Administrativa medarbetaruppdrag. Beskrivning av modell för administrativa behörigheter version 1.3
|
|
- Vilhelm Göransson
- för 6 år sedan
- Visningar:
Transkript
1 Administrativa medarbetaruppdrag Beskrivning av modell för administrativa behörigheter version 1.3
2 Innehållsförteckning Revisionshistorik Om detta dokument och vidare behandling Definitioner Bakgrund Utgångspunkter vid vidareutvecklingen av behörighetsmodellen Modellen Behörighetsområden Struktur för behörighetsområden Struktur för behörighetsområdesegenskaper Förvaltning av behörighetsområden Administrativa medarbetaruppdrag Struktur för administrativa medarbetaruppdrag Uppdrag som medlem i ett uppdrag Förvaltning av administrativa medarbetaruppdrag Administrativa medarbetaruppdrag i en biljett Exempel Hämta uppgifter om asylsökande från Migrationsverket Revisionshistorik Version, datum Författare Kommentar 1.0, HSA Första fastställda versionen Förvaltningsgrupp 1.1, HSA Förvaltning Information om Säkerhetstjänster borttagen. Exemplet kring spärr- och logghantering är borttagen. Migrationsverkets användningsfall är uppdaterat. 1.2, HSA Förvaltning Uppdaterat utifrån ändrade begrepp och definitioner för administrativa medarbetaruppdrag 1.3, HSA Förvaltning Förtydligat att: det är möjligt att köpa administration av behörighetsområde det är upp till respektive informationsägande organisation i HSA att avgöra om man vill använda principen med flagga för hierarkisk Sid 2/17
3 startpunkt eller enbart tillåta att enskilda enheter pekas ut med hjälp av HSA-id. Godkänd av tjänsteansvarig för HSA Sid 3/17
4 1. Om detta dokument och vidare behandling Detta dokument är framtaget av HSA Förvaltning baserat på: 1. Resultatet av två genomförda workshopar kring administrativa behörigheter. Vid dessa workshopar deltog en arbetsgrupp bestående av Ulf Palmgren från CeHis/SKL, Richard Lindblad från Region Skåne (endast workshop 1), Patrik Munter från Stockholms läns landsting (endast workshop 1), Dennis Larsson från 1177.se (endast workshop 1), Per Mützell från Säkerhetstjänster, Johan Zenk från Landstinget i Östergötland samt Ulrika Nilsson (endast workshop 1) och Henrika Littorin från HSA. 2. Bearbetning av modellen, Johan Zenk och Ulrika Nilsson. 3. Vidare arbete i en arbetsgrupp bestående av Rune Gunnarsson från Region Skåne, Susanne Danielsson från Landstinget i Kalmar län, Anders Dahl från Örebro läns landsting, Anne-Berit Fredriksson från Västra Götalandsregionen, Annika Asp, TNC, Johan Zenk, Landstinget i Östergötland, och Ulrika Nilsson från HSA. Sid 4/17
5 2. Definitioner Begrepp administrativt medarbetaruppdrag Behörighetsområde regelverksansvarig Definition medarbetaruppdrag som används för att styra behörigheter av administrativ karaktär och som inte omfattas av lagstyrda regelverk, såsom PDL område som styrs av ett gemensamt regelverk för behörigheter Behörighetsområde kan vara ett enskilt system, en tjänst eller ett regelverk. person som ansvarar för ett visst behörighetsområdes egenskaper, egenskapsgrupper och regler för behörigheter behörighetsområdesegenskap del av behörighetsområde som beskriver till exempel en speciell rättighet eller roll inom behörighetsområdet medarbetaruppdrag uppdragsansvarig vårdmedarbetaruppdrag objektklass i HSA med en uppsättning fördefinierade egenskaper (ändamål och rättigheter) som när det kopplas till en medarbetare anger i vilken utsträckning och inom vilken giltighetstid denne har behörighet att hantera information inom en enhet Det finns två typer av medarbetaruppdrag: administrativt medarbetaruppdrag och vårdmedarbetaruppdrag. Uppdragstypen styr vilka egenskaper medarbetaruppdraget kan bestå av. ansvarig person för beslut om tilldelning och borttag av det administrativa medarbetaruppdraget medarbetaruppdrag som används för att styra behörigheter av vård- och omsorgskaraktär och som omfattas av PDL Sid 5/17
6 3. Bakgrund Nuvarande behörighetsmodell för hälso- och sjukvården (se under Behörighetsmodell) som togs fram för att reglera åtkomst till patientinformation i enlighet med Patientdatalagen (PDL) publicerades i december Denna behörighetsmodell baserar sig på vårdgivare och vårdenheter enligt definition från utredningen Patientdatalagen i praktiken och bygger på att vårdpersonal efter individuell behovs- och riskprövning samt beslut av ansvarig verksamhetschef tilldelas uppdragsberoende egenskaper i form av ett medarbetaruppdrag, egenskaperna ger i sin tur åtkomst till vårdinformation. Åtkomst kan också vara beroende av andra egenskaper, till exempel personliga egenskaper (exempelvis att personen tillhör en legitimerad yrkesgrupp). Registrering av vårdgivare, vårdenheter, medarbetaruppdrag och andra egenskaper sker i HSA. Själva utvärderingen av behörigheten sker i en regelmotor som värderar användarens och uppdragets egenskaper mot en förutbestämd uppsättning regler och medger eller inte medger åtkomst till olika informationsresurser. Fig. Regelutvärdering (vårdmedarbetaruppdrag) bedömer åtkomst genom kontroll av personens, uppdragets och informationens egenskaper Behörighetsmodellen är systemoberoende så till vida att man styr behörighet på informationstyp och inte på enskilda system/funktioner. Samma egenskaper i HSA ska ge tillgång till samma informationsmängd oavsett vilket system/vilken funktion som används. Det som dock är den största avvikelsen från traditionell behörighetsstyrning är att det är ansvarig verksamhetschef som beslutar om vilken informationsmängd en person som har uppdrag åt verksamheten ska få tillgång till, inte den enhet som har producerat informationen eller den som förvaltar systemet. Detta fungerar av två skäl dels att vårdgivare har ingått en överenskommelse om sammanhållen journalföring och dels att grunden för åtkomsten är reglerad i lagen. Behörighetsmodellen är idag etablerad och används för åtkomst till vårdinformation i ett antal nationella tjänster, t.ex. Pascal och NPÖ (Nationell Patientöversikt). Men det finns även ett behov av att, via egenskaper i HSA, styra åtkomst till information och funktioner som inte är Sid 6/17
7 vårdrelaterade och av den anledningen har behörighetsmodellen utökats så att den även omfattar s.k. administrativa medarbetaruppdrag. Exempel på sådana administrativa medarbetaruppdrag är olika redaktionella uppdrag inom 1177.se, personaladministration eller åtkomst till uppgifter från Migrationsverket om asylsökande som ska hälsoundersökas. Att direkt återanvända nuvarande behörighetsmodell för dessa syften är inte möjligt på grund av att: behörigheter behöver kunna ges för andra enheter än vårdenheter variationen i informationsmängder, ändamål och organisationsomfång är mycket stor det är olika chefer som tilldelar rättigheter till olika informationsmängder för samma enhet/organisation det finns inte något lagrum som beivrar överträdelser, t.ex. om en obehörig person skriver en medicinsk rådgivningstext Ett mål med skapandet av administrativa medarbetaruppdrag är också att komma ifrån, eller åtminstone kraftigt minska, användningen av systemroller på personer (hsasystemrole). Denna användning har ökat och ger svåröverskådliga behörigheter som är svåra att administrera korrekt över tid och som saknar möjlighet att begränsa organisationsomfånget. Sid 7/17
