Uppdatering av HSA-policyn. Resultat från diskussionstorg

Relevanta dokument
Ändringsförslag HSA-policy 3.7/4.0

Uppdatering av HSA-policyn. HSA Nätverksmöte

Revisionsfrågor HSA och SITHS 2015

Revisionsfrågor HSA och SITHS 2016

HSA Kunskapstest för HSA-ansvariga

HSA Anslutningsavtal. HSA-policy

Revisionsfrågor HSA och SITHS 2017

Revisionsfrågor HSA och SITHS 2014

Frågorna 7, 8 samt 9 gäller bara om du agerar HSA-ombud, dvs svarat c, d eller e på fråga 5. Är du inte ombud så går du direkt vidare till fråga 10.

HSA-policy. Version

Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.1,

Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK)

HSA Tjänsteanslutningsprocess. Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA

HPTA version 0.9. Bilaga 1. Administrering i HSA-katalogen

Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt

Riktlinjer för tester och testdata i HSA. Version

Tillitsramverket. Detta är Inera-federationens tillitsramverk.

HSA-policytillämpning för ansluten

Välkommen som Sambi-kund!

Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.0,

HSA-policytillämpning för producent via HSA Admin

Regler vid verksamhetsövergång och ägarbyte

Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS

HSA Tjänsteanslutningsprocess. Kriterier och anslutningsinstruktioner för tjänster som vill nyttja informationen i HSA

Kontaktuppgifter Revisionshistorik Sammanfattning Executive summary Övergripande dokumentstruktur för HSA Introduktion...

HSA Arkivering av stängda vårdgivare och vårdenheter. Scenariobeskrivning, version 2.0,

Personuppgiftstjänsten och övriga stödtjänster för patientens integritetsskydd Tomas Fransson, Inera

HSA-policytillämpning för producent

Ver Bilaga 1 tillhörande HPTA

Hantering av borttagna personobjekt med giltiga HCC. Beskrivning av totallösningen

Beställningsstöd för anslutning till NTJP

NPÖ 1(12) 1 Systemkrav. Vanliga felmeddelanden i NPÖ Datum

Schemaändring version 4.2. Information om schemaändringar 1.1

HSA-policytillämpning för konsument av publik enhetsinformation

Revisionsrapport SITHS och HSA Version

Taxonomi för K3 - lanseringsmöte. Stockholm den 22 januari 2019

Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)

HSA Hantering av organisationsförändringar i vårdgivarstrukturen. Version 2.0

Nationell patientöversikt en lösning som ökar patientsäkerheten

Detta dokument beskriver hur du ansöker om ett ID06 konto hos Areff.

Kontaktuppgifter Revisionshistorik Sammanfattning Executive summary Övergripande dokumentstruktur för HSA Introduktion...

E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera

Anvisningar vid utformning av adaptrar till NPÖ.

HSA Policytillämpning Sjukvårdsrådgivningen SVR AB. HSA Policytillämpning för Landstinget Gävleborg Version (dnr H900:LS 821/09)

Hantering av spärrar och annan information i samband med omorganisationer och verksamhetsrelaterade förändringar Underrubrik på titelsida

HSA Policytillämpning

Checklista. För åtkomst till Svevac

Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths

Ny funktionalitet för Finansinspektionens offentliggörande av prospekt

HSA Begrepp och definitioner

HSA Hantering av organisationsförändringar i vårdgivarstrukturen. Version 1.0

Detaljering av vald lösning

Administration av landstingsstatistik. Statistiktjänsten

HSA Admin version 4.9 (och lite 4.8)

Möjligheter och utmaningar med Personuppgiftstjänsten och dess lösning för nationell ReservID-hantering

Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen.

Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac

Revisionsrapport SITHS och HSA Version 1.0

Version: 2.0 NBS / / AS

Termer och begrepp. Identifieringstjänst SITHS

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur

Svevac - Beskrivning och tjänstespecifika villkor

Vetenskapsrådets informationssäkerhetspolicy

Termer och begrepp. Identifieringstjänst SITHS

Manual - Inloggning. Svevac

Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.

HSA-policytillämpning för ansluten

Införande av SITHS kort i en. Förstärkt inloggning enligt Nationella rutiner och rekommendationer Version

Installationsbeskrivning

Snabbguide: Skapa användare och ge behörighet i e-rekryteringssystemet

Tjänstespecifik teststrategi. För anslutning till tjänsteplattform för vård- och omsorgsutbud

Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.2.2,

Synpunktsrunda 1 attribut i Sambi

Säkerhetspolicy rev. 0.1

Ärende 1 Allmän information

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

Rutin för utgivning av funktionscertifikat

Lex2 Användningsfall Specifikation: AF_1170 Hantera deltagare Version 1.7

Datum Version 1.2. Behörighetsbeställning till LINK i Region Västmanlands HSA-katalog

Avtal avseende förvaltning av gemensamma infrastrukturtjänster för ehälsa HSA/SITHS

LAT Lathund anslutning och test [ORT] [REGISTER]

Checklista för införande av webbokning ProSang JAVA

Manual för Readsoft Online Admin användare

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Revisionsrapport SITHS och HSA Version

Manual Nationell- och systemadministratör

Efos i Easy. Handledning i hanteringen av Självdeklarationer för Efos

DATASKYDDSPOLICY. Godkännande av denna policy När du använder våra produkter och tjänster, accepterar du denna Dataskyddspolicy och vår Cookiepolicy.

