Kanta Anvisning om anslutning till Kanta-kundtesttjänsten

Relevanta dokument
Anvisning om anslutning till Kanta-kundtesttjänsten

Förändringssituationer i organisationen. FPA, Kanta-tjänster

Hur ansluter man sig till Kanta-tjänsterna. Anvisning för aktörer som inför tjänster

VEM ANSLUTER SIG TILL KANTA-TJÄNSTERNA Vem ansluter sig till Kanta-tjänsterna. Anvisning för aktörer som ansluter sig till Kanta

Avtal om anslutning till och användning av Kanta-tjänsterna

Kanta. Tekniska anslutningsmodeller till Kanta-tjänsterna

Kanta-tjänsterna. Medborgarinfo 2018

Såhär fyller du i ansökan om anslutning och uppdaterar du dina kunduppgifter

Organisationsförändringar inom den privata hälso- och sjukvården Esityksen nimi / Tekijä

CERTIFIERING AV KANTA-FÖRMEDLINGSSERVICE SAMT KANTA-FÖRMEDLARE

Utöver de allmänna leveransvillkoren för Kanta-tjänsterna följs denna tjänstebeskrivning vid leverans och användning av Recept-tjänsten.

ALLMÄNNA LEVERANSVILLKOR FÖR KANTA-TJÄNSTERNA Bilaga 3

Anvisningen träder i kraft genast och gäller tills vidare

Föreskrift om väsentliga krav på funktionalitet hos informationssystem för socialoch hälsovården

AGERANDE VID STÖRNINGAR I KANTA-TJÄNSTERNA

Tjänsten Patientdataarkivet

Elektronisk förmedling av intyg och utlåtanden som upprättats inom hälso-och sjukvården till aktörer utanför hälso- och sjukvården

Såhär fyller du i ansökan om anslutning och uppdaterar du dina kunduppgifter

REGISTRERINGS- ANVISNING 1 (10) Befolkningsregistercentralen Digitala tjänster. Registreringsanvisning

Allmänna leveransvillkor för Kanta-tjänsterna. FPA, Kanta-tjänsterna

Kelain webbrecepttjänst för läkare och tandläkare. Verksamhetsmodeller för det elektroniska receptet

INTRASTAT-MEDDELANDEKUNDER TESTANVISNING

Användningsvillkor för Kelain-tjänsten

ÄNDRINGAR I DET ELEKTRONISKA RECEPTET OCH PRECISERING AV VERKSAMHETSMODELLEN FR.O.M

Befolkningsregistercentralens krav på registrerare för social- och hälsovården och på registreringsställen inom certifieringsverksamheten

Datasekretessbeskrivning Informationshanteringstjänsten

Nya funktioner hos Mina Kanta-sidor

Föreskrift om intyg och utlåtanden som ska utlämnas till aktörer utanför hälso- och sjukvården med hjälp av riksomfattande informationssystemtjänster

Patientdata samlas i ett nationellt dataarkiv

Elektroniska recept inom långvarig öppen eller sluten vård. Nationella verksamhetsmodeller från Uppdaterad

information till medborgare

OP Tjänsten för förmedling av identifiering

Lag. RIKSDAGENS SVAR 195/2010 rd. Regeringens proposition med förslag till lagar

Mina Kanta-sidor visning av minderårigas uppgifter och skötsel av ärenden för minderårigas räkning. Uppdaterad

Så här använder du det elektroniska receptet

Dataskyddsbeskrivning över Työplus Oy:s klientuppgifter

Medicinsk direktör Outi Paloneva Väsentlig lagstiftning som verksamheten grundar sig på: Registrets användningsändamål:

XML-produkter. -Registret över verkliga huvudmän (RVH) Teknisk handledning för webbtjänst mot RVH (Web Services) Datum: Version: 1.

CERTIFIKATBESKRIVNING

Certifikattjänsten - testbädd. Anläggningsprojekt för ett nationellt inkomstregister

Certifikatbeskrivning. för Befolkningsregistercentralens servicecertifikat

Datasekretessbeskrivning Receptarkivet

Certifikattjänsten Beskrivning av gränssnittet Inkomstregisterenheten

Elektroniska recept. Nationella verksamhetsmodeller fr.o.m Uppdaterad

Elektronisk recept på Terveystalo

Bruksanvisning för registrering i Finlands Banks DCS2-system 1 (13)

Certifikatkort och kortläsarprogram

Så här använder du erecept

Avdelningen för informationstjänster Enheten för styrning av den operativa verksamheten (OPER) ; uppdaterad

