Förvaltningsplan för Identifieringstjänst SITHS
|
|
- Amanda Dahlberg
- för 9 år sedan
- Visningar:
Transkript
1 FÖRVALTNINGSPLAN Förvaltningsobjekt Identifieringstjänst SITHS Utförare Inera AB Enhetschef/Tjänsteansvarig Uppdragstagare Bilagor Johan Assarsson 0 Sid 1/11
2 1. Objektbeskrivning Uppdrag och period Långsiktiga mål Mål Avgränsningar Påverkansfaktorer Organisation Leveransplan och budget Referenser Sid 2/11
3 1. Objektbeskrivning Identifieringstjänst SITHS är ett nationellt koncept för säker elektronisk identifiering av personer och funktioner (t ex webb servrar). SITHS syftar till att på ett säkert sätt identifiera medarbetare och IT-tjänster genom att upprätthålla, utveckla och förankra gemensamma regelverk och rutiner skapa säker kommunikation och spårbarhet bakom åtkomst till en känslig information (till exempel patientdata eller ett medicinskt utlåtande) En gemensam säkerhetslösning som SITHS behövs för att kunna uppfylla patientdatalagens krav på behörighetsskydd på ett smidigt och kostnadseffektivt sätt. SITHS-tjänsten med dess multifunktionella smarta kort levererar ytterligare verksamhetsstöd i form av säkerhet för fysisk identifiering, inpassering, datorinloggning, säker e-post, mm. Identifieringstjänst upphandlas under 2013/2014 och migreras under För att medarbetare ska kunna logga in med SITHS i olika system med en hög tillgänglighet krävs att funktioner för spärrlistekontroll alltid fungerar. För att medarbetare ska kunna få ett reservkort i speciella situationer krävs att handläggare har hög tillgänglighet till administrationsverktyget. Läs mer på och 2. Uppdrag och period Avser förvaltning och vidareutveckling av tjänsten Identifieringstjänst SITHS under perioden Långsiktiga mål Alla tjänster inom ramen för nationell ehälsa ska verka för de långsiktiga målen i Handlingsplan , landstings, regioners och kommuners samarbete inom ehälsoområdet ]. 4. Mål Gemensamma fokusområden för ehälso-tjänsterna under 2014 [Fel! Hittar inte referenskälla.] är Tillgängliggöra information Öka kännedom och användning Säkerställa infrastruktur Sid 3/11
4 Utifrån dessa fokusområden har följande mål identifierats: Förvaltning Förvaltningsstyrning Det övergripande målet för förvaltningsstyrningen är att planera, bemanna och genomföra förvaltningsuppdraget så att målen i denna förvaltningsplan uppfylls SITHS Förvaltningsgrupp/SITHS PA och SITHS Förvaltning är insatta i vad som sker inom e-legitimationsområdet såsom SAMBI och svensk e-legitimation m.fl. Användarstöd Kunderna har fått erforderligt stöd vid anslutning, införande, utbildning samt vid problem med befintliga tjänster Ändringshantering Vi följer en väl definierad ändringsprocess där beroenden är kartlagda, omhändertagna och kommunicerade till berörda parter Fel i tjänsternas förvaltningsprodukter har hanterats genom att rättning är genomförd alternativt infört och prioriterat i åtgärdslista. Daglig IT-drift och underhåll Vi har säkerställt och följt upp tjänstens tillgänglighet i förhållande till gällande avtal Vi har en väl fungerande realtidsövervakning av system En kontinuerligt uppdaterad tillgänglighetsplan och avbrottsplan finns och har följts. Kundvård Vi har bidragit till kännedom om våra tjänster genom ett antal definierade kommunikationsinsatser som uppdatering av webbsidor, nyhetsbrev, deltagande i nätverksmöten och nationella konferenser inom ehälso-området. Upphandling Revisioner Tillräckligt med resurser har under året kunnat frigöras från förvaltningen för att upphandlingsprojekten ska ha fått det stöd som behövs i arbetet med kravställning och upphandling av ny tjänst. Ny Revision av SITHS-anslutna organisationer är genomförd och åtgärdsplaner från tidigare revisioner har följts upp. För att upprätthålla rollen som betrodd CA ska ny extern revision på SITHS genomföras. Fortsatt arbete för att bibehålla aktualitet i samtliga policytillämpningar för anslutna organisationer vilket leder till en ökad kvalitet och tillit till Identifieringstjänsten SITHS. Sid 4/11
5 Utveckling 5. Avgränsningar SITHS ansvarar inte för: att säkerhetslösningen införs i verksamhetens IT stöd verksamhetens kundunika lösningar av kort/certifikat hantering verksamhetens behov av behörighetshantering verksamhetens Tredjepartsavtal Migrering Arbete som utförs av förvaltningens resurser och rör planering av befintlig tjänst inför migrering, t.ex. dokumentinventering och stöd i upphandlingsarbetet som remissinstans, omfattas inte av förvaltningsuppdraget. Vidmakthållande utveckling Nödvändig vidmakthållande utveckling för att säkra den dagliga driften av tjänsten SITHS kan inte genomföras pga. för liten budget. Ett exempel är Utveckling och säkring av CRL Organisationer ska ha vetskap om hur de kan säkra att deras användare kan logga in i system utan för lång väntan. Beroende på utredning genomföra utveckling av CRL för att säkra att inloggning i system ska kunna ske inom rimligt tidsspann. Utveckling Nödvändig vidareutveckling av administrationsverktygen SITHS Admin och SITHS Självadmin för att säkra Massutbyte av HCC kan inte genomföras pga för liten budget. Se punkt nedan. Massutbyte av HCC Funktionen Massutbyte av HCC har implementerats i SITHS Admin och arbete hos RA-organisationer har påbörjats med att byta ut SITHS CA v3 certifikat mot SITHS Type 1 CA v1 certifikat på korten. Sid 5/11
