SAINI-ARKKITEHTUURI. Kansalaisen terveyteen liittyvä sähköinen asiointi ja interaktiiviset verkkopalvelut Teknisen ympäristön tavoitetila

Koko: px
Aloita esitys sivulta:

Download "SAINI-ARKKITEHTUURI. Kansalaisen terveyteen liittyvä sähköinen asiointi ja interaktiiviset verkkopalvelut Teknisen ympäristön tavoitetila 23.11."

Transkriptio

1 SAINI-ARKKITEHTUURI Kansalaisen terveyteen liittyvä sähköinen asiointi ja interaktiiviset verkkopalvelut Teknisen ympäristön tavoitetila i (3)

2 SISÄLLYSLUETTELO 1 Johdanto Taustaksi Tavoitteet Arkkitehtuurimenetelmä Kuvaus arkkitehtuurimenetelmästä Arkkitehtuurin lähtökohdat Reunaehdot ja periaatteet Arkkitehtuuri- ja teknologiatrendit Toiminta-arkkitehtuuri Tietoarkkitehtuuri Johdanto Tietoarkkitehtuurin periaatteet Tiedon luokittelu Päätietoryhmät Tietovarastot Muita suosituksia Tietoturva-arkkitehtuuri Jaottelu yleisesti Yleiset suositukset Jaottelu yksityiskohtaisemmin Sähköinen allekirjoitus Tiedon salaaminen Tunnistaminen ja todentaminen Käyttövaltuushallinta Pääsynvalvonta Jälkikäteinen valvonta Näkökulmat Asiakkaan näkökulma Järjestelmien näkökulma Palveluarkkitehtuuri Periaatteet palveluille Palveluarkkitehtuuri osat Palveluarkkitehtuurin osat ja luokittelu Palvelukartta Tietojärjestelmäarkkitehtuuri ii (3)

3 8.1 Johdanto Järjestelmäkartta loogisella tasolla Uudet tietojärjestelmät Tekninen arkkitehtuuri Teknisen arkkitehtuuri periaatteet Looginen arkkitehtuuri Teknologiasalkku Arkkitehtuurivaihtoehdot Johdanto Vaihtoehto 1 Keskitetty malli Vaihtoehto 2 hajautettu arkkitehtuuri Vaihtoehto 3 Ohjatusti hajautettu arkkitehtuuri Suositus Peruslinjaus Saini- verkkopalvelu Sektori-kohtaiset palvelut Muita linjauksia Jatkotehtäviä Lähteet iii (3)

4 1 JOHDANTO 1.1 Taustaksi 1.2 Tavoitteet Tässä dokumentissa linjataan uusien monikanavaisten terveydenhuollon palvelujen teknisiä ratkaisuja. Saini-arkkitehtuuri määrittää yhteiset periaatteet kehitettäville tietopalveluille, sähköisen asioinnin ja interaktiivisten verkkopalveluiden järjestelmille. Dokumentti kuvaa tavoitearkkitehtuurin, joka on tarkoitettu kaikille terveydenhuollon verkkopalvelujen toteuttajille. Määrityksen painopiste on yhteiskäyttöisyyden kannalta keskeisimmissä arkkitehtuurin osa-alueissa, mutta dokumentti toimii myös Saini-palvelujen kokonaisarkkitehtuurin kuvauksena. Tämän dokumentin lopussa esitellään kolme vaihtoehtoista arkkitehtuurin periaateratkaisua ja arvioidaan niiden tarjoamia mahdollisuuksia ja rajoituksia. Tavoitetilaa laadittaessa on huomioitu tärkeänä lähtökohtana terveydenhuollon nykyinen IT-arkkitehtuuri ja käynnissä olevat järjestelmähankkeet, joista merkittävin on Kelan kansallisen arkiston toteutusprojekti. Nykytilanteen arkkitehtuurissa huomioonotettavia elementtejä ovat mm.: Potilastiedot ovat lähes 100-prosenttisesti jo sähköisessä muodossa Tiedot ovat hajallaan sadoissa eri tietovarastoissa terveydenhuollon eri organisaatioissa Kunnissa, sairaanhoitopiireissä, yrityksissä ja muissa terveydenhuollon organisaatioissa on käytössä lukuisia web-sivustoja, jotka pääosin sisällönhallintajärjestelmillä ylläpidettyjä terveydenhuollon tietopalveluja Käytössä olevista verkkopalveluista vain harvat on integroitu terveydenhuollon perusjärjestelmiin Käytetyt arkkitehtuuriratkaisut ovat kirjavia eivätkä yhteensopivia. Erilaisista lähinnä internet-pohjaisista sivustoista ja järjestelmistä on käyttökokemusta jo vuosien ajalta, mutta palvelut ovat hajallaan verkossa toisistaan ja taustajärjestelmistä irrallisina toteutuksina. Järjestelmien arkkitehtuurin hajanaisuus, standardien ja avointen rajapintojen puute sekä tekninen yhteensopimattomuus on johtanut työläästi ylläpidettäviin ja kehitettäviin verkkosovelluksiin. Tavoitetilan Saini-arkkitehtuuri pohjautuu prosessi- ja palvelu-kuvauksiin, jotka on kirjattu Saini ratkaisuehdotus dokumenttiin. Saini-arkkitehtuurin tavoitteena on yhtenäistää tulevien sähköisten asioinnin järjestelmien teknisiä ratkaisuja. Standardisoidut ratkaisut merkitsevät kustannussäästöjä järjestelmien suunnittelussa ja toteutuksessa sekä tehostavat varsinkin järjestelmien hallintaa ja ylläpitoa jatkossa. Saini-arkkitehtuuri toimii eri sidosryhmien ja toteutusta suunnittelevien tahojen yhteisenä tavoitetilana ohjaamalla ja koordinoimalla eri osapuolten toimintaa kohti yhtenäistä verkottunutta terveydenhuollon tietojärjestelmien verkkoa, jossa eri järjestelmissä olevia asiakastietoja voidaan hyödyntää kansalaisten palvelemiseksi paremmin ja tehokkaammin. 1 (46)

5 Palvelukeskeiseen arkkitehtuuriin perustuvat yhteiskäyttöiset yleisosat (esim. ajanvaraus) ja standardit rajapinnat ja tietorakenteet (esim. terveystili) näkyvät viimekädessä myös palveluja käyttäville kansalaisille yhdenmukaisena järjestelmien käytettävyytenä. Laadukkaiden ja monipuolisten palvelujen toteuttaminen edellyttää yleensä verkkopalvelujen integroimista terveydenhuollon perusjärjestelmiin, niiden tietovarastoihin ja toiminnallisuuteen. Kansallinen arkistojärjestelmä tullee jatkossa olemaan yksi keskeinen verkkopalveluja tukeva taustajärjestelmä. 2 ARKKITEHTUURIMENETELMÄ 2.1 Kuvaus arkkitehtuurimenetelmästä Kokonaisarkkitehtuuri menetelmänä sovelletaan Valtiohallinnon arkkitehtuurin suunnittelumenetelmää. Valtiohallinnon arkkitehtuurin suunnittelumenetelmä ei sovellu tähän määrittelyyn ilman soveltamista. Valtionhallinnon arkkitehtuurimenetelmä on suunniteltu käytettäväksi valtionhallinnossa ja tämä määrittely koskee myös kuntien, yksityisen puolen sekä kolmannen sektorin toimijoita. Tämän lisäksi on syytä keskittyä tämän määrittelyn kannalta tärkeimpiin osa-alueisiin. Valtiohallinnon arkkitehtuurin suunnittelumenetelmä sisältää kolme kuvaustasoa ja neljä arkkitehtuurinäkökulmaa. Tässä määrittelyssä on keskitytty ainoastaan kokonaisuuden kuvaustasolle. Tarkempien kuvausten tekeminen on jatkoprojektien vastuulla ja tämä tavoitetilan kuvaus sisältää vain ylätason linjaukset. Suunnittelumenetelmässä määritellyt kolme kuvaustasoa ovat Julkishallinta / kokonaisuus Klusteri / kohdealue Virasto / osa-alue. Tässä arkkitehtuurikuvauksessa on päädytty myös kolmeen toiminnantasoon, jotka ovat Kansallinen Sektori Organisaatio. Suunnittelumenetelmässä määritellyt neljä arkkitehtuurinäkökulmaa ovat toiminta-, tieto-, tietojärjestelmä- ja tekninen arkkitehtuuri. Valtiohallinnon arkkitehtuurin suunnittelumenetelmässä kuvattujen neljän arkkitehtuurinäkökulman lisäksi tähän projektiin on otettu lisäksi palvelunäkökulma ja tietoturvanäkökulma. Tietoturva on valittu omaksi näkökulmakseen sen vuoksi, että terveydenhuollossa tietoturva ja tietosuoja ovat erityisen tärkeitä. Kuvaamalla tietoturva-arkkitehtuuri erikseen on saatu kuvattua paremmin kokonaisuuden tietoturvaratkaisut. Palvelunäkökulma on kuvattu sen vuoksi, että arkkitehtuurin lähtökohdaksi on valittu palvelukeskeinen arkkitehtuuri ja sen kuvaaminen muilla näkökulmilla ei olisi ollut riittävän kattava. Suosituksena on, että verkkopalveluja kehitettäessä hyödynnetään Valtiohallinnon arkkitehtuurin suunnittelumenetelmää. 2 (46)

6 Saini-arkkitehtuuri perustuu palveluarkkitehtuurin (SOA) periaatteisiin. Palveluarkkitehtuurin suunnittelussa on sovellettu WM-datan palveluarkkitehtuurimenetelmää sekä yleisiä palveluarkkitehtuurien suunnittelukäytäntöjä. WM-datan palveluarkkitehtuurimenetelmän näkökulma lähtee kokonaisarkkitehtuurista ja ottaa holistisen toimintalähtöisen näkökulman palveluarkkitehtuuriin. Palveluarkkitehtuurimenetelmän lähtökohtana on katsoa kokonaisuutta palveluorientoituneesti ja pyrkiä ottamaan palvelunäkökulma kaikissa arkkitehtuurin näkökulmissa. 3 ARKKITEHTUURIN LÄHTÖKOHDAT 3.1 Reunaehdot ja periaatteet Arkkitehtuurimäärittelyn aikana on tunnistettu tässä kohdassa esitetyt reunaehdot. Määrittely on tehty näiden reunaehtojen sisällä, ellei toisin ole mainittu. Arkkitehtuurin määrittelyssä on huomioitu ValtIT:n arkkitehtuurinsuunnittelu menetelmässä kuvatut reunaehdot. Käytännössä tämä tarkoittaa etenkin saman terminologian käyttöä, arkkitehtuurin kuvauksen jaottelua kyseisen ohjeen mukaisesti sekä samojen periaatteiden käyttämistä. Arkkitehtuurin suunnittelussa on huomioitu alla listatut viranomaissuositukset ja ohjeet. Poikkeamista on mainittu erikseen. Valtionhallinnon tietoturvallisuus VAHTI JHS 129 Julkishallinnon verkkopalvelun suunnittelun ja toteuttamisen periaatteet JHS 129 Liite 5: Julkiset verkkopalvelut ja lainsäädäntö ED9C19C C6E6 VM: Sähköinen asiointi - Muistioita ja ohjeita Verkkopalvelujen esteettömyys VM: Julkishallinnon lomakkeita ja sähköisiä asiointipalveluita, terveydenhuollon sektori: Arkkitehtuurin suunnittelussa on huomioitu seuraavien lakien ja asetusten vaatimukset. Kuvattu arkkitehtuuri seuraa kaikkia alla listattuja lakeja ja asetuksia. Directive 95/46/EC of the European Parliament and of the Council of 24 October 1995 on the protection of individuals with regard to the processing of personal data and on the free movement of such data Suomen perustuslaki (731/1999) Potilaslaki (785/1992) Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (812/2000) Sähköisen viestinnän tietosuojalaki (516/2004) Laki viranomaisten toiminnan julkisuudesta (621/1999) Arkistolaki (831/1994) 3 (46)

