Inkoppling av annan huvudman för användning av Region Skånes nätverk - RSnet



Relevanta dokument
Åtkomst till Vårdtjänst via RSVPN

Framtagande av mobil tjänst inom Region Skåne

Anvisning för gemensamma konton, G-konto

ANVISNING Säkerhetsuppdateringar för IT infrastruktur

Programvarutillgångars hantering från anskaffning till avveckling

Loggkontroll - granskning av åtkomst till patientuppgifter

Posthantering och annan överföring av sekretessbelagd och integritetskänslig information

Anslutning av användarutrustning i Region Skånes datanät

Koncernkontoret. Enheten för informationssäkerhet Loggkontroll - förutsättningar i ITstöden. Datum: Dnr:

Dataintrång - åtgärder vid misstanke om olovlig åtkomst

Beredningen för integritetsfrågor

Befolkningsregistret inom Region Skåne, tillgång och användning

Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet

Bilaga 3 Säkerhet Dnr: /

UTKAST. Riktlinjer vid val av molntjänst

Bilaga Funktionshyra Vårdval Gynekologi sida 1 (5) FUNKTIONSHYRA. Vårdval Gynekologi

VGR-RIKTLINJE FÖR KOMMUNIKATION OCH DRIFT

Rapport. Kommunernas ansvar för externa utförares tillgång till ITsystem som driftas utanför kommunens nätverk Version 1.

IT-säkerhetspolicy. Fastställd av KF

Riktlinjer för IT-utveckling

Sjunet standardregelverk för informationssäkerhet

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun

INFORMATIONSSÄKERHET 1 INLEDNING MÅL FÖR IT-SÄKERHETSARBETET... 2

Anvisningar för användare vid användning av e- Tjänster. Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO

Datacentertjänster IaaS

Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet

Policy Video- och distansmöte

Konfigurationer Videooch distansmöte Bilaga till Tekniska anvisningar

Policy och tillämpningsförslag. Informationsutbyte. mellan externa vårdgivare och Region Skåne

Namn. Personnummer, org. nummer. Adress. Postnummer. Postort. Land. Telefon / Mobiltelefon. E- postadress

INSTRUKTION. Koncernkontoret. Enheten för informationssäkerhet. Datum: Dnr: Dokumentets status: Beslutad

Privatisering och nya driftsformer

IT-Policy. Tritech Technology AB

Bilaga IT till förfrågningsunderlag Bil 3 Inledning

BESLUT. Instruktion för informationsklassificering

Avtal Standard dator arbetsplats (SLA)

Bilaga 5 IT Hälsoval primärvård Kalmar län

Informationssäkerhetspolicy för Vetlanda kommun

Marknadsundersökning Personligt Hälsokonto Personligt Hälsokonto (2) Datum: Version: Författare: I N T E R N T

Portförändringar. Säkerhetstjänster 2.1 och framåt

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet

Informationssäkerhetsanvisningar Förvaltning

Guide till Inera IdP. Information angående anslutning av Nationella e-tjänster

/: VIKTIG INFORMATION OM FIBER TILL FRILLESÅS ETAPP 2 :/

Rådgivningsstödet webb. Beskrivning och tjänstespecifika villkor

Nationell patientöversikt en lösning som ökar patientsäkerheten

Informationssäkerhetspolicy

Installera SoS2000. Kapitel 2 Installation Innehåll

Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige

Verksamhetsplan. för IT. Diarienummer: Ks2014/ Gäller från: Fastställd av: Kommunstyrelsen

Informationssäkerhetspolicy

ANVISNING. Koncernkontoret. Enheten för informationssäkerhet. Datum: Dnr: Dokumentets status: Beslutad

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

Bredbandsstrategi för Staffanstorps kommun

POLICY FÖR E-ARKIV STOCKHOLM

Rekommendationer teknisk lösning_samsa_ ver

IT-policy. Styrdokument, policy Kommunledningskontoret Per-Ola Lindahl

Riktlinjer för informationssäkerhet

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet. Publiceringsdatum Juni 2007 ( rev. September 2011)

Riktlinje för kvalificering av Ineras kunder

Bilaga 1 - Handledning i informationssäkerhet

Namn. Personnummer, org. nummer. Adress. Postnummer. Postort. Land. Telefon / Mobiltelefon. E- postadress

IT-SÄKERHETSPOLICY. Stadskontoret. 1 Inledning Definition Omfattning Mål för IT-säkerhetsarbetet... 2

Regelverk för informationssäkerhet Omformulering av tidigare version 3.0

En videoinfrastruktur för sjukvården

Bilaga IT Hälsoval primärvård Kalmar län

Din guide till en säkrare kommunikation

SOLLENTUNA FÖRFATTNINGSSAMLING 1

Anvisning Gemensamma konton GIT

Bilagan innehåller beskrivning av de åtaganden rörande IT som gäller för

Teknisk guide för brevlådeoperatörer. Annika Melin Version: 1.1

Nu höjer vi hastigheten på din gata till 1000 Mbit/sek! Information till dig som funderar på att skaffa fiber.

Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)

Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt

Journalförstöring och rättelse av journal

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

LEDNINGSÄGARMODUL. Systemkrav 1(6)

IT-Policy Vuxenutbildningen

Riktlinjer. Telefoni. Antagen av kommundirektören

Handledning i informationssäkerhet Version 2.0

Handläggningsordning för förvaltning av IT-system vid Högskolan Dalarna

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet

Information om Axets bredband och telefoni

Konfigurationer Video- och distansmöte Bilaga till Tekniska anvisningar

Säfflehälsan AB Att: Maud Sinclair Sundsgatan 1 B Säffle. 2. Vi skriver under avtalen. 3. Ni får er kopia återsänd.

Policy och riktlinjer för användning av informationsteknik inom Göteborgs Stad

Informationssäkerhet - Informationssäkerhetspolicy

Riktlinjer för styrdokument Dnr 1-306/2019. Gäller fr.o.m

Tekniska anvisningar Mötestjänsten Video- och distansmöte

Tilläggsavtal om deltagande i försöksverksamhet med övningsskola

Ansökan från Göteborgs Spårvägar AB om avsteg från anslutning till kommungemensamma tjänster

LULEÅ KOMMUN DELRAPPORT 1 (7) Barn- & utbildningsförvaltningen DELRAPPORT IT

Informationssäkerhet

Inrättande av centralt ändringsråd (Change Advisory Board)

EBITS Energibranschens IT-säkerhetsforum

Tjänsteavtal etjänstekort

Koncernkontoret Enheten för säkerhet och intern miljöledning

Modellavtal 2. Personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Transkript:

Koncernkontoret IT-avdelningen Datum: 2011-06-29 Dnr: Dokumentförvaltare: Lars Jonsson, Johan Åbrandt Koncernkontoret, IT-avdelningen Dokumentets status: Fastställd Dokumentid: Inkoppling av annan huvudman för användning av Region Skånes nätverk - RSnet Dokumentformat: A4 Version: 1.0 Dokumenttyp: Anvisning Dokumentklass: Styrande dokument Ämne: Ledningssystem för informationssäkerhet Anvisning Inkoppling av annan huvudman för användning av Region Skånes nätverk - RSnet Org. nr: 23 21 00-0255 Sidan 1 av 10

Revisionshistorik Datum Ver. Namn Kommentar 2011-03-18 0.1 Lars Jonsson Upprättad 2011-06-14 0.2 Johan Åbrandt Inlagd i mall för anvisningar, 2.2 uppdaterad 2011-06-29 1.0 Johan Åbrandt Fastställd av tf Chef IT Avdelningen Dokument hämtat från Region Skånes projekthandbok. Ändringar av dokumentform inkl sidfot är förbehållet Förnyelsekontoret/PMO Ägare dokumentform: Skapat: 2010-10-21 Version: 0.8 Projekthandboken, Förnyelsekontoret/PMO Dokument ID: Org. nr: 23 21 00-0255 Mall - Ansökningsunderlag www.skane.se Sidan 2 av 10

Beslutad Datum: Datum: Underskrift dokumentförvaltare Underskrift Chef IT-avd Namnförtydligande Namnförtydligande Org. nr: 23 21 00-0255 Sidan 3 av 10

Innehållsförteckning ANVISNING... 1 1 BAKGRUND... 5 2 ANVISNING VID ERBJUDANDE OM FAST INKOPPLING TILL REGION SKÅNES NÄTVERK... 5 2.1 FÖRUTSÄTTNINGAR... 5 2.2 KRAV PÅ ANSLUTANDE ENHET... 6 2.3 KRAV PÅ REGION SKÅNE... 6 2.4 BILAGOR... 8 Org. nr: 23 21 00-0255 Sidan 4 av 10

