifikat identifieras NI enligt ett av följande alternativ: 1. Av NI signerad elektronisk beställning. 2. Personlig närvaro av NI med giltig och SIS godkänd eller motsvarande legitimation. 3. RA/ORA/LRA har personlig kännedom om NI och går i god för NI:s identitet. 4. Som reservrutin, om det misstänks föreligga risk för missbruk av en privat nyckel, associerad med ett certifikat, kan en förenklad form av identifiering göras. Detta görs genom motringning och/eller genom att ställa kontrollfrågor. Verksamhetsansvarig för LRA-området kan begära spärrning, via RA/ORA/LRA, av annans certifikat och identifieras då enligt ett av följande alternativ: 1. Signerad elektronisk beställning av verksamhetsansvarig. 2. Personlig närvaro av verksamhetsansvarig med giltig och SIS godkänd eller motsvarande legitimation. Verksamhetsansvarig går skriftligen i god för NI:s identitet och att NI:s certifikat skall spärras. Metod för identifiering dokumenteras enligt avsnitt LRA. 3.2 ORGANISATION HCC OCH FUNKTION HCC IDENTIFIERING VID BESTÄLLNING AV ORGANISATION HCC OCH FUNKTION HCC Vid utfärdande av Organisation HCC och Funktion HCC sker alltid identifiering genom personlig närvaro av behörig representant med uppvisande av giltigt eid-kort IDENTIFIERING VID SPÄRRNING AV ORGANISATION HCC OCH FUNKTION HCC Vid spärrning av Organisation HCC och Funktion HCC sker identifiering enligt någon av punkterna 1-4 i avsnittet Identifiering vid spärrning av Person HCC. 12

15 4 RUTINER FÖR CERTIFIKATSHANTERING 4.1 BESLUT OM TILLDELNING AV HCC Verksamhetsansvariga inom respektive LRA-område beslutar om tilldelning av HCC inom sitt ansvarsområde. Verksamhetsansvarig ansvarar för att det finns rutiner för anskaffning av eid-kort, om sådant saknas. 4.2 BESTÄLLNING AV HCC PERSON HCC 1. Personen identifieras enligt avsnitt Identifiering vid beställning av Person HCC. 2. LRA förvissar sig om att NI har uppdrag inom det egna LRA-området samt att uppgifterna som ska ingå i HCC är korrekta. LRA kontrollerar att innehållet i NI:s medborgarcertifikat eller innehållet på NI:s SIS-godkända eid-kort stämmer med individens uppgifter i HSA. 3. LRA beställer HCC från CA. 4. CA kontrollerar att medborgarcertifikatet är giltigt. 5. CA publicerar HCC i HSA TIDSBEGRÄNSAT PERSON HCC Observera att Person HCC på reservkort inte ställs ut till RA/ORA/LRA. Se i övrigt avsnitt Tidsbegränsat Person HCC. 1. Personen identifieras enligt avsnitt Identifiering vid beställning av Person HCC. 2. LRA förvissar sig om att NI finns inom det egna LRA-området samt att uppgifterna som ska ingå i HCC är korrekta. LRA kontrollerar att innehållet på NI:s legitimationshandling stämmer med NI:s uppgifter i HSA. 3. LRA beställer HCC från CA med giltighetstid enligt avsnitt Tidsbegränsat Person HCC. 4. CA kontrollerar att reservkortet är giltigt. 5. LRA arkiverar information om valt reservkort och identifieringsmetod. 6. CA publicerar HCC i HSA. Mottagande av koder och nycklar sker enligt avsnitt 6.1 Utlämnande av privat nyckel TILLFÄLLIGT PERSON HCC Observera att Person HCC på reservkort inte ställs ut till RA/ORA/LRA. Se i övrigt avsnitt Tillfälligt Person HCC. 1. Personen identifieras enligt avsnitt Identifiering vid beställning av Person HCC. 2. LRA förvissar sig om att NI finns inom det egna LRA-området samt att uppgifterna som ska ingå i HCC är korrekta. LRA kontrollerar att innehållet på NI:s legitimationshandling stämmer med NI:s uppgifter i HSA. 3. LRA beställer HCC från CA med giltighetstid enligt avsnitt Tillfälligt Person HCC. 4. CA kontrollerar att reservkortet är giltigt. 5. LRA arkiverar information om valt reservkort och identifieringsmetod. 6. CA publicerar HCC i HSA. Mottagande av koder och nycklar sker enligt avsnitt 6.1 Utlämnande av privat nyckel. 13

16 4.2.4 ORGANISATION OCH FUNKTION HCC 1. Behörig representant infinner sig personligen och legitimerar sig med eid-kort. 2. LRA kontrollerar att representanten är behörig beställare av Organisation HCC/Funktion HCC enligt överenskommelse med verksamhetsansvarig samt att behörig representant finns upplagd i HSA på rätt nivå och med rätt uppgifter. 3. LRA beställer Organisation HCC/Funktion HCC och anger behörig representants e-postadress. 4. CA genererar HCC och nyckelpar. Därefter skickar CA PKCS#12 objekt med HCC och privata nycklar till LRA. LRA sparar ner PKCS#12 objektet med HCC och privata nycklar på en diskett och överlämnar detta till den behöriga representanten. 5. CA skickar lösenord för PKCS#12 objekt och PIN-koder via krypterat e-brev till behörig representants e-postadress. 6. LRA arkiverar uppgifter om utlämnandet av HCC. Mottagande av koder och nycklar sker enligt avsnitt 6.1 Utlämnande av privat nyckel. 4.3 SPÄRRNING AV HCC GODKÄNDA ANLEDNINGAR TILL SPÄRR HCC spärras då: förhållanden har ändrats för NI och det påverkar certifikatsinnehållet, någon uppgift i HCC är eller misstänks vara felaktig, NI har tappat kontrollen över kortet eller koden, NI:s medborgarcertifikat har blivit spärrat eller då NI:s medborgarcertifikat inte är tillgängligt för NI (kortförlust) UNDANTAG Om NI inte har tillgång till eid-kortet, men säger sig komma att få tillgång till detta snart igen, samtidigt som NI garanterar att ingen obehörig kan använda de på eid-kortet lagrade privata nycklarna, kan LRA välja att inte spärra HCC SPÄRRBEGÄRAN Följande roller kan begära spärrning av HCC via RA/ORA/LRA: NI kan av RA/ORA/LRA begära spärrning av sitt eget HCC. Verksamhetsansvarig kan av LRA begära spärrning av HCC inom egen organisation. Behörig representant kan av RA/ORA/LRA begära spärrning av det Organisation HCC eller Funktion HCC som representanten ansvarar för. RA/ORA/LRA kan begära spärrning av HCC inom det egna ansvarsområdet SPÄRRNING Följande roller kan utföra spärr av HCC via CA: RA kan spärra HCC hos CA inom eget RA-område. ORA kan spärra HCC hos CA inom eget ORA-område. LRA kan spärra HCC hos CA inom eget LRA-område. 14

