Introduktion till NPÖ-anslutning för Producenter och Konsumenter

Relevanta dokument
Vårdgivares anslutning till NPÖ Introduktion för Verksamhetschefer och Införandeansvariga

Vårdgivares anslutning till NPÖ Introduktion för Verksamhetschefer och Införandeansvariga

NPÖ 1(12) 1 Systemkrav. Vanliga felmeddelanden i NPÖ Datum

Information om NPÖ till vårdgivare och införandeansvariga

Nationell patientöversikt en lösning som ökar patientsäkerheten

Lathund för TakeCare förvaltare SLL:s anslutning till NPÖ

Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)

Nationell Patientöversikt. - Beskrivning och tjänstespecifika villkor

Checklista. För åtkomst till Svevac

Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt

Informationssäkerhet med logghantering och åtkomstkontroll av hälso- och sjukvårdsjournaler i Vodok och nationell patientöversikt (NPÖ)

Felsökningsunderlag. för Nationell patientöversikt, NPÖ. Dokumentationsversion 3.0 Datum

Nätverksträff. maj 2014 NPÖ, NATIONELL PATIENTÖVERSIKT

Portförändringar. Säkerhetstjänster 2.1 och framåt

Logghantering för hälso- och sjukvårdsjournaler

BESLUT. Datum Dnr Tillämpningsanvisningar om Rätt att ta del av patientuppgifter inom Region Skåne

Sammanhållen journalföring

Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor

PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef. NetID drivrutiner kortläsare operativ browser

Nationell Patientöversikt NPÖ. Anders Namn, arbetsplats, Jacobsson, datum IT-arkitekt, IT-centrum,

Intygstjänster. - Beskrivning och tjänstespecifika villkor

Information till dig som patient. Patientjournalen - för säkrare vård. Information om Sammanhållen journal och om Nationell Patientöversikt

HSA Kunskapstest för HSA-ansvariga

NPÖ införande. Inera AB

Samtycke vid direktåtkomst till sammanhållen journalföring

Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.2.2,

Sammanhållen journalföring och Nationell Patientöversikt i Västra Götalandsregionen

Journal via nätet - Beskrivning och tjänstespecifika villkor

Svevac - Beskrivning och tjänstespecifika villkor

HSA Hantering av organisationsförändringar i vårdgivarstrukturen. Version 1.0

Nationell Patientöversikt (NPÖ) för en effektiv och säker vård inom vård- och omsorgsboende i Solna kommun

Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt

Systemadministration. Webcert Fråga/Svar

Riktlinjer för logghantering, kontroll och åtkomst enligt Patientdatalagen (PDL) och SOSFS 2008:14 (Vodok och NPÖ)

RÅD Checklista för avtal rörande sammanhållen journalföring

Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac

HSA Hantering av organisationsförändringar i vårdgivarstrukturen. Version 2.0

Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt (NPÖ) Rutinen gäller från fram till

RIKTLINJE NATIONELLA PATIENT ÖVERSIKTEN (NPÖ)

Allmänna riktlinjer för e-tjänsten Journalen

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur

1177 Vårdguiden e-tjänster. Beskrivning och tjänstespecifika villkor

Syfte Behörig. in Logga 1(6)

Region Skåne Loggning NPÖ

Personuppgiftstjänsten och övriga stödtjänster för patientens integritetsskydd Tomas Fransson, Inera

Kompetenslyftet ehälsa i primärvården oktober 2011

Elektroniskt högkostnadsskydd och frikort

Innehåll. Nationell IT-strategi och målbild Nationell infrastruktur Nationell Patient Översikt - NPÖ

Patientdatalagen (PdL) och Informationssäkerhet

Sammanhållen Vaccinationsinformation i Svevac. Version P1.0

Elektronisk remiss. Beskrivning och tjänstespecifika villkor

Hantering av spärrar och annan information i samband med omorganisationer och verksamhetsrelaterade förändringar Underrubrik på titelsida

Tillgång till patientuppgifter - krav på spärrar och aktiva val. Katja Isberg Amnäs Magnus Bergström Datainspektionen

NPÖ Nationell patientöversikt

R7e arkiv. 9 Landsting i samverkan. Vitalis 9 april 2014

Hur skyddas patientens integritet? Vad säger lagar och författningar och hur fungerar det?

