Lokala Säkerhetstjänster 2.5 finns ute, se 2.5 Release Notes SÄK

Nya funktioner

Lokal Autentiseringstjänst (IdP)

Leveransen innehåller en lokal IdP (Identity Provider) tjänst som bygger på SAML 2.0 standarden samt SAMBI SAML profilen framtagen av Inera och som erbjuder en tjänst för autentisering av användare och genereringen av SAML biljett. Tjänsten stödjer SAML Web SSO i en federerad miljö med produkter från andra leverantörer.

Administration av behörigheter

En förenklad hantering av behörigheter i systemet är infört och ett nytt användargränssnitt är framtaget för detta ändamål. Behörighetsregler kan beskrivas och importeras via en XML fil.

Uppdaterad lokal Spärrtjänst för RIVTA 2.0 och RIVTA 2.1

Den lokala Spärrtjänsten är uppdaterad enligt det nya tjänstekontraktet för Spärr som bygger på RIV TA 2.1. Tjänsten stödjer även fortsättningsvis det gamla tjänstekontraktet som bygger på RIV TA 2.0.

Observera att semantiken för registrering av spärrar är förändrad i den nya tjänstekontraktet. I gamla tjänstekontraktet anges vilka informationstyper som skall spärras medan i det nya tjänstkontraktet anges vilka informationstyper som skall undantas från spärren.

Vidare är informationstyperna Läkemedel-Läkemedelsordination 'lko' och Läkemedel-Förskrivning 'lkf' ersatta med den nya informationstypen Läkemedel-Ordination/förskrivning 'lak' i det nya tjänstekontraktet. Beskrivningen av informationstypen 'upp' ändras även till Uppmärksamhetsinformation.

Även om bakåtkompabilitet alltid eftersträvas medför semantik förändringen till vissa skillnader i uppträdande mellan den gamla och nya Spärrtjänsten för det gamla tjänstekontraktet, detta för att underlätta övergången till det nya tjänstekontraktet. Vårdsystem som aktivt spärrar specifika informationstyper kan således beröras då det gamla tjänstekontraktet internt använder sig av det nya tjänstekontraktet vid hanteringen av spärrar. Vårdsystem som alltid spärrar ut alla informationstyper berörs ej.

Skillnader i uppträdande för det gamla tjänstekontraktet beskrivs i följande lista.

  • Alla informationstyper spärras oavsett om en eller flera informationstyper har specificerats.
  • Endast informationstyperna 'upp', 'lkf' och 'lko' kan undantas från spärren. Övriga informationstyper blir alltid spärrade.
  • Om endast en av informationstyperna 'lko' eller 'lkf' undantas från spärren kommer båda att undantas, då dessa informationstyper internt ersätts med informationstypen 'lak'.
  • Ingen förändring då alla informationstyper spärras.

Användargränssnitt för registrering av spärr är uppdaterat enligt nya direktiv där man enbart kan ange vilka informationstyper som skall undantas från spärren, [Ref 6].
Ansvaret för att logga utförd tjänst beror på valt tjänstekontrakt. Spärrtjänsten ansvarar för att logga utförd tjänst för anrop som inkommer via RIV TA 2.0. Tjänsteanrop som inkommer via RIV TA 2.1 skall loggas av anropande vårdsystem.
Utförda tjänster skall loggas enligt tjänstekontraktet för Logg, [Ref 5]. 

Replikering till Nationell spärrtjänst kan numera ske enligt både det gamla och det nya tjänstegränssnittet, dvs via RIV TA 2.0 eller RIV TA 2.1.

Lokal Samtyckestjänst

Leveransen innehåller en lokal Samtyckestjänsten som använder tjänstekontraktet för Samtycke enligt RIV TA 2.1, version PA11.
Utförd tjänst loggas enligt tjänstekontraktet för Logg, [Ref 5].

Lokal Patientrelationstjänst

Leveransen innehåller en lokal Patientrelationstjänst som använder tjänstekontraktet för Patientrelation enligt RIV TA 2.1, version PA11. Utförd tjänst loggas enligt tjänstekontraktet för Logg, [Ref 5].

Stöd för nationell tjänsteplattform

Stöd finns för dirigering av anrop till tjänster via den nationella tjänsteplattformen


Gränssnittsförändringar

Användargränssnitt

Registrering av spärr

Användargränssnittet för registrering av spärr är förändrat enligt följande två bilder. En spärr gäller nu normalt för alla informationstyper. Endast två informationstyper kan undantas från spärren. Detta skiljer sig från det gamla gränssnittet där det gick att markera vilka informationstyper som skulle spärras. 
Följande bild visar det nya användargränssnittet respektive det gamla för att registrera en spärr. Inringat område är förändrat i det nya användargränssnittet.