HSA-policytillämpning för producent

Administrera användare i Senior alert

Nyhetsdokument Vitec Energiuppföljning

Manual vårdgivaradministratör

Regelverk för beskrivning av organisation i EK (Elektroniska katalogen)

Manual - Inloggning. Svevac

Administration av landstingsstatistik. Statistiktjänsten

Rutin för administrering av KOMKAT och SITHS kort

Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ

Ritningshantering med hjälp av aktiv mapp med arbetsflöde

Revisionsrapport HSA Version

Jämför med rutinen Övertagande av SITHS-kort som bör användas om personen redan har uppdrag hos utförare i Uppsala kommun

Transkript:

Uppdatering av HSA-policyn Resultat från diskussionstorg 2016-05-18

Avsnitt 1 Gula lappen säger: Förtydligande av innebörden i ordet brukarorg. i samband med HSA Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0

Avsnitt 1 forts. Gula lappen säger: Kontaktinformation till personal ska ej vara obligatoriskt Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0

Avsnitt 1 forts. Gula lappen säger: Riktlinjer för tester: Ge exempel på text Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0

Avsnitt 2.1 Gula lapparna säger: Möjligt att ange reserv, sårbart med en person HSA-ansvarig Utifrån storleken på organisationen Ge fler möjligheter till kontakt med kundtjänst än HSA-ansvarig Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0

Avsnitt 2.2.1 Gula lappen säger: Inera bör tillhandahålla ett verktyg för uppfyllnad av krav från HSA-policy för att hjälpa organisationer med support av detta. D.v.s. hjälpa organisationer så att de uppfyller HSA-policyn på rätt sätt. Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0 med kommentarer

Avsnitt 2.2.2 Gula lapparna säger: HSA-ansvarig ska kunna delegera delar av ansvaret HSA-ansvarig bör/ska genomgå samtliga tre utbildningar för HSA Tillagt i dokumentet Ändringsförslag HSApolicy 3.7 eller 4.0 Grundutbildning borde även finnas som webbutb i block t.ex. 15 min om med.arb.uppdrag så att samma utbildn. kan fås även av andra HSA- intresserade. HSAansvariga ska gå lärarledda utb. men kunna repetera i webbutb. (Karin W, Sthlm) Tillagt i dokumentet Ändringsförslag HSApolicy 3.7 eller 4.0 med kommentar om redan befintliga webbinarer

Avsnitt 2.2.3 Gula lappen säger: HPTA bör endast innehålla tillägg/avvikelser (Svensk e- identitet) Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0

Avsnitt 2.2.4 Gula lapparna säger: En mall för avtal med tredjepartanslutna, x antal fasta punkter + special för resp. egna avtal + alltid bilaga HSA-policy (Karin W, Sthlm) Besvarat per mail, finns redan på http://www.inera.se/documents/tjanster_pro JEKT/Gemensamt_infrastruktur/Tredjepartsavtal/ malltext_tredjepart_samarbetsavtal_hsa_siths.pdf Kommuner och landsting/region ska INTE 3- partansluta privata vårdgivare (Svensk e- identitet) Landstinget tillhandahåller systemutrustning m.m. till privata vårdgivare som landstinget har avtal med [vilket kräver att de privata vårdgivarna finns i den lokala katalogen, reds. anm.] Går ej att göra sig fri från kommuner och privata vårdgivare p.g.a. landstingsspecifika system [vilket kräver att de privata vårdgivarna finns i den lokala katalogen, reds. anm.] Tillagt i gemensam punkt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0, då förslagen utgör motpoler/svar till varandra

Avsnitt 2.3 Gula lappen säger: Annat ord än brukarorganisation, t.ex. Tjänster som anv. info i HSA Tillagt i dokumentet Ändringsförslag HSApolicy 3.7 eller 4.0

Avsnitt 2.3 forts. Gula lapparna säger: Ställ krav på utbildning/kunskap av brukarorg. gällande HSA Redogörelse: Förslag att en mall fylls i så att alla blir lika + publiceras på ex. inera.se (Karin W, Sthlm) Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0

Avsnitt 2.4 Gula lapparna säger: Omformulera sista stycket i 2.4, d.v.s. stryk bör uppdateras. Behåll sista stycket. SoS leverera ny fil varje dygn (HOSP) (Region Kronoberg) Vårdgivare: VG ska vara godkänd att bedriva den typ av vård man söker tillstånd för, om inte läggs den inte upp i HSA (Region Kronoberg) Ta bort/ändra krav. Utvecklare, städare, politiker och alla andra som finns (Svensk e-identitet) Tillagt i dokumentet Ändringsförslag HSApolicy 3.7 eller 4.0 med kommentarer