7 Henkilötietolaki (523/1999) Laki yksityisyyden suojasta työelämässä (759/2004) Viestintämarkkinalaki (393/2003) Rikoslaki 38 luku ja 34 luvun 9a pykälä Laki eräiden suojausten purkujärjestelmien kieltämisestä (1117/2001) Laki tietoyhteiskunnan palvelujen tarjoamisesta (458/2002) Laki sähköisestä asioinnista viranomaistoiminnassa (13/2003) Laki sähköisestä allekirjoituksesta (14/2003) Laki potilaan asemasta ja oikeuksista (785/1992) Sähköinen lääkemääräys (61/2007) Sosiaali- ja terveydenhuollon asiakastietojen sähköinen käsittely (159/2007) 3.2 Arkkitehtuuri- ja teknologiatrendit Tavoitetilan arkkitehtuurin kuvaamisessa on huomioitu tämän hetkiset arkkitehtuuri- ja teknologiatrendit. Näistä on pyritty parhaisiin käytäntöihin nojautuen valitsemaan ne, jotka tukevat parhaiten järjestelmän toiminnallisuutta. Trendit on selvitetty haastattelujen avulla sekä hyödyntäen eri tutkimuslaitosten raportteja (Gartner, Forrester ja Ovum). Tämän hetken tärkein trendi arkkitehtuurisesti sekä teknisesti on SOA (Service Oriented Architecture) eli palvelukeskeinen arkkitehtuuri. Palvelukeskeinen arkkitehtuuri tarkoittaa tietojärjestelmien toiminnallisuuden esittämistä palvelulähtöisesti ja näiden palveluiden hyödyntämistä uusien IT järjestelmien toteuttamisessa. Tällä hetkellä merkittävä osa organisaatioista on siirtymässä kohti palvelukeskeistä arkkitehtuuria ja käytännössä kaikki merkittävät järjestelmätoimittajat tukevat palvelukeskeistä arkkitehtuuria. Palvelukeskeisen arkkitehtuurin on todettu tuottavan organisaatiolle hyötyjä ja tarjoavan useissa tilanteissa toimivan arkkitehtuurimallin. Palvelukeskeisen arkkitehtuurin hyödyntämisestä terveydenhuollossa on käsitelty esityksissä Rajapinta- ja arkkitehtuuripohjaa joustaville ja liitettäville sovelluksille [SERYHT] ja Ydinprosessit ja ydinpalvelut. Hoitoprosessit sujuviksi osastojärjestelmien SOA-integraatioilla [YDIN]. Palvelukeskeiseen arkkitehtuuriin liittyy ns. Software-as-a-Service (SaaS) -malli tietojärjestelmien toimittamisessa. Tässä mallissa ohjelmiston toimittaja toteuttaa ratkaisun ja tarjoaa sen palveluna käyttäville organisaatioille yleensä Internetin ylitse. SaaS on terminä korvannut ASP- (Application Service Provider), On-Demand- ja Utility Computingtermit. Verkkojärjestelmissä tällä hetkellä trendinä on ns. Web 2.0 järjestelmät, jotka usein liitetään myös semanttisen webin kehitykseen. Itsessään termiä Web 2.0 ei ole tarkalleen määritelty, mutta sen mukaiset järjestelmät omaavat usein seuraavat ominaisuudet ([SOFTEV]): Tekniset Ajax Asynchronous Javascript And XML. Teknogia jolla voidaan toteuttaa käytettävämpiä verkkosovelluksia, pohjautuu XML teknologioihin ja Javascriptiin. RSS - Rich Site Summary. Teknologia joka mahdollistaa tiedon jakamisen eri verkkopalveluille tai käyttäjille, käytetään etenkin uutissivustoilla tai vastaavilla sivuistoilla. 4 (46)

8 Mashups. Tapa rakentaa sovelluksia, jotka koostuvat useista eri palveluista, verrattavissa portaaleihin. REST - Representational State Transfer. Ohjelmistoarkkitehtuuri tyyli, jota käytetään WWW-pohjaisissa järjestelmissä, Roy Fielding on kuvannut tämän termin tarkemmin Architectural Styles and the Design of Network-based Software Architectures artikkelissaan [REST]. Ei-tekniset Yksinkertaisuus Käyttäjien tuottama sisältö Hajautettu Avoin Käyttäjälähtöinen meta-data Osallistuminen. Web 2.0 verkkopalvelu normaalisti sisältää seuraavat ominaisuudet Palvelu toimii täysin WWW-selaimen kautta Käyttäjät omistavat datan/sisällön ja hallitsevat sitä palvelun kautta Arkkitehtuuri joka sallii käyttäjien laajentaa palvelua Rikas web-käyttöliittymä (Rich Internet Application, RIA) Lähtökohtana on usein yhteisöllisyys. RIA-sovellukset (Rich Internet Application) tarkoittavat WWW-sovelluksia, jotka hyödytävät esimerkiksi AJAX-tekniikkaa, jonka avulla ne pystyvät tarjoamaan vastaavan käyttökokemuksen kuin perinteiset työpöytäsovellukset. Arkkitehtuurisesti RIA-sovellukset toimivat siten, että data välitetään palvelimelta WWW-selaimelle ja toiminnallisuudesta merkittävä osa tapahtuu WWW-selaimella. Perinteisissä WWW-sovelluksissa toiminta tapahtui palvelimella, joka sai tarvittavan datan sekä pyynnön tehdä sille tietty toiminnallisuus. Verkkosovellusten suhteen uusi kehitystrendi on ns. Mashup järjestelmät. Nämä hyödyntävät usean eri verkkopalvelun tarjoamia palveluita ja tuottavat tällä tavalla uuden koostetun palvelun. Mashup ei ole sama kuin portaali. Kummankin ratkaisun tehtävänä on yhdistää tietoa useista eri lähteistä, vaikka lähestymistapa on hieman erilainen. Mashup-ratkaisuissa tieto yhdistetään usein selaimessa RIA-sovelluksien tapaan eikä palvelimella kuten portaaleissa. Open Source -pohjaiset järjestelmät ovat yleistyneet merkittävästi viimeisten viiden vuoden aikana. Aikaisemmin Open Source -järjestelmiä käytettiin lähinnä tukijärjestelminä, mutta yhä enemmän niitä käytetään myös muissa rooleissa. Avoin lähdekoodi on yleistynyt etenkin julkisten verkkojärjestelmien teknologisena alustana. Open Source -termille on useita määritelmiä, mutta yleisimmin käytetty on Open Source Initiativen määritelmä, joka määrittelee että Open Source -ohjelmistojen pitää täyttää seuraavat vaatimukset ([OPENIN]) Vapaa levitys Lähdekoodi on saatavilla Lisenssi sallii johdannaistyöt Alkuperäisen toteuttajan koodin eheys 5 (46)

9 Lisenssi ei saa syrjiä henkilöitä tai henkilöryhmiä Lisenssi ei saa estää ohjelmiston käyttöä tietyillä toimialoilla Lisenssi on mahdollista levittää Lisenssi ei saa olla ohjelmakohtainen Lisenssi ei saa rajoittaa muiden ohjelmistojen käyttöä Lisenssi ei saa olla teknologiariippuvainen. Open Source pohjaisuus voidaan nähdä kahdelta eri näkökulmalta. Toisaalta se on lisenssointimalli, joka antaa ohjelmiston käyttäjälle tietyt vapaudet ja toisaalta se voidaan nähdä ohjelmistotuotantotapana, jossa ohjelmiston toteuttaa sitä käyttävä yhteisö. Open Source tarjoaa sitä käyttäville organisaatioille enemmän vapauksia kuin perinteiset lisenssointimallit ja useissa tilanteissa se voi tuoda selkeitä etuja ja on siten syytä huomioida toteutusvaihtoehtoja määriteltäessä. Organisaatioiden ottaessa käyttöön SOA -arkkitehtuuria on usein törmätty ongelmiin tiedon omistajuuden ja hallinnan suhteen. Kun eri palvelut käsittelevät samaa tietoa tai tieto on liian syvällä tietojärjestelmässä, on tiedonhallinta haasteellista. Tähän on ratkaisuna ehdotettu Information-as-a-Service (IaaS) lähestymistapaa, jossa tietovarastoja käytetään palvelurajapintojen kautta. Merkittävänä trendinä on vielä organisaatioiden käsittelemän tiedon määrän kasvu. Organisaatioiden sisällä tiedon määrä kasvaa vuosittain noin 50 %. Tämä aiheuttaa yhä enemmän tarpeita tiedon elinkaaren hallintaan, tiedon löytämiseen sekä tiedon käsittelyyn. Suosituksena on että kuvatuista trendeistä hyödynnetään SOA- ja IaaSarkkitehtuureja sekä Web 2.0 -teknologioita. Open Source ratkaisut tulee huomioida valittaessa ratkaisualustoja. 6 (46)

10 4 TOIMINTA-ARKKITEHTUURI Liiketoiminta-arkkitehtuuri on muiden osa-arkkitehtuurien perusta ja lähtökohta. Seuraavassa kuvassa on yhteenveto Saini-ratkaisukuvauksesta. Kuva 1 SAINI-palvelut 5 TIETOARKKITEHTUURI 5.1 Johdanto Tietoarkkitehtuurin tärkeä perusta on Saini-sanasto, joka määrittelee kokonaisuuden kannalta keskeiset termit helpottaen kommunikointia eri sidosryhmien kesken. Selkeä yhteinen ydinsanasto on välttämätön tavoitetilan arkkitehtuurin toteutuksessa, koska monet asiat ovat uusia ja niihin liittyvät termit eivät ole vielä vakiintuneet käyttöön. Sainisanasto on kuvattu ratkaisukuvaus-dokumentissa. Tietoarkkitehtuuri on tärkeä osa-arkkitehtuuri Saini- toteutuksen kannalta. Suurin osa sähköisistä palveluista liittyy tiedon esittämiseen asiakkaalle tai tiedon käsittelyyn. Nykytilan tietoarkkitehtuurissa tiedot ovat hajaantuneet useisiin eri tietojärjestelmiin ja käyttö yli organisaatiorajojen on monissa tilanteissa hankalaa. Terveydenhuollossa on laadittu varsin kattavasti standardit eri asiakirjoille, mutta jalkautus eri tietojärjestelmätoimittajien tuotteisiin on vielä kesken. Tietojen siirtäminen tietojärjestelmien välillä on edelleenkin hankalaa ja työlästä. Merkittävin uusi käsite tietoarkkitehtuurissa on Personal Health Record eli terveystili, joka on kuvattu Saini ratkaisukuvauksessa. Tämän käsitteen suhdetta muihin käsitteisiin, sen sijaintia tietovarastoissa sekä siihen liittyviä arkkitehtuurihaasteita käsitellään tämän luvun alakohdissa. 7 (46)

11 5.2 Tietoarkkitehtuurin periaatteet Tietoarkkitehtuurin periaatteet on johdettu toiminnallisesta arkkitehtuurista, Sainiprojektin reunaehdoista sekä yleisistä arkkitehtuurin periaatteista. Periaatteiden tarkoituksena on tukea mahdollisimman kustannustehokkaan, käytettävän ja toimivan tietoarkkitehtuurin toteutumista. Jokaiselle tiedolle pitää olla aina omistaja, joka vastaa sen laadusta ja oikeellisuudesta. Lähtökohtana on että, siirrettäessä tietoa eri järjestelmien välillä sen omistajuus ei vaihdu, vaan alkuperäinen tiedon tuottaja vastaa sen oikeellisuudesta. Tämä on erityisen tärkeää terveystilin suhteen. Tiedon alkuperäinen tuottaja allekirjoittaa tiedon, jotta myöhemmin voidaan varmistaa sen alkuperäinen tuottaja sekä sen eheys. Tiedon allekirjoittaminen on tarkemmin kuvattu tietoturva-arkkitehtuuri -kappaleessa. Tiedon allekirjoittamisella tavoitellaan sitä että myöhemmässä vaiheessa kopioidusta tiedosta voidaan varmistaa sen muuttumattomuus. Verkkopalvelun kannalta periaate tarkoittaa, että verkkopalvelu luottaa tiedon tuottajiin, jos tieto on allekirjoitettu luotetulla sertifikaatilla. Verkkopalvelu ei pyri enää varmistamaan tiedon sisältöä, kun se on kerran tuotettu verkkopalveluun. Jos tarkistus halutaan tehdä virallisen tiedon osalta, niin tällöin se voidaan tarkistaa kansallisesta arkistosta. Eräs suurimmista haasteista käyttäjien kannalta on tiedon pirstaloituminen eri palveluihin sekä vaikeus tiedon siirtämiseen eri tietojärjestelmien välillä. Jotta tiedon siirto terveystilille sekä siitä muihin järjestelmiin olisi yksinkertaista suositellaan, että tieto siirretään rakenteisina asiakirjoina. Jotta yhteentoimivuus eri verkkopalvelujen välillä voidaan varmistaa, rakenteisten asiakirjojen on noudatettava yleisesti käytössä olevia standardeja. Kansalaisen kannalta olennainen tieto on tällä hetkellä useissa eri tietojärjestelmissä, joiden tulee jatkossa tukea kansalaisen tietojen siirrettävyyttä kunkin kansalaisen oman terveystilin kautta verkkopalveluissa käytettäväksi. Näiden tietojen siirto mahdollisimman pienin kustannuksin ja ilman vaativia muutoksia nykyisiin tietovarastoihin edellyttää tukeutumista standardi tietomuotoihin ja jo vakiintuneisiin käytäntöihin. Suosituksena on käyttää Suomen HL7 -yhdistyksen standardoimia rakenteisia asiakirja- ja viestimuotoja. 8 (46)

12 5.3 Tiedon luokittelu Karkealla tasolla verkkopalveluiden tiedot voidaan jakaa kahteen pääryhmään ja nämä kaksi pääryhmää kahteen aliryhmään. Tiedon pääryhmät verkkopalveluissa ovat informatiivinen ja henkilökohtainen tieto. Informatiivinen tieto tarkoittaa tietoa, joka sisältää ohjeita, artikkeleja, suosituksia, tietoa lääkkeistä tai sairauksista sekä muita vastaavia tietoja. Henkilökohtainen tieto taas sisältää viralliset potilasasiakirjat, henkilön itse syöttämät tiedot omasta terveydestään, henkilön perustiedot, ajanvaraustiedot sekä muut vastaavat tiedot. Henkilökohtainen tieto on aina luottamuksellista ja sen käsittelyä ohjataan lailla ja asetuksilla. Kuva 2 Tiedon luokittelu Karkealla tasolla verkkopalveluiden tiedot voidaan jakaa kahteen pääryhmään ja nämä kaksi pääryhmää kahteen aliryhmään. Tiedon pääryhmät verkkopalveluissa ovat informatiivinen ja henkilökohtainen tieto. Informatiivinen tieto tarkoittaa tietoa, joka sisältää ohjeita, artikkeleja, suosituksia, tietoa lääkkeistä tai sairauksista, mutta myös tietoa palveluista ja niiden käytöstä. Henkilökohtainen tieto taas sisältää viralliset potilasasiakirjat, henkilön itse syöttämät tiedot omasta terveydestään, henkilön perustiedot, ajanvaraustiedot sekä muut vastaavat tiedot. Henkilökohtainen tieto on aina luottamuksellista ja sen käsittelyä ohjataan lailla ja asetuksilla. Informatiivinen tieto voidaan jakaa karkeasti kahteen eri osaan. Toisaalta on yleinen informatiivinen tieto, jota ei ole kohdennettu tiettyihin asiakkaisiin, vaan on tarkoitettu kaikkien asiakkaiden käyttöön. Kontekstisidonnainen informatiivinen tieto taas sisältää tiedon siitä kenelle se on tarkoitettu. Konteksti voi olla tällöin asuinkunta, elämäntilanne, sairaudet sekä vastaavat tiedot. Jotta kontekstisidonnaista tietoa voidaan hyödyntää, pitää järjestelmällä olla tietoa asiakkaasta (elämäntilanteesta, sairauksista, jne). Nämä tiedot ovat luottamuksellisia, jolloin kontekstisidonnaisten tietojen käsittelyssä on huomioitava asiakkaan yksityisyyden suoja. Henkilökohtaiset tiedot voidaan jakaa kahteen aliryhmään niiden lähteiden pohjalta; viralliset asiakirjat ja itse kirjattu tieto. Viralliset asiakirjat ovat virallisia potilasasiakirjoja, tietoja potilastietojärjestelmistä sekä vastaavia tietoja, joita terveydenhuollon ammattihenkilöt käyttävät työssään. Itse kirjattu tieto on kansalaisen itse syöttämää tietoa omasta terveydestään. Itse kirjattu tieto voidaan edelleen jakaa kahteen pääryhmään, objektiivisiin tietoihin ja subjektiivisiin tietoihin. Objektiiviset tiedot tulevat suoraan tiedonkeruulaitteesta (verenpainemittari tms.) ja henkilöiden subjektiiviset näkemykset eivät vai- 9 (46)