17 4.4 RESERVKORTSHANTERING Reservkort med tillhörande PIN- och PUK-koder ska skyddas enligt avsnitt 5.1 Fysisk säkerhet. RA/ORA ansvarar för att RA-organisationen har säkra rutiner för beställning, distribution och förvaring av reservkort. Vid återlämnande av använt reservkort ska LRA spärra tillhörande HCC och låsa reservkortet. Därefter ska reservkortet klippas eller återsändas till leverantör för formatering. Om kortet återsänds till leverantör ansvarar RA/ORA för att detta sker enligt säkra rutiner. 4.5 ARKIVERING RA RA ansvarar för att följande arkiveras: RA-avtal mot SITHS CA. Godkänd RAPS. Förteckning av utsedd RA och dess ställföreträdande, inklusive historik. Förteckning av utsedda ORA personer och ställföreträdande samt deras områden, inklusive historik.. Där ORA personer inte förekommer ansvarar RA för förteckning av utsedda LRA personer och dess ställföreträdande samt deras områden, inklusive historik. Förteckning över avtal med andra parter, inklusive historik ORA ORA ansvarar för att förteckning av utsedda LRA personer och ställföreträdande samt deras områden, inklusive historik arkiveras LRA LRA ansvarar för att följande arkiveras: Lista över behöriga representanter och deras ansvarsområden. Uppgifter vid utfärdande av Organisation HCC och Funktion HCC, t ex identitet på behörig representant och tidpunkt för utlämnandet av PKCS#12 objekt. Uppgifter i samband med spärrning av HCC och/eller förlust av eid-kort, t ex identitet på personen som begärde spärrningen och metoden för identifieringen, liksom anledningen till en eventuell förenkling av identifieringsproceduren. Uppgifter om utlämnade och återlämnade reservkort samt åtgärder som vidtas efter att ett använt reservkort har återlämnats. 15

18 4.6 AVBROTTSHANTERING OCH AVVECKLING RUTINER FÖR AVBROTTSHANTERING I händelse av att man inte kan lita på HCC, ge ut HCC eller inte komma åt spärrlistor för HCC följs kontinuitetsplan med rutiner för avbrottshantering. Kontinuitetsplan med rutiner för avbrottshantering för Region Skåne finns i bilaga AVVECKLING AV RA-ORGANISATION Vid avveckling av RA-organisation åligger det Region Skåne att avveckla RA-organisationen enligt följande procedur: Specifikt informera alla nyckelinnehavare och alla parter som Region Skåne har avtal och/eller överenskommelser med. Avsluta åtagande och behörigheter för RA-organisationen. Tillse att alla arkiv och loggar bevaras/överlämnas enlighet gällande anvisningar inom Region Skåne. Vid upphörande av ett ORA/LRA-område åligger det RA/ORA att avveckla berörd del av organisationen enligt följande procedur: Specifikt informera alla nyckelinnehavare och alla parter som ORA har avtal och/eller överenskommelser med. Avsluta åtagande och behörigheter för ORA/LRA-organisationen. Tillse att alla arkiv och loggar bevaras/överlämnas enligt gällande anvisningar inom Region Skåne. 16

19 5 FYSISK OCH PERSONALORIENTERAD SÄKERHET 5.1 FYSISK SÄKERHET Vid utlämnande av nycklar och koder beaktas den fysiska säkerheten. LRA-arbetsplatsen skall finnas i låsbart utrymme med låsbara skåp för förvaring av arkivmaterial enligt avsnitt 4.4 Reservkortshantering och enligt avsnitt 4.5 Arkivering. Då RA/ORA/LRA lämnar arbetsplatsen lämnas inte eid-kort kvar. PIN- och PUK-koder förvaras så att inte obehörig får tillgång till dessa. Koderna förvaras på fysiskt åtskilda ställen. Arkivmaterial samt reservkort med PIN- och PUK-koder förvaras inlåst i skåp. 5.2 PERSONALORIENTERAD SÄKERHET RA/ORA och LRA-personer utses enligt avsnitt 2.1 Förpliktelser och åtaganden. Dessa personer har inte annat uppdrag som kan bedömas stå i konflikt med uppdraget. Alla ORA/LRA-personer har genomgått utbildning för att fullgöra sina arbetsuppgifter på ett säkert sätt. Utbildning av ORA/LRA-personer genomförs regelbundet inom RA-organisationen. 17

20 6 TEKNIKORIENTERAD SÄKERHET 6.1 UTLÄMNANDE AV PRIVAT NYCKEL UTLÄMNANDE AV PRIVAT NYCKEL VID UTLÄMNANDE AV RESERVKORT Nycklar och koder utlämnas av LRA till NI sedan denne identifierat sig i enlighet med kapitel 3 Rutiner för identifiering. Mottagande av nycklar och koder kvitteras av NI. Kvittens ska sparas enligt gällande arkiveringsregler enligt avsnitt 5.1 Fysisk säkerhet. NI skall i samband med kvitteringen i LRA:s närvaro ändra koderna för autenticering och signering, dock på ett sådant sätt att LRA ej tar del av de nya koderna UTLÄMNANDE AV PRIVAT NYCKEL I SAMBAND MED UTFÄRDANDE AV ORGANISATION HCC OCH FUNKTION HCC Nycklar och koder utlämnas av LRA till behörig representant för NI, sedan denne identifierat sig i enlighet med kapitel 3 Rutiner för identifiering. Mottagande av P12-certifikaten kvitteras av den behöriga representanten. Kvittens ska sparas enligt gällande arkiveringsregler enligt avsnitt 5.1 Fysisk säkerhet. Den behöriga representanten ska förvara nycklar och koder på fysiskt åtskilda platser och på ett säkert och skyddat sätt. 6.2 SKYDD AV PRIVAT NYCKEL För privata nycklar tillhörande Funktion HCC eller Organisation HCC gäller att de förvaras och distribueras på ett säkert och skyddat sätt så att de inte faller i orätta händer samt att de inte i något fall exponeras eller brukas på otillbörligt sätt, innan de nått rätt mottagare. 6.3 ARKIVERING AV PRIVATA NYCKLAR Inga privata nycklar tillhörande Person HCC arkiveras inom RA-organisationen. Privata nycklar tillhörande Organisation HCC eller Funktion HCC får endast arkiveras för backupändamål. Om sådan arkivering sker skall den göras enligt rutin i bilaga PROCEDURER FÖR SÄKERHETSREVISION LOGGNING Loggning av CA-aktiviteter sker hos SITHS-CA:s leverantör av CA-tjänster. Loggning sker också lokalt inom RA-organisationen. CA-leverantörens loggar är av två slag, systemloggar samt loggar över RAoperationer. Den senare typen av logg sker så att spårbarhet i processerna rörande utgivning och återkallande av tjänstecertifikat uppnås. Spårbarhet finns av vem som utfärdat/beställt ett certifikat, med vilka uppgifter och när. De lokala loggarna är också av två slag, manuellt förd administrativ dokumentation samt systemloggar på operativsystemnivå. Se nedan Figur 3. Alla RA/ORA/LRA har tillgång till sin egen del av loggen över RA-operationer. Denna måste regelbundet sparas av RA-organisationen och göras tillgänglig för revision. CA skickar en gång i månaden till Region Skåne hela loggen i textformat. RA ansvarar för att denna arkiveras. 18

