Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur



Relevanta dokument
Säkerhetstjänster - verksamhetstillämpning och arkitektur

Nationell patientöversikt en lösning som ökar patientsäkerheten

Personuppgiftstjänsten och övriga stödtjänster för patientens integritetsskydd Tomas Fransson, Inera

Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg

Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor

till Säkerhetstjänster x

Avtal om Kundens användning av Journal via nätet Bilaga 1 - Specifikation av tjänsten Journal via nätet (Enskilds direktåtkomst)

Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac

Förslag Regionalt program ehälsa Margareta Hansson, Regionförbundet Örebro Ulrika Landström, Örebro läns landsting

Införande av Pascal ordinationsverktyg för elektroniska dosordinationer

Checklista. För åtkomst till Svevac

Landstings, regioners och kommuners handlingsplan för ehälsa Åke Rosandher Center för ehälsa

Nationell Patientöversikt (NPÖ) för en effektiv och säker vård inom vård- och omsorgsboende i Solna kommun

Här är vi - och hit är vi på väg! Åke Rosandher, chef CeHis

Infrastrukturtjänster till stöd för nationella e-tjänster för ehälsa

Nationell Patientöversikt. - Beskrivning och tjänstespecifika villkor

Ordinera dos kommer att kräva SITHS-kort. Marie-Louise Gefwert Inera AB

Landsting, regioner och kommuners upphandling av infrastrukturtjänster. Christian Isacsson & Henrik Schildt

PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef. NetID drivrutiner kortläsare operativ browser

Systemadministration. Webcert Fråga/Svar

Bilaga 2. Säkerhetslösning för Mina intyg

Avtal om Kundens användning av Pascal Bilaga 1 - Tjänstespecifikation Pascal

Nationell patientöversikt - NPÖ

NPÖ Nationell patientöversikt

Avtal om Kundens användning av tjänsten Video- och distansmöte

Möjligheter och utmaningar med Personuppgiftstjänsten och dess lösning för nationell ReservID-hantering

Information om NPÖ till vårdgivare och införandeansvariga

Elektronisk remiss. Beskrivning och tjänstespecifika villkor

Tillgång till patientuppgifter - krav på spärrar och aktiva val. Katja Isberg Amnäs Magnus Bergström Datainspektionen

Patrik Sundström, huvudsekreterare Utredningen om rätt information i vård och omsorg. Utredningen om rätt information i vård och omsorg

Innehåll. Nationell IT-strategi och målbild Nationell infrastruktur Nationell Patient Översikt - NPÖ

BÄTTRE ÖVERBLICK GER ÄNNU BÄTTRE VÅRD

Bättre överblick, ännu bättre vård.

Version: 2.0 NBS / / AS

Svevac - Beskrivning och tjänstespecifika villkor

Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.2.2,

Bättre överblick ännu bättre vård. Sammanhållen journalföring ger nya möjligheter för vården att få ta del av dina uppgifter

Bättre överblick, ännu bättre vård. Bättre helhet. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

ehälsomyndighetens nya säkerhetskrav

Inera omvärld, uppdrag, framtid. Sofie Zetterström, vice vd

Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ

Avtal om Kundens användning av

Tjänsteavtal för ehälsotjänst

Aktuellt läge för Pascal och bakgrund till utvecklingen

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Nationell Patientöversikt NPÖ. Anders Namn, arbetsplats, Jacobsson, datum IT-arkitekt, IT-centrum,

Bättre överblick, ännu bättre vård.

Intygstjänster. - Beskrivning och tjänstespecifika villkor

Sammanhållen journalföring och Nationell Patientöversikt i Västra Götalandsregionen

Region Skåne Loggning NPÖ

10. Regelbok IT-information IT och ehälsa. Primärvårdsprogram 2015

ÄR KVALITETSREGISTREN EN GIVEN KÄLLA? Tveksamt

Beställningsstöd för anslutning till NTJP

Tillvägagångssätt. RUTIN Dokumentnamn Rutin för inhämtande av samtycke i sammanhållen journalföring samt användning av NPÖ RIKTLINJE

