1/7 Projektdirektiv Säker e-post
2/7 Dokumenthistorik Version Datum Kommentar Handläggare 0.1 2016-03-11 Upprättande inför dialog med Anne Gustavsson förstudieledare 0.2 2016-03-14 Revidering inför förslag till operativa Anne Gustavsson arbetsgruppen 0.3 2016-03-24 Revidering efter operativa Anne Gustavsson arbetsgruppen inför beslut 0.4 2016-04-15 Revidering efter diskussion i IT-e möte Per Sundberg 0.5 2016-04-20 Revidering efter diskussion med Anne Gustavsson Per Sundberg 0.6 2016-05-10 Revidering efter diskussion i IT-e möte Johan Rydh 1.0 2016-05-17 Fastställande av direktiv Anne Gustavsson
3/7 INNEHÅLL 1 Grundläggande information... 4 1.1 Syfte... 4 1.2 Bakgrund... 4 1.3 Beställare och finansiering... 5 2 Mål... 5 2.1 Effektmål... 5 2.2 Förväntat projektresultat... 5 2.3 Projektets prioritering... 6 3 Ramar för projektet... 6 3.1 Tidsram... 6 3.2 Kostnadsram... 6 3.3 Projektledare... 6 3.4 Andra styrande förutsättningar... 6 4 Projektstyrning... 7 5 Övrigt... 7 6 Referenser... 7
4/7 1 Grundläggande information 1.1 Syfte Syfte med projektet säker e-post är att med stöd av TLS (Transport Layer Security) 1 skapa enkel, snabb och säker överföring av meddelande i den normala arbetssituationen. Detta bör därmed minska ledtider i arbetsprocesserna samt underlätta överföringen av information över huvudmannagränser, vilket därigenom skapar förutsättningar för ökad säkerhet och minskad administration. Projektet genomförs på uppdrag av Nätverket för ehälsa i samråd med ITchefsnätverket IT-e. 1.2 Bakgrund Önskan om att kunna använda digitala hjälpmedel för överföring av meddelanden mellan kommuner och landsting/region/myndigheter utgår från att kunna arbeta mer effektivt och säkert. Det handlar om att enkelt och snabbt kunna skicka och ta emot meddelanden i den normala arbetssituationen, och att man därmed ska kunna minska administration och ledtider i arbetsprocesserna. Säkerhetsaspekten är mycket viktig, och det finns förväntningar på att olika tekniska lösningar säkerställer att integritetskänsliga personuppgifter inte hamnar i fel händer. Den övervägande mängden meddelanden mellan myndigheter hanteras idag med fax, vanlig epost, brev och telefonsamtal. Dessa traditionella metoder att meddela sig med andra myndigheter/ kommuner/regioner bedöms som mer eller mindre lämpliga när det kommer till överföring av integritetskänsliga personuppgifter. För att kunna uppfylla lagens krav på sekretess används olika metoder. Till exempel framgår sällan hela identitetsbegrepp i meddelanden som sänds via fax, något som leder till att den mottagande myndigheten måste komplettera uppgifterna på annat sätt, t.ex. genom telefonkontakt med avsändaren. Ett nationellt arbete pågår men arbetet bedöms gå långsamt och har behov lyfts om att kunna sända säkra meddelanden mellan huvudmännen och en förstudie kring tänkbara lösningar initierades därför av Nätverket för ehälsa under hösten 2015. Förstudien har förankrats i ITchefsnätverket vilka också har lämnat synpunkter på vilka rekommendationer som ska göras på kort och lång sikt. För ytterligare information, se förstudierapport Säker e-post och e-signering av ordförandebeslut, daterad 8 mars 2016, framtagen av Hans Nöjd och Samuel Johnsson, LKData. 1 Transport Layer Security. Skyddar transporten av e-post via det öppna internet, från sändande till mottagande server. För ytterligare förklaring, se sid 29 i förstudierapport Säker e-post och e-signering av ordförandebeslut, daterad 8 mars 2016, framtagen av Hans Nöjd och Samuel Johnsson, LKData.