Folkpensionsanstalten

Recept Patientdataarkivet. Kanta-tjänster för stora och små, gamla och unga

REGISTRERINGSANVISNING

Dataskyddsenkät /2018. Kanta-tjänster Dataombudsmannens byrå Institutet för hälsa och välfärd

Institutet för hälsa och välfärd Patientdataarkivet

DATASKYDDSBESKRIVNING Personuppgiftslagen (523/99) 10 och 24

Recept och Mina Kanta-sidor

RAMAVTAL OM BETALNING AV SJUKVÅRDSERSÄTTNING TILL SERVICEPRODUCENTEN GENOM DIREKTERSÄTTNINGSFÖRFARANDE

Föreskrift om grunderna för specifikation av åtkomsträttigheter till klientuppgifter inom socialvården

Mina Kanta-sidor är en webbtjänst för medborgare

Verksamhetsmodeller för Patientdataarkivet

Anvisning 2/2017 1(5) THL 809/ / Avdelningen för informationstjänster Enheten för styrning av den operativa verksamheten (OPER)

Mina Kanta-sidor. en port till dina hälsouppgifter. Mina Kanta-sidor är en webbtjänst

DATASKYDDSBESKRIVNING

Anvisningen träder i kraft omedelbart och gäller tills vidare.

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

Kontaktperson: Servicechefen för slutenvård och serviceboende Social- och hälsovårdsväsendet PB 43, KARLEBY (växel)

FINLANDS FÖRFATTNINGSSAMLING

Utlämnande av en minderårigs uppgifter till vårdnadshavarna inom hälso- och sjukvården

Anvisning. Privata serviceproducenter inom hälso- och sjukvården verksamhetsberättelse för 2014

Kom igång med digitala tjänster Guide till att komma igång med Kronofogdens digitala tjänster Utgåva 2.4

RP 219/2013 rd. I denna proposition förslås ändringar i lagen

Kom igång med digitala tjänster Guide till att komma igång med Kronofogdens digitala tjänster Utgåva 2.5

På svenska Så här använder du det elektroniska receptet

EU:s allmänna dataskyddsförordning

REDOGÖRELSE FÖR SKYDDET AV UPPGIFTER

Kom igång med elektroniska tjänster

Datasekretessbeskrivning Receptcentret

1 Registrera ett kundkonto i Befolkningsregistercentralens

UPPGIFTER OM SERVICEPRODUCENTEN/SERVICESEDELFÖRETAGAREN. Serviceproducentens namn: Adress: FO-nummer: Kontaktperson: Telefonnummer: E-postadress:

Beskrivning av posterna Anmälan om lönesumma och Ansökan/ändring av förskott för TYVIgränssnittet

1 (2) Energimyndigheten Box ESKILSTUNA

Aktuellt om projektet Kansa och harmonisering av behandlingen av klientuppgifter inom socialvården med åtkomsträttigheter

ALLMÄNT OM ANSÖKAN OM TILLSTÅND

Instruktioner entreprenörer Elektroniska blanketter 29-31

REGISTERBESKRIVNING Aromi systemet

RP 155/2010 rd. överförs på Befolkningsregistercentralen som dess lagstadgade uppgifter. Befolkningsregistercentralen

Dataskyddsförfrågan 2017

BDS-UNDERHÅLLET. Användarens instruktion Kommunerna

En övergripande bild av SITHS

Kom igång med elektroniska tjänster

Beställning av certifikat v 3.0

Kundens valfrihet inom social- och hälsovården ur tjänsteproducenternas och landskapets synvinkel

Innehåll Kelain-tjänsten Användare av tjänsten Åtgärder som krävs före registrering

Se övergripande tidplan för arbetet med SITHS Kontinuitetssäkring och SITHS e-id på denna sida:

FÖRFATTNINGAR OCH ANVISNINGAR GÄLLANDE ADVOKATVERKSAMHET UPPGIFTER SOM SKA LÄMNAS OM ADVOKATTJÄNSTER

Ansökan om godkännande av anläggning för tilldelning av elcertifikat

Användningsvillkor Datalagret för egna uppgifter på mina Kanta-sidor

Suomi.fi-fullmakter Ger behörighet att sköta ärenden för en annan person eller ett företag

Lägesrapport om socialvårdens informationshantering. Verkställighet av lagen om klienthandlingar inom socialvården Regional runda 1-4 / 2016

Dataskyddsförfrågan 2017

Transkript:

Kanta-kundtesttjänsten 1 (20) Kanta Anvisning om anslutning till Kanta-kundtesttjänsten

Kanta-kundtesttjänsten 2 (20) Dokumenthistorik Versio n Datum Utarbetad / godkänd av Beskrivnng 1.0 3.9.2009 KanTa-servicegruppen, FPA 1.1 25.2.2010 KanTa-servicegruppen, FPA 1.2 17.6.2010 KanTa-servicegruppen, FPA 1.3 24.6.2010 KanTa-servicegruppen, FPA 1.4 3.2.2011 KanTa-servicegruppen, FPA 1.5 16.2.2011 BRC Preciseringar 1.6 19.3.2012 KanTa-servicegruppen, FPA 1.7 18.12.2014 1.8 17.4.2015 1.9 Enheten för Kanta-tjänster, FPA Enheten för Kanta-tjänster, FPA Enheten för Kanta-tjänster, FPA Uppgifterna i anslutningsansökan har preciserats. ID för kodverket tjänstebegäran i earkivet samt en hänvisning till THL:s OID-handbok har tillfogats. Port 443 för mottagningstjänsten för förnyelsebegäran har tillfogats. Uppgifterna som certifikatutfärdare för hälso- och sjukvården överfördes från Valvira till BRC. Definitionen av anslutningspunkt har preciserats. Avsnitt och föråldrade punkter om earkivet har uppdaterats Layout och termer har uppdaterats. Villkoren för anslutning till tjänsten Patientdataarkivet har uppdaterats, avsnitt 3.2. Preciseringar som gäller testorganisationer inom den privata hälso- och sjukvården har tillfogats, kapitel 6 och 9. Avsnitt om klientdataarkivet för socialvården har tillfogats och andra uppgifter har uppdaterats

Kanta-kundtesttjänsten 3 (20) Innehåll 1 Allmänt... 4 2 Allmän beskrivning av tjänsten... 4 3 Anslutningsvillkor... 5 4 Teleförbindelse... 6 5 Anslutningsansökan till FPA... 7 6 Testmaterial... 11 7 Skapande av OID-koder... 12 7.1 Organisationens OID-kod (THL-SOTE-organisationsregistret)... 12 7.2 Självständig yrkesutövare... 12 7.3 Kanta-anslutningspunktens OID-kod... 12 7.4 Arkivbildarens och den registeransvariges OID-kod (endast den offentliga hälso- och sjukvården)... 13 8 Testkort... 14 9 Testservercertifikat... 15 10 Testsystemsignaturcertifikat i tjänsterna Patientdataarkivet och Klientdataarkivet för socialvården... 16 11 Användningen av certifikat... 17 11.1 Upprättande av TLS-förbindelse... 17 11.2 BRC:s specifikationer av certifikat... 17 12 Kanta-tjänsternas WSDL-beskrivningar för systemleverantörerna... 18 13 Kanta-tjänsternas adresser och meddelandetrafikens parts-id... 18 14 Stödtjänster... 19 15 Tekniska serviceloggar i Recepttjänsten... 20

Kanta-kundtesttjänsten 4 (20) 1 Allmänt Denna anvisning är avsedd för systemleverantörer som håller på att ansluta sina system till det riksomfattande Receptcentret, Patientdataarkivet eller Klientdataarkivet för socialvården. Dessutom är anvisningen riktad till dessa systemleverantörers kundorganisationer, som ansluter sig till tjänsten från sin egen testmiljö. FPA kan vid behov begränsa antalet användare av kundteststjänsten. Med kund avses i denna anvisning en organisation som ansluter sig till kundtesttjänsten. 2 Allmän beskrivning av tjänsten Kanta-kundtjänsttjänsten omfattar Recepttjänsten samt tjänsterna Patientdataarkivet och Klientdataarkivet för socialvården. Man ansluter sig till tjänsterna genom separata ansökningar i enlighet med denna anvisning. I Recepttjänsten kan kunden testa implementeringen av det elektroniska receptet i sitt patient- eller apotekssystem mot Receptcentret, som upprätthålls av FPA. I tjänsten Patientdataarkivet kan kunden testa implementeringen av arkiveringen av elektroniska journalhandlingar i sitt patientdatasystem mot FPAs Patientdataarkiv och Informationshanteringstjänst. I samband med anslutningen till Patientdataarkivet erbjuds kunden möjlighet att ansluta sig till FPAs kundtestversion av tjänsten Mina Kanta-sidor, samt möjlighet att utnyttja arkivariens användargränssnitt vid testningen. I tjänsten Klientdataarkivet för socialvården kan kunden testa implementeringen av elektroniska klientuppgifter inom socialvården mot FPAs Klientdataarkiv för socialvården. Efter att produktionsanvändningen kommit igång upprätthålls i Recepttjänsten samt tjänsterna Patientdataarkivet och Klientdataarkivet för socialvården följande utvecklingsversion efter produktionsversionen.