Nätverksträff. maj 2014 NPÖ, NATIONELL PATIENTÖVERSIKT

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Felsökningsunderlag. för Nationell patientöversikt, NPÖ. Dokumentationsversion 3.0 Datum

Bilaga 1 till Anslutningsavtal avseende Nationell patientöversikt (NPÖ) Riktlinjer för Anslutning Version 1.0

RIKTLINJE NATIONELLA PATIENT ÖVERSIKTEN (NPÖ)

Nationell patientöversikt

Arkitekturella beslut Infektionsverktyget. Beslut som påverkar arkitekturens utformning

Nationell Patientöversikt Vad är det? Otto Medin, Sr Sales Engineer InterSystems Corporation

Bilaga 1. Preliminär juridisk rapport

Sammanhållen journalföring

Pascal - Beskrivning och tjänstespecifika villkor

Avtal om Kundens användning av Identifieringstjänst SITHS

Samtycke vid direktåtkomst till sammanhållen journalföring

Tjänsteavtal för ehälsotjänst

SAMTYCKE TILL INFORMATIONSÖVERFÖRING

Åke Rosandher

Patientdatalagen. Juridik- och Upphandlingsstaben

Nationell Handlingsplan för IT i Vård och Omsorg. Informationsförsörjning för en god patientvård? Hur knyta ihop EPJ och patientöversikten?

IT-strategin för vård och omsorg i landstingen.

Förvaltningsplan för Tjänsteplattformen

Tillitsramverket. Detta är Inera-federationens tillitsramverk.

Inera AB en organisation för samverkan inom digitaliseringsområdet. 23 november 2016 VD Johan Assarsson

Information till dig som patient. Patientjournalen - för säkrare vård. Information om Sammanhållen journal och om Nationell Patientöversikt

HSA Kunskapstest för HSA-ansvariga

Teknisk infrastruktur för nationell IT-strategi för vård och omsorg samt kommunal e-förvaltning

Användarhandbok. Nationella Säkerhetstjänster 2.10

Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet

Video- och distansmöte - Beskrivning och tjänstespecifika villkor

Inera uppdrag, organisation, framtid. Sofie Zetterström, vice vd Offentliga rummet

Förslag till regional förvaltningsorganisation av ehälsa

Vårdgivares anslutning till NPÖ Introduktion för Verksamhetschefer och Införandeansvariga

Etablering av Regiongemensam Funktion avseende Behörighet, Spärr och Logg av vårdinformation Introduktionsmaterial

Sammanhållen journalföring med nationell patientöversikt (NPÖ)

Krav- och kvalitetsbok

Lagstöd för att dela patientinformation vid MDK (Multidisciplinära konferenser)

Nitha IT-stöd för händelseanalys. Beskrivning och tjänstespecifika villkor

Vårdgivares anslutning till NPÖ Introduktion för Verksamhetschefer och Införandeansvariga

Version: 2.0 NBS / / AS

Nationell kraftsamling för kommunernas digitalisering. Sofie Zetterström, vice vd

Avtal om Kundens användning av E-identitet för offentlig sektor

IT forum - kommuner och landsting i Stockholmsregionen

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt (NPÖ) Rutinen gäller från fram till

Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation

Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten

Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.3,

Transkript:

Nationell Tjänsteplattform och säkerhetsarkitektur Per Brantberg, område arkitektur/infrastruktur

Nationell e-hälsa är vårt uppdrag Uppgiften är att skapa en väl fungerande informationsförsörjning inom vård och omsorg. Både invånare och personal ska känna sig trygga och kunna lita på den vård och omsorg de får. De nationella infrastrukturtjänsterna lägger grunden.

Vad är de nationella infrastrukturtjänsterna? Grundläggande IT-tjänster som behövs för att kunna tillgodose kraven som både patientdatalagen och strategin om nationell e-hälsa ställer. Teknisk plattform som ska bidra till en säker, tillgänglig och kostnadseffektiv informationsöverföring inom och mellan landsting och regioner, kommuner, myndigheter samt privata vårdgivare.

