null

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 25 Next »

Översikt

Säkerhetstjänster levereras som fristående tjänster och kan installeras lokalt inom ett landsting eller vårdgivare.

 

Ingående tjänster i lokala Säkerhetstjänster

De tjänster som kan installeras lokalt är

Autentisering (Identity Provider ,IdP)

Autentiseringstjänsten har till uppgift att kontrollera och fastställa en användares identitet vid inloggning i ett IT-system. När en användare loggar in eller loggar ut från ett system sker detta på ett koordinerat sätt. Det innebär att kontroll av identitet endast behöver göras en gång, oavsett hur många system användaren loggar in i.

Hur fungerar Autentiseringstjänsten?

När en användare loggar in eller ansluter till ett IT-system måste användarens identitet kontrolleras och fastställas. Detta är Autentiseringstjänstens uppgift. Tjänsten sammanställer användarens uppgifter och intygar att de är korrekta. Denna information lagras sedan i en så kallad biljett, som används som underlag för styrning av rättigheter i de system och tjänster som biljetten används av.

Spärr

Spärrtjänsten registrerar spärrar och kontrollerar om en patient har spärrat tillgång till patientinformation inom och mellan vårdgivare.

Hur fungerar Spärrtjänsten?

För att en patient ska kunna spärra information, måste berörd organisation ha informerat patienten om möjligheten till detta, samt vilka konsekvenser detta kan innebära. Patienten kan därefter begära hos vilken vårdenhet/vårdgivare som informationen ska spärras. Det finns möjligheter för vårdgivaren att låta patienten undanta läkemedel och/eller varningar från att bli spärrade. Om det finns en spärr för en patients uppgifter, så gäller den alltid före eventuella registrerade samtycken och patientrelationer.

En spärr fungerar så att patientuppgifter inom en viss vårdenhet (inre spärr) eller inom en vårdgivare (yttre spärr) blir spärrad för hälso- och sjukvårdspersonal som arbetar "utanför" denna vårdenhet eller vårdgivare. Inre spärrar kan tillfälligt hävas, antingen med en patients uttryckliga medgivande eller vid en nödsituation. Den tillfälliga hävningen är tidsbegränsad, och kan återkallas innan tidsbegränsningen gått ut.

Samtycke

Samtyckestjänsten registrerar och lagrar information om patientens samtycke till åtkomst av sammanhållen vårddokumentation. Tjänsten kan svara ja eller nej på frågan om en patient har gett sitt samtycke till att information får lämnas ut mellan vårdgivare.

Hur fungerar Samtyckestjänsten?

För att vårdpersonalen ska få åtkomst till patientens information hos andra vårdgivare krävs patientens samtycke. Utan samtycke, ingen åtkomst. Detta samtycke lagras i ett samtyckesintyg som innehåller uppgifter inom vilken tidsperiod samtycket ska gälla, och för vilken vårdpersonal/vårdenhet som detta samtycke ska gälla. Ett samtycke anger alltid vem/vilka som får ta del av patientens information. Vill patienten göra undantag och exkludera en vårdenhet eller liknande, hanteras detta via säkerhetstjänsten Spärr.

Patientrelation

Patientrelationstjänsten registrerar och lagrar information om relationer mellan hälso-och sjukvårdspersonal och patienter. Tjänsten kan svara ja eller nej på frågan om en ”vårdpersonal-till-patient-relation” existerar. Registrering av patientrelationen utförs manuellt.

Hur fungerar Patientrelationtjänsten?

Syftet med Patientrelationstjänsten är att administrera och intyga att hälso- och sjukvårdspersonal har en relation med patienten. I tjänsten registreras och lagras den relation som finns och tjänsten svarar ja eller nej på frågan om en patientrelation existerar.

En förutsättning för tjänsten ska kunna fungera är att verksamheten har fastställt regler för vad som definierar en patientrelation.

Loggning med uppföljning

Loggstjänsten lagrar PDL-loggar från den lokala Säkerhetstjänstens Spärrtjänst, Samtyckestjänst och Patientrelationstjänst samt från andra lokala vårdsystem som använder Loggtjänsten som loggsystem. PDL-loggarna följer ett bestämt format som säkerställer att informationen överensstämmer med Patientdatalagen. Tjänsten används även för uppföljning genom ett antal fördefinierade loggrapporter. 

Hur fungerar Loggtjänsten?

Syftet med Loggtjänsten är att kunna följa upp verksamhetens åtkomst av patientinformation. I tjänsten lagras åtkomstloggar så att verksamheten bl.a. på uppdrag av en patient, kan följa upp vem/vilka som haft åtkomst till patientens patientinformation.  

Leverans

Installationspaket för Linux och Windows Server för lokal installation finns att på https://public.logica.com/~sakerhetstjanster/ 

Inloggningsuppgifter erhålles av CGI(f.d. Logica) efter att avtal tecknats med Inera.

 

Tjänstekontraktsbeskrivningar och WSDL-filer

Tjänstekontraktsbeskrivning finns att ladda ner från RIV TA Nerladdningssida.

Spärr v.2.0 RIV TA 2.1 - ServiceContracts_ehr_blocking_2_0_beta_r1372.zip

Spärr v.1.0 RIV TA 2.0 - Servicecontracts_ehr_blocking_1.0.0.zip

Samtycke v.1.0 RIV TA 2.1 - ServiceContracts_ehr_patientconsent_1.0-RC1.zip

Patientrelation v.1.0 RIV TA 2.1: ServiceContracts_ehr_patientrelationship_1.0-RC1.zip

Logg v.1.0 RIV TA 2.1: 

Guide till Säkerhetstjänster


Guide till Säkerhetstjänsterna_V1.3.pdf

  • No labels