6 Utbildning Bakgrund: För att SITHS anslutna RA-organisationer ska vara införstådda med det regelverk som finns för SITHS, erbjuder Inera två SITHS-utbildningar, en för RA-personer och en för Säkerhetsansvariga. Enligt nya regelverket måste varje RA-person genomgå en av SITHS PA:s certifierade utbildningar. Utbildningen bekostas av SITHS Förvaltning vid ett tillfälle per RA-person och Säkerhetsansvarig. Om fler personer har behov av att genomgå SITHS-utbildning samt om en RA och/eller Säkerhetsansvarig som redan har genomgått utbildningen vill gå igen får de betala för denna. CRA utbildning utförs idag av Cygate mot betalning. Problem/behov: Utbildning och utbildare måste finnas tillgänglig. Konsekvens: Budgetposten är helt struken. Utan kunskap om regelverket får inte anslutna kunder den hjälp de behöver för att kunna efterleva det uppsatta regelverket. Det innebär att SITHS regelverk inte efterlevs. Detta i sin tur kan resultera i att SITHS förlorar sin roll som betrodd CA samt att tilliten mellan SITHS-organisationer försvinner. Revisioner av anslutna organisationer Bakgrund: Sedan 2010 har SITHS och HSA gemensamt genomfört revisioner av anslutna organisationer. De reviderade organisationernas åtgärdsplaner för att komma till rätta med de brister som identifierats i revisionen har sedan följts upp kvartalsvis. Problem/behov: Under 2014 planeras en ny revision och åtgärdsplaner från tidigare år ska också följas upp. Revisionen genomförs liksom tidigare år tillsammans med HSA. Konsekvens: I och med en för liten budgetpost i förhållande till behovet innebär att färre organisationer kan granskas. Med avseende på aktuella policytillämpningar för anslutna organisationer och på genomförda revisioner finns stor risk att SITHS tillit mellan anslutna organisationer förloras. Detta kan även resultera i att SITHS förlorar sin roll som betrodd CA och den nationella tjänsten äventyras. Policyefterlevnad Bakgrund: Sid 6/11
7 SITHS baseras på att anslutna organisationer följer uppsatt regelverk, d.v.s. SITHS Certificate Policy (CP) och SITHS Registration Authority Policy (RAP). Anslutna organisationer och tjänster beskriver hur de uppfyller villkoren i RAP genom att skriva policytillämpningar RAPS, vilka sedan granskas innan de godkänns av SITHS Policy Authority (SITHS PA). Januari 2013 bytte SITHS utfärdande CA från SITHS CA v3 till att utfärda certifikat från SITHS Root CA v1 hierarkin, vilket innebar att alla organisationer anslutna till SITHS måste beskriva hur de tänker uppfylla villkoren för denna nya CA. Detta arbete kommer att behöva underhållas även under Problem/behov: Alla organisationer måste ha godkända RAPS:ar som ska underhållas och granskas löpande för godkännande. Konsekvens: I och med en för liten budgetpost i förhållande till behovet kommer det ta mycket lång tid innan anslutna organisationer eller nya organisationer får sin RAPS, rutiner och personkontroller granskade. Om en RA-person slutar eller behöver ändras, finns en stor risk att organisationer står utan RA-person under vissa perioder. Om en organisation har behov av att utfärda funktionscertifikat, kommer godkännandeprocessen ta mycket längre tid i och med att tiden för granskningarna har halverats. Om inte uppföljning av att regelverket för SITHS efterlevs, med avseende på aktuella policytillämpningar för anslutna organisationer och på genomförda revisioner finns stor risk att SITHS tillit mellan anslutna organisationer förloras. Detta kan även resultera i att SITHS förlorar sin roll som betrodd CA och den nationella tjänsten äventyras. Kundvård Kundnöjdhetsmätning För att kunna följa upp hur tjänsten fungerar görs varje år en kundnöjdhetsmätning. I och med att denna post har strukits helt kommer detta inte att genomföras. Sid 7/11
