Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA tunnistaminen ja sähköinen allekirjoitus VAATIMUSMÄÄRITTELY

Koko: px
Aloita esitys sivulta:

Download "Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA tunnistaminen ja sähköinen allekirjoitus VAATIMUSMÄÄRITTELY"

Transkriptio

1 Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA tunnistaminen ja sähköinen VAATIMUSMÄÄRITTELY --- V Laatija: STM ja konsultit Tarkistaja: Hyväksyjät:

2 VAATIMUSMÄÄRITTELY i DOKUMENTIN MUUTOSHISTORIA Huom. Muutoshistoriaan kirjataan vain päätösten pohjalta tehdyt muutokset, ei työversioita. Revnro Pvm / Tekijä Kappale / Kappaleet Muutoksen sisältö SISÄLLYSLUETTELO 1 JOHDANTO Dokumentin tarkoitus Määrittelyn kattavuus ja rajaukset Olettamat ja riippuvuudet Taustaa Tunnistaminen Julkisen avaimen järjestelmä Tupas Sähköinen Kansalaisvarmenne VETUMA Tunnistus.fi Moni Yksilöinti TIETOJÄRJESTELMÄN YLEISKUVAUS Tietojärjestelmän tarkoitus ja sisältö Käyttäjäryhmät Käyttötavat Määrittelytyön rajaukset Ulkoiset riippuvuudet Terveydenhuollon oikeusturvakeskuksen varmennepalvelu Aikaleimapalvelu Väestörekisterit ja muut perusrekisterit Nykytilanne paikallisella tasolla Tunnistaminen ja käyttäjähallinta Sähköinen Henkilöiden yksilöinti Tavoitetila Hajautusarkkitehtuuri Hajautettu toteutus Ratkaisun yleiskuvaus Toteutuksen kuvaus Varmentaminen Potilastietojärjestelmän toiminnallisuus... 21

3 VAATIMUSMÄÄRITTELY ii KANTA -palvelun toiminnallisuus Potilaan sähköisen katseluyhteyden toiminnallisuus SIDOSRYHMÄKUVAUS Tietoja hyödyntävä järjestelmä Tietoja tuottava järjestelmä Varmentaja Aikaleimapalvelu TOIMINTA- JA TYÖPROSESSIEN KUVAUS Ydinprosessit Toiminta- ja työprosessit Käyttäjäkuvaukset Käyttötarinat Ensisijaiset käyttötarinat Potilaan hoitoon osallistuvan henkilön käyttö Arkistonhoitajan käyttö Järjestelmien toiminta Muut käyttötarinat Potilaan käyttö Ylläpitäjän käyttö Valvojan käyttö TOIMINNALLISUUDEN KUVAUS Käyttäjäroolit Käyttötapauskaavio Tunnistamisen käyttötapaukset Sähköisen allekirjoituksen käyttötapaukset Käyttötapauskuvaukset Käyttäjän tunnistaminen Potilaan hoitoon osallistuvan henkilön tunnistaminen Arkistonhoitajan tunnistaminen Valvojan tunnistaminen Ylläpitäjän tunnistaminen Järjestelmän tunnistaminen Potilaan tunnistaminen Käytön rajaaminen Potilaan hoitoon osallistuvan henkilön käytön rajaaminen Arkistonhoitajan käytön rajaaminen Potilaan käytön rajaaminen Potilastietojärjestelmän käytön rajaaminen Valvojan käytön rajaaminen Ylläpitäjän käytön rajaaminen Potilaan yksilöinti Sähköisen allekirjoituksen tarkistus Järjestelmä Käyttäjän sähköinen Potilaan sähköinen Aikaleimaaminen VAATIMUSTEN KUVAAMINEN... 65

4 VAATIMUSMÄÄRITTELY iii 7 VAATIMUSTEN TODENTAMINEN TIETOSISÄLLÖN KUVAUS Käsitemalli Käsitteiden kuvaukset JATKOKEHITYSIDEAT LÄHTEET... 75

5 VAATIMUSMÄÄRITTELY 1/76 1 JOHDANTO 1.1 Dokumentin tarkoitus Sosiaali- ja terveysministeriö (STM) on käynnistänyt hankkeen sosiaali- ja terveydenhuollon kansallisten tietojärjestelmäpalvelujen perustamiseksi. Tässä dokumentissa kuvataan terveydenhuollon potilastietojen sähköisten käsittely- ja arkistopalveluiden toiminnallisen määrittelyn ja vaatimusmäärittelyn tulokset sähköisen tunnistamisen ja allekirjoituksen osalta. 1.2 Määrittelyn kattavuus ja rajaukset Määrittelyssä kuvataan tunnistamisen ja sähköisen allekirjoituksen toiminnallisuus terveydenhuollon kansallisissa yhtenäisissä potilastietojen käsittely- ja arkistopalveluissa ja niihin liittyvissä järjestelmissä. Määrittelyn ulkopuolelle jää muun muassa valtakunnallisten varmennepalveluiden käyttäminen sähköisessä lääkkeenmääräämisessä (laki sähköisestä lääkkeenmääräyksestä 61/2007) ja mahdollisissa muissa terveydenhuollon erillispalveluissa tai rekisterissä. Potilaan tunnistamisen ja potilaan tekemän allekirjoituksen osalta kuvataan ne vaihtoehtoiset menettelytavat, jotka mahdollisesti täyttävät jäljempänä tarkoitetussa lakiehdotuksessa tarkoitetut järjestelmän yhtenäisen tietoturvatason edellyttämät yleiset vaatimukset sekä potilaan tunnistamiselle ja allekirjoitukselle asetetut nimenomaiset vaatimukset. Määrittelyn kuvaukset perustuvat voimaan tulevaan lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007). Lain tarkoituksena on edistää sosiaali- ja terveydenhuollon asiakastietojen tietoturvallista käsittelyä. Lailla mahdollistetaan yhtenäisen sähköisen potilastietojen käsittely- ja arkistointijärjestelmän luominen terveydenhuollon palvelujen tuottamiseksi potilasturvallisesti ja tehokkaasti. Samalla edistetään potilaan itseään koskevia tiedonsaantimahdollisuuksia. Lakiehdotuksessa ehdotetaan asetettavaksi sosiaali- ja terveydenhuollon asiakastietojen sähköisen käsittelyn yleiset vaatimukset tietojen käytettävyyden, eheyden, ja säilymisen sekä asiakkaan yksityisyyden suojan turvaamiseksi. Tämä merkitsisi mm. yhtenäisen tietoturvatason edellyttämistä kaikissa asiakkaan tietojen käsittelyn vaiheissa. Tietojen sähköistä arkistoimista sekä yhtenäisin perustein terveydenhuollon toimintayksiköille tapahtuvaa tietojen luovuttamista varten ehdotetaan perustettavaksi keskitetyt valtakunnalliset tietojärjestelmäpalvelut. Julkisen sektorin sekä eräin poikkeuksin yksityisen sektorin terveydenhuollon palvelujen antajilla olisi velvollisuus liittyä valtakunnallisena toteutettavien tietojärjestelmäpalvelujen käyttäjäksi. Lain voimaantuloaika on Lakiehdotuksen sisältämä neljän vuoden siirtymäaika koskee erityisesti valtakunnallisten tietojärjestelmäpalveluiden valmistumista sekä velvollisuutta liittyä näiden palvelujen käyttäjäksi.

6 VAATIMUSMÄÄRITTELY 2/76 Kansaneläkelaitos hoitaa arkistointia ja tietojen luovutusta koskevia valtakunnallisia tietojärjestelmäpalveluita. Kansaneläkelaitos toteuttaa lisäksi valtakunnallisena tietojärjestelmäpalveluna potilaiden käytettäväksi sähköisen katseluyhteyden, jonka avulla potilas voi saada tiedon eräistä potilastiedoistaan ja potilastietojen käyttöön liittyvistä luovutuslokitiedoista. Potilastietojen käsittely- ja arkistointijärjestelmän edellyttämien terveydenhuollon valtakunnallisten varmennepalveluiden toteuttaminen ja ylläpitäminen on osoitettu Terveydenhuollon oikeusturvakeskuksen hoidettavaksi. Nämä varmennepalvelut kattavat terveydenhuollon palvelujen antajien, terveydenhuollon ammattihenkilöiden, toimintayksiköiden muiden potilasasiakirjojen sähköiseen käsittelyyn osallistuvien henkilöiden sekä tietoteknisten laitteiden tunnistamisen sekä sähköisen allekirjoittamisen edellyttämät palvelut. Laissa potilaan tunnistaminen edellytetään tehtäväksi luotettavasti sekä potilaan tekemä sähköinen sähköisistä allekirjoituksista annetussa laissa (14/2003) tarkoitettua kehittynyttä sähköistä ta turvallisuudeltaan vastaavalla sähköisellä allekirjoituksella. Laissa ei ole säännöksiä potilaan tunnistamisessa ja potilaan sähköisessä allekirjoituksessa käytettävistä palveluista tai välineistä. Sosiaali- ja terveysministeriön asetuksella voidaan kuitenkin säätää tarkemmin tunnistamisen teknisistä keinoista. Terveydenhuollon oikeusturvakeskus on osana kansallista terveyshanketta suunnitellut terveydenhuollon ammattihenkilöiden sähköistä valtakunnallista varmennepalvelua ja toteuttanut sitä koskevan kokeiluhankkeen vuosina Järjestelmän suunnittelun lähtökohtana on ollut sosiaali- ja terveysministeriön Sosiaalija terveysalan kehittämiskeskuksen (Stakes) valmistelun pohjalta valitsema Public Key Infrastructure (PKI) -varmennearkkitehtuuri. Varmennekokeilu on toteutettu liitettynä 12 sairaanhoitopiirin yhdessä ylläpitämään sairaanhoitopiirien organisaatiovarmennejärjestelmään. Kokeilun tekninen ympäristö on täyttänyt laatuvarmennetasoiselle toiminnalle asetetut vaatimukset. Varmenteen alustana on toistaiseksi käytetty korttia, mutta varmennepalvelun suunnittelussa on huomioitu muutkin kehittymässä olevat varmentamiseen liittyviä menetelmät ja alustat kuten esimerkiksi mobiiliratkaisut. Erityisesti mobiiliratkaisujen käyttöönoton välttämättömyys terveydenhuollossa on otettu huomioon varmentamispalveluiden seuraavan vaiheen kehityspolkuna. Tässä vaatimusmäärittelyssä tukeudutaan soveltuvin osin edellä tarkoitetun varmennekokeilun terveydenhuollon ammattihenkilöiden varmentamista koskevaan Terveydenhuollon oikeusturvakeskuksen varmennepolitiikkaan (liite 1 Terveydenhuollon oikeusturvakeskus Varmennepolitiikka Versio 1.05). Erityisesti muilta osin vaatimusmäärittely tarkentuu myöhemmin.

7 VAATIMUSMÄÄRITTELY 3/ Olettamat ja riippuvuudet Varmentajana terveydenhuollon sähköisissä järjestelmissä ja palveluissa mukaan lukien sähköinen lääkkeenmääräysjärjestelmä toimii Terveydenhuollon oikeusturvakeskus. Terveydenhuollon valtakunnallisen varmennepalvelun rakentaminen merkitsee terveydenhuollon palvelujen antajien, niiden palveluksessa olevien terveydenhuollon ammattihenkilöiden, potilasasiakirjojen sähköiseen käsittelyyn osallistuvan muun henkilökunnan sekä tietoteknisten laitteiden varmentamisen yhtenäistymistä. Terveydenhuollon ammattivarmenteella varmennetaan kaikki rekisteröidyt terveydenhuollon ammattihenkilöt, ja sama järjestelmä tuottaa myös edellä tarkoitetun muun henkilökunnan, palvelujen antajien sekä kansallisiin palveluihin liittyvien palvelujen antajien tietoteknisten laitteiden sekä tarvittavilta osin kansallisten palveluiden tuottajien, tuotantoon osallistuvan henkilökunnan sekä tietoteknisten laitteiden varmentamisen. Valtakunnallinen varmennepalvelu tarjoaa yhtenäisin perustein muodostuvan terveydenhuollossa toimivien luonnollisten henkilöiden pysyvän yksilöintitunnuksen (rekisteröintinumero), jota käytetään kaikissa kansalliseen potilastietojen käsittelyja arkistopalveluun liittyvissä järjestelmissä. Terveydenhuollon ammattihenkilöiden osalta rekisteröintinumero muodostetaan terveydenhuollon ammattihenkilöiden keskusrekisterissä olevien ajantasaisten henkilö- ja ammattioikeustietojen pohjalta. Potilasasiakirjojen sähköiseen käsittelyyn osallistuvan muun henkilökunnan osalta rekisteröintinumeron muodostaminen perustuu osaltaan väestötietojärjestelmästä saataviin ajantasaisiin henkilötietoihin. Henkilötunnuksettomien osalta yksilöintitunnuksen muodostamisen oletetaan perustuvan suunnitteilla olevassa väestötietojärjestelmää vastaavassa valtakunnallisessa ulkomaalaisrekisterissä annettuun pysyvään rekisteritunnukseen. Ellei yleistä ulkomaalaisten henkilötunnuksettomien rekisteriä ole käytettävissä, tulee välttämättömäksi rakentaa vastaava (sekä terveydenhuollossa toimivat henkilöt että potilaat ja sosiaalihuollon asiakkaat sisältävä) rekisteripalvelu sosiaali- ja terveydenhuoltoa varten. Terveydenhuollon varmentajan oletetaan hankkivan varmennejärjestelmän edellyttämän aikaleimapalvelun kansalliselta aikaleimapalvelun tuottajalta. Väestörekisterikeskuksen ja Mittatekniikan keskuksen oletetaan toteuttavan suunnitteilla olevan aikaleimapalvelun viranomaispalveluna siten, että se soveltuu terveydenhuollon käyttöön sekä kustannustehokkuuden että palvelukyvyn osalta. Aikaleimapalvelu oletetaan teknisesti toteutettavaksi kansainvälisten standardien mukaisena. Jollei aikaleimapalvelua ole saatavissa kansallisten viranomaisten toteuttamana, vastaava palvelu oletetaan hankittavaksi muulta luotettavalta palvelun toimittajalta.

