Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se



Relevanta dokument
Samverka effektivare via regiongemensam katalog

Regional IT-samverkan i Östergötland

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen.

Instruktioner för inloggning med e-tjänstekort till 3C/Comporto samt installation av kortläsare till e- tjänstekort

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare

Portalinloggning SITHS HCC och Lösenordsbyte manual

Checklista. För åtkomst till Svevac

Vägledning för implementering av AD-inloggning med SITHS-kort

Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner

Hämta SITHS-certifikat till Telia e-leg och logga in till Telia SITHS Admin med SITHS-certifikat

Identifieringstjänst. del av projektet Infrastruktur

Ditt nya smarta etjänstekort!

En övergripande bild av SITHS

Mikael Daremo, IT-chef Lars Nikamo, Novell

2016 går offentlig sektor över till Svensk e-legitimation EUROPOINT

Innehållsförteckning. Logga in med etjänstekort i Infektionsregistret 3. Installation av kortläsare till e-tjänstekort 3

Krav på säker autentisering över öppna nät

SITHS på egna och andra organisationers kort. Hur SITHS kort-information uppdateras i HSA

Paketerad med erfarenhet. Tillgänglig för alla.

Manual Beställning av certifikat (HCC) till reservkort

Så ansluter ni till HSA och SITHS via redan ansluten organisation (landsting eller annan kommun)

Testa ditt SITHS-kort

tisdag 8 november 11

Manual - Inloggning. Svevac

Tjänstelegitimation och privata aktörer i offentlig regi. E-legitimationsdagen :15 14:45 Ulf Palmgren

Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET

Införande av Pascal ordinationsverktyg för elektroniska dosordinationer

Svensk e-legitimation. Internetdagarna Eva Ekenberg

Bilaga 2. Säkerhetslösning för Mina intyg

Nationellt samordnad IT-användning i kommunal vård och omsorg. Lägesrapport, kommunerna, nationella IT- strategin

SITHS inloggning i AD

Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

Manual - Inloggning. Svevac

Mobilt Efos och ny metod för stark autentisering

Federering i praktiken

Manual - Inloggning. Webbadress: Webbadress demoversion: (användarnamn: demo / lösenord: demo)

Guide. SITHS reservkort (12)

EXTERN ÅTKOMST TILL SOCIALA SYSTEM FÖR UTFÖRARE INOM ÄLDREOMSORGEN OCH OMSORGEN OM FUNKTIONSHINDRADE

PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef. NetID drivrutiner kortläsare operativ browser

Svensk e-legitimation

Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.1,

Regional strategi för ehälsa i Västernorrland

eid Support Version

Kontroll av e-tjänstekort och tillhörande PIN-koder

Tjänsteavtal för ehälsotjänst

Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten

E-legitimationsutredningen SOU 2010:104

Interimslösning SITHS delområde HSA-katalogen

Manual inloggning Svevac

Att legitimera sig elektroniskt i tjänsten

E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera

Handbok för användare. HCC Administration

Mobilt Efos och ny metod för stark autentisering

Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS?

Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.0,

E-legitimationsdagen

Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths

HSA Kunskapstest för HSA-ansvariga

Införande av SITHS kort i en. Förstärkt inloggning enligt Nationella rutiner och rekommendationer Version

Rutiner för SITHS kort

Information för användare av e-tjänstekort och HSA-ID

Svensk e-legitimation. Nu kör vi!

Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ

SITHS Thomas Näsberg Inera

Mobilt Efos och ny metod för stark autentisering

Hur kan medborgaren få bättre vård?

PhenixID & Inera referensarkitektur. Product Manager

Nationell patientöversikt en lösning som ökar patientsäkerheten

Utfärdande av HCC. Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1

Mallar för kvittenser och e-post. Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort

Avtal avseende förvaltning av gemensamma infrastrukturtjänster för ehälsa HSA/SITHS

etjänstekort - SITHS-kort därför att vi behöver tillgodose patienternas behov! Sören Lindblom Johanna Dahlkvist Åse Boman

Innehåll Net ID installation... 2 Instruktion för nedladdning av HCC... 7 Låsa upp kort med hjälp av PUK-koden Byt säkerhetskod...