Vad är nyttan med infrastrukturen? Kommunikationsnätet Sjunet gör informationen tillgänglig. Tack vare identifikationstjänsten SITHS hamnar inte information om patienten i orätta händer. Med katalogtjänsten HSA som underlag styrs behörighet av patientinformation, kvaliteten på kontaktinformation ökar och man kan både hitta och jämföra vård på ett tillförlitligare sätt. Säkerhetstjänsterna garanterar bland annat säkerhet, integritet, sekretess och att åtkomst till information kan loggas i efterhand. Via Tjänsteplattformen underlättas samspel och integration av system och tjänster på ett kostnadseffektivt sätt

Infrastrukturen och nationella e-tjänster hänger ihop HSA och SITHS utgör den viktigaste grunden som de flesta nationella e-tjänster behöver. Tjänsteplattformen blir en allt mer betydande del, och är snart integrerad med de flesta nationella tjänsterna. Sjunet är ett krav när informationen är verksamhetskritisk. Olika e-tjänster ställer olika krav på teknisk infrastruktur för att fungera. Några exempel: - Nationell Patientöversikt (NPÖ) kräver HSA, SITHS, Nationella Säkerhetstjänster, Sjunet eller Internet och Tjänsteplattformen - Pascal ordinationsverktyg kräver HSA, SITHS, Nationella Säkerhetstjänster, Sjunet, Svensk informationsdatabas för läkemedel och Tjänsteplattformen - Läkarintyg kräver HSA, SITHS, Sjunet och Tjänsteplattformen - Svenska biobanksregistret kräver SITHS Funktionscertifikat.

Övergripande presentation Tjänsteplattformen 6

Tjänsteplattform Behovet av att integrera system blir allt mer omfattande Förenklar, säkrar och effektiviserar integrationen Informationsöverföringen blir mer kostnadseffektiv Enskilda system kan utföra ändringar i sin egen takt, utan att riskera tekniska avbrott Plattformen är baserad på öppen källkod och är tillgänglig under en öppen licens

Tjänstedomäner och Tjänstekontrakt En tjänstedomän består av en samling tekniska specifikationer, så kallade tjänstekontrakt Varje tjänstekontrakt består av ett anrop och svar Framtagna tjänstekontrakt kan användas av flera andra system som stödjer samma informationsflöde Följer uppsatta tekniska anvisningar Varje tjänstedomän har en ansvarig kontaktperson

Antal kontrakt installerade 2013

Antal anslutningar 2013

Antal anrop per dygn I genomsnitt/månad 2013 för samtliga tjänstedomäner

Övergripande presentation Säkerhetstjänster 12

Säkerhetstjänster för e-hälsa Vårdsystem Exempel NPÖ Pascal Cosmic VAS Autentisering Samtycke Åtkomstkontroll Patientrelation Spärr Loggning Katalog Personal & Organisation Logguttag etjänstelegitimation Identifiering Sätt spärr Ge samtycke Kontrollera loggar

Autentiseringstjänst Kontrollerar och fastställer användarens identitet Intygar att uppgifterna är korrekta Lagrar uppgifterna i en s.k. biljett som används som underlag för styrning av rättigheter i de system och tjänster som biljetten används av (Single Sign-On)

Patientrelation Svarar ja eller nej på frågan om en vårdpersonal-tillpatient-relation existerar Förutsätter att verksamheten har fastställt regler för vad som definierar en patientrelation Registrering utförs manuellt

Samtyckestjänst Svarar ja eller nej på frågan om en patient har gett sitt samtycke till att information får lämnas ut mellan vårdgivare Utan samtycke, ingen åtkomst Samtycke lagras i ett samtyckesintyg som innehåller uppgifter inom vilken tidsperiod samtycket ska gälla, och för vilken vårdpersonal/vårdenhet som detta samtycke ska gälla Ett samtycke anger alltid vem/vilka som får ta del av patientens information. Vill patienten göra undantag och exkludera en vårdenhet eller liknande, hanteras detta via säkerhetstjänsten Spärr.