8 VAATIMUSMÄÄRITTELY 4/ Taustaa Tunnistaminen Lakiehdotuksessa edellytettävä potilaan luotettava tunnistaminen sekä potilaan kehittynyttä sähköistä ta turvallisuudeltaan vastaava sähköinen voidaan toteuttaa vaihtoehtoisilla tavoilla. Koska myös potilaiden vahva tunnistaminen ja kehittyneen sähköisen allekirjoituksen käyttäminen takaisivat oikeimmalla tavalla järjestelmän yhtenäisen tietoturvan, tulisi kehitystavoitteeksi asettaa potilaiden osalta kansalaisvarmenteen käyttöönotto terveydenhuollon sähköisessä potilasasiakirja- ja arkistojärjestelmässä. Kansalaisvarmenteen riittävän laaja käyttöönsaaminen edellyttäisi kuitenkin julkisen vallan erityistä panostusta. Terveydenhuollon kansallisten palveluiden siirtymävaiheessa voidaan joutua hyväksymään vaihtoehtoisia, jo olemassa olevia tunnistamismenetelmiä. Käytettävissä on esimerkiksi keskitettyjä tunnistautumis- ja menetelmiä sisältäviä palveluita kuten VETUMA ja tunnistus.fi. Lähtökohtana käytettävät taustamateriaalit on kuvattu kohdassa 10. Tunnistaminen (authentication) on prosessi, jossa varmistutaan kohteen olevan tietty taho, tai tietyn tahon edustaja. Tunnistamisessa on aina kaksi osapuolta: tunnistava taho ja tunnistettava taho. Onnistuneen tunnistamisen jälkeen tunnistava taho tietää tunnistettavan tahon yksilöivän tiedon, yksilöintitunnuksen. Tunnistaminen perustuu yhteen tai useampaan tekijään (authentication factor). Yleisimmät tekijät ovat: Jotain jota tiedät (something you know). Tunnus, esimerkiksi salasana Jotain jota sinulla on (something you have). Tunniste, esimerkiksi toimikortti Jotain jota olet (something you are). Biometrinen tunniste, esimerkiksi sormenjälki Yhteen tekijään perustuvaa tunnistamismenetelmää kutsutaan heikoksi tunnistamiseksi. Useampaan kuin yhteen tekijään perustuvaa tunnistamismenetelmää kutsutaan vahvaksi tunnistamiseksi. Tunnistaminen tapahtuu hyödyntämällä jotain tunnistamismenetelmää. Tunnistamismenetelmä on järjestelmä joka muodostuu prosesseista, palveluista ja tunnisteista.

9 VAATIMUSMÄÄRITTELY 5/76 Tunnistamismenetelmän palvelut ja prosessit liittyvät esimerkiksi toimenpiteisiin ennen ensimmäistä tunnistamiskertaa ja tietyissä poikkeustilanteissa. Tällaisia ovat esimerkiksi tunnisteen hakeminen, luominen, luovutus, uusiminen ja kadonneeksi ilmoittaminen. Näiden toimenpiteiden toteutuksen turvallisuus vaikuttaa koko tunnistamismenetelmän luotettavuuteen. Tunnistamismenetelmän toimittajan pitää osoittaa tunnistavalle taholle menettelytapojensa ja toimintaperiaatteidensa turvallisuus ja luotettavuus Julkisen avaimen järjestelmä Tupas Tässä määrityksessä käsiteltävä terveydenhuollon toimijoita koskeva tunnistamismenetelmä perustuu julkisen avaimen järjestelmään (Public Key Infrastructure, PKI). Tässä vahvan tunnistamisen menetelmässä tunnistamisen tekijät ovat tunnisteen hallinta ja tunnistetta suojaavan tunnuksen tietäminen. Käyttäjän yksilöivät tiedot välitetään tunnistavalle taholle varmenteella (certificate). Varmenteita myöntävä ja järjestelmän luotettavuuden takaava taho on varmentaja (certificate authority, CA). Varmentajan tapa todistaa menettelytapojensa ja toimintaperiaatteidensa turvallisuus ja luotettavuus tunnistavalle taholle on laatia toiminnastaan varmennepolitiikka- ja varmennekäytäntöasiakirjat ja osoittaa noudattavansa niitä. Varmennepolitiikka asettaa vaatimuksia sekä tunnistettaville tahoille että tunnistaville tahoille, jotka näiden on hyväksyttävä ennen tunnistamismenetelmän käyttöä. Julkisen avaimen järjestelmä soveltuu sekä käyttäjien, että järjestelmien tunnistamiseen. Käyttäjien tunnistamisessa käytettyjä tunnisteita voivat olla toimikortti (smart card), USB-laite (USB-token), mobiililaitteen SIM-kortti ja ohjelmistovarmenne. Järjestelmien tunnistamisessa käytettyjä tunnisteita ovat ohjelmistovarmenne ja salauskiihdytin (Hardware Security Module, HSM). Toimikortti, USB-laite ja mobiililaitteen SIM-kortti perustuvat kaikki hyvin samankaltaiseen tekniseen toteutukseen ja niiden turvallisuustaso vastaa toisiaan. Toimikortin käyttöön tarvitaan kortinlukija ja kortinlukijaohjelmisto. USB-laitteen käyttöön tarvitaan soveltuva ohjelmisto. Mobiililaitteen SIM-kortin käyttöön tarvitaan tietoliikenneyhteys palveluntarjoajaan. Ohjelmistovarmenne ei ole yhtä korkean turvallisuustason tunniste kuin muut vaihtoehdot. Salauskiihdytin on ohjelmistovarmennetta turvallisempi ja tehokkaampi vaihtoehto järjestelmien tunnistamiseen, mutta myös merkittävästi kalliimpi. Jäljempänä termillä tunnistautuminen varmenteella tarkoitetaan julkisen avaimen menetelmään perustuvaa tunnistautumista. Suomen Pankkiyhdistys tarjoaa Tupas-palvelua, jonka avulla pankkien käyttämää tunnistamismenetelmää pystyy hyödyntämään muissakin palveluissa. Tupaspalvelun avulla pankkien asiakkaita voidaan tunnistaa pankkien omassa toiminnassaan käyttämillä pankkitunnuksilla. Tupas-palvelu on luotettavuudeltaan samantasoinen kuin pankin pankkitunnuskäytäntö.

10 1.4.4 Sähköinen VAATIMUSMÄÄRITTELY 6/76 Edellä tarkoitetun lain mukaisesti Tupas-palvelua terveydenhuollossa voisivat käyttää ainoastaan potilaat. Tupas-palvelun käyttökelpoisuus potilaiden osalta on kyseenalaistettu mm. koska pankkitunnisteita tiedetään melko usein luovutettavan käyttösopimuksen vastaisesti etenkin perheenjäsenille sekä myös perheen ulkopuolisille tunnusten omistajan ollessa syystä taikka toisesta estynyt hoitamasta pankkiasioitaan. Mikäli tunnukset haltijan luvalla haltuunsa saanut henkilö käyttäisi niitä luvattomasti tunnusten haltijan terveystietojen katselemiseen, olisi tällaisen väärinkäytön estäminen vaikeata ja kallista, mutta jälkikäteisvalvonnalla se olisi kuitenkin mahdollista todeta. Sähköinen on menetelmä, joka liittää sähköiseen tietoon yksilöidyn tahon. Kehittynyt sähköinen (digital signature) on menetelmä, jolla voidaan osoittaa tiedon olevan muuttumatonta hetkestä ja osoittaa allekirjoituksen muodostanut yksilöity henkilö. Julkisen avaimen menetelmällä on mahdollista toteuttaa kehittynyt sähköinen. Kehittynyt sähköinen mahdollistaa ta vaativien tietojen säilyttämisen sähköisessä muodossa. Kehittyneen sähköisen allekirjoituksen avulla voidaan osoittaa tietokokonaisuuden eheys ja alkuperäisyys. Henkilöön sidotun kehittyneen sähköisen allekirjoituksen avulla voidaan saavuttaa kiistämättömyys. Kehittyneen sähköisen allekirjoituksen vakiintuneet esitysmuodot ovat XML (XML Signature, XMLDsig) ja PKCS#7. XML- on käytössä useissa terveydenhuollon kansallisissa palveluissa käytettävissä standardeissa, kuten esimerkiksi CDA R2, SAML ja SOAP. Mobiililaitteen SIM-korttia hyödyntävä kehittynyt sähköinen (mobiili) toteuttaa PKCS#7 muotoisen allekirjoituksen. Toimikorttia ja USB-laitetta hyödyntävä kehittynyt sähköinen voidaan muodostaa joko XML-- tai PKCS#7-muotoon. Tupas-palvelun tarjoama sähköinen ei ole kehittynyt sähköinen, eikä sen esitysmuoto ole XML- tai PKCS#7. Tupas-palvelun tuottamasta sähköisestä allekirjoituksesta on mahdollista muodostaa järjestelmän allekirjoittamana XML- tai PKCS#7 muotoinen sähköinen. Tämä järjestelmä vahvistaa Tupas-palvelun toimittaman käyttäjän yksilöintitiedon, järjestelmän muodostaman Tupas-tunnistuksen tarkistustiedon sekä käyttäjän vahvistaman tiedon eheyden. Edellä tarkoitetun lakiesityksen mukaisesti Tupas-palvelun tarjoamaa sähköistä ta voisivat terveydenhuollossa käyttää ainoastaan potilaat edellyttäen, et-

11 1.4.5 Kansalaisvarmenne VETUMA Tunnistus.fi Moni VAATIMUSMÄÄRITTELY 7/76 tä sen katsottaisiin lakiehdotuksessa edellytetyllä tavalla vastaavan turvallisuudeltaan kehittynyttä sähköistä ta. Jäljempänä termillä sähköinen tarkoitetaan kehittynyttä sähköistä ta, jollei toisin mainita. Jäljempänä termillä sähköinen allekirjoittaminen varmenteella tarkoitetaan julkisen avaimen menetelmään perustuvaa kehittynyttä sähköistä ta. Väestörekisterikeskus toimii varmentajana kansalaisille ja myöntää tunnistamis- ja varmenteita. Väestörekisterikeskuksen myöntämä varmenne on sähköisen allekirjoituksen lain mukainen laatuvarmenne. Laatuvarmenteella toteutettu sähköinen on kehittynyt sähköinen, joka oikeudellisesti on täysin samanarvoinen perinteiseen omakätisen allekirjoituksen kanssa. Edellä tarkoitetun lain mukaisesti kansalaisvarmennetta terveydenhuollossa voisivat käyttää ainoastaan potilaat. VETUMA on julkishallinnon yhteinen sähköisen asioinnin tukipalvelu. Palveluun voivat liittyä kaikki julkishallinnon toimijat ja ne voivat toteuttaa kansalaisille tarjottavan sähköisen asioinnin tunnistamis-, maksamis- ja toiminnot VETUMA:n avulla. VETUMA tukee kansalaisten tunnistamista Tupas-palvelulla, toimikorttipohjaisella kansalaisvarmenteella ja mobiilipäätelaitepohjaisella kansalaisvarmenteella. Tämän lisäksi tuetaan tunnistamista käyttäjätunnuksilla ja salasanoilla. Edellä tarkoitetun lain mukaisesti VETUMA:a terveydenhuollossa voisivat käyttää ainoastaan potilaat. Tunnistus.fi on Kansaneläkelaitoksen, työministeriön ja verohallinnon yhteinen sähköisen asioinnin tukipalvelu. Tunnistus.fi tukee kansalaisten tunnistamista Tupas-palvelulla ja toimikorttipohjaisella kansalaisvarmenteella. Edellä tarkoitetun lain mukaisesti tunnistus.fi -palvelua terveydenhuollossa voisivat käyttää ainoastaan potilaat. Moniallekirjoituksella voidaan tarkoittaa kahta eri asiaa: a. toiminnallisuutta jossa monta peräkkäistä erillistä sähköistä ta tehdään yhdellä kertaa