Beställarfunktionen för nationell IT i vård och omsorg

Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering

BILAGA 1 Definitioner

SITHS information Thomas Näsberg Sjukvårdsrådgivningen

Regionalt befolkningsnav Utgåva P Anders Henriksson Sida: 1 (6) Projektdirektiv

Referensarkitektur för Identitet och åtkomst Per Mützell, Inera

Nitha IT-stöd för händelseanalys. Beskrivning och tjänstespecifika villkor

Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Version 1.2

Dokumenttyp. Namn på uppdraget

IT-bilaga Hälsoval 2016

Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac

Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK)

Diarienr. HUVUDKONTORET MiT-ENHETEN. IT-bilaga Hälsoval. Landstinget Dalarna. Version: 1.1 Versionsdatum:

EFOS-dagen, Lanseringsplan. 26 September 2018

Introduktion. September 2018

Rutiner för SITHS kort

Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt

Nationella IT-tjänster för vård och omsorg

Utfärdande av SITHS-kort. Utbyte av kort som inte klarar av SITHS CA v1 certifikat

Stark autentisering i kvalitetsregister Inloggningsinformation för användning av e-tjänstekort (SITHS)

Guide. Svensk e-identitet AB Vaksalagatan 6 Tel: Org. nr: Uppsala

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt

Transkript:

Samverka effektivare via regiongemensam katalog Teknik spåret Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se 1

Ännu inget genombrott för e-legitimation Moment 22 Inte intressant att bygga upp system med SITHS certifikat inloggning pga att få har certifikat Få system med SITHS certifikat inloggning, inte intressant att ansluta sig till SITHS Ännu inget genombrott för e-legitimation i sjukvården http://itivarden.idg.se/2.2898/1.148759 2

Samverka effektivare via regiongemensam katalog Säker identifiering möjliggör IT-baserad samverkan över organisationsgränser och ger en direkt nytta i den egna organisationen. Kommer belysa områdena Säker identifiering i den egna organisationen Samverkan mellan kommuner Samverkan mellan kommuner och landsting Utnyttjandet av den nationella infrastrukturen för IT-system inom vård och omsorg Kommuner och Landstinget i Östergötland har inom samarbetsgruppen ITe tillsammans utarbetat ett koncept för hur detta ska gå till. 3

Samverkan inom IT-e Vad är IT-e? Ett samarbetsnätverk i Östergötland med uppdraget att leda den regionala IT-utvecklingen Bildades 2002 Samtliga 13 kommuner och landstinget medverkar Regionförbundet Östsam (K15) är uppdragsgivare Omsättning 2009, cirka 1 mnkr Vision Östergötlands kommuner och landsting ska genom samarbete och samverkan inom IT-området bidra till ökad nytta och effektivitet för kommuner, landsting, medborgare, andra offentliga myndigheter och näringsliv i Östergötland. 4

Säker identifiering i den egna organisationen Vision, Linköping En katalog för all resurshantering Information (Resurser) Identitet (Användarkonto) Auktorisation (Behörighets tilldelning) En säker identifiering Användare, HCC (tjänstecertifikat enligt SITHS) Medborgare, eid (privat e-legitimation) BankID, Nordea, Telia 5

Mål för eplattform, Linköping 6 6

Säker identifiering i den egna organisationen En säker inloggning på datorn Verksamhetssystemen litar på inloggningen mot katalogen Undvika anpassning av varje verksamhetssystem Inpassering med samma kort Kortet tas med när datorn lämnas Ge tillgång och spärra i ett system istället för på varje plats 7

Säker identifiering i den egna organisationen Självservice i vardagen Anställda / externa utförare Användare och behörighet hanteras ute i verksamheten När och där behovet uppstår Personuppgifter säkras automatiskt emot riksskatteverket Hantering via webbgränssnitt Central hantering av korten Utgivning, förändringar Säkring av kvalité för legitimationen 8

