2009-11-16 Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen. www.siths.se siths@sjukvardsradgivningen.se



Relevanta dokument
SITHS information Thomas Näsberg Sjukvårdsrådgivningen

Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner

En övergripande bild av SITHS

etjänstekort - SITHS-kort därför att vi behöver tillgodose patienternas behov! Sören Lindblom Johanna Dahlkvist Åse Boman

SITHS. Kontakt: E-post: Webbsida:

Inom kort kommer sjuksköterskor inte längre åt webbapplikationen e-dos om de inte har SITH- kort, Apotekets säkerhetsdosa eller en e-legitimation.

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

TeliaSonera AB. Arne Persson, Försäljningsansvarig Christer Cronqvist, Affärsstöd

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun

SITHS Thomas Näsberg Inera

Ansvarsförbindelse etjänstekort

Rutiner för SITHS kort

Rutiner för etjänstekort

Identifieringstjänst. del av projektet Infrastruktur

Checklista. För åtkomst till Svevac

Administration av SITHS-kort inom Norrbottens läns landsting

etjänstekortsmodellen

Införande av SITHS kort i en. Förstärkt inloggning enligt Nationella rutiner och rekommendationer Version

Samverka effektivare via regiongemensam katalog

Tjänsteavtal etjänstekort

Så ansluter ni till HSA och SITHS via redan ansluten organisation (landsting eller annan kommun)

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Bilaga 1.2 Kortspecifikationer. 459 SIS-kort BILAGA 1.2 KORTSPECIFIKATIONER

Manual Beställning av certifikat (HCC) till reservkort

RUTINER E-TJÄNSTEKORT

Regler vid verksamhetsövergång och ägarbyte

Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths

Utfärdande av SITHS-kort. Utbyte av kort som inte klarar av SITHS CA v1 certifikat

Administration av kort och certifikat

Rutin för utgivning av funktionscertifikat

Rutiner för SITHS kort

Tjänsteavtal etjänstekort

Innehållsförteckning Tekniksupport... 4 Brandväggskonfigurationer Applikationssupport... 17

SITHS på egna och andra organisationers kort. Hur SITHS kort-information uppdateras i HSA

Kontaktchip - annat innehåll och nya kortprofiler för integration

Bilaga 1.2 Kortspecifikationer. 459 SIS-kort BILAGA 1.2 KORTSPECIFIKATIONER

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare

Införande av Pascal ordinationsverktyg för elektroniska dosordinationer

Nationell patientöversikt en lösning som ökar patientsäkerheten

Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat

TjänsteID+ Rutinbeskrivningar

Rutin för administrering av KOMKAT och SITHS kort

Detta är en sammanfattande information och checklista över vad införandet av E- identitet för offentlig sektor, Efos, innebär.

Mallar för kvittenser och e-post. Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort

Att legitimera sig elektroniskt i tjänsten

Ditt nya smarta etjänstekort!

SITHS Rutin för RA i SITHS Admin

Dokumenttyp: Projekt: Diarienr: Rutinbeskrivning SITHS Tjänstekort RSK Dokumentbeskrivning:

Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.0,

EFOS-dagen, Lanseringsplan. 26 September 2018

Ordinera dos kommer att kräva SITHS-kort. Marie-Louise Gefwert Inera AB

Avtal avseende förvaltning av gemensamma infrastrukturtjänster för ehälsa HSA/SITHS

Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.1,

Landstingsstyrelsens förslag till beslut

Kortspecifikation bilaga 1.2

Revisionsfrågor HSA och SITHS 2016

Revisionsfrågor HSA och SITHS 2014

Malltext Tredjepart- /Samarbetsavtal HSA och SITHS

Utfärdande av HCC. Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1

Revisionsfrågor HSA och SITHS 2015

Handbok för användare. HCC Administration

Förvaltningsplan för Identifieringstjänst SITHS

Hämta SITHS-certifikat till Telia e-leg och logga in till Telia SITHS Admin med SITHS-certifikat

SITHS Nationell identifieringstjänst. Vad? Varför? Hur? Framöver?