13 5.4 Päätietoryhmät kuta niihin. Subjektiiviset tiedot ovat taas henkilöiden havaintoja ja huomioita esimerkiksi oireista ja toipumisesta itse syöttämiä. Tiedon käytössä suositaan objektiivista tietoa. Nykytilassa suurin osa verkkopalveluista keskittyy tarjoamaan yleistä informatiivista tietoa ja vähemmän käyttäjään suoraan liittyvää tietoa. Tämä informatiivinen tieto tuotetaan usein verkkopalvelusta vastaavan organisaation toimesta. Tavoitetilassa yleisen informatiivisen tiedon tulee olla laajasti yhteiskäyttöistä, mikä edellyttää, että tietosisällöt ovat helposti jaettavissa. Informatiivista tietoa tuottavat useat eri tahot, terveydenhuollon eri organisaatiot, lääketeollisuus, yritykset, viranomaiset, kolmas sektori jne. Tietojen yhteiskäyttö on tällä hetkellä enemmän satunnaista kuin järjestelmällisesti koordinoitua. Tavoitetilassa tietosisällön tuottamisesta ja ylläpidosta vastaa luotettu taho ja tietoa tarjotaan tehokkaasti yhteiskäyttöön. Saini- ratkaisukuvauksesta voidaan johtaa verkkopalvelun päätietoryhmät, jotka ovat seuraavat: Ajanvaraus Asiakkaan perustiedot Informatiivinen tieto Lokitiedot Lääkehoitotiedot Lääketiedot Oirepäiväkirja Omahoitotiedot Palvelun tuottajan tiedot Terveyskortti Valtuutus (katselu- ja kirjoitusoikeuden myöntäminen) Viestintätiedot Viralliset potilasasiakirjat Seuraavassa on kuvattu nämä tietoryhmät. Ajanvaraus- tietoryhmä sisältää ajanvaraukseen liittyvät tiedot. Ajanvaraustiedon omistaa se organisaatio, johon ajanvarauspalvelu liittyy. Jotta kansalaiselle voitaisiin tarjota yleinen ajanvarauspalvelu, on verkkopalvelutasolla oltava yhtenäinen tietosisältö ja tietojen esitystapa. Suosituksena on että ajanvarauksen tietojen osalta käytetään yhteisenä tietomallina terveydenhuollon ajanvarauksen esiselvityksen Liite 2:ssa kuvattua tietomallia ([STMAV]). Asiakkaan perustiedot sisältävät esimerkiksi yksilöivän tunnisteen, nimen, osoitteen, asuinkunnan, äidinkielen, syntymäajan, sukupuolen sekä vastaavat tiedot. (Kuvattu tarkemmin ydintiedoissa.) Verkkopalvelutasolla tämä tieto on oltava yhtenäinen. Tämän tiedon omistaa kansalainen asiakkaan perustiedoista vastaava organisaatio tai jos asiakas on itse nämä syöttänyt, niin asiakas. 10 (46)

14 Suosituksena on, että perustietojen osalta seurataan Ydintietomäärittelyä ([YDIN- TIE]). Informatiivinen tieto on yleistä terveyttä edistävää tietoa esimerkiksi terveellisistä elämäntavoista tai määrättyyn kontekstiin liittyvää esimerkiksi sairauskohtaista tietoa. Tätä tietoa tuottavat esimerkiksi Kansanterveyslaitos ja Duodecim. Informatiivisen tiedon omistaa sen tuottanut taho, joka vastaa myös sen oikeellisuudesta. Tätä tietosisältöä ei ole tärkeää harmonisoida, mutta rakenne on syytä yhtenäistää, jotta samaa informatiivista tietoa voitaisiin hyödyntää useissa eri verkkopalveluissa. Suosituksena on seurata KTL:n tervesuomi.fi portaaliin kehittämää tiedon rakennetta, jota eri sisällöntuottajat hyödyntävät jo nyt. Lokitiedot tarkoittavat tässä yhteydessä järjestelmän tietojen käytöstä keräämää lokitietoa, joka on tarkoitettu kansalaiselle.asiakkaalle. Lokitiedot eivät tässä siis tarkoita viranomaisille, palveluntarjoajille tai teknisille vastuuhenkilöille tarkoitettuja lokitietoja. Lokitiedot sisältävät mm. tiedon siitä, ketkä ovat katsoneet asiakkaan tietoja ja mitä palveluita asiakas itse on käyttänyt. Kukin kansalainen omistaa omat lokitietonsa. Palvelun sisällä lokitietojen sisältö on oltava yhdenmukainen. Suosituksena on, että lokitiedoille määritellään yhteinen tietomalli. Lääkehoitotiedot tarkoittavat tässä kohtaa lääkemääräyksiä, lääketoimitustietoja sekä niihin liittyviä tietoja. Lääkehoitotietojen rakenteena suositellaan käytettäväksi Suomen HL7 yhdistyksen standardoimaa CDA R2 rakennetta (Open CDA2007 -Lääkemääräyksen CDA R2 rakenne v.2.0). Terveystilillä olevat lääkehoitotiedot omistaa kansalainen, koska hän voi itse täydentää niitä muillakin kuin reseptitiedoilla. Reseptin lääkehoitotiedot tulevat kansallisesta eresepti palvelusta. Palvelussa erotetaan selkeästi viralliset lääkehoitotiedot itse kirjatuista lääkehoitotiedoista. Lääketiedot ovat tarkoittavat tietoa lääkkeistä kansalaiselle, niiden vaikutuksista sekä esimerkiksi tiedotuksia lääkkeisiin liittyen. Lääketiedot ovat käytännössä informatiivisen tiedon erikoistapaus, mutta niiden oikeellisuuteen liittyy suurempi vastuu kuin useisiin muihin informatiivisiin tietoihin. Tämän vuoksi niitä on syytä käsitellä erikoistapauksena. Lääketiedot omistaa organisaatio, joka on tuottanut lääketiedot. Oirepäiväkirja sisältää käyttäjän itse ylläpitämää vapaamuotoista tietoa. Oirepäiväkirjan on yksi terveystilipalvelu, jota voi täydentää tai jonka voi korvata erillisellä omahoitosovelluksella Oirepäiväkirjan tietorakenne on kuvattava yleisellä tasolla yhteensopivuuden takia. Toisin kuin omahoitotiedot oirepäiväkirja on pääasiassa subjektiivista itse kirjattua tietoa. Omahoitotiedot ovat kansalaisen itse ylläpitämää rakenteista tietoa, joka liittyy tiettyyn sairauteen tai terveyden ylläpitoon. Tiedot liittyvät läheisesti omahoitosovellukseen ja sen toiminnallisuuteen. Nämä tiedot omistaa kansalainen, joka on ne tuottanut. Näiden tietojen rakenne on standardoitava, jotta tietojen jakaminen palvelujen välillä on mahdollista. Palvelun tuottajan tiedot sisältävät tiedot organisaatioista, jotka tarjoavat terveydenhuollon palveluita kansalaiselle. Katso ydintietomäärityskäyttäjille. 11 (46)

15 Suosituksena on käyttää palvelun antajan tiedoista Ydintietomäärityksen mukaisia tietoja. Terveyskortti sisältää kansalaisen kannalta tärkeät terveydenhuoltoon liittyvät (mm. potilaskertomus) asiakirjat sekä muut tiedot. Terveyskortti on yläkäsite, joka sisältää mm. oirepäiväkirjan ja omahoitotiedot. Terveyskortin tietorakenne pitää standardoida, jotta terveyskortin siirtäminen järjestelmien välillä on mahdollista. Valtuutustiedot sisältävät kansalaisen tekemät valtuutukset muille henkilöille ja organisaatioille koskien oman terveystilinsä käyttöä. Valtuutukset ovat osa terveyskorttia. Tämän tiedon omistaa käyttäjä. Viestintätiedot sisältävät viestit kansalaisen ja palveluiden tarjoajien välillä. Nämä tiedot omistaa kansalainen ja palvelun tarjoajat. Viralliset potilasasiakirjat tarkoittavat tässä potilastietojärjestelmissä kansallisessa arkistossa olevien terveydenhuollon ammattihenkilöiden tekemiä potilasasiakirjoja, jotka on tarkoitettu etenkin ammattihenkilöille. Nämä potilasasiakirjat ovat käyttäjien saatavilla jatkossa kansalliseen arkistoon liittyvien verkkopalveluiden kautta. Virallinen potilaskertomustieto on kansallisessa arkistossa. Virallinen tieto on aina ammattilaisen potilasjärjestelmään kirjaamaa tietoa. Mikäli SAINI-palveluiden terveystilipalveluihin kertynyttä - potilaan itse kirjaamaa tietoa - halutaan viedä arkistoon, terveydenhuollon ammattilainen kirjaa sen potilasjärjestelmään, josta se tallentuu myös arkistoon Virallisten potilasasiakirjojen osalta verkkopalvelussa suositetaan noudatettavan kansallisen arkiston määrittelemiä standardeja sekä Kuntaliiton johdolla laadittuja ydintietomäärityksiä. ([YDINTIE]) Ydintiedot kattavat potilaskertomuksen keskeisimmät rakenteiset tiedot ([YDINTIE]), jotka tukevat potilaiden hoitoa, raportointia ja palveluprosessia sekä hoidon ja tutkimuksen laadun kehittämistä. Määritysten mukaisesti on sovittu tietojen vakio tallennusmuoto, jonka ansiosta tietoa pystytään siirtämään eri järjestelmien välillä ja sovellukset pystyvät hyödyntämään niitä sellaisenaan. Määrityksissä on sovittu tiedoista, niissä käytetyistä luokituksista sekä semantiikasta. Käytettävät luokitukset on koottu koodistopalvelimelle ( Ydintietojen määritystyössä sovitaan myös käytettävistä näyttömuodoista, otsikoista ja teknisestä rakenteesta kansainvälisen HL7 CDA R2-standardin mukaisesti. Ydintietomääritysten lisäksi on tehty spesifisiä rakenteisten tietojen määrityksiä suun terveydenhuollossa, työterveyshuollossa, äitiyshuollossa, ensihoidossa ja päivystyksessä, psykiatriassa, lasten ja nuorten kasvun ja kehityksen seurannassa sekä muutamissa keskeisissä kansantaudeissa. Sähköisen potilaskertomuksen ydintietojen määrittelytyötä on tehty Suomen Kuntaliiton johdolla. Kuopion yliopiston, KYS:n ja Duodecimin asiantuntijoita on ollut mukana määrittelytyön projektiryhmässä. Tietoa kansallisen terveyshankkeen sähköisen potilaskertomuksen muista osahankkeista saa sosiaali- ja terveysministeriön sivuilta 12 (46)

16 5.5 Tietovarastot Arkkitehtuurin nykytilan kuvauksessa on kuvattu nyt käytössä olevia tietovarastoja. Alla on listattu tavoitetilassa tärkeimmät tietovarastot. Duodecim terveyskirjasto Käytössä oleva tietovarasto Validoitu tietopalvelu Vastuu: Duodecim eresepti Toteutuksessa oleva tietovarasto Vastuu: KELA Kansallinen arkisto Toteutuksessa oleva tietovarasto Tekninen vastuu: KELA Koodistopalvelu Olemassa oleva tietovarasto Vastuu: STAKES / KELA Lokipalvelu Uusi tietovarasto Pharmaca Fennica Olemassa oleva tietovarasto Vastuu: Lääketietokeskus Potilastietojärjestelmät Olemassa olevia tietovarastoja Vastuu: Terveydenhuollon organisaatiot Saavutettavuustiedot Suunnitteilla oleva järjestelmä Tervesuomi.fi Olemassa oleva tietovarasto Validoitu tietopalvelu Vastuu: Kansaterveyslaitos Terveystili Uusi tietovarasto Väestötietojärjestelmä Olemassa oleva tietovarasto Vastuu: Väestörekisterikeskus 13 (46)

