ehälsomyndighetens nya åtkomstlösning och Sambi

Relevanta dokument
ehälsomyndighetens nya åtkomstlösning och Sambi

ehälsomyndigheten Kristina Fridensköld & Stephen Dorch

Säker åtkomst till ehälsomyndighetens nationella tjänster

ehälsomyndighetens nya säkerhetslösning

Introduktion. September 2018

ehälsomyndighetens nya säkerhetskrav

Frågor och svar. Frågor kring åtkomstlösning

Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.

Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten

Tillitsgranskningsavtal

Sambis tillitsarbete Staffan Hagnell, Internetstiftelsen

Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB

Vi ska genom att arbeta med utvecklingen av nationell e-hälsa bidra till en bättre hälsa, vård, och omsorg.

ehälsomyndigheten Maria Wettermark och Maria Hassel

Anslutningsavtal för medlemskap i Sambi

Tillitsgranskningsavtal

Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering

Målgrupper för Sambi ... Privata omsorgsgivare Apoteksaktörer. Kommuner. Veterinärer Landsting. Tandläkare Privata vårdgivare.

4 Behandling av personuppgifter som är tillåten enligt denna lag får utföras även om den enskilde motsätter sig behandlingen.

Välkommen Expertanvändarträff Siebel och Phoniro

Yttrande över remiss om nationell läkemedelslista (Ds 2016:44)

Möjligheter och utmaningar med Personuppgiftstjänsten och dess lösning för nationell ReservID-hantering

Nationell läkemedelslista

BILAGA 1 Definitioner

BILAGA 4 - Fo reskrifter fo r Sambis Federationsoperato r

Sambiombudsavtal. 1 Inledning

Nationell patientöversikt en lösning som ökar patientsäkerheten

Svensk författningssamling

IT i vården Magnus Åsén, Programledare

Apoteksdatalagen (SOU 2008:28)

PhenixID & Inera referensarkitektur. Product Manager

Nationella läkemedelslistan

BILAGA 1 Definitioner Version: 2.02

Tillitsramverket. Detta är Inera-federationens tillitsramverk.

Offentliga rummet 3 juni 2008 Håkan Sörman VD Sveriges Kommuner och Landsting

Säker åtkomst för vård- och apoteksaktörer. David Skullered

BILAGA 4 - Fö reskrifter fö r Sambis Federatiönsöperatö r Versiön: 2.0.1

E-legitimationsdagen

Införande av Pascal ordinationsverktyg för elektroniska dosordinationer

Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor

Anslutningsavtal för medlemskap i Sambi

Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza

Svensk författningssamling

Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ

Vision e-hälsa Karina Tellinger McNeil Malin Amnefelt

Säker digital kommunikation Inbjudan till informationsmöte 12 december 2017

Nyheter om dispenser och licenser. Informationsdagar för läkemedelsansvariga Mars 2018

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

DIGITAL HANDLINGSPLAN FÖR ÄLDREFÖRVALTNINGEN I HANINGE KOMMUN. Version 2 Reviderad

BILAGA 1 Definitioner Version: 2.01

BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1

Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac

INFORMATION OM LÄMNAT SAMTYCKE

BILAGA 1 Definitioner

Ordinera dos kommer att kräva SITHS-kort. Marie-Louise Gefwert Inera AB

GDPR OCH OUTSOURCING - VEM BÄR ANSVARET?

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium

Sammanhållen journalföring

BILAGA 3 Tillitsramverk Version: 2.02

Avtal om Kundens användning av Pascal Bilaga 1 - Tjänstespecifikation Pascal

Personuppgiftshantering - GDPR

Vi skall försöka reda ut vad e-hälsa är för något?

Det här händer hos E-hälsomyndigheten

Välkommen som Sambi-kund!

Nationell läkemedelslista

Så här behandlar vi dina personuppgifter

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur

Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.2.2,

Västra Götalandsregionens arbete kring dataskyddsförordningen (GDPR)

Med digitalisering utvecklar Inera ett hållbart samhälle i världsklass för alla

Apotekens Service. Ett nationellt informationsnav för apotek och vård Gunnel Bridell, Apotekens Service

Datum: Version: Författare: Christina Danielsson Senast ändrad:

Legala möjligheter och hinder för informationsutbyte. Patrik Sundström CeHis

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

Kerstin Wardman, 25 april 2018

Strukturerad omvärldsbevakning strategisk planering. Peter Mannerhagen, Arkitekt med kommunalt fokus , MVTe

Kommittédirektiv. Inrättande av en ny myndighet för hälso- och vårdinfrastruktur. Dir. 2013:15. Beslut vid regeringssammanträde den 7 februari 2013

Svevac - Beskrivning och tjänstespecifika villkor

BILAGA 3 Tillitsramverk

Reglering av personuppgiftsbehandling

Svensk e-legitimation

TJÄNSTEBESKRIVNING FÖR SAMBIS FEDERATIONSTJÄNST

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Integritets- och cookiepolicy

Remiss avseende förslag till Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering av läkemedel i hälso- och sjukvården m.m.

Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning

Den nationella läkemedelslistan sanning och konsekvens. Christina Kling Hassler, Inera Helena Palm, SKL Cornelia Trampe, Region Örebro län

Inom kort kommer sjuksköterskor inte längre åt webbapplikationen e-dos om de inte har SITH- kort, Apotekets säkerhetsdosa eller en e-legitimation.