Samtycke vid direktåtkomst till sammanhållen journalföring

Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ

Nationell patientöversikt NPÖ

Allmänna riktlinjer för e-tjänsten Journal via nätet

Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.3,

AVTAL OM SAMMANHÅLLEN JOURNALFÖRING

Avtal om Kundens användning av

23 Svar på skrivelse från Jonas Lindberg (V) om journalsystemet på Capio S:t Görans sjukhus HSN

Modellavtal 2. Personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Etablering av Regiongemensam Funktion avseende Behörighet, Spärr och Logg av vårdinformation Introduktionsmaterial

Nationell patientöversikt - NPÖ

Nationell patientöversikt 3.1. Användarguide

1. Bakgrund. 2. Parter. 3. Definitioner

LAT Lathund anslutning och test

Stöd och behandling. Beskrivning och tjänstespecifika villkor

Anvisning för e-tjänsten Journal via nätet

Landstingets ledningskontor. Verksamhetsnytta med Nationell patientöversikt - NPÖ Britt Ehrs, projektledare, Landstinget i Uppsala län

Juridiska frågor och svar om försäkringsmedicinska utredningar rörande personuppgiftsbehandling och dokumentation

Tillvägagångssätt. RUTIN Dokumentnamn Rutin för inhämtande av samtycke i sammanhållen journalföring samt användning av NPÖ RIKTLINJE

Datainspektionens granskningar av integritetsskyddet inom vård och omsorg. Erik Janzon Datainspektionen

Avtal LK 09-0

Hur får jag använda patientjournalen?

Sammanhållen journalföring information till dig som möter patienter

Bilaga 1 till Anslutningsavtal avseende Nationell patientöversikt (NPÖ) Riktlinjer för Anslutning Version 1.0

Ökad patientdialog med digitala formulär

Patientdatalagen. Juridik- och Upphandlingsstaben

INSTRUKTION FÖR SÖKNING I NPÖ

Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg

NPÖ konsument över Internet/Kunskapsöversikt NPÖ. Lars Törnblom/ Marita OlssonNarving Sveriges kommuner och landsting

Välkommen till. Leveransinformation VAS 11.0

Frågor och svar om Journal via nätet i SLL

HPTA version 0.9. Bilaga 1. Administrering i HSA-katalogen

Uppsala. Sammanhållen journalföring inom hälso- och sjukvård. Nämnden för hälsa och omsorg

Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen

Nationell patientöversikt

Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ)

Region Halland förfrågan angående valfrihetssystem

Säkerhetstjänster - verksamhetstillämpning och arkitektur

Hantering av e-frikort

Sammanfattning: När många samarbetar för patientens bästa

Begränsning av patientval vid sammanhållen journalföring (Tillgänglig patient TGP) Funktionsbeskrivning

Avtal om Kundens användning av Pascal Bilaga 1 - Tjänstespecifikation Pascal

Koncernkontoret. Enheten för informationssäkerhet Loggkontroll - förutsättningar i ITstöden. Datum: Dnr:

Transkript:

NPÖ-anslutning 1(7) för Producenter och Konsumenter Innehåll 1 Inledning... 2 1.1 Checklista... 2 2 Producent vs Konsument... 3 2.1 Gemensamma krav för båda rollerna... 3 2.1.1 Avtal och Beslut... 3 2.1.2 Information/Kommunikation/Organisation... 3 2.1.3 Tekniska krav... 4 2.2 Krav enbart för Producenter... 4 2.2.1 Avtal och beslut... 4 2.2.2 Information/Kommunikation/Organisation... 5 2.2.3 Tekniska krav... 5 2.3 Krav för Konsumenter... 5 2.3.1 Avtal och Beslut... 5 2.3.2 Information/Kommunikation/Organisation... 6 2.3.3 Tekniska krav... 6