17 Kuva 3 esittää päätietoryhmien tietojen alustavaa sijaintia em. tietovarastoissa. 5.6 Muita suosituksia Kuva 3 Päätietoryhmät tietovarastot Kuvassa harmaalla merkityt kohdat ovat kopioita tiedoista. Vihreällä pohjalla olevat merkit tarkoittavat että kyseinen tietovarasto on master kyseisen tiedon osalta. Tällä hetkellä suurin haaste tietoarkkitehtuurin kannalta on nykyisen tiedon käytettävyys. Tieto on hajaantunut useisiin tietovarastoihin ja yhteisen kuvan saaminen on usein erittäin hankalaa. Suositus on, että SAINI-tiedot taltioidaan mahdollisimman keskitettyihin tietovarastoihin. Tiedon tarpeetonta kopiointia ja hajauttamista tulee välttää. 14 (46)

18 6 TIETOTURVA-ARKKITEHTUURI 6.1 Jaottelu yleisesti Tietoturvallisuuden kehikkona käytetään tässä arkkitehtuurissa jaottelua: 1. sähköinen allekirjoitus (digital signature) 2. tiedon salaaminen (encryption) 3. tunnistaminen ja todentaminen (identification and authentication) 4. käyttövaltuushallinta (identity management) 5. pääsynvalvonta (authorization / access control) 6. jälkikäteinen valvonta (auditing / accounting) Kuva 4 Tietoturvan osa-alueet Sähköinen allekirjoitus mahdollistaa kaksi erilaista toiminnallisuutta. Henkilöön sidottu kehittynyt sähköinen allekirjoitus mahdollistaa lainvoimaista omakätistä allekirjoitusta vaativien prosessien sähköistämisen. Teknisenä menetelmänä sähköinen allekirjoitus mahdollistaa tiedon eheyden ja alkuperäisyyden osoittamisen. Tiedon salaaminen on menetelmä, jolla suojaudutaan tiedon päätymiseltä ulkopuolisten tahojen käsiin. Tunnistaminen ja todentaminen ovat tärkeässä osassa terveystili-palveluissa. Käyttäjän luotettava yksilöinti mahdollistaa liittymisen käyttövaltuushallintaan sekä pääsynvalvonnan ja jälkikäteisen valvonnan käytön. Todentamisella varmistutaan yksilöinnin oikeellisuudesta. Käyttövaltuushallinta ja käyttäjähallinta liittyvät läheisesti yhteen. Käyttäjähallinnassa hallitaan käyttäjään liittyviä tietoja, esimerkiksi osoite- ja puhelinnumerotietoja. Käyttövaltuushallinnassa hallitaan käyttäjän oikeuksiin ja oikeuksien elinkaareen liittyviä tietoja. Pääsynvalvonnassa käyttöä rajoitetaan käyttövaltuushallinnassa annettujen oikeuksien perusteella. Jälkikäteisellä valvonnalla seurataan käyttöä ja puututaan epäkohtiin niiden jo tapahduttua. Jälkikäteisen valvonnan päätarkoitus on täydentää muita tietoturvaratkaisuja. 15 (46)

19 6.2 Yleiset suositukset Asiakkaan sähköisessä asioinnissa todentaminen täytyy toteuttaa luotettavasti ja käytettävyydeltään korkeatasoisesti. Käytettävyyden nimissä tulee huolehtia, että toteutettaessa palveluita hajautetusti, eri toteutukset ovat keskenään yhdenmukaisia. Internet-pohjaisten palveluiden riskitekijät, niiden vaikutukset sekä niiden vastakeinojen vaikutukset tulee ottaa huomioon terveystili-palveluja toteutettaessa. Suosituksena on suorittaa riskianalyysi jo määrittelyvaiheessa eri palveluille. Esimerkiksi palvelunestohyökkäykset voivat estää palvelun käytön kaikilta käyttäjiltä, ja palvelunestohyökkäyksiltä suojautuminen liikennettä rajaamalla voi estää palvelun käytön myös osalta asiakkaista. Virallisten henkilökohtaisten tietojen osalta on huomioitava niiden perusvaatimukset, eli ([TERPKI]) Käyttäjien vahva tunnistaminen (identification/authenfication) Tietojen muuttumattomuus (integrity) Tietoturva (security, access control) Saatavuus (accessibility and availability) Vastuullisuus ja luotettavuus (accountability) Nämä vaatimukset on huomioitava myös itse syötettyjen tietojen osalta, kun niitä siirretään palveluiden välillä. Palveluiden sisällä on huomioitava etenkin käyttäjien vahva tunnistaminen, tietoturva sekä tietojen muuttumattomuus. 6.3 Jaottelu yksityiskohtaisemmin Sähköinen allekirjoitus Sähköiseen allekirjoitukseen liittyy erilaisia palveluita, joista osa soveltuu keskitetysti toteutettaviksi ja joista osa on syytä toteuttaa hajautetusti. Erilaisia palveluita ovat: asiakkaan sähköinen allekirjoitus järjestelmän sähköinen allekirjoitus sähköisen allekirjoituksen tarkistaminen Asiakkaan sähköinen allekirjoitus on luonteeltaan hajautettu, mutta toteutettavissa myös keskitettynä palveluna. Se soveltuu toteutettavaksi osana samaa keskitettyä palvelua, jossa toteutetaan myös asiakkaan tunnistaminen ja todentaminen. Muut sähköisen allekirjoituksen palvelut ovat toteutettavissa yhden järjestelmän sisäisesti keskitettynä palveluna. Hajautettujen järjestelmien välillä yhteiseksi palveluksi nämä palvelut eivät sovellu, vaan esimerkiksi kahden erillisen järjestelmän kommunikoidessa keskenään sähköisesti allekirjoitetuilla sanomilla, tarvitsevat molemmat osapuolet kyvyn muodostaa ja tarkistaa sähköisiä allekirjoituksia. Julkisen avaimen infrastruktuuriin liittyy keskitettyjä palveluita, kuten sulkulistapalvelu ja aikaleimapalvelu. Sulkulistapalvelua voidaan tehostaa hajautetussa ympäristössä palve- 16 (46)

20 lun kahdentamisella ja välimuistikäytäntöjen avulla. Aikaleimapalvelun tehostamiseen soveltuu palvelun kahdentaminen, mutta eivät välimuistikäytännöt. Käytettävyyden nimissä tulee huolehtia, että asiakkaan sähköistä allekirjoitusta käytetään vain silloin kun se on todella tarpeen. Asiakkaiden sähköisen allekirjoituksen menetelmänä kansalaisvarmenne on suositeltava menetelmä kun se on laajalti käytössä. Kansalaisvarmenteen levinneisyys ja käyttövalmiudet eivät mahdollista nykyisellään laajaa käyttöä. Kansalaisvarmenteen levinneisyyden ja käyttövalmiuksien kehittäminen julkishallinnon toimesta on suositeltavaa. Suosituksena on että virallisten potilasasiakirjojen suhteen noudatetaan kansallisen arkiston käytäntöjä ja muiden tietojen osalta suositaan järjestelmien sähköistä allekirjoitusta. Tällä hetkellä ei ole edellytyksiä asiakkaiden sähköisille allekirjoituksille. Kun kansalaisille on tarjolle toimivia, laajasti käytössä olevia sähköisen allekirjoituksen palveluita ne otetaan käyttöön Tiedon salaaminen Tiedon salaamisen palvelu täytyy toteuttaa hajautetusti niissä järjestelmissä, joissa sitä hyödynnetään. Erillisten järjestelmien tulee hyödyntää paikallisia toteutuksia tiedon salaamisen palveluista. Tietoliikenteessä tiedon salaamismenetelmiä on käytettävä siirrettäessä tietoja palveluiden välillä. Käytettävyys asettaa osalle tietoliikennettä vaatimuksia vasteajan muodossa. Tekninen ympäristö pitää mitoittaa siten, että tiedonsiirron nopeus ei aiheuta käytettävyydelle haittaa Tunnistaminen ja todentaminen Täysin hajautettu tunnistaminen, jossa jokaisella järjestelmällä on oma tunnistamismenetelmänsä, on käytettävyydeltään huono, ylläpidollisesti raskas ja tätä kautta myös tietoturvallisuudeltaan heikko ratkaisu. Kehittyneemmät tunnistamismenetelmät pyrkivät saavuttamaan jommankumman, tai molemmat, seuraavista toiminnallisuuksista: yhtenäinen todentamiskäytäntö kirjautumisen jakaminen sovellusten välillä Menetelmiä toteuttaa yhtenäinen todentamiskäytäntö ovat keskitetty todentamisratkaisu ja yhtenäistetty todentamisratkaisu. Keskitetyssä todentamisratkaisussa eri palveluihin kirjaudutaan yhteisen keskitetyn järjestelmän kautta. Yhtenäistetyssä todentamisratkaisussa eri palveluissa käytetään samaa todentamismenetelmää. Kirjautumisen jakaminen sovellusten välillä, eli niin kutsuttu kertakirjautuminen (SSO, Single-Sign-On), on mahdollista toteuttaa keskitetyn todentamisratkaisun osana, tai luottamusverkoston (federation) avulla. Kertakirjautumisen tarve ilmenee tilanteissa, joissa yhden käyttäjän on tarve kirjautua useisiin eri palveluihin. Esimerkkinä kertakirjautumisesta on kun käyttäjä on kirjautunut terveystili palveluun, niin hän pääsee ilman uutta kirjautumista esimerkiksi Kelan palve- 17 (46)

21 luun. Kertakirjautuminen edellyttää toimiakseen luotettavasti, että käytettävät tietokoneet tai tunnukset eivät ole yhteiskäyttöisiä, tai että kertakirjautumisjärjestelmän istuntojen hallinta on toteutettu yhteiskäyttöisyys huomioon ottaen. Henkilön yksilöinti on keskeinen yhdistävä tekijä tunnistamisen ja todentamisen, käyttövaltuushallinnan ja jälkikäteisen valvonnan välillä. Ehdoton vaatimus on, että jokaisella järjestelmän tunnistetulla käyttäjällä on yksilöivä yksilöintitunnus, ja että käytettävät todentamismenetelmät yksilöivät käyttäjät yhteneväisesti tämän yksilöintitunnuksen kanssa. Yksilöintitunnuksissa kannattaa aina hyödyntää olemassa olevia menetelmiä mikäli mahdollista. Suosituksena on hyödyntää henkilötunnusta JHS159 mukaisesti [JHS159]. Kun sähköinen asiointitunnus (SATU) yleistyy, sen käyttö on suositeltavaa. Tällä hetkellä sähköisen asiointitunnuksen haltijoita on kuitenkin liian vähän, jotta sen käyttö olisi suositeltavaa. JHS159 mukaista käytäntöä noudatetaan myös järjestelmien identifoinnissa. Todentamismenetelminä PKI-pohjaiset menetelmät ovat suositeltavia, erityisesti jos sähköinen allekirjoitus on toivottu ominaisuus. Asiakkaan todentamismenetelmänä kansalaisvarmenne on suositeltava, mutta ei tällä hetkellä niin laajalle levinnyt, että se soveltuisi ainoaksi vaihtoehdoksi. Tupas-järjestelmä on levinnyt laajalle ja on turvallisuudeltaan riittävä todennusjärjestelmä, mutta ei tue sähköisiä allekirjoituksia. Konkreettisia suositeltavia todentamisratkaisuja ovat. Vetuma ja tunnistus.fi palvelut Kansalaisvarmenne ja Tupas todentamismenetelmät Tunnistus.fi:n ja Vetuman käyttö ei kuitenkaan sopimussyistä sovellu nykyisellään kaikille eri palvelutarjoajille. Voi olla tarpeen luoda uusia palveluita, tai laajentaa olemassa olevien palvelujen käyttöä. Hajautettuna toteutuksena suositettava vaihtoehto on luottamusverkosto (federation), jonka mukaisesti voidaan toteuttaa hajautettu tunnistaminen ja todentaminen, käyttövaltuushallinta sekä pääsynvalvonta. Luottamusverkoston keskeinen tekninen standardi on SAML (Security Assertion Markup Language), joka on käyttökelpoinen myös keskitetyissä ratkaisuissa Käyttövaltuushallinta Terveystili palveluissa tarvitaan käyttövaltuushallintaa, koska käyttöoikeudet eivät ole muuttumattomia ja yksinkertaisia. Käyttövaltuushallinta on mahdollista toteuttaa keskitettynä tai hajautettuna. Luottamusverkoston avulla voidaan toteuttaa paitsi kertakirjautuminen, myös hajautettua käyttövaltuushallintaa. Käyttövaltuushallinnan ja pääsynvalvonnan toteuttamisessa roolipohjaiset ratkaisut (role-base access control) ovat suositeltava tapa mallintaa käyttäjiä yhdenmukaisiin ryhmiin. 18 (46)