1 Bakgrund Mot bakgrund av de förändringar och den utveckling som skett och sker vad gäller tillgång till olika typer av IT infrastruktur som andra huvudmän med en relation till Region Skåne har, krävs ett regelverk med riktlinjer för hur olika frågor bör hanteras. Tidigare har medborgarna i Hälsoval Skåne kunnat göra ett eget val av vård och till offentlig och privat vård. Där var målet är att enheterna som omfattas ska kunna använda de Region Skåne system som krävs för att ha tillgång till och lämna relevant information. På liknande sätt har entreprenad lagts för andra typer av verksamhet där man på samma sätt har behov av olika form av informationsåtkomst. Sedan flera år har olika arbeten bedrivits i syfte att få fram en teknisk plattform med vilken befintliga system på ett säkert och tryggt sätt ska kunna utbyta information, exempelvis med övriga vårdgivare. Detta arbete är krävande och pågår fortfarande. Vissa system och informationsmängder kan idag hanteras via denna plattform på ett säkert sätt över Internet. Mycket arbete återstår dock och många av nuvarande IT system kan inte utnyttja plattformen utan man får avvakta en ny generation applikationer och system innan detta kan realiseras fullt ut. Beroende på denna situation har exempelvis många av de enheter som tidigare övergått från offentlig till privat regi, fått ligga kvar i Regionens interna nätverk. I dessa fall har IT driften fortsatt skett med hjälp av Region Skåne interna eller externa IT leverantörer och man har på så sätt fått tillgång till de system man behövt. Särskilda avtal har fått tecknas för att reglera parternas ansvar mm. För att möjliggöra nödvändigt informationsbehov och samtidigt garantera en fortsatt säker IT miljö och informationssäkerhet i viktiga patientsystem, föreslås följande regelverk gälla. 2 Anvisning vid erbjudande om fast inkoppling till Region Skånes nätverk Verksamheten erbjuds tillgång till samma IT tjänster som Region Skånes egen verksamhet via en sk. fast accessförbindelse med direkt åtkomst till Region Skånes nätverk. 2.1 Förutsättningar A Att det finns ett avtal som reglerar relationen mellan företaget och Region Skåne, exempelvis om det är ett vårdavtal så ska detta reglera en Vårdrelation och vad som ska utföras. B Att båda parterna i avtalet gör bedömningen att huvuddelen av verksamhetens behov av IT stöd ska täckas via Region Skånes IT applikationer och system. C Att de applikationer och system som ska användas är dokumenterade och beskrivna enligt mall, se Bilaga 1. Org. nr: 23 21 00-0255 Sidan 5 av 10

2.2 Krav på anslutande enhet Företaget/enheten tecknar en överenskommelse med Region Skåne om principerna enligt detta dokument. I detta ingår att enheten använder samma IT infrastruktur vad gäller nätverk, datorer och programvara som övrig verksamhet inom Region Skåne. För driften ansvarar Region Skåne och utförs av kontrakterad leverantör. Konkret innebär detta att: 1. Den anslutande enheten ska använda Region Skånes tjänst PC som arbetsplats. 2. Den anslutande enheten ska använda Region Skånes tjänst Utskrift som tjänst. 3. Den anslutande enheten ska använda Region Skånes Beställningsportal för beställning av applikationer eller andra tjänster. 4. Om den anslutande enheten har behov av IP-telefoni så ska Region Skånes tjänst för telefoni användas. 5. Den anslutande enheten får endast använda Region Skånes skane.se adresser för e-post, om detta tillåts enligt Region Skånes Riktlinjer för digitala medier och telefoni. Den anslutande enheten kan beredas tillgång till egen företagsspecifik e-post under förutsättning att detta kan ske i enlighet med Region Skånes regler för brandväggar samt att den företagsspecifika e-post lösningen är försedd med anti-virus skydd på samma nivå som Region Skånes. 6. Den anslutande enheten måste följa Region Skånes regler för brandväggar för sin kommunikation mot Internet, Sjunet och Leverantörer. 7. Den anslutande enheten ska följa Region Skånes riktlinjer för Informationssäkerhet och hantering av patientinformation (Regionstyrelsen 2009-05-12, 161, 0900521). 2.3 Krav på Region Skåne I bilaga till avtalet måste specificeras vilka system och applikationer som ska nås och tillgången/utbytet måste också godkännas av systemägaren, se Bilaga 2 för förslag på frågeformulär för att utreda systembehov. Region Skåne tar initiativ för att med enheten teckna ett avtal där tillgång regleras till specificerade system och vid behov även de applikationer som behöver nås via Internet och/eller Sjunet. Konkret innebär detta att: 1. Region Skåne tillhandahåller IP förbindelse till Region Skånes nätverk med tillgång till Internet och Sjunet, samt möjlighet till anslutning mot extern Leverantör. 2. Region Skåne tillhandahåller nödvändiga system och applikationer som överenskommits. Org. nr: 23 21 00-0255 Sidan 6 av 10

3. Region Skåne tillhandahåller e-post system om detta tillåts enligt Region Skånes Riktlinjer för digitala medier och telefoni. Org. nr: 23 21 00-0255 Sidan 7 av 10

2.4 Bilagor Bilaga 1 Bilaga 2 Mall för beskrivning av system och applikationer som ska nås Godkännande från Systemansvarige för respektive system/applikation Org. nr: 23 21 00-0255 Sidan 8 av 10

Bilaga 1: Budgetobjekt Funktionsområde Tjänsteområde Förvaltare Frikod Benämning Typ Benämning Benämning Namn RSID 8171 MedSpeech Regiongemensam Vård och Behandling Vård och Hälsa Org. nr: 23 21 00-0255 Sidan 9 av 10

Bilaga 2: Applikationsbehov Kommunikationsbehov Tjänsteområde Förvaltare Frikod Benämning Typ IP adress och port Benämning Namn RSID Systembeskrivning och funktionsbehov: Org. nr: 23 21 00-0255 Sidan 10 av 10