21 CA-leverantör -systemlogg - RA logg Carelink reviderar RA-organisation reviderar LRA arbetsplats logg på OS-nivå adm dok manuella rutiner Figur 3. Loggar på olika nivåer Vad som sägs om loggar i avsnitt nedan avser både den lokala delen av CA-leverantörens logg över utförda RA-operationer och den lokala manuellt förda loggen ANALYS AV LOGG Verksamhetsansvarig eller annan utsedd person som inte utfärdar certifikat ska regelbundet dock minst 4 gång/år analysera loggen som genererats vid LRA-arbetsplatsen enligt ovan. Loggarna analyseras för upptäckt av obehöriga aktiviteter BEVARANDETID FÖR LOGG Loggarna bevaras i minst 10 år i RA-organisationen och överlämnas därefter till arkivmyndigheten för arkivering och gallring enligt bestämmelserna inom Region Skåne. 19

22 7 REFERERADE DOKUMENT [CApolicy] SITHS. Certifikatpolicy för utfärdande utgivande av certifikat inom vård och omsorg. Version Carelink. [CPS] Certification Practice Statement. Utfärdande av HCC. SITHS-CA. Version Steria AB, [RApolicy] SITHS. RA-policy för utfärdande utgivande av certifikat inom vård och omsorg. Version Carelink. [HCC] Certifikat för svensk vård och omsorg. HCC. Version 1A. Carelink [HSA] Hälso- och sjukvårdens adressregister över enheter och personal för kommunikationstjänster. HSA-X.500, modell, struktur, krav, innehåll samt egna objekt och attribut. HSA-specifikation. Slutlig utgåva. Version 1.3, [HSApolicy] Policy för elektronisk katalog inom svensk vård och omsorg. Version Carelink. [KPT] Katalogpolicytillämpning. 20

23 Bilaga 1. RUTINER VID MISSBRUK AV CERTIFIKAT Vid misstanke om att HC-certifikat missbrukas kontaktas berörd verksamhetsansvarig. När verksamhetsansvarig fått vetskap om misstänkt missbruk ansvarar denne för att ärendet handläggs skyndsamt. Verksamhetsansvarig utreder om missbruk föreligger. Om missbruk föreligger ska NI delges att HC-certifikatet spärras. Verksamhetsansvarig begär spärrning av HC-certifikat hos LRA. Bilaga 2. PLAN FÖR GENOMFÖRANDE AV INTERN KONTROLL Riskanalys En riskanalys har utförts avseende momenten Identifiering enligt avsnitten och och rutiner för certifikatshantering enligt avsnitten 4.1, 4.2, 4.3, och 4.4 samt Säkerhet enligt kapitlen 5 och 6. Intern kontroll utförs enligt samverkansavtal och ska omfatta ovanstående punkter. En revision av rutinerna för certifikatsutgivning kommer att genomföras ca 6 månader efter drifttagandet. Bilaga 3. KONTINUITETSPLAN MED RUTINER FÖR AVBROTTSHANTERING Se bilagan (sidan 22). Bilaga 4. LISTA PÅ ORGANISATIONER SOM OMFATTAS AV DENNA RAPS Se bilaga (sidan 23). Bilaga 5. RUTIN FÖR ARKIVERING AV PRIVATA NYCKLAR Backuper, på servers innehållande Funktion/Organisation HCC, ska förvaras på ett säkert och skyddat sätt så att dessa inte faller i orätta händer och därmed medger att privata nycklar (och PIN-koder) exponeras eller brukas på otillbörligt sätt. Backupversioner märks upp och deras kretslopp från backup, arkiv, återanvändning/destruktion ska dokumenteras (loggas) och kunna uppvisas vid revision. Destruktion av backupmedia ska ske under betryggande och övervakade former. Byte av nycklar ska göras regelbundet enligt policy. 21

24 Bilaga 3 Kontinuitetsplan med rutiner för avbrottshantering Beställa och utföra spärrning av certifikat Meddelande från CA systemet och HSA-toppnod går ut till helpdesk inom Region Skåne ORA informeras på lämpligt sätt ex via e-post, telefon mm. ORA informerar på lämpligt sätt de LRA personer som de har utsett. Informationen ska gå ut snarast efter att ett avbrott skett. Interna avbrott inom Region Skåne går till helpdesk inom Region Skåne ORA informeras på lämpligt sätt ex via e-post, telefon osv. ORA informerar på lämpligt sätt de LRA personer som de har utsett. Informationen ska gå ut snarast efter att ett avbrott skett. Är avbrottet av den arten att CA systemet och/eller HSA-toppnoden måste informeras sker detta på lämpligt sätt ex via e-post, telefon osv. Del av applikationer som använder certifikat och spärrlista Applikationerna måste klassas efter vilken vikt de har i organisationen. Beroende på vilken klass de har så ska olika åtgärder göras. Klass 1 Akut. Åtgärd: Spärrar måste kunna forceras. Klass 2 Snarast nödvändigt. Åtgärd: CA:s eller lokala reservrutiner för spärrning ska utnyttjas. Klass 3 Ej tidskritiskt. Åtgärd: När ytterligare tillämpningar av certifikat tas i bruk i Region Skåne utformas närmare rutiner för avbrottshantering. 22

25 Bilaga 4 RA-organisation i Region Skåne RA-område Region Skåne RA-personer Britt Lagerlund Kerstin Hörstedt ORA-område Universitetssjukhuset i Lund Distriktsnämndens kansli i Mellersta Skånes sjukvårdsdistrikt Universitetssjukhuset MAS Distriktsnämndens kansli i Sydvästra sjukvårdsdistriktet Centralsjukhuset Kristianstad Distriktsnämndens kansli i Nordöstra sjukvårdsdistriktet Lasarettet i Landskrona Lasarettet Trelleborg Lasarettet i Ystad Ängelholms sjukhus Helsingborgs Lasarett Hässleholms sjukhusorganisation Psykiatrin Nordvästra Skåne Förtroendemannaorganisation Administrativ ledning Distriktsnämndens kansli i För varje ORA område utses en ORA person För varje ORA område utses minst en LRA-person 23

26 Ystad-Österlen Distriktsnämndens kansli i Nordvästra Skåne Tandvårdsnämndens kansli Förtroendenämnden Näringslivsutveckling Inward Investment Ambulans Katastrof och Beredskapsförvaltningen Kultur i Skåne Planering och miljö Smittskydd Skåne Primärvården Skåne Folktandvården Skåne Habilitering och Hjälpmedel 24

27

28 Region Skåne J A Hedlunds väg KRISTIANSTAD

SITHS Anslutningsavtal RA Policy

SITHS Anslutningsavtal RA Policy SITHS Anslutningsavtal RA Policy Innehållsförteckning 1 INLEDNING... 5 1.1 ÖVERSIKT... 5 1.2 IDENTIFIERING... 5 1.3 MÅLGRUPPER OCH TILLÄMPLIGHET FÖR RA-POLICY... 5 1.4 KONTAKTUPPGIFTER... 6 2 ALLMÄNNA

Läs mer

VGC RAPS RA Practice Statement för Västra Götalandsregionens intern PKI

VGC RAPS RA Practice Statement för Västra Götalandsregionens intern PKI 1 VGC RAPS RA Practice Statement för Västra Götalandsregionens intern PKI Kontaktperson: Mikael Cavrak OID för policy: 1.2.752.113.10.1.2.1.3.1 2 1 Dokumentinformation Datum Författare Version Kommentar