8 6. Påverkansfaktorer Projekt, förvaltningsobjekt, etc. HSA Sjunet Internet Ineras e-post Ineras webb Marval Projektplatsen EASY Påverkan SITHS är direkt beroende av katalogtjänsten HSA; att katalogen är uppe; att spärrlista (crl) finns publicerad; att SITHS CA har rätt behörighet; att objekt har rätt attribut/rätt schema; att brandväggskonfigurationer överensstämmer. Denna Stödtjänst är den mest kritiska Tjänst för SITHS. Använder SITHS funktionscertifikat. Är beroende av att spärrtjänster är tillgängliga. SITHS är direkt beroende av kommunikation över Sjunet; att brandväggar finns konfigurerade; att spärrtjänster finns uppdaterade i Sjunets DNS. Åtkomst till katalog- och spärrtjänst (CRL) är dock möjlig även över Internet. SITHS är direkt beroende av kommunikation över Internet. Åtkomst till katalog- och spärrtjänst (CRL) är dock möjlig även över Sjunet. SITHS är direkt beroende av att e-post på Inera fungerar, eftersom eskalering och information till stor del hanteras av detta verktyg. SITHS är direkt beroende av att externwebb på Inera fungerar. SITHS är direkt beroende av att extern/intern webb på Inera fungerar, eftersom eskalering och information till stor del hanteras av detta verktyg. Hantering av Incident- och Transitionprocesser enl. ITIL. Granskning av RAPS och rutiner, förvaltningsarbeten, revsion Granskning av RAPS och rutiner samt personkontroller av RA personer Sid 8/11
9 7. Organisation Styrning Tjänsten ingår i CeHis programområde Infrastrukturtjänster. På strategisk nivå finns en programstyrgrupp för infrastrukturtjänster som bereder ärenden inför beslut av CeHis styrelse. Hos Inera finns en Områdesansvarig samt enhetschefer, projektledare och i vissa fall tjänsteansvarig inom området. Som stöd till Ineras enhetschef/ tjänsteansvariga finns en nationell förvaltningsgrupp för tjänsten, finns dock ej för Nationell kundservice. Styrning, uppföljning och koordinering inom och mellan programområden sker via Ineras ledningsgrupp. Se även CeHis ramverk. Återrapportering till CeHis görs varje tertial. Förvaltning Funktion Representant Representant för Tjänsteansvarig Inera AB Förvaltningsgruppsordf. Kerstin Arvedson Stockholms läns landsting Förvaltningsgrupp Wlodzimierz Bislawski Johan Zenk Lena Lander Johansson Susanne Danielsson Fredrik Rasmusson Kerstin Hörstedt Vakans Vakans Stockholms läns landsting Landstinget i Östergötland Landstinget Jönköping Landstinget Kalmar Västra Götalandsregionen Region Skåne [privat vårdgivare] [Kommunrepresentant] Samarbetspartners och avtalsknutna underleverantörer Samarbetspartner och underleverantör Avtalstid Uppdragsbeskrivning TeliaCygate (Leverantör) SecMaker (Underleverantör) Gemalto (Underleverantör) Drift och teknisk förvaltning av tjänsten SITHS. Option på 3 års förlängning av avtal. Förlängning med två år har gjorts t.o.m Utveckling och förvaltning av mjukvara Net ID Utveckling och förvaltning av kortprodukter och mjukvara för elektronisk kortbeställning Sid 9/11
10 8. Leveransplan och budget Leverans-/aktivitetsplan Leveranstidpunkt avser utvecklingsuppdrag. Leveranser/aktiviteter för att uppnå målen Leveranstidpunkt Kostnad inkl personal (tkr) Förvaltning Förvaltningsstyrning Användarstöd Kundservice/Servicedesk Ändringshantering 80 Daglig IT-drift och underhåll Upphandling 0 Kundvård 195 Revision Utveckling Totalt Ca Samtliga kostnader tas med i budgetuppställningen ovan, dessa fördelas sedan på respektive kundgrupp om det finns annan än landsting, både kostnad och intäkt anges för kundgrupperna. Nyttjare* Budgeterade kostnader Budgeterade intäkter Kommun 2800 Privat aktör 700 Totalt *Avser annan användare än landsting Sid 10/11
11 Sammanställd budget Aktivitet Information Kostnad (tkr) Rörliga kostnader Fasta kostnader Kostnader som kan omprioriteras med mindre än 6 månader Avtals- eller kostnader som ej är omfördelningsbara på minst 6 månader Personalkostnader Totalt Ca Referenser Referens Beskrivning _2018_ pdf Bilaga Tillgänglighetsplan Sid 11/11
Förvaltningsplan för Sjunet
Förvaltningsplan för Sjunet FÖRVALTNINGSPLAN Förvaltningsobjekt Sjunet Utförare Inera AB Enhetschef/Tjänsteansvarig Uppdragstagare Bilagor Jessica Nord/ Lars Öberg Johan Assarsson Sid 1/8 1. Objektbeskrivning...
Förvaltningsplan för Elektronisk remiss 2014
Förvaltningsplan för Elektronisk remiss 2014 FÖRVALTNINGSPLAN Förvaltningsobjekt Elektronisk remiss Utförare Inera AB Tjänsteansvarig Uppdragstagare Bilagor Erica Määttä Lindblad Johan Assarsson Sid 1/8
Förvaltningsplan för Tjänsteplattformen
Förvaltningsplan för Tjänsteplattformen FÖRVALTNINGSPLAN Förvaltningsobjekt Tjänsteplattformen Utförare Inera AB Ansvarig Uppdragstagare Bilagor Anders Bergman/Jessica Nord Johan Assarsson 0 Sid 1/11 1.
Förvaltningsplan för Video- och distansmöte
Förvaltningsplan för Video- och distansmöte FÖRVALTNINGSPLAN Förvaltningsobjekt Video- och distansmöte Utförare Inera AB Enhetschef/ Tjänsteansvarig Uppdragstagare Bilagor Jessica Nord/ Thord Arbin Johan
Förvaltningsplan för Nationella Hjälplinjen
Förvaltningsplan för Nationella Hjälplinjen FÖRVALTNINGSPLAN Förvaltningsobjekt Nationella Hjälplinjen Utförare Inera AB Tjänsteansvarig Uppdragstagare Bilagor Johan Assarsson Sid 1/8 1. Uppdrag och period...