22 Terveystili-palvelun osalta käyttövaltuushallinta tapahtuu käyttäjän itsensä toimesta. Käyttäjä antaa valtuudet muille henkilöille päästä hänen terveystilinsä tietoihin. Pääsyä voidaan rajoittaa tietokohtaisesti. Käyttövaltuushallinnassa käytetään rakenteista kieltä käyttöoikeuksien kuvaamiseen. Suositeltava käyttöoikeuskuvauskieli on XACML Pääsynvalvonta Pääsynvalvonnalla rajoitetaan pääsy tietoon vain siihen oikeutetuille tahoille. Pääsynvalvonta täytyy toteuttaa jokaisessa järjestelmässä, joka sisältää suojeltavaa tietoa. Erityisesti henkilö- ja terveystiedot täytyy suojata hyvin. Pääsynvalvonta soveltuu yhden järjestelmän sisäisesti keskitettynä palveluna toteuttavaksi. Erillisten järjestelmien tulee hyödyntää paikallisia toteutuksia pääsynvalvonnan palveluista. Kun käyttöoikeudet ovat yksinkertaisia, on houkutuksena toteuttaa myös pääsynvalvonta yksinkertaisena. Suunnitteluvaiheessa on kuitenkin syytä analysoida käyttöoikeuksien muutostarpeet, ja tarvittaessa toteuttaa käyttöoikeuksienhallinta ja pääsynvalvonta siten, että käyttöoikeuksien muuttaminen jatkossa ei aiheuta tarpeettomasti merkittäviä muutoksia itse järjestelmään Jälkikäteinen valvonta Jälkikäteinen valvonta toteutetaan lokijärjestelmän avulla. Lokijärjestelmää käytetään myös menetelmänä toteuttaa raportointia ja järjestelmän teknistä valvontaa, jota tarvitaan esimerkiksi virhetilanteiden selvittämistä. Jälkikäteisessä valvonnassa on seuraavat kaksi käyttötapausta: 1. asiakas seuraa häntä koskevien tietojen käyttöä 2. valvova taho seuraa tietojen käyttöä kokonaisuutena Jälkikäteinen valvonta on mahdollista toteuttaa hajautetusti tai keskitetysti. SAINI- palveluissa painotetaan etenkin asiakkaan toimesta tapahtuvaa omatoimista lokien seurantaa. Palvelun tarjoajien lokien seuranta keskittyy pääasiassa teknisten murtautumisyritysten havaitsemiseen ja niiden estämiseen. 6.4 Näkökulmat Asiakkaan näkökulma Asiakkaalle yllä kuvatusta jaottelusta näkyy selkeimmin todentaminen, jossa hän on tyypillisesti aktiivisena osapuolena. Käyttövaltuushallinta liittyy asiakkaan terveydenhuollon asiointiin valtuutusten ja kieltojen muodossa. Jälkikäteinen valvonta liittyy asiakkaan terveydenhuollon asiointiin omien tietojen käytön valvontaoikeutena. Sähköinen allekirjoitus liittyy asiakkaan terveydenhuollon asioinnissa niihin prosesseihin, joissa lain tai asetusten mukaisesti vaaditaan henkilön omakätinen allekirjoitus. Kaikki jaottelun osat osana terveydenhuollon järjestelmien toteutusta vaikuttavat siihen, luottaako asiakas järjestelmään. 19 (46)

23 6.4.2 Järjestelmien näkökulma Järjestelmien välisessä liikenteessä, jossa henkilökäyttäjä ei ole osapuolena, keskeisimmät tietoturvallisuuden toiminnallisuudet ovat sähköinen allekirjoitus, salaaminen sekä tunnistaminen ja todentaminen. Sähköinen allekirjoitus on käytössä tietojärjestelmissä tiedon eheyden ja alkuperäisyyden osoittamisessa. Suositus on, että sähköistä allekirjoitusta käytetään SOAP ja SAML -protokollista. Salaaminen, tunnistaminen ja todentaminen ovat käytössä tietojärjestelmien välisessä tiedonsiirrossa. Näitä käytetään TLS ja SSL -protokollissa. Järjestelmien välinen tietoliikenne on luonnollisesti raskasta, jos kaikki liikenne on tunnistettua, salattua ja allekirjoitettua. Suljetuissa järjestelmissä, jossa osapuolet ovat luotettuja, näistä toiminnallisuuksista usein tingitään tehokkuussyistä. Avoimissa järjestelmissä tehokkuutta joudutaan sen sijaan kasvattamaan laitteistolla. 7 PALVELUARKKITEHTUURI 7.1 Periaatteet palveluille Palveluarkkitehtuuri sopii hyvin verkkopalvelujen suunnitteluun ja kuvaukseen. Yksi suurimmista haasteista palveluarkkitehtuureissa on kuitenkin sopivien palvelukandidaattien löytäminen ja niistä konkreettisten palveluiden kehittäminen. Tässä kappaleessa on kuvattu palveluiden määrittelyn periaatteita. Jokaisen palvelun pitää noudattaa seuraavia kahdeksaa periaatetta Palveluiden pitää olla uudelleenkäytettäviä Palvelut jakavat formaalin sopimuksen Palveluiden välillä on löyhä sidonta Palvelut piilottavat sisällään olevan logiikan Palvelut ovat koostettavissa Palvelut ovat autonomisia Palvelut ovat pääasiassa tilattomia Palvelut ovat löydettävissä Palveluarkkitehtuurin pääasiallinen hyöty saavutetaan palveluiden uudelleenkäyttämisen kautta kustannussäästöinä ja järjestelmähankkeiden nopeutumisena. Palvelut suunnitellaan teknologiariippumattomasti eikä niiden toteuttamisen aikana tehdä olettamuksia palveluiden käyttöympäristöstä. Jokaisella palvelulla pitää olla kuvattuna formaali sopimus, joka kuvaa palvelun tarkoituksen, toiminnallisuuden, rajoitukset sekä vastaavat asiat. Formaali sopimus voi olla tekninen kuvaus. Jotta palvelut olisivat uudelleenkäytettäviä ja vaihdettavissa, niiden välillä pitää olla löyhä sidonta. Palvelut eivät saa olla tiukasti sidottuja toisiinsa, jotta ylläpito on joustavaa. 20 (46)

24 Palvelujen pitää piilottaa sisällään oleva toiminnallisuus rajapinnan taakse. Käytännössä tämä tarkoittaa sitä, että rajapintoja kuvattaessa niiden ei pidä paljastaa sisäistä toimintaansa. Palveluiden pitää olla koostettavissa; useita palveluja on voitava yhdistää joko uusiksi palveluiksi tai käyttää prosessimoottorin kautta yhteistoiminnallisesti. Tämä käytännössä vaatii, että palveluiden pitää olla autonomisia ja niiden välillä pitää olla löyhä sidonta. Palveluiden toteuttamisen helpottamiseksi ja toisaalta niiden koostettavuuden varmistamiseksi palveluiden tulee pääasiassa olla tilattomia. Tällöin palvelu ei ylläpidä tilaa kutsujen välillä. Poikkeuksena tästä ovat tietoja taltioivat tietopalvelut ja korkean tason prosessipalvelut. Palveluiden pitää olla löydettävissä, jotta niitä voidaan uudelleen käyttää ja jotta niistä voidaan koostaa uusia palveluita. Tämä tarkoittaa, että on olemassa palveluhakemisto ja siellä palvelusopimukset. Palveluiden käyttämisen osalta on kaksi vaihtoehtoista mallia, jotka ovat ns. kehityksen aikainen sidonta ja ajonaikainen sidonta lähestymistavat. Kehityksen aikainen sidonta - lähestymistavassa kehityksen aikana päätetään, mitä palvelua käytetään ja ajoaikaisesti etsitään pelkästään palvelun osoite. Ajonaikainen sidonta -mallissa ajoaikaisesti kysellään vaihtoehtoisia saatavilla olevia palveluja ja näistä valitaan sopivin. Johtuen tietoturvavaatimuksista on syytä että järjestelmä toimii ennustettavasti palveluiden käytön osalta. Suosituksena on että Saini-palveluiden suhteen käytetään kehityksen aikainen sidonta -mallia. Palveluiden rajapinnat voidaan jakaa käytännössä kahteen eri tyyppiin: funktionaalisiin ja dokumenttilähtöisiin. Funktionaaliset rajapinnat ovat vahvasti tyypitettyjä ja sisältävät tarkan tiedon, mitä palvelu ottaa vastaan. Dokumenttilähtöiset rajapinnat ottavat vastaan rakenteisen XML-dokumentin, jota käsittelevät. Suosituksena on että Saini-rajapinnat rakennetaan dokumenttilähtöisesti ja palvelut omistavat käyttämänsä datan. 21 (46)

25 7.2 Palveluarkkitehtuuri osat Palveluarkkitehtuurille on määritelty seuraavat loogiset osat SOA Sovelluksen käyttöliittymä Palvelu Palveluhakemisto Palveluväylä Sopimus Toteutus Rajapinta Logiikka Data Kuva 5 Palveluarkkitehtuurin osat ([SOAENT]) Palvelukeskeisen arkkitehtuurin tärkeimmät komponentit ovat Sovelluksen käyttöliittymä Palvelu Palveluhakemisto Palveluväylä Sovelluksen käyttöliittymä on käyttöliittymä jota kautta käyttäjä käyttää palveluita. Tämä käyttöliittymä on usein esimerkiksi portaali tai vastaava ratkaisu. Palveluhakemisto on tärkeä osa palveluarkkitehtuuria. Jotta palvelut ovat löydettävissä, niin ne pitää olla listattuna palveluhakemistoon. Palveluarkkitehtuuri sisältää aina loogisesti palveluväylän (ESB, Enterprise Service Bus). Palveluväylä tarkoittaa ratkaisua, jonka tehtävänä on yhdistää kaikki eri osapuolet ja palvelut. ESB mahdollistaa heterogeenisten teknologioiden, integraatiotapojen ja alustojen yhdistämisen. Tämän lisäksi se tarjoaa usein teknisiä infrastruktuuripalveluita, kuten loki, tietoturvaa, transformaatioita ja transaktionhallintaa. Palveluarkkitehtuurin palveluille määritellään seuraavat osat, joista se koostuu Sopimus Rajapinta Toteutus Toimintalogiikka Data 22 (46)

SAINI-arkkitehtuuri. Pauli Kilpikivi Janne K Tuominen Mikael Himanka. LogicaCMG All rights reserved

SAINI-arkkitehtuuri. Pauli Kilpikivi Janne K Tuominen Mikael Himanka. LogicaCMG All rights reserved SAINI-arkkitehtuuri Pauli Kilpikivi Janne K Tuominen Mikael Himanka LogicaCMG 2006. All rights reserved Johdanto Tavoitteena on ollut kuvata sähköisen asioinnin ja interaktiivisten verkkopalveluiden tietojärjestelmille

Lisätiedot

11.10.2013 Tekijän nimi

11.10.2013 Tekijän nimi 11.10.2013 Tekijän nimi Arkkitehtuuri kehittämisen välineenä Kokonaisarkkitehtuuri hallitun muutoksen avaimena Etelä-Savon maakuntaliitto 10.10.2013 Markku Nenonen Tutkijayliopettaja Mikkelin ammattikorkeakoulu

Lisätiedot

Vastaajan taustatiedot

Vastaajan taustatiedot Lausuntopyyntö sosiaali- ja terveydenhuollon valtakunnallisesta kokonaisarkkitehtuurista Vastaajan taustatiedot 1. Lausunnon antajan organisaatiotyyppi * kunta sairaanhoitopiiri muu kuntayhtymä yksityinen

Lisätiedot

Pilvipalveluiden arvioinnin haasteet

Pilvipalveluiden arvioinnin haasteet Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä

Lisätiedot

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Kehittämispäällikkö Anna Kärkkäinen, THL Sosiaali- ja terveydenhuollon tietosuojaseminaari, Lahti 16.11.2016 Esityksen

Lisätiedot

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari 2012. Jaakko Lindgren

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari 2012. Jaakko Lindgren Hostingpalvelujen oikeudelliset kysymykset Viestintäviraston Abuse-seminaari 2012 Jaakko Lindgren Legal Counsel Tieto, Legal jaakko.lindgren@tieto.com Esittely Jaakko Lindgren Legal Counsel, Tieto Oyj

Lisätiedot

JHS 179 ICT-palvelujen kehittäminen: Kokonaisarkkitehtuurin kehittäminen Liite 2 Arkkitehtuurikehyksen kuvaus

JHS 179 ICT-palvelujen kehittäminen: Kokonaisarkkitehtuurin kehittäminen Liite 2 Arkkitehtuurikehyksen kuvaus JHS 179 ICT-palvelujen kehittäminen: Kokonaisarkkitehtuurin kehittäminen Liite 2 Arkkitehtuurikehyksen kuvaus Versio: 1.0 Julkaistu: 8.2.2011 Voimassaoloaika: toistaiseksi Sisällys 1 Arkkitehtuurikehyksen

Lisätiedot

Taltioni kansallinen ehealth palvelujen ekosysteemi

Taltioni kansallinen ehealth palvelujen ekosysteemi Taltioni kansallinen ehealth palvelujen ekosysteemi Yksilön terveyden selittäjät McGinnis et al., Health Affairs 21(2), 2002 Sairaudenhoidosta terveydenedistämiseen Painopiste Taltioni Potilastiedot Taltioni

Lisätiedot

Laatua ja tehoa toimintaan

Laatua ja tehoa toimintaan Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät

Lisätiedot

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi PoC arkkitehtuuri Asiointipalvelu Elisa MSSP VTJ Mobile Login

Lisätiedot

TERVEYDENHUOLLON LOMAKKEIDEN NYKYTILA JA TULEVAISUUS. Terveydenhuollon Atk-päivät 26.-27.5.2009 Jyväskylän Paviljongissa Timo Siira, neuvonantaja

TERVEYDENHUOLLON LOMAKKEIDEN NYKYTILA JA TULEVAISUUS. Terveydenhuollon Atk-päivät 26.-27.5.2009 Jyväskylän Paviljongissa Timo Siira, neuvonantaja TERVEYDENHUOLLON LOMAKKEIDEN NYKYTILA JA TULEVAISUUS Terveydenhuollon Atk-päivät 26.-27.5.2009 Jyväskylän Paviljongissa Timo Siira, neuvonantaja Terveydenhuollon lomakkeet Lomakkeesta voidaan yleistäen

Lisätiedot

Kansallinen palveluarkkitehtuuri TUNNISTUSPALVELU INFO

Kansallinen palveluarkkitehtuuri TUNNISTUSPALVELU INFO Kansallinen palveluarkkitehtuuri TUNNISTUSPALVELU INFO 29.9.2015 Palvelulupauksemme Tarjoamme julkishallinnolle mahdollisuuden Suomen ja EU-kansalaisen sähköiseen tunnistamiseen tietoturvallisesti eri

