Arkitekturella beslut Infektionsverktyget. Beslut som påverkar arkitekturens utformning



Relevanta dokument
Exempel på AB dok. arkitekturella beslut

Checklista. För åtkomst till Svevac

Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt

Nationell patientöversikt en lösning som ökar patientsäkerheten

AL T granskning NeR Version 1.0

Manual inloggning Svevac

Anvisningar för användare vid användning av e- Tjänster. Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO

Ordinera dos kommer att kräva SITHS-kort. Marie-Louise Gefwert Inera AB

Krav på nya anslutningar. Infektionsverktyget

PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef. NetID drivrutiner kortläsare operativ browser

Krav på nya anslutningar. Infektionsverktyget

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur

Bilaga 2. Säkerhetslösning för Mina intyg

Systemadministration. Webcert Fråga/Svar

Teknisk beskrivning PDL i HSA

Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.1,

Vägledning för innovativ applikations- och tjänsteutveckling

Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.0,

Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt

Sammanhållen Vaccinationsinformation i Svevac. Version P1.0

till Säkerhetstjänster x

Interimslösning SITHS delområde HSA-katalogen

Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.2.2,

Elektronisk remiss. Beskrivning och tjänstespecifika villkor

Manual - Inloggning. Svevac

Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt (NPÖ) Rutinen gäller från fram till

Manual - Inloggning. Svevac

Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor

Inloggning i Pascal med engångslösenord

Nationell Patientöversikt. - Beskrivning och tjänstespecifika villkor

Pascal. Tillämpningsanvisning Säkerhetsfunktioner i Pascal för NOD. Version 0.9

Termer och koder Infektionsverktyget

Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)

ORGANISATIONSNUMMER: ADRESS: NORDENSKIÖLDSGATAN 14, GÖTEBORG

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac

Sammanhållen vaccinationsinformation. Vitalis 10 april 2014 Lars Midbøe, projektledare SKL Marcus Claus, delprojektledare, Mawell

Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.3,

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Framtagande av mobil tjänst inom Region Skåne

HSA Anslutningsavtal. HSA-policy

Informationssäkerhet med logghantering och åtkomstkontroll av hälso- och sjukvårdsjournaler i Vodok och nationell patientöversikt (NPÖ)

Portförändringar. Säkerhetstjänster 2.1 och framåt

Landstings, regioners och kommuners handlingsplan för ehälsa Åke Rosandher Center för ehälsa

Införande av Pascal ordinationsverktyg för elektroniska dosordinationer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Manual - Inloggning. Webbadress: Webbadress demoversion: (användarnamn: demo / lösenord: demo)

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Projektbeskrivning E-dos/SITHS. För. Skånes kommuner

Personuppgiftstjänsten och övriga stödtjänster för patientens integritetsskydd Tomas Fransson, Inera

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Manual - Inloggning. Svevac

Felsökningsunderlag. för Nationell patientöversikt, NPÖ. Dokumentationsversion 3.0 Datum

Tjänsteavtal för ehälsotjänst

10. Regelbok IT-information IT och ehälsa. Primärvårdsprogram 2015

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Loggkontroll - granskning av åtkomst till patientuppgifter

Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ

Datainspektionens granskningar av integritetsskyddet inom vård och omsorg. Erik Janzon Datainspektionen

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

RIKTLINJE NATIONELLA PATIENT ÖVERSIKTEN (NPÖ)

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Underlag för godkännande av tjänsteproducent

Termer och koder Infektionsverktyget

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Hur skyddas patientens integritet? Vad säger lagar och författningar och hur fungerar det?

Erfarenheter fram till pilotdriftstart av Infektionsverktyget i Uppsala och Västra Götaland

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Tillitsramverket. Detta är Inera-federationens tillitsramverk.

VIFO-kartan Verksamhetens Informations- och Funktionalitets-Områden för vård och omsorg med fokus på hälso- och sjukvård

Hantering av spärrar och annan information i samband med omorganisationer och verksamhetsrelaterade förändringar Underrubrik på titelsida

Pascal. Peter Öberg, Inera AB Lars Törnblom, SKL

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Tillsyn - äldreomsorg

Anslutningsavtal avseende anslutning till nationell patientöversikt (NPÖ) version 1.1

Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Åtkomst till Vårdtjänst via RSVPN

Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem

Infektionsverktyget. Kommande förändringar? och utvecklingsfrågor. Höstmöte läkarsektionen oktober Ingemar Qvarfordt

HSA Hantering av organisationsförändringar i vårdgivarstrukturen. Version 1.0

Avtal om Kundens användning av Journal via nätet Bilaga 1 - Specifikation av tjänsten Journal via nätet (Enskilds direktåtkomst)

Tillsyn enligt personuppgiftslagen (1998:204) behörighetsstyrning m.m. enligt patientdatalagen

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal har träffats mellan följande parter.