Förvaltningsplan 2014 för Rikshandboken i Barnhälsovård
Förvaltningsplan 2014 för Rikshandboken i Barnhälsovård FÖRVALTNINGSPLAN Förvaltningsobjekt Rikshandboken i barnhälsovård Utförare Inera AB Tjänsteansvarig Uppdragstagare Bilagor Ellen Hyttsten Sid 1/10
Förvaltningsplan för UMO
Förvaltningsplan för UMO Verksamhetsåret 2013 Förvaltningsobjekt UMO Beställare Center för ehälsa i samverkan Programansvarig Invånartjänster Sofie Zetterström Utförare Uppdragstagare Bilagor Ellen Hyttsten
Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor
Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande
En övergripande bild av SITHS
En övergripande bild av SITHS Kontakt: Jessica Nord E-post: servicedesk@inera.se Webbsida: www.siths.se 1 2 Nationell e-hälsa SITHS en pusselbit Vad används SITHS till? Fysisk ID-handling Inpassering Säker
Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS
Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS 28 januari 2015 Henrika Littorin henrika.littorin@inera.se Tjänsterna i sitt sammanhang HSA SITHS 3 SITHS-kort Uppfyller kraven
E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera
E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera Presentation Cathrine Andersson objektspecialist Christoffer Johansson IT-specialist Fadi Jazzar - IT-specialist Federation Medlemmar Tillitsramverk
SITHS RA-dag 2014-11-25
SITHS RA-dag 2014-11-25 Agenda Hur långt har vi kommit med upphandlingen? Avropsmall Kammarkollegiet kortupphandling. Varför kan vi inte köpa vilka kort som helst? Erfarenheter från RA-personer informationsutbyte
Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner
LRA Utbildning Utbildningsinnehåll Introduktion E-tjänstekort Kortkrav Korttyper Rutiner Nationell ehälsa SITHS en pusselbit i det stora hela E-tjänstekort- kort summering E-tjänstekortet är ett verktyg
2009-11-16 Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen. www.siths.se siths@sjukvardsradgivningen.se
SITHS 2009-11-16 Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen www.siths.se siths@sjukvardsradgivningen.se 1 Agenda om SITHS Bakgrund och nuläge SITHS användningsområden SITHS anslutning
Landstings, regioners och kommuners handlingsplan för ehälsa Åke Rosandher Center för ehälsa
Landstings, regioners och kommuners handlingsplan för ehälsa 2013-2018 Åke Rosandher Center för ehälsa CeHis roll och uppdrag Koordinerar landstingens och regionernas ehälsosamarbete Regleras i avtal mellan
Identifieringstjänst. del av projektet Infrastruktur 2.0 2014-05-13
Identifieringstjänst del av projektet Infrastruktur 2.0 2014-05-13 Identifieringstjänst Innehåll: Vad är ett SITHS-kort? Vad används SITHS-kort till? Varför kan man lita på SITHS-kort? SITHS konceptet
Avtal om Kundens användning av Identifieringstjänst SITHS
Avtal om Kundens användning av Identifieringstjänst SITHS Bilaga 1 - Specifikation av tjänsten Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 SITHS regelverk...
Avtal avseende förvaltning av gemensamma infrastrukturtjänster för ehälsa HSA/SITHS
Avtal avseende förvaltning av gemensamma infrastrukturtjänster för ehälsa HSA/SITHS Sedan 2008 har arbetet med gemensamma, såväl regionala som nationella, ehälsotjänster pågått. Kommunförbundet Skåne i
Förvaltningsplan för 1177 Sjukvårdsrådgivningen
för Verksamhetsåret 2013 Förvaltningsobjekt Beställare Center för ehälsa i samverkan Programansvarig Invånartjänster Sofie Zetterström Utförare Inera AB Uppdragstagare Bilagor Ellen Hyttsten Sid 1/15 Innehåll
Införande av Pascal ordinationsverktyg för elektroniska dosordinationer
Införande av Pascal ordinationsverktyg för elektroniska dosordinationer Breddinförande av Pascal för Västra Götaland blir 21 maj Ny tidplan för breddinförandet: 2012-05-18, E-dos stänger, överflyttning
Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.
Disclaimer! Delar av den information vi nu lämnar är inte rakt tillämpbar för MCA kollektivet. På samma sätt som vissa katalogfrågor kan komma att skilja mellan de två kollektiven så kan även tjänsters
Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur
Nationell Tjänsteplattform och säkerhetsarkitektur Per Brantberg, område arkitektur/infrastruktur Nationell e-hälsa är vårt uppdrag Uppgiften är att skapa en väl fungerande informationsförsörjning inom
Samverka effektivare via regiongemensam katalog
Samverka effektivare via regiongemensam katalog Seminarium 4:6 Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se Johan Zenk, Landstinget i Östergötland Ännu inget genombrott för e-legitimation
Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se
Samverka effektivare via regiongemensam katalog Teknik spåret Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se 1 Ännu inget genombrott för e-legitimation Moment 22 Inte intressant
Introduktion till Svenska e-hälsosamarbetet Från vision och strategi till handlingsplan. Johan Assarsson, tf vd
Introduktion till Svenska e-hälsosamarbetet Från vision och strategi till handlingsplan Johan Assarsson, tf vd Bakgrund 1998 Sjunet initieras av sju landsting för att få säkrare datakommunikation mellan
Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet
Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet Innehållsförteckning 1. Generell informationssäkerhet... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering...
Avtal om Kundens användning av E-identitet för offentlig sektor
Avtal om Kundens användning av E-identitet för offentlig sektor Bilaga 1 - Specifikation av tjänsten Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 Efos regelverk...
