Barnhälsodataprojektet. Förutsättningar för samordnad tillgång och utbyte av barnhälsodata - Förslag till realisering. Skåne
|
|
- Agneta Berglund
- för 9 år sedan
- Visningar:
Transkript
1 Barnhälsodataprojektet Förutsättningar för samordnad tillgång och utbyte av barnhälsodata - Förslag till realisering Skåne Postadress: Box 13, Klippan. Besöksadress: Storgatan 33, Klippan. Telefon: Telefax: Postadress: Box 53, Lund. Besöksadress: Baravägen 1, Lund. Telefon Telefax: Plusgiro: Bankgiro: Organisationsnummer: E-post: kansliet@kfsk.se Webb:
2 Innehållsförteckning Innehållsförteckning 2 1 Dokumenthistorik Versioner 3 2 Förkortningar/förtydliganden 3 3 Projektbeskrivning Bakgrund Projektuppdrag 5 4 Nuläge Barnhälsovården Region Skåne Samordning BHV Tidplan BHV Informationsmodeller BHV Skolhälsovården Kommuner Friskolor Struktur kommunal e-förvaltning Nuläge struktur kommunala e-tjänster Externa gränsytor kommuner Friskolor 9 5 Målsättning - Realisering Medborgaren i fokus Samverkan mellan huvudmän Konsolidering samordning SHV Samordning informationsutbyte BHV-SHV 14 6 IT-infrastruktur Nuläge Kommunikationsbärare extern kommunikation Autentisering Roll- och behörighetshantering Mål och utveckling Kommunikationsbärare extern kommunikation Autentisering Roll- och behörighetshantering åtkomstkontroll 21 7 IT-infrastruktur - slutsatser och rekommendationer Kommunikationsbärare extern kommunikation Autentisering Roll- och behörighetshantering åtkomstkontroll 25 2
3 1 Dokumenthistorik 1.1 Versioner Version Datum Beskrivning Upprättad av 0.9 Grundversion skapad Bo NIlsson Grundversion reviderad Bo Nilsson Grundversion kompletterad Bo Nilsson 2 Förkortningar/förtydliganden Förkortning BHD BHV BIF BVC HSA KFSK NPÖ RS SHD SHV SITHS SKL Beskrivning Barnhälsodata Barnhälsovård Bastjänster för InfomationsFörsörjning Barnavårdcentral Hälso- och Sjukvårdens Adressregister Kommunförbundet Skåne Nationell patintöversikt Region Skåne Skolhälsodata Skolhälsovård Säker IT i Hälso- och Sjukvård Sveriges Kommuner och Landsting 3
4 3 Projektbeskrivning 3.1 Bakgrund Sveriges Kommuner och Landsting avsatte år 2005 medel för Barnhälsodataprojektet, med uppdrag att utveckla en nationellt överenskommen modell för elektronisk journalföring och informationsutbyte inom och mellan landstingens och kommunernas verksamheter inom barnhälsa. Nästan alla principiella frågeställningar och problem som måste hanteras för att åstadkomma en samordnad informationshantering mellan region/landsting och kommuner liksom grundläggande infrastrukturella IT-funktioner för en förvaltningsövergripande e-förvaltning ryms inom barnhälsodataprojektets ram. Det nationella projektet har formulerat verksamhetsprocesser, identifierat verksamhetens behov av information och informationsutbyte, samt tagit fram en informationsmodell som är tänkt att fungera som en nationell standard för offentliga huvudmäns kravspecifikationer vid utformning av ett samlat IT-stöd för elektronisk journalföring inom och informationsöverföring mellan barnhälsovården och skolhälsovården. Inom ramen för det centrala projektet har Skåne Region Skåne och Skånes kommuner/kommunförbundet Skåne ansökt och beviljats medel för ett regionalt pilotprojekt Samordnat informationsutbyte för barnhälsohälsodata i Skåne Projektet syftar till att ta fram konkreta lösningsförslag/specifikationer för en effektiv och säker tillgång eller överföring av barnhälsodata mellan den regionala barnhälsovården och kommunernas och friskolornas skolhälsovård. Projektet har baserats på de grundläggande målsättningarna i den nationella ITstrategin för vård och omsorg och att anpassa nationella infrastrukturkoncept till regionala och kommunala förutsättningar. Grundläggande ansatser i projektet har varit att informationsutbyte mellan olika huvudmän ska kunna ske över Internet och att pröva förutsättningarna för att etablera ett gemensamt informationssystem. 4
5 3.2 Projektuppdrag Identifiera och definiera hur nuvarande informationsutbyte mellan Barnhälsovård och Skolhälsovård fungerar, tekniskt och processmässigt Kartlägga nuvarande identitetshantering och beskriva processer för att kvalitetssäkra identitetsdata, beskriva överföring av identitetsdata från lokala kataloger till regional HSA-katalog samt beskriva behovet av gemensamma IT-infrastrukturtjänster för ett säkert utbyte av information över Internet mellan vårdgivare/huvudmän Analysera förutsättningar för ett länsgemensamt system för tillgång till och utbyte av barnhälsodata, identifiera problemställningar och möjliga lösningsalternativ med hänsyn till gällande och nya regelverk inom området Formulera förslag till realisering av en ny effektiv modell för säkert informationsutbyte Arbetet har bedrivits i nära samverkan mellan Region Skåne (RS), de skånska kommunerna och Kommunförbundet Skåne (KFSK). Projektorganisationen har omfattat såväl verksamhetspersonal inom skol- och barnhälsovård, IT-ansvariga, personalansvariga och personer med juridisk kompetens. Informations- och erfarenhetsutbyte har skett med Sveriges Kommuner och Landsting (SKL) och med övriga regionala pilotprojekt inom ramen för det nationella Barnhälsodataprojektet 5
6 4 Nuläge Schematisk skiss för att åskådliggöra nuvarande informationshantering manuell eller digital inom och mellan respektive enhet/organisation/huvudman BHV vissa enheter använder digital informationshantering. Manuell utväxling av information med andra vårdgivare och delvis manuell utväxling inom egen organisation. SHV/ kommuner samtliga kommuner använder digital informationslagring. Lokala informationsmodeller och systemberoende inbyggda behörighetssystem i varje kommun. Digital utväxling av information inom respektive kommun. Viss digital utväxling av information med andra vårdgivare. SHV/friskolor i huvudsak manuella rutiner för informationshantering och informationsutväxling. Mycket manuellt informationsutbyte inom och mellan huvudmän Samordnade informationsmodeller saknas Samordnad IT-säkerhetsinfrastruktur saknas Samordnade separerade behörighetssystem för autentisering och åtkomstkontroll saknas 6
7 4.1 Barnhälsovården Region Skåne Samordning BHV Region Skåne har under 2009 genomfört en upphandling av gemensamt journalsystem för primärvården i Skåne. Arbetet med implementering kommer att påbörjas 2009/2010 och ambitionen är att Barnhälsovården kommer att använda gemensamma informationsmodeller för hela Skåne Tidplan BHV Den preliminära tidplanen för införande av nytt samordnat system för BHV pekar på pilotinförande under vår eller höst 2010 och att implementeringen i sin helhet därefter kommer att genomföras under Informationsmodeller BHV Det är viktigt att Barnhälsodataprojektets informationsmodeller tillämpas på informationsstrukturen för att skapa möjlighet till ett transparent informationsutbyte mellan Region Skånes Barnhälsovård och kommunernas/friskolornas Skolhälsovård 7
8 4.2 Skolhälsovården Kommuner Friskolor Struktur kommunal e-förvaltning Nuläge - struktur kommunala e-tjänster Nuläget på den kommunala informationsstrukturen för e-förvaltning kan beskrivas som en kommunal inre plattform med ett antal verksamhetssystem och register. De flesta av dessa informationssystem hanterar enbart information för en begränsad verksamhet och informationen är ofta stuprörsorienterad och utan horisontella informationsutväxlingar. Behörighetssystemen är ofta leverantörsunika och hårt bundna till respektive verksamhetssystem. Tillgången på öppna gränssnitt för informationsväxling mot omvärlden är starkt begränsad Externa gränsytor kommuner Den kommunala informationsstrukturen har ett antal logiska och fysiska gränssnitt mot medborgare, andra aktörer/huvudmän/kommuner, statliga myndigheter och medarbetare inom den egna organisationen. Möjligheten att tillhandahålla och utväxla information i dessa gränssnitt är beroende av ett antal faktorer som beror på vilken typ av information och vilket gränssnitt som är aktuellt. Styrande faktorer kan vara lagkrav och säkerhetskrav som medför att nya autentiseringslösningar och en gemensam och separerad roll- och behörighetshantering måste finnas. 8