Begränsning av patientval vid sammanhållen journalföring (Tillgänglig patient TGP) Funktionsbeskrivning

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

7.5 IT-information och e-hälsa Primärvårdsprogram 2017

HSA Schemauppdateringsprocess. Version 1.2.1

Säkerhetstjänster - verksamhetstillämpning och arkitektur

Dokumenttyp: Projekt: Projektnummer: Utfärdat av: Utf datum: Godkänt av : Godk datum: PROJEKTBESKRIVNING... 1

Svevac - Beskrivning och tjänstespecifika villkor

Samtycke vid direktåtkomst till sammanhållen journalföring

Systemkrav. Åtkomst till Pascal

Medicinsk service Division IT/MT IT/MT Samordning

Bilaga 1 till Anslutningsavtal avseende Nationell patientöversikt (NPÖ) Riktlinjer för Anslutning Version 1.0

Regional strategi för ehälsa i Västernorrland

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Transkript:

Arkitekturella beslut Beslut som påverkar arkitekturens utformning

Arkitekturella beslut Innehåll 1. Inledning... 3 1.1 Syfte... 3 1.2 Definitioner, Akronymer och Förkortningar... 3 1.3 Referenser... 3 2. Arkitekturella beslut... 4 AB-2.1 Loggning av åtkomst till identifierade patientuppgifter... 4 AB-2.2 Använd RIV TA 2.0 eller 2.1... 5 AB-2.3 Lösning för för autentisering och åtkomstkontroll... 6 AB-2.4 Lösning för terminologihantering... 7 Revisionshistorik Version Datum Författare Kommentar PA1 Torbjörn Dahlin En första version för granskning PA1.1 2012-02-29 Torbjörn Dahlin Uppdaterade tidsplaner för 2012 och 2013 PA1.2 Claudia Ehrentraut Dokumentet har bytt mall från Cehis till Inera. Rättat små skrivfel. Sid 2/7

Arkitekturella beslut 1. Inledning Detta dokument beskriver de viktiga arkitekturella beslut som fattats under projektet. Ett arkitekturellt beslut kan innefatta alla aspekter av arkitekturen såsom systemstruktur, funktionalitet, standarduppfyllnad samt operationella aspekter. En arkitektur kan delvis förstås genom de beslut som fattats för att komma fram till den, därför är det viktigt att dessa beslut dokumenteras. Varje beslut som beskrivs i detta dokument motiveras och dess påverkan på resten av arkitekturen eller andra faktorer beskrivs. 1.1 Syfte Syftet med detta dokument: Etablera en enda plats där alla viktiga arkitekturella beslut samlas Explicit uttrycka skälen till och resultatet av att beslut har fattats Säkerställa att arkitekturen är utbyggbar och att den stödjer ett system i utveckling Säkerställa att nya personer som startar i projektet snabbt kan sätta sig in i arkitekturen och skälen till att den ser ut som den gör 1.2 Definitioner, Akronymer och Förkortningar För begrepp som används enkom i detta dokument eller har särskild signifikans hänvisas till Error! Reference source not found. Referenser nedan. 1.3 Referenser I texten relateras till följande begrepp, vilka man läsa mer om enligt hänvisningarna. Begrepp Hänvisning Kommentar Sid 3/7