12 VAATIMUSMÄÄRITTELY 8/76 b. saman asiakirjan allekirjoittaminen useammin kuin yhdesti Merkitys b) on huomioitu standardeissa ja on toteutettavissa rinnakkaisina tai sisäkkäisinä allekirjoituksina tarpeen mukaan. Merkityksen a) toteutukseen ei ole olemassa vakiintunutta käytäntöä. Jäljempänä moniallekirjoituksella tarkoitetaan merkitystä a). Moniallekirjoituksen avulla on mahdollista säästää tunnusluvun syöttämiseen käytettävää aikaa verrattuna kohtaisesti annettavan tunnusluvun syöttämisen vaatimaan aikaan. Moniallekirjoituksen toteutuksen liittyy seuraavia haasteita: Allekirjoitettavien dokumenttien esittäminen käyttäjälle siten, että oikeat dokumetit tulevat valituksi allekirjoitettavaksi Käytettävyyttä parantavaa monita ei saisi toteuttaa siten, että se heikentää allekirjoituksen luotettavuutta. Toteutettavan tavan tulee olla standardimuotoinen Lähtökohtaisesti on olemassa useampia moniallekirjoituksen toteutustapoja. Koska moniallekirjoituksen tarve perustuu ainoastaan allekirjoittamiseen liittyviin käytettävyysvaatimuksiin, eri menetelmävaihtoehtojen toteutuskelpoisuutta on arvioitava myös tältä kannalta. On esim. mahdollista, että allekirjoituksen kohdistamisen monimutkaistuminen kumoaa tunnusluvun syöttämisessä säästettävän ajan. Jäljempänä esitetään kolme moniallekirjoituksen toteutustapaa (a c), joista ainoastaan viimeksi esitettyä voidaan pitää toteuttamiskelpoisena vaihtoehtona terveydenhuollon sähköiselle tietojen käsittelylle asetettujen vaatimusten perusteella. Allekirjoituksen käytettävyyttä voidaan tulevaisuudessa parantaa mahdollisesti myös joillakin muilla menetelmillä, mutta tässä vaiheessa ne rajataan tämän vaatimusmäärittelyn ulkopuolelle. a. Moniallekirjoituksen toteuttamisessa voitaisiin hyödyntää XMLallekirjoituksen ominaisuutta allekirjoittaa monta viitattua dokumenttia yhdellä allekirjoituksella (reference). Tällöin tehdään yksi, joka liitetään jokaisen samalla kertaa allekirjoitetun dokumentin liitteeksi. XML-allekirjoituksen Detached-tyyppi soveltuu liitettäväksi moneen dokumenttiin. Allekirjoitus muodostuu standardin mukaisesti, mutta tarkistus ei noudata täysin standardia. Allekirjoituksen tarkistus tapahtuu hiukan eri tavalla kuin normaalisti: ennen allekirjoituksen tarkistamista täytyy tarkistaa, mitkä kaikki allekirjoituksen kohdedokumentit ovat saatavilla, ja muut dokumentit jätetään tarkistamatta. Käytännössä tämä tarkoittaa, että käytetään tavallista standardia laajempaa sovellettua tapaa. Standardinmukaiset allekirjoitukset ovat käytettävissä monita käyttävissä järjestelmissä, mutta moniallekirjoituksia ei voi tarkistaa kaikissa standardia tukevissa järjestelmissä. Mm. näistä syistä tätä moniallekirjoituksen toteuttamistapaa ei voida käyttää terveydenhuollon sähköisen tiedon käsittelyssä.

13 VAATIMUSMÄÄRITTELY 9/76 b. Kaikki allekirjoitettavat dokumentit voidaan liittää yhdeksi dokumentti kokonaisuudeksi. Tällöin tehdään yksi, jolla sidotaan monta erillistä dokumenttia yhdeksi kokonaisuudeksi. Allekirjoituksen muodostus ja tarkistus ovat tällöin standardin mukaisia. Allekirjoitus sitoo allekirjoitetut dokumentit yhdeksi kokonaisuudeksi, mikä vaikeuttaa tietojen joustavaa ja tarkoituksenmukaista säilytystä ja käyttöä. Ongelmia aiheutuu erityisesti tietojen pitkäaikaissäilytyksessä. Tämä tapa edellyttää, että alkuperäinen korvataan tarkistuksen jälkeen merkinnällä allekirjoituksen olemassaolosta ja tarkistamisesta. Tämä tieto voidaan järjestelmäallekirjoittaa, jolloin lopputuloksena on monta erillistä allekirjoitettua asiakirjaa. Allekirjoitus ei tällöin kuitenkaan enää ole laissa tarkoitettu kehittynyt sähköinen, eikä sitä siten voida käyttää terveydenhuollon sähköisen tiedon käsittelyssä.. c. Kortinlukijaohjelmistoa voidaan kehittää siten, että tunnus eli PIN-koodi voidaan antaa tietyille erikseen yksilöidyille dokumenteille/tiedoille yhdellä kertaa. Jokainen allekirjoitettava dokumentti allekirjoitetaan erikseen, mutta tunnusluku syötetään vain kerran. Allekirjoituksen muodostus ja tarkistus ovat standardin mukaisia. Muodostettu moni ei eroa yksittäisestä allekirjoituksesta. Allekirjoituksen muodostava kortinlukijaohjelmisto (PKI-Client, Crypto Service Provider) täytyy muokata tukemaan tätä toiminnallisutta. Toteutuksen tulee täyttää sähköisistä allekirjoituksista annetussa laissa edellytetty vaatimus siitä, että on luotu menetelmällä, jonka allekirjoittaja voi pitää yksinomaisessa valvonnassaan. Tämän vaihtoehdon toteuttaminen edellyttää vähiten muutoksia verrattuna tilanteeseen, jossa käytetään vain yksittäisiä allekirjoituksia.. Vaihtoehdon c mukainen moniallekirjoituksen toteuttamistapa täyttää terveydenhuollon sähköiselle tietojen käsittelylle asetetut vaatimukset. Jäljempänä tässä vaatimusmäärittelyssä moniallekirjoituksella tarkoitetaan tämän vaihtoehdon mukaisesti toteutettua usean allekirjoitettavan dokumentin yhtäaikaista allekirjoittamista siten, että tunnusluku syötetään vain kerran. Jotta tapahtuma ja allekirjoittajan sitoutuminen allekirjoitettaviin dokumentteihin on selkeä, tulee käytännön toiminnallisuuden olla sellainen, jossa käyttäjä ensin valitsee allekirjoitettavat dokumentit ja sen jälkeen suorittaa allekirjoituksen valituille dokumenteille Yksilöinti Suomen väestötietojärjestelmän sisältämä terveydenhuollon ammattihenkilön ja muun sähköisiä potilastietoja käsittelevän toimihenkilön sekä potilaan henkilötunnus on normaalitilanteessa oikeasisältöisenä saatavissa joko suoraan väestötietojärjestelmästä taikka asianomaisen esittämästä henkilöasiakirjasta. Poikkeustilanteita ovat esimerkiksi seuraavat:

14 Henkilötunnus ei tiedossa VAATIMUSMÄÄRITTELY 10/76 o Esim. tuntematon tajuton potilas Ei suomalaista henkilötunnusta o Vastasyntynyt o Väestötietojärjestelmään rekisteröimätön Tilapäisesti terveydenhuollon ammattihenkilönä toimiva EU-maan kansalainen Maahanmuuttaja Matkailija Virheellinen henkilötunnus Ulkomaalaisten henkilötunnuksettomien yksilöinnin oletetaan helpottuvan suunnitteilla olevan väestötietojärjestelmää vastaavan valtakunnallisen ulkomaalaisrekisterin valmistuessa. Ellei yleistä ulkomaalaisten henkilötunnuksettomien rekisteriä ole käytettävissä, tulee välttämättömäksi rakentaa vastaava erillinen (sekä terveydenhuollossa toimivat henkilöt että potilaat ja sosiaalihuollon asiakkaat sisältävä) rekisteripalvelu sosiaali- ja terveydenhuoltoa varten.

15 VAATIMUSMÄÄRITTELY 11/76 2 TIETOJÄRJESTELMÄN YLEISKUVAUS 2.1 Tietojärjestelmän tarkoitus ja sisältö Kansallinen terveydenhuollon arkistointipalvelu (KANTA) on keskitetty järjestelmä joka pyrkii mahdollistamaan terveydenhuollon asiakastietojen oikea-aikaisen ja tietoturvallisen saatavuuden sekä käytettävyyden. Tunnistaminen ja sähköinen mahdollistavat terveydenhuollon ammattihenkilöiden, terveydenhuollon muun sähköisiä potilasasiakirjoja käsittelevän henkilökunnan sekä potilaiden oikeusturvan takaamisen. Tunnistaminen ja/tai sähköinen ovat kokonaisarkkitehtuurin mukaan osana useimpia KANTA -palveluiden osajärjestelmiä ja palveluun liittyviä potilastietojärjestelmiä. Apteekkijärjestelmät Potilastietojärjestelmät Roolit & oikeudet Viitetietokannat ym. alueelliset ratkaisut Katseluyhteys Roolit & oikeudet Palvelu pyyntöjä toimitus resepti Tiedon syöttö Tiedon haku Erikoissairaanhoito Terveyskeskukset Kuvantaminen Yksityinen sektori IP-verkko Kansallinen terveydenhuollon arkisto(kanta) Palveluväylä KANTA eresepti Tilastot Tunnistus & Varmennus Kela/ Stakes Koodistot Koodit Hakemisto & Rekisteröinti Asiakirjan hakutiedot Arkisto Lokipalvelu Luovutusloki Arkiston käyttöloki Tapahtumaloki AMS: Asiakirjat Asiakirjat Asiakirjat AMS AMS +metatiedot Suostumuksen hallinta eresepti TEO-varmennepalvelut Reseptikeskus Tilastot Koodistopalvelut Arkistonhoitajat Kuva 1. Kokonaisarkkitehtuurikuva, jossa on merkitty sinisellä tunnistamisen ja sähköisen allekirjoituksen osuuksia

16 VAATIMUSMÄÄRITTELY 12/ Käyttäjäryhmät KANTA -palvelun tietojen tulevia hyödyntäjiä ovat lakiehdotuksen ja arkkitehtuurimäärityksen mukaan seuraavat käyttäjäryhmät: Terveydenhuollon ammattihenkilö/käyttö perusjärjestelmien kautta Muu sähköisiä potilasasiakirjoja käsittelevä terveydenhuollon toimihenkilö/käyttö perusjärjestelmien kautta o potilaan hoitoon liittyen sähköisiä potilasasiakirjoja käsittelevä terveydenhuollon toimihenkilö o arkistonhoitaja Potilas/potilaskäyttöliittymä KANTA-järjestelmään Valvoja o tietosuojavastaava KANTA-järjestelmän ylläpitäjä/suora käyttöliittymä KANTAjärjestelmään o järjestelmän ylläpitäjän hallinnollisiin ja teknisiin ylläpitotehtäviin valtuuttamat toimihenkilöt tai muut tahot o järjestelmän toiminnan valvontaa suorittavat tahot Potilastietoja on oikeutettu käsittelemään vain potilaan hoitamiseen osallistuva terveydenhuollon toimihenkilö. Terveydenhuollon ammattihenkilöiden ja muun hoitavan henkilökunnan lisäksi potilastietoja ovat oikeutettuja käsittelemään myös hoidon järjestämiseen osallistuvat toimistohenkilöt sekä rekisterinpitäjän arkistonhoitajat. Terveydenhuollon ammattihenkilöistä säädetään laissa terveydenhuollon ammattihenkilöistä (559/1994) ja asetuksessa terveydenhuollon ammattihenkilöistä (564/1994). Terveydenhuollon ammattihenkilö on henkilö, joka on saanut ammatinharjoittamisoikeuden tai ammatinharjoittamisluvan sekä henkilö, jolla on oikeus käyttää terveydenhuollon ammattinimikettä. Terveydenhuollon ammattihenkilö tuottaa ja hyödyntää aineistoa, jota säilytetään kansallisessa terveydenhuollon arkistossa. Muu terveydenhuollon toimihenkilö on terveydenhuollossa työskentelevä henkilö, joka ei ole em. lain tarkoittama terveydenhuollon ammattihenkilö. Muu terveydenhuollon toimihenkilö voi tuottaa ja hyödyntää aineistoa, jota säilytetään kansallisessa terveydenhuollon arkistossa. Arkistonhoitaja on terveydenhuollon palvelujen antajan palveluksessa oleva muu terveydenhuollon toimihenkilö, joka tehtävään valtuutettuna ylläpitää tietyn rekis-