8 4. Utgångspunkter vid vidareutvecklingen av behörighetsmodellen I den första versionen av behörighetsmodellen styrdes mycket av Patientdatalagen, som var själva grunden för behörigheterna. För påbyggnaden med administrativa medarbetaruppdrag finns, på gott och ont, inget sådant övergripande regelverk, vilket leder till några förändringar. För att hantera detta har vi haft följande utgångspunkter: Hanteringen av administrativa medarbetaruppdrag ska vara så lik nuvarande vårdmedarbetaruppdrag som möjligt Dels för att förenkla för katalogadministratörerna och de som satt sig in i den första versionen och dels för att i möjligaste mån kunna återanvända redan framtagna gränssnitt på nationell och lokal nivå. Organisatoriskt omfång beskrivs i uppdraget I den nuvarande hanteringen av vårdmedarbetaruppdrag är vårdenheten som medarbetaruppdragsobjektet är placerad under en utgångspunkt för det organisatoriska omfånget, men organisatoriskt omfång kan även väljas till vårdgivare eller sammanhållen journalföring. För administrativa medarbetaruppdrag gäller, i normalfallet, att det organisatoriska omfånget (om det används) gäller från den startpunkt (=enhet) som anges i uppdraget och nedåt i HSA-hierarkin. Men möjlighet finns också att i uppdraget ange exakt de enheters HSA-id:n som uppdraget ska gälla för. Ett administrativt medarbetaruppdrag kan bara gälla inom det egna o:et. Fig. Administrativt medarbetaruppdrag som pekar ut uppdragets organisatoriska omfång i HSA genom att peka ut ett helt delträd samt genom att ange en unik enhet Sid 8/17
9 Ändamål (syfte) ska inte anges för administrativa medarbetaruppdrag Att ange ändamål för vårdmedarbetaruppdrag är ett krav från PDL. Lagen styr också vilka ändamål som får finnas. Något sådant behov finns inte för administrativa medarbetaruppdrag, och det är också svårt att hantera den mångfacetterade floran av ändamål. Uppdragsansvarig kan anges i uppdraget och hämtas inte från enheten I och med att den tydliga kopplingen till ansvarsområde, som finns i fallet Vårdenhet, saknas för administrativa medarbetaruppdrag kan man vid behov ange uppdragsansvarig direkt i det administrativa medarbetaruppdraget. Uppdrag kan kopplas till uppdrag Ett kraftfullt sätt att hantera distribuerad administration är att använda andra uppdrag som listor på personer. Genom att koppla ett annat uppdrag som ett underuppdrag kan medlemmarna i underuppdraget ges huvuduppdragets rättigheter. PDL tillåter inte den otydlighet i ansvaret som koppling uppdrag till uppdrag innebär men för administrativa medarbetaruppdrag är detta möjligt att använda. De uppdrag som ska kopplas kan vara placerade var som helst inom HSA. Egenskaperna för administrativa medarbetaruppdrag styrs utifrån respektive behörighetsområde För vårdmedarbetaruppdragen styrs vilka egenskaper som kan finnas i uppdraget från den informationsmodell som togs fram i PDLiP. För administrativa medarbetaruppdrag styrs vilka egenskaper som ska finnas från det/de behörighetsområden (se nedan) som uppdraget ska gälla för. Alla administrativa medarbetaruppdrag är aktiva samtidigt För vårdmedarbetaruppdrag sätter lagstiftningen stopp för att ha flera vårdmedarbetaruppdrag aktiva samtidigt. Men för administrativa medarbetaruppdrag så anser vi att fördelarna med att slippa byta uppdrag mellan arbetsuppgifterna överväger och därför är alla de uppdrag man har aktiva samtidigt. Det betyder alltså att man aldrig behöver välja några administrativa medarbetaruppdrag. En användare kan ha bara administrativa medarbetaruppdrag Administrativa medarbetaruppdrag kan finnas parallellt med vårdmedarbetaruppdrag men ingen av dem kräver att den andra typen finns. En användare kan alltså ha ett eller flera administrativa medarbetaruppdrag utan att ha ett vårdmedarbetaruppdrag och vice versa. Sid 9/17
10 5. Modellen För att möta önskemål om att den nationella behörighetsmodellen också ska stödja mer traditionell behörighetshantering, det vill säga en modell där behörigheterna är systemunika, utvecklas den med ett andra ben. Det är inte bara system som kan ha krav på en anpassad, unik behörighetsstruktur. Som ett generellt uttryck har ordet behörighetsområde valts för att beteckna det område inom vilket behörigheten gäller. Ett behörighetsområde kan alltså vara ett enskilt system men också en tjänst eller ett regelverk. Det som beskrivs i den första versionen av behörighetsmodellen kan sägas vara behörighetsområdet PDL, men eftersom vårdmedarbetaruppdrag utgör grunden för behörighetsmodellen har den delen inte förändrats. Fortfarande är avsikten att behörigheterna ska grundas på de egenskaper som användaren har. Användarens egenskaper utgör också fortfarande en sammanslagning av de egenskaper som användaren har beroende på person, anställning, uppdrag och situation som beskrivs i nuvarande modell. Det finns inte några krav att använda egenskaper från alla ovanstående, modellen pekar bara på möjligheten. Inom de flesta administrativa behörighetsområden är det troligt att de uppdragsbaserade egenskaperna dominerar. Konceptet med regelutvärdering påverkas inte heller av förändringarna i modellen, det bygger fortfarande på en jämförelse mellan användarens egenskaper och egenskaperna i behörighetsområdet. På grund av variationsbredden hos olika behörighetsområden kan ingen generalitet i regelutvärderingen skapas utan den ägs helt av respektive behörighetsområde. Regelverksansvariga måste ta fram en beskrivning av vilka egenskaper som används i behörighetsområdets regelmotor och vilka kombinationer som ger vilken behörighet inom behörighetsområdet. Fig. Regelutvärdering (administrativa medarbetaruppdrag) bedömer åtkomst genom kontroll av personens, uppdragets och behörighetsområdets egenskaper Sid 10/17