NPÖ-anslutning 2(7) 1 Inledning Detta dokument är en kort översikt med introduktion till begrepp, vilka aktiviteter som måste genomföras och var man kan hitta mer och fördjupad information för att driva ett införande inom en Vårdgivare. Det berör ingen av de systemutvecklingsaktiviteter som krävs för att förbereda ett journalsystem för anslutning till NPÖ och de nationella tjänstekontrakten. Dokumentet vänder sig främst till Verksamhetschefer och verksamhetens införandeansvarig för NPÖ eller liknande. Kapitel 2 är till stora delar generellt för alla vårdgivare men några av punkterna är systemspecifika. I dessa fall är dokumentet utformat för TakeCare användare. Kapitel 3 riktar sig enbart till de vårdgivare som inte använder TakeCare Utmaningen med att ansluta sin verksamhet och sitt journalsystem till den sammanhållna journalen Nationell patientöversikt, NPÖ, är främst att ha kontroll på alla olika perspektiv och detaljer. Ingen av de åtgärder och aktiviteter som måste genomföras är i sig omfattande eller komplex. Mycket är förberett i standartexter och befintliga IT-komponenter och integrationer. För djupare information om hur man går vidare i sitt införande finns dokumenten NPO - O versikt info rande_konsument inom SLL.docx samt NPO - O versikt info rande_producent inom SLL.docx Allt fördjupningsmaterial, lathundar m.m. finns på www.vardgivarguiden.se/npo 1.1 Checklista Aktivitet Prod. Kons Avtal och beslut Ingå anslutningsavtal med Inera Ingå Personuppgiftsavtal med Inera Anmäl TGP-tjänst till Inera (olika tillvägagångssätt för TakeCare och andra ) Anmäl till/få beslut om NPÖ-öppning från SLLIT drift (enbart TakeCare användare) Information/Kommunikation/Organisation Information till patienter Information om att vårdgivaren använder Sammanhållen journal skall finnas på kallelse Information till patienter Broschyr att dela ut till patienter vid behov/förfrågan (skallkrav) Information till patienter - på Internet (Skallkrav) Information till patienter - på "anslag" i entre/väntrum (bör krav) Information till personal - utbildning (bör krav) Information till personal - "broschyr" (bör krav) Information till personal - Intranät (bör krav) Utbilda personal som ska ta ut NPÖ loggar Utbilda superusers/lokal 1st line support i vanliga fel och lösningar Utse/informera egen kontaktperson/funktion för e-hälsotjänster Teknik - EK Verifiera/Sätt upp - PdL struktur Vårdgivare/Vårdenhet (Synkronisera med VG och Spärrgrupp i TakeCare, eller motsvarande om annat system används)