9 4.2.4 Friskolor I Skåne finns över 100 friskolor. I princip finns inga e-tjänster i drift för närvarande. Med friskolorna följer eget ansvar för SHV på respektive skola. Enkäten som har genomförts i BHD-piloten visar att endast någon enstaka friskola har digital hantering av hälsodata. Någon friskola har tillgång till journalsystem via den kommun som skolan ligger i. Anledningen till att det saknas digitala informationssystem och struktur för e- tjänster i de flesta friskolor är att volymen elever i respektive skola är begränsad och därigenom uppkommer systemkostnader som överstiger nyttan för verksamheten. I princip samtliga friskolor svarar i enkäten att man är mycket intresserad av att det skapas en gemensam lösning för skolhälsodata som man kan delta i. 5 Målsättning - Realisering Analysera förutsättningar för ett länsgemensamt system för tillgång till och utbyte av barnhälsodata, identifiera problemställningar och möjliga lösningsalternativ med hänsyn till gällande och nya regelverk inom området Formulera förslag till realisering av en ny effektiv modell för säkert informationsutbyte Arbetet har utgått ifrån begreppet sammanhållen journal mellan huvudmän/vårdgivare och visionen om att sammanhållen journal medger att rätt information tillhandahålls rätt aktör vid rätt tillfälle. För att inte fastna i orealiserbara lösningar och implementationer har vi valt att beskriva förslag till fortsatt arbete utifrån långsiktiga mål och ett antal närliggande delmål med syfte att nå en informationsstruktur och arkitektur som är möjliga att integrera i den långsiktiga målsättningen. 5.1 Medborgaren i fokus Den nationella IT-strategin för Vård och Omsorg anger att medborgaren ska ha tillgång till en samlad information oavsett huvudman. Detta medför att BHV/SHV måste skapa transparens och tillgång mellan de olika huvudmännens information innan medborgaren kan få tillgång till en samlad information. 9
10 Genom att informationen skapas/lagras hos Region Skåne, olika kommuner och friskolor är det av avgörande betydelse att införa gemensamma modeller, dels för informationslagring, dels för säkerhetsinfrastrukturlösningar, dels för autentisering och applikationsseparerad roll- och behörighetsstyrning för att medge transparens mellan huvudmän. Det är också av stor vikt att alla huvudmän är delaktiga i informationsutbytet och detta medför att kostnaderna för att åstadkomma transparent informationsutbyte är helt avgörande för att nå målet om en samlad information till medborgaren. Detta är en viktig faktor att beakta och gäller för en stor del av de mindre kommunerna och friskolorna. Bedömningen är att en samordning och framtida transparent informationsstruktur för SHV inte går att genomföra med bibehållande av nuvarande antal befintliga informationssystem för SHV i Skånes kommuner. Kostnaden för mindre kommuner och friskolor att skapa informationsutbytet med de genomgripande förändringar som krävs lokalt överstiger den lokala nyttan och tillgängliga ekonomiska resurser. För att nå målet om gemensam transparent informationshantering så måste samordning ske mellan huvudmän inom SHV för att skapa en volym som ger en kritisk massa. Bedömningen är att om huvuddelen av kommunerna och friskolorna samordnar/upphandlar en gemensam informationsslösning så kan denna i ett senare skede kopplas in i en informationsmodell av typ RPÖ/NPÖ/ (Regional Patientöversikt/Nationell Patientöversikt) 5.2 Samverkan mellan huvudmän Övergripande målsättningar Transparent information inom och mellan vårdgivare/huvudmän Information som följer barnet/eleven Tillgång till information enligt begreppet sammanhållen journal Uppfyller patientdatalagens krav 10
11 Undvik komplexitetsexplosion Undvik starka beroenden/kopplingar (undvik spagettilösningar ) Möjligt att administrera många anslutna huvudmän Medger kontinuerliga förändringar I kategorin Huvudman ingår Region, kommuner och friskolor. Dessutom finns ett antal externa aktörer som arbetar på uppdrag eller är upphandlade av en huvudman. Inom området barnhälsodata innebär detta att huvudman som begrepp och organisation kan omfatta Region Skåne med tusentals anställda inom BHV, kommuner med innevånareantal mellan ca till den enskilda friskolan med en mindre deltidstjänst inom området SHV. Spännvidden i storlek på organisationerna och därmed resurser mellan huvudmännen innebär att en gemensam informationslösning måste ta höjd för att erbjuda fungerande informationsutbyte oberoende av storlek på deltagande organisation. Infrastrukturen för informationsutbyte måste baseras på antagna standards och nationella lösningar så långt det är möjligt. 11
12 5.3 Konsolidering samordning SHV Samordning av Skolhälsovårdens (SHV) datoriserade informationssystem i Skånes kommuner för att skapa volym och samordnade, strukturerade informationsmodeller med gemensam roll- och behörighetstilldelning som är separerad/fristående från verksamhetsstödet och bygger på begreppet sammanhållen journal. Erbjuda samtliga friskolor i Skåne möjlighet att delta och ingå i sammanhållen journal. Genom att uppnå volym och enhetlig struktur inom SHV skapa möjlighet att i nästa steg gå vidare mot det långsiktiga målet en sammanhållen journal mellan SHV och BHV (Region Skånes barnhälsovård) För att gå vidare med samordning av SHV förslås följande arbetsmodell Bildande av arbetsgrupp med verksamhetsföreträdare från kommunerna, friskolor och Kommunförbundet Skåne Inventering av nuvarande årskostnader för samtliga kommuners datoriserade journalsystem och informationshantering inom SHV Beskrivning av möjligheter till informationsutbyte och sammanställning av information Genomförande av PENG-analys för att via kostnads-/intäktsanalys få underlag inför beslut om samordnad informationsmodell/-system för SHV Beslutspunkt i kommunerna om projektet skall fortsätta och arbeta fram underlag till en gemensam upphandling 12
13 Under förutsättning av beslut om gemensam upphandling för Skånes kommuner så genomförs följande steg Kravställning av samordnad informationsmodell enligt Barnhälsodataprojektets beskrivning av informationsstruktur, termer och begrepp Kravställning av samordnad och separerad roll- och behörighetsmodell och åtkomstkontroll Samordning av informationsmodell, roll- och behörighetsmodell och åtkomstkontroll med BHD (RS) Kravställning av autentiseringsmodell Kravställning av kommunikationsmodell kommunikationsbärare Kravställning av webbaserat användargränssnitt Beskrivning av upphandlingsmodell Framtagning av avtal om sammanhållen journal Förslag till förvaltningsmodell Förslag till hantering av driftform Sammanställning av upphandlingsunderlag Information och presentation av projekt- och upphandlingsunderlag för samtliga kommuner och friskolor Fullmakt från respektive kommun och friskola Upphandling Berörda parter ingår avtal om Sammanhållen journal. Samtycke inhämtas från berörd vårdnadshavare. Övergång från nuvarande kommunspecifika informationssystem till en gemensam informationsmodell med samordnat informationsutbyte mellan samtliga deltagande parter inom SHV från kommuner och friskolor baserat på gemensam och separerad autentiserings-, roll- och behörighetsmodell 13
14 5.4 Samordning informationsutbyte BHV-SHV NPÖ Nationell PatientÖversikt sammanhållen journal En långsiktig lösning av informationsutbyte mellan/inom BHV och SHV inbegriper realisering av begreppet sammanhållen journal. Skolhälsovård, barnhälsovård och förlossningsvård ingår avtal om sammanhållen journal varvid direktåtkomst gäller förutsatt att samtycke ingåtts med berörd vårdnadshavare. Nationell patientöversikt (NPÖ) utgör vårdens strategi för realisering av sammanhållen journal. Tjänsten Nationell Patientöversikt nås via webbgränssnitt, där behörig vård- och omsorgspersonal med patientens samtycke till sammanhållen journal ser viktig information. Den information som visas upp är registrerad i varje vårdgivares egna lokala vårdsystem. Åtkomsten sker företrädesvis genom dubbellagring av information men NPÖ medger möjlighet att hämta information i lokala system. NPÖ-konceptet bör användas som en lösning för sammanhållen journalföring inom BHV SHV i Skåne. Patient/medborgaraccess till NPÖ saknas i nuläget. Krav bör framföras till Sjukvårdsrådgivningen (SVR) om att detta är en mycket angelägen utveckling av NPÖ-konceptet för att få en kanal in för vårdnadshavare/ elev. 14