11 6. Behörighetsområden I modellen delas behörighetsområden in i behörighetsområdesegenskaper för att hantera olika typer av rättigheter. Administrativa medarbetaruppdrag bygger på att man väljer bland behörighetsområdesegenskaperna för att ange de som är lämpliga för att uppdraget ska ge rätt behörighet. Behörighetsområden lagras i en särskild gren i HSA Tjänsteträd. Varje behörighetsområde har en ansvarig person som förvaltar behörighetsområdet och dess egenskaper, en regelverksansvarig. I och med lagringen blir behörighetsområdet tillgänglig, via de lokala HSAadministratörernas administrativa gränssnitt, och behörighetsområdesegenskapen kan inlemmas i ett administrativt medarbetaruppdrag. Behörighetsområdesträdet stödjer inte skapandet av behörighetsmodell för ett behörighetsområde. Denna måste vara helt klar innan registreringen i HSA påbörjas. När ett behörighetsområde börjat användas måste förändringar i behörighetsstrukturen annonseras i god tid så att alla lokala administratörer hinner justera uppdragen. I bilden nedan visas hur behörighetsområden byggs upp genom behörighetsområdesobjekt och behörighetsområdesegenskapsobjekt. Behörighetsområdes nod Behörighetsområdesnod Behörighetsområde Behörighetsområde A Behörighetsområde B Behörighetsområdesegenskap Behörighetsområdes egenskap A1 Behörighetsområdes egenskap A2 Behörighetsområdes egenskap B1 Fig. Schematisk bild över uppbyggnaden av behörighetsområden 6.1. Struktur för behörighetsområden Följande gäller för lagring och registrering av behörighetsområden: Varje behörighetsområde har en gren i behörighetsområdesträdet där behörighetsområdesspecifika egenskaper lagras Sid 11/17
12 En ny nod i dc=services utgör startpunkten för behörighetsområdesträdet (dc=authorizationareas) Varje behörighetsområde ska ha en utpekad regelverksansvarig Ett behörighetsområde ska ha följande egenskaper, dessa lagras i ett behörighetsområdesobjekt (AuthorizationAreas): Egenskap Attribut Användning Kommentar namn cn Hämtas till förvalslistan för behörighetsområden som visas för HSAadministratören. Unikt Obligatoriskt HSA-id hsaidentity Unik Obligatoriskt behörighetsområdeskod hsadomaincode Ett unikt prefix som ska inleda alla koder inom Unik Obligatorisk behörighetsområdet för att göra dem globalt unika. Prefixet tilldelas genom HSA Förvaltning. beskrivning description Behörighetsområdets fullständiga namn, kort beskrivning av vilka personer som kan vara aktuella för rättigheter samt kontaktuppgifter för önskemål om förändringar i värdemängder. Texten är till stöd för en HSA-administratör som ska välja rätt behörighetsområde vid administration av uppdrag. Ska kunna visas i Obligatorisk administrationsgränssnitten. regelverksansvarig hsadomainresponsible Information om ansvarig organisation och person samt dennes roll/funktion, t.ex. tjänsteansvarig eller förvaltare. Obligatorisk, fritext 6.2. Struktur för behörighetsområdesegenskaper Under behörighetsområdet skapas behörighetsområdesegenskaper (hsadomainarea), som innehåller följande behörighetsområdesegenskaper: Egenskap Attribut Användning Kommentar namn cn Hämtas till förvalslistan för behörighetsområdesegens kaper som visas för HSAadministratören. Unikt inom behörighetsområdet Obligatoriskt HSA-id hsaidentity Obligatoriskt kod för behörighetsområdesege nskap hsadomainareaco de Den kod som behörighetsområdets regelmotor ska känna igen och utvärdera. Obligatorisk Unik kod, inleds med behörighetsområdes koden Sid 12/17
13 Egenskap Attribut Användning Kommentar beskrivning description Kort beskrivning av Obligatorisk behörighetsområdesegens kapen. Huvudsyftet är att hjälpa HSAadministratören att välja rätt behörighetsområdesegens kap vid administration av uppdrag. organisationsomfång för behörighetsområdesegenskap hsadomainareaall owed En möjlighet för regelverksansvarig att begränsa vilka organisationer som kan knyta behörighetsområdesegens kapen till ett uppdrag genom att ange HSA-id för organisationen. Endast uppdrag som ligger under den organisation som regelverksansvarig angivit här kan innehålla behörighetsområdesegens kapen. Begränsningen kan endast göras till organisation (=objekt av typen organization) och uppdrag som ska innehålla behörighetsområdesegens kapen måste ligga direkt under organisationen. Frivilligt Flervärt Kan bara innehålla HSA-id Förvaltning av behörighetsområden Behörighetsområdet skapas av HSA Förvaltning som lägger till information om regelverksansvarig och tilldelar behörigheter att administrera behörighetsområdet till denne. Endast tjänster som använder HSA som källa för behörigheter och har någon form av överenskommelse med HSA Förvaltning kan få ett behörighetsområde i behörighetsområdesträdet. Därefter skapar regelverksansvarig underliggande behörighetsområdesegenskaper. Regelverksansvarig för behörighetsområdet måste ha en plan för hur man tar emot och behandlar önskemål om förändringar, hur beslut om förändringar fattas, vem som kan ta beslut om förändringar samt hur förändringar kommuniceras till berörda. Varje regelverksansvarig har ansvar för att förmedla sin behörighetsmodell till användarna. Möjlighet finns dock att köpa den praktiska administrationen av behörighetsområdet. Varje regelverksansvarig måste leverera en beskrivning av behörighetsområdets behörighetsmodell enligt en mall utformad av HSA Förvaltning. Regelverksansvarig ansvarar för att kommunicera eventuella förändringar till HSA Förvaltning. Behörighetsområden som ej längre ska användas raderas av HSA Förvaltning. Regelverksansvarig ansvarar för eventuellt behov av arkivering. Sid 13/17
14 7. Administrativa medarbetaruppdrag Som beskrivet ovan liknar hanteringen av administrativa medarbetaruppdrag mycket hanteringen av vårdmedarbetaruppdrag Struktur för administrativa medarbetaruppdrag Följande gäller för lagring och registrering av administrativa medarbetaruppdrag: En ny typ av medarbetaruppdrag (hsaadmincommission) skapas för de administrativa medarbetaruppdragen Administrativa medarbetaruppdrag får skapas under alla enheter (organization- eller organizationalunit-objekt) såvida inte någon behörighetsområdesbegränsning finns Administrativa medarbetaruppdrag innehåller huvudsakligen följande information: Egenskap Attribut Användning Kommentar namn cn Uppdragets namn. Obligatoriskt HSA-id hsaidentity Obligatoriskt beskrivning description Beskrivning av uppdraget. Frivilligt uppdragsansvarig organisation, administrativa medarbetaruppdrag uppdragsansvarig person, administrativa medarbetaruppdrag kod för administrativa medarbetaruppdragets behörighetsområdesegenskaper administrativa medarbetaruppdragets medlemmar, personer administrativa medarbetaruppdragets medlemmar, andra uppdrag administrativa medarbetaruppdragets organisationsomfång hsaadmincommissionres ponsibleorganization hsaadmincommissionres ponsibleperson hsadomainareacode hsaadmincommissionme mberp hsaadmincommissionme mberc hsaadmincommissionsec tor HSA-id för den organisation som ansvarar för uppdraget. Organisation som pekas ut måste ha organisationsnummer angivet. HSA-id för den person som ansvarar för uppdraget. De koder för behörighetsområdesegenskaper som kopplas till uppdraget. HSA-id för de personer som har det administrativa medarbetaruppdraget samt eventuellt start- och slutdatum. HSA-id för ett annat administrativt medarbetaruppdrag vars medlemmar har detta uppdrag samt eventuellt start- och slutdatum. Det administrativa medarbetaruppdraget gäller för den/de enheter (HSA-id:n) som anges. Om en flagga anges för att enheten är en hierarkisk startpunkt så gäller uppdraget från denna enhet och nedåt. Det är upp till respektive informationsägande organisation i HSA att avgöra om man vill använda principen med flagga för hierarkisk startpunkt eller enbart tillåta att enskilda enheter pekas ut med hjälp av HSA-id. Frivilligt Frivilligt Frivilligt Flervärt Frivilligt Flervärt Frivilligt Flervärt Frivilligt Flervärt Sid 14/17