NPÖ-anslutning 3(7) Verifiera/Sätt upp - Medarbetaruppdrag Vård och behandling. Knyt vårdpersonal som ska använda NPÖ Verifiera/Sätt upp - Medarbetaruppdrag Administration. Knyt administrativ personal (logg administratörer) Ge administrativ personal behörighet till accessroll BIF-loggadminstratör Ge administrativ personal behörighet till accessroll TGP-Administration (enbart de som inte använder TakeCare) Teknik - TakeCare Verifiera/Sätt upp - Spärrgrupper Verifiera/Ange - HSAID för Vårdgivare och Spärrgrupp (Synkronisera med Vårdgivare och Vårdenhet i EK/HSA) Verifiera generella/sätt upp egna - Regler för mappning av journalanteckningar Verifiera/Sätt upp - Att Osignerade journalanteckningar visas Ge Vårdenheten NPÖ rättighet att läsa information från den egna enheten (Öppnar kranen till NPÖ) Ge användare behörighet till NPÖ uthopp under Externa tjänster 2 Krav för Producenter och Konsumenter Producent och Konsument är de två olika rollerna en vårdgivare kan ha i NPÖ Som Producent tillgängliggör man sin journalsystemsinformation för andra vårdgivare som är anslutna till NPÖ. Som Konsument tar man del av andra, anslutna, vårdgivares information. Många krav är gemensamma för båda rollerna medan några är specifika (se Checklista ovan) 2.1 Gemensamma krav för båda rollerna 2.1.1 Avtal och Beslut Anslutningsavtal för anslutning till sammanhållen journalföring, SJF, måste tecknas med Inera. Effekten av detta är att man ingår avtal om SJF med alla andra anslutna vårdgivare i landet. Inera fungerar som hubb för dessa avtal. Detta är ett standardavtal som ser likadant ut för alla som deltar i NPÖ. Anmälan sker på Ineras hemsida och signeringen är elektronisk. 2.1.2 Information/Kommunikation/Organisation Broschyrmaterial och förslag på texter finns att hämta på www.vardgivarguiden.se Patientdatalagen, PDL, gör ingen skillnad på om man är ansluten som Producent eller Konsument. I båda fallen ska det finnas information om att man deltar i SJF och varför. Det ska finnas information: o På kallelsen (förslag till text finns på Vårdgivarguiden) o På 1177 vårdguiden.se eller liknande offentlig internetkanal (Redan utfört genom SLL:s försorg) o I broschyrmaterial som kan delas ut till patienten (standardbroschyrer med avsändare 1177 Vårdguiden finns att ladda ner på Vårdgivarguiden) o Muntligen från vårdpersonal vid behov o Det bör också finnas anslaget i väntrum och liknande.

NPÖ-anslutning 4(7) Personalen bör vara informerad om att vårdgivaren deltar i SJF samt i vilken roll och omfattning. Åtminstone måste personalen veta vart patienten kan vända sig för att få svar på sina frågor om SJF. Verksamheten ska ha rutiner för regelbundna utdrag av loggrapporter (samma verksamhetsrutiner som redan används för den sammanhållna journalen TakeCare kan användas om man lägger till aktiviteten NPÖ-rapportering ). Personal som har uppdraget att hjälpa patienter och verksamhetschefer med loggutdrag ska utbildas. Inera håller utbildningar, anmälan görs på deras hemsida under Säkerhetstjänster. Det ska finnas kontaktpersoner/lokal support för NPÖ utpekade inom den egna organisationen för e-hälsotjänster, för både teknik- och verksamhetsfrågor. 2.1.3 Tekniska krav Detaljerade specifikationer för nedanstående aktiviteter kan man läsa mera om i NPÖ Lathundar för TakeCare och EK-förvaltare.doc som kan laddas hem från www.vardgivarguiden.se Vårdgivaren och dennes Vårdenheter ska vara uppsatta EK/HSA Medarbetaruppdrag Administration ska läggas upp för vårdgivaren. Medarbetaruppdrag kan tekniskt bara knytas Vårdenheter, detta MU läggs därför upp på en valfri vårdenhet men kommer att gälla för hela vårdgivaren Ge personal (en eller flera) behörighet i EK/HSA så att de har möjlighet att plocka ut loggrapporter ur NPÖ genom att tilldela dem accessrollen BIF Loggadministratör. Denna personal ska även knytas till medarbetaruppdrag Administration i EK/HSA. Synkronisera EK/HSA och TakeCare - HSAID måste anges i TakeCare för Vårdgivare samt Spärrgrupper. Dessa HSAID måste vara desamma som i EK/HSA-katalogen. Spärrgrupp i TakeCare är detsamma som Vårdenhet i EK/HSA. Obs! Denna aktivitet kan kräva en del utredning. (Denna synkronisering måste även göra om man ansluter andra system än TakeCare) 2.2 Krav enbart för Producenter Förutom ovanstående Gemensamma krav måste en Producent också uppfylla följande. 2.2.1 Avtal och beslut Personuppgiftsbiträdesavtal (PuB) måste undertecknas med Inera. Detta är ett standardavtal som ser likadant för alla som är anslutna till NPÖ som Producent. Anmälan sker på Ineras hemsida (på samma gång som man anmäler Anslutningsavtal ovan). För de som använder TakeCare - När man öppnar kranen till NPÖ så kan det påverka prestanda på centrala komponenter och infrastruktur (mängden information som kan tillgängliggöras ökar). Därför krävs att man anmäler till, och får ett beslut från, SLL IT. Skicka mail till inforande.cstc@karolinska.se