15 6 IT-infrastruktur Avsnitt 6 är uppdelat i 6.1.x Nuläge som beskriver i generella termer nuläget för de olika delarna i de Skånska kommunernas IT-infrastruktur. 6.2.x Mål och utveckling som beskriver de utvecklingsinriktningar som finns för IT-infrastruktur inom Skånes kommuner. 6.1 Nuläge Kommunikationsbärare extern kommunikation Samtliga 33 kommuner i Skåne använder idag Internet som sin generella kommunikationsbärare vid externt informationsutbyte. Kommunernas fasta Internetförbindelser har idag bandbredder mellan Mbps och är i många fall redundanssäkrade via alternativa kommunikationsvägar. Dedikerade WAN (Wide Area Network) finns realiserade internt mellan kommunernas olika enheter och även mellan kommuner som har ett tätare eller större samarbete. Oftast är dessa WAN realiserade via etablerade VPNförbindelser på befintliga Internetaccesser om inte kommunen har tillgång till egen/hyrd fiberinfrastruktur på aktuella sträckor. Den vanligaste formen idag för att skydda och kryptera information över öppna nät mellan fasta samarbetspartner är att etablera VPN-förbindelser över befintliga Internetaccesser samt att kvalitetssäkra kommunikationen via paketstyrning (packetshaping) för att garantera olika trafikslag erforderlig bandbredd och kvalitet. För mobila kommunikationsanslutningar och för kommunikation från mindre arbetsplatser används https-protokollet för att nå webbaserade tjänster. Strävan och utvecklingen i verksamheterna är att alla nya tjänster ska vara standardiserade för webb-användargränssnitt och att https-standarden används för kryptering av trafik över öppna nät. Ingen av Skånes 33 kommuner är idag ansluten till Sjunet och det finns inga planer för att etablera denna infrastruktur. 15
16 Region Skåne Region Skåne har ett eget logiskt etablerat kommunikationsnät mellan sina olika verksamheter och har anslutning till Sjunet för kommunikation mot nationell sjukvård. I befintliga tester för informationsutbyte mellan kommunerna och Region Skåne har i samtliga fall använts krypterade förbindelser (https) över Internet som kommunikationsbärare mot webbaserade användargränssnitt. Statliga myndigheter, banker mm För informationsutbyte och kommunikation med statliga myndigheter, betalningsuppdrag till banker, giro mm används uteslutande Internet som kommunikationsbärare. Det vanligaste kommunikationsprotokollet är https. För betalningsuppdrag ex mot plusgiro, bankgiro etc används även sigillnycklar för att säkerställa att kommunikationen sker utan förändringar under transporten Autentisering Med autentisering avses kontroll av uppgiven identitet. Ovanstående schematiska skiss visar ett antal olika grässnittsytor - sett inifrån en kommun - som alla ställer olika minimikrav på autentisering. I dagsläget hanteras autentisering av en användare på olika sätt beroende på vilket gränssnitt som ska passeras och vilken 16
17 typ av information som hanteras. Det vanligaste är att använda Användarnamn och Lösenord och verifiera mot intern katalog. Ingång för medarbetare Användarnamn och Lösenord används i princip till 100% som autentiseringsmetod för Ingång för medarbetare från eget kontrollerat kommunikationsnätnät. Vid access för medarbetare över öppet kommunikationsnät (Internet) kompletteras (ibland) med någon form av 2- faktorsautentisering. Kommunikation med Region Skåne (landstinget) Tester har pågått under ca 2 år i gränssnittet mellan kommuner och Region Skåne för informationsutbyte av journalinformation mm. I testerna har använts e- ID/SITHS-kort för autentisering. Ingång för medborgare De vanligaste e-tjänsterna som finns idag är enkla e-tjänster typ blanketter, synpunktshantering mm alltså e-tjänster som inte kräver autentisering eller underskrift. Ett fåtal kommuner i Skåne har startat enstaka e-tjänster som använder Bank-ID/e-ID för autentisering och underskrift. Kommunikation med statliga myndigheter, banker mm I gränssnittet Statliga myndigheter finns ingen generell autentiseringslösning. Vissa statliga myndigheter har ställt som önskemål/krav att enskilda medarbetare på kommunerna ska använda privata e-id/bank-id för autentisering mot statliga myndigheter. Detta har mött ett kompakt motstånd och har inte fått genomslag. För kommunikation mot vissa företag betalningsuppdrag till banker, giro etc används olika autentiseringslösningar ex lösenordsdosor Roll- och behörighetshantering Nuvarande roll- och behörighetshantering i de kommunala IT-miljöerna består ofta av ett stort antal vertikala stuprör med enskilda roll- och behörighetssystem som är inbyggda i respektive verksamhetssystem och mycket hårt knutna till respektive leverantör. Huvudregeln är att det är mycket svårt att implementera en sann SingleSignOn-lösning i en kommuns blandade IT-miljö pga respektive systemleverantörs unika lösningskoncept. De kommunala kataloger som är lättast att påverka och göra horisontella integrationer mot är de övergripande nätverkskatalogerna. Dessa hanterar roll- och behörighetshantering för nätåtkomst, file- och printfunktioner, integrerade mailsystem etc Nuvarande stuprörsorienterade och leverantörsberoende lösningar för roll- och behörighetshantering i verksamhetssystem är ett av de största problemen i 17
18 nuvarande kommunala IT-arkitekturer. En strukturerad identitetshantering och därpå följande implementering i roll- och behörighetshantering är mycket svår att genomföra i nuvarande IT-miljöer. Identitetshanteringen är till mycket stora delar manuell och det finns sällan beskrivningar av identitetsprocesserna för att följa upp ändringar som inträffar. 6.2 Mål och utveckling Kommunikationsbärare extern kommunikation Huvudinriktningen för samtliga 33 kommuner i Skåne är att utveckla, standardisera och kvalitetssäkra kommunikation över Internet som generell och strategisk kommunikationsbärare vid externt informationsutbyte. Kommunernas strategi är även att tillhandahålla kommande externa e-tjänster med Internet som första prioriterad kommunikationskanal. Infrastrukturen för Internet och internetprotokollen kommer även att användas för olika former av mobila informationskanaler tillsammans med olika kommunikationskanaler som finns/utvecklas i mobilnäten ex SMS-tjänster, positioneringstjänster, lås- och nyckeltjänster mm. De mobila kommunikationskanalerna för informationsutbyte kommer troligen att utvecklas starkt och få en stor betydelse i de dagliga verksamheterna inom ex Vård- och Omsorg och Barnhälsovård. Ett område som redan har ett stort behov av att utveckla denna typ av informationskanal inom kommunerna är hemsjukvården och hemtjänsten. Kommunernas fasta Internetförbindelser har idag bandbredder på Mbps och är i många fall redundanssäkrade via alternativa kommunikationsvägar. Den strategiska betydelsen av de externa kommunikationskanalerna medför att området är högt prioriterat för att kvalitetssäkra. Utvecklingen går idag mot att koncentrera resurser och åtgärder till grundläggande prioriterade kommunikationskanaler med internetprotokollen som grund och att avveckla olika typer av punkt-punkt förbindelser. Idag betraktas ofta kommunernas/organisationernas egna interna kommunikationsnät som säkra nät i motsats till Internet som är ett öppet nät. Detta medför att huvudregeln idag är att kommunikation för verksamhetsinformation över eget säkert nät inte skyddas med kryptering medan huvudregeln för kommunikation över Internet är det motsatta. Genom att de interna näten byggs ut till alltmer omfattande WAN så kommer möjligheten att betrakta näten som säkra att minska och behovet att införa motsvarande kryptering som idag 18
19 används över öppna nät att öka. Resultatet blir att tekniken och säkerhetsåtgärderna på säkra nät kommer att bli mer lik den som idag används på öppna nät. Utvecklingen går idag mot att webbaserade gränssnitt och att standardiserade krypterade protokoll används varav https-protokollet är defacto-standard idag Autentisering Ovanstående bild beskriver schematiskt gränssnittsytorna mot en kommuns ITarkitektur och olika användare av e-tjänster. Nuvarande och framför allt kommande krav på autentisering (fastställande av identitet) i de olika gränsytorna varierar med vilken typ av information som ska utväxlas och verifieras. Tidigare krav på autentisering har mycket utgått ifrån vilket gränssnitt som informationen ska passera. Troligen kommer autentiseringskravet att kopplas mera samman med viken typ av information som ska utväxlas och mindre med vilken väg informationen passerar. Genom att mobila kommunikationskanaler kommer att användas i större utsträckning kommer betydelsen av att säkert kunna identifiera en användare att än mer kopplas till vilken informationsutväxling som är aktuell. 19