Kanta-kundtesttjänsten 5 (20) 3 Anslutningsvillkor Anslutning till Recepttjänsten samt tjänsterna Patientdataarkivet och Klientdataarkivet för socialvården förutsätter att kunden implementerar ett system som är integrerat med Kanta med beaktande av gällande specifikationer av respektive tjänst. Den funktionalitet som definieras i kraven måste testas genom systemleverantörens egna test, innan systemet kan godkännas för samtestning som samordnas av FPA.

Kanta-kundtesttjänsten 6 (20) 4 Teleförbindelse Anslutning till Kanta-kundtesttjänsten sker via antingen internet eller ett slutet kundnät, till exempel MPLS. Kunden ansvarar för anskaffning av anslutningen. Användningen av en sluten kundnätsförbindelse ska överenskommas med kundens datakommunikationsoperatör och FPA. Anslutningen till Kanta-tjänsternas produktionsmiljö sker i allmänhet via ett slutet kundnät. Man kan också ansluta sig till testtjänsterna via en vanlig internetanslutning. Anslutningens IP-adress ska vara fast och offentlig.

Kanta-kundtesttjänsten 7 (20) 5 Anslutningsansökan till FPA Ansökningsblanektten för Kanta-kundtesttjänsten kan laddas ner på adressen http://www.kanta.fi/sv/web/ammattilaisille/testaus. Det finns en ansökningsblankett för varje tjänst. Den ifyllda ansökningsblanketten skickas till FPA, adress liittyminen@kanta.fi. Som ämne för e-postmeddelandet anges Kanta-kundtesttjänsten/Anslutning till det elektroniska receptet" eller "Kanta-kundtesttjänsten/Anslutning till Patientdataarkivet" eller Kanta-kundtesttjänsten/Anslutning till Klientdataarkivet för socialvården. FPA meddelar per e-post om ansökan godkänts och öppnar förbindelser till Kantakundtesttjänsten inom tre veckor efter att ansökan inkom. På ansökningsblanketten uppges följande uppgifter om respektive tjänst: Det elektroniska receptet organisationens OID (se avsnitt 7) organisationens namn typ av organisation (leverantör av apotekssystem, leverantör av patientdatasystem, apotek, verksamhetsenhet inom hälso- och sjukvården) postadress gatuadress postanstalt postnummer e-postadress (organisationens adress, till vilken information om behandlingen av ansökan skickas) kontaktperson inom förvaltningen, t.ex. projektchef (roll, namn, telefonnummer och e-postadress) tekniska kontaktpersoner, t.ex. teknisk projektchef eller datakommunikationsexpert (roll, namn, telefonnummer och e-postadress) apteks- eller patientdatasystemets namn information om huruvida organisationen tar emot begäran om förnyelse av elektroniska recept (J/N) anslutningspunkt (se avsnitt 7), från vilken organisationen använder Recepttjänsten o anslutningspunktens OID o anslutningspunktens DNS-namn eller IP-adress o typ av datakommunikationsanslutning (internet eller slutet kundnät) o URL-adress * för mottagningstjänsten för förnyelsebegäran (om förnyelsebegäran tas emot via denna anslutningspunkt) anslutningspunkt till vilken organisationen tar emot förnyelsebegäran, om det finns en särskild anslutningspunkt för mottagande av förnyelsebegäran o anslutningspunktens OID o anslutningspunktens DNS-namn eller IP-adress o typ av datakommunikationsanslutning (internet eller slutet kundnät)