15 Uppdrag som medlem i ett uppdrag Möjligheten att ange ett administrativt medarbetaruppdrag som medlem i ett annat administrativt medarbetaruppdrag används i de fall då en uppdragsadministratör vill ge rättigheter till en grupp inom ett annat område men inte själv vill administrera gruppens medlemmar. Regelverket ser ut så här: Huvuduppdrag = uppdrag som innehåller behörighetsområdesegenskaperna (rättigheterna) Underuppdrag = uppdrag som kopplas som medlem till Huvuduppdraget, används i det här sammanhanget bara som lista på personer. Underuppdraget kan ha egna behörighetsområdesegenskaper men dessa har ingen betydelse i detta sammanhang. Administratören för Huvuduppdraget är den som kan koppla ihop och koppla isär uppdragen. Hopkopplingen förutsätter en överenskommelse mellan ansvarig för Huvuduppdraget och Underuppdraget men ansvaret för Huvuduppdraget gentemot regelverksansvarig förblir oförändrat. Kopplingen gäller bara en nivå. Se exemplet nedan: Uppdrag B är medlem i Uppdrag A och Uppdrag C är i sin tur är medlem i Uppdrag B. Men medlemmarna i Uppdrag C får inte behörighetsområdesegenskaperna från Uppdrag A UPPDRAG A Personmedlem - Olle - Börje Gruppmedlem - Uppdrag B Behörighetsområdesegenskap - MV_1 UPPDRAG B Personmedlem - Frans - Gjördis Gruppmedlem - Uppdrag C Behörighetsområdesegenskap - HG_1 UPPDRAG C Personmedlem - Arvid - Eva Behörighetsområdesegenskap - FF_3 RESULTAT Medlem har Behörighetsområdesegenskap Olle MV_1 Börje MV_1 Frans HG_1 MV_1 Gjördis HG_1 MV_1 Arvid FF_3 HG_1 Eva FF_3 HG_1 Fig. Exempel på uppdrag som innehåller medlemmar från andra uppdrag 7.2. Förvaltning av administrativa medarbetaruppdrag Varje organisation ansvarar för sin information i HSA, vilket även innefattar administrativa medarbetaruppdrag. Det innebär ansvar för vilka personer som är kopplade till Sid 15/17
16 medarbetaruppdragen under vilken tid samt vilka rättigheter som medarbetaruppdraget innehåller. 8. Administrativa medarbetaruppdrag i en biljett De egenskaper som en användare har vid ett visst tillfälle kan förpackas av en idp (identity provider) till en eller flera biljetter. Hur biljetten utformas är inte en fråga som behandlas här men ett viktigt påpekande är att eftersom alla administrativa medarbetaruppdrag är aktiva samtidigt men kan ha olika organisationsomfång måste man i en biljett kunna förmedla vilket organisationsomfång som gäller för varje aktuellt behörighetsområde. 9. Exempel 9.1. Hämta uppgifter om asylsökande från Migrationsverket Migrationsverket förser idag landsting med uppgifter om vilka nytillkomna asylsökande som ska genomgå hälsoundersökning. Landstingen rapporterar sedan tillbaka vilka som genomgått undersökningen och skickar in ersättningskrav till Migrationsverket. Migrationsverket har även kontakt med kommuner när det gäller asylsökande. Idag hanteras behörigheter för landstings- och kommunanställda av Migrationsverket, vilket innebär administrativa och säkerhetsmässiga svårigheter. Genom att för detta ändamål använda administrativa medarbetaruppdrag skulle man kunna komma tillrätta med problematiken. Ett behörighetsområde för Vård av asylsökande skulle kunna skapas med fyra behörighetsområdesegenskaper, se exempelbilder nedan. Behörighetsområde Vård av asylsökande Namn: HSA-id: Behörighetsområdeskod: Beskrivning: Regelverksansvarig: Vård av asylsökande SE DO12345 MV_ Detta behörighetsområde hanterar den kommunikation kring nya asylsökande som Migrationsverket har med landsting och kommuner. Frågor om behörighetsområdet ställs till asylvard@migrationsverket.se Migrationsverkets systemförvaltningsenheten. Förvaltningsledare Börje Exempel, borje.exempel@migrationsverket.se Behörighetsområde Vård av asylsökande Behörighetsområdesegenskap er Lista asylsökande Rapportera hälsoundersökning Begära ersättning Se begärda ersättningar Fig. Det fiktiva behörighetsområdet Vård av asylsökande Sid 16/17
17 Behörighetsområde Vård av asylsökande Behörighetsområde Vård av asylsökande Behörighets områdesobj Behörighetsområdesegenskaper Lista asylsökande Begära ersättning Namn: HSA-id: Kod för behörighetsområdeskod Beskrivning Organisationsomfång för behörighetsområdesegenskap Lista asylsökande SE DO12347 MV_ListAsyl Ger rätt att hämta en lista över de asylsökande som ska genomgå hälsoundersökning. Denna behörighet kan bara tilldelas användare inom landsting. SE AAAA SE AAAA SE AAAA Namn: HSA-id: Kod för behörighetsområdeskod Beskrivning Organisationsomfång för behörighetsområdesegenskap Begära ersättning SE DO12346 MV_ErsattKrav Ger rätt att skicka in ersättningsbegäran för vård av asylsökande. Denna behörighet kan bara tilldelas användare inom landsting och kommun. SE AAAA SE AAAA Fig. Två behörighetsområdesegenskaper för det fiktiva behörighetsområdet Vård av asylsökande Sid 17/17
Administrativa uppdrag. Beskrivning av modell för administrativa behörigheter version 1.1
Administrativa uppdrag Beskrivning av modell för administrativa behörigheter version 1.1 Innehållsförteckning 1. Om detta dokument och vidare behandling... 2 2. Definitioner... 3 3. Bakgrund... 4 4. Utgångspunkter
Teknisk beskrivning PDL i HSA
Teknisk beskrivning PDL i HSA Beskrivning av vårdgivare, vårdenhet och medarbetaruppdrag i HSA för implementation i administratörsgränssnitt samt registrering via LDAP-verktyg Version 1.01 Innehållsförteckning
HSA Hantering av organisationsförändringar i vårdgivarstrukturen. Version 1.0
HSA Hantering av organisationsförändringar i vårdgivarstrukturen Version 1.0 Innehållsförteckning Innehållsförteckning... 2 1 Inledning... 3 2 Generellt kring organisationsförändringar... 3 2.1 Arkivering
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt Innehållsförteckning 1. Inledning... 3 2. SITHS kort... 4 3. Förutsättningar för åtkomst till Säkerhetstjänsten... 4 4.