20 Ingång för medarbetare Nuvarande autentiseringsmetod med Användarnamn och Lösenord som verifierar mot interna kataloger kommer troligen inte att uppfylla kommande säkerhetskrav vid informationsutbyte. Troligen kommer krav på stark autentisering (2-faktors autentisering) för att verifiera användaren vid informationsutbyte som är sekretesskyddad, vid signering av beslut inom vården, ekonomiska transaktioner etc. För närvarande finns inget absolut lagkrav på stark autentisering vid informationsutbyte inom samma organisation/huvudman/vårdgivare men den egna organisationens behov av att entydigt kunna verifiera olika beslut, handläggningar mm kommer troligen att medföra att man kommer att se detta som ett krav. Vid access för medarbetar över öppet kommunikationsnät finns redan idag (i princip) krav på stark autentisering för att få access till inre kommunikationsnät. För att identifiera en medarbetare med 2-faktors autentisering krävs i princip något av de e-id-koncept som finns på marknaden idag och som kombinerar med ytterligare en faktor - ex en pinkod - för att verifiera användarens identitet mot interna kataloger. Kommunikation med Region Skåne (landstinget) Vid informationsutbyte med Region Skåne så avses informationsutbyte inom sjukvård, vård- och omsorg, barnhälsodata mm. Utgångspunkten för informationsutbyte är att det kommer att ske enligt begreppet sammanhållen journal i Patientdatalagen. Detta medför absolut krav på stark autentisering samt att dessutom följande krav ska kunna uppfyllas Enbart behörig personal ska kunna se uppgifterna och loggfiler ska visa vem som sett vad och tidpunkter för detta Patienten ska kunna se vem som har tittat i hans/hennes journal Patienten ska kunna spärra åtkomst till uppgifter i sin egen journal Detta medför att användare som i sin profession kommer att ta del av informationsutbyte enligt sammanhållen journal måste förutom autentisering även kopplas ett antal egenskaper och attribut som har gemensamma värden (gemensam katalog). Detta behandlas närmare under roll- och behörighetshantering nedan. 20
21 Ingång för medborgare För att erbjuda mer kvalificerade e-tjänster till medborgare krävs i princip stark autentisering enligt koncepten för e-id, Bank-ID eller motsvarande. Stark autentisering för underskrift behövs även för vissa typer av e-tjänster som har lagkrav på underskrift etc. Kommunikation med statliga myndigheter, banker mm Vid informationsutbyte med statliga myndigheter behövs stark autentisering för vissa e-tjänster. För informationsutbyten med statliga myndigheter kommer troligen att behövas personliga tjänste e-id och organisations e-id Roll- och behörighetshantering åtkomstkontroll För att bryta nuvarande stuprörsorienterade roll- och behörighetshantering som i princip alltid är hårt bunden till leverantören av verksamhetssystemen måste kravställning ske på befintliga och nya leverantörer av verksamhetssystem att en separerad av beställaren definierad roll- och behörighetshantering måste införas som grund för åtkomstkontrollen. För vissa verksamhetsområden - Vård- och Omsorg, Barnhälsa - där informationsutbytet är reglerat i Patientdatalagen och där informationsutbytet sker over organisationsgränser/huvudmannagränser/vårdgivare är det av största vikt att en gemensam kravställning sker för att undvika nya beställarorienterade stuprör. För en kommun som har ett brett verksamhetsområde som i princip omfattar stora delar av samhällets olika medborgartjänster och som omfattas av helt skilda lagregleringar av olika delar måste troligen en verksamhetsområdesorienterad roll- och behörighetshantering tillämpas. Attribut- och egenskapskatalog Detta innebär att inom Vård- och Omsorg, Barnhälsa etc kommer en gemensam katalog att lagra de egenskaper och attribut som sedan används i ett gemensamt regelverk för att tilldela åtkomst till information. För att skapa transparens och förtroende mellan huvudmän/vårdgivare är det troligen av största vikt att alla parter har förtroende för och kan ta del av att samtliga parter följer överenskomna regelverk och parametrar. Inom ett annat område där information kommer att utbytas mellan ex ett antal kommuner (eller statlig myndighet) inom en helt annan verksamhet kommer det troligen att vara rationellt att använda en annan gemensam katalog för de attribut och egenskaper som kommer att användas som parametrar för åtkomstkontroll. 21
22 Huvudregeln kommer troligen vara att ingående parter i olika samarbeten måste ha fullt förtroende för att samtliga parter följer samma regelverk och att det finns full transparens av kataloginformation för att stödja och upprätthålla tilltron till det gemensamma regelverket. Åtkomstkontroll Åtkomstkontrollen använder attribut och egenskaper från gemensam katalog i ett bestämt regelverk organisation, yrkesroll, funktion - samt begärd åtkomst av viss resurs (till exempel en informationsmängd) samt typ av begäran (läsa eller skriva). Åtkomstkontrollen konfigureras för varje informationsområde och informationsmängd i ett gemensamt överenskommet regelverk för ingående parter i informationsutbytet. Åtkomstkontrollen kan mycket väl vara en generell regelmotor och användas över flera organisationer och för en hel kommuns verksamhet 22
23 7 IT-infrastruktur - slutsatser och rekommendationer Nedanstående slutsatser och rekommendationer om IT-infrastruktur för Barnhälsodataprojektets Skånepilot bygger på tidigare beskrivning av Nuläge och den inriktning som beskrivs i Mål och utveckling. Utgångspunkten för IT-infrastrukturen som är nödvändig för BHV SHV är att den ska gå att infoga och implementera i den övergripande IT-arkitektur, ITinfrastruktur och utvecklingsriktningar som finns inom Region Skåne och Skånes kommuner. De rekommendationer som beskrivs utgår även från att föreslagen IT-infrastruktur för BHV SHV skall sammanfogas med den arkitektur och struktur som kommer att tillämpas inom övriga samarbetsprojekt mellan regionen och kommunerna ex informationsutbyte inom området för vård- och omsorg, SVPL, journalutbyte mm i Skåne Kommunikationsbärare extern kommunikation Informationsutbyte av BHD/SHD mellan huvudmän inom Region Skåne Skånes kommuner Friskolor kommer att ske med Internet som kommunikationsbärare. Kravställning på leverantör av verksamhetssystem kommer att vara att samtliga gränssnitt mot användare ska vara webbaserade. Generellt kommunikationsprotokoll för all webbaserad kommunikation skall vara enligt standard för https-protokollet. Detta innebär att även mobila terminaler som ansluter över ex 3G-nät kommer att använda samma protokoll. Vid behov av annat administrationsgränssnitt från huvudman kommer detta att realiseras med VPN-tunnlar över Internet som kommunikationsbärare och enbart med åtkomst från förutbestämt internt kommunikationsnät hos respektive huvudman.. 23
24 7.1.2 Autentisering Sedan tidigare finns en överenskommelse mellan Region Skåne och samtliga kommuner i Skåne att SITHS-certifikatet ska användas som autentiseringskoncept för personal inom gemensamma informationsutbyten mellan sjukvården och vårdoch omsorg i Skåne. Kravställning för autentisering inom BHV/SHV kommer att utgå från detta och specifikationerna för SITHS-certifikatet från Sjukvårdsrådgivningen (SVR) SITHS är en del av den tekniska infrastrukturen som ingår i den nationella ITstrategin för vård- och omsorg. Denna säkerhetslösning bygger på att anställda i vård och omsorg har ett personligt elektroniskt ID-kort kompletterat med ett elektroniskt certifikat (SITHS-certifikatet) som är kopplat till katalogtjänsten HSA och möjliggör säker identifiering och kryptering av känslig information. För autentisering mot HSA kommer tjänsten autentisering i BIF-konceptet att kravställas för användning. För att anpassa SITHS-konceptet i kommunernas helhetsbehov av tjänster för autentisering kommer krav att ställas på en generell e-id-legitimation som fungerar över öppna nät och som kompletteras med SITHS-certifikat för den personal som arbetar med informationsutbyte som omfattas av patientdatalagen inom vård- och omsorg mellan region-kommun-friskola etc. För närvarande är det bara Telias e-id som är möjligt att komplettera med SITHScertifikat men när ett generellt nationellt e-id lanseras som kan kompletteras med multipla certifikat kommer krav att ställas på användning av detta. Genom att autentiseringskonceptet utgår ifrån en generell e-id-legitimation med möjlighet att komplettera med olika certifikat uppnås en lösning som kan implementeras i kommunernas övergripande IT-arkitektur och innehåller möjligheter för Visuell id-handling Inpasseringskontroll Säker autentisering av distansarbetsplatser över öppna nät Inloggning till IT-system med "Single-Sign-On" Stark autentisering mot Apotekets e-dos Elektroniskt signerade journalhandlingar, recept, avtal, fakturor Säkra överföringar av medicinsk information Säker e-post (identifikation av avsändare och skydd av dokument) Säker e-handel med digitalt signerade dokument 24