Kanta-kundtesttjänsten 8 (20) o URL-osoite * för mottagningstjänsten för förnyelsebegäran anslutningspunkt från vilken organisationen använder Valviras begränsningsoch attributförfrågningstjänst o anslutningspunktens OID o anslutningspunktens DNS-namn eller IP-adress o typ av datakommunikationsanslutning (internet eller slutet kundnät) anslutningspunkt från vilken organisationen studerar tekniska serviceloggar (loggtjänsten är tillåten endast för systemleverantörer) o anslutningspunktens OID o anslutningspunktens DNS-namn eller IP-adress o typ av datakommunikationsanslutning (internet eller slutet kundnät) *) Observera att mottagningstjänsten för förnyelsebegäran ska finnas i https-port 443. Patientdataarkivet, gemensamma uppgifter för testorganisationer inom den offentliga och den privata hälso- och sjukvården: organisationens OID (verksamhetsenhetsnivåns OID i THL-SOTEorganisationsregistret eller den självständiga yrkesutövarens OID, se avsnitt 7) organisationens namn typ av organisation (leverantör av patientdatasystem eller verksamhetsenhet inom hälso- och sjukvården) postadress gatuadress postnummer postanstalt e-postadress (organisationens adress, till vilken information om behandlingen av ansökan skickas) kontaktperson inom förvaltningen, t.ex. projektchef (roll, namn, telefonnummer, e-postadress) tekniska kontaktpersoner, t.ex. teknisk projektchef eller datakommunikationsexpert (roll, namn, telefonnummer, e-postadress) patientdatasystemets namn anslutningspunkt (se avsnitt 7), från vilken organisationen använder arkivtjänsten o anslutningspunktens OID o anslutningspunktens DNS-namn eller IP-adress o typ av datakommunikationsanslutning (internet eller slutet kundnät) anslutningspunkt (se avsnitt 7), från vilken organisationen använder Valviras begränsnings- och attributförfrågningstjänst o anslutningspunktens OID o anslutningspunktens DNS-namn eller IP-adress o typ av datakommunikationsanslutning (internet eller slutet kundnät) IP-adress, från vilken organisationen använder tjänsten Mina Kanta-sidor

Kanta-kundtesttjänsten 9 (20) Patientdataarkivet, uppgifter som ska meddelas endast om testorganisationer inom den offentliga hälso- och sjukvården: arkivbildarens OID (se avsnitt 7) arkivbildarens namn den registeransvariges OID (se avsnitt 7) den registeransvariges namn sjukvårdsdistrikt, till vilket testorganisationen ansluts (beteckning och namn) anslutningspunkt (se avsnitt 9), från vilken organisationen använder det gemensamma regionala registret o anslutningspunktens OID o anslutningspunktens DNS-namn eller IP-adress o typ av datakommunikationsförbindelse (internet eller slutet kundnät) Patientdataarkivet, uppgifter som ska meddelas endast om testorganisationer inom den privata hälso- och sjukvården: ansluter sig organisationen direkt eller har den rollen som värd i en modell för gemensam anslutning (anslutningspunkten kopplas till organisationen) har den endast rollen som hyresgäst i en modell för gemensam anslutning (organisationen använder värdens anslutningspunkt) När organisationen ansluter sig till tjänsten Patientdataarkivet, kan den ansöka om anslutning till följande tjänster: tjänsten Patientdataarkivet, inbegriper Informationshanteringstjänsten det gemensamma regionala registret (den offentliga hälso- och sjukvården) tjänsten Mina Kanta-sidor Klientdataarkivet för socialvården organisationens OID (se avsnitt 7) organisationens namn typ av organisation (leverantör av klientdatasystem för socialvården eller tillhandahållare av socialvårdstjänster) postadress gatuadress postanstalt postnummer e-postadress (organisationens adress, till vilken information om behandlingen av ansökan skickas) kontaktperson inom förvaltningen, t.ex. projektchef (namn, telefonnummer och e-postadress) tekniska kontaktpersoner, t.ex. teknisk projektchef eller datakommunikationsexpert (namn, telefonnummer, e-postadress) klientdatasystemets namn anslutningspunkt (se avsnitt 7), från vilken organisationen använder arkivtjänsten

Kanta-kundtesttjänsten 10 (20) o o o anslutningspunktens OID anslutningspunktens DNS-namn eller IP-adress typ av datakommunikationsförbindelse (internet eller slutet kundnät) FPA hanterar behörigheterna för en organisation som anslutit sig till kundtestmiljön genom att bevilja tjänstespecifika behörigheter. Exempelvis det gemensamma regionala registret möjliggör arkivering av handlingar om information och förbud endast i FPAs register.

Kanta-kundtesttjänsten 11 (20) 6 Testmaterial I samband med meddelandet om att anslutningsansökan godkänts skickar FPA kunden ett visst antal testpersonbeteckningar per e-post. En del av dessa beteckningar används gemensamt tillsammans med andra som anslutit sig till kundtesttjänsten. I Kanta-kundtesttjänsten får kunden använda endast personbeteckningar som fåtts från FPA.