17 2.3 Käyttötavat VAATIMUSMÄÄRITTELY 13/76 terinpitäjän arkistotietoja. Arkistonhoitaja voi hyödyntää, poistaa ja muokata aineistoa, jota säilytetään kansallisessa terveydenhuollon arkistossa. Potilas on henkilö, jota koskevia tietoja on tallennettu kansalliseen terveydenhuollon arkistoon. Potilas voi tietyin rajoituksin hyödyntää terveydenhuollon palvelujen antajan potilastietojärjestelmissä tai kansallisessa terveydenhuollon arkistossa säilytettävää itseään koskevaa aineistoa. Potilas voi mahdollisesti jatkossa myös tuottaa ja muokata kansallisessa terveydenhuollon arkistossa säilytettävää aineistoa, kuten esimerkiksi suostumusasiakirjoja. Potilaan laillisella edustajalla on tietyin rajoituksin oikeus saada potilastietojärjestelmissä tai kansallisessa terveydenhuollon arkistossa säilytettäviä päämiestään koskevia tietoja. Ylläpitäjä voi ylläpitotehtävässään käyttää tarvittavilta osin kansallisessa terveydenhuollon arkistossa säilytettävää aineistoa. Kansaneläkelaitoksen on pidettävä rekisteriä sen hoidettavana olevien tietojärjestelmäpalvelujen ylläpitotehtäviin oikeutetuista ja näiden käyttöoikeuksista sekä lokirekisteriä ylläpitotehtävien edellyttämistä potilastietojen käyttötapahtumista. Tietosuojavaltuutettu, Terveydenhuollon oikeusturvakeskus sekä lääninhallitus alueellaan ohjaavat ja valvovat niille säädetyn toimivallan mukaisesti osaltaan sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) annetun lain noudattamista. Terveydenhuollon palvelujen antajan, Kansaneläkelaitoksen ja Terveydenhuollon oikeusturvakeskuksen on omalta osaltaan seurattava ja valvottava, että niiden antamaan palveluun liittyvä tietosuoja toteutuu. Jokaisella palvelujen antajalla, Kansaneläkelaitoksella ja Terveydenhuollon oikeusturvakeskuksella on oltava seuranta- ja valvontatehtävää varten tietosuojavastaava. Valvovat tahot voivat saada käyttöönsä valvontatehtävässään tarvittavilta osin kansallisessa terveydenhuollon arkistossa säilytettävää aineistoa. Kansallisten palveluiden käyttöä voi tapahtua seuraavilla tavoilla: 1. Käyttö paikallisen järjestelmän kautta 2. Käyttö alueellisen järjestelmän kautta 3. Käyttö kansallisen järjestelmän kautta 4. Kansallisen palvelun suora käyttö Vaihtoehdossa 1. käyttäjä käyttää paikallista järjestelmää, joka tarjoaa käyttäjälle kansallista palvelua hyödyntäviä palveluita. Käyttö on luonteeltaan hajautettua. Vaihtoehdossa 2. käyttäjä käyttää alueellista järjestelmää, joka tarjoaa käyttäjälle kansallista palvelua hyödyntäviä palveluita. Käyttö on luonteeltaan hajautettua. Vaihtoehdossa 3. käyttäjä käyttää kansallista järjestelmää, joka tarjoaa käyttäjälle kansallista palvelua hyödyntäviä palveluita. Käyttö on luonteeltaan keskitettyä. Vaihtoehdossa 4. käyttäjä käyttää suoraan keskitetyn palvelun tarjoavaa järjestelmää. Käyttö on luonteeltaan keskitettyä.

18 VAATIMUSMÄÄRITTELY 14/ Määrittelytyön rajaukset Määrittely on päätetty rajata ensivaiheessa ensisijaisesti seuraavien käyttäjäryhmien seuraaviin käyttötapoihin: Terveydenhuollon ammattihenkilöt ja muut terveydenhuollon toimihenkilöt, joilla on käyttöoikeudet potilastietojärjestelmään, käyttävät KANTA - palvelua potilastietojärjestelmän kautta. Tämä potilastietojärjestelmä voi olla paikallinen tai alueellinen. Terveydenhuollon palvelunantajan arkistonhoitaja käyttää KANTA - palvelua suoraan. Arkistonhoitajien käyttäjähallinta on keskitettyä. Nämä rajaukset on päätetty projektin johtoryhmässä ja ohjausryhmässä Tätä rajausta vastaava toiminnallisuus on kuvattu tässä määrityksessä ensisijaisina käyttötarinoina ja käyttötapauksina. Rajauksen ulkopuolelle jäävää käyttöä on kuvattu toissijaisina käyttötarinoina ja käyttötapauksina. Kuvaus on tehty seuraavien olettamusten mukaisesti: Potilaan käyttö tapahtuu sähköisen katseluyhteyden toteuttavan kansallisen järjestelmän kautta. Tämä järjestelmä hyödyntää KANTA -palvelua. o Potilaan käyttöä voi tapahtua lisäksi paikallisten ja alueellisten palvelujen kautta. Tätä käyttöä ei kuvata tässä määrityksessä. Tietojen luovutus vakuutusyhtiön edustajalle tapahtuu paikallisen järjestelmän kautta. Nämä järjestelmät hyödyntävät kansallista terveydenhuollon arkistoa. Ensivaiheessa vakuutusyhtiön käytön ajatellaan jatkuvan kuten nykyisin, eli suoraan terveydenhuollon toimintayksiköiden kautta. Ylläpito- ja valvontakäyttö tapahtuu suoraan KANTA palveluun.

19 VAATIMUSMÄÄRITTELY 15/ Ulkoiset riippuvuudet Terveydenhuollon oikeusturvakeskuksen varmennepalvelu Aikaleimapalvelu Laissa sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) määritetään, että Terveydenhuollon oikeusturvakeskus hoitaa terveydenhuollon palvelujen antajien sekä näiden palvelujen antamiseen osallistuvien henkilöiden ja tietoteknisten laitteiden varmennepalvelua, johon kuuluvat tunnistamisessa ja todentamisessa sekä sähköisessä allekirjoittamisessa tarvittavat varmenteet ja näihin liittyvät palvelut. Terveydenhuollon oikeusturvakeskus toimii siten varmentajana, joka tuottaa terveydenhuollossa käytettävät varmenteet. Kansalliseen arkistointipalveluun liittyminen edellyttää siten Terveydenhuollon oikeusturvakeskuksen varmennepalveluun liittymistä. Ylläpitämäänsä varmennejärjestelmää välittömästi koskevien velvollisuuksiensa ohella Terveydenhuollon oikeusturvakeskus vastaa osaltaan siitä, että kansallisiin tietojärjestelmäpalveluihin liittymisvelvollisten ja muiden kansallisiin tietojärjestelmäpalveluihin liittyvien palvelujen antajien tunnistamista ja allekirjoittamista koskevat menettelytavat vastaavat kaikilta osin laissa asetettuja vaatimuksia. Terveydenhuollon oikeusturvakeskus voi hankkia varmennejärjestelmän teknisiä palveluita tai varmennejärjestelmään liittyviä erillispalveluita ulkopuolisilta toimittajilta. Sosiaali- ja terveydenhuollon asiakastietojen sähköistä käsittelyä koskevan lain voimaan tullessa terveydenhuollossa käytettävien muiden varmentajien tuottamien varmenteiden käytön jatkamista lakiehdotuksessa esitetyn siirtymäkauden aikana ei kuvata tässä määrittelyssä. Aikaleima on tekninen menetelmä, jolla aika voidaan sitoa luotettavasti tietoon. Aikaleimapalvelulla on keskeinen tehtävä sähköisen allekirjoituksen todistusvoimaisuuden takaamisessa. Aikaleimapalvelua voidaan käyttää todistamaan myös allekirjoittamattoman tiedon olleen olemassa tiettynä ajankohtana. Aikaleimapalvelua tarvitaan laajamittaisesti terveydenhuollon kansallisissa tietojärjestelmäpalveluissa. Sähköisen allekirjoituksen tarkistaminen pitää sisällään allekirjoitukseen käytetyn varmenteen tarkistamisen. Koska varmenteiden voimassaoloaika on rajallinen, ei säily pitkään todistusvoimaisena. Sähköisen allekirjoituksen elinkaaren pidentäminen aikaleiman avulla tapahtuu aikaleimaamalla. Näin voidaan osoittaa, että on tehty varmenteen voimassaolon aikana. Myös allekirjoitukseen käytetyn varmenteen päätyminen sulkulistalle voi aiheuttaa ongelmia. Koska sulkulistalle merkitään aina sulkemisaika, niin vertaamalla sulkulistan sulkemisaikaa aikaleiman aikaan voidaan tarkistaa varmenteen voimassaolo hetkellä. Aikaleima on siis ratkaisu myös tähän ongelmaan.

20 VAATIMUSMÄÄRITTELY 16/76 Terveydenhuollon oikeusturvakeskus pyrkii hankkimaan varmennejärjestelmän edellyttämän aikaleimapalvelun kansalliselta aikaleimapalvelun viranomaistuottajalta. Jollei aikaleimapalvelua ole saatavissa viranomaisten toteuttamana, vastaava palvelu hankitaan muulta luotettavalta palvelun toimittajalta Väestörekisterit ja muut perusrekisterit Väestörekisterikeskuksen ylläpitämä väestötietojärjestelmä (VTJ) on Suomen kansalaisten ja Suomessa pysyvästi asuvien ulkomaalaisten perusrekisteri. Terveydenhuollon oikeusturvakeskus hyödyntää väestötietojärjestelmää ammattioikeuksien myöntämisessä ja rekisteröinnissä. Terveydenhuollon muun henkilökunnan yksilöinnin suunnitellaan myös perustuvan väestötietojärjestelmän ajantasaisten tietojen hyödyntämiseen. Suuri osa nykyisistä terveydenhuollon järjestelmistä hyödyntää väestötietojärjestelmää potilastietojen yksilöintitietojen laadun takaamiseen. Potilastietojen yksilöintitietojen oikeellisuus on ehdoton vaatimus kaikille kansalliseen palveluun liittyville potilastietojärjestelmille. Väestötietojärjestelmällä on keskeinen osa tämän tavoitteen saavuttamisessa. Henkilötunnuksettomien osalta yksilöinnin kaavaillaan perustuvan suunnitteilla olevassa väestötietojärjestelmää vastaavassa valtakunnallisessa ulkomaalaisrekisterissä annettavaan pysyvään rekisteritunnukseen. Ellei yleistä ulkomaalaisten henkilötunnuksettomien rekisteriä ole käytettävissä, tulee välttämättömäksi rakentaa vastaava (sekä terveydenhuollossa toimivat henkilöt että potilaat ja sosiaalihuollon asiakkaat sisältävä) keskitetty rekisteri sosiaali- ja terveydenhuollon yksilöintipalvelua varten. 2.6 Nykytilanne paikallisella tasolla Tunnistaminen ja käyttäjähallinta Suuri osa organisaatioista on vielä tilanteessa, jossa niillä on käytössä lukuisia eri järjestelmiä, joissa kussakin erilliset käyttäjien tunnistamismenetelmät, käyttäjätietorekisterit, ja käyttöoikeuksien jakaminen rooleittain tai henkilöittäin. Ratkaisut tästä ylläpidollisesti haastavasta tilanteesta pois pääsemiseksi ovat keskittyneet seuraaviin osa-alueisiin: Tunnistaminen o tunnisteiden yhtenäistäminen o keskitetty tunnistaminen

21 VAATIMUSMÄÄRITTELY 17/76 Käyttäjähallinta o organisaatiotasoinen keskitetty käyttäjähallinta o keskitetyn käyttäjähallinnan toimintaperiaatteiden yhtenäistäminen Käyttöoikeudet o käyttäjäroolien yhtenäistäminen organisaatiotasoisesti ja roolien hallinta keskitetysti o käyttöoikeusrakenteiden yhtenäistäminen organisaatiotasoisesti ja käyttöoikeuksien jakelu keskitetysti Sähköinen Tällä hetkellä terveydenhuollon eri organisaatioilla tunnisteiden käytössä on edetty vaiheeseen, jossa organisaation sisäisten toimikorttien käyttöönotto on menossa. Lisäksi useissa organisaatioissa on lähdetty toteuttamaan varmenteeseen perustuvaa tunnistamista eri järjestelmiin. Osa toteutuksista on tehty paikallisten keskitettyjen tunnistamisjärjestelmien avulla ja osa suoraan järjestelmiin. Käyttäjähallinnan osalta tilanne on edennyt samaa tahtia tunnistamisen kanssa. Tämä johtuu siitä, että varmenteiden luomisen yhteydessä syntyy samalla keskitetty käyttäjähakemisto, joka on usein yhdistetty paikallisverkon käyttäjähakemistoon. Keskeinen tarve tunnistamisen ja keskitetyn käyttäjähakemiston välillä on yhteinen käyttäjän yksilöintitieto. Sen avulla yhtenäinen tunnistaminen on toteutustavasta riippumatta mahdollista kytkeä keskitettyyn käyttäjähallintaan. Käyttöoikeudet rajataan organisaatioissa yleensä organisaatiorakenteen mukaisesti. Tämän lisäksi organisaatiorakenne on tyypillinen avainarvo tiedonsiirrossa eri järjestelmien välillä. Näistä syistä organisaatiorakenteisiin liittyvien tietorakenteiden yhdenmukaisuus eri järjestelmien välillä on tarpeen. Organisaatiorakenteiden, käyttäjätietojen ja roolien yhtenäistäminen organisaatioiden tasolla on vasta alullaan. Tämä vaikuttaa useisiin operatiivisiin järjestelmiin. Siksi siirtymäajasta tulee pitkä. Samalla kun varmenteet ovat levinneet käyttöön tunnistamisessa, myös samaan teknologiaan ja infrastruktuuriin perustuvan sähköisen allekirjoituksen käyttö on edistynyt. Sähköinen on jo toteutettu useiden eri organisaatioiden potilastietojärjestelmiin ja sen käyttö on kasvussa. Sähköisen allekirjoituksen käyttöönoton teknisinä haasteina ovat olleet sähköisiä allekirjoituksia tukevan rakenteellisen muodon (Clinical Document Architecture, CDA) hidas yleistyminen ja aikaleimapalvelun puuttuminen.