Lokala Säkerhetstjänster v. 2.0Lokal Spärrtjänst v. 1.0
Följande bild visar det nya användargränssnittet för att registrera en spärr. 
 
Följande bild visas vid registrering av spärr.
Skillnaden mot det gamla gränssnittet är att spärren normalt skall spärra alla informationstyper. Endast två informationstyper kan undantas från spärren,
Läkemedel - Ordination/föreskrivning samt Uppmärksamhetsinformation

Följande bild visar det gamla användargränssnittet för att registrera en spärr.
En spärr kan registreras på specifika informationstyper  genom att markera dem i den inringade listan.

Följande bild visar konfirmationsdialogen.Följande bild visar konfirmationsdialogen i gamla gränssnittet.

 

Registrering av tillfällig hävning

Lokala Säkerhetstjänster v. 2.0Lokal Spärrtjänst v. 1.0
Följande bild visar webbsidan som visas när det nya menyvalet "Tillfällig hävning" valts. Patienten och eventuellt personnummer
eller HSA-id för den person som begärt, och därmed den tillfälliga hävningen skall gälla för, kan anges, innan knappen
"Hämta uppgifter" klickas.
Följande bild visar webbsidan som visas när menyvalet "Hantera spärrar - Patient" valts samt patientens spärrar har sökts fram. Tillfälliga hävningar registreras i den bild som följer
efter att den inringade pilen, som visar detaljerad information om aktuell spärr, klickas.
 Följande bild visas detaljerad information om aktuell spärr. Knappen "Registrera tillfällig hävning" används för att registrera en tillfällig hävning.
 
Följande bild visas de fält som kan anges vid registrering av en tillfällig hävning för det nya gränssnittet. Observera att patientens
namn skrivs ut i klartext samt att namnet på den medarbetare som utför eller begärt spärren visas.

Skillnaden mot det gamla användargränssnittet är att patientens spärrar visas i samma bild som registreringen av den tillfälliga
hävningen utförs. Punkt 1 och 2 i bilden över det gamla användargränssnittet är ersatt med ett kombinationsfält samt två valrutor
högst upp i bilden. Registrering av den tillfälliga hävningen sker nu genom att klicka på någon av knapparna 
Nödsituation eller
Patienten ger samtycke, där knappen för nödsituation är röd.

Fältet för att ange anledningen till den tillfälliga hävningen har flyttats till konfirmationsdialogen som visas i efterföljande bild. 
Följande bild visas efter knappen "Registrera tillfällig hävning" har klickats.
Högst upp på webbsidan visas en sammanfattning över spärren som valts. De inringade fälten skiljer sig från det nya gränssnittet. 
Följande bild visar konfirmationsdialogen för registrera en tillfällig hävning.
Orsaken eller anledningen anges i fältet för Orsak.
Även de spärrar som påverkas av den tillfälliga hävningen visas.
Konfirmationsdialogen i det gamla gränssnittet i följande bild visar en sammanställning över den tillfälliga hävningen.


Tjänstekontrakt

Tjänstekontrakt för IdP enligt SAML Web SSO profil och SAMBI SAML Profil [Ref 7].

RIVTA 2.1 tjänstekontrakt för Spärrtjänsten.
RIVTA 2.1 tjänstekontrakt för Samtyckestjänsten.
RIVTA 2.1 tjänstekontrakt för Patientrelationstjänsten.

Tjänstekontraktsbeskrivning finns att ladda ner från RIV TA Nerladdningssida.

Spärr v.2.0 RIV TA 2.1 - ServiceContracts_ehr_blocking_2_0_beta_r1372.zip

Spärr v.1.0 RIV TA 2.0 - Servicecontracts_ehr_blocking_1.0.0.zip

Samtycke v.1.0 RIV TA 2.1 - ServiceContracts_ehr_patientconsent_1.0-RC1.zip

Patientrelation v.1.0 RIV TA 2.1: ServiceContracts_ehr_patientrelationship_1.0-RC1.zip

 

 

Installation av lokala Säkerhetstjänster

 

Observera att i paketeringen av lokala Säkerhetstjänster 2.0 och 2.0.1 saknas xml-filen för att läsa på systemets default-regler. Den kan hämtas här istället.

För uppgradering, se 2.0 Uppgraderingsinstruktion

 

 

Installation och administration - Linux

Installation och administration - Windows

Nedladdningssite för att hämta hem senaste versionen finns på https://public.logica.com/~sakerhetstjanster/

Inloggningsuppgifter erhålls av CGI(f.d. Logica) efter att avtal tecknats.

 

Testrapport

2.0 Testrapport

 

Fullständig åtgärdslista

Version 2.0 innehåller följande rättningar.

T Key Summary P Status
Loading...
Refresh

  • No labels