Samverkan mellan kommuner och landsting ITe Definiera innehåll, regler för samverkan Regiongemensam katalog Regionkatalogen ansluten via Sjunet Kopplad till den nationella HSA-katalogen Grunden för samarbete inom regionen HCC för anställda / externa utförare Åtkomst till varandras resurser Federation mellan organisationer 9

Regelverk och instruktioner Kvalitetssäkring av information Korrekt för att skapa tillit Regelverk för kvalitetssäkring Ange kvalitetsnivåer, inte hur All personal in i katalogen Även extern personal som utför arbete för intressenternas räkning Personuppgifter, anställningsuppgifter och organisationsuppgifter Ej personer sekretessmarkerade hos Skatteverket 10

Regelverk och instruktioner Validering av personuppgifter Varje intressent ansvarar för sina personuppgifter Nivå 0 Ej verifierad mot Skatteverket Nivå 1 verifierad mot Skatteverket (SITHS) Anställning Kontroll minst en gång i månaden Validering mot PA eller lönesystem Månatlig debitering av konto för personen Organisationsuppgifter Minimum två nivåer Rätt person vid samma namn Kommun, förvaltning 11

Utnyttjandet av den nationella infrastrukturen för IT-system inom vård och omsorg Infrastruktur för katalog HSA Kvalitetssäkrad individ-, funktions- och organisationsinformation Infrastruktur för tjänstecertifikat, SITHS Elektroniska legitimation för säker identifiering och kryptering av information 12

Praktisk katalog användning 13

Bygg inte nya gränser SITHS är nationellt ITe har beslutat använda gemensamt UPN-namn på alla kort HSA-id @hsaid.se Gemensamt UPN-namn möjliggör nyttjande av SITHS-kort i samverkande organisationer för inloggning i Active Directory och edirectory Certifikatet håller identifieringen Resp organisation tilldelar behörighet 14

Införande av SITHS Linköping och Norrköping genomför samverkansprojekt Breddinföra SITHS till personal och externa utförare för fysisk och elektronisk legitimering, elektronisk signering samt för inpassering Framtagning av gemensamt koncept och standard för inpassering ingår i projektets uppdrag. Stora besparingar förväntas! Förberedelsearbete pågår Pilot planeras till hösten 2009 Breddinförande under våren 2010 Avsikten är att erfarenheter och koncept ska kunna återanvändas av övriga kommuner och landstinget Skapar förutsättningar för gemensamma upphandlingar på sikt 15

Plan inom ITe Mål samtliga kommuner i katalogen 2010 Under 2009 Flera av länets kommuner in i länsmetakatalogen Införande av SITHS hos kommuner Åtkomst till vård och omsorgsinformation över organisationsgränserna Framtagning av länsgemensamt koncept för inpassering 16

SITHS införande i Linköping Sjunet anslutning Teckna HSA och SITHS-avtal SITHS RA policy, HPT och RAPS-dokument Anpassning av självadminstartionen för konton Personuppgifter säkras emot riksskatteverket Integration mellan AD och regionkatalog Mappning av organisation emot AD-grupper för konton UPN-namn @hsaid.se införs i AD Anpassning av datorer Kortläsare i alla datorer och tunna klienter (start hösten 2008) Kortinloggning på IT-Arbetsplatser, utrullning av NetID Utgivning av SITHS kort Inloggning med SITHS kort 17

SITHS teknik i Linköping Användaren ges ett hsaid UPN: SE2120000449-a1b2c3d4@hsaid.se Inget ord, unikt id (4 569 760 000 kombinationer) Användarnamn bibehålls emot verksamhetssystem Mall användare Grupp för SITHS HCC Distinguished Name i HSA c=se,l=östergötlands län,o=linköpings kommun,ou=leanlink,ou=lkdata Tilldelas via HSA och laddas på kortet AD litar på certifikatet för identifiering 18

Sammanfattning SITHS certifikat kan användas direkt i den egna organisationen Bygg inte några nya gränser Använd UPN @hsaid.se Nationella system som tas fram kommer kräva SITHS Stöd för införande av SITHS för kommuner Tomas Ahl på Sjukvårdsrådgivningen 19