HSA Hantering av organisationsförändringar i vårdgivarstrukturen. Version 2.0
HSA Hantering av organisationsförändringar i vårdgivarstrukturen Version 2.0 Innehållsförteckning Innehållsförteckning... 2 1 Inledning... 3 2 Generellt kring organisationsförändringar... 3 2.1 Arkivering
Förtydliganden om begrepp för Pascal. Förtydliganden kring begrepp som används för att få åtkomst till Pascal
Förtydliganden kring begrepp som används för att få åtkomst till Pascal I samband med att Pascal är på väg att tas i bruk i Västra Götaland har frågor inkommit till projektet. Återkommande frågor gäller
HSA Arkivering av stängda vårdgivare och vårdenheter. Scenariobeskrivning, version 2.0, 2014-09-30
HSA Arkivering av stängda vårdgivare och vårdenheter Scenariobeskrivning, version 2.0, Innehåll Inledning... 3 Information som ska sparas vid arkivering... 3 Scenario 1: En vårdenhet stängs... 4 Scenario
Hantering av spärrar och annan information i samband med omorganisationer och verksamhetsrelaterade förändringar Underrubrik på titelsida
Hantering av spärrar och annan information i samband med omorganisationer och verksamhetsrelaterade förändringar Underrubrik på titelsida Innehållsförteckning 1 Bakgrund... 3 2 Sammanfattning... 3 3 Dela
HSA Admin Tilldela Medarbetaruppdrag
HSA Admin Tilldela Medarbetaruppdrag Inledning Medarbetaruppdrag är en egen typ av objekt i HSA, parallellt med person, funktion och enhet. Medarbetaruppdrag används för att tilldela behörigheter enligt
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt Innehållsförteckning 1. Inledning... 3 2. SITHS-kort... 4 3. Förutsättningar för åtkomst till Säkerhetstjänsterna... 4 3.1.
Information om NPÖ till vårdgivare och införandeansvariga
Information om NPÖ till vårdgivare och införandeansvariga Innehåll Inledning Nationell patientöversikt Värdet av NPÖ Informationsmängder Gränssnitt Läsa och visa information Aktiviteter och anslutning
HSA Kunskapstest för HSA-ansvariga
HSA Kunskapstest för HSA-ansvariga HSA Kunskapstest består av två delar. Del ett innehåller 10 frågor där bara ett svarsalternativ per fråga är rätt. Del två innehåller 27 frågor där flera svarsalternativ
Samtycke vid direktåtkomst till sammanhållen journalföring
Instruktion Samtycke vid direktåtkomst till sammanhållen journalföring Version 4 2018-09-11 Riktlinjerna är upprättade av medicinskt ansvariga sjuksköterskor och medicinskt ansvariga för rehabilitering
Manual - Inloggning. Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo)
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden Kontakta i första hand din lokala
Frågorna 7, 8 samt 9 gäller bara om du agerar HSA-ombud, dvs svarat c, d eller e på fråga 5. Är du inte ombud så går du direkt vidare till fråga 10.
Revisionsfrågor HSA 2018 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Skicka nu" längst ner på sidan. Om du inte hinner besvara alla frågor vid
Behörighetsmodell för Hälso- och sjukvården. Version 1.0 2011-12-09
Behörighetsmodell för Hälso- och sjukvården Version 1.0 2011-12-09 Innehållsförteckning Revisionshistorik... 3 Genomförande... 3 1. Målgrupp... 4 2. Syfte... 5 3. Grunder och förutsättningar... 6 4. Juridiska
Hur skyddas patientens integritet? Vad säger lagar och författningar och hur fungerar det?
Hur skyddas patientens integritet? Vad säger lagar och författningar och hur fungerar det? ewa.jerilgard@cehis.se Dagens nyheter vintern 2012 Drygt 200 vårdenheter allt från sjukhus till vårdcentraler
Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.2.2,
er med åtkomst till personer med skyddade, Innehåll Introduktion... 2 er med åtkomst till personer med skyddade... 4 Revisionshistorik Version, datum Författare Kommentar 1.0, 2015-06-09 Ulrika Nilsson
Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ
Diarienummer NHO-2014-0109.37 ALN-2014-0148. 37 Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ Dokumentnamn Riktlinje för sammanhållen journalföring, nationell patientöversikt,
Checklista. För åtkomst till Svevac
Checklista För åtkomst till Svevac Innehållsförteckning 1 Inledning 2 2 Inloggning/autentisering i Svevac 2 3 Målet sammanhållen vaccinationsinformation 3 4 Säkerhetstjänsten 3 5 Detta är HSA 3 6 Detta
Schemaändring version 4.2. Information om schemaändringar 1.1
Schemaändring version 4.2 Information om schemaändringar 1.1 Innehållsförteckning Införande av HSA-schemaversion 4.2... 3 Preliminär process för införande... 3 Beskrivning av förändringar i version 4.2...
Logghantering för hälso- och sjukvårdsjournaler
Sida 1 (7) 2013-09-19 Logghantering för hälso- och sjukvårdsjournaler Övergripande riktlinjer för kontroll av åtkomst av hälso- och sjukvårdsjournaler i Stockholms stads verksamhetssystem. Dessa riktlinjer
HSA Begrepp och definitioner
HSA Begrepp och definitioner Innehåll 1. Inledning... 3 2. HSA Begrepp och definitioner... 3 3. Begreppsdiagram över HSA:s organisationsbegrepp... 20 Revisionshistorik Version Datum Författare Kommentar
Sammanhållen journalföring
SOCIALFÖRVALTNINGEN RIKTLINJE Annika Nilsson, annika.nilsson@kil.se 2016-06-28 Beslutad av SN 84 2016-08-31 Sammanhållen journalföring Via nationella e-tjänster, t.ex. NPÖ, Pascal eller Svevac Gäller för
RIKTLINJE FÖR JOURNALSYSTEM LOGGKONTROLLER I PROCAPITA
2014-03-14 1 (7) RIKTLINJE FÖR JOURNALSYSTEM LOGGKONTROLLER I PROCAPITA Riktlinjen är ett komplement till den policy som finns kring it-säkerhet i Höganäs kommun. Riktlinjen beskriver hur ansvarsfördelningen
Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)
Checklista Konsumentinförande via gent, Nationell Patientöversikt (NPÖ) enast ändrad Innehåll 1. Inledning... 3 1.1 Målgrupp... 3 1.2 nsvarsfördelning... 3 2. Införande för agent... 4 2.1 Checklista: Förberedelser
Samtycke vid direktåtkomst till sammanhållen journalföring
Riktlinjer Samtycke vid direktåtkomst till sammanhållen journalföring Version 3 2014-12-23 Riktlinjerna är upprättade av medicinskt ansvariga sjuksköterskor och medicinskt ansvariga för rehabilitering
Nationell patientöversikt en lösning som ökar patientsäkerheten
NPÖ-guiden NPÖ Nationell Patientöversikt Nationell patientöversikt en lösning som ökar patientsäkerheten Den här guiden riktar sig till vårdgivare landsting, kommuner och privata vårdgivare som ska eller
Nationell Patientöversikt NPÖ. Anders Namn, arbetsplats, Jacobsson, datum IT-arkitekt, IT-centrum, 2012-02-02
NPÖ NPÖ ur ett användningsperspektiv Sammanhållen journalföring enligt Patientdatalagen Informationsåtkomst över vårdgivargränser Patientens samtycke krävs vid åtkomst Nationell, regional och lokal patientöversikt
Manual - Inloggning. Svevac
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden: Kontakta i första hand din lokala
Revisionsfrågor HSA och SITHS 2016
Revisionsfrågor HSA och SITHS 2016 Revision HSA och SITHS 2016 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Klar" längst ner på sidan. Dina svar
Hantering av borttagna personobjekt med giltiga HCC. Beskrivning av totallösningen
Hantering av borttagna personobjekt med giltiga HCC Beskrivning av totallösningen Innehåll 1. Övergripande beskrivning... 3 1.1 Bakgrund... 3 1.2 Syfte... 3 1.3 Översiktlig beskrivning av lösningen...
