Kokemuksia kertakirjautumisesta kuinka Valvira-kortista tehdään haluttu



Samankaltaiset tiedostot
Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta

Terveydenhuollon Atk-päivät 2009

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

Terveydenhuollon ATK päivät TURKU

Pilvee, pilvee, pilvee TERVETULOA! Toni Rantanen

ereseptin tuotantokäyttö Marina Lindgren, Kela Terveydenhuollon atk-päivät

Perustettu 1993 Yksityinen, vakavarainen Omistajina työntekijät Henkilökunnan määrä 20 (2012) Liikevaihto (2011)

Yritys nimeltä Redicom

KanTa-kokonaisuus ja kunnat

STESOn toimintaa. STESO-verkosto terveyden edistämistyön tukena

Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma

KIILA JA VISIO 2020 SENAATTORITAPAHTUMA. Johanna Hasu/ /Kuntatalo Helsinki

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology

Hoitoonpääsyn seuranta erikoissairaanhoidossa

Hoitoon pääsyn seuranta erikoissairaanhoidossa

Elisa Toimisto 365. Toimisto ja yhteydet pilvestä

Terveydenhuollossa käytettävien laitteiden nimikkeistöpäivitys

Potilastiedon migraatio. Pekka Kuosmanen

ACCOUNTOR ICT Digitaalinen työympäristö Markkinatutkimus joulukuu 2018

Federointi-investoinnin tehokas hyödyntäminen Haka- ja Virtu-seminaarissa

Tulevaisuuden asiakas- ja potilastietojärjestelmä Keski-Suomessa

HyvisSADe ja laajan yhteistyön edellytykset

Hoitotakuun toteutuminen suun terveydenhuollossa terveyskeskuksissa. Kysely terveyskeskusten ylihammaslääkäreille, maaliskuu 2008

Microsoft Online Portal. Järjestelmänvalvojan perusopas

VISMA ECONET PRO ASP SOVELLUSVUOKRAUS. Page 1

Suunnannäyttäjä paikassa kuin paikassa.

Saimaan talous ja tieto Oy

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

Yli 180 vrk jonottaneiden lkm kehitys sairaanhoitopiireissä (thl 6:52,3)

Alueellisista palveluista kansallisen tason ratkaisuihin

Articles... 3 Käyttäjähallinnon kuvaus... 4 Unohtunut salasana... 6 Tunnusten käyttöönotto... 7 Ohjeita... 8

UNA-hanke. Sosiaali- ja terveydenhuollon tietojärjestelmäkokonaisuuden vaatimusmäärittely

SUOMESSA ALUEELLINEN TOIMIJA

Nomis Oy, DRS Nordic Ab, Nomis Asia Ltd, Nomis Solutions GmbH, 2010

OSASTO 26. Maailman johtava kertakirjautuminen terveydenhuollon varmennekortin. käyttöönoton t tukena. Pertti Eskelinen, Salcom Group Oy

!!!!!!!!!!!!!!! SILMÄNPOHJAN!IKÄRAPPEUMAN!ALUEELLINEN! ESIINTYVYYS!SUOMESSA!1998!!2012!!!!!!!!!!!!!!!!!!!!! Elias!Pajukangas!

Sähköinen tunnistus, käyttöoikeuksien hallinta ja allekirjoitukset ammattilaisten näkökulmasta

Työasemien hallinta Microsoft System Center Configuration Manager Jarno Mäki Head of Training Operations M.Eng, MCT, MCSE:Security, MCTS

Integral Reactive PALVELUKUVAUS

Toimintaympäristö. Koulutus ja tutkimus Jukka Tapio

Hoitoon pääsyn seuranta erikoissairaanhoidossa

Julkishallinnon tietoturvatoimittaja

Salcom Group Oy - osaavimmat ratkaisut IT-infran hallintaan

Erva, mitä sen tulisi olla ja mitä se voisi olla? Jouko Isolauri

Pohjois-Savon EBC-hankkeen taustana on ollut kysymys:

Sairaanhoitopiiri tarjoaa terveydenhuollon järjestelmäpalvelut kunnille

Kansallinen palveluarkkitehtuuri TUNNISTUSPALVELU INFO

ANVIA PILVI. kotimaisia pilvipalveluita yrityksille 24/7

Näin me sen teimme, Reumasäätiön sairaalan järjestelmäuudistus TOIMI-hanke

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

Terveydenhuoltoorganisaatioiden. tiedonsiirto toimintaympäristöjen vertailu Suomessa ja Yhdysvalloissa

erasmartcard-kortinlukijaohjelmiston käyttöohje

elääkäriasema asiakkaan ja lääkärin näkökulmasta Julius Lagus Marja Varis

Ilmoittautuneet eri henkilöt maakunnittain Opetuskieli. Tutkintokerta kevät 2016

MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT

Vaivattomasti parasta tietoturvaa

Hoitoonpääsyn seuranta erikoissairaanhoidossa Psykiatrian alan tilanne Psykiatria: sairaanhoitopiirit

Miten kasvatan myyntiä verkossa ja kivijalassa?

Pankkiyhteyksien ja palvelujen käyttöönotto; Kanta -reseptit

Mitä uutta

AsioEduERP v12 - Tietoturvaparannukset

10 SYYTÄ VALITA VISMA JÄRJESTELMÄTOIMITTAJAKSI

Osoitteena O365. Toimisto ja yhteydet pilvestä

Asiakas- ja potilastietojärjestelmäyhteistyön valmistelu. Ari Pätsi, EPSHP & Yrjö Koivusalo, VSSHP

KanTa-palvelujen käyttöönotto etenee. Ajankohtainen iltapäivä toimittajille Suunnittelupäällikkö Marina Lindgren, Kela

YRITYSINFO KIERRÄTYSLIIKETOIMINTA KONSERNITIEDOT

Paikkatiedon infrastruktuurin hyödyntäminen

Loikkaa turvallisesti pilveen

ELY -keskusten yritysrahoitus ja yritysten kehittämispalvelut v TEM Yritys- ja alueosasto Yrityspalvelut -ryhmä

MAAKUNTAKAAVATILANNE. viranomaisneuvottelut

VTJ-YLLÄPITO. Käyttäjän ohje Kunnat

MITEN TOTEUTETAAN IT-SÄÄSTÖT JÄRKEVÄSTI PALVELUKYVYSTÄ TINKIMÄTTÄ? Ilkka Ahola Toimitusjohtaja Verticom Services Oy

TEEMME KYBERTURVASTA TOTTA

LAURA TM -rekrytointijärjestelmän tietoturva. Markku Ekblom Teknologiajohtaja Uranus Oy

TULES-kirurgian päivystysjärjestelyt ad 2030? Kimmo Vihtonen SOY:n puheenjohtaja dosentti TAYS/PSHP

Workshop, terveydenhuollon kansallisten varmennepalveluiden käyttöönotto Helsinki

Benchmarking raportoinnista tukea terveydenhuollon johtamiseen

UNA-hanke. Sosiaali- ja terveydenhuollon tietojärjestelmäkokonaisuuden vaatimusmäärittely

Tietotekniikkakeskuksen palvelut ja opiskelijan tietoturva

KanTa-palvelut, earkisto Terveydenhuollon ATK-päivät Lahti. Erkki Aaltonen

Moniammatillisen verkoston toiminta

Tietotekniikkakeskuksen palvelut ja opiskelijan tietoturva

Uudenmaan maakuntatilaisuus , Porvoo Sosiaali- ja terveyspalvelujen järjestäminen

Sähköinen allekirjoitus

Valtakunnallinen maksuviivetutkimus Q2/2012

Elisa Toimisto 365. Pääkäyttäjän pikaopas

Pauli Pesonen. Pääroolit. Järjestelmäasiantuntija, Senior. Ansioluettelo Päivitetty 1 / 2008

Kansallisen arkiston ja ereseptin tilannekatsaus Terveydenhuollon atk päivät Erkki Aaltonen

Directory Information Tree

Paketoidut toiminnanohjausratkaisut projektiorganisaatioille. Jan Malmström Mepco Oy

VARSINAIS-SUOMEN SAIRAANHOITOPIIRI

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

Suomeksi Potilastiedot valtakunnalliseen arkistoon

Osaa käyttää työvälineohjelmia, tekstinkäsittelyä taulukkolaskentaa ja esitysgrafiikkaa monipuolisesti asiakasviestintään.