Kanta-kundtesttjänsten 12 (20) 7 Skapande av OID-koder Organisationens och dess anslutningspunkts OID-koder skapas med iakttagande av rekommendationen "JHS 159 ISO OID -yksilöintitunnuksen soveltaminen julkishallinnossa" samt Institutet för hälsa och välfärds (THL) handbok "ISO OID - yksilöintitunnuksen käytön kansalliset periaatteet sosiaali- ja terveysalalla". 7.1 Organisationens OID-kod (THL-SOTE-organisationsregistret) Vid testningen kan organisationen använda en fiktiv OID-kod som skapats utifrån FOnumret, om organisationen saknar OID-kod för tillhandahållare av hälso- och sjukvårdstjänster. Koden fogas till Kanta-kundtestmiljöns koder med de uppgifter som lämnats i ansökan. En OID som baserar sig på FO-numret har formen 1.2.246.10.<FO-nummer>.10.0. De inledande nollorna och strecket i FO-numret utelämnas, t.ex. om organisationens FO-nummer är 0411270-8, är dess OID 1.2.246.10.4112708.10.0. Organisationens verksamhetsställen specificeras under FO-numret i nodklass 10. Hela företaget eller organisationen får koden 0. 7.2 Självständig yrkesutövare Vid testningen kan organisationen använda en fiktiv OID-kod för självständig yrkesutövare, som baserar sig på till exempel testkortets beteckning som motsvarar Terhikkibeteckningen. En OID som baserar sig på Terhikki-beteckningen har formen 1.2.246.537.28.<beteckning>. 7.3 Kanta-anslutningspunktens OID-kod Med Kanta-anslutningspunkt avses den punkt från vilken organisationens informationssystem kopplas till Kanta-tjänsterna längs en teleförbindelse som är krypterad och identifierad med ett servercertifikat från certifikatutfärdaren för hälso- och sjukvården. I Kanta-anslutningspunkten finns installerat ett servercertifikat som beviljats av BRC. Kanta-anslutningspunkten tilldelas en identifierande OID-kod. Den används också som kod som identifierar det servercertifikat som installeras i anslutningspunkten (servercertifikatets Subject-dels serialnumber-fält). Koden skapas i nod 13 under OID-koden för den organisation eller organisationsenhet som ansvarar för att anslutningspunkten upprättas. Om en organisation eller organisationsenhet har flera anslutningspunkter, numreras de i löpande ordning från och med 0. Anslutningspunkten kan innehas av kunden själv eller så kan den vara utlagd till en annan organisation. Anslutningspunkten är utlagd, om kunden har lagt ut sin maskinsal eller ansluter sig till Kanta-tjänsterna via en organisation som tillhandahåller en meddelandeförmedlingstjänst. OID-koden för en utlagd anslutningspunkt skapas i

Kanta-kundtesttjänsten 13 (20) nod 13 under roten för den organisation som administrerar anslutningspunkten eller för organisationens verksamhetsställe. OID-koden för organisationens anslutningspunkt har sannolikt någon av följande former: 1.2.246.10.[organisationens FO-nummer].13.[0] 1.2.246.10.[organisationens FO-nummer].10.[organisationsenhetens nummer].13.[0] 1.2.246.10.[kommunens FO-nummer].10.[hälsocentralens nummer].13.[0] 1.2.246.553.1.[apotekets nummer].13.[0] 7.4 Arkivbildarens och den registeransvariges OID-kod (endast den offentliga hälso- och sjukvården) Arkivbildaren tilldelas en OID-kod på följande lediga nummer i nodklass 19 i löpande ordning, dock så att numret aldrig är 0 (1.2.246.10.[härledd från FO-numret].19.x). '0' är reserverad endast för registeransvariga i enlighet med vad som anges nedan. Den registeransvariges/verksamhetsenhetens nodklass är 19. Då hela företaget eller sammanslutningen är registeransvarig får den registeransvarige koden 0. Övriga registeransvariga identifieras i löpande ordning från och med 1. Registerföringen baserar sig på lag och dessutom eventuellt på administrativa beslut, som bestämmer hur de identifierande koderna ska tilldelas. En kod som en gång tilldelats kan inte användas på nytt.