Administration av kommunala behörigheter inom RÖ
Administration av kommunala behörigheter inom RÖ Instruktion för Behörighetsadministratörer www.regionostergotland.se Innehållsförteckning 1 Inledning... 3 2 Grunder... 3 2.1 Logga in... 3 2.2 Gränssnittet...
Medicinsk service Division IT/MT IT/MT Samordning
Division IT/MT IT/MT Samordning Martin Svensson 0736-25 06 09 RAPPORT Datum 2014-03-27 1 (5) Anpassning av IT-stöd enligt patientdatalagens krav Bakgrund Regionstyrelsen har den 11 april 2013, 66, beslutat
Administration av kommunala behörigheter inom RÖ
Administration av kommunala behörigheter inom RÖ Instruktion för Behörighetsadministratörer www.regionostergotland.se Innehållsförteckning 1 Inledning... 3 2 Grunder... 3 2.1 Logga in... 3 2.2 Gränssnittet...
Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.3,
er med åtkomst till personer med skyddade, Innehåll Introduktion... 2 er med åtkomst till personer med skyddade... 4 Revisionshistorik Version, datum Författare Kommentar 1.0, 2015-06-09 Ulrika Nilsson
Sammanhållen journalföring och Nationell Patientöversikt i Västra Götalandsregionen
Sammanhållen journalföring och Nationell Patientöversikt i Västra Götalandsregionen Definition av begrepp Vårdgivare, regionen är vårdgivare enligt lagens definition, med ansvar att bestämma övergripande
Mappning Svevac/HSA. Beskrivning för hur mappning mellan Svevacs vaccinationsenheter och HSA-katalogens enheter bör göras
Mappning Svevac/ Beskrivning för hur mappning mellan Svevacs vaccinationsenheter och -katalogens enheter bör göras Innehållsförteckning 1. Inledning... 2 2. Mappningen... 2 2.1. Exempel 1.... 2 2.2. Exempel
HPTA version 0.9. Bilaga 1. Administrering i HSA-katalogen
HPTA version 0.9 Bilaga 1 Administrering i HSA-katalogen Innehåll 1. Bakgrund... 2 2. Roller och ansvar... 2 3. Verifiera korrekthet i HSA-katalogens innehåll... 3 4. Rolladministrering... 4 5. Registrering/redigering/hantering
Rutin för loggning av HSL-journaler samt NPÖ
Rutin för loggning av HSL-journaler samt NPÖ Enligt patientdatalagen 4 kap 3,skall vårdgivare göra systematiska och återkommande kontroller av om någon obehörigen kommer åt sådana uppgifter om patienter
Systemadministration. Webcert Fråga/Svar
Systemadministration Webcert Fråga/Svar Innehåll 1 Inledning... 2 1.1 Bakgrund... 2 1.2 Syfte och målgrupp... 2 1.3 Definitioner och benämningar... 2 2 Systemadministration av Webcert... 2 2.1 Behörigheter
BESLUT. Datum Dnr Tillämpningsanvisningar om Rätt att ta del av patientuppgifter inom Region Skåne
Regiondirektören Jonas Rastad +46 44 309 39 25 +46 708 46 70 67 Jonas.rastad@skane.se BESLUT Datum 2014-06-25 1 (5) Tillämpningsanvisningar om Rätt att ta del av patientuppgifter inom Följande tillämpningsanvisningar
Manual - Inloggning. Svevac
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden: Kontakta i första hand din lokala
Nationell Patientöversikt (NPÖ) för en effektiv och säker vård inom vård- och omsorgsboende i Solna kommun
SID 1 (10) Ansvarig för riktlinje Medicinskt ansvarig sjuksköterska NPÖ ansvarig Gäller från, rev 2015-08-14 Cecilia.linde cecilia.linde@solna.se Paulina Terävä paulina.terävä@solna.se Riktlinjer som gäller
Juridiska frågor och svar om försäkringsmedicinska utredningar rörande personuppgiftsbehandling och dokumentation
Jonas Dahl Manolis Nymark Pål Resare Anna Östbom Juridiska frågor och svar om försäkringsmedicinska utredningar rörande personuppgiftsbehandling och dokumentation Denna promemoria innehåller frågor och
Modellavtal 2. Personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)
Personuppgiftsbiträdesavtal enligt 30-31 Personuppgiftslagen (1998:204) Modellavtal 2, riktar sig till vårdgivare som ansluts indirekt via annan direktansluten vårdgivare till nationell IT-tjänst där Inera
Anvisningar för användare vid användning av e- Tjänster. Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO
Anvisningar för användare vid användning av e- Tjänster Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO Innehåll Målgrupp... 2 Revisionshistorik... 2 Sammanfattning...
Hantering av loggkontroller och intrång i journal- och passagesystem
Styrande dokument Regeldokument Anvisning Sida 1 (6) Hantering av loggkontroller och intrång i journal- och passagesystem Bakgrund Lagrum och styrande förutsättningar Patientdatalagen 2008:355 (PDL) HSLF-FS
HSA Tjänsteanslutningsprocess. Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA
HSA Tjänsteanslutningsprocess Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA Innehåll Anslutning till HSA... 4 Grundkrav för anslutning... 4 Anslutningssätt...