Arkitekturella beslut 2. Arkitekturella beslut AB-2.1 Loggning av åtkomst till identifierade patientuppgifter AB-Error! Reference source not found. Problembeskrivning Åtkomst till patientinformation skall loggas enligt patientdatalagen Vid utvecklingsstart är inte den nationella loggtjänsten tillgänglig Lagkrav Alternativ 1 INTE LOGGA I VÄNTAN PÅ NATIONELL TJÄNST 2 LOKAL LOGG I VÄNTAN PÅ NATIONELL TJÄNST Beslut Alternativ 2 (December 2010) Beslutet fattat i samarbete med Lennart Eriksson. Anslutning sker i version 2012 av. Uppdaterad tidsplan Arkitekturledningen planerar att tillgängliggöra frilagda säkerhetstjänster i den nationella plattformen under slutet av 2012. har inte fått budget under detta år för att genomföra anpassningarna men sökt medel för detta till 2013. Skäl till beslut Konsekvenser Anslutning till nationell tjänst behöver utföras vid senare tillfälle. Ingen standardiserad lösning för loggutdrag till dess. Sid 4/7

Arkitekturella beslut AB-2.2 Använd RIV TA 2.0 eller 2.1 Problembeskrivning AB-2.2 Arbete pågår med RIV TA 2.1 anvisning men denna är ännu inte klar RIV TA följsamhet är en nationell riktlinje Alternativ 1 IMPLEMENTERA RIV TA 2.0 2 IMPLEMENTERA RIV TA 2.1 TIG VERSION Beslut Alternativ 1 valdes (december 2010) Anpassning sker i nästa version av (preliminärt år 2012). Uppdaterad tidsplan Arkitekturledningen planerar att tillgängliggöra frilagda säkerhetstjänster i den nationella plattformen under slutet av 2012. har inte fått budget under detta år för att genomföra anpassningarna men sökt medel för detta till 2013. Skäl till beslut RIV TA 2.1 var inte klart att användas. Konsekvenser version 2011 följer ej RIV TA 2.1 Sid 5/7

Arkitekturella beslut AB-2.3 Lösning för för autentisering och åtkomstkontroll Problembeskrivning AB-2.3 Eftersom även kan visa upp identifierade personuppgifter för kvalitetsgranskning och matchning av postoperativa infektioner krävs stark autentisering och åtkomstkontroll Ineras Säkerhetstjänster är inte allmänt tillgängliga under utvecklingperioden och i pilotlandstingen under hösten 2011 Nationella riktlinjer från Socialstyrelsen och Datainspektion för hur patientuppgifter skall hanteras elektroniskt. Alternativ 1 INLOGGNING MED SITHS-KORT/LOKAL ÅTKOMSTKONTROLL 2 INLOGGNING MED SITHS-KORT/ ÅTKOMSTKONTROLL VIA HSA- KATALOGEN 3 INLOGGNING/ÅTKOMSTKONTROLL MHA INERA SÄKERHETSTJÄNSTER Beslut Alternativ 2 valdes (december 2010) Anpassning sker i nästa version av (preliminärt år 2012). Uppdaterad tidsplan Arkitekturledningen planerar att tillgängliggöra frilagda säkerhetstjänster i den nationella plattformen under slutet av 2012. har inte fått budget under detta år för att genomföra anpassningarna men sökt medel för detta till 2013. Skäl till beslut Konsekvenser Alternativ 3 var ej tillgängligt vid projektets start. Alternativ 2 använder mekanismerna med medarbetaruppdrag från HSA-katalogen på samma sätt som säkerhetstjänsterna. Samma säkerhetsnivå på ett icke standardiserat sätt. Sid 6/7

Arkitekturella beslut AB-2.4 Lösning för terminologihantering Problembeskrivning AB-2.4 har behov av en standardiserad hantering av terminologi. En nationell tjänst för detta skulle kunnat utnyttjas om den funnits tillgänglig. Terminologitjänst är inte allmänt tillgängliga under utvecklingperioden och i pilotlandstingen under hösten 2011 En gemensam tjänst är av nationellt intresse. För s del hade det förstås vart intressant med en befintlig tjänst att ansluta sig till. Alternativ 1 EGEN TERMINOLOGIHANTERINGSLÖSNING FÖR INFEKTIONSVERKTYGET 2 UTVECKLING AV NATIONELL TJÄNST INOM PROJEKTET 3 UTVECKLING AV DEL AV KOMMANDE NATIONELL TJÄNST INOM PROJEKTET Beslut Alternativ 1 + 3 valdes (december 2010) s tjänst publiceras via tjänsteplattformen. Den skulle kunna vara en del av en framtida nationell lösning. Skäl till beslut Konsekvenser Alternativ 2 fanns inte budgeterad inom projektet. Sid 7/7