Kanta-kundtesttjänsten 14 (20) 8 Testkort Testcertifikatkort beställs från Befolkningsregistercentralen (BRC). Närmare anvisningar och beställningsblanketter för testkorten finns på BRC:s webbplats för certifikattjänster https://eevertti.vrk.fi/varmenteen-hankinta. Det finns tre slags testkort för hälso- och sjukvården: 1. yrkeskort för hälso- och sjukvården (t.ex. för läkare, sjukskötare och farmaceuter) 2. personalkort för hälso- och sjukvården (för personer som arbetar inom hälsooch sjukvårdsorganisationer och som inte har yrkesrättigheter för hälso- och sjukvården, t.ex. sekreterare) 3. aktörskort för hälso- och sjukvården (för personer som inte arbetar inom hälso- och sjukvårdsorganisationer men som på grund av sitt arbete måste logga in i systemet, t.ex. för IT-tjänsteleverantör). Alla testkort upptar fiktiva uppgifter. På beställningsblanketten antecknar beställaren hur många exemplar av varje på förhand fastställt kort han vill beställa.

Kanta-kundtesttjänsten 15 (20) 9 Testservercertifikat Utöver testcertifikatkorten måste kunden skaffa ett servercertifikat från BRC. Detta behövs för att man ska kunna upprätta en TLS-förbindelse mellan kundens server och Kanta-servrarna. Anvisningar för anskaffning av testservercertifikat för hälso- och sjukvården och en ansökningsblankett finns på BRC:s webbplats för certifikattjänster, adress https://eevertti.vrk.fi/varmenteen-hankinta. En certifikatbegäran i PKCS#10-form skapas i enlighet med servertillverkarens anvisningar på den server där certifikatet ska installeras. Certifikatbegäran ska uppta följande uppgifter: Subject o cn = serverns offentliga IP-adress eller DNS-namn o serialnumber = organisationens anslutningspunkts OID (nod 13, se avsnitt 7) o ou = organisationsenhet (ej obligatorisk) o o = organisationens namn o c = FI o subjectaltname = e-postadress (ej obligatorisk) Obs. Organisationsuppgifterna och datakommunikationsadressen (IP-adress eller DNS-namn) ska vara desamma som motsvarande uppgifter i ansökan om anslutning till Kanta-tjänsterna.

Kanta-kundtesttjänsten 16 (20) 10 Testsystemsignaturcertifikat i tjänsterna Patientdataarkivet och Klientdataarkivet för socialvården När man ansluter sig till Patientdataarkivet och Klientdataarkivet för socialvården behövs också ett testsystemsignaturcertifikat. Med detta certifikat undertecknar systemet dokument elektroniskt. Ansökningsblanketten och anvisningen för anskaffning av systemsignaturcertifikat för social- och hälsovården finns på BRC:s webbplats för certifikattjänster, adress https://eevertti.vrk.fi/varmenteen-hankinta. En certifikatbegäran i PKCS#10-form skapas i enlighet med servertillverkarens anvisningar på den server där certifikatet ska installeras. Certifikatbegäran ska uppta följande uppgifter: Subject o cn = typ av system o serialnumber = organisationens OID (nod 10) o ou = organisationsenhet (ej obligatorisk) o o = organisationens namn o c = FI o subjectaltname = e-postadress (ej obligatorisk)

Kanta-kundtesttjänsten 17 (20) 11 Användningen av certifikat Uppgifterna som certifikatutfärdare för Kanta-tjänsterna överfördes 1.12.2010 från Valvira till Befolkningsregistercentralen (BRC). Kanta-tjänsterna litar endast på BRC:s CA-certifikat för hälso- och sjukvården. Om ett kundprogram söker efter gamla handlingar i Kanta-tjänsterna, där systemsignaturen har gjorts med Valviras certifikat, ska kundprogrammet fortfarande lita på även Valviras certifikat, om programmet kontrollerar signaturerna på de handlingar som söks. I allmänhet rekommenderas inte att signaturen kontrolleras i samband med sökning efter handlingar, eftersom Kantatjänsterna kontrollerar signaturerna på de handlingar som lagras i arkiveringsfasen. 11.1 Upprättande av TLS-förbindelse För att upprätta en TLS-förbindelse ska kunden 1. på sin egen server installera det testservercertifikat som BRC beviljat (VRK TEST CA for Social Welfare and Health Care Service Providers). 2. definiera tillförlitlighet (trusted CA) för de servercertifikat som BRC beviljat (VRK TEST CA for Social Welfare and Health Care Service Providers). Obs. Tillförlitligheten ska inte definieras endast på nivån Root CA, eftersom det också finns andra under Root CA än enbart Intermediate CA för hälso- och sjukvården. 3. Vid TLS-handskakning ska kunden skicka Kanta-tjänsterna både sitt eget testservercertifikat och certifikatutfärdarens certifikatutfärdarcertifikat (CAcertifikat). 11.2 BRC:s specifikationer av certifikat BRC:s certifikatpolicy och tekniska specifikationer finns på adressen https://eevertti.vrk.fi/cps.