Läs mer

VGC RA Policy Västra Götalandsregionens Registration Authority Policy intern PKI

VGC RA Policy Västra Götalandsregionens Registration Authority Policy intern PKI 1 VGC RA Policy Västra Götalandsregionens Registration Authority Policy Kontaktperson: Fredrik Rasmusson OID för policy: 1.2.752.113.10.1.2.1.2.1 DOK.NAMN: Västra Götalandsregionens Registration Authority

Läs mer

Registration Authority Practice Statement RAPS

Registration Authority Practice Statement RAPS 1(32) Registration Authority Practice Statement RAPS 2(32) INNEHÅLLSFÖRTECKNING 1 Inledning 1.1 Översikt 1.2 Bilagor 1.3 Identifiering 1.4 Relation till övriga styrande dokument

Läs mer

Policy. SITHS RA-policy för utgivande av certifikat inom vård och omsorg Version

Policy. SITHS RA-policy för utgivande av certifikat inom vård och omsorg Version PM Policy SITHS RA-policy för utgivande av certifikat inom vård och omsorg Version 2003-06-16 Carelink AB Box 12713 112 94 Stockholm Telefon: 08/650 62 10 Fax: 08/650 26 42 ISBN 91-7188-581-1 Mall för

Läs mer

Kommunförbundet Skåne. Ansluten organisation: Ansluten organisation org.nr: Versionsnr: Datum: SITHS Policy Authority

Kommunförbundet Skåne. Ansluten organisation: Ansluten organisation org.nr: Versionsnr: Datum: SITHS Policy Authority Registration Authority Practice Statement Ansluten organisation: Kommunförbundet Skåne Ansluten organisation org.nr: Versionsnr: 0.95 Datum: 2015-03-13 snummer Sid 1(22) Innehållsförtäckning 1. Inledning...

Läs mer

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF) A Autentisering - Kontroll av uppgiven identitet. Källa: SOSFS 2008:14 Autentisering - Kontroll av uppgiven identitet, t ex vid inloggning, vid kommunikation mellan system eller vid utväxling av meddelanden

Läs mer

etjänstekortsmodellen

etjänstekortsmodellen SLL IT VERSION 3.0 etjänstekortsförvaltningen 2010-11-15 LS etjänstekortsmodellen INNEHÅLLSFÖRTECKNING etjänstekortsmodellen... 1 Versionshistorik... 5 1 Inledning... 6 1.1 Bakgrund... 6 1.1.1 Nationellt

Läs mer

Ansvarsförbindelse etjänstekort

Ansvarsförbindelse etjänstekort Ansvarsförbindelse etjänstekort Ansvarsförbindelse avseende användning, utgivning och administration av etjänstekort för verksamhet: [Verksamhet som ansvarsförbindelsen gäller] Modell Anvisning Dokumentation

Läs mer

Termer och begrepp. Identifieringstjänst SITHS

Termer och begrepp. Identifieringstjänst SITHS Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02-20 Policy Authority Fastställd 1. Dokumentets syfte Definition av termer och begrepp som används

Läs mer

Termer och begrepp. Identifieringstjänst SITHS

Termer och begrepp. Identifieringstjänst SITHS Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02.20 Policy Authority Fastställt 1.1 Policy Authority Mindre justeringar 1. Dokumentets syfte Definition

Läs mer

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande

Läs mer

Tillitsramverk. Identifieringstjänst SITHS

Tillitsramverk. Identifieringstjänst SITHS Tillitsramverk Identifieringstjänst SITHS Innehåll 1. Inledning... 4 1.1 Bakgrund och syfte... 4 1.2 Översikt... 4 1.3 Målgrupp... 4 1.4 Identifiering... 5 1.5 Begrepp... 5 2. Organisation och styrning...

Läs mer

UTFÄRDARDEKLARATION (CPS) SJÖFARTSVERKET

UTFÄRDARDEKLARATION (CPS) SJÖFARTSVERKET UTFÄRDARDEKLARATION (CPS) SJÖFARTSVERKET KUNDCERTIFIKAT VERSION 1 2006-12-06 UTFÄRDARDEKLARATION (CPS) SJÖFARTSVERKET KUNDCERTIFIKAT VERSION 1 Copyright Sjöfartsverket, 2005, doc ver 1.0 The information

Läs mer

Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner

Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner LRA Utbildning Utbildningsinnehåll Introduktion E-tjänstekort Kortkrav Korttyper Rutiner Nationell ehälsa SITHS en pusselbit i det stora hela E-tjänstekort- kort summering E-tjänstekortet är ett verktyg

Läs mer

Policy. SITHS Certifikatspolicy för utgivande av certifikat inom vård och omsorg Version

Policy. SITHS Certifikatspolicy för utgivande av certifikat inom vård och omsorg Version PM Policy SITHS Certifikatspolicy för utgivande av Carelink AB Box 12713 112 94 Stockholm Telefon: 08/650 62 10 Fax: 08/650 26 42 ISBN 91-7188-581-1 Certifikatpolicy för utfärdande av (HCC). Copyright

Läs mer

Rutin för utgivning av funktionscertifikat

Rutin för utgivning av funktionscertifikat Rutin för utgivning av funktionscertifikat Innehåll Dokumentets syfte... 1 Dokumentets målgrupp... 1 Förutsättningar... 1 Checklista... 2 1. Gör så här för att skapa och leverera funktionscertifikat...

Läs mer

Rutin för administrering av KOMKAT och SITHS kort

Rutin för administrering av KOMKAT och SITHS kort Riktlinjer för hälso- och sjukvården Ansvarar för att riktlinjen blir känd: Respektive enhetschef Utfärdad av: Margaret Fritz Medicinskt ansvarig sjuksköterska Damir Kvakic Systemansvarig Dokumentets namn:

Läs mer

Mallar för kvittenser och e-post. Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort

Mallar för kvittenser och e-post. Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort Mallar för kvittenser och e-post Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort 1. E-postutskick och kvittens... 2 1.1 E-postutskick... 2 1.1.1 Påminnelse av utgående

Läs mer

2009-11-16 Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen. www.siths.se siths@sjukvardsradgivningen.se

2009-11-16 Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen. www.siths.se siths@sjukvardsradgivningen.se SITHS 2009-11-16 Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen www.siths.se siths@sjukvardsradgivningen.se 1 Agenda om SITHS Bakgrund och nuläge SITHS användningsområden SITHS anslutning

Läs mer

Tillitsramverk för E-identitet för offentlig sektor

Tillitsramverk för E-identitet för offentlig sektor Tillitsramverk för E-identitet för offentlig sektor Revisionshistorik Version Datum Författare Kommentar 1.0 Efos Policy Authority Fastställd 1.1 2018-04-23 Funktionsbeställare ersatt med funktionscertifikatsbeställare

Läs mer

Modul 3 Föreläsningsinnehåll

Modul 3 Föreläsningsinnehåll 2015-02-03 2015 Jacob Lindehoff, Linnéuniversitetet 1 Modul 3 Föreläsningsinnehåll Vad är ett certifikat? Användningsområden Microsoft Certificate Services Installation Laboration Ingår i Klustringslabben