NPÖ-anslutning 5(7) 2.2.2 Information/Kommunikation/Organisation Personalen bör: vara medveten om att det som skrivs i journalsystemet kan visas för annan, behörig, personal i resten av landet. veta vart patienter ska vända sig för att spärra sin information. Spärrar sätts av respektive vårdgivare i TakeCare, en spärr i TakeCare gäller automatiskt också i NPÖ (OBS! Detta gäller 20160401, utredning pågår f n om TakeCare istället ska använda den regionala spärrtjänsten. Kontrollera detta med regional NPÖ support på e-tjanster@sll.se) Dessutom bör second line support/lokal vårdsystemsadministration/ finnas för vårdgivaren dit t ex regional och nationell förvaltning/support kan vända sig för djupare felsökning. 2.2.3 Tekniska krav Obs! Här är beskrivet vilka krav som ställs då man använder TakeCare. Om man använder något annat journalsystem krävs en separat utredning av framförallt vilken information som ska mappas mot NPÖ:s gränssnitt. På Ineras hemsida finns tekniska specifikationer. Detaljerade specifikationer för nedanstående aktiviteter kan man läsa mera om i NPÖ Lathundar för TakeCare och EK-förvaltare.doc som kan laddas hem från vardgivarguiden.se Ge det nationella NPÖ-systemet rättigheter att läsa vårdgivarens/vårdenhetens information i vårdsystemet. Detta görs i TakeCares Systeminställningar Kontrollera/sätt upp mappning av TakeCares journalanteckningsmallar till NPÖ:s dokumenttyper. Detta görs i TakeCares Generella register Ändra i systemparametrar för vårdgivaren så att Osignerade journalanteckningar tillgängliggörs i NPÖ. Detta görs i TakeCares Generella systemparametrar Sätt upp rättigheter i EK/HSA för spärradministratörer att administrera spärrar i nationell och regional spärrtjänst. Detta görs i EK/HSA 2.3 Krav enbart för Konsumenter Förutom ovanstående Gemensamma krav ska en Konsument också uppfylla följande. 2.3.1 Avtal och Beslut Inga ytterligare avtal och beslut krävs men en Konsument måste anmäla till Inera var/hur TGP ska kontrolleras: För att en användare ska kunna titta på en patients information via NPÖ så görs först en rimlighetsbedömning av NPÖ - Tillgänglig patient (TGP). En patient är TGP för en användare om det finns information om patienten på samma vårdenhet som där användaren har sitt Medarbetaruppdrag. För att TGP ska kunna bedömas måste NPÖ veta var som den ska leta efter svaret. Anmälan om detta sker till Inera på någon av de två blanketterna som kan laddas ned från www.vardgivarguiden.se. Vilken blankett som ska användas beror på vilket sätt man svarar på TGP frågan : TakeCare har en inbyggd funktion som svarar på TGP frågan från NPÖ (kallas TGP Online ). De som använder TakeCare använder därför Mall för beställning av TGP -