25 7.1.3 Roll- och behörighetshantering åtkomstkontroll Sedan tidigare finns en överenskommelse mellan Region Skåne och samtliga kommuner i Skåne att Region Skånes HSA-katalog kommer att användas som gemensam roll- behörighetskatalog för vård- och omsorg samt att BIF-konceptet ska användas för bl a åtkomstkontroll för personal inom gemensamma informationsutbyten mellan sjukvården och vård- och omsorg i Skåne. HSA - Samverkanslager För närvarande pågår arbetet med att skapa ett Samverkanslager mellan RS och kommunerna (beskrivet i delrapporterna 3-4). Syftet är att skapa ett datalager med ett antal tjänster som ska stödja skapande och underhåll av identiteter, egenskaper och attribut i HSA. Kommunerna kommer att ha access till samverkanslagret över Internet och autentisering/åtkomstkontroll sker med SITHS/BIF Målsättningen är att möjliggöra för kommunerna att underhålla HSA via manuella och automatiserade rutiner från kommunala kataloger. I samverkanslagret kommer att finnas tjänster för kvalitetssäkring, kodregister, skapande av unika Kommun-ID/HSA-ID etc. HSA-katalogen kommer att innehålla organisation, identitet, egenskaps- och attributdata samt lagrade certifikat för SITHS etc. BIF - Åtkomstkontroll BIF (Bastjänster för InformationsFörsörjning) bygger på HSA-, RIV- och SITHSkoncepten. BIF-konceptet består av nio bastjänster för IT och ska stödja informationssäker elektronisk hantering av vårdinformation i första hand. Specifikationen av BIF-tjänsterna har i stora delar utgått ifrån att uppfylla kraven i Patientdatalagen men vissa av tjänsterna är helt generella och passar in i kommunernas helhetsbild ex autentisering, åtkomstkontroll och loggning. BIF består nio IT-tjänster autentisering åtkomstkontroll vårdrelation samtycke säker patientkontext loggning logganalys notifiering utlämnande 25
26 För BHV/SHV kommer tjänsterna autentisering och åtkomstkontroll i BIF att kravställas i kombination med identitet, egenskaper och attribut för att skapa rolloch behörighetshantering. Separerad behörighetshantering Vid upphandling för BHV/SHV av nya verksamhetssystem alternativt upphandling av förändringar i befintliga verksamhetssystem kommer kravställning att göras på en separerad behörighetshantering. Detta är en av de absolut viktigaste förändringarna från nuvarande (leverantörsstyrd) IT-arkitektur och ett absolut krav för att realisera informationsutbyte för BHV/SHV enligt föreslagen modell. 26
Barnhälsodataprojektet. Inventering av nuvarande informationsutbyte mellan Barnhälsovård och Skolhälsovård. Skåne län
Barnhälsodataprojektet Inventering av nuvarande informationsutbyte mellan Barnhälsovård och Skolhälsovård Skåne län Postadress: Box 13, 264 21 Klippan. Besöksadress: Storgatan 33, Klippan. Telefon: 0435-71
Regional strategi för ehälsa i Västernorrland
Regional strategi för ehälsa i Västernorrland En vägledning för det fortsatta arbetet med införandet av nationella ehälsotjänster i länets kommuner i samverkan med Landstinget och andra vårdgivare. Förord
Interimslösning SITHS delområde HSA-katalogen
Interimslösning SITHS delområde HSA-katalogen Skriven av IT-samordnare Karl Andersson, Fyrbodals kommunalförbund 1.1 Inledning Inom IT-samverkan 1 i VG (Västra Götaland) uppdrogs från uppstarten olika
Digital strategi för Strängnäs kommun
1/8 Beslutad: Kommunfullmäktige 2016-01-25 8 Gäller fr o m: 2016-01-26 Myndighet: Diarienummer: Kommunstyrelsen KS/2015:646-005 Ersätter: Ansvarig: IT-strateg Digital strategi för Strängnäs kommun 2/8
Regional IT-samverkan i Östergötland
Regional IT-samverkan i Östergötland Seminarium 6:1 Föreläsare Fredrik Eriksson, ordförande IT-e Regional IT-samverkan i Östergötland Fredrik Eriksson, ordförande IT-e Vad är IT-e? Ett samarbetsnätverk
Teknisk infrastruktur för nationell IT-strategi för vård och omsorg samt kommunal e-förvaltning
Teknisk infrastruktur för nationell IT-strategi för vård och omsorg samt kommunal e-förvaltning Presentation målbild, syfte och omfattning Sara Meunier Kurt Helenelund Version PA2 Svenska Kommunförbundet
Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)
A Autentisering - Kontroll av uppgiven identitet. Källa: SOSFS 2008:14 Autentisering - Kontroll av uppgiven identitet, t ex vid inloggning, vid kommunikation mellan system eller vid utväxling av meddelanden
Introduktion till VITS-bokens tekniska arkitektur
Center för ehälsa i samverkan Hornsgatan 20, 118 82 Stockholm Vxl: 08-452 70 00 www.cehis.se info@cehis.se Introduktion till VITS-bokens tekniska arkitektur Center för ehälsa i samverkan koordinerar landstingens
E-tjänst över näringsidkare
E-tjänst över näringsidkare Förstudie, rapport nr 1 Datum: 2010-12-07 Version: 1.0 Upprättad av: Monica Grahn Innehållsförteckning 1. E-tjänst över näringsidkare...1 1.1 Sammanfattning 1 1.2 Bakgrund 2
Inriktning och mål för kommunernas IT-samverkan
Inriktning och mål för kommunernas IT-samverkan Nätverk 1 Föreläsare Christer Haglund, Sveriges Kommuner och Landsting Inriktning och mål för kommunernas IT-samverkan Verksamhet Ökat erfarenhetsutbyte
Ordinera dos kommer att kräva SITHS-kort. Marie-Louise Gefwert Inera AB
Ordinera dos kommer att kräva SITHS-kort Marie-Louise Gefwert Inera AB Bakgrund elektroniska dos-ordinationer Från att vara en ren Apoteksfråga Till att vara en fråga för Apoteket, Apotekens Service och
Barnhälsodata/ID-projektet Pilotprojekt Skåne - 12 maj 2009
Barnhälsodata/ID-projektet Pilotprojekt Skåne - 12 maj 2009 09.00 09.30 Morgonfika 09.30 10.00 Välkomna - målsättning med dagens program Bo Nilsson och Sven-Erik Johansson - Kommunförbundet Skåne målsättning
Avrapportering, KS-VOO-2008-00624, Malmö stads strategi och handlingsplan för ehälsa 2010-2012
SIGNERAD 2014-02-04 Malmö stad Stadskontoret 1 (4) Datum 2014-01-31 Vår referens Per Lövgren Controller Tjänsteskrivelse Per.Lovgren@malmo.se Avrapportering, KS-VOO-2008-00624, Malmö stads strategi och
Sammanträdesdatum Arbetsutskott 2016-02-29 1 (1) 35 KS/2016:51. Handlingsplan för e-hälsa i Östergötland 2016-2017
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2016-02-29 1 (1) Sida 35 KS/2016:51 Handlingsplan för e-hälsa 2016-2017 Kommunerna och Region Östergötland bedriver sedan några år tillbaka
Svensk e-legitimation. Nu kör vi! 2013-10-10
Svensk e-legitimation Nu kör vi! 2013-10-10 Dagens lösning aktörer och roller eleverantörer Privata aktörer Kortbolag Apoteket Banker Myndigheter Kommun X Skatteverket Försäkringskassan Telia Telia i rollen
Nationell Handlingsplan för IT i Vård och Omsorg. Informationsförsörjning för en god patientvård? Hur knyta ihop EPJ och patientöversikten?
Nationell Handlingsplan för IT i Vård och Omsorg Informationsförsörjning för en god patientvård? Hur knyta ihop EPJ och patientöversikten? Hels IT 26 september 2007 Gösta Malmer 1 Disposition Vård och
Projektdirektiv. Journal- och läkemedelstjänster. för invånare och vårdpersonal. Direktiv Projekt Journal- och läkemedelstjänster 2014-05-20.
Projektdirektiv Journal- och läkemedelstjänster för invånare och vårdpersonal Inera mall Projektdirektiv v2.0 2012-10-10 Sid 1/6 1. Namn. 2. Bakgrund och syfte 2.1 Bakgrund Handlingsplan 2013 2018 (Landstings,
Grundläggande IT-strategi för Falkenbergs kommun 2009-04-23 Kommunledningskontoret IT-avdelningen
Grundläggande IT-strategi för Falkenbergs kommun 2009-04-23 Kommunledningskontoret IT-avdelningen Antagen av Kommunfullmäktige 2000-11-30 138, reviderad 2009-04-23 57 IT-strategi för Falkenbergs kommun...