Läs mer

En övergripande bild av SITHS

En övergripande bild av SITHS En övergripande bild av SITHS Kontakt: Jessica Nord E-post: servicedesk@inera.se Webbsida: www.siths.se 1 2 Nationell e-hälsa SITHS en pusselbit Vad används SITHS till? Fysisk ID-handling Inpassering Säker

Läs mer

Telias CPS för certifikatutfärdande under SITHS CA-Policy (ver. 4 2008-06-24)

Telias CPS för certifikatutfärdande under SITHS CA-Policy (ver. 4 2008-06-24) -POLICY 2009-05-07 1 (42) Uppgjord, reviderad Dok nr Rev Telias CPS för certifikatutfärdande under -Policy (ver. 4 2008-06-24) version 2.0 Organisationsuppgifter Skapad Uppdaterad Godkänd Giltig från TeliaSonera

Läs mer

Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK)

Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK) Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK) [Organisation som Ansvarsförbindelsen gäller] Modell Anvisning Dokumentation Blankett Rapport Namn Datum Version Ansvarig utgivare

Läs mer

Rutiner för SITHS kort

Rutiner för SITHS kort Version 0.4 Bilaga 7, RAPS Rutiner för SITHS kort Support ehälsa Cesam Skåne: ehalsosupport@kfsk.se 0723-71 53 00 Innehåll Inloggning i systemen 5 Dokumentets syfte 5 Dokumentets målgrupp 5 1 etjänstekort

Läs mer

Manual Beställning av certifikat (HCC) till reservkort

Manual Beställning av certifikat (HCC) till reservkort Manual Beställning av certifikat (HCC) till reservkort Landstinget Västmanland INNEHÅLLSFÖRTECKNING 1 REVISIONSHISTORIK... 3 2 INTRODUKTION... 4 3 UTFÄRDA RESERVKORT... 4 3.1 BESTÄLLNINGSUPPDRAG... 4 3.2

Läs mer

Ditt nya smarta etjänstekort!

Ditt nya smarta etjänstekort! Ditt nya smarta etjänstekort! INNEHÅLLSFÖRTECKNING Vad är ett smart kort?... 1 SITHS-kortet - ett begrepp, flera funktioner... 2 Tjänstelegitimation... 2 Personlig e-legitimation... 2 Vad behövs för kortet?...

Läs mer

2011-11-02. E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun. jonas.wiman@linkoping.se

2011-11-02. E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun. jonas.wiman@linkoping.se E-legitimationer Jonas Wiman LKDATA Linköpings Kommun jonas.wiman@linkoping.se 1 Många funktioner i samhället bygger på möjligheten att identifiera personer För att: Ingå avtal Köpa saker, beställningar

Läs mer

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare 1.2 110908 (1)18 TjänsteID+, Privata vårdgivare 1.2 110908 (2)18 1.2 110908 (3)18 Innehåll Dokumentstruktur... 4 Bakgrund... 5 Organisation... 5 Extern information... 6 Certifikaten... 6 E-legitimation...

Läs mer

HSA Anslutningsavtal. HSA-policy

HSA Anslutningsavtal. HSA-policy HSA Anslutningsavtal HSA-policy Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1. Introduktion... 6 1.1. Översikt... 6 1.2. Terminologi...

Läs mer

VGC CA Policy Certifikatspolicy för utgivande av certifikat inom Västra Götalandsregionens interna PKI

VGC CA Policy Certifikatspolicy för utgivande av certifikat inom Västra Götalandsregionens interna PKI 1 VGC CA Policy Certifikatspolicy för utgivande av certifikat inom Västra Götalandsregionens interna PKI Kontaktperson: Fredrik Rasmusson OID för policy 1.2.752.113.10.1.2.1.1.2 2 Innehållsförteckning

Läs mer

Revisionsfrågor HSA och SITHS 2014

Revisionsfrågor HSA och SITHS 2014 Revisionsfrågor HSA och SITHS 2014 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Skicka nu" längst ner på sidan. Om du inte hinner besvara alla frågor

Läs mer

Telias policy för utfärdande av företagskort med e-legitimation

Telias policy för utfärdande av företagskort med e-legitimation 1 (8) Telias policy för utfärdande av företagskort med e-legitimation 1. INLEDNING För att upprätthålla den säkerhetsnivå som utfärdandet av Telias e-legitimationer på företagskort (framgent kallat Företagskort)

Läs mer

Rutiner för SITHS kort

Rutiner för SITHS kort Version 0.3 Bilaga 7, RAPS Rutiner för SITHS kort Support ehälsa Cesam Skåne: ehalsosupport@kfsk.se 0723-71 53 00 Innehåll Inloggning i systemen 5 Dokumentets syfte 5 Dokumentets målgrupp 5 1 etjänstekort

Läs mer

Koncernkontoret Koncernstab HR

Koncernkontoret Koncernstab HR Koncernstab HR Enheten för kompetensförsörjning Marie Karlsson HR-strateg 040-675 36 93 Marie.mk.karlsson@skane.se Datum 2013-11-22 Rev. 2014-04-04, 2014-06-10, 2014-12- 22, 2015-10-01, 2015-11-04, 2016-05-09,

Läs mer

Avtal avseende förvaltning av gemensamma infrastrukturtjänster för ehälsa HSA/SITHS

Avtal avseende förvaltning av gemensamma infrastrukturtjänster för ehälsa HSA/SITHS Avtal avseende förvaltning av gemensamma infrastrukturtjänster för ehälsa HSA/SITHS Sedan 2008 har arbetet med gemensamma, såväl regionala som nationella, ehälsotjänster pågått. Kommunförbundet Skåne i

Läs mer

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) 1. Allmänt Dessa Allmänna villkor reglerar Socialnämndens anslutning till Sammansatt Bastjänst

Läs mer

Utfärdande av SITHS-kort. Utbyte av kort som inte klarar av SITHS CA v1 certifikat

Utfärdande av SITHS-kort. Utbyte av kort som inte klarar av SITHS CA v1 certifikat Utfärdande av SITHS-kort Utbyte av kort som inte klarar av SITHS CA v1 certifikat Innehåll 1. Bakgrund... 2 2. Identifiera kort att byta ut... 2 3. Utfärda SITHS-kort... 3 3.1 Förutsättningar... 3 3.2

Läs mer

Utfärdande av HCC. Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1

Utfärdande av HCC. Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1 Utfärdande av HCC Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1 Innehåll 1. Bakgrund... 2 2. Identifiera kort att byta ut... 2 3. Utfärda nytt HCC till befintligt SITHS-kort... 3 3.1 Förutsättningar...

Läs mer

Checklista. För åtkomst till Svevac

Checklista. För åtkomst till Svevac Checklista För åtkomst till Svevac Innehållsförteckning 1 Inledning 2 2 Inloggning/autentisering i Svevac 2 3 Målet sammanhållen vaccinationsinformation 3 4 Säkerhetstjänsten 3 5 Detta är HSA 3 6 Detta

Läs mer

Posthantering och annan överföring av sekretessbelagd och integritetskänslig information

Posthantering och annan överföring av sekretessbelagd och integritetskänslig information Koncernkontoret Enheten för informationssäkerhet informationssakerhet@skane.se Datum: 2012-11-05 Dnr: Dokumentförvaltare: Enheten för informationssäkerhet Koncernkontoret Dokumentets status: Beslutat Dokumentid:

Läs mer

Rutiner för etjänstekort

Rutiner för etjänstekort SLLIT etjänstekortsförvaltningen VERSION 5.0 1 (33) Rutiner för etjänstekort Version 5.0 E-post: rafunktionen@sll.se 2 (33) Innehållsförteckning Innehållsförteckning... 2 Versionshistorik... 4 1 etjänstekort...