22 2.6.3 Henkilöiden yksilöinti 2.7 Tavoitetila Hajautusarkkitehtuuri VAATIMUSMÄÄRITTELY 18/76 Käyttäjillä on myös korkeita tavoitteita allekirjoituksen käytettävyydelle. Terveydenhoitoalalle erityinen toive on mahdollisuus allekirjoittaa monta asiakirjaa yhdellä kertaa. Tämän vaatimuksen toteuttamiseksi ei ole olemassa kansalliseen kokonaisuuteen sopivaa valmista teknistä ratkaisua. Suomessa henkilöiden vakiintunut yksilöintitieto on henkilötunnus. Väestörekisterikeskus myöntää henkilötunnukset, ylläpitää väestötietojärjestelmää (VTJ) ja tarjoaa henkilötietoihin liittyviä palveluita. Väestötietojärjestelmän ja Väestörekisterikeskuksen tarjoamien palveluiden avulla eri järjestelmät voivat yhdenmukaistaa henkilötietonsa. Julkisen sektorin terveydenhuollon perustietojärjestelmät tukevat potilaiden yksilöintiä henkilötunnuksella ja hyödyntävät Väestörekisterikeskuksen palveluita henkilötietojen yhdenmukaistamiseksi. Yksityisen sektorin terveydenhuollon perustietojärjestelmät tukevat potilaiden yksilöintiä henkilötunnuksella, mutta eivät yleisesti hyödynnä Väestörekisterikeskuksen palveluita henkilötietojen yhdenmukaistamiseksi. Henkilötunnuksettomien potilaiden yksilöintikäytäntö vaihtelee eri organisaatioiden tietojärjestelmissä. Kansallisen arkkitehtuurin tavoite tunnistamisen ja sähköisen allekirjoituksen osalta on mahdollistaa sähköisten potilastietojen käsittely perustietojärjestelmissä ja kansallisessa arkistopalvelussa tehokkaasti sekä tietoturvaa ja tietosuojaa koskevien säännösten mukaisesti. Tavoitteena on luoda järjestelmää koskevaan lainsäädäntöön pohjautuvat ratkaisut, jotka perustuvat standardeihin ja yhteensopiviin teknologioihin sekä yhtenäisiin käytäntöihin. Kansallista järjestelmää rakennettaessa pyritään lain sallimissa rajoissa hyödyntämään lain voimaan tullessa olemassa olevia ratkaisuja ja siten helpottamaan organisaatioiden sopeutumista valtakunnallisten tietojärjestelmäpalveluiden edellyttämiin vaatimuksiin. Terveydenhuollon ammattihenkilöt ja muut terveydenhuollon toimihenkilöt, joilla on käyttöoikeudet potilastietojärjestelmään, käyttävät KANTA -palvelua potilastietojärjestelmän kautta. Käyttäjien tunnistaminen ja käyttöoikeuksien hallinta toteutetaan potilastietojärjestelmässä.

23 VAATIMUSMÄÄRITTELY 19/76 Alla olevassa kuvassa on esitetty tämä valittu hajautusarkkitehtuuri Hajautettu toteutus Hajautusvalinnasta seuraa, että kansallisen palvelun tulee voida luottaa paikallisen järjestelmän seuraaviin osa-alueisiin: käyttäjän tunnistaminen käyttäjähallinta käytön rajaaminen sähköinen Käyttäjän tunnistamiseen luottaminen perustuu siihen, että luotetaan tunnistamismenetelmään ja tekniseen toteutukseen. Kun tunnistustoteutukset perustuvat yhdenmukaisesti varmenteisiin, ei tunnistamismenetelmiä tarvitse erikseen valvoa. Toteutuksien laatua voidaan valvoa esimerkiksi teettämällä auditointi ulkopuolisella taholla ennen kuin järjestelmä otetaan käyttöön. Virheet tunnistamistoteutuksissa voivat johtaa siihen, että tiedon käyttöä ei rajata oikein, eikä käyttöä voida valvoa jälkikäteen. Käyttäjähallintaan luottaminen perustuu siihen, että luotetaan sekä toteutukseen että ylläpitoon. Toteutuksien laatua voidaan valvoa esimerkiksi teettämällä auditointi ulkopuolisella taholla ennen kuin järjestelmä otetaan käyttöön. Ylläpidon laatua voidaan valvoa säännöllisillä tarkastuksilla. Virheet käyttäjähallinnassa voivat johtaa siihen, että tiedon käyttöä ei rajata oikein, eikä käyttöä voida valvoa jälkikäteen.

24 2.7.2 Ratkaisun yleiskuvaus Toteutuksen kuvaus Varmentaminen VAATIMUSMÄÄRITTELY 20/76 Käytön rajaamiseen luottaminen perustuu siihen, että luotetaan toteutukseen. Toteutuksien laatua voidaan valvoa esimerkiksi teettämällä auditointi ulkopuolisella taholla ennen kuin järjestelmä otetaan käyttöön. Virheet käytön rajaamisessa voivat johtaa siihen, että tiedon käyttöä ei rajata oikein. Käyttöä voidaan silti valvoa jälkikäteen. Mikäli käytön rajaamista tehdään myös keskitetyssä järjestelmässä, ei paikallisten järjestelmien toteuttamaan käytön rajaamiseen tarvitse luottaa. Sähköiseen allekirjoitukseen luottaminen perustuu siihen, että luotetaan menetelmään ja tekniseen toteutukseen. Kun toteutukset perustuvat yhdenmukaisesti varmenteisiin, ei menetelmiä tarvitse erikseen valvoa. Toteutuksien laatua voidaan valvoa esimerkiksi teettämällä auditointi ulkopuolisella taholla ennen kuin järjestelmä otetaan käyttöön. Virheet toteutuksissa voivat johtaa siihen, että tiedon eheyttä, kiistämättömyyttä tai alkuperää ei voida osoittaa jälkikäteen. Tunnistaminen ja sähköinen perustuvat julkisen avaimen järjestelmään. TEO toimii varmentajana terveydenhuollon palvelujen antajille, niiden tietoteknisille laitteille sekä kaikille terveydenhuollon ammattihenkilöille ja muille sähköisiä potilasasiakirjoja käsitteleville terveydenhuollon toimihenkilöille. TEO toimii tarvittavilta osin varmentajana KANTA -palvelun ja siihen liittyvien muiden kansallisten palveluiden osalta. Potilaiden tunnistaminen ja sähköinen perustuvat VRK:n kansalaisvarmenteeseen. Käytettävien sähköisen allekirjoituksen menetelmien täytyy vastata sähköisistä allekirjoituksista annetun lain kehittynyttä sähköistä ta. Organisaation ja tietoteknisten laitteiden allekirjoituksessa riittää että käytetään luotettavuudeltaan vastaavaa sähköistä ta. Sosiaali- ja terveysministeriön asetuksella voidaan säätää tarkemmin tunnistamisen ja todentamisen teknisistä keinoista. Potilaiden yksilöinti perustuu henkilötunnukseen. KANTA palveluun liittyvät järjestelmät vastaavat potilaiden yksilöintitietojen oikeellisuudesta. Henkilötunnuksettomien potilaiden osalta yksilöintitunnus perustuu valtakunnallisessa ulkomaalaisrekisterissä annettavaan pysyvään rekisteritunnukseen (tai vastaavaan). Terveydenhuollon palvelun antajien, niiden tietoteknisten laitteiden sekä potilasjärjestelmien käyttäjien varmenteet tuottaa TEO. KANTA:n käyttäjien varmenteet ja järjestelmän tietoteknisten laitteiden varmenteet tuottaa TEO.

25 VAATIMUSMÄÄRITTELY 21/76 Varmenteiden käyttöön liittyviä vaatimuksia ja asioita määritetään TEO:n varmennepolitiikassa Potilastietojärjestelmän toiminnallisuus Potilastietojärjestelmän toteutettavaksi tulevat seuraavat tunnistamisen ja sähköisen allekirjoituksen toiminnot: Tunnistautuminen KANTA -palveluun palvelinvarmenteella KANTA -palvelun tunnistaminen palvelinvarmenteella Tiedon sähköinen allekirjoittaminen palvelinvarmenteella Tiedon aikaleimaaminen Sähköisen allekirjoituksen tarkistaminen Käyttäjän tunnistaminen ammattivarmenteella Tiedon sähköinen allekirjoittaminen käyttäjän ammattivarmenteella Lisäksi tarjottaessa potilaalle mahdollisuus suostumuksen sähköiseen allekirjoittamiseen ovat seuraavat toiminnot mahdollisesti potilastietojärjestelmän toteuttamia: Potilaan tunnistaminen Tiedon sähköinen allekirjoittaminen potilaan kansalaisvarmenteella Nämä toiminnallisuudet asettavat vaatimuksia potilastietojärjestelmien tietoliikenneyhteyksille KANTA -palvelun toiminnallisuus KANTA -palvelun toteutettavaksi tulevat seuraavat tunnistamisen ja sähköisen allekirjoituksen toiminnot: Tunnistautuminen potilastietojärjestelmille palvelinvarmenteella Palveluun liittyvien tietojärjestelmien tunnistaminen palvelinvarmenteella Tiedon sähköinen allekirjoittaminen palvelinvarmenteella Tiedon aikaleimaaminen Sähköisen allekirjoituksen tarkistaminen Edellisten lisäksi arkistonhoitajille, valvojille ja ylläpitäjille tarjottavien käyttöliittymien yhteydessä täytyy toteuttaa seuraavia toimintoja:

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta EDUSKUNNAN VASTAUS 158/2010 vp Hallituksen esitys laeiksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain, sähköisestä lääkemääräyksestä annetun lain sekä väestötietojärjestelmästä

Lisätiedot

TEO:n TOIMINTA KANSALLISENA VARMENTAJANA

TEO:n TOIMINTA KANSALLISENA VARMENTAJANA TEO:n TOIMINTA KANSALLISENA VARMENTAJANA Erityisasiantuntija Maijaliisa Aho Terveydenhuollon atk-päivät 2007 Turku 29. 30.5.2007 TERVEYDENHUOLLON OIKEUSTURVAKESKUS ESITYKSEN SISÄLTÖ Terveydenhuollon oikeusturvakeskus

Lisätiedot

Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä

Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä 1 Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä Hallitussihteeri Päivi Salo 2 Taustaa hallituksen esitys (HE 253/2006 vp) hyväksytty eduskunnassa 12.12.06 laki (159/2007)

Lisätiedot

Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa

Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa 30.5.2007 Maritta Korhonen 24.03.2013 1 Taustaa Sosiaali- ja terveydenhuollossa hyödynnettävälle tietoteknologialle asettaa erityisvaatimuksia

Lisätiedot

Terveydenhuollon yksiköiden valmiudet liittyä KanTa an

Terveydenhuollon yksiköiden valmiudet liittyä KanTa an Terveydenhuollon yksiköiden valmiudet liittyä KanTa an ATK-päivät 27.5.09 Sessio: Sähköinen asiointi Ilkka Winblad*, Päivi Hämäläinen**, Jarmo Reponen* *FinnTelemedicum Oulun yliopisto **Terveyden ja hyvinvoinnin

Lisätiedot

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö Kansallinen sähköinen potilasarkisto Varmenteiden käyttö Teemupekka Virtanen Erityisasiantuntija teemupekka.virtanen@stm.fi A1 05/2005/tao/paht Keskitetty arkisto Keskitetty sähköinen arkisto Potilastietojen

Lisätiedot

Sosiaali- ja terveysministeriö Kirjaamo PL VALTIONEUVOSTO. Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015

Sosiaali- ja terveysministeriö Kirjaamo PL VALTIONEUVOSTO. Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015 Lausunto 1 (5) Sosiaali- ja terveysministeriö Kirjaamo PL 33 00023 VALTIONEUVOSTO Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015 Eläketurvakeskuksen lausunto Eläketurvakeskuksen kanta asiakastietolakiin

Lisätiedot

KanTa-kokonaisuus ja kunnat

KanTa-kokonaisuus ja kunnat KanTa-kokonaisuus ja kunnat KanTa earkisto: kansallinen sähköinen arkisto- ja välityspalvelu potilasasiakirjoille eresepti ekatselu kansalaisen katseluyhteys omiin tietoihinsa perustuu lainsäädäntöön liittymisvelvoite

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen varmentajan varmenteita varten. v1.2

Varmennekuvaus. Väestörekisterikeskuksen varmentajan varmenteita varten. v1.2 Varmennekuvaus Väestörekisterikeskuksen varmentajan varmenteita varten v1.2 1 (5) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla, kuinka juurivarmentajana toimiva Väestörekisterikeskus toimii myöntäessään

Lisätiedot

KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä

KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä Malli: Asiakastietojen käsittely 1 (7) KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä Ohje: Tämän ohjeen kohderyhmä on terveydenhuollon toimintayksikön johto. Ohje on