Nitha IT-stöd för händelseanalys. Beskrivning och tjänstespecifika villkor
Nitha IT-stöd för händelseanalys Beskrivning och Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 4 5.1 Inledning... 4 5.2 Syfte och
SITHS PA Charter. Regelverk för SITHS PA
SITHS PA Charter Regelverk för SITHS PA Innehåll 1. Inledning... 3 Dokumentets syfte... 3 Dokumentets identifikation... 3 Kontaktinformation... 3 2. SITHS PA... 3 Medlemskap, struktur och mötesordning...
Regler vid verksamhetsövergång och ägarbyte
Regler vid verksamhetsövergång och ägarbyte Revisionshistorik Version Datum Författare Kommentar 1.0 2014-04-02 SITHS Policy Authority Beslutad 1.1 SITHS Policy Authority Tillägg av rutin för övergång
Bilaga 2. Säkerhetslösning för Mina intyg
Bilaga 2. Säkerhetslösning för Mina intyg Sid 1/17 Innehåll 1. Sammanfattning... 2 2. Inledning... 3 3. Introduktion... 4 4. Säkerhetslösning för Mina intyg... 5 5. Krav på andra lösningar och aktörer...
Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)
A Autentisering - Kontroll av uppgiven identitet. Källa: SOSFS 2008:14 Autentisering - Kontroll av uppgiven identitet, t ex vid inloggning, vid kommunikation mellan system eller vid utväxling av meddelanden
Nationell patientöversikt en lösning som ökar patientsäkerheten
NPÖ-guiden NPÖ Nationell Patientöversikt Nationell patientöversikt en lösning som ökar patientsäkerheten Den här guiden riktar sig till vårdgivare landsting, kommuner och privata vårdgivare som ska eller
TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare
1.2 110908 (1)18 TjänsteID+, Privata vårdgivare 1.2 110908 (2)18 1.2 110908 (3)18 Innehåll Dokumentstruktur... 4 Bakgrund... 5 Organisation... 5 Extern information... 6 Certifikaten... 6 E-legitimation...
Nationell tjänst för högkostnadsskydd och frikort
Högkostnadskort och frikort administreras sedan länge med olika lösningar i landstingen, trots att högkostnadsskyddet gäller nationellt. När några landsting nu har övergått från pappersbaserad till elektronisk
SITHS Nationell identifieringstjänst. Vad? Varför? Hur? Framöver?
SITHS Nationell identifieringstjänst Västra Götalands Läns RAorganisation Ale kommun Alingsås kommun Bengtsfors kommun Bollebygd kommun Borås stad Dals-Ed kommun Essunga kommun Falköping kommun Färgelanda
Upphandling Infrastrukturtjänster IT 2.0. 20130523 Martin Völcker Projektledare
Upphandling Infrastrukturtjänster IT 2.0 20130523 Martin Völcker Projektledare www.cehis.se 2013-05-24 sid 2 Workshop Arbeta ca 45 minuter i grupper om 3 personer med att besvara följande frågor: 1. Vad
Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor
Säkerhetstjänster Spärr,Samtycke,Logg Beskrivning och Innehåll Säkerhetstjänster - Spärr,Samtycke,Logg - Beskrivning och... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP...
Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet
Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet Innehållsförteckning 1. Generellt... 3 1.1. Syfte... 3 1.2. Berörda dokument... 3 1.3. Sjunet Informationssäkerhet... 3 1.4. Avgränsning...
Landsting, regioner och kommuners upphandling av infrastrukturtjänster. Christian Isacsson & Henrik Schildt 2014-04-09
Landsting, regioner och kommuners upphandling av infrastrukturtjänster Christian Isacsson & Henrik Schildt 2014-04-09 Agenda Behov och bakgrund (Christian) Varför genomförs upphandlingen? Projektbeskrivning
Här är vi - och hit är vi på väg! Åke Rosandher, chef CeHis
Här är vi - och hit är vi på väg! Åke Rosandher, chef CeHis 1 Handlingsplan 2013-2018 www.cehis.se Uppdraget Vad som ska göras gemensamt innehåll och principer Organisation och styrning Finansiering och
Revisionsrapport HSA Version
Revisionsrapport HSA 8 Innehåll. Sammanfattning... 3. Inledning... 4 3. Bakgrund... 4 4. Genomförande... 5 4. Urval för revision... 5 4. Revisionsprocessen... 7 4.3 Metod... 7 5. Resultat... 8 5. Totalt
Sjunet standardregelverk för informationssäkerhet
Innehållsförteckning 1. Generell... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering... 5 1.3. Riskhantering... 5 SJUNET specifika regler... 6 2. Förutsättningar för avtal...
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten Sambi, Samverkan för behörighet och identitet inom hälsa, vård och omsorg 2014-04-09 Ulf Palmgren
Revisionsrapport SITHS och HSA Version 1.0
Revisionsrapport SITHS och HSA 7 Version. Revisionsrapport SITHS och HSA 7 Version. 7-- Innehåll Sammanfattning.... Inledning... 4. Bakgrund... 4. Genomförande... 5. Urval för revision... 5. Revisionsprocessen...
Termer och begrepp. Identifieringstjänst SITHS
Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02.20 Policy Authority Fastställt 1.1 Policy Authority Mindre justeringar 1. Dokumentets syfte Definition
Systemkrav. Åtkomst till Pascal
Systemkrav Åtkomst till Pascal Innehållsförteckning 1. Inledning... 3 2. Operativsystem, webbläsare och Net id... 3 3. Net id (Gäller enbart för SITHS-kort)... 6 4. Brandväggar (Gäller enbart för SITHS-kort)...