SAMTYCKE TILL INFORMATIONSÖVERFÖRING
SAMTYCKE TILL INFORMATIONSÖVERFÖRING RIKTLINJE GÄLLANDE SAMTYCKE TILL INFORMATIONSÖVERFÖRING, SAMMANHÅLLEN JOURNALFÖRING (NPÖ) SAMT MEDVERKAN I NATIONELLA KVALITETSREGISTER KARLSTADS KOMMUN Beslutad i:
1. Bakgrund. 2. Parter. 3. Definitioner
Personuppgiftsbiträdesavtal samt fullmakt för såväl direktansluten vårdgivare som Inera AB att teckna personuppgiftsbiträdesavtal enligt 30-31 Personuppgiftslagen (1998:204) Modellavtal 2 riktar sig till
Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem
SOCIALFÖRVALTNINGEN Annika Nilsson, 0554-191 56 annika.nilsson@kil.se 2014-05-07 Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem INLEDNING Patientdatalagen
Informationssäkerhet med logghantering och åtkomstkontroll av hälso- och sjukvårdsjournaler i Vodok och nationell patientöversikt (NPÖ)
Riktlinjer för hälso- och sjukvård inom Stockholms stads särskilda boenden, dagverksamhet och daglig verksamhet Sida 0 (8) Vers. 2.0 Rev. 2018 Informationssäkerhet med logghantering och åtkomstkontroll
Tillgång till patientuppgifter - krav på spärrar och aktiva val. Katja Isberg Amnäs Magnus Bergström Datainspektionen
Tillgång till patientuppgifter - krav på spärrar och aktiva val Katja Isberg Amnäs Magnus Bergström Datainspektionen En presentation i fem delar Behörighetsstyrning Åtkomstkontroll Regler om inre sekretess
Schemaändring version 4.3. Information om schemaändring
Schemaändring version 4.3 Innehåll 1 Införande av HSA-schemaversion 4.3... 3 1.1 Process för införande... 3 2 Förändringar i schemaversion 4.3... 4 2.1 Förtydligande av syntax... 4 2.1.1 Förtydligande
Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)
Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt 30-31 Personuppgiftslagen (1998:204) Modellavtal 1 riktar sig till de vårdgivare som avser att direkt
Rätt information på rätt plats och i rätt tid (SOU 2014:23) remissvar
SOCIAL- OCH ÄLDREOMSORGSFÖRVALTNINGEN 2014-08-21 AN-2014/390.145 1 (7) HANDLÄGGARE Christina Ring 08-535 378 15 christina.ring@huddinge.se Äldreomsorgsnämnden Rätt information på rätt plats och i rätt
Införandestöd för Pascal säkerhetslösning. - Inklusive uppfyllande av Säkerhetskrav enligt Patientdatalagen (PDL)
- Inklusive uppfyllande av Säkerhetskrav enligt Patientdatalagen (PDL) Innehållsförteckning 1 Syfte och bakgrund... 3 1.1 Bakgrund till Pascal... 3 2 Krav för att få åtkomst till Pascal... 4 2.1 Steg 1
Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK)
Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK) [Organisation som Ansvarsförbindelsen gäller] Modell Anvisning Dokumentation Blankett Rapport Namn Datum Version Ansvarig utgivare
Nationell patientöversikt ett medel för ökad integration och patientsäkerhet i vården status och erfarenheter från Sverige.
Nationell patientöversikt ett medel för ökad integration och patientsäkerhet i vården status och erfarenheter från Sverige Helena Svedberg 1 En del av Nationell ehälsa Nationell patientöversikt, NPÖ, är
Åtkomst till patientuppgifter
Hörsel Syn Tolk 1 (5) Riktlinje Version: 1 Skapad: 2016-11-30 Uppdaterad: JUG Melior E-post: melior.hoh@vgregion.se Åtkomst till patientuppgifter Den som arbetar hos en vårdgivare får ta del av dokumenterade
Jämför med rutinen Övertagande av SITHS-kort som bör användas om personen redan har uppdrag hos utförare i Uppsala kommun
Dokumentnamn Beställning av SITHS-kort 1 Syfte Beskriver ansvarsförhållanden och rutin inom Uppsala kommun för att beställa SITHS-kort och initialt medarbetaruppdrag. Rutinen gäller både beställning av
Läkarsekreterarforum 2012
Patientdatalagen, journaler på nätet, sociala medier lagar och regler Läkarsekreterarforum 2012 Jens Larsson, 0706-110179 Jens Larsson, Chefsjurist Tryckfrihetsförordningen 1766 Jens Larsson, Chefsjurist
Datum Äldrenämnden. Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ
3. Uppsala r "KOMMUN KONTORET FÖR HÄLSA, VÅRD OCH OMSORG Handläggare Monica Bnindin Datum 2014-04-01 Diarienummer ALN-2014-0148. 37 Äldrenämnden Riktlinje för sammanhållen journalföring, nationell patientöversikt,
Integritetsskyddspolicy GDPR
Integritetsskyddspolicy GDPR Version Datum 1.1 2018-05-21 1/6 Introduktion Detta dokument är framtaget till företag och organisationer som är kunder till InfoSolutions, antingen kund med avsikt att nyttja
Patientdatalagen. Juridik- och Upphandlingsstaben
Patientdatalagen 1 kap. Tillämpningsområde 2 kap. Om personuppgiftsbehandling 3 kap. Patientjournalföring 4 kap. Inre sekretess och elektronisk åtkomst inom vårdgivares verksamhet 5 kap. Utlämnande av
Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt (NPÖ) Rutinen gäller från fram till
1(5) Socialförvaltningen Förvaltningens stab/kansli Iréne Eklöf, Medicinskt ansvarig sjuksköterska 0171-528 87 irene.eklof@habo.se Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt
Riktlinjer för logghantering, kontroll och åtkomst enligt Patientdatalagen (PDL) och SOSFS 2008:14 (Vodok och NPÖ)
Äldreförvaltningen Uppföljning och inspektion Riktlinjer Sida 1 (8) 2016-05-19 kontroll och åtkomst enligt Stadsgemensamma riktlinjer för logghantering och kontroll av åtkomst av hälso- och sjukvårdsjournaler
Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ)
1 Riktlinjer för hälso- och sjukvården Ansvarar för att riktlinjen blir känd: Respektive enhetschef Dokumentets namn: Granskning av loggar från verksamhetssystem och Nationell Patientöversikt Utfärdad
Revisionsfrågor HSA och SITHS 2017
Revisionsfrågor HSA och SITHS 2017 Revision HSA och SITHS 2017 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Klar" längst ner på sista sidan. Om
Landstingets ledningskontor. Verksamhetsnytta med Nationell patientöversikt - NPÖ Britt Ehrs, projektledare, Landstinget i Uppsala län
Verksamhetsnytta med Nationell patientöversikt - NPÖ Britt Ehrs, projektledare, Landstinget i Uppsala län Bakgrund Agenda Sammanhållen journalföring Vad är NPÖ Vilka är anslutna? Vad krävs för att få/kunna
Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor
Säkerhetstjänster Spärr,Samtycke,Logg Beskrivning och Innehåll Säkerhetstjänster - Spärr,Samtycke,Logg - Beskrivning och... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP...
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.1, 2015-06-09
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS Version 2.1, SITHS version 2.1.doc Innehåll 1 Inledning... 3 1.1 Skyddade personuppgifter... 3 1.2 Vikten av säkerställd identitet...
Vårdgivares anslutning till NPÖ Introduktion för Verksamhetschefer och Införandeansvariga 2015-12-15
Vårdgivares anslutning till NPÖ Introduktion för Verksamhetschefer och Införandeansvariga 2015-12-15 Innehåll Inledning Introduktion till NPÖ Vad ser jag i NPÖ? Vad krävs för att använda NPÖ? Hur startar
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.0, 2014-10-21
Rekommendationer kring skyddade personuppgifter inom HSA och SITHS Version 2.0, 2014-10-21 Innehåll 1 Inledning... 3 1.1 Skyddade personuppgifter... 3 1.2 Vikten av säkerställd identitet... 3 2 Rekommendationer...
