STADSLEDNINGSKONTORET IT-AVDELNINGEN 2011-02-16 Dnr 033-0802/2008 EXTERN ÅTKOMST TILL SOCIALA SYSTEM FÖR UTFÖRARE INOM ÄLDREOMSORGEN OCH OMSORGEN OM FUNKTIONSHINDRADE www.stockholm.se
BESKRIVNING AV FUNKTIONEN Enskilda utförare ges via egen Internetleverantör och egen utrustning åtkomst till Sociala system. Funktionen ställer krav på att hårda certifikat med kortläsare används samt att så långt möjligt säkra att inloggning mot Paraplysystemet sker i avsedda lokaler. För att säkerställa att åtkomsten till Paraplysystemet endast sker från avsedda lokaler, kommer endast den unika IP-adress som respektive utförare har, att tillåtas vid access till Paraplysystemet. NY UTFÖRARE Åtkomsten Om du är ny utförare skall du ha en fast IP-adress från din Internetleverantör. Det är ditt ansvar som utförare att teckna avtal med Internetleverantören. Det är inget krav att varje enskild PC har en fast IP-adress från Internetleverantören utan det räcker med att den fysiska lokalen har en fast IPadress som de uppkopplade Pc:n kan arbeta ifrån. Detta kallas NAT (Network Adress Translation). När du har din fasta IP-adress är nästa steg att kontakta din IT-ansvariga (Paraplyansvariga) på den förvaltning som din enhet eller verksamhet tillhör. Den IT-ansvariga (Paraplyansvariga) på förvaltningen gör sedan en beställning för att (öppna din IP-adress till de Sociala systemen). Den som är IT-ansvarig är behörig beställare och ansvarar för att blanketten som skall användas för detta fylls i och skickas in. E-legitimation/Hårda certifikat Alla som skall arbeta i systemet måste ha en personlig e-legitimation eller bankid. En e-legitimation/bankid innebär ett hårt plastkort som kan erhållas från t ex banker och Telia. Ett s.k. mjukt certifikat från bank som laddas ner på fil godkänns inte. Nordea utfärdar godkända e-legitimationer gratis. Telias e-legitimationer kostar c:a 300 kr men fördelen är att legitimationen kan beställas via en blankett
som hämtas hos Telia och personalen behöver inte personligen hämta korten utan korten levereras till personalens folkbokföringsadress. E-legitimationen är en personlig handling. Leveranstider för e-legitimationen är ca två veckor. De flesta banker har godkända e-legitimationer eller bankid:n. Tekniska förutsättningar Kommunikation: Internetförbindelse med fast IP-nummer från internetleverantör. Grundkravet är att utgående trafik skall ske med SSL (secure Socket layer) på https (TCP 443). Datorutrustning: Dator med en modern webbläsare som stödjer 128 bitar kryptering. Verifierade exempel på dessa är t.ex. Internet Explorer 6.x, Safari 2.x, FireFox 2.x. Rekommendationen är att alltid använda senaste versionen av en webbläsare. Lägg till https://paraply.stockholm.se som betrodd webbplats där så är tillgängligt Webbläsaren får inte blockera cookies. För mer information om hur Cookies fungerar hänvisas till respektive webbläsares hjälpfiler. Citrix klient måste vara lokalt installerad. Godkänd Citrix klient kan hämtas från http://www.citrix.com eller från inloggningssidan till paraplysystemet. Giltigt utfärdad e-legitimation eller bankid samt av utfärdaren godkänd kortläsare. Kortläsare med tillhörande drivrutiner och mjukvara skall installeras enligt medföljande anvisningar från utfärdaren. Brandväggsöppning är gjord till S:t Erik Kommunikation via IT-ansvarig eller paraplyansvarig på förvaltningen. Behörighet För att få tillgång till Sociala system skall behörigheterna beslutas av den förvaltning som enheten (utföraren) tillhör. Beställning av nya behörigheter görs
hos respektive förvaltning. Förvaltningen administrerar sedan att inloggning till Paraplysystemet ordnas. Inloggningen till Paraplysystemet sker sedan dels med hjälp av e-legitimation/bankid och sedan med personnummer och lösenord för åtkomst till sociala system. Blanketter för behörigheter till Paraplysystemet och brandväggsöppning tillhandahålls av förvaltningen och skrivs under av behörig på förvaltningen. Support Olika intressenter inblandade i lösningen ansvarar för support rörande sin del. Vid fel/problem med kortläsare och e-legitimation ansvarar utfärdaren (ex Telia, Nordea eller ansvarig bank) för support. För att testa om det är fel på e-legitimationen eller kortläsaren gå för att testa till sidan: http://stockholm.se välj Min barnomsorg sedan Logga in med e- legitimation från Nordea/Posten/Telia/SEB eller med bankid. Det går även att verifiera detta med andra tjänster som använder sig av e- legitimation och/eller bankid. o Om det inte fungerar med denna länk skall man vända sig till utfärdaren. o Om det fungerar med denna länk kan felet istället beror på inloggningen till stadens sida. Felanmäl i sådant fall till Tieto 020-83 83 00. Vid problem med Internetåtkomst ansvarar avtalad Internetleverantör för support i första hand och i andra hand till Tieto 020-83 83 00. Vid problem med brandväggsöppning kontakta S:t Erik Kommunikation 020-83 83 00. När brandväggsöppningen är korrekt kommer inloggningssidan upp.
Problem med inloggning till Sociala system med användarnamn samt lösenord hänvisas till lokal support på förvaltningen eller behörighetsadministratör eller lösenordsadministratör på enheten hos utföraren. Inloggning Inloggningen sker i två steg: 1. Användaren går till webbsidan https://paraply.stockholm.se och gör en inloggning med e-legitimation och pinkod. 2. Inloggning till Paraplysystemet med användarnamn och lösenord ÖVRIGA FÖRUTSÄTTNINGAR Informationssäkerhet Extern utförare skall tillgodogöra sig och följa stadens regler och policys avseende informationssäkerhet, genom dokumenten Policy och riktlinjer för Informationssäkerhet Stockholms Stad samt tillhörande dokument Anvisningar och instruktioner för Informationssäkerhet Stockholms Stad, dnr 034-4526/2005. I Allmänna Villkor för enskilda utförares åtkomst till sociala system (se bilaga 4) är detta infört som ett krav.
Paraplyansvarig stadsdelsförvaltning genom informationsäkerhetssamordnaren ansvarar för att enskild utförare förses med information för att kunna uppfylla avtalsmässiga skyldigheter avseende informationssäkerhet. För att stödja förvaltningen i detta arbete finns ett underlag för informationssäkerhetsutbildning framtaget. Kostnader Enskild privat utförare står själv för kostnader rörande Internetuppkoppling, e- legitimation med kortläsare, datorer med nödvändig mjukvara samt tillhörande support.