Tillitsramverk. Identifieringstjänst SITHS
Tillitsramverk Identifieringstjänst SITHS Innehåll 1. Inledning... 4 1.1 Bakgrund och syfte... 4 1.2 Översikt... 4 1.3 Målgrupp... 4 1.4 Identifiering... 5 1.5 Begrepp... 5 2. Organisation och styrning...
Ansvarsförbindelse etjänstekort
Ansvarsförbindelse etjänstekort Ansvarsförbindelse avseende användning, utgivning och administration av etjänstekort för verksamhet: [Verksamhet som ansvarsförbindelsen gäller] Modell Anvisning Dokumentation
Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat
Efos PKI-struktur I samband med lanseringen av E-identitet för offentlig sektor (Efos) hos Försäkringskassan kommer certifikat börja ges ut från en annan PKI-struktur istället för SITHS Root CA v1 som
Termer och begrepp. Identifieringstjänst SITHS
Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02-20 Policy Authority Fastställd 1. Dokumentets syfte Definition av termer och begrepp som används
Tillitsramverket. Detta är Inera-federationens tillitsramverk.
Tillitsramverket Detta är Inera-federationens tillitsramverk. Revisionshistoria Inledning Leverantörer av betrodd Identitetsintygsutfärdare (IdP) Attributkälla E-legitimationer Leverantörer av e-tjänster
HSA Kunskapstest för HSA-ansvariga
HSA Kunskapstest för HSA-ansvariga HSA Kunskapstest består av två delar. Del ett innehåller 10 frågor där bara ett svarsalternativ per fråga är rätt. Del två innehåller 27 frågor där flera svarsalternativ
Regional strategi för ehälsa i Västernorrland
Regional strategi för ehälsa i Västernorrland En vägledning för det fortsatta arbetet med införandet av nationella ehälsotjänster i länets kommuner i samverkan med Landstinget och andra vårdgivare. Förord
EFOS-dagen, Lanseringsplan. 26 September 2018
EFOS-dagen, Lanseringsplan 26 September 2018 Tjänstens omfattning E-identitet för offentlig sektor (Efos), en tjänst som tillhandahåller och livscykelhanterar: Elektronisk tjänstelegitimation och identitetshandling
Lednings- och verksamhetsstöd, Förvaltningsorganisation KiX/HSA Diarienr: H900:LS 821/09
2010-08-20 Version 1.2 Lednings- och verksamhetsstöd, Förvaltningsorganisation KiX/HSA Diarienr: H900:LS 821/09 Bilaga 1 till HSA Policytillämpning i Landstinget Gävleborg Förvaltningsorganisation för
Inom kort kommer sjuksköterskor inte längre åt webbapplikationen e-dos om de inte har SITH- kort, Apotekets säkerhetsdosa eller en e-legitimation.
Utmaningen att skapa en väl fungerande informationsförsörjning för den svenska vården och omsorgen är successivt på väg att bli verklighet. Flera av de IT-säkerhetslösningar som har utvecklats kan med
Se övergripande tidplan för arbetet med SITHS Kontinuitetssäkring och SITHS e-id på denna sida:
Checklista och information SITHS e-id - för ansvarig utgivare Informationen i detta dokument riktar sig främst till ansvarig utgivare, id-administratörer och övriga personer som jobbar med SITHS. Dokumentet
SITHS Rutin för RA i SITHS Admin
SITHS Rutin för RA i SITHS Admin Revisionshistorik Version Datum Författare Kommentar 1.0 2013-03-20 1.1 2014-04-10 Uppdaterad i ny dokumentmall Förbättrat läsförståelsen och bytt ut till aktuella bilder
SITHS information. 2009-08-20 Thomas Näsberg Sjukvårdsrådgivningen www.siths.se siths@sjukvardsradgivningen.se
SITHS information 2009-08-20 Thomas Näsberg Sjukvårdsrådgivningen www.siths.se se siths@sjukvardsradgivningen.se 1 Agenda om SITHS Vad är SITHS SITHS Införande SITHS Avtal Val av teknik och produkter SITHS
Svevac - Beskrivning och tjänstespecifika villkor
Svevac - Beskrivning och tjänstespecifika villkor Innehåll 1. Inledning... 3 2. Bakgrund... 3 3. Tjänstebeskrivning... 3 3.1 Tjänstens syfte och ändamål... 3 3.2 Vårdgivare... 3 3.3 Invånare... 3 3.4 Uppföljning
Nationell Patient Översikt i Sverige Swedish ehealth approach
Nationell Patient Översikt i Sverige Swedish ehealth approach Ulrika Landström, RN, Projektledare Örebro Läns Landsting ulrika.landstrom@orebroll.se +46 70 316 4541 Bakgrund och syfte Projektet startade
Detta är en sammanfattande information och checklista över vad införandet av E- identitet för offentlig sektor, Efos, innebär.