Yttrande över slutbetänkande Rätt information på rätt plats i rätt tid, SOU 2014:23
Yttrande över slutbetänkande Rätt information på rätt plats i rätt tid, SOU 2014:23 Dnr 1896-14 Utredning och överväganden Definition av huvudman Norrbottens läns landsting anser att det är positivt att
IT-standardiseringsutredningens betänkande Den osynliga infrastrukturen om förbättrad samordning av offentlig ITstandardisering
REMISSVAR 1 (9) 2007/214 ERT ER BETECKNING N2007/5876/ITP Näringsdepartementet ITP 103 33 STOCKHOLM IT-standardiseringsutredningens betänkande Den osynliga infrastrukturen om förbättrad samordning av offentlig
Nationell patientöversikt en lösning som ökar patientsäkerheten
NPÖ-guiden NPÖ Nationell Patientöversikt Nationell patientöversikt en lösning som ökar patientsäkerheten Den här guiden riktar sig till vårdgivare landsting, kommuner och privata vårdgivare som ska eller
Anslutning till Mina meddelanden
SERIE: UPPHANDLING OCH UTVECKLING AV IT-STÖD Anslutning till Mina meddelanden KRAV FÖR ANSLUTNING AV IT-STÖD TILL MINA MEDDELANDEN Anslutning till Mina meddelanden 1 Förord Med tjänsten Mina meddelanden
Sammanhållen journalföring inom hälso- och sjukvård
KONTORET FÖR HÄLSA, VÅRD OCH OMSORG Handläggare Datum Diarienummer Elisabeth Karlsson 2014-03-20 ALN-2014-0151.37 NHO-2014-0106.37 Sammanhållen journalföring inom hälso- och sjukvård Dokumentationen inom
PROJEKTPLAN, ETAPP 1 FÖR INSATSOMRÅDE 3 - TEKNISK INFRASTRUKTUR
PROJEKTPLAN, ETAPP 1 FÖR INSATSOMRÅDE 3 - TEKNISK INFRASTRUKTUR En del av aktionsprogrammet för Kommunal ITsamverkan i vård och omsorg, 20081001-20111231 1 Aktiviteter 2009-2010 1. Kommuners och landstings
Samverka effektivare via regiongemensam katalog
Samverka effektivare via regiongemensam katalog Seminarium 4:6 Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se Johan Zenk, Landstinget i Östergötland Ännu inget genombrott för e-legitimation
Beställarfunktionen för nationell IT i vård och omsorg
Beställarfunktionen för nationell IT i vård och omsorg Uppdrag och arbetsformer Lars Jerlvall 1 Disposition IT-strategin - vision och insatsområden Beställarfunktionens övergripande uppdrag, organisation
Bilaga 2. Säkerhetslösning för Mina intyg
Bilaga 2. Säkerhetslösning för Mina intyg Sid 1/17 Innehåll 1. Sammanfattning... 2 2. Inledning... 3 3. Introduktion... 4 4. Säkerhetslösning för Mina intyg... 5 5. Krav på andra lösningar och aktörer...
Handlingsplan för sammanhållen vård och omsorg om mest sjuka äldre 2015
Datum 2015-02-10 Stödstrukturen för evidensbaserad praktik inom vård, omsorg och socialtjänst, Skåne Handlingsplan för sammanhållen vård och omsorg om mest sjuka äldre 2015 Mål ur den enskildes perspektiv
Yttrande över E-delegationens slutbetänkande En förvaltning som håller ihop (SOU 2015:66)
Stockholms läns landsting 1 (2) Landstingsradsberedningen SKRIVELSE 2015-11-18 LS 2015-1121 Landstingsstyrelsen Yttrande över E-delegationens slutbetänkande En förvaltning som håller ihop (SOU 2015:66)
Kompetenskartläggning av lärarlegitimation och behörighet
Bilaga 75 Datum Beteckning 2012-04-24 Dnr 12-6-1 Siv Wilborgsson Telefon 0709 719938 Styrelsen Kompetenskartläggning av lärarlegitimation och behörighet Beredningen för utbildningsfrågor beslutade den
Linköpings digitala agenda, handlingsplan 2013
Handlingsplan 1 (7) 20130416 Kommunledningskontoret, Kommunikationsutvecklare, ITstrateg Linköpings digitala agenda, handlingsplan 2013 Handlingsplanen beskriver IT och kommunikationsrelaterade insatser
Handlingsplan Datum 2015-09-22 Diarienummer HS 63-2015. Handlingsplan för tillgänglighet och samordning för en mer patientcentrerad vård 2015
Handlingsplan Datum 2015-09-22 Diarienummer HS 63-2015 Handlingsplan för tillgänglighet och samordning för en mer patientcentrerad vård 2015 Innehåll Sammanfattning... 3 Överenskommelse om tillgänglighet
Remissvar på Socialstyrelsens preliminära Nationella riktlinjer för missbruksoch beroendevården. Kommunförbundet Skåne & Region Skåne
J U D A N Remissvar på Socialstyrelsens preliminära Nationella riktlinjer för missbruksoch beroendevården 2014-06-16 Kommunförbundet Skåne & Region Skåne Den 4 juni på Sankt Gertrud i Malmö, fick cirka
Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se
Samverka effektivare via regiongemensam katalog Teknik spåret Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se 1 Ännu inget genombrott för e-legitimation Moment 22 Inte intressant
Tjänsteavtal för ehälsotjänst
Tjänsteavtal för ehälsotjänst Bilaga 1. Specifikation av Tjänsten INNEHÅLLSFÖRTECKNING 1. Inledning... 3 2. Bakgrund... 3 2.1. Referenser... 4 3. Tjänstebeskrivning... 4 3.1. Syftet med Tjänsten... 4 3.2.
SITHS Sj k årdsrådgi ningen (SVR) Thomas Näsberg
E-dos/SITHS Projektstart t t e-dos/siths Information o arbetsmaterial för projektet e-dos/siths Nuläge tidplan för samverkanslager HSA - genomgång av mall för HSA-uppgifter, kvalitetssäkring, inmatning,
IT-strategin för vård och omsorg i landstingen.
IT-strategin för vård och omsorg i landstingen. Seminarium 3:2 Föreläsare Lars Jervall, IT-direktör Landstinget,Östergötland och IT-strateg Beställarfunktionen Nationell IT, SKL lars.jerlvall@lio.se IT-strategin
Upphandling framtidens vårdinformationsstöd
TJÄNSTEUTLÅTANDE SID 1(5) H A N D LÄ G G A R E D A TU M D IA R IEN R Christer Blomstrand Staben för ehälsa +4616103630 2015-12-28 LS-LED15-1795-1 Ä R EN D EG Å N G Landstingsstyrelsens finans- och regionalutvecklingsutskott
Kravspecifikation för utökat elektroniskt informationsutbyte
Kravspecifikation för utökat elektroniskt informationsutbyte Innhållsförteckning Innhållsförteckning... 2 Revisionshistorik... 3 1. Inledning... 4 1.1 1.2 1.3 Syfte med dokumentet... 4 Målgrupp för dokumentet...
Samtycke vid direktåtkomst till sammanhållen journalföring
Riktlinjer Samtycke vid direktåtkomst till sammanhållen journalföring Version 2 2013-12-09 Riktlinjerna är upprättade av medicinskt ansvariga sjuksköterskor och medicinskt ansvariga för rehabilitering
IT-samverkan mellan kommunerna i Skåne Förslag till regional samarbetsorganisation
Datum Beteckning 2011-02-09 Dnr 11-7-30 IT-samverkan mellan kommunerna i Skåne Förslag till regional samarbetsorganisation Nationell vision och målsättning Regeringen och Sveriges Kommuner och Landsting
Lägesrapport avseende införandet av miljöledningssystem med förslag till det fortsatta arbetet.
Tjänsteutlåtande Kommunledningskontoret 2007-08-13 Johan Sundqvist 08-590 977 68 Dnr: Fax 08-590 733 40 KS/2006:137 Johan.Sundqvist@upplandsvasby.se /Kommunstyrelsen/ Lägesrapport avseende införandet av
FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 83/05 2005-06-13 Kf 26 1. IT-säkerhetspolicy
FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 83/05 20050613 Kf 26 1 ITsäkerhetspolicy Härjedalens kommuns ramverk för ITsäkerhetsarbete i enlighet med Krisberedskapsmyndighetens Basnivå för ITSäkerhet
Listning över landstingsgränserna. Konferens om nya patientlagen 2014-10-23
Listning över landstingsgränserna Konferens om nya patientlagen 2014-10-23 Nuläge i landsting/regioner Landstingen/regionerna arbetar idag med listning och omlistning inomläns i sina respektive listningssystem.
Riktlinje fo r sala.se KOMMUNSTYRELSEN
Riktlinje fo r sala.se KOMMUNSTYRELSEN RIKTLINJE FÖR SALA.SE 2014-2016 1 (3) 2014-02-12 RIKTLINJE KOMMUNSTYRELSEN Riktlinje för sala.se och övriga publika internetkanaler Internet rymmer idag ett stort
Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen
Datum Diarienr 2013-05-31 1402-2012 Regionstyrelsen Region Skåne 291 89 Kristianstad Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen Datainspektionens beslut Datainspektionen
Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning
Datum Diarienr 2009-12-18 513-2009 Pliktverket Att: Karolinen 651 80 KARLSTAD Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning
Att låta verkligheten möta teorin Gemensamt tjänstekort i Gävleborg
Att låta verkligheten möta teorin Gemensamt tjänstekort i Gävleborg Införa smarta kort med PKI i enlighet med vårdens branschstandard SITHS (Säker IT I Hälso och Sjukvård) Projektet Gemensamt tjänstekort
ANSÖKAN OM MEDEL FÖR UTVECKLING AV E- TJÄNSTER
SHMF101 v 1.0 2007-03-19, \\web02\inetpub\insyn.stockholm.se\work\miljo\2009-03-12\dagordning\tjänsteutlåtande\7.doc MILJÖFÖRVALTNINGEN TJÄNSTEUTLÅTANDE Dnr 2008-013248-112 SID 1 (6) 2009-02-17 Verksamhetsstöd
2016 går offentlig sektor över till Svensk e-legitimation EUROPOINT 2014-10-16
2016 går offentlig sektor över till Svensk e-legitimation EUROPOINT 2014-10-16 Arvid Welin Dagens lösning aktörer och roller eleverantörer Privata aktörer Kortbolag Apoteket Banker Kommun X Skatteverket
PROGRAM PLAN POLICY RIKTLINJER
SID 1(13) Plan för bredbandsutbyggnad i Helsingborg PROGRAM PLAN POLICY RIKTLINJER Rådhuset Postadress 251 89 Helsingborg Växel 042-10 50 00 kontaktcenter@helsingborg.se helsingborg.se SID 2(13) Helsingborgs
Invånarens direktåtkomst till journalinformation samt regelverk för detta
Hälso- och sjukvårdsförvaltningen TJÄNSTEUTLÅTANDE 2016-05-10 1 (7) HSN 2016-2046 Handläggare: Dan Billtorp Hälso- och sjukvårdsnämnden 2016-05-24, p 4 Invånarens direktåtkomst till journalinformation
AVTAL MELLAN ORGANISATIONEN OCH LANDSTINGET I JÖNKÖPINGS LÄN
Qulturum, Landstinget i Jönköpings län Box 702 551 20 JÖNKÖPING senioralert@lj.se AVTAL MELLAN ORGANISATIONEN OCH LANDSTINGET I JÖNKÖPINGS LÄN Organisation: Organisationsnummer: Postadress: Telefon: E-post:
Beredningen för integritetsfrågor
Beredningen för integritetsfrågor Martin X Svensson IT Arkitekt 0736-250609 Martin.X.Svensson@skane.se BESLUTSFÖRSLAG Datum 2012-10-31 Dnr 1202434 1 (3) Regionstyrelsen Aktiviteter för att öka tillgänglighet
Västra Götalandsregionen
Västra Götalandsregionen Ramavtal Teknikgrupp Verksamhet SVPL Styrgrupp Portalen Styrgrupp Bredband Styrgrupp Ramavtal 1. Regionsammanbindande IT-infrastruktur 2. Kommunikationstjänster (VGR) 3. Fast och
Informationsutbyte inom vård och omsorg Nuläge, önskat läge och hur vi kommer framåt
2014-11-23 1 (12) Informationsutbyte inom vård och omsorg Nuläge, önskat läge och hur vi kommer framåt Detta dokument har framtagits av Åke Nilsson, programansvarig för nationella programmet för datainsamling
Slutrapport. Införande NPÖ för kommunerna i Västra Götaland. 1.00 Utgåva (1)8. Projektdokument 1405 Dokumentbeskrivning: Slutrapport Insatsområde NPÖ
1.00 Utgåva (1)8 Dokumenttyp: Projekt: Projektdokument 1405 Dokumentbeskrivning: Slutrapport Insatsområde NPÖ Utfärdat av: Utf datum: Godkänt av : Godk datum: Carina Arvidsson, Karl Fors Slutrapport Införande
PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef. NetID drivrutiner kortläsare operativ browser
NetID drivrutiner kortläsare operativ browser webinar Checklista dokument wiki avreglering Apotek e-dos PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef HSA SITHS attribut autentisering
24-timmarsmyndigheten
Sambruksplattform 24-timmarsmyndigheten Öppenhet medborgare och företagare skall ha möjlighet till insyn i hur ett ärende handläggs. Service alla ska få lika hög kvalitet i handläggningen och service,
Teknisk beskrivning PDL i HSA
Teknisk beskrivning PDL i HSA Beskrivning av vårdgivare, vårdenhet och medarbetaruppdrag i HSA för implementation i administratörsgränssnitt samt registrering via LDAP-verktyg Version 1.01 Innehållsförteckning
Erfarenheter med nationell patientöversikt och arbetet med en gemensam läkemedelslista
Erfarenheter med nationell patientöversikt och arbetet med en gemensam läkemedelslista Karina Tellinger, Mikael Johansson, Jan-Olov Strandberg område Vårdtjänster Nationell patientöversikt Mikael Johansson
Informationssäkerhetspolicy för Vetlanda kommun
1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:
Bilaga till protokoll vid regeringssammanträde 2010-06-17
Bilaga till protokoll vid regeringssammanträde 2010-06-17 Socialdepartementet Enheten för sociala tjänster Ämnesråd Gert Knutsson Telefon 08-405 33 27 Mobil 070-660 56 50 E-post gert.knutsson@social.ministry.se
Inspektion enligt personuppgiftslagen (1998:204)
Protokoll Dnr 2004-10-28 1368-2004 Inspektion enligt personuppgiftslagen (1998:204) Tillsynsobjekt: Gotlands kommun, hälso- och sjukvårdsnämnden (nämnden) Tid: torsdagen den 28 oktober 2004, kl. 09.00
Projektbeskrivning E-dos/SITHS. För. Skånes kommuner
Projektbeskrivning E-dos/SITHS För Skånes kommuner Innehållsförteckning 1 Dokumenthistorik... 3 1.1 Versioner... 3 1.2 Förkortningar/förtydliganden... 3 2 Bakgrund och syfte... 4 3 Projektidé... 5 3.1
HANDIKAPPOLITISKT PROGRAM FÖR LEKEBERGS KOMMUN
Förslag antaget av kommunstyrelsens handikappråd 2009-05-28 Rev. KS-AU 2009-10-05 211 Rev. Kommunfullmäktige 2009-11-26 100 Revidering av HANDIKAPPOLITISKT PROGRAM FÖR LEKEBERGS KOMMUN 1 Bakgrund Kommunfullmäktige
Handlingsplan för jämställdhetsintegrering
Kommunstyrelsens Förvaltning 1 (8) HANDLÄGGARE Karolina Nordh 08-535 303 93 karolina.nordh@huddinge.se för jämställdhetsintegrering Huddinge kommun 2008-2010 POSTADRESS Huddinge kommun Kommunstyrelsens
Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.
Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala
Informationsteknologi (vårdgivare nivå C)
1(5) Informationsteknologi (vårdgivare nivå C) Bakgrund Parterna är överens om att vården, både för patienten och hälso- och sjukvårdspersonalen, ska fungera som ett nätverk med effektivt och säker samverkan
Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.
Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Följande allmänna råd ansluter till förordningen (2006:942) om krisberedskap och
NPÖ, nu en verklighet - men vad krävs av verksamheten? Och: Vad ger NPÖ för verksamhetsnytta?
NPÖ, nu en verklighet - men vad krävs av verksamheten? Och: Vad ger NPÖ för verksamhetsnytta? 8 December 2010 Lennart Holeby Bengt Lundmark Inera Tieto Healthcare & Welfare 1 Vad är NPÖ? Sammanhållen journalföring
Regionalt befolkningsnav Utgåva P 1.0.0 Anders Henriksson Sida: 1 (6) 2011-09-20. Projektdirektiv
Anders Henriksson Sida: 1 (6) Projektdirektiv Regionala nav för identitetsuppgifter och hantering av autentiserings- och auktorisationsuppgifter Anders Henriksson Sida: 2 (6) 1 Projektnamn/identitet Regionala
Svensk e-legitimation. Internetdagarna Eva Ekenberg 2013-11-25
Svensk e-legitimation Internetdagarna Eva Ekenberg 2013-11-25 Offentlig sektors er 2 2001 2012 Upphandling via ramavtal Upphandlar: Möjligheten att ställa spärrkontrollfrågor vid verifiering av e- legitimationen
Yttrande över betänkande - Nästa fas i e-hälsoarbetet SOU 2015:32 (Dnr: S2015/2282/FS)
Socialdepartement Yttrande över betänkande - Nästa fas i e-hälsoarbetet SOU 2015:32 (Dnr: S2015/2282/FS) Reumatikerförbundet organiserar människor med reumatiska sjukdomar och andra sjukdomar i rörelseorganen,
Dokumenttyp. Namn på uppdraget. Integrering mellan larmhanteringssystem och vård- och omsorgssystem
Uppdragsidé 1 (5) Uppdragsidé ehälsa 2013 Syftet med är att samla in idéer på uppdrag/projekt som stimulansbidraget för E-hälsa 2013 kan användas till. På så vis identifierar och definierar vi kommunernas
E-legitimationsutredningen SOU 2010:104
E-legitimationsutredningen SOU 2010:104 Thomas Nilsson thomas@certezza.net 2011-04-12 Utredningen Kommittédirektiv 2010:69 Regeringsbeslut 17 juni 2010 En myndighet för samordning av elektronisk identifiering
Huvudadministratör i Prator
Huvudadministratör i Prator Beskrivning 1Definitioner...4 1.1Inledning... 5 1.2Om Prator...5 1.3Organisationens betydelse... 6 1.4Administratörsnivåer...7 1.5Utveckling, underhåll och felhantering...7
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 646-2012 Socialnämnden i Halmstad kommun Box 230 301 06 Halmstad Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Mina Meddelanden - Risk- och Sårbarhetsanalys för anslutande kommuner
Sida 1 (17) 2014-06-26 Mina Meddelanden - Risk- och Sårbarhetsanalys för anslutande kommuner Kornhamnstorg 61 SE-111 27 Stockholm Sweden Telefon: +46 (0)8 791 92 00 Telefon: +46 (0)8 791 95 00 www.certezza.net
Program för e-förvaltningsutveckling i Norrköpings kommun 2008-2010
1(6) Program för e-förvaltningsutveckling i Norrköpings kommun 2008-2010 Ersätter programmet för utveckling av elektroniska tjänster 2004-03-01 39 Fastställd av kommunfullmäktige 2008-12-15 214 2(6) Program
TURISTINFORMATIONS- AUKTORISATION 2016
TURISTINFORMATIONS- AUKTORISATION 2016 Auktorisationshandling Turistinformationsauktorisation (f d grön/vit turistbyråauktorisation): - Auktorisationsavtal - Kontaktuppgifter - Grunduppgifter - Krav och
Anteckningar Strategiska styrgruppen 2012-12-20
Anteckningar Strategiska styrgruppen 2012-12-20 kl. 09.30-12.30 Göteborgsregionens kommunalförbund, Gårdavägen 2, Göteborg Närvarande Thomas Jungbeck (Ordförande) Kjell Karlsson Joakim Svärdström Johan
10. Regelbok IT-information IT och ehälsa. Primärvårdsprogram 2015
Publicerad 1 (8) 10. Regelbok IT-information IT och ehälsa Primärvårdsprogram 2015 Publicerad 2 (8) 10.1 Introduktion Alla vårdgivare med vilka Landstinget Västmanland, hädanefter kallat LTV, tecknat vårdavtal
Handlingsplan för att stärka patientens ställning i hälso- och sjukvården :
Handlingsplan för att stärka patientens ställning i hälso- och sjukvården : genom medborgare, patient och Datum: 2015-06-24 Version: 1 Dnr: 150054 Sammanfattning Medborgare, patienter och närståendes
Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths
sida 1 Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths sida 2 1 Innehåll 2 Bakgrund - EK... 3 2.1 Vad är EK... 3 2.2 Tillämpningar för EK... 4 3 Bakgrund - etjänstekort... 5 3.1
Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner
LRA Utbildning Utbildningsinnehåll Introduktion E-tjänstekort Kortkrav Korttyper Rutiner Nationell ehälsa SITHS en pusselbit i det stora hela E-tjänstekort- kort summering E-tjänstekortet är ett verktyg
Nationellt samordnad IT-användning i kommunal vård och omsorg. Lägesrapport, kommunerna, nationella IT- strategin
Nationellt samordnad IT-användning i kommunal vård och omsorg Lägesrapport, kommunerna, nationella IT- strategin 1 Syftet med uppdraget Förankring av den nationella IT-strategin Framtagning av en handlingsplan
Anslutningsavtal avseende anslutning till nationell patientöversikt (NPÖ) version 1.1
Anslutningsavtal avseende anslutning till nationell patientöversikt (NPÖ) version 1.1 1 Innehåll 1. Bakgrund 3 2. NPÖ 4 3. Definitioner 5 4. Avtalstolkning 6 5. Anslutning 6 6. Förändringar under avtalsperioden
Till dig som vårdpersonal JOURNALEN BÄTTRE DIALOG GENOM ÖKAD DELAKTIGHET
Till dig som vårdpersonal e-tjänsten JOURNALEN BÄTTRE DIALOG GENOM ÖKAD DELAKTIGHET Vad är e-tjänsten Journalen? I oktober 2015 kommer patienter och invånare som har vårdats i Landstinget Västmanland att
IT inom vård o omsorg Kommun - Region. Bo Nilsson Kommunförbundet Skåne samarbetsorganisation för Skånes kommuner. bo.nilsson@kfsk.
IT inom vård o omsorg Kommun - Region Bo Nilsson Kommunförbundet Skåne samarbetsorganisation för Skånes kommuner bo.nilsson@kfsk.se 0709-71 99 20 Nationell vision för IT inom vård o omsorg Några självklara
Genomförandeplan för regional utveckling i samverkan inom ehälsa 2013 ( )
Övergripande aktivitet Organisation för styrning och ledning Insats (vad)? Hur? När? Ansvar (vem)? Kostnad Att förankra frågorna i strukturen för styrning, ledning och samverkan som finns i länet. Se bifogad
Checklista. För åtkomst till Svevac
Checklista För åtkomst till Svevac Innehållsförteckning 1 Inledning 2 2 Inloggning/autentisering i Svevac 2 3 Målet sammanhållen vaccinationsinformation 3 4 Säkerhetstjänsten 3 5 Detta är HSA 3 6 Detta
Nitha IT-stöd för händelseanalys. Beskrivning och tjänstespecifika villkor
Nitha IT-stöd för händelseanalys Beskrivning och Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 4 5.1 Inledning... 4 5.2 Syfte och
2005-11-25 719-2005. Apoteket AB 118 81 Stockholm. och
Datum Dnr 2005-11-25 719-2005 Apoteket AB 118 81 Stockholm och Apoteket ABs personuppgiftsombud Karl-Fredrik Björklund Advokatfirman Carler Box 7557 103 93 Stockholm Samråd om läkemedelsförteckningen Lagen
Handlingsplan för ökad tillgänglighet 2012-2014
BESLUTSUNDERLAG 1(1) Anna Bengtsson 2012-11-13 LiÖ 2012-3416 Hälso- och sjukvårdsnämnden Handlingsplan för ökad tillgänglighet 2012-2014 Landstingsstyrelsen har i sin verksamhetsplan för år 2012 uppdragit
Förslag Regionalt program ehälsa 2014-2018. Margareta Hansson, Regionförbundet Örebro Ulrika Landström, Örebro läns landsting
Förslag Regionalt program ehälsa 2014-2018 Margareta Hansson, Regionförbundet Örebro Ulrika Landström, Örebro läns landsting 1 Bakgrund Regionalt program för ehälsa 2010 Baserade sig på: Den nationella
Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur
Nationell Tjänsteplattform och säkerhetsarkitektur Per Brantberg, område arkitektur/infrastruktur Nationell e-hälsa är vårt uppdrag Uppgiften är att skapa en väl fungerande informationsförsörjning inom
Avtal om Kundens användning av Journal via nätet Bilaga 2 - Specifikation av Applikationen Journalen
Avtal om Kundens användning av Journal via nätet Bilaga 2 - Specifikation av Applikationen Journalen Mellan Inera och Kund Innehåll 1. Inledning... 2 1.1 Referenser... 2 2. Applikationsbeskrivning... 2
Hur kan medborgaren få bättre vård?
Hur kan medborgaren få bättre vård? Säkert informationsutbyte med federationslösning för utökad vårdkvalitet över organisationsgränser Presentatörer Stefan Wittlock, Hultsfreds kommun Tommy Almström, Nordic
Avtalsform Ramavtal & enstaka köp Namn Nyckelfri låslösning för hemtjänsten
Karlstads kommun Avtalsform Ramavtal & enstaka köp Namn Nyckelfri låslösning för hemtjänsten Diarie 9708-12 Ansvarig upphandlare Anders Lindsten Detta dokument är en kopia på upphandlingens elektroniska