260 likes | 413 Vues
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten. Sambi , Samverkan för behörighet och identitet inom hälsa, vård och omsorg 2014-04-09 Ulf Palmgren. Bakgrund: Landskapet. Privatpersoner och Medarbetare.
E N D
Agenda • Bakgrunden till Sambi • Vad Sambi är • Krav som ställs på medlemmarna • Erfarenheter från pågående arbeten Sambi, Samverkan för behörighet och identitet inom hälsa, vård och omsorg 2014-04-09 Ulf Palmgren
Bakgrund: Landskapet Privatpersoner och Medarbetare SAMBI, Offentlig och privata federationer Inloggning Inloggning eTjänster Invånare eTjänster Medarbetare Gemensamma E-tjänster Gemensam och regionala tjänsteplattform Tjänsteplattformen Spärr TGP Logg … Gemensamma stödtjänster System 2 System 3 System 1 Anslutna Vårdgivare
Lagren Identitets och behörighetsfederation Inloggning Inloggning eTjänster Invånare eTjänster Medarbetare Tjänsteplattformen Federation ”Informationsutbytesfederation” Spärr TGP Logg … System 2 System 3 System 1
Scoopet för detta pass SAMBI Identitets och behörighetsfederation Inloggning Inloggning eTjänster Invånare eTjänster Medarbetare Tjänsteplattformen Spärr TGP Logg … System 2 System 3 System 1
Visionen: En säkerhetslösning till allt? Kommun Ekonomi Vård & Omsorg Miljö & Hälsa Social-tjänst Bygglov Skola Barn-omsorg Gata & Park Överför-myndare
Visionen: En säkerhetslösning till allt? Myndigheter Kunder SKV Migration Företag Invånare FK AF Kommun Ekonomi Vård & Omsorg Miljö & Hälsa Vård och Omsorg Privat vårdgivare Landsting Social-tjänst Bygglov Skola Nationella system eHM Barn-omsorg Gata & Park Överför-myndare Övriga Privata utförare Apotek Vård & Omsorg Ekonomi E-handel Skola Gata & Park
e-tjänstelegitimation Medarbetare Gemensam tjänst eTjänst Webbläsare • Uppgifter från certifikatet • HSAID Person • Organisation • Organisationsenhet • Legitimerad Yrkestitel
e-legitimation Medarbetare Gemensam tjänst eTjänst Webbläsare Behörighet • Uppgifter från certifikatet • HSAID Person
Identitets och behörighetsfederation Medarbetare Gemensam tjänst E-tjänst Intygs-utgivare eTjänst Webb-läsare Intyg -vem -vad • Uppgifter i Intyget • HSAID Person • HSAID VG/VE • Medarbetaruppdrag • Förskrivarkod • Arbetsplatskod • ….. Katalog
E-legitimation Idag Imorgon? Valfrihet för alla sektorer En lösning för Vård och Omsorg Svensk e-legitimation SITHS
Katalog Idag Imorgon? Organisation Behörighet Navet SKV HOSP SoS Vårdreg. IvO Person Hosp …… Sortiment utbud Huvud- man Person Organi- sation Behörig-het HSA Allt i samma katalog Informationstjänster bra på ett område
Låter bra, men vad är det för bit i pajen som saknas? Något som ger grunden för valfrihet under ett gemensamt regelverk
Sambi, Samverkan för behörighet och identitet inom hälsa, vård och omsorg
Vision för Sambi Sambi ska fungera som det infrastrukturella navet som sammanlänkar e-tjänster och användarorganisationer i en lösning som bygger på tillit och skydd för den personliga integriteten. Sambiger valfrihet att välja sin egen säkerhetslösning och möjliggör samverkan inom vård- och omsorgssektorn. Sambihar gemensamma säkerhetskrav där medlemmarnas efterlevnad kontrolleras.
Samverkan via bilaterala avtal Landsting
Bilateralt skalar inte så bra Landsting Landsting eHM Apotek
Federationsoperatör Medlemsregister .SE Federationsoperatör Ansökan Ansökan Ansökan Ansökan eHM Landsting Apotek
Tillit: Hur lita på andra? • Federationsoperatören • Regelverk • Tillitsramverk • Tekniskt ramverk • Avtal • Godkännande • Test • Uppföljning/Granskning
Tillitsramverketsomfattning • Organisation och styrning • Fysisk, administrativ och person- orienterad säkerhet • Teknisk säkerhet • Ansökan, identifiering och registrering • Utfärdande och spärr av e-legitimation • Attribut (tilltro) • Utställande av elektroniskt intyg 1. Alla medlemmar 2. E-legitimationerSvensk e-legitimation 3. Attributkällor 4. Intygsutfärdare
Sambi Identitets och behörighetsfederationVar ligger ansvaret och för vad? Federationsoperatör .SE Tillsyn Anvisningstjänst Medlemsregister Medlem uppfyller Regelverk, Tillitsramverk, Policys, • Intyg • Vem • Vad eTtjänst Inloggning Intygsutfärdare IDP Auktorisation KatalogBehörighetstyrande attribut Avtal Vårdgivare Gemensam tjänst
Projektet Sambi • Förstudie (CeHis, Apotekens Service, .SE) 2012 • Slutrapport • Implementation 2013 • Webbsida http://www.sambi.se • Avtal, regler, specifikation och tillitsramverk • Testbädd • Bygga förvaltningsorganisation • Etablering 2014 (.SE äger/finansierar projektet) • Piloter • Medlemsavtal • Granskningar
Piloter • Stockholms län • Samordnad vårdplanering • Beställningsportal • eHälsomyndigheten • "Min förskrivning” • Granskningar • Tillitsgranskning av pilottjänster och användarorganisationer • Samordnad tillitsgranskning med e-legitimationsnämnden
Testbädd • Öppen för leverantörer: • MobilityGuard • Nexus • Pulsen Combine • Svensk e-identitet • Tieto • och organisationer: • SLL • Inera • eHälsomyndigheten • Migrationsverket
Erfarenheter • Teknik • Inga större utmaningar • Tillit • Större utmaningar • Ledningssystem för informationssäkerhet (LIS) • Att få flera parter att gå i takt…. • Stor utmaning
Tack! • Frågor (gärna enkla) • Följ arbetet på http://www.sambi.se