Avsnitt 2.5 Prickarna tillagda i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0

Avsnitt 2.6 Gula lapparna säger: Vad är en brist? Vad är en avvikelse? Tillägg till Policy: Exempel på hur, Checklista, Gör så här Önskemål om hur många (%) av sina 3:epartsanslutna man skall göra internrevision på Tillagt i dokumentet Ändringsförslag HSApolicy 3.7 eller 4.0 Anpassa HSA Admin med kontroller och funktionalitet som kontrolleras vid revisionerna. T.ex. kontroll vid skapande av nya objekt att namnet inte innehåller test (Rashin, Cybercom) Skickat som behov till upphandlingsprojektet

Avsnitt 3 Gula lappen säger: HPTA+ HPTB snabbare godkännandeprocess vid uppdatering (Svensk e-identitet) Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0

Avsnitt 4.1 Gula lappen säger: Verkställ rek. om sammanhållen katalog för en org. Spegla info. (Svensk e-identitet) Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0 med kommentarer

Avsnitt 4.2 Gula lapparna säger: Ta bort rekommendation ang. struktur, budget, ansv chef m.m. Ta bort sista stycket om verifiering mot ursprungskällan Se till att info tas bort där det ej finns avtal/uppdrag. Både org + pers. (Svensk e- identitet) För att säkerställa att HSA innehåller rätt samt uppdaterad data bör man aggregera data till HSA. D.v.s. HSA hämtar uppgifter från given källa. Detta minskar risken av att HSA innehåller felaktig data samt för HSA (Inera) mer kontroll över informationen. Detta sätt bidrar även till svårare säkerhetsattacker mot katalogen. (Rashin, Cybercom) Krav på att informationen uppdateras minst en gång per dygn. Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0 med kommentarer Hur ska verksamheter, inline ex., registreras för ex. 1177.se ska synas för alla över allt (Svensk e- identitet) Hanteras i samband med schemauppgradering

Avsnitt 4.2.1 Gula lapparna säger: Kontrollerna är alldeles för ofta. Liten kommun kanske inte har gjort något i HSA. Tillagt i dokumentet Ändringsförslag HSApolicy 3.7 eller 4.0 Vid manuell export från HSA vill jag ha med pnr, lättare att jämföra med PA-uppgifter Skickat som behov till upphandlingsprojektet Förtydligande om krav på delegering skall finnas från chef/ledare/verksamhetschef så att man kan hantera krav på riktighet. T.ex. fastställande av identitet. Automatisera kontroll/rättning mot Skatteverket och HOSP-registret. Varför ha manuell hantering på en obligatorisk uppgift. Tillagt i dokumentet Ändringsförslag HSApolicy 3.7 eller 4.0 Vad betyder organisationsnummer på en personpost? Hanteras inom ramen för HSAschemauppgradering

Avsnitt 4.2.2 och 4.2.3 Gula lapparna säger: Varför SCB eller Bolagsverket? IVO lämpligare. Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0 med kommentar Vårdgivarregister behöver vara uppdaterad!! Skickat till ansvariga på IVO Tillägg: Vid byte av vårdgivare ska HSA-id ändras Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0

Avsnitt 4.2.4 Gula lapparna säger: Hur hantera person-id vid könsbyte? Spärra borttagna arkiverade personer från Limbo (Svensk e-identitet) Tillagt i dokumentet Ändringsförslag HSApolicy 3.7 eller 4.0 Funktion i HSA Admin för att identifiera vem ett HSA-id har tillhört (personnr) efter att personpost är borttagen (Camilla Lundqvist, Växjö kommun) Skickat som behov till upphandlingsprojektet

Avsnitt 4.2.5 Prickarna tillagda i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0

Avsnitt 4.3, 4.4 och 4.6 Gula lappen säger: Logga gamla resp. nya värdet. Förs in som förtydligande till behov i upphandlingsprojektet.

Avsnitt 4.5 Gula lapparna säger: Se över hanteringen av personer med skyddad identitet och administratörshanteringen Går det att hantera skyddad könsidentitet? Tillagt i dokumentet Ändringsförslag HSApolicy 3.7 eller 4.0

Avsnitt 4.7, 4.8 och 4.9 Gula lapparna säger: Förtydligande av vad system är: servrar eller dator med HSA Admin på Tjänsten är ofta virtuell. Logisk åtkomst kanske är viktigare att dokumentera än fysisk åtkomst Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0.

Generell utformning av policy och mallar Gula lapparna säger: HPT-mall: Justera bilagenumreringen så att HPTA och HPTB överensstämmer (Leonard Jansson) Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0 Lägg till definitionslista Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0 med alternativförslaget att tydliggöra referens till HSA Begrepp och definitioner Gör HPT-mallarna digitala, d.v.s. webbformulär (Magnus Öberg, Halland) Dela upp HPTA i en administrativ och en teknisk variant (Magnus Öberg, Halland) Tillagt i dokumentet Ändringsförslag HSA-policy 3.7 eller 4.0 Ångraknapp för att ångra en ändring man gjort i HSA Admin Skickat som behov till upphandlingsprojektet