Exempel Samtycke / Patientrelation 19290819-8589 Anne Ahlberg Vårdsystem - utför kontroll Patientrelation Patientens Samtycke Exempel på implementation av hur Patientrelation & Samtyckeshantering i ett vårdsystem skulle kunna se ut

Lösningsarkitektur (Samtycke & Patientrelation) Vårdgivare A Vårdgivare B Tjänstekonsumenter Lokalt vårdsystem Gemensam e-tjänst Lokalt vårdsystem Tjänsteplattform Lokal Tjänsteplattform Virtuella tjänster RIV TA 2.1 R L R L Tjänsteproducenter Inväntar affärsmodell för lokal användning Hotelltjänst Samtycke för A med flera Lokal tjänst Samtycke för B med flera VG A3 VG A VG B3 VG B R = Registrerande tjänst L = Läsande tjänst VG A2 VG B2

Loggtjänst Lagrar information om åtkomstrelaterade händelser Innehåller en rapportfunktion som kan användas för uppföljning av åtkomstloggar

Loggtjänst Vårdaktör Gemensam tjänst (ex. NPÖ) Loggklient MVK Patient Tjänsteplattform Aggregerande tjänst Lokala rapporter Lokal logglösning Lokal Logghantering Läs Lagringstjänst Gemensam loggtjänst Gemensamma rapporter Batchvis hämtning Vårdgivare med lokal logghantering Hämtningstjänst Loggrapportstillämpning Vårdgivare utan lokal loggtjänst

Spärrtjänst Talar om vem som inte får ta del av information Det finns möjligheter att undanta läkemedel och/eller varningar från att bli spärrade. Om det finns en spärr för en patients uppgifter, så gäller den alltid före eventuella registrerade samtycken och patientrelationer. En spärr fungerar så att patientuppgifter inom en viss vårdenhet (inre spärr) eller inom en vårdgivare (yttre spärr) blir spärrad för hälso- och sjukvårdspersonal som arbetar "utanför" denna vårdenhet eller vårdgivare. Inre spärrar kan tillfälligt hävas, antingen med en patients uttryckliga medgivande eller vid en nödsituation. Den tillfälliga hävningen är tidsbegränsad, och kan återkallas innan tidsbegränsningen gått ut.

Spärrtjänst arkitektur VG F VG A Gemensam drift VG F VG E VG D Hotell Spärrtjänst VG E VG D VG C VG B Gemensam toppnod Spärrtjänst Läsa Gemensam e-tjänst (ex NPÖ) Admin Replikera Tjänsteplattform R L Vårdgivare i gemensamma tjänster VG C VG B VG A Läsa Region Vårdgivare A, B, C Ex. NPÖ, NOD Lokal Spärrtjänst Lokalt Vårdsystem Admin Skriva

Åtkomstkontroll Delar ut rättigheter till rätt person Utvärderar aktörens egenskaper gentemot de regler som är uppsatta för den aktuella verksamheten Regler som ska gälla läggs in av en administratör

Vem kan ansluta, hur gör man och hur lång tid tar det? Alla landsting/regioner, kommuner, myndigheter, privata vårdgivare och leverantörer till dessa kan ansluta sig till infrastrukturtjänsterna. Webbaserad ansökan/intresseanmälan skickas in via Ineras webbplats. Nationell kundservice kontrollerar ansökan och hjälper sedan kunden vidare i processen. Hur lång tid det tar kan variera på verksamhetens tekniska och organisatoriska förutsättningar och vilken typ av anslutningsform de väljer. Från första anmälan till dess att tjänsten/tjänsterna är i full produktion kan det ta cirka 3 månader. Detta inkluderar tekniska förberedelser, utbildning av personal, införande av interna rutiner, etc.

Nationell kundservice Nationell kundservice är den gemensamma kontaktingången för nationella tjänster som förvaltas av Inera samt för en del andra nationella tjänster som till exempel 1177 SVR och 1177.se. Nationell kundservice består av fyra samverkande delar som hanterar: Felanmälningar, användarstöd, återkoppling och uppföljning av ärenden, med mera. Stöd i anslutningsprocessen, hantering av fakturafrågor, avtalsfrågor, med mera. Ärendehanteringssystemet Marval är ryggraden i Nationell kundservice och hela Inera. Webbplats och portal med självbetjäningsmöjligheter.