Checklista E-identitet för offentlig sektor Detta är en sammanfattande information och checklista över vad införandet av E- identitet för offentlig sektor, Efos, innebär. OBS! Listan är ett levande dokument
Vägledning för implementering av AD-inloggning med SITHS-kort
Vägledning för implementering av AD-inloggning med SITHS-kort Projektledare: Jonas Zabel, e-post: jonas.zabel@skovde.se Version 1.1 Inledning Skövde kommun har varit värdkommun för projektet; AD-inloggning
Riktlinje för kvalificering av Ineras kunder
Riktlinje för kvalificering av Ineras kunder Kvalificeringen syftar till att försäkra sig om att Ineras tjänster används på ett sådant sätt att Inera och användningen av Ineras tjänster håller sig inom
Journal via nätet - Beskrivning och tjänstespecifika villkor
Journal via nätet - Beskrivning och tjänstespecifika villkor Innehåll... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 2 5.1 Journal via
Enhetschef - Läkemedel Uppdragstagare Bilagor
FÖRVALTNINGSPLAN Förvaltningsobjekt SIL 2014 Utförare Inera AB Enhetschef - Läkemedel Uppdragstagare Bilagor Michael Öberg Johan Assarsson 1. Objektbeskrivning... 2 2. Uppdrag och period... 4 3. Långsiktiga
Introduktion. September 2018
Introduktion September 2018 Innehåll Vad är Sambi? Nyttan med Sambi Vilka kan vara med i Sambi? Avgifter och möjligt stöd Vad behöver vi göra? Sambi Inloggning över organisationsgränser Personal inom vård,
Malltext Tredjepart- /Samarbetsavtal HSA och SITHS
Malltext Tredjepart- /Samarbetsavtal HSA ch SITHS Malltext Tredjepart-/Samarbetsavtal HSA ch SITHS Versin 1.2 HSA ch SITHS Förvaltning 2016-11-30 Allmänt Detta dkument är framtaget sm hjälp för de rganisatiner
Revisionsrapport SITHS och HSA 2011. Version 1.0 2011-09-23
Revisionsrapport SITHS och HSA 2011 Innehållsförteckning 1 Sammanfattning... 3 2 Inledning... 3 3 Bakgrund... 3 4 Genomförande... 4 5 Revisionsresultat... 5 5.1 Revisionsfrågor och övrigt underlag... 5
Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac
Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 Definitioner... 4 3. Tjänstebeskrivning... 6 3.1 Syftet
SITHS på egna och andra organisationers kort. Hur SITHS kort-information uppdateras i HSA
SITHS på egna och andra organisationers kort Hur SITHS kort-information uppdateras i HSA Innehållsförteckning 1. Certifikat och kortadministration HSA och SITHS... 2 1.1 SITHS en förtroendemodell... 2
IT forum - kommuner och landsting i Stockholmsregionen
IT forum - kommuner och landsting i Stockholmsregionen Seminarium 5:2 Föreläsare Karin Bengtsson, projektledare Nacka kommun/it-forum karin.bengtsson@nacka.se En väg in till Vård och omsorg IT forum -
Överenskommelse Kommunal ehälsa Genomförandeplan för regional utveckling i samverkan inom ehälsa 2013 VOHJS13-032, Bilaga VOHJS 16 /13
Övergripande aktivitet Organisation för styrning och ledning Insats (vad)? Hur? När? Ansvar (vem)? Kostnad Att förankra frågorna i strukturerna för styrning, ledning och samverkan som finns i länet. Samordning
Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths
sida 1 Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths sida 2 1 Innehåll 2 Bakgrund - EK... 3 2.1 Vad är EK... 3 2.2 Tillämpningar för EK... 4 3 Bakgrund - etjänstekort... 5 3.1
Nationell Patientöversikt. - Beskrivning och tjänstespecifika villkor
Nationell Patientöversikt - Beskrivning och tjänstespecifika Innehåll 1. Inledning... 2 2. Bakgrund... 2 3. Tjänstebeskrivning... 2 3.1 Tjänstens syfte och ändamål... 2 3.2 Anslutning till Nationella tjänsteplformen...
Revisionsfrågor HSA och SITHS 2015
Revisionsfrågor HSA och SITHS 2015 Fyll i svar på nedanstående revisionsfrågor. När du har besvarat alla frågorna klickar du på knappen "Skicka nu" längst ner på sidan. Om du inte hinner besvara alla frågor
Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg
Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 3. Syfte...
Systemadministration. Webcert Fråga/Svar
Systemadministration Webcert Fråga/Svar Innehåll 1 Inledning... 2 1.1 Bakgrund... 2 1.2 Syfte och målgrupp... 2 1.3 Definitioner och benämningar... 2 2 Systemadministration av Webcert... 2 2.1 Behörigheter
SITHS 2010-06-22 Thomas Näsberg Inera
SITHS 2010-06-22 Thomas Näsberg Inera kundservice@inera.se www.siths.se 22 juni 2010 Thomas Näsberg thomas.nasberg@inera.se 1 SITHS och korten Mål för SITHS kortutgivning # Fungerande arbetssituation för
Förvaltningsplan för websesam IT-stöd för hjälpmedelsförsörjning år 2018
Version: Status: Sida: Samarbetsavtal för försörjning av personliga hjälpmedel 1.0 Utgåva (1)11 Dokumenttyp: Förvaltningsplan websesam Utfärdat av: Utf datum: Godkänt av : Godk datum: Piotr Gabrys 2018-01-30
Västra Götalands RA-organisation
Västra Götalands RA-organisation Ale kommun Alingsås kommun Bengtsfors kommun Bollebygd kommun Borås stad Dals-Ed kommun Essunga kommun Falköping kommun Färgelanda kommun Grästorp kommun Gullspång kommun
Avtal om Kundens användning av tjänsten Video- och distansmöte
Avtal om Kundens användning av tjänsten Video- och distansmöte Bilaga 1 - Specifikation av tjänsten Videooch distansmöte Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 Definitioner...