Läs mer

Policy. 1 Telias policy för utfärdande av ID-kort med e-legitimation

Policy. 1 Telias policy för utfärdande av ID-kort med e-legitimation 2014-06-16 1 (7) 1 Telias policy för utfärdande av ID-kort med e-legitimation 1. INLEDNING För att upprätthålla den säkerhetsnivå som krävs för utfärdandet av Telias e-legitimationer på ID-kort till privatpersoner

Läs mer

HSA-policy. Version 3.4 2011-03-22

HSA-policy. Version 3.4 2011-03-22 HSA-policy Version 3.4 2011-03-22 Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1. Introduktion... 6 1.1. Översikt... 6 1.2. Terminologi...

Läs mer

Ändringar i utfärdande av HCC Funktion

Ändringar i utfärdande av HCC Funktion Ändringar i utfärdande av HCC Funktion Varför? I WebTrust-revisionen har SITHS fått följande anmärkningar som måste åtgärdas om vi ska följa det globala regelverket: Efter 2017-01-01 får inga giltiga certifikat

Läs mer

HSA Policytillämpning

HSA Policytillämpning HSA Policytilläpning för HSA-admin HSA Policytillämpning HSA-admin för Falu Kommun Version 1.2 Innehållsförteckning Kontaktuppgifter... 4 Övergripande dokumentstruktur för HSA... 5 Ifyllnadsinstruktioner...

Läs mer

Koncernkontoret Koncernstab HR

Koncernkontoret Koncernstab HR Koncernstab HR Enheten för kompetensförsörjning Lisa Davidsson Personalstrateg 044-309 33 21 lisa.davidsson@skane.se Datum 2013-11-22 Rev. 2014-04-04, 2014-06-10, 2014-12-22 1 (5) Rutiner för etjänstekort

Läs mer

Dessa riktlinjer utgör en del av kommunens Informations- och kommunikationsstrategi samt kommunens e-poststrategi och fastställs av Kommunstyrelsen.

Dessa riktlinjer utgör en del av kommunens Informations- och kommunikationsstrategi samt kommunens e-poststrategi och fastställs av Kommunstyrelsen. Fastställd av KS 120 Den 11 september 2001 Sida 1:1 Dessa riktlinjer utgör en del av kommunens Informations- och kommunikationsstrategi samt kommunens e-poststrategi och fastställs av Kommunstyrelsen.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 646-2012 Socialnämnden i Halmstad kommun Box 230 301 06 Halmstad Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Riktlinje för delegering av medicinska arbetsuppgifter

Riktlinje för delegering av medicinska arbetsuppgifter Riktlinje för delegering av medicinska arbetsuppgifter Antagen i socialnämnden 2009-04-07 46 Riktlinjerna är framtagna i samarbete med flertalet medicinskt ansvariga sjuksköterskor i Nordvästra Skåne.

Läs mer

Guide. SITHS reservkort 2012-05-06 1 (12)

Guide. SITHS reservkort 2012-05-06 1 (12) Guide SITHS reservkort 1 (12) Innehållsförteckning 1 Innan du startar SITHS Admin... 3 2 Logga in till SITHS Admin... 3 2.1 Om SITHS-admin inte startar... 3 3 Välj certifikat för att legitimera dig...

Läs mer

Säker e-kommunikation 2009-04-22

Säker e-kommunikation 2009-04-22 Säker e-kommunikation 2009-04-22 Leif Forsman Logica 2008. All rights reserved Agenda - Inledning - Bakgrund och historik - Vilka risker och hot finns? - Vilka säkerhetslösningar finns det för att skydda

Läs mer

Rutiner för hantering avsiths-kort. Vård- och omsorgsförvaltningen

Rutiner för hantering avsiths-kort. Vård- och omsorgsförvaltningen Rutiner för hantering avsiths-kort Vård- och omsorgsförvaltningen Enköpings kommun 2012 Innehållsförteckning 1. Supportkontakt... 2 2. Nyanställning av personal och beställning... 2 3. Anmälan till utbildning...

Läs mer

BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1

BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1 BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1 Innehåll 1 Inledning... 2 Om detta dokument... 2 Samverkan... 2 2 Sambiombudets tekniska tjänst... 5 3 Tillitsgranskning av Sambiombud... 5 Initiala

Läs mer

Protokollbeskrivning av OKI

Protokollbeskrivning av OKI Protokollbeskrivning av OKI Dokument: Protokollbeskrivning av OKI Sida 1 / 17 1 Syfte Det här dokumentet har som syfte att beskriva protokollet OKI. 2 Sammanfattning OKI är tänkt som en öppen standard

Läs mer

Vad är en Certifikatspolicy och utfärdardeklaration

Vad är en Certifikatspolicy och utfärdardeklaration Certifikatspolicy och Utfärdardeklaration Innehåll Certifikatpolicy Migrationsverket Filcertifikat Version1 Certifikatpolicy Migrationsverket Smarta Kort Version 1 Utfärdardeklaration (CPS) Migrationsverket

Läs mer

Revisionsfrågor HSA och SITHS 2015

Revisionsfrågor HSA och SITHS 2015 Revisionsfrågor HSA och SITHS 2015 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Skicka nu" längst ner på sidan. Om du inte hinner besvara alla frågor

Läs mer

Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat

Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat Efos PKI-struktur I samband med lanseringen av E-identitet för offentlig sektor (Efos) hos Försäkringskassan kommer certifikat börja ges ut från en annan PKI-struktur istället för SITHS Root CA v1 som

Läs mer

Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation

Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation Sid 1(5) Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation Inledning Hantering av patientinformation inom Region Skåne ska ske utifrån patientdatalagen (SFS 2008:355), Socialstyrelsens

Läs mer

SITHS Rutin för RA i SITHS Admin

SITHS Rutin för RA i SITHS Admin SITHS Rutin för RA i SITHS Admin Revisionshistorik Version Datum Författare Kommentar 1.0 2013-03-20 1.1 2014-04-10 Uppdaterad i ny dokumentmall Förbättrat läsförståelsen och bytt ut till aktuella bilder

Läs mer

SITHS 2010-06-22 Thomas Näsberg Inera

SITHS 2010-06-22 Thomas Näsberg Inera SITHS 2010-06-22 Thomas Näsberg Inera kundservice@inera.se www.siths.se 22 juni 2010 Thomas Näsberg thomas.nasberg@inera.se 1 SITHS och korten Mål för SITHS kortutgivning # Fungerande arbetssituation för

Läs mer

SITHS information. 2009-08-20 Thomas Näsberg Sjukvårdsrådgivningen www.siths.se siths@sjukvardsradgivningen.se

SITHS information. 2009-08-20 Thomas Näsberg Sjukvårdsrådgivningen www.siths.se siths@sjukvardsradgivningen.se SITHS information 2009-08-20 Thomas Näsberg Sjukvårdsrådgivningen www.siths.se se siths@sjukvardsradgivningen.se 1 Agenda om SITHS Vad är SITHS SITHS Införande SITHS Avtal Val av teknik och produkter SITHS

Läs mer

Handbok för användare. HCC Administration

Handbok för användare. HCC Administration Handbok för användare HCC Administration HCC Administration Handbok 2 Version 2.10.3 Informationen gäller från 2010-12-07, med reservation för eventuella ändringar. Din administratör kan förse dig med

Läs mer

256bit Security AB Offentligt dokument 2013-01-08

256bit Security AB Offentligt dokument 2013-01-08 Säkerhetsbeskrivning 1 Syfte Syftet med det här dokumentet är att översiktligt beskriva säkerhetsfunktionerna i The Secure Channel för att på så vis öka den offentliga förståelsen för hur systemet fungerar.