Lisätiedot

Kanta-sopimusmalli / Yritys-Yritys. Sopimus eresepti-palveluun liittymisestä

Kanta-sopimusmalli / Yritys-Yritys. Sopimus eresepti-palveluun liittymisestä Kanta-sopimusmalli / Yritys-Yritys Sopimus eresepti-palveluun liittymisestä Tällä sopimuksella yksityinen terveydenhuollon toimintayksikkö ( Lääkäriasema ) ja Lääkäriaseman tiloissa toimiva lääkäripalveluyhtiö

Lisätiedot

-kokemuksia ja näkemyksiä

-kokemuksia ja näkemyksiä Varmenne ja PKI-toteutuksen suuntaviivat huomioitavat tekijät -riskit-hyödyt -kokemuksia ja näkemyksiä Risto Laakkonen, HUS Tietohallinto 1 Varmenne ja PKI-toteutuksen suuntaviivat Sisältö lainsäädännön

Lisätiedot

Arkkitehtuurin kansallinen toteutus ja yhteistyö

Arkkitehtuurin kansallinen toteutus ja yhteistyö 1 Arkkitehtuurin kansallinen toteutus ja yhteistyö Terveydenhuollon Atk-päivät Turku 29.5.2007 Riitta Alkula 2 Esityksen sisältö Arkkitehtuurin nyky- ja tavoitetila Arkkitehtuurimäärittelyt Määrittelyjen

Lisätiedot

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com SecGo Sähköinen allekirjoitus ja sen käyttö Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com Turvallinen Sähköinen Tiedonkulku Tunnistetut käyttäjät tietojärjestelmiin Pääsyoikeudet

Lisätiedot

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: 0505490789 Sp: mikko.lounela@hahmoterapia.com REKISTERIN NIMI Tmi

Lisätiedot

Sähköinen allekirjoitus ja henkilön tunnistaminen matkapuhelimella. Terveydenhuollon ATK-päivät 30.5.2005

Sähköinen allekirjoitus ja henkilön tunnistaminen matkapuhelimella. Terveydenhuollon ATK-päivät 30.5.2005 Sähköinen allekirjoitus ja henkilön tunnistaminen matkapuhelimella Terveydenhuollon ATK-päivät 30.5.2005 24.03.2013 Mobiilivarmenteet asioinnissa ja työskentelyssä Sähköinen asiointi, itsepalvelu ja kaupankäynti

Lisätiedot

Terveydenhuollon ATK-päivät 25.5.2010 Sessio 2: Terveydenhuollon tiedonhallinnan kansallinen koordinaatio Hallitusneuvos Pekka Järvinen.

Terveydenhuollon ATK-päivät 25.5.2010 Sessio 2: Terveydenhuollon tiedonhallinnan kansallinen koordinaatio Hallitusneuvos Pekka Järvinen. Terveydenhuollon ATK-päivät 25.5.2010 Sessio 2: Terveydenhuollon tiedonhallinnan kansallinen koordinaatio Hallitusneuvos Pekka Järvinen Lakimuutokset Sosiaali- ja terveysministeriössä valmistellaan parhaillaan

Lisätiedot

Osapuolet sitoutuvat noudattamaan e-reseptipalvelun ehtoja ja sen liitteitä.

Osapuolet sitoutuvat noudattamaan e-reseptipalvelun ehtoja ja sen liitteitä. Mallisopimus Sopimus e-reseptipalveluun liittymisestä Tällä sopimuksella yksityinen terveydenhuollon toimintayksikkö ( Lääkäriasema ) ja itsenäinen ammatinharjoittaja ("Ammatinharjoittaja") sopivat e-reseptipalveluun

Lisätiedot

Sähköinen allekirjoitus

Sähköinen allekirjoitus Sähköinen allekirjoitus Pekka Kuosmanen 18.1.2008 Esityksen aiheet Sähköinen allekirjoitus Lainsäädäntö ja standardit Käytännön kokemukset Sähköinen allekirjoitus minkä vuoksi Sähköisen asiakirjan tai

Lisätiedot

Laki. EDUSKUNNAN VASTAUS 195/2010 vp

Laki. EDUSKUNNAN VASTAUS 195/2010 vp EDUSKUNNAN VASTAUS 195/2010 vp Hallituksen esitys laeiksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain sekä eräiden muiden lakien muuttamisesta Asia Hallitus on antanut

Lisätiedot

Informointeja, kieltoja ja suostumuksia Onko käyttö ja luovutus hallinnassa?

Informointeja, kieltoja ja suostumuksia Onko käyttö ja luovutus hallinnassa? Informointeja, kieltoja ja suostumuksia Onko käyttö ja luovutus hallinnassa? Terveydenhuollon ATK-päivät 15.-16.5.2012 KanTa-palveluihin liittyvää keskeistä lainsäädäntöä Laki sähköisestä lääkemääräyksestä

Lisätiedot

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi PoC arkkitehtuuri Asiointipalvelu Elisa MSSP VTJ Mobile Login

Lisätiedot

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Kehittämispäällikkö Anna Kärkkäinen, THL Sosiaali- ja terveydenhuollon tietosuojaseminaari, Lahti 16.11.2016 Esityksen

Lisätiedot

Hämeenkyrön terveyskeskus. Yhteystiedot: Hämeenkyrön terveyskeskus Härkikuja 10 39100 Hämeenkyrö

Hämeenkyrön terveyskeskus. Yhteystiedot: Hämeenkyrön terveyskeskus Härkikuja 10 39100 Hämeenkyrö HÄMEENKYRÖN KUNTA REKISTERISELOSTE Henkilötietolaki (523/99) 10 Perusturva Terveyspalvelut 15.4.2014 1. Terveydenhuollon toimintayksikkö (rekisterinpitäjä) 2. Rekisteriasioista vastaava henkilö Rekisteriasioiden

Lisätiedot

Kansallisella rahoituksella tuetut hankkeet

Kansallisella rahoituksella tuetut hankkeet Kansallisella rahoituksella tuetut hankkeet Pentti Itkonen Sosiaali- ja terveysministeriö 24.03.2013 1 Toimintaympäristö Palvelurakenteen muutokset Palvelurakenne uudistuu kansallisesti ja alueellisesti

Lisätiedot

Kela kansallisena toimijana (KanTo) Erkki Aaltonen

Kela kansallisena toimijana (KanTo) Erkki Aaltonen Kela kansallisena toimijana (KanTo) 14.11.2006 Erkki Aaltonen 1 Missä ollaan nyt? Lait voimaan mahdollisimman pian ( 1.3.2007) Laki sosiaali- ja terveydenhuollon sähköisestä asioinnista (HE 253/2006) Laki

Lisätiedot

Postinumero Kela. Käyntiosoite Nordenskiöldinkatu 12, Helsinki. Nimi Kanta-palvelujen tietosuojavastaava

Postinumero Kela. Käyntiosoite Nordenskiöldinkatu 12, Helsinki. Nimi Kanta-palvelujen tietosuojavastaava 1 Rekisterinpitäjä Nimi Kansaneläkelaitos Postiosoite PL 450 Postinumero 00056 Kela Puhelin 020 634 11 Käyntiosoite Nordenskiöldinkatu 12, 00250 Helsinki 2 Rekisteriasioita hoitava henkilö tai yhteyshenkilö

Lisätiedot

TERVEYDENHUOLLON LOMAKKEIDEN NYKYTILA JA TULEVAISUUS. Terveydenhuollon Atk-päivät 26.-27.5.2009 Jyväskylän Paviljongissa Timo Siira, neuvonantaja

TERVEYDENHUOLLON LOMAKKEIDEN NYKYTILA JA TULEVAISUUS. Terveydenhuollon Atk-päivät 26.-27.5.2009 Jyväskylän Paviljongissa Timo Siira, neuvonantaja TERVEYDENHUOLLON LOMAKKEIDEN NYKYTILA JA TULEVAISUUS Terveydenhuollon Atk-päivät 26.-27.5.2009 Jyväskylän Paviljongissa Timo Siira, neuvonantaja Terveydenhuollon lomakkeet Lomakkeesta voidaan yleistäen

Lisätiedot

Kansallinen Terveysarkisto - KanTa

Kansallinen Terveysarkisto - KanTa Kansallinen Terveysarkisto - KanTa KanTa-palvelut pähkinänkuoressa 14.5.2012 Heikki Virkkunen THL / OPER 1 KanTa-palvelut: Tiivistetysti KanTa-palvelut ovat kansallisia terveydenhuollon tietojen sähköisiä

Lisätiedot

1. Terveydenhuollon toimintayksikkö. HammasOskari Oy, Liesikuja 4A, Rekisteriasioista vastaava yhteyshenkilö

1. Terveydenhuollon toimintayksikkö. HammasOskari Oy, Liesikuja 4A, Rekisteriasioista vastaava yhteyshenkilö Tietosuojaseloste 1. Terveydenhuollon toimintayksikkö HammasOskari Oy, Liesikuja 4A, 01600 HammasOskari Oy:n potilasrekisteri on sen toimintayksikössä käytössä niiden terveyshuollon ammattihenkilöiden

Lisätiedot

Kansalaisen palvelut osana kansallista arkkitehtuuria

Kansalaisen palvelut osana kansallista arkkitehtuuria Kansalaisen palvelut osana kansallista arkkitehtuuria Annakaisa Iivari Etunimi Sukunimi 13.5.2009 Esityksen sisältö Onko meillä palveluita kansalaiselle? Onko meillä kansallista arkkitehtuuria? Saadaankohan

Lisätiedot

Hämeenkyrön terveyskeskus. Yhteystiedot: Hämeenkyrön terveyskeskus Härkikuja 10 39100 Hämeenkyrö

Hämeenkyrön terveyskeskus. Yhteystiedot: Hämeenkyrön terveyskeskus Härkikuja 10 39100 Hämeenkyrö HÄMEENKYRÖN KUNTA REKISTERISELOSTE Henkilötietolaki (523/99) 10 Perusturva Terveyspalvelut Laatimispäivä 24.7.2007 Päivitetty 15.4.2014 1. Terveydenhuollon toimintayksikkö (rekisterinpitäjä) 2. Rekisteriasioista

Lisätiedot

TEO:n varmennepalvelut - tilannekatsaus

TEO:n varmennepalvelut - tilannekatsaus TEO:n varmennepalvelut - tilannekatsaus Järjestelmäasiantuntija Antti Partanen TEO varmenne-workshop 18.1.2008 TERVEYDENHUOLLON OIKEUSTURVAKESKUS ESITYKSEN SISÄLTÖ TEO:n varmennepalvelut TEO:n ammattivarmennekortti

Lisätiedot

Naantalin kaupunki Rekisteriseloste

Naantalin kaupunki Rekisteriseloste Naantalin kaupunki Rekisteriseloste 1. Rekisterinpitäjä Naantalin kaupunki, sosiaali- ja terveyslautakunta kirjaamo@naantali.fí 2. Yhteyshenkilö rekisteriä koskevissa asioissa Susanna Kekkonen Tuulensuunkatu

Lisätiedot

PKI- ja hakemistotarpeet pacsissa

PKI- ja hakemistotarpeet pacsissa PKI- ja hakemistotarpeet pacsissa keskitetty käyttäjähallinta käyttäjän vahva tunnistaminen 1. klusterissa 2. klusterin ulkopuolella kliinikot: vanhat web-serverit, kliinikkotyöasemat tutkijat 3. etäkäytössä

Lisätiedot

Apteekkisopimus Päihdelääketieteen torstaikoulutus Maritta Korhonen, Kela Kanta-palvelut

Apteekkisopimus Päihdelääketieteen torstaikoulutus Maritta Korhonen, Kela Kanta-palvelut Apteekkisopimus Päihdelääketieteen torstaikoulutus 4.10.2018 Maritta Korhonen, Kela Kanta-palvelut 1 Kanta-palvelut Kaikille kansalaisille Apteekeille (~810) Julkiselle terveydenhuollolle ( > 1000 palveluyksikköä)

Lisätiedot

Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007)

Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) Sosiaali- ja terveysjohdon neuvottelupäivät, Kuntaliitto 6.2.2018, Marja Penttilä, erityisasiantuntija

Lisätiedot

Suostumuskäytännöt Suomen perustuslaki

Suostumuskäytännöt Suomen perustuslaki Suostumuskäytännöt 2..205 THL / OPER - OTK Joni Komulainen Suomen perustuslaki 6 Yhdenvertaisuus 0 Yksityiselämän suoja: Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu: - Henkilötietojen suojasta

Lisätiedot

HE 23/2007 vp. Esityksessä ehdotetaan muutettavaksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä

HE 23/2007 vp. Esityksessä ehdotetaan muutettavaksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä HE 23/2007 vp Hallituksen esitys Eduskunnalle sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain 25 :n muuttamisesta ESITYKSEN PÄÄASIALLINEN SISÄLTÖ Esityksessä ehdotetaan

Lisätiedot

Kanta. Potilastiedon arkiston arkistonhoitajan opas

Kanta. Potilastiedon arkiston arkistonhoitajan opas Käyttöohje 1 (10) Kanta Potilastiedon arkiston arkistonhoitajan opas Tämä dokumentti on terveydenhuollon palvelujenantajien (rekisterinpitäjien) arkistonhoitajille tarkoitettu ohje. Ohjeessa kuvataan arkistonhoitajan

Lisätiedot

Valtakunnallinen arkistoratkaisu ja OID-koodin käyttö. Antero Ensio, toimitusjohtaja Ensitieto Oy Terveydenhuollon Atk-päivät 29.-30.5.