Åtkomst till patientjournal för vårdens personal - blankett, Uppdrag att journalgranska
Godkänt den: 2017-11-07 Ansvarig: Barbro Nordström Gäller för: Region Uppsala Åtkomst till patientjournal för vårdens personal - blankett, Uppdrag att journalgranska Innehåll Delta i vården av patienten...2
Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ)
Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ) Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ) Ansvar för informationssäkerhet
Sammanhållen journalföring och Nationell Patientöversikt. ehälsoenheten Hälso-och sjukvårdsavdelningen
Sammanhållen journalföring och Nationell Patientöversikt Nationell PatientÖversikt Tjänsten NPÖ gör det möjligt för behörig vård- och omsorgspersonal att med patientens samtycke ta del av vårdinformation
Vårdgivares anslutning till NPÖ Introduktion för Verksamhetschefer och Införandeansvariga 2014-04-16
Vårdgivares anslutning till NPÖ Introduktion för Verksamhetschefer och Införandeansvariga 2014-04-16 Innehåll Inledning Introduktion till NPÖ Vad ser jag i NPÖ? Vad krävs för att använda NPÖ? Hur startar
Schemaändring version 4.6 och version 4.6.1. Information om schemaändring version 2.0
Schemaändring version 4.6 och version 4.6.1 Information om schemaändring version 2.0 Innehåll 1 av HSA-schemaversion 4.6 och 4.6.1... 3 1.1 Process för införande... 3 2 Förändringar i schemaversion 4.6...
PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef. NetID drivrutiner kortläsare operativ browser
NetID drivrutiner kortläsare operativ browser webinar Checklista dokument wiki avreglering Apotek e-dos PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef HSA SITHS attribut autentisering
Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur
Nationell Tjänsteplattform och säkerhetsarkitektur Per Brantberg, område arkitektur/infrastruktur Nationell e-hälsa är vårt uppdrag Uppgiften är att skapa en väl fungerande informationsförsörjning inom
Rätt information på rätt plats och i rätt tid (SOU 2014:23) remissvar
SOCIAL- OCH ÄLDREOMSORGSFÖRVALTNINGEN 2 september 2014 SN-2014/2986.145 1 (7) HANDLÄGGARE Christina Ring 08-535 378 15 christina.ring@huddinge.se Socialnämnden Rätt information på rätt plats och i rätt
Nationell Patientöversikt. - Beskrivning och tjänstespecifika villkor
Nationell Patientöversikt - Beskrivning och tjänstespecifika Innehåll 1. Inledning... 2 2. Bakgrund... 2 3. Tjänstebeskrivning... 2 3.1 Tjänstens syfte och ändamål... 2 3.2 Anslutning till Nationella tjänsteplformen...
Revisionsfrågor HSA och SITHS 2015
Revisionsfrågor HSA och SITHS 2015 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Skicka nu" längst ner på sidan. Om du inte hinner besvara alla frågor
Det föreslagna beslutet medför inga kända ekonomiska konsekvenser för kommunen.
Tjänsteutlåtande Dnr SN/2017:502-700 2017-09-19 1/2 Handläggare Christina Aura 0152-29612 Elisabeth Karlsson 0152-29685 Loggkontroll 2018 Förslag till beslut Socialnämnden beslutar att: 1. Godkänna den
Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation
Sid 1(5) Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation Inledning Hantering av patientinformation inom Region Skåne ska ske utifrån patientdatalagen (SFS 2008:355), Socialstyrelsens
Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs
Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet
Tillvägagångssätt. RUTIN Dokumentnamn Rutin för inhämtande av samtycke i sammanhållen journalföring samt användning av NPÖ RIKTLINJE
RIKTLINJE RUTIN Dokumentnamn Rutin för inhämtande av samtycke i sammanhållen journalföring samt användning av NPÖ HEMVÅRDS- Framtagen av: Thomas Wollentz och Eva- Karin Stenberg Godkänd av: Gäller from:
Patientsäkerhetssatsning 2013 uppföljning och samlad bedömning av utfall
2013-11-12 Dnr 5.3-16761/2013 1(6) Avdelningen för utvärdering och analys Anna-Karin Alvén anna-karin.alven@socialstyrelsen.se Patientsäkerhetssatsning 2013 uppföljning och samlad bedömning av utfall Bakgrund
Arkitektur och Regelverk Definition av kodverk och klassifikation. Version 1.0
Arkitektur och Regelverk Definition av kodverk och klassifikation Version 1.0 Innehållsförteckning 1. Inledning... 3 2. Definitioner... 3 Referenser och underlag... 5 Revisionshistorik Version, datum Författare
Sökord i diariet: Sammanhållen Journalföring. Diarienummer: VON F 2017/ Sammanhållen journalföring
Direktiv Framtagen av: Medicinskt ansvariga Fastställd av: Medicinskt ansvariga Sökord i diariet: Sammanhållen Journalföring Diarienummer: VON F 2017/00217 003 Fastställd år: 2013-02-07 Revideras: Kontinuerligt
8 Regler och styrning av behörigheter till databasen
Denna checklista sammanfattar vad som bör ingå i en dokumentation av behörighetsstyrning av ett kvalitets. 1 Regler för styrning av behörigheter Vårdgivaren ska ha rutiner som säkerställer att användares
KVALITETSSYSTEM Socialförvaltningen
Socialförvaltningen Dokumentnamn Nationell patientöversikt NPÖ; Loggranskning Utarbetad av Socialnämnden Petra Ludvigson Regelverk PDL/HSL Verksamhet Vård och omsorg Skapat datum 131111 Gäller fr.o.m.
Ansvar för de försäkringsmedicinska utredningarna
YTTRANDE Vårt ärendenr: 16/06555 2017-01-20 - Sektionen för hälsa och jämställdhet Anna Östbom Socialdepartementet 103 33 STOCKHOLM Ansvar för de försäkringsmedicinska utredningarna Sammanfattning Sveriges
Styrning av behörigheter
Revisionsrapport Styrning av behörigheter i journalsystem Landstinget i Östergötland Janne Swenson Kerem Kocaer Jens Ryning Eva Andlert, cert. kommunal revisor Styrning av behörigheter i journalsystem
Flera landsting. ETT gemensamt e-arkiv
Flera landsting ETT gemensamt e-arkiv Göteborg 3 juni 2014 Ansvarig:, tel:, mail: Version 0.1 2014-06-04 1 Varför arkivera? Patientsäker hantering kräver tillgång till historisk information Spårbarhet
Så tar vi nästa steg för att öka användningen av NPÖ, Nationella patientöversikten. Britt Ehrs Landstinget Uppsala län
Så tar vi nästa steg för att öka användningen av NPÖ, Nationella patientöversikten Britt Ehrs Landstinget Uppsala län Norrbotten Anslutningsläget NPÖ 22/9 2012 Analys avslutad Jämtland Västerbotten Västernorrland
Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS
Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS 28 januari 2015 Henrika Littorin henrika.littorin@inera.se Tjänsterna i sitt sammanhang HSA SITHS 3 SITHS-kort Uppfyller kraven