Läs mer

Att använda kryptering. Nyckelhantering och protokoll som bygger på kryptering

Att använda kryptering. Nyckelhantering och protokoll som bygger på kryptering Att använda kryptering Nyckelhantering och protokoll som bygger på kryptering 1 Nyckelhantering Nycklar måste genereras på säkert sätt Nycklar måste distribueras på säkert sätt Ägaren av en nyckel måste

Läs mer

BILAGA 3 Tillitsramverk Version: 1.2

BILAGA 3 Tillitsramverk Version: 1.2 BILAGA 3 Tillitsramverk Version: 1.2 Innehåll Revisionshistorik... 1 Allmänt... 2 A. Organisation och styrning... 2 Övergripande krav på verksamheten... 2 Villkor för användning av Leverantörer... 3 Handlingars

Läs mer

RUTINER E-TJÄNSTEKORT

RUTINER E-TJÄNSTEKORT RUTINER E-TJÄNSTEKORT Handläggare: Gunnar Cornelsen Befattning: IT-samordnare Upprättad: 2016-05-13 Version Rutiner_Emmaboda kommun_se2120000738-0001 _version_2.2 INNEHÅLLSFÖRTECKNING 1 e-tjänstekort...

Läs mer

Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun.

Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun. 2008-08-15 1 (6) Reviderad 2010-04-21 Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun. Nedanstående lagar, förordningar allmänna råd ligger

Läs mer

Upphandlingssystem och IT-säkerhet. Britta Johansson Sentensia

Upphandlingssystem och IT-säkerhet. Britta Johansson Sentensia Upphandlingssystem och IT-säkerhet Britta Johansson Sentensia 1 Säkerhetsfrågor i fokus dagligen 2 IT-säkerhet i upphandlingssystem Deltagare presenterar sig för varandra Myndighet Erfarenhet av elektronisk

Läs mer

Terminologi för e-legitimationer

Terminologi för e-legitimationer Terminologi för e-legitimationer Terminologi för e-legitimationer Det pratas mycket om e-legitimationer nu. Men om man försöker hitta svaret på frågan Vad är egentligen en e-legitimation för något? möts

Läs mer

Direktkoppling till Girolink Internet. Filöverföring av betalningar och betalningsinformation via Girolink Internet. Version 1.0

Direktkoppling till Girolink Internet. Filöverföring av betalningar och betalningsinformation via Girolink Internet. Version 1.0 Direktkoppling till Girolink Internet Filöverföring av betalningar och betalningsinformation via Girolink Internet Version 1.0 Maj 2007 Innehållsförteckning 0. DOKUMENTHISTORIK 1 ALLMÄNT - DIREKTKOPPLING

Läs mer

Manual för nedladdning av certifikat till reservkort 2014-06-20

Manual för nedladdning av certifikat till reservkort 2014-06-20 TILL DIG SOM SKA ANVÄNDA ETT RESERVKORT FÖR TILLFÄLLIG ÅTKOMST TILL PATIENTINFORMATION I LANDSTINGET VÄSTMANLAND OBS! Viktig information! Ditt reservkort + kodkuvertet är dina personliga värdehandlingar

Läs mer

Kontroll av e-tjänstekort och tillhörande PIN-koder

Kontroll av e-tjänstekort och tillhörande PIN-koder Kontroll av e-tjänstekort och tillhörande PIN-koder Alla e-tjänstekort behöver kontrolleras innan kortkrav införs på enheten. Kontrollera extra noga Om ett e-tjänstekort har en kortare giltighetstid än

Läs mer

Välkommen som Sambi-kund!

Välkommen som Sambi-kund! Välkommen som Sambi-kund! För att kunna genomföra anslutningen till Sambi i den digitala plattformen smidigt rekommenderar vi att ni först går igenom nedanstående förberedande checklistor. Kraven kan synas

Läs mer

Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS

Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS 28 januari 2015 Henrika Littorin henrika.littorin@inera.se Tjänsterna i sitt sammanhang HSA SITHS 3 SITHS-kort Uppfyller kraven

Läs mer

Loggkontroll - granskning av åtkomst till patientuppgifter

Loggkontroll - granskning av åtkomst till patientuppgifter Koncernkontoret Enheten för informationssäkerhet informationssakerhet@skane.se Datum: 2013-07-01 Dnr: Dokumentförvaltare: Enheten för informationssäkerhet Koncernkontoret Dokumentets status: Beslutad Dokumentid:

Läs mer

SSEK Säkra webbtjänster för affärskritisk kommunikation

SSEK Säkra webbtjänster för affärskritisk kommunikation SSEK Säkra webbtjänster för affärskritisk kommunikation SSEK - Bakgrund Tydliga krav från företagen och distributörerna (2001) Lägre kostnad Högre kvalité Garanterade leveranstider Elektronisk kommunikation

Läs mer

Beställning av certifikat v 2

Beställning av certifikat v 2 Beställning av certifikat 1 (6) Dnr 2014/1651 2015-01-20 Beställning av certifikat v 2 2 (6) Innehållsförteckning Inledning... 3 Undvik vanliga problem:... 3 Skapa en Certificate Sign Request (CSR)...

Läs mer

Administration av SITHS-kort inom Norrbottens läns landsting

Administration av SITHS-kort inom Norrbottens läns landsting 1(46 SENAST UPPDATERAD: 2015-06-11 Rutiner_Norrbottens Läns Landsting_SE2321000230- E00001_Version_3.1 Administration av SITHS-kort inom Norrbottens läns 2(46 Revisionshistorik... 5 Förutsättning för Korthandläggning...