Lisätiedot

Arkkitehtuurin kansallinen toteutus ja yhteistyö

Arkkitehtuurin kansallinen toteutus ja yhteistyö 1 Arkkitehtuurin kansallinen toteutus ja yhteistyö Terveydenhuollon Atk-päivät Turku 29.5.2007 Riitta Alkula 2 Esityksen sisältö Arkkitehtuurin nyky- ja tavoitetila Arkkitehtuurimäärittelyt Määrittelyjen

Lisätiedot

Yhteinen kansallinen koodistopalvelu ( Suomi.fi koodistopalvelu )

Yhteinen kansallinen koodistopalvelu ( Suomi.fi koodistopalvelu ) Yhteinen kansallinen koodistopalvelu ( Suomi.fi koodistopalvelu ) Miika Alonen miika.alonen@csc.fi Petri Roponen petri.roponen@vrk.fi Kansallinen koodistopalvelutyöpaja Kick off 29.5.2017 Väestörekisterikeskus,

Lisätiedot

Sosiaali- ja terveydenhuollon tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri Kuntajohtajakokous

Sosiaali- ja terveydenhuollon tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri Kuntajohtajakokous Sosiaali- ja terveydenhuollon tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri Kuntajohtajakokous 12.6.2015 Pasi Oksanen 1 Tavoite ja lähtökohdat Tavoitteena aikaansaada Varsinais-Suomen

Lisätiedot

TOIMITUSSOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTELMÄSTÄ

TOIMITUSSOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTELMÄSTÄ TOIMITUSSOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTELMÄSTÄ Liite TS2.4 Migraatiovaatimukset 1/10 VERSIOHISTORIA Päivä Versio Kuvaus Tekijä 12.3.15 3.0 Tarjouspyynnön liitteeksi Hanketoimisto 2/10 SISÄLLYS

Lisätiedot

Kelan rooli maakunta- ja soteuudistuksessa

Kelan rooli maakunta- ja soteuudistuksessa Kelan rooli maakunta- ja soteuudistuksessa Marjukka Turunen ja Maritta Korhonen Kela Kelan rooli maakunta- ja sote-uudistuksessa - lainsäädäntöpohja Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä

Lisätiedot

JHS-järjestelmä ja yhteentoimivuus

JHS-järjestelmä ja yhteentoimivuus JHS-järjestelmä ja yhteentoimivuus JHS-seminaari 5.4.2005 Säätytalo Tommi Karttaavi, JUHTA JUHTA Asetettu valtionhallinnon ja kunnallishallinnon tietohallintoyhteistyön suunnittelua ja tietohallintoyhteistyöhön

Lisätiedot

Kokonaisarkkitehtuuri julkisessa hallinnossa. ICT muutostukiseminaari neuvotteleva virkamies Jari Kallela

Kokonaisarkkitehtuuri julkisessa hallinnossa. ICT muutostukiseminaari neuvotteleva virkamies Jari Kallela Kokonaisarkkitehtuuri julkisessa hallinnossa ICT muutostukiseminaari 8.10.2014 neuvotteleva virkamies Jari Kallela Sisältö Miksi kokonaisarkkitehtuuria tarvitaan julkisessa hallinnossa? Mitä tuloksia kokonaisarkkitehtuurista

Lisätiedot

Järjestelmäarkkitehtuuri (TK081702) Web Services. Web Services

Järjestelmäarkkitehtuuri (TK081702) Web Services. Web Services Järjestelmäarkkitehtuuri (TK081702) Standardoidutu tapa integroida sovelluksia Internetin kautta avointen protokollien ja rajapintojen avulla. tekniikka mahdollista ITjärjestelmien liittämiseen yrityskumppaneiden

Lisätiedot

Yhteentoimivuutta edistävien työkalujen kehittäminen

Yhteentoimivuutta edistävien työkalujen kehittäminen Yhteentoimivuutta edistävien työkalujen kehittäminen Semantiikkaa organisaatioiden välisen tiedonvaihdon helpottamiseksi Mikael af Hällström, Verohallinto Esityksen sisältö Taustatekijöitä (OKM:n hallinnonala,

Lisätiedot

G4-arkkitehtuuriryhmä. Kokonaisarkkitehtuurityöhön perustuvat kehittämiskohteet ja toimenpiteet. Juha Rannanheimo

G4-arkkitehtuuriryhmä. Kokonaisarkkitehtuurityöhön perustuvat kehittämiskohteet ja toimenpiteet. Juha Rannanheimo G4-arkkitehtuuriryhmä Kokonaisarkkitehtuurityöhön perustuvat kehittämiskohteet ja toimenpiteet Juha Rannanheimo Neljän yliopistosairaanhoitopiirin yhteisen kehitystyön tavoitteet VSSHP, PSHP, PSSHP ja

Lisätiedot

Valtakunnallinen arkistoratkaisu ja OID-koodin käyttö. Antero Ensio, toimitusjohtaja Ensitieto Oy Terveydenhuollon Atk-päivät 29.-30.5.

Valtakunnallinen arkistoratkaisu ja OID-koodin käyttö. Antero Ensio, toimitusjohtaja Ensitieto Oy Terveydenhuollon Atk-päivät 29.-30.5. Valtakunnallinen arkistoratkaisu ja OID-koodin käyttö Antero Ensio, toimitusjohtaja Ensitieto Oy Terveydenhuollon Atk-päivät 29.-30.5.2006 Mikkeli Normatiiviset vaatimukset ja lähteet lait standardit julkaisut

Lisätiedot

Mistä on kyse ja mitä hyötyä ne tuovat?

Mistä on kyse ja mitä hyötyä ne tuovat? Pilvipalvelut Mistä on kyse ja mitä hyötyä ne tuovat? Pilvipalvelut - Mistä on kyse ja mitä hyötyä ne tuovat? Suurin osa kaikista uusista it-sovelluksista ja -ohjelmistoista toteutetaan pilvipalveluna.

Lisätiedot

Tietojärjestelmät muutoksessa: Alueiden ja kuntien sote - kokonaisarkkitehtuurityö

Tietojärjestelmät muutoksessa: Alueiden ja kuntien sote - kokonaisarkkitehtuurityö Tietojärjestelmät muutoksessa: Alueiden ja kuntien sote - kokonaisarkkitehtuurityö Kuntamarkkinat 11.9.2014 Juha Rannanheimo Ratkaisupäällikkö, sosiaali- ja terveydenhuollon ratkaisut + Kuntaliiton toimeksiannosta

Lisätiedot

Tiedonsiirto- ja rajapintastandardit

Tiedonsiirto- ja rajapintastandardit Tiedonsiirto- ja rajapintastandardit Viitekehys Julkishallinnon perustietovarantojen rajapinnat (PERA) työryhmän tulokset valmiit syksyllä 2011 Määrittelee teknisen arkkitehtuuriratkaisun tietovarantojen

Lisätiedot

Sähköinen asiointi. Pohjois-Pohjanmaan sairaanhoitopiiri vt Tietohallintojohtaja Tuomo Liejumäki 14.4.2016

Sähköinen asiointi. Pohjois-Pohjanmaan sairaanhoitopiiri vt Tietohallintojohtaja Tuomo Liejumäki 14.4.2016 Sähköinen asiointi Pohjois-Pohjanmaan sairaanhoitopiiri vt Tietohallintojohtaja Tuomo Liejumäki 14.4.2016 SOTE- ja aluehallintouudistus Hallituksen SOTE-linjaukset 7.11.2015 / ICT-linjauksia Itsehallintoalueiden

Lisätiedot

Sosiaalihuollon kokonaisarkkitehtuuri

Sosiaalihuollon kokonaisarkkitehtuuri Sosiaalihuollon kokonaisarkkitehtuuri Terveydenhuollon ATK-päivät 27.5.2009 SESSIO 12 Antero Lehmuskoski Projektipäällikkö Sosiaalialan tietoteknologiahanke Itä-Suomen sosiaalialan osaamiskeskus 1 Sessio

Lisätiedot

Tietoyhteiskuntapolitiikan painopisteet STM:n hallinnonalalla 2007-2011

Tietoyhteiskuntapolitiikan painopisteet STM:n hallinnonalalla 2007-2011 1 Tietoyhteiskuntapolitiikan painopisteet STM:n hallinnonalalla 2007-2011 Arjen tietoyhteiskunnan neuvottelukunta 6.9.2007 Peruspalveluministeri Paula Risikko 2 PERUSLÄHTÖKOHDAT SEKTORIMINISTERIÖILLÄ PERUSVASTUU

Lisätiedot

Kansallinen terveysarkisto (KanTa)

Kansallinen terveysarkisto (KanTa) Kansallinen terveysarkisto (KanTa) 28.1.2013 STM, esote Potilastietojärjestelmien kehitys 2 28.1.2013 Text HL7 RIS Potilaskertomus HIS Text HL7 Potilaskertomus HIS Varausten hallinta Text HL7 Pictures

Lisätiedot

Järjestelmäarkkitehtuuri (TK081702) Avoimet web-rajapinnat

Järjestelmäarkkitehtuuri (TK081702) Avoimet web-rajapinnat Järjestelmäarkkitehtuuri (TK081702) SOA yleistyvät verkkopalveluissa Youtube Google... Avaavat pääsyn verkkopalvelun sisältöön. Rajapintojen tarjoamia tietolähteitä yhdistelemällä luodaan uusia palveluja,

Lisätiedot

JHS 179 ICT-palvelujen kehittäminen: Kokonaisarkkitehtuurimenetelmä

JHS 179 ICT-palvelujen kehittäminen: Kokonaisarkkitehtuurimenetelmä JHS 179 ICT-palvelujen kehittäminen: Kokonaisarkkitehtuurimenetelmä Liite 5 Arkkitehtuuriperiaatteiden kuvaus Versio: 1.1 Julkaistu: 8.2.2011 Voimassaoloaika: toistaiseksi Sisällys 1 Arkkitehtuuriperiaatteet...

Lisätiedot

Sisällys. Valtion tietotekniikan rajapintasuosituksia. XML:n rooleja sähköisen asioinnin tavoitearkkitehtuurissa. dbroker - asiointialusta

Sisällys. Valtion tietotekniikan rajapintasuosituksia. XML:n rooleja sähköisen asioinnin tavoitearkkitehtuurissa. dbroker - asiointialusta Palveluita ja sisältöä portaaliin - XML:n mahdollisuuksista XML-tietokannat ja julkishallinnon XML-sovellukset, 28.05.2002 Lasse Akselin, TietoEnator Oyj Sisällys Valtion tietotekniikan rajapintasuosituksia

Lisätiedot

Suomi.fi-palveluväylä

Suomi.fi-palveluväylä Suomi.fi-palveluväylä 18.11.2016 Versio: 3.0, JPVO122 Esityksen sisältö 1. Suomi.fi-palvelukokonaisuus 2. Palvelulupauksemme 3. Mitä palvelu tarjoaa? 4. Palveluväylän kokonaisuus 5. Vyöhykkeet ja väyläratkaisut

Lisätiedot

Yhteentoimivuusalusta: Miten saadaan ihmiset ja koneet ymmärtämään toisiaan paremmin?

Yhteentoimivuusalusta: Miten saadaan ihmiset ja koneet ymmärtämään toisiaan paremmin? Yhteentoimivuusalusta: Miten saadaan ihmiset ja koneet ymmärtämään toisiaan paremmin? Avoin verkkoalusta ihmisen ja koneen ymmärtämien tietomääritysten tekemiseen Riitta Alkula 20.3.2019 Esityksen sisältö

Lisätiedot

Kiila-viitearkkitehtuuri. Jani Harju,

Kiila-viitearkkitehtuuri. Jani Harju, Kiila-viitearkkitehtuuri Jani Harju, 8.4.2015 Käytetty arkkitehtuurimalli Arkkitehtuurimalliksi valittiin Kartturi-malli Jatkokehitetty JHS-179:stä Kartturi-mallia on käytetty mm. VAKAVA:ssa sekä Etelä-Suomen

Lisätiedot

Aluetietojärjestelmien migraatio kansallisten palveluiden käyttöön

Aluetietojärjestelmien migraatio kansallisten palveluiden käyttöön Aluetietojärjestelmien migraatio kansallisten palveluiden käyttöön Pegasos - klusteri Terveydenhuollon atk-päivät Turku 29.-30.5.2007 Kuopion kaupunki sosiaali- ja terveyskeskus Juhani Ahola Tietohallintopäällikkö

Lisätiedot

Kokonaisarkkitehtuurilla tavoitteisiin. Valtio Expo Fennia I, 14:15 14:45 Neuvotteleva virkamies Jari Kallela

Kokonaisarkkitehtuurilla tavoitteisiin. Valtio Expo Fennia I, 14:15 14:45 Neuvotteleva virkamies Jari Kallela Kokonaisarkkitehtuurilla tavoitteisiin Valtio Expo 20.5.2014 Fennia I, 14:15 14:45 Neuvotteleva virkamies Jari Kallela Sisältö Mitä on kokonaisarkkitehtuuri? Mitä sillä tekee? Missä nyt mennään? Mitä seuraavaksi?

Lisätiedot

Tieto hyvinvoinnin ja uudistuvien palveluiden tukena Hannu Hämäläinen, STM

Tieto hyvinvoinnin ja uudistuvien palveluiden tukena Hannu Hämäläinen, STM Sote-tieto hyötykäyttöön - strategia 2020 Tieto hyvinvoinnin ja uudistuvien palveluiden tukena Hannu Hämäläinen, STM 24.3.2015 Tähtäimessä aktiivinen kansalainen ja sote-palvelujen vaikuttavuus Aktiivinen

Lisätiedot

TOIMIJAREKISTERIN TOTEUTUKSEN JA YLLÄPIDON HANKINTA - HANKINNAN YKSI- LÖINTI HUOM!