NPÖ-anslutning 6(7) TakeCare. (De som använder ProCapita har också denna funktion inbyggd men måste vända sig till sin lokala support för den exakta utformningen). De som vill ansluta som konsument, utan att utveckla stöd för detta i sitt journalsystem, kan använda en nationell funktion som heter TGP-Webtjänst (kallas också TGP1 eller TGP0 beroende på om man använder Internet eller Sjunet). Dessa använder Mall för beställning av TGP Internet/sjunet ( se vidare nedan kap 3). 2.3.2 Information/Kommunikation/Organisation Personalen ska få utbildning i hur man o beter sig då man arbetar i en sammanhållen journal (Vårdrelation, samtycken m.m.). Detta krav är för många redan uppfyllt, det är ingen skillnad på NPÖ och andra sammanhållna journaler i det avseendet. o startar och använder NPÖ. veta vart patienter ska vända sig för att o spärra sin information o begära loggutdrag. Super users eller first line support bör utbildas i typiska fel och hjälpinsatser. 2.3.3 Tekniska krav Detaljerade specifikationer för nedanstående aktiviteter kan man läsa mera om i NPÖ Lathundar för TakeCare och EK-förvaltare.doc som kan laddas hem från www.vardgivarguiden.se Personal som ska använda NPÖ ska ges rättigheter till uthopp från TakeCare. Utförs av egen TC-förvaltning. Varje vårdenhet med personal som ska ha åtkomst till NPÖ måste ha ett medarbetaruppdrag (MU), med syfte Vård och behandling, med korrekta rättigheter (samma MU som Pascal kan användas men rättigheterna måste uppdateras). Personal som ska använda NPÖ måste vara knuten till MU för Vård och behandling. 3 Systemoberoende anslutning till NPÖ som Konsument Det går att sätta upp en systemoberoende anslutning till NPÖ som Konsument enligt följande ändringar och tillägg till ovanstående. 3.1 Tillgänglig patient Den viktigaste skillnaden är hur man stödjer kontroll av TGP. NPÖ kontrollerar TGP varje gång någon vill ha åtkomst till en patients information via NPÖ (se beskrivning ovan 2.3.1). Vill man ansluta systemoberoende så måste NPÖ i förväg få reda på vilka patienter som en viss personal har rätt att titta på. Detta kan då göras genom att manuellt registrerar sina patienter i Inera s TGP Webtjänst m h a verktyget TGP-webbadmin. På så sätt vet NPÖ vilka av Vårdenhetens patienter som ska vara åtkomliga via NPÖ. Detta lämpar sig såklart bäst för vårdenheter med få patienter eller låg omsättningshastighet av patienter. Det är gratis och kan vara ett bra och enkelt sätt att komma igång även för andra om man inte vill eller kan starta ett systemutvecklingsarbete

NPÖ-anslutning 7(7) 3.1.1 Avtal och beslut NPÖ måste få veta vilken typ av TGP tjänst som Vårdgivaren använder för att kunna leta på rätt ställe. De som använder TGP Webtjänst ska fylla i och skicka in Mall för beställning av TGP Internet/Sjunet som man kan ladda ner från www.vardgivarguiden.se (se ovan 2.3.1) 3.1.2 Tekniska krav Personal som ska registrera patienter i TGP Webtjänst, via verktyget TGP webbadmin, ska i EK/HSA:webba o Knytas till medarbetaruppdrag Administration o Ges behörighet till accessrollen TGP Adminstration Registrera patienter via verktyget TGP webbadmin. Se TGP-webbadmin manual.docx på Ineras hemsida 3.2 Övriga krav Beroende på hur vårdgivarens säkerhetsinfrastruktur ser ut kan det behövas öppningar i brandvägg(ar). Följande öppningar måste finnas: För att komma åt NPÖ via Internet krävs att följande brandväggar är öppna: o NPÖ: o utgående (till NPÖ) https://www.npo.se o IP: 192.165.109.200 o Säkerhetstjänsterna: o utgående (till Säkerhetstjänsterna) https://sakerhetstjanst.inera.se o IP: 164.40.177.103 o https://idp2.sakerhetstjanst.inera.se o IP: 164.40.177.104 Används webb applikation för att administrera TGP (s.k. TGP webbadmin) så gäller: o Applikationen startas med länken: o https://tgp.inera.se/tgpadmin/ssl/ o IP: 80.76.148.164 För ytterligare detaljer om anslutning som konsument hänvisas till Ineras checklista för konsumentanslutning http://www.inera.se/documents/tjanster_projekt/nationell_patientoversikt/02%20inf%c3%b 6rande%20konsumenter/Checklista%20Anslutning%20till%20NPO%20som%20konsument.pdf