Vad är nationella läkemedelslistan och vad är den inte?

ehälsomyndighetens samverkan kring Nationella läkemedelslistan

Checklista. För åtkomst till Svevac

Krav- och kvalitetsbok

Anteckningar från Sambis arbetsgrupp

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Informationshantering och journalföring. nya krav på informationssäkerhet i vården

TYSTNADSPLIKT OCH PERSONUPPGIFTER

Personuppgiftstjänsten och övriga stödtjänster för patientens integritetsskydd Tomas Fransson, Inera

Ineras kommunala uppdrag. Johan Assarsson, vd

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

Transkript:

ehälsomyndighetens nya åtkomstlösning och Sambi Lars Wallén 2018-03-14 1.0

Kurs 1: Introduktion

Agenda för dagen Tid Avsnitt Vem 09:00 9:30 Varför byter ehälsomyndigheten säkerhetslösning? Varför har vi valt den lösning som vi har valt? Lars Wallén, ehälsomyndigheten 09.30 11:30 Vad är Sambi och vad är en tillitsgranskning? Robert Sundin, IIS 11.30 12:15 Lunch 12:15 14:00 Vad är Sambi och vad är en tillitsgranskning? (forts.) Robert Sundin, IIS 14:00 14:15 Fika + paus 14.30 15.00 Hur ser vår nya säkerhetslösning ut? David Skullered, ehälsomyndigheten

Vad gör ehälsomyndigheten?

ehälsomyndighetens uppgift ehälsomyndigheten skapar ett bättre informationsutbyte inom hälsa, vård och omsorg. Det gör vi genom att leda regeringens initiativ inom e-hälsoområdet och erbjuda effektiva, kvalitetssäkrade tjänster.

e-hälsomyndighetens tjänster Myndigheten tillhandahåller ett antal tjänster för att möta de behov som finns hos aktörer inom vård, apotek och omsorg, tex.: Kommun: hantering av dos-patienter och förskrivning av e-recept Landsting: förskrivning av e-recept Apotek: expediering av recept Invånare: Läkemedelskollen Våra tjänster hanterar känsliga personuppgifter vilket ställer höga krav på säkerhet.

Vad är säker åtkomst till ehälsomyndighetens tjänster? När vi höjer säkerheten i våra it-system och register gör vi det för att stärka den personliga integriteten. Det innebär att vi ställer höga krav på vård- och apoteksaktörer för att säkerställa: Konfidentialitet Tillgänglighet Riktighet Spårbarhet

Bakgrunden till vår nya åtkomstlösning

Varför inför vi en ny åtkomstlösning? ehälsomyndigheten inför den nya åtkomstlösningen för att efterleva gällande lagkrav så som: Personuppgiftslag (1998:204) Lag (1996:1156) om receptregister Lag (2005:258) om läkemedelsförteckning EU:s nya dataskyddsförordning (GDPR) Fysiska personer bör ha kontroll över sina egna personuppgifter Kortfattat handlar det om nödvändig kvalitet på elektroniska identiteter, standardisering av säkerhetsrelaterad information som utbyts samt generella krav avseende informationssäkerhet.

Vår nya åtkomstlösning ehälsomyndighetens nya åtkomstlösning innebär i huvudsak två förändringar för de som använder våra tjänster och register: Tillitsgranskning via federationen Sambi Sambi säkerställer att ni uppfyller de säkerhetskrav som ställs på bland annat hur ni hanterar person- och patientuppgifter Ny teknisk lösning Anpassning av det system som ni använder för att få åtkomst till våra IT-system och register

Tillit genom federation Sambi står för Samverkan för behörighet och identitet inom hälsa, vård och omsorg. Sambifederationen är ett samarbete mellan ehälsomyndigheten och Inera med stöd av Internetstiftelsen i Sverige (IIS). Målet är att skapa en nationell gemensam lösning för hela vård- och omsorgssektorn, och federationen löser flera av de krav som ställs på myndigheten kring säker åtkomst till våra tjänster, främst tillit till de anslutnas inloggningsuppgifter.

Framtida lösningar/tekniker? Man blir aldrig färdig med en säkerhetslösning. Ökade krav på säkerhet i framtiden kräver nya anpassningar. Anpassningar till ny teknik blir standard kommer vi att anpassa oss, men det förutsätter att det finns ett behov och ett gemensamt intresse av den nya tekniken Genom att gemensamt och på nationell nivå förvalta och ta in nya tekniker i Sambi-federationen, möjliggör vi att detta sker på ett kontrollerat och överenskommet sätt inom sektorn

Vem berörs av den nya åtkomstlösningen?

Införandet påverkar alla Den nya åtkomstlösningen påverkar apotek och alla som bedriver vård och omsorg och som använder våra tjänster. Det gäller exempelvis vid: förskrivning av e-recept förskrivning av dos-patienter (Pascal) användning av nationell patientöversikt (NPÖ) användning av andra tjänster som hämtar information om patienter.

Vad innebär det för er organisation? Generellt sett innebär det att er organisation behöver: 1. ha ett giltigt avtal med ehälsomyndigheten 2. bli medlem i federationen Sambi 3. säkerställa att leverantörerna av de system ni använder genomför en teknisk anpassning. Om ni är osäkra på vad som gäller just er organisation, kontakta oss på ehälsomyndigheten så hjälper vi er.

Läs mer om åtkomstlösningen på vår webbplats På vår webbplats kan du läsa mer om den förändring vi genomför, hur ni berörs och hur det går till att anpassa sig till de nya kraven. https://www.ehalsomyndigheten.se/atkomst/ Om du har några frågor kring den nya åtkomstlösningen är du alltid välkommen att ringa eller mejla så hjälper vi er. Kontakta oss genom att ringa vår växel eller genom att skicka in en fråga till våra kundansvariga. Telefon: 010-458 62 00 E-post: nyatkomst@ehalsomyndigheten.se

Tack