Valtakunnallinen arkistoratkaisu ja OID-koodin käyttö. Antero Ensio, toimitusjohtaja Ensitieto Oy Terveydenhuollon Atk-päivät 29.-30.5. Valtakunnallinen arkistoratkaisu ja OID-koodin käyttö Antero Ensio, toimitusjohtaja Ensitieto Oy Terveydenhuollon Atk-päivät 29.-30.5.2006 Mikkeli Normatiiviset vaatimukset ja lähteet lait standardit julkaisut

Lisätiedot

SÄHKÖINEN RESEPTI. Sähköisen allekirjoituksen läpimurto? Terveydenhuollon ATK-päivät 11.5.2004 Tampere-talo. Matti Kataja STM

SÄHKÖINEN RESEPTI. Sähköisen allekirjoituksen läpimurto? Terveydenhuollon ATK-päivät 11.5.2004 Tampere-talo. Matti Kataja STM SÄHKÖINEN RESEPTI Sähköisen allekirjoituksen läpimurto? Terveydenhuollon ATK-päivät 11.5.2004 Tampere-talo Matti Kataja STM Sähköreseptikokeilu Tavoite: Kokeillaan, toimivatko sähköreseptityöryhmän kirjaamat

Lisätiedot

Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA Tunnistaminen ja sähköinen allekirjoitus ARKKITEHTUURIMÄÄRITTELY

Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA Tunnistaminen ja sähköinen allekirjoitus ARKKITEHTUURIMÄÄRITTELY Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA Tunnistaminen ja sähköinen ARKKITEHTUURIMÄÄRITTELY --- LUONNOS V1.0 --- Laatija: STM Konsultit Tarkistaja: Hyväksyjät:

Lisätiedot

Valmistautuminen potilastiedon arkiston käyttöönottoon. Käyttöönoton käsikirja ja toiminnallisen muutoksen tukeminen Anna Kärkkäinen 29.11.

Valmistautuminen potilastiedon arkiston käyttöönottoon. Käyttöönoton käsikirja ja toiminnallisen muutoksen tukeminen Anna Kärkkäinen 29.11. Valmistautuminen potilastiedon arkiston käyttöönottoon Käyttöönoton käsikirja ja toiminnallisen muutoksen tukeminen Anna Kärkkäinen 29.11.2012 Kansallinen käyttöönoton tuki liittyjille Käyttöönoton käsikirja

Lisätiedot

VARMENNEKUVAUS. Väestörekisterikeskuksen sosiaali- ja. terveydenhuollon palveluvarmennetta varten Varmennekuvaus

VARMENNEKUVAUS. Väestörekisterikeskuksen sosiaali- ja. terveydenhuollon palveluvarmennetta varten Varmennekuvaus VARMENNEKUVAUS Varmennekuvaus VARMENNEKUVAUS Sisällysluettelo 1 Varmentajan yhteystiedot... 1 2 Varmenteen tyyppi, tarkistamismenettely ja käyttötarkoitus... 1 3 Varmenteeseen luottaminen... 2 4 Varmenteen

Lisätiedot

ERESPA-VAIKUTTAJAFOORUMI. Terveydenhuollon toimikortit

ERESPA-VAIKUTTAJAFOORUMI. Terveydenhuollon toimikortit ERESPA-VAIKUTTAJAFOORUMI 14.10.2013 Terveydenhuollon toimikortit Ari Häkli Asiakkuuspäällikkö VRK Varmennepalvelut Toimikorttilogistiikan edellytykset Asiakassopimukset Ennen tuotantotoimituksia yksityisen

Lisätiedot

Laki. EDUSKUNNAN VASTAUS 232/2006 vp. Hallituksen esitys sosiaali- ja terveydenhuollon asiakastietojen sähköistä käsittelyä koskevaksi lainsäädännöksi

Laki. EDUSKUNNAN VASTAUS 232/2006 vp. Hallituksen esitys sosiaali- ja terveydenhuollon asiakastietojen sähköistä käsittelyä koskevaksi lainsäädännöksi EDUSKUNNAN VASTAUS 232/2006 vp Hallituksen esitys sosiaali- ja terveydenhuollon asiakastietojen sähköistä käsittelyä koskevaksi lainsäädännöksi Asia Hallitus on antanut eduskunnalle esityksensä sosiaali-

Lisätiedot

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Asiakkaat. Rekisteröintiohje

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Asiakkaat. Rekisteröintiohje REKISTERÖINTIOHJE 1 (8) Rekisteröintiohje REKISTERÖINTIOHJE 2 (8) Sisällysluettelo 1 Yleistä... 3 2 Rekisteröijän yleisiä tehtäviä ja velvollisuuksia... 3 3 Rekisteröintiin ja rekisteröinnin yhteydessä

Lisätiedot

Kelan rooli maakunta- ja soteuudistuksessa

Kelan rooli maakunta- ja soteuudistuksessa Kelan rooli maakunta- ja soteuudistuksessa Marjukka Turunen ja Maritta Korhonen Kela Kelan rooli maakunta- ja sote-uudistuksessa - lainsäädäntöpohja Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä

Lisätiedot

Lokipolitiikka (v 1.0/2015)

Lokipolitiikka (v 1.0/2015) KYS erityisvastuualue Etelä-Savon sairaanhoitopiiri Lokipolitiikka (v 1.0/2015) Sisällys 1 JOHDANTO... 2 2 HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄ LAINSÄÄDÄNTÖ... 2 3 LOKI JA LOKITIETO... 3 4 LOKITIETOJEN

Lisätiedot

ERESPA-VAIKUTTAJAFOORUMI. Toimikorttilogistiikka

ERESPA-VAIKUTTAJAFOORUMI. Toimikorttilogistiikka ERESPA-VAIKUTTAJAFOORUMI 24.4.2013 KLO 13.-15.30 SCANDIC CONTINENTAL Toimikorttilogistiikka Ari Häkli Asiakkuuspäällikkö VRK Varmennepalvelut Toimikorttilogistiikan edellytykset Asiakassopimukset Ennen

Lisätiedot

Kansallinen terveysarkisto (KanTa)

Kansallinen terveysarkisto (KanTa) Kansallinen terveysarkisto (KanTa) 28.1.2013 STM, esote Potilastietojärjestelmien kehitys 2 28.1.2013 Text HL7 RIS Potilaskertomus HIS Text HL7 Potilaskertomus HIS Varausten hallinta Text HL7 Pictures

Lisätiedot

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.0

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.0 Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.0 Kanta 255 10.15 1(11) Sisällys 1 Liittymisvelvoitteiden ja -vastuiden täyttäminen... 3 2 Kanta-palveluihin liittyvät tietojärjestelmät

Lisätiedot

Joonas Mäkinen. Käyttäjähallinnan esittely 13.12.2012

Joonas Mäkinen. Käyttäjähallinnan esittely 13.12.2012 Joonas Mäkinen Käyttäjähallinnan esittely 13.12.2012 Opintopolku-palvelu monessa mukana Sisäiset tarpeet ja riippuvuudet: Toteutettavat palvelut (näitä koskevat osaprojektit: KSHJ, ALPE, AIKU) OPH:n omat

Lisätiedot

Määräys käyttöoikeuksien määrittelyn perusteista sosiaalihuollon asiakastietoihin

Määräys käyttöoikeuksien määrittelyn perusteista sosiaalihuollon asiakastietoihin MÄÄRÄYS 1/2017 1(10) Määräys käyttöoikeuksien määrittelyn perusteista sosiaalihuollon asiakastietoihin Valtuutussäännös Kohderyhmä Voimassaoloaika Sosiaalihuollon asiakasasiakirjoista annetun lain (254/2015)

Lisätiedot

Alueelliset tietovarastot ja niiden käyttö. Terveydenhuollon ATK-päivät Janne Saarela

Alueelliset tietovarastot ja niiden käyttö. Terveydenhuollon ATK-päivät Janne Saarela Alueelliset tietovarastot ja niiden käyttö Terveydenhuollon ATK-päivät Janne Saarela 31.5.2005 Sisällysluettelo 1. Alueelliset tietovarastot Kytkös sähköisien potilaskertomuksien arkistointiin Kytkös organisaatiorajat

Lisätiedot

Henkilön yksilöinnin uudistus , Sami Kivivasara Henkilön yksilöinnin tulevaisuus (HETU) -seminaari ja työpajat

Henkilön yksilöinnin uudistus , Sami Kivivasara Henkilön yksilöinnin tulevaisuus (HETU) -seminaari ja työpajat Henkilön yksilöinnin uudistus 23.3.2018, Sami Kivivasara Henkilön yksilöinnin tulevaisuus (HETU) -seminaari ja työpajat Esityksen sisältö 1. Yleisiä lähtökohtia 2. Työryhmän tehtävät ja tavoitteet 3. Toimintamallin

Lisätiedot

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää) Tietosuojaseloste 1/5 1. Rekisterinpitäjä Vantaan terveyskeskus Peltolantie 2 D, 01300 Vantaa puh.(09) 83911 2. Osarekisteriasioista vastaava henkilö ja yhteyshenkilö vastuuhenkilö yhteyshenkilö ja yhteystiedot:

Lisätiedot

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41 Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät

Lisätiedot

Potilastiedon arkisto. Arkistonhallinta ja arkistonhoitajan tehtävät

Potilastiedon arkisto. Arkistonhallinta ja arkistonhoitajan tehtävät Potilastiedon arkisto Arkistonhallinta ja arkistonhoitajan tehtävät 26.6.2014 Potilastiedon arkiston hyödyt arkistonhoitajan työssä Arkiston käyttöönotto tuo mukanaan seuraavia hyötyjä Potilasasiakirjojen

Lisätiedot

HE 190/2005 vp. Esityksessä ehdotetaan muutettavaksi sosiaali- yhdellä vuodella siten, että laki olisi voimassa 31 päivään joulukuuta 2006.

HE 190/2005 vp. Esityksessä ehdotetaan muutettavaksi sosiaali- yhdellä vuodella siten, että laki olisi voimassa 31 päivään joulukuuta 2006. HE 190/2005 vp Hallituksen esitys Eduskunnalle laiksi sosiaali- ja terveydenhuollon saumattoman palveluketjun kokeilusta annetun lain :n muuttamisesta ESITYKSEN PÄÄASIALLINEN SISÄLTÖ Esityksessä ehdotetaan

Lisätiedot

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.2 Kanta-sopimusmalli 2 (10) Sisällysluettelo 1 Johdanto... 3 2 Liittymisvelvoitteet ja vastuut... 3 3 Kanta-palveluihin liittyvät

Lisätiedot

Naantalin kaupunki Rekisteriseloste

Naantalin kaupunki Rekisteriseloste Naantalin kaupunki Rekisteriseloste 1. Rekisterinpitäjä Naantalin kaupunki, sosiaali- ja terveyslautakunta kirjaamo@naantali.fi 2. Yhteyshenkilö rekisteriä koskevissa asioissa Virpi-Maija Kyrki Tuulensuunkatu

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen palveluvarmennetta varten

Varmennekuvaus. Väestörekisterikeskuksen palveluvarmennetta varten Varmennekuvaus VARMENNEKUVAUS Dnro 798/617/16 2 (8) DOKUMENTINHALLINTA Omistaja Laatinut Saaripuu Tuire Tarkastanut Hyväksynyt Kankaanrinne Joonas VERSION HALLINTA versionro mitä tehty pvm/henkilö v 1.0

Lisätiedot

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA Ohje 2/2017 1(5) OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA Kohderyhmät Voimassaoloaika Julkisen sosiaali- ja terveydenhuollon palvelujen tarjoajat Yksityisen

Lisätiedot

Osteopaatti Jutta Aalto Anatomia- ja kehotietoisuuskoulutus TIETOSUOJASELOSTE

Osteopaatti Jutta Aalto Anatomia- ja kehotietoisuuskoulutus TIETOSUOJASELOSTE Osteopaatti Jutta Aalto Anatomia- ja kehotietoisuuskoulutus TIETOSUOJASELOSTE 1 Yksityisyytesi suojaaminen Pitää kaikkien palveluitani käyttävien asiakkaiden/ potilaiden yksityisyyttä erittäin tärkeänä.