TOIMIJAREKISTERIN TOTEUTUKSEN JA YLLÄPIDON HANKINTA - HANKINNAN YKSI- LÖINTI HUOM! TARJOUSPYYNTÖ / LIITE 1 1 (5) TOIMIJAREKISTERIN TOTEUTUKSEN JA YLLÄPIDON HANKINTA - HANKINNAN YKSI- LÖINTI HUOM! Tällä liitteellä yksilöidään hankinnan kohteen ominaisuuksia ja toiminnallisuuksia, jotka

Lisätiedot

Sähköisten viranomaisaineistojen arkistoinnin ja säilyttämisen palvelukokonaisuus

Sähköisten viranomaisaineistojen arkistoinnin ja säilyttämisen palvelukokonaisuus Luo / Muokkaa Lähetä Lausunnonantajat Yhteenveto Sähköisten viranomaisaineistojen arkistoinnin ja säilyttämisen palvelukokonaisuus Sähköinen arkistoinnin palvelukokonaisuus Lausunnonantajia: 1 Puollatko

Lisätiedot

JHS 179 Kokonaisarkkitehtuurin suunnittelu ja kehittäminen Liite 4. Soveltamisohje perustason kuvauksien tuottamiseen

JHS 179 Kokonaisarkkitehtuurin suunnittelu ja kehittäminen Liite 4. Soveltamisohje perustason kuvauksien tuottamiseen JHS 179 Kokonaisarkkitehtuurin suunnittelu ja kehittäminen Liite 4. Soveltamisohje perustason kuvauksien tuottamiseen Versio: Luonnos palautekierrosta varten Julkaistu: Voimassaoloaika: toistaiseksi Sisällys

Lisätiedot

JHS-järjestelmä ja avoimet teknologiat. Tommi Karttaavi

JHS-järjestelmä ja avoimet teknologiat. Tommi Karttaavi JHS-järjestelmä ja avoimet teknologiat Tommi Karttaavi 13.5.2008 JHS-järjestelmä (historiaa) Valtioneuvoston päätös valtionhallinnon sisäisistä standardeista 7.9.1977 Valtiovarainministeriö vahvisti valtionhallinnon

Lisätiedot

Suomeksi Potilastiedot valtakunnalliseen arkistoon

Suomeksi Potilastiedot valtakunnalliseen arkistoon Suomeksi Potilastiedot valtakunnalliseen arkistoon Potilastiedot tallennetaan jatkossa valtakunnalliseen Potilastiedon arkistoon. Potilastiedon arkisto on osa uutta terveydenhuollon tietojärjestelmää,

Lisätiedot

Sosiaalialan tiedonhallinta

Sosiaalialan tiedonhallinta Sosiaalialan tiedonhallinta Mitä Tikesos-hankkeen jälkeen? KASTE Itä- ja Keski-Suomen alueellinen johtoryhmä 21.12.2011 Antero Lehmuskoski Itä-Suomen sosiaalialan osaamiskeskus Tieto on hallussa Milloin

Lisätiedot

Suomeksi Potilastiedot valtakunnalliseen arkistoon

Suomeksi Potilastiedot valtakunnalliseen arkistoon Suomeksi Potilastiedot valtakunnalliseen arkistoon Potilastiedot tallennetaan jatkossa valtakunnalliseen Potilastiedon arkistoon. Potilastiedon arkisto on osa uutta terveydenhuollon tietojärjestelmää,

Lisätiedot

Terveydenhuollon yksiköiden valmiudet liittyä KanTa an

Terveydenhuollon yksiköiden valmiudet liittyä KanTa an Terveydenhuollon yksiköiden valmiudet liittyä KanTa an ATK-päivät 27.5.09 Sessio: Sähköinen asiointi Ilkka Winblad*, Päivi Hämäläinen**, Jarmo Reponen* *FinnTelemedicum Oulun yliopisto **Terveyden ja hyvinvoinnin

Lisätiedot

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö Kansallinen sähköinen potilasarkisto Varmenteiden käyttö Teemupekka Virtanen Erityisasiantuntija teemupekka.virtanen@stm.fi A1 05/2005/tao/paht Keskitetty arkisto Keskitetty sähköinen arkisto Potilastietojen

Lisätiedot

Omien tietojen katselu. Terveydenhuollon ATK-päivät 28.5.2013

Omien tietojen katselu. Terveydenhuollon ATK-päivät 28.5.2013 Omien tietojen katselu Terveydenhuollon ATK-päivät 28.5.2013 Aktiivisessa käytössä Omien tietojen katselu on aktiivinen sähköinen asiointipalvelu Kirjautumisia jo yli 750.000, yksittäisiä käyttäjiä vähemmän

Lisätiedot

Espoon arkkitehtuurin kehittäminen - Tiedonhallinta ja arkkitehtuuri kaupungin näkökulmasta

Espoon arkkitehtuurin kehittäminen - Tiedonhallinta ja arkkitehtuuri kaupungin näkökulmasta Espoon arkkitehtuurin kehittäminen - Tiedonhallinta ja arkkitehtuuri kaupungin näkökulmasta Arkistosektorin KDK- yhteistyöverkosto 10.11.2014 Marko Kukkonen, Konserniesikunta - Tietohallinto Kokonaisarkkitehtuuri

Lisätiedot

Kansallisen paikkatietoportaalin kehittäminen

Kansallisen paikkatietoportaalin kehittäminen Kansallisen paikkatietoportaalin kehittäminen 20.9.2010 VN periaatepäätös Valtioneuvoston periaatepäätökseen 21.6.2007 kansallisen tietoyhteiskuntapolitiikan tavoitteista vuosina 2007-2011 on kirjattuna:

Lisätiedot

KANTA-TULEVAISUUS- SKENAARIOTYÖN TILANNEKATSAUS Riikka Vuokko, STM

KANTA-TULEVAISUUS- SKENAARIOTYÖN TILANNEKATSAUS Riikka Vuokko, STM KANTA-TULEVAISUUS- SKENAARIOTYÖN TILANNEKATSAUS Riikka Vuokko, STM KANTA-TULEVAISUUSSKENAARIO- TYÖN TILANNEKATSAUS Sisältö Työn tilanne Raportointisuunnitelma Suuntaviivoja työn loppuun saattamiseksi TYÖN

Lisätiedot

Yhteentoimivuutta kokonaisarkkitehtuurilla

Yhteentoimivuutta kokonaisarkkitehtuurilla Yhteentoimivuutta kokonaisarkkitehtuurilla Terveydenhuollon atk-päivät 20.5.2014 Juha Rannanheimo Ratkaisupäällikkö, sosiaali- ja terveydenhuollon ratkaisut Esityksen sisältö Kehittämisvaatimukset sosiaali-

Lisätiedot

HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki Tietoturva tiedon varastoinnissa 1 Sisällysluettelo Miksi Tietoturvaa? Tietoturva vrs. Tietosuoja Uhkia Tietoturvan osa-alueet

Lisätiedot

Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4

Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4 Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4 Tämän esityksen sisältö tausta avoimet toimittajakohtaiset rajapinnat (toimittajan hallitsemat rajapinnat) avoimet yhteiset rajapinnat (tilaajan

Lisätiedot

Taltioni teknisen alustan arviointi

Taltioni teknisen alustan arviointi Taltioni teknisen alustan arviointi Taltioni sidosryhmätilaisuus, 10.1.2012 Jaakko Lähteenmäki, Niilo Saranummi 1/11/2012 2 Selvitystyön kohde Selvitystyö: VTT & Fujitsu Keskeiset vaatimukset Taltioni-palvelulle?

Lisätiedot

Yhteentoimivuusvälineistö

Yhteentoimivuusvälineistö Yhteentoimivuusvälineistö Yhteinen tiedon hallinta (YTI) hanke V 1.0, 5.9.2017 Päivittyvä Miksi yhteentoimivuusvälineistöä tarvitaan? Ongelmana on kielen moniselitteisyys Tavallisessa kielenkäytössä emme

Lisätiedot

Master data tietojen ja kriteeristön sekä hallintamallin määrittely ja suunnittelu TRE:933/02.07.01/2011

Master data tietojen ja kriteeristön sekä hallintamallin määrittely ja suunnittelu TRE:933/02.07.01/2011 Lisätieto 15.2.2011 Master data tietojen ja kriteeristön sekä hallintamallin määrittely ja suunnittelu TRE:933/02.07.01/2011 Vastaukset täydentävät vaatimusmäärittelyämme lisätietona ja ne tulee ottaa

Lisätiedot

Potilasturvallisuus ja kokonaisarkkitehtuuri

Potilasturvallisuus ja kokonaisarkkitehtuuri Potilasturvallisuus ja kokonaisarkkitehtuuri Mikko Huovila THL / Oper 26.9.2013 26.9.2013 Mikko Huovila THL / Oper 1 Esityksen sisältö 1. Kokonaisarkkitehtuuri menetelmänä 2. Potilasturvallisuus kokonaisarkkitehtuurikehyksessä

Lisätiedot

Avoimuus ja julkisen hallinnon tietohallinto. Yhteentoimivuutta avoimesti -seminaari Tommi Oikarinen, VM / JulkICT

Avoimuus ja julkisen hallinnon tietohallinto. Yhteentoimivuutta avoimesti -seminaari Tommi Oikarinen, VM / JulkICT Avoimuus ja julkisen hallinnon tietohallinto Yhteentoimivuutta avoimesti -seminaari 2.12.2011 Tommi Oikarinen, VM / JulkICT Yhteentoimivuus ja avoimuus Seminaarin aihe pakottaa määrittämään termit yhteentoimivuus

Lisätiedot

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta EDUSKUNNAN VASTAUS 158/2010 vp Hallituksen esitys laeiksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain, sähköisestä lääkemääräyksestä annetun lain sekä väestötietojärjestelmästä

Lisätiedot

Suomi.fi-palvelutietovaranto

Suomi.fi-palvelutietovaranto Suomi.fi-palvelutietovaranto Kaikki oleellinen julkishallinnon palveluista yhdessä paikassa PTV:n perusteet ja hyödyt -tiivistetty tietopaketti 29.11.2017 Esimerkkejä Suomi.fi-palvelutietovaranto on yksi

Lisätiedot

Kansallinen palveluarkkitehtuuri ja maksaminen. Julkisen hallinnon ICT-toiminto Yksikön päällikkö Riku Jylhänkangas 19.5.2014. Miksi?

Kansallinen palveluarkkitehtuuri ja maksaminen. Julkisen hallinnon ICT-toiminto Yksikön päällikkö Riku Jylhänkangas 19.5.2014. Miksi? Kansallinen palveluarkkitehtuuri ja maksaminen ICT-toiminto Yksikön päällikkö Riku Jylhänkangas 19.5.2014 Miksi? Taloudellinen tilanne synkkä Osaaminen on Suomen vahvuus, sitä on hyödynnettävä kaikin tavoin

Lisätiedot

TIETOHALLINTOLAKI (LUONNOS) Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen

TIETOHALLINTOLAKI (LUONNOS) Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen TIETOHALLINTOLAKI (LUONNOS) 13.10.2010 Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen Keskeisenä tavoitteena Toteuttaa eduskunnan 7.12.2009 tekemä päätös, että hallituksen tulisi valmistella

Lisätiedot

Sosiaalihuollon asiakasasiakirjojen standardointi

Sosiaalihuollon asiakasasiakirjojen standardointi Sosiaalihuollon asiakasasiakirjojen standardointi Tikesos-hanke Kuopion yliopisto Jari Savolainen Materiaali jakelua varten. (*) Merkinnällä varustettuja dioja ei ajanpuutteen vuoksi välttämättä käsitellä

Lisätiedot

Järjestelmäarkkitehtuuri (TK081702)

Järjestelmäarkkitehtuuri (TK081702) Järjestelmäarkkitehtuuri (TK081702) yleistyvät verkkopalveluissa Youtube Google... Avaavat pääsyn verkkopalvelun sisältöön. Rajapintojen tarjoamia tietolähteitä yhdistelemällä luodaan uusia palveluja,

Lisätiedot

Sosiaalihuollon valtakunnallisten tjpalveluiden. I-vaihe

Sosiaalihuollon valtakunnallisten tjpalveluiden. I-vaihe Sosiaalihuollon valtakunnallisten tjpalveluiden käyttöönotto I-vaihe Tueksi pilottihankkeen suunnitteluun 4.9.2015 THL/OPER-yksikkö 1 Käyttöönoton vaiheistus I vaihe: PDF- tallennus ja tiedon saatavuus

Lisätiedot

SÄHKÖISEN TUNNISTAMISEN PALVELU KANSALLISESSA PALVELUARKKITEHTUURISSA

SÄHKÖISEN TUNNISTAMISEN PALVELU KANSALLISESSA PALVELUARKKITEHTUURISSA SÄHKÖISEN TUNNISTAMISEN PALVELU KANSALLISESSA PALVELUARKKITEHTUURISSA KUNTAMARKKINAT 09.09.2015 JARKKO LESKINEN @VRK.FI Aikataulu 2015 2016 2017 2018 -> Hanke 2015 2016 2017 Palvelunäkymät Beta.suomi.fi

Lisätiedot

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan 10.12.2015 Hannele Kerola Lainsäädäntöneuvos Pääministeri Juha Sipilän hallituksen strateginen

Lisätiedot

Tietopolitiikka Yhteentoimivuus ja lainsäädäntö , Sami Kivivasara ICT-toimittajien tilaisuus

Tietopolitiikka Yhteentoimivuus ja lainsäädäntö , Sami Kivivasara ICT-toimittajien tilaisuus Tietopolitiikka Yhteentoimivuus ja lainsäädäntö 2.10.2018, Sami Kivivasara ICT-toimittajien tilaisuus Tiedon käyttö asiakaslähtöisen toiminnan perustana Lait, Linjaukset Toimintatavat Tiedonhallinta Palvelussa