Information för användare av e-tjänstekort och HSA-ID

Rutiner för SITHS kort

Termer och begrepp. Identifieringstjänst SITHS

Se övergripande tidplan för arbetet med SITHS Kontinuitetssäkring och SITHS e-id på denna sida:

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur

Termer och begrepp. Identifieringstjänst SITHS

Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS

Kommunförbundet Skåne. Ansluten organisation: Ansluten organisation org.nr: Versionsnr: Datum: SITHS Policy Authority

Guide. Svensk e-identitet AB Vaksalagatan 6 Tel: Org. nr: Uppsala

Portalinloggning SITHS HCC och Lösenordsbyte manual

Tjänster för elektronisk identifiering och signering

PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef. NetID drivrutiner kortläsare operativ browser

Registration Authority Practice Statement RAPS

Kortpriser för Telias standardutbud

Guide. SITHS reservkort (12)

Massutbyte av HCC. Manual för administration av massutbyte i SITHS Admin

Frågor och Svar etjänstekort

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

Kontroll av e-tjänstekort och tillhörande PIN-koder

VGC RA Policy Västra Götalandsregionens Registration Authority Policy intern PKI

Rutiner för IDadministratörer. Identifieringstjänst SITHS

eid Support Version

Frågor och Svar etjänstekort

Administration av SITHS-kort inom Region Norrbotten

Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS?

Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ

Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.

HSA Kunskapstest för HSA-ansvariga

RAorganisation. Rutinbeskrivning 2.6. Västra Götalandsregionen

SITHS Sj k årdsrådgi ningen (SVR) Thomas Näsberg

E-legitimationsdagen

Sjukvårdsrådgivningen Kundtjänst 2008

Transkript:

SITHS 2009-11-16 Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen www.siths.se siths@sjukvardsradgivningen.se 1

Agenda om SITHS Bakgrund och nuläge SITHS användningsområden SITHS anslutning SITHS checklista

Bakgrund och nuläge SITHS en pusselbit I det hela Nationell IT Strategi och myndigheternas samverkan

Bakgrund och nuläge Hur förklarar man SITHS? Det är en säkerhetslösning, men Den korta versionen: Ett kort (en fysisk ID-handling) Ett certifikat (en elektronisk ID-handling) Den längre versionen: Nationell säkerhetslösning för svensk vård & omsorg. Utförare = Sjukvårdsrådgivningen Beställare = Sveriges Kommuner och Landsting Fokus är yrkesutövare inom sektorn vård & omsorg, men kan införas inom hela organisationen, t ex miljökontoret inom en kommun. Anställda kommer att utrustas t med personliga e-legitimationer och elektroniska tjänstelegitimationer lagrade på personliga id-kort. E-legitimationerna på SITHS-kortet möjliggör säker elektronisk identifiering av eg a o e a på S S o e öj ggö sä e e e o s de e g a personal vid inloggning i IT-system, digital signering av elektroniskt lagrad information och säker överföring av information mellan personer, organisationer eller system och är ett krav för nationell/regional samverkan.

Bakgrund och nuläge Hur långt har vi nått med SITHS? 16 av 20 landsting har avtal (några arbetar fortfarande med uppkopplingen ) Kommuner är på väg in med stora steg. Privata vårdgivare och Tjänsteleverantörer är på väg in. 20 landsting 290 kommuner 16 landsting 12 kommuner 93 000 kort 100 000 certifikat

Agenda om SITHS Bakgrund och nuläge SITHS användningsområden SITHS anslutning SITHS checklista

SITHS användningsområden Till vad används SITHS? Starkt visa vem du är! Tydligt underteckna dina beslut! Rätt mottagare! Rätt sändare! Skyddad information! Fysisk ID-handling Inpassering Säker E-post Inloggning till datorer (AD/domän) Inloggning till HSA, Sjunet, SITHS Inloggning till Patient Översikten Inloggning till edos Bättre beslutsunderlag Tryggare återkoppling

SITHS användningsområden Primärcertifikat Certifikatsmängd Telia eid Personlig E-legitimation Identifieringscertifikat Signeringscertifikat Sekundärcertifikat Certifikatsmängd SITHS eid Elektronisk tjänstelegitimation Identifieringscertifikat Signeringscertifikat SITHS består av flera certifikat! (och certifikatpar) E-legitimation och etjänstelegitimation.

SITHS användningsområden SITHS hanterar identifiering! Vilka rättigheter man har hanteras av andra system. Starkt visa vem du är! Tydligt underteckna dina beslut! Skyddad information!

Agenda om SITHS Bakgrund och nuläge SITHS användningsområden SITHS anslutning SITHS checklista

SITHS anslutning Grundavtal för IT tjänster Tjänsteavtal Sjunet Tjänsteavtal HSA Formalia med avtal SITHS CA Policy SITHS RA Policy Telia CPS HCC specifikation Mifare Specifikation Tjänsteavtal SITHS (RAPS Telia Leveransavtal RAPS, Kontaktpersoner, Utgivningsrutiner för kort/certifikat) (Beställning, Kortspecifikationer, Information om Handläggare, Tilläggsbeställning, Annullering, Kundunika villkor) SIS godkännande (Om SIS kort)

1 SITHS anslutning 1. Direkt anslutning Kommun1 Kommun2 LT4 2. Tredjeparts anslutning LT3 LT5 Sjunet 2 Kommun4 Kommun3 LT2 LT1 SLA Kommun5 Kommun6 SITHS i praktiken kan användas över såväl Sjunet som Internet. SITHS bygger dock på Tillgänglighet (Sjunet) och Tillförlitlighet (HSA).