Lisätiedot

Sairaalan talousjohtaja. 3. Rekisterin nimi Niuvanniemen sairaalan potilaslaskutusrekisteri

Sairaalan talousjohtaja. 3. Rekisterin nimi Niuvanniemen sairaalan potilaslaskutusrekisteri REKISTERISELOSTE 1 (5) 1. Rekisterin pitäjä Nimi Niuvanniemen sairaala (valtion mielisairaala) Postiosoite Niuvankuja 65 70240 KUOPIO Puhelin 0295 242 111 (vaihde) 2. Rekisteriasioita hoitava henkilö tai

Lisätiedot

Tutkimus ja tilastointijaos. Ilona Autti-Rämö Terveystutkimuksen päällikkö Tutkimusprofessori Kela tutkimusosasto

Tutkimus ja tilastointijaos. Ilona Autti-Rämö Terveystutkimuksen päällikkö Tutkimusprofessori Kela tutkimusosasto Tutkimus ja tilastointijaos Ilona Autti-Rämö Terveystutkimuksen päällikkö Tutkimusprofessori Kela tutkimusosasto Tehtävät cc Ehdotus lainsäädännön muutoksesta jotta KanTaan talletettuja tietoja voidaan

Lisätiedot

Sosiaali- ja terveydenhuollon tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri Kuntajohtajakokous

Sosiaali- ja terveydenhuollon tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri Kuntajohtajakokous Sosiaali- ja terveydenhuollon tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri Kuntajohtajakokous 12.6.2015 Pasi Oksanen 1 Tavoite ja lähtökohdat Tavoitteena aikaansaada Varsinais-Suomen

Lisätiedot

Valtakunnallinen sosiaalihuollon asiakastiedon arkisto näkymiä toimeenpanoon

Valtakunnallinen sosiaalihuollon asiakastiedon arkisto näkymiä toimeenpanoon Valtakunnallinen sosiaalihuollon asiakastiedon arkisto näkymiä toimeenpanoon Terveydenhuollon ATK-päivät 2015 12.-13.5.2015 Tampere 18.5.2015 Maarit Laaksonen / THL 1 Esitykseni tänään Sosiaalihuollon

Lisätiedot

KETKÄ LIITTYVÄT KANTA-PALVELUIHIN. Ketkä liittyvät Kanta-palveluihin. Kanta-liittyjän ohje

KETKÄ LIITTYVÄT KANTA-PALVELUIHIN. Ketkä liittyvät Kanta-palveluihin. Kanta-liittyjän ohje Ketkä liittyvät Kanta-palveluihin Kanta-liittyjän ohje Sisällys 1 Johdanto... 1 2 Käsitteet... 1 3 Kanta-palveluun liittyjät... 2 3.1 Potilastiedon arkistoon liittyjät... 2 3.2 Sähköiseen reseptiin liittyjät...

Lisätiedot

Sähköisen tunnistamisen kehittäminen Suomessa

Sähköisen tunnistamisen kehittäminen Suomessa Sähköisen tunnistamisen kehittäminen Suomessa 2008-2009 Kirsi Miettinen Neuvotteleva virkamies, viestintäpolitiikan osasto 1 Askelmerkit 2008-2009 1) Vahvan sähköisen tunnistamisen kansalliset linjaukset

Lisätiedot

Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset

Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä 157/2009 Jussi Holmalahti, johtaja Lupaosasto Tietojärjestelmät

Lisätiedot

Uudistettu asiakastietolaki edistämään tiedonvaihtoa sosiaalija terveydenhuollossa

Uudistettu asiakastietolaki edistämään tiedonvaihtoa sosiaalija terveydenhuollossa Uudistettu asiakastietolaki edistämään tiedonvaihtoa sosiaalija terveydenhuollossa Marja Penttilä, erityisasiantuntija/stm YTM,VT Sosiaali- ja terveydenhuollon atk-päivät 23.-24.5.2017 Finlandia-talo 1

Lisätiedot

Potilastiedon arkistoon liittyminen 6 kk tukikokous

Potilastiedon arkistoon liittyminen 6 kk tukikokous Potilastiedon arkistoon liittyminen 6 kk tukikokous Kela, Kanta-palvelut, 2.9.2014 Viimeisin versio: Kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja Käsiteltävät asiat Kelan rooli ja Potilastiedon

Lisätiedot

Sote-rajapinnan tiedonkäsittely tulevaisuudessa

Sote-rajapinnan tiedonkäsittely tulevaisuudessa Sote-rajapinnan tiedonkäsittely tulevaisuudessa Kanta-palvelut tukevat sosiaalihuollosta koostettujen tietojen luovutusta terveydenhuoltoon ja päinvastoin Mitä sote-yhteisillä asiakastiedoilla tarkoitetaan?

Lisätiedot

Terveydenhuollon ATK päivät 29. 30.05.2007 TURKU

Terveydenhuollon ATK päivät 29. 30.05.2007 TURKU Ari Pätsi Tietohallintopäällikkö Aulikki Hautsalo Johtava tietojärjestelmäsuunnittelija Terveydenhuollon ATK päivät 29. 30.05.2007 TURKU Terveydenhuoltopiiristä lyhyesti Terveydenhuoltopiiri (Sosteri)

Lisätiedot

SAMLINK VARMENNEPALVELU PALVELUKUVAUS OHJELMISTOTALOILLE

SAMLINK VARMENNEPALVELU PALVELUKUVAUS OHJELMISTOTALOILLE SAMLINK VARMENNEPALVELU Sisällysluettelo 2 (7) Sisällysluettelo 1 Johdanto... 3 2 Asiakasohjelmiston varmennehaun käyttötapaukset... 3 3 getcertificate-operaatio... 3 3.1 SenderId... 4 3.2 RequestId...

Lisätiedot

Aluetietojärjestelmien migraatio kansallisten palveluiden käyttöön

Aluetietojärjestelmien migraatio kansallisten palveluiden käyttöön Aluetietojärjestelmien migraatio kansallisten palveluiden käyttöön Pegasos - klusteri Terveydenhuollon atk-päivät Turku 29.-30.5.2007 Kuopion kaupunki sosiaali- ja terveyskeskus Juhani Ahola Tietohallintopäällikkö

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0 Varmennekuvaus Väestörekisterikeskuksen kansalaisvarmenne v. 1.0 VARMENNEKUVAUS 1 (6) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja sekä varmenteen käytön ehtoja ja rajoituksia.

Lisätiedot

Sosiaali- ja terveystietojen toissijainen käyttö

Sosiaali- ja terveystietojen toissijainen käyttö Sosiaali- ja terveystietojen toissijainen käyttö, erityisasiantuntija STM OHO / DITI 1 24.1.2018 Henkilötietojen ensisijainen ja toissijainen käyttö Toissijainen käyttö Ensisijainen käyttö Tiedon käyttö

Lisätiedot

Väestörekisterikeskuksen vaatimukset organisaation rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa

Väestörekisterikeskuksen vaatimukset organisaation rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa Väestörekisterikeskuksen vaatimukset organisaation rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa Sisällysluettelo 1 Yleistä... 3 2 Rekisteröijä... 3 3 Rekisteröintipiste... 4 4 Rekisteröintipisteen

Lisätiedot

Kysely- ja välityspalvelu

Kysely- ja välityspalvelu Palvelukuvaus 1 (5) Kysely- ja välityspalvelu Kysely- ja välityspalvelu on Kansaneläkelaitoksen (jäljempänä Kela) Kantapalvelujen ylläpitämä ja Kanta-palveluihin kuuluva tietojärjestelmäpalvelu, jonka

Lisätiedot

Tietoyhteiskuntapolitiikan painopisteet STM:n hallinnonalalla 2007-2011

Tietoyhteiskuntapolitiikan painopisteet STM:n hallinnonalalla 2007-2011 1 Tietoyhteiskuntapolitiikan painopisteet STM:n hallinnonalalla 2007-2011 Arjen tietoyhteiskunnan neuvottelukunta 6.9.2007 Peruspalveluministeri Paula Risikko 2 PERUSLÄHTÖKOHDAT SEKTORIMINISTERIÖILLÄ PERUSVASTUU

Lisätiedot

KanTa-palvelujen tilannekatsaus. Marina Lindgren, KanTa-palvelut, Kela 25.5.2010

KanTa-palvelujen tilannekatsaus. Marina Lindgren, KanTa-palvelut, Kela 25.5.2010 KanTa-palvelujen tilannekatsaus Marina Lindgren, KanTa-palvelut, Kela 25.5.2010 KanTa-palvelut 25.5.2010 2 Kansallinen Terveysarkisto (KanTa) on yhteinen nimitys valtakunnallisille tietojärjestelmäpalveluille:

Lisätiedot

Kanta-palvelut, Kelan näkökulma

Kanta-palvelut, Kelan näkökulma Kanta-palvelut, Kelan näkökulma Pia Järvinen-Hiekkanen Lääkäriliitto 6.3.2014 Kela Kanta-palvelujen toteuttajana Kela on myös iso IT-talo Tietohallinnon toimialalla toimii IT-osasto, Tietohallinto-osasto

Lisätiedot

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa?

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa? Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa? Lainsäädäntö ja siihen liittyvä ohjeistus Kuntamarkkinat 10.9.2014, Kuntatalo 10.9.2014 Tanja Stormbom, lakimies, THL

Lisätiedot

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje REKISTERÖINTIOHJE 1 (8) Rekisteröintiohje REKISTERÖINTIOHJE 2 (8) Sisällysluettelo 1 Yleistä... 3 2 Rekisteröijän yleisiä tehtäviä ja velvollisuuksia... 3 3 Rekisteröintiin ja rekisteröinnin yhteydessä

Lisätiedot

Kokonaisarkkitehtuuri sosiaali- ja terveydenhuollossa

Kokonaisarkkitehtuuri sosiaali- ja terveydenhuollossa Kokonaisarkkitehtuuri sosiaali- ja terveydenhuollossa SADe-ohjelman sosiaali- ja terveysalan palvelukokonaisuuden kevätseminaari 23.4. 2013 Mikko Huovila THL / Oper 23.4.2013 Mikko Huovila THL / Oper 1

Lisätiedot

Tietosuojavastaavan rooli lokivalvonnassa

Tietosuojavastaavan rooli lokivalvonnassa 1 Tietosuojavastaavan rooli lokivalvonnassa Atk-päivät Jyväskylä 26. 27.5.2009 Helena Eronen arkistotoimen johtaja/tietosuojavastaava PPSHP Tietosuojavastaava 2 Laki sosiaali- ja terveydenhuollon asiakastietojen

Lisätiedot

Potilastiedon migraatio. Pekka Kuosmanen

Potilastiedon migraatio. Pekka Kuosmanen Potilastiedon migraatio Pekka Kuosmanen 25.5.2010 Tilanne tänään JHS 176 Tavoitetila JHS 176 Migraatiot arkiston kautta Konvertoidaan vanha potilas- tai muu tieto moderniin rakenteiseen muotoon XML ja

Lisätiedot

Potilasturvallisuus ja kokonaisarkkitehtuuri

Potilasturvallisuus ja kokonaisarkkitehtuuri Potilasturvallisuus ja kokonaisarkkitehtuuri Mikko Huovila THL / Oper 26.9.2013 26.9.2013 Mikko Huovila THL / Oper 1 Esityksen sisältö 1. Kokonaisarkkitehtuuri menetelmänä 2. Potilasturvallisuus kokonaisarkkitehtuurikehyksessä

Lisätiedot

Potilastiedon arkiston käyttöönotto ja arkistonhoitaja

Potilastiedon arkiston käyttöönotto ja arkistonhoitaja Potilastiedon arkiston käyttöönotto ja arkistonhoitaja Kela, Kanta-palvelut, 8.1.2015 Viimeisin versio: kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja Käsiteltävät asiat Valmistautuminen Potilastiedon

Lisätiedot

Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen

Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen Sosiaali- ja Terveydenhuollon ATK-päivät 2015 Tampere Pia-Liisa Heiliö Neuvotteleva virkamies 12.5.2015

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen tilapäisvarmenne. v. 1. 4

Varmennekuvaus. Väestörekisterikeskuksen tilapäisvarmenne. v. 1. 4 Varmennekuvaus Väestörekisterikeskuksen tilapäisvarmenne v. 1. 4 VARMENNUSKUVAUS 1 (6) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja sekä tilapäisvarmenteen käytön ehtoja

Lisätiedot

Yksityisen terveydenhuollon potilasasiakirjat

Yksityisen terveydenhuollon potilasasiakirjat Yksityisen terveydenhuollon potilasasiakirjat 5.9.2007 1 Sisällys Yksityisen terveydenhuollon potilasasiakirjat 1 Potilasasiakirjat 1 Potilasasiakirjarekisteri 1 Rekisterinpitäjän vastuu ja velvollisuudet

Lisätiedot

Kansallisen arkiston ja ereseptin tilannekatsaus Terveydenhuollon atk päivät 25.5.2009 Erkki Aaltonen

Kansallisen arkiston ja ereseptin tilannekatsaus Terveydenhuollon atk päivät 25.5.2009 Erkki Aaltonen Kansallisen arkiston ja ereseptin tilannekatsaus Terveydenhuollon atk päivät 25.5.2009 Erkki Aaltonen Esityksen sisältö KanTa ja sen tausta Käyttöönotto ja tilanne nyt Mikä muuttuu eresepti earkisto Omien

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne. v. 1.0 Varmennekuvaus Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne v. 1.0 VARMENNEKUVAUS 1 (6) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja

Lisätiedot

KETKÄ LIITTYVÄT KANTA-PALVELUIHIN Ketkä liittyvät Kanta-palveluihin. Kanta-liittyjän ohje

KETKÄ LIITTYVÄT KANTA-PALVELUIHIN Ketkä liittyvät Kanta-palveluihin. Kanta-liittyjän ohje Ketkä liittyvät Kanta-palveluihin Kanta-liittyjän ohje Sisällys 1 Johdanto... 1 1.1 Sosiaali- ja terveydenhuollon asiakastietojen säädöstausta... 1 1.2 Sähköisen lääkemääräyksen säädöstausta... 1 2 Käsitteet...

Lisätiedot