5/7 1.3 Beställare och finansiering Projektet genomförs på uppdrag av Nätverket för ehälsa i samråd med IT-chefsnätverket IT-e. Nätverket för ehälsa och IT-chefsnätverket finansierar projektet tillsammans. Utöver detta tillkommer respektive kommuns och Region Östergötlands samt respektive myndighets kostnad för verksamhetsanknuten personal och eventuella kostnader för TLS-funktionen, vilket bekostas av respektive huvudman. Förvaltningskostnader efter införande står respektive huvudman för. 2 Mål 2.1 Effektmål Senast ett kvartal efter projektets avslutande ska samtliga kommuner vara anslutna via TLS. Senast ett kvartal efter projektets avslutande ska de fem prioriterade myndigheterna vara anslutna via TLS Ökad kvalitet och ökad säkerhet jämfört med idag o Integritetskänsliga personuppgifter som sänds mellan huvudmännen hamnar hos rätt mottagare via säker överföring. o Med stöd av TLS uppfylls lagens krav på hantering av sekretesshandling. Minskade kostnader jämfört med idag o Minskad administration för komplettering av uppgifter jämfört med idag. 2.2 Förväntat projektresultat Skapa förutsättningar för att Region Östergötland och kommunerna arbetar enligt en gemensam strategi i frågan. Samordningsvinster genom att ett gemensamt arbete för att stötta varandra i användande av TLS. Varje huvudman inom samtliga kommuner och Region Östergötland ska via TLS ha förmåga att skicka och ta emot säker e-post. Varje huvudman inom samtliga kommuner och Region Östergötland som tillhandahåller extern information från utvalda myndigheter ska kunna sända säker e-post Upprätta ett regelverk och avtal som innebär att TLS används mellan huvudmännen (samtliga kommuner och Region Östergötland) och som kan tillämpas ur ett juridiskt perspektiv. Upprätta ett regelverk och avtal som innebär att TLS används mellan huvudmännen enligt ovan och fem prioriterade myndigheter om kan tillämpas ur ett juridiskt perspektiv. Att gemensamt påverka 5 andra myndigheter att skapa förutsättningar för säker e-post via TLS. Upprättande av enhetlig information om säker e-post till användarna i kommuner och Region Östergötland.
6/7 2.3 Projektets prioritering Tid 10 % Kostnad 30 % Kvalitet 60 % 3 Ramar för projektet 3.1 Tidsram Planerad start 2016-05-15 Planerat slut 2016-10-01 Första delmålet är att sätta upp TLS mellan samtliga kommuner och mellan samtliga kommuner och Region Östergötland, vilket ska vara genomfört till den 15 juni 2016. Aktiviteter mot kommuner och Landsting Aktivitet Ansvarig/deltagare Timmar/konsult När i tid Ta fram regelverk/instruktion och avtal gentemot intressenter och myndigheter. Ta fram information till medarbetare. Kontakt/Dialog med intressenter och myndigheter. Ta fram instruktioner för TLS mot intressenter och myndigheter. Projektledning i samråd med Region Östergötland (Magnus Hansson) Projektledare i samråd med Anne Gustavsson Projektledare/ Anne Gustavsson 30 Projektledare/ITchefer/tekniker 25 Uppföljning/slutrapport. Projektledning 20 Summa timmar projektledare 105 2-4 månader Arvode, 700 kr per timme Totalsumma för IT-e 73500 14 16
7/7 Aktiviteter mot myndighet Aktivitet Ansvarig/deltagare Timmar/konsult När i tid Identifiera 5 st myndigheter Projektledare i samråd med Anne Gustavsson 5 Ta fram regelverk/instruktion och avtal gentemot intressenter och myndigheter. Kontakt/Dialog med intressenter och myndigheter. Genomför TLS mot intressenter och myndigheter. Summa timmar projektledare Projektledning i samråd med Region Östergötland (Rikard Rydstedt) Projektledare/IT-chefer 20 Projektledare/ITchefer/tekniker Arvode, 700 kr per timme Totalsumma för Nätverket för ehälsa 41300 3.2 Kostnadsram Projektet omfattar en budget motsvarande maximalt 114 800 kr. 14 20 59 2-4 månader IT-e kommer att betala 73 500 kr och e-hälsonätverket kommer att betala 41 300 kr enligt de aktiviteter som finns i punkt 3.1. IT-e står för kostnaderna som uppstår för upprättande av TLS mellan kommunerna och mellan kommunerna och Region Östergötland. Nätverket för ehälsa står för kostnader som uppstår för upprättande av TLS mot fem prioriterade myndigheter. Kostnaden bygger på den utredning och grovestimering av timmar som gjorts i förstudien. Utöver detta tillkommer respektive kommuns och Region Östergötlands kostnad för verksamhetsanknuten personal och eventuella kostnader för TLS-funktionen, vilket bekostas av respektive huvudman. För mer information, se kapitel 16.2 Grov tidplan och uppskattning av externa konsulttimmar i förstudierapporten. 3.3 Projektledare Projektet genomförs av Linköpings kommun, LKDATA på uppdrag av Nätverket för ehälsa. Projektledare: Johan Rydh. 3.4 Andra styrande förutsättningar En styrande förutsättning för ett breddinförande är ett aktivt deltagande och engagemang från varje huvudman.
8/7 4 Projektstyrning Styrgrupp: Beställare: Mottagare: Resursägare: IT-e är styrgrupp Nätverket för ehälsa IT-avdelningar inom kommun och Region Östergötland IT-avdelningar inom kommun och Region Östergötland Referensgrupp: - 5 Övrigt 6 Referenser Förstudierapport Säker e-post och e-signering av ordförandebeslut, daterad 8 mars 2016, framtagen av Hans Nöjd och Samuel Johnsson, LKData.