SITHS anslutning Medarbetaren registreras in i vår gemensamma och kvalitetssäkrade elektroniska katalog HSA Egen katalog Kataloghotellet

SITHS anslutning Externa katalogadministratörer lägger upp kommunanställda i katalogen i begränsad omfattning Kommunens katalogadministratör administrera direkt i HSA eller via extern parts interna katalog Registreringen av HSA uppgifterna kan hanteras på lite olika sätt.

SITHS anslutning Skapa säkra och aktuella underlag till e-legitimation och e-tjänstelegitimation. Organisationen garanterar alltså uppgifterna om medarbetaren.

Agenda om SITHS Bakgrund och nuläge SITHS användningsområden SITHS anslutning SITHS checklista

SITHS checklista

SITHS checklista 1. Vad skall vi börja med? Underteckna avtal Förstå Leveransavtal Planera och besluta om införande Avtal - Granskningsdokument När? Hur många? 2. Vad händer sedan? Underteckna avtal Beställ kortprodukter och Handläggare Fastställ Granskningsdokument 3. Hur vet vi till sist att allt fungerar? Genomför Utbildning Verifiera era kontrollpunkter Genomför Pilot och utvärdera Påbörja införandet

SITHS checklista Val av kortprodukt SISS kort Rese rvkort Företagskort

SITHS checklista Val av kortprodukter

SITHS checklista Paketering av anslutning eller hur vi möjliggör olika sätt att ansluta Organisationen bär alltid ett ansvaret för utgivningen av ID handlingen Man kan ge ut kort helt på egen hand kräver avtal kräver HPT kräver RAPS kräver egen RA-organisation möjligheter till varianter av ID-handling ökar Man kan delta i kortutgivningen kräver avtal (HPT och RAPS kan ansvaras av annan organisation) kräver INTE egen RA-organisation (variationer är möjliga) huvudansvaret ägs fortfarande, men ansvaret kan delegeras i form av uppdrag till extern RA-organisation (helt eller delvis) ömsesidigt avtal mellan parterna kommun/landsting eller kommun/kommun) möjligheter till varianter av ID-handling är oförändrade Man kan fullt ut låta annan organisation ge ut kort kräver INTE avtal (HPT och RAPS förutsätts ansvaras av annan organisation) kräver INTE egen RA-organisation (variationer är dock möjliga) ömsesidigt avtal mellan parterna kommun/landsting eller kommun/kommun möjligheter till varianter av ID-handling minskar

SITHS checklista SITHS Admin SIS Capture Station Beställning och utgivning av kort och certifikat 1. Ett Beställningsuppdrag skapas 2. Ett Beställningsunderlag skapas 3. En Beställning genomförs 4. En Kortutlämning genomförs 5. En avregistrering och en spärr av kort/certifikat genomförs Arkivering sker under några steg

Beställningsunderlag Beställningsuppdrag Återlämna kort Beställning Lämna ut kort

SITHS checklista Beställnings status Certifikat status Kortstatus Beställningsunderlag kan genomföras innan g g g medarbetaren anländer till Handläggaren

SITHS checklista Förvaltning av SITHS Central Förvaltning - sprida beslut -samla in behov Lokal förvaltning (eller vad innebär RA-uppdraget?) - supportuppdrag (kontaktvägar, Kundtjänst, lokal säljare) ) - ansvar för information - ansvar för utbildning - ansvar för uppföljning

SITHS checklista RA (Registration Authority eller kort/certifikat utfärdare) Huvudansvarig, behörighetsadministration, konfigurering och intern revision ORA (Områdes RA) delansvarig, behörighetsadministration KRA (Kort RA eller Handläggare ) utgivning och återlämning av fotoförsedda kort LRA (Lokal RA) utgivning och återlämning av reservkort och elektroniska tjänstelegitimationer Dessutom Säkerhetsansvarig Registeransvarig

Detta är SITHS Starkt visa vem du är! Tydligt underteckna dina beslut! Rätt mottagare! Rätt sändare! Skyddad information! Fysisk ID-handling Inpassering Säker E-post Inloggning till datorer (AD/domän) Inloggning till HSA, Sjunet, SITHS Inloggning till Patient Översikten Inloggning till edos Bättre beslutsunderlag Tryggare återkoppling