Läs mer

Massutbyte av HCC. Manual för administration av massutbyte i SITHS Admin

Massutbyte av HCC. Manual för administration av massutbyte i SITHS Admin Massutbyte av HCC Manual för administration av massutbyte i SITHS Admin Innehåll 1. Inledning... 2 1.1 Bakgrund... 2 1.2 Förutsättningar... 2 1.2.1 Informera alla användare att de ska ha sina pinkoder

Läs mer

CERTIFIKATPOLICY SJÖFARTSVERKET

CERTIFIKATPOLICY SJÖFARTSVERKET CERTIFIKATPOLICY SJÖFARTSVERKET KUNDCERTIFIKAT VERSION 1 2006-12-06 CERTIFIKATPOLICY SJÖFARTSVERKET KUNDCERTIFIKAT VERSION 1 Copyright Sjöfartsverket, 2006, doc. ver 1.0 The information contained in this

Läs mer

Information för användare av e-tjänstekort och HSA-ID

Information för användare av e-tjänstekort och HSA-ID 2015-03-31 Information för användare av e-tjänstekort och HSA-ID Du som arbetar i Järfälla kommun och arbetar med känsliga uppgifter och behöver säker identifiering och inloggning. System som innehåller

Läs mer

ANVÄNDARVILLKOR FÖR SKATTEFÖRVALTNINGENS OCH INKOMSTREGISTRETS GRÄNSSNITTSTJÄNSTER

ANVÄNDARVILLKOR FÖR SKATTEFÖRVALTNINGENS OCH INKOMSTREGISTRETS GRÄNSSNITTSTJÄNSTER 1 (5) Har getts 4.10.2018 Diarienummer VH/1890/00.01.02/2018 Giltighet 4.10.2018 - Tills vidare ANVÄNDARVILLKOR FÖR SKATTEFÖRVALTNINGENS OCH INKOMSTREGISTRETS GRÄNSSNITTSTJÄNSTER I II Användarvillkorens

Läs mer

Testa ditt SITHS-kort

Testa ditt SITHS-kort Testa ditt SITHS-kort Det är viktigt att du omgående testar att ditt kort fungerar så att det inte uppstår problem när du senare ska använda det för inloggning. För att du ska kunna använda ditt SITHS-kort

Läs mer

Rutiner för IDadministratörer. Identifieringstjänst SITHS

Rutiner för IDadministratörer. Identifieringstjänst SITHS Rutiner för IDadministratörer Identifieringstjänst SITHS Innehåll 1. Dokumentets syfte... 3 2. Rutin för identifiering och verifiering av svensk ID-handling... 3 3. Fotoregler... 4 4. Rutin för utgivning

Läs mer

Rutin för loggning av HSL-journaler samt NPÖ

Rutin för loggning av HSL-journaler samt NPÖ Rutin för loggning av HSL-journaler samt NPÖ Enligt patientdatalagen 4 kap 3,skall vårdgivare göra systematiska och återkommande kontroller av om någon obehörigen kommer åt sådana uppgifter om patienter

Läs mer

Informationssäkerhet i patientjournalen

Informationssäkerhet i patientjournalen RIKTLINJER FÖR Informationssäkerhet i patientjournalen Antaget av Vård- och omsorgsnämnden Antaget 2019-04-02 Giltighetstid 2023-04-02 Dokumentansvarig Medicinskt ansvarig sjuksköterska Håbo kommuns styrdokumentshierarki

Läs mer

Riktlinje över remissrutiner inom LiÖ

Riktlinje över remissrutiner inom LiÖ över remissrutiner inom LiÖ Inledning Med remiss avses handling om patient som utgör beställning av tjänst eller begäran om övertagande av vårdansvar. Remiss omfattar således även remisser till olika laboratorium

Läs mer

Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem

Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem SOCIALFÖRVALTNINGEN Annika Nilsson, 0554-191 56 annika.nilsson@kil.se 2014-05-07 Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem INLEDNING Patientdatalagen

Läs mer

Transportstyrelsens föreskrifter om hantering av krypteringsnycklar och certifikat för tillverkning av digitala färdskrivare;

Transportstyrelsens föreskrifter om hantering av krypteringsnycklar och certifikat för tillverkning av digitala färdskrivare; Transportstyrelsens föreskrifter om hantering av krypteringsnycklar och certifikat för tillverkning av digitala färdskrivare; beslutade den 13 december 2012. Transportstyrelsen föreskriver följande med

Läs mer

Förnyad certifiering av driftleverantörerna av Ladok

Förnyad certifiering av driftleverantörerna av Ladok Dnr UmU 190-4909-05 Sida 1 av 1 Ulrika Ringeborn/IT-strateg Lunds universitet Umeå universitet Uppsala universitet Förnyad certifiering av driftleverantörerna av Ladok Enligt beslut av Ladokkonsortiets

Läs mer

CERTIFIKATBESKRIVNING

CERTIFIKATBESKRIVNING CERTIFIKATBESKRIVNING Befolkningsregistercentralens tillfälliga certifikat för yrkesutbildade personer inom social- och hälsovården v. 1.0 CERTIFIKATBESKRIVNING Dnr 798/617/16 2 (9) DOKUMENTHANTERING Ägare

Läs mer

Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths

Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths sida 1 Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths sida 2 1 Innehåll 2 Bakgrund - EK... 3 2.1 Vad är EK... 3 2.2 Tillämpningar för EK... 4 3 Bakgrund - etjänstekort... 5 3.1

Läs mer

DATASKYDDSBESKRIVNING

DATASKYDDSBESKRIVNING TIETOSUOJASELOSTE 1 (5) DATASKYDDSBESKRIVNING 1 Registrets namn 2 Registeransvarig Spärrtjänsten och spärrtjänstens telefoninspelningar Namn Befolkningsregistercentralen 3 Kontaktperson i ärenden som gäller

Läs mer

Regler för användande av betalkort och drivmedelskort i Botkyrka kommun

Regler för användande av betalkort och drivmedelskort i Botkyrka kommun Regler för användande av betalkort och drivmedelskort i Botkyrka kommun Strategi Program Plan Policy Riktlinjer Regler Diarienummer: KS/2018:188 Dokumentet är beslutat av: Kommunstyrelsen Dokumentet beslutades

Läs mer

Regler vid verksamhetsövergång och ägarbyte

Regler vid verksamhetsövergång och ägarbyte Regler vid verksamhetsövergång och ägarbyte Revisionshistorik Version Datum Författare Kommentar 1.0 2014-04-02 SITHS Policy Authority Beslutad 1.1 SITHS Policy Authority Tillägg av rutin för övergång

Läs mer

ARKIVREGLEMENTE FÖR HEDEMORA KOMMUN Fastställt av kommunfullmäktige 1991-12-18, med senaste ändring 2012-06-19.

ARKIVREGLEMENTE FÖR HEDEMORA KOMMUN Fastställt av kommunfullmäktige 1991-12-18, med senaste ändring 2012-06-19. ARKIVREGLEMENTE FÖR HEDEMORA KOMMUN Fastställt av kommunfullmäktige 1991-12-18, med senaste ändring 2012-06-19. Förutom de i arkivlagen (1990:782) och arkivförordningen (1991:446) intagna bestämmelserna

Läs mer

Riktlinjer för hantering av enskildas privata medel inom social- och äldrenämnden

Riktlinjer för hantering av enskildas privata medel inom social- och äldrenämnden Styrdokument, riktlinjer Kundvalskontoret 2014-08-13 Katarina Blomstrand 08-590 973 93 Dnr katarina.blomstrand@upplandsvasby.se SÄN/2014:217 Riktlinjer för hantering av enskildas privata medel inom social-

Läs mer

SITHS. Kontakt: E-post: kundservice@inera.se Webbsida: www.siths.se

SITHS. Kontakt: E-post: kundservice@inera.se Webbsida: www.siths.se SITHS Kontakt: E-post: kundservice@inera.se Webbsida: www.siths.se 19 april 2011 1 Agenda SITHS Presentation av grupp Från idé till handlingsprogram Nationell ehälsa Från ett införande till en användning

Läs mer