Kanta-kundtesttjänsten 18 (20) 12 Kanta-tjänsternas WSDL-beskrivningar för systemleverantörerna Systemleverantören får tjänsternas WSDL-gränssnittsbeskrivningar från FPA med e- post, efter att FPA har behandlat och godkänt systemleverantörens anslutningsansökan. I paketet ingår följande tjänstespecifika WSDL-filer: Det elektroniska receptet RCMR_AR000003_Yhteiset.wsdl RCMR_AR000003_Potilaskertomus.wsdl RCMR_AR000003_Apteekki.wsdl RCMR_AR000001_Reseptikeskus.wsdl. Reseptikeskus.wsdl innehåller tjänster som ett system som tar emot begäran om förnyelse av elektroniska recept ska implementera. Patientdataarkivet RCMR_AR000003_Arkisto.wsdl Klientdataarkivet för socialvården RCMR_AR00003_Sosiaalihuolto.wsdl 13 Kanta-tjänsternas adresser och meddelandetrafikens parts-id Kunden får Kanta-kundtesttjänstens URL-adresser och meddelandetrafikens parts-id från FPA med e-post i samband med meddelandet om godkännande av anslutningsansökan.

Kanta-kundtesttjänsten 19 (20) 14 Stödtjänster Frågor om specifikationer och problem i anslutning till kundtestmiljön skickas till e- postadressen kantakehitys@kanta.fi. Frågor som gäller anslutning till kundtestmiljön skickas åter till adressen liittyminen@kanta.fi och andra frågor som gäller Kanta-tjänsterna till adressen kanta@kanta.fi. Förfrågningar och frågor som gäller samtestning skickas till adressen yhteistestaus@kanta.fi. Frågor som gäller Patientdataarkivets funktionella specifikationer skickas till adressen kantapalvelut@thl.fi. Frågor som gäller funktionella specifikationer av Klientdataarkivet för socialvården skickas till adressen sostiedonhallinta@thl.fi. Meddelandena ska rubriceras som följer: Frågor om kravspecifikationer som gäller det elektroniska receptet, Patientdataarkivet eller Klientdataarkivet för socialvården Specifikation av det elektroniska receptet/patientdataarkivet/klientdataarkivet för socialvården + föremålet för frågan t.ex. Specifikation av Patientdataarkivet, ersättande av handling Frågor som gäller testning av det elektroniska receptet, Patientdataarkivet eller Klientdataarkivet för socialvården Det elektroniska receptet/patientdataarkivet/klientdataarkivet för socialvården + programmets namn + ärendet t.ex. Samtestning av det elektroniska receptet, Mediatri, testkedjorna har påbörjats Nämn följande uppgifter i felmeddelandet: tidpunkten då felet upptäcktes det användningsfall eller den tjänstebegäran som felet hänför sig till beskrivning av felet eventuellt felmeddelande från Kanta-tjänsterna organisation och system, där felet har upptäckts som bifogad fil det SOAP-meddelande som skickats och om möjligt även HTTP-header Felmeddelanden som gäller testcertifikat som Befolkningsregistercentralen beviljat för kundtesttjänsten skickas med e-post till adressen vptuotanto@vrk.fi.

Kanta-kundtesttjänsten 20 (20) 15 Tekniska serviceloggar i Recepttjänsten Leverantörerna av patientdata- och apotekssystem kan själva studera de tekniska serviceloggarna för Kanta-kundtesttjänstens elektroniska recept. Kunden får adressen till loggläsarprogrammet med e-posten i samband med meddelandet om godkännande av anslutningsansökan. Som sökvillkor för loggrader ska man skriva meddelandets fullständiga OID, dvs. det kombinerade värdet av meddelandets id-elements root- och extension-attribut. På varje loggrad finns meddelandets ID, med vars hjälp man kan söka andra rader som hänför sig till det aktuella meddelandet. De tekniska serviceloggarna försvinner automatiskt när loggfilens storlek överskrider ett visst gränsvärde. Det lönar sig att ta vara på nödvändiga loggrader för senare granskning eller utredning av problem.