Varmennejärjestelmä ja kertakirjautuminen miksi ja miten?

Microsoft, Johtaja näyttää työhyvinvoinnin suunnan Uudista ja uudistu 2005 Martti Mehtälä Microsoft Oy

MIRATEL OY ON NYT ASCOM MIRATEL OY

Tietoturvakonsulttina työskentely KPMG:llä

Tietoturvan ja tietosuojan oppimisympäristö

Kuinka IdM-hanke pidetään raiteillaan

Transkriptio:

Kokemuksia kertakirjautumisesta kuinka Valvira-kortista tehdään haluttu 26.5.2010 Pertti Eskelinen Head of Consulting and Support Salcom Group Oy, osasto 57

Salcom Groupin tavoite ja missio Yritys, joka tarjoaa asiakkaalle alan osaavimmatratkaisut IT-infrastruktuurin hallintaan ja ylläpitoon. Toiminnan kulmakivet muodostavat konsultointi, koulutus ja ohjelmistot. Tehtävämme on helpottaa IT organisaatioiden arkea, vapauttaa asiakkaidemme voimavaroja ja auttaa hyödyntämään tehdyt/suunnitellut IT investoinnit. Rimamme on korkealla, joten kelpuutamme vain parhaat lunastaaksemme lupauksemme.

Osaavimmat ratkaisut IT-infran hallintaan ja ylläpitoon IT-infraon sovellustesi ja liiketoimintasi perustus. Olemme perustuksesi huoltomies. Infrastruktuuri Viestintäalustat Tietoturva Ohjelmistot - VÄLINEET! > 700 asiakkuutta Koulutus - TAITO! > 500 asiakkuutta Konsultointi - KUNTO! > 100 asiakkuutta Palvelimet Tietokannat (Oracle, SQLS) Active Directory Työasemat Virtualisointi Verkko Järjestelmänhallinta Exchange OCS Sharepoint MOSS Lotus Notes Migraatiot Käyttövaltuuksien hallinta Single-Sign-On(SSO) Vahva tunnistaminen Tietoturvapäivitysten ja haittaohjelmien hallinta Auditointi Raportointi Salcom Group Oy työllistää yli 30 henkilöä. Vuoden 2009 liikevaihto oli n. 5,1 meur.

Tausta Terveydenhuollon varmennekortit otetaan käyttöön, jotta ereseptit ja earkiston potilastiedot voidaan allekirjoittaa sähköisesti. ereseptin osalta toimikortit tulevat käyttöön lääkäreille ja osin hoitajille 2011 alkaen. earkisto laajentaa toimikortin käyttötarvetta. Keskustelut lääkäreiden ja hoitajien kanssa osoittavat, että mikäli korteilla ainoastaan tehdään sähköiset allekirjoitukset, ne vain lisäävät entisestään työkuormaa käyttöönotto pitää tällöin pakottaa. Loppukäyttäjät myös kertovat, että mikäli toimikortilla kirjautumisen jälkeen käyttäjän ei enää tarvitse kirjautua sovelluksiin (ja käyttäjä voi unohtaa käyttäjätunnukset/salasanat), toimikortti koetaan työtä helpottavana asiana ja käyttäjät haluavat sen käyttöönsä. Samaan aikaan tiukentuneet tietuturvavaatimukset edellyttävät, että ns. yhteiskäyttöisten tunnusten käytöstä pitää päästä eroon terveydenhuollossa tavoite on näin taata potilastietojen turvallisuus

Tavoite Salcom Group toteuttaa useassa terveydenhuollon yksikössä testi/pilotprojekteja, joissa otetaan käyttöön terveydenhuollon varmennekortit. Tavoite on Passlogix-kertakirjautumisen