Lisätiedot

Kansallinen Terveysarkisto - KanTa

Kansallinen Terveysarkisto - KanTa Kansallinen Terveysarkisto - KanTa KanTa-palvelut pähkinänkuoressa 14.5.2012 Heikki Virkkunen THL / OPER 1 KanTa-palvelut: Tiivistetysti KanTa-palvelut ovat kansallisia terveydenhuollon tietojen sähköisiä

Lisätiedot

Avoimen ja yhteisen rajapinnan hallintamalli

Avoimen ja yhteisen rajapinnan hallintamalli Avoimen ja yhteisen rajapinnan hallintamalli 1.10.2015 Sisältö tausta avoimet toimittajakohtaiset rajapinnat (toimittajan hallitsemat rajapinnat) avoimet yhteiset rajapinnat (tilaajan hallitsemat rajapinnat)

Lisätiedot

Kokonaisarkkitehtuuri sosiaali- ja terveydenhuollossa

Kokonaisarkkitehtuuri sosiaali- ja terveydenhuollossa Kokonaisarkkitehtuuri sosiaali- ja terveydenhuollossa SADe-ohjelman sosiaali- ja terveysalan palvelukokonaisuuden kevätseminaari 23.4. 2013 Mikko Huovila THL / Oper 23.4.2013 Mikko Huovila THL / Oper 1

Lisätiedot

Tietojärjestelmien integroiminen hyödyntämällä palvelupohjaista arkkitehtuuria. CASE: Metropolia. Jaakko Rannila & Tuomas Orama 1

Tietojärjestelmien integroiminen hyödyntämällä palvelupohjaista arkkitehtuuria. CASE: Metropolia. Jaakko Rannila & Tuomas Orama 1 Tietojärjestelmien integroiminen hyödyntämällä palvelupohjaista arkkitehtuuria CASE: Metropolia 31.10.2012 Jaakko Rannila & Tuomas Orama 1 Aiheet Tietojärjestelmien integrointi Integrointiin liittyvät

Lisätiedot

Kunnan rakennetun ympäristön sähköiset palvelut (KRYSP)

Kunnan rakennetun ympäristön sähköiset palvelut (KRYSP) Kunnan rakennetun ympäristön sähköiset palvelut (KRYSP) Hankkeen tavoitteet ja sisältö Kunnan rakennetun ympäristön sähköiset palvelut projektin (KRYSP) tavoitteena on tuottaa sähköinen asiointipalvelukokonaisuus,

Lisätiedot

Sote-tieto hyötykäyttöön -strategia Uudet kansalaispalvelut Toimeenpano

Sote-tieto hyötykäyttöön -strategia Uudet kansalaispalvelut Toimeenpano Sote-tieto hyötykäyttöön -strategia 2020 Uudet kansalaispalvelut Toimeenpano 2 18.5.2015 Tähtäimessä aktiivinen kansalainen ja sotepalvelujen vaikuttavuus Aktiivinen kansalainen ottaa vastuuta omasta hyvinvoinnista

Lisätiedot

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi Lshp Lausunto 01.10.2018 Asia: VM183:00/2017 ja VM/1631/03.01.00/2018 Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi Lausunnonantajan

Lisätiedot

Lokipolitiikka (v 1.0/2015)

Lokipolitiikka (v 1.0/2015) KYS erityisvastuualue Etelä-Savon sairaanhoitopiiri Lokipolitiikka (v 1.0/2015) Sisällys 1 JOHDANTO... 2 2 HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄ LAINSÄÄDÄNTÖ... 2 3 LOKI JA LOKITIETO... 3 4 LOKITIETOJEN

Lisätiedot

ICT-palvelujen kehittäminen - suositussarja Suvi Pietikäinen Netum Oy

ICT-palvelujen kehittäminen - suositussarja Suvi Pietikäinen Netum Oy ICT-palvelujen kehittäminen - suositussarja 24.11.2009 Suvi Pietikäinen Netum Oy JHS 171 ICT-palvelujen kehittäminen: Kehittämiskohteiden tunnistaminen ICT-palvelujen kehittäminen: Kehittämiskohteiden

Lisätiedot

Sote-uudistus ja Kanta-palvelut

Sote-uudistus ja Kanta-palvelut Sote-uudistus ja Kanta-palvelut 3.5.2018 Maritta Korhonen Kela Kelan rooli maakunta- ja sote-uudistuksessa - lainsäädäntöpohja Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä

Lisätiedot

Tieto ja järjestelmät integroituvat asiakaslähtöisiksi palveluiksi. JHS-seminaari Jukka Ahtikari

Tieto ja järjestelmät integroituvat asiakaslähtöisiksi palveluiksi. JHS-seminaari Jukka Ahtikari Tieto ja järjestelmät integroituvat asiakaslähtöisiksi palveluiksi JHS-seminaari 5.4.2005 Jukka Ahtikari Yhteentoimivuus muodostuu eri osa-alueista Yhteentoimivat palvelut Organisatorinen käyttäjät, prosessit,

Lisätiedot

PerustA - Perustietovarantojen viitearkkitehtuuri. Liite 3: Tietojärjestelmäarkkitehtuurin. integraatioarkkitehtuuri

PerustA - Perustietovarantojen viitearkkitehtuuri. Liite 3: Tietojärjestelmäarkkitehtuurin. integraatioarkkitehtuuri 1 (9) PerustA - Perustietovarantojen viitearkkitehtuuri Liite 3: Tietojärjestelmäarkkitehtuurin looginen jäsennys ja integraatioarkkitehtuuri 2 (9) Sisältö 1 TIETOJÄRJESTELMÄARKKITEHTUURIN LOOGINEN JÄSENNYS

Lisätiedot

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta Terveydenhuollon atk-päivät 26.-27.5.2009, Redicom Oy jukka.koskinen@redicom.fi

Lisätiedot

Kuntasektorin asianhallinnan viitearkkitehtuuri 1.0. Kuntamarkkinat Tuula Seppo, erityisasiantuntija

Kuntasektorin asianhallinnan viitearkkitehtuuri 1.0. Kuntamarkkinat Tuula Seppo, erityisasiantuntija Kuntasektorin asianhallinnan viitearkkitehtuuri 1.0 Kuntamarkkinat 14.9.2016 Tuula Seppo, erityisasiantuntija Kuntasektorin asianhallinnan viitearkkitehtuuri 1.0 Hallinnon toimintatapojen digitalisointi

Lisätiedot

JULKISTEN VERKKOPALVELUJEN LAATUKRITEERISTÖN KONSEPTI

JULKISTEN VERKKOPALVELUJEN LAATUKRITEERISTÖN KONSEPTI JULKISTEN VERKKOPALVELUJEN LAATUKRITEERISTÖN KONSEPTI Onesta Solutions Oy Pasilanraitio 5 00240 HELSINKI www.onesta.fi 2/6 Versiohistoria Versio Pvm Selitys Muutokset Tekijät 0.1 26.3.2007 Alustava versio

Lisätiedot

Maakunnan tiedolla johtaminen ja tietoaltaan hyödyntäminen Jyrki Tirkkonen Liiketoimintapäällikkö, Tiedolla johtaminen ja informaation hallinta

Maakunnan tiedolla johtaminen ja tietoaltaan hyödyntäminen Jyrki Tirkkonen Liiketoimintapäällikkö, Tiedolla johtaminen ja informaation hallinta Maakunnan tiedolla johtaminen ja tietoaltaan hyödyntäminen Jyrki Tirkkonen Liiketoimintapäällikkö, Tiedolla johtaminen ja informaation hallinta Jari Uotila Johtava konsultti, Uudet liiketoiminnot Istekki

Lisätiedot

Ajanvarauksen avoimet rajapinnat

Ajanvarauksen avoimet rajapinnat SerAPI hanke Ajanvarauksen avoimet rajapinnat alueellisen ajanvarauspalvelun ja web ajanvarauksen toteuttamiseen Ajanvarausrajapinnat kohteet Tarkoitettu erityisesti alueellisten ajanvarauspalvelujen tai

Lisätiedot

Taipuuko Kansalaisten asiointitili terveydenhuoltoon

Taipuuko Kansalaisten asiointitili terveydenhuoltoon Taipuuko Kansalaisten asiointitili terveydenhuoltoon Valtiovarainministeriö Neuvotteleva virkamies Riku Jylhänkangas Sisällysluettelo Kansalaisten asiointitilin toteuttaminen Asiointitilin toiminta Asiointitili

Lisätiedot

Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä

Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä 1 Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä Hallitussihteeri Päivi Salo 2 Taustaa hallituksen esitys (HE 253/2006 vp) hyväksytty eduskunnassa 12.12.06 laki (159/2007)

Lisätiedot

Kansallisen palveluväylän viitearkkitehtuuri

Kansallisen palveluväylän viitearkkitehtuuri viitearkkitehtuuri Yhteenveto 6.7.2015 Versio: 0.9 viitearkkitehtuurin yhteenveto 24.4.2015 2 (9) 1. Kansallisen palveluväylän tavoitteet Kansallisen palveluväylän käyttöönotto perustuu Työ- ja elinkeinoministeriön

Lisätiedot

Millainen projekti Suomi.fi on? Projektinhallintapäivä 2017, Tampere

Millainen projekti Suomi.fi on? Projektinhallintapäivä 2017, Tampere Millainen projekti Suomi.fi on? Projektinhallintapäivä 2017, Tampere 7.6.2017 Henri.seulanto@vrk.fi Suomi.fi-palvelut, taustaa Suomi.fi valtiovarainministeriön rahoittama ohjelma (2015-2017) Kansallinen

Lisätiedot

JUHTA Kansallinen palveluarkkitehtuuri. JulkICT-toiminto Yksikön päällikkö Riku Jylhänkangas

JUHTA Kansallinen palveluarkkitehtuuri. JulkICT-toiminto Yksikön päällikkö Riku Jylhänkangas JUHTA Kansallinen palveluarkkitehtuuri JulkICT-toiminto Yksikön päällikkö Riku Jylhänkangas 19.9.2013 Kansallinen tilanne Taloudellinen tilanne synkkä Nokia-klusterin vaikeudet Uutta kasvua saatava PK-sektorilta,

Lisätiedot

TIEDONHALLINNAN KEHITTÄMINEN KANSALLISESTI OYS ERVA ALUEELLA SAIRAANHOITOPIIREISSÄ SIRPA HAKAMAA & MERJA HAAPAKORVA-KALLIO

TIEDONHALLINNAN KEHITTÄMINEN KANSALLISESTI OYS ERVA ALUEELLA SAIRAANHOITOPIIREISSÄ SIRPA HAKAMAA & MERJA HAAPAKORVA-KALLIO TIEDONHALLINNAN KEHITTÄMINEN KANSALLISESTI OYS ERVA ALUEELLA SAIRAANHOITOPIIREISSÄ SIRPA HAKAMAA & MERJA HAAPAKORVA-KALLIO Rahoittaa Kaste-hankkeen kautta STM säätää lakeja ja ohjaa kansallisella tasolla

Lisätiedot

Asiakassuunnitelma soteintegraation

Asiakassuunnitelma soteintegraation 22.5.2018 Asiakassuunnitelma soteintegraation välineenä Anna Kärkkäinen, erityisasiantuntija ASIAKASSUUNNITELMA SOTE- INTEGRAATION VÄLINEENÄ Esityksen sisältö Asiakassuunnitelman tavoite Säädökset ja säädösmuutostarpeet

Lisätiedot

UNA-POC esittely: KanTa-tilannekuvanäkymä

UNA-POC esittely: KanTa-tilannekuvanäkymä 4.10.2017 UNA-POC esittely: KanTa-tilannekuvanäkymä Esityksen sisältö 1. Mitkä käyttäjätarpeet ratkaistiin? 2. Mitkä UNA-arkkitehtuurin ominaisuudet todistettiin? Mitkä olivat toteutusratkaisut? 3. Näin

Lisätiedot

Kokonaisarkkitehtuuri julkisessa hallinnossa 2016

Kokonaisarkkitehtuuri julkisessa hallinnossa 2016 Kokonaisarkkitehtuuri julkisessa hallinnossa 2016 14.12.2016 Jari Kallela JUHTA JulkICT Sisältö Yhteentoimivuuden haaste Kokonaisarkkitehtuurikyvykkyyden edistyminen Uudistuva sisältö Tietohallintolaki

Lisätiedot

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet Tuula Seppo Lausunto 05.09.2018 518/03/2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit yhteenvetoon: Linjauksissa on huomioitu yhdeksän

Lisätiedot

SOSIAALI JA TERVEYDENHUOLLON. KEHITTÄMISOHJELMA (Kaste) 2012 2015

SOSIAALI JA TERVEYDENHUOLLON. KEHITTÄMISOHJELMA (Kaste) 2012 2015 SOSIAALI JA TERVEYDENHUOLLON KANSALLINEN KEHITTÄMISOHJELMA (Kaste) 2012 2015 Ohjelman rakenne ja sisältö 4.1 Kaksi kokonaisuutta, kuusi osaohjelmaa Kaste ohjelma muodostuu kahdesta tavoitekokonaisuudesta.

Lisätiedot

Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa

Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa 30.5.2007 Maritta Korhonen 24.03.2013 1 Taustaa Sosiaali- ja terveydenhuollossa hyödynnettävälle tietoteknologialle asettaa erityisvaatimuksia

Lisätiedot

Dialogisuutta sähköisillä palveluilla. Leena Latva-Rasku

Dialogisuutta sähköisillä palveluilla. Leena Latva-Rasku Dialogisuutta sähköisillä palveluilla Kuka minä olen? Sähköisen asioinnin projektisuunnittelija Espoon kaupungilla 06/2009- Aikuisten sosiaalipalvelut 2 Työpajan ohjelma Espoo-tarina Sähköisen asioinnin

Lisätiedot