Systemförvaltning. där delarna bli till en helhet. Styrning. Organisation. Processer. Jessika Svedberg, Kommunkansliet
Systemförvaltning där delarna bli till en helhet Organisation Styrning Processer Jessika Svedberg, Kommunkansliet Verksamhet, IS &IT behov k u n d v e r k s a m h e t Vem bör ha ansvaret? Kundupplevd nytta
Tillgänglighet, Kontinuitet och Incidenthantering. Förutsättningar för nyttoeffekter. Leif Carlson
Tillgänglighet, Kontinuitet och Incidenthantering Förutsättningar för nyttoeffekter Leif Carlson Informationssäkerhet, och då speciellt Tillgänglighet, är en av de viktigaste möjliggörarna för att ITinvesteringar
Systemkrav och rekommendationer. Åtkomst till Pascal
Systemkrav och rekommendationer Åtkomst till Pascal Innehållsförteckning 1. Inledning... 3 2. Operativsystem, webbläsare och Net id... 3 3. Net id (Gäller enbart för SITHS-kort)... 6 4. Brandväggar...
Regelverk för informationssäkerhet Omformulering av tidigare version 3.0
Regelverk för informationssäkerhet Omformulering av tidigare version 3.0 Innehållsförteckning 1. Generell informationssäkerhet... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 1.3. Incidenthantering...
FÖRSLAG. 16 Aktivitetsplan för kommunal e-hälsa
Gemensam nämnd för vård och omsorg och hjälpmedel FÖRSLAG H A N D L Ä G G A R E D A T U M D I A R I E N R 2013-04-05 VOHJS13-032 16 Aktivitetsplan för kommunal e-hälsa Gemensamma nämndens vård, omsorg
ehälsomyndighetens nya säkerhetskrav
ehälsomyndighetens nya säkerhetskrav för åtkomst till tjänster kring läkemedelsförskrivning, recept och uttag Vad påverkas? Vem gör vad och hur? 2017-09-28 Per Mützell, Inera - Hur påverkar myndighetens
Inera AB en organisation för samverkan inom digitaliseringsområdet. 23 november 2016 VD Johan Assarsson
Inera AB en organisation för samverkan inom digitaliseringsområdet 23 november 2016 VD Johan Assarsson johan.assarsson@inera.se Digitaliseringens ekosystem Överstatliga och internationella organisationer
Mallar för kvittenser och e-post. Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort
Mallar för kvittenser och e-post Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort 1. E-postutskick och kvittens... 2 1.1 E-postutskick... 2 1.1.1 Påminnelse av utgående
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt Innehållsförteckning 1. Inledning... 3 2. SITHS kort... 4 3. Förutsättningar för åtkomst till Säkerhetstjänsten... 4 4.
Rutin för utgivning av funktionscertifikat
Rutin för utgivning av funktionscertifikat Innehåll Dokumentets syfte... 1 Dokumentets målgrupp... 1 Förutsättningar... 1 Checklista... 2 1. Gör så här för att skapa och leverera funktionscertifikat...
10. Regelbok IT-information IT och ehälsa. Primärvårdsprogram 2015
Publicerad 1 (8) 10. Regelbok IT-information IT och ehälsa Primärvårdsprogram 2015 Publicerad 2 (8) 10.1 Introduktion Alla vårdgivare med vilka Landstinget Västmanland, hädanefter kallat LTV, tecknat vårdavtal
Tjänsteavtal för ehälsotjänst
Tjänsteavtal för ehälsotjänst Bilaga 1. Specifikation av Tjänsten INNEHÅLLSFÖRTECKNING 1. Inledning... 3 2. Bakgrund... 3 2.1. Referenser... 4 3. Tjänstebeskrivning... 4 3.1. Syftet med Tjänsten... 4 3.2.
Revisionsrapport SITHS och HSA 2014. Version 1.0 2014-09-29
Revisionsrapport SITHS och HSA 214 Version 1. 214-9-29 Revisionsrapport SITHS och HSA 214 Avidentifierad Version 1. 214-9-29 Innehåll 1. Sammanfattning... 3 2. Inledning... 3 3. Bakgrund... 3 4. Genomförande...
Uppdatering av HSA-policyn. HSA Nätverksmöte
Uppdatering av HSA-policyn HSA Nätverksmöte 2016-05-18 Vad är HSA-policy? Framtagen av HSA-anslutna organisationer och tjänster för HSA-anslutna organisationer och tjänster Det gemensamma regelverket som
Handlingsplan för 2013-2018 Landstings, regioners och kommunernas samarbete inom ehälsoområdet samt lokal verksamhetsplan 2013.
Utdrag ur protokoll fört vid sammanträde med kommunstyrelsens arbetsutskott i Falkenberg 2012-10-30 297 Handlingsplan för 2013-2018 Landstings, regioners och kommunernas samarbete inom ehälsoområdet samt
Efos UtgivarForum
Efos UtgivarForum 2018-09-13 Agenda Presentation deltagare Alla Erfarenheter från kortbristen i somras - Bass Presentation av GITS samverkan, skillnad från nu och ambitioner framåt - Bass Syftet med UtgivarForum
Checklista. För åtkomst till Svevac
Checklista För åtkomst till Svevac Innehållsförteckning 1 Inledning 2 2 Inloggning/autentisering i Svevac 2 3 Målet sammanhållen vaccinationsinformation 3 4 Säkerhetstjänsten 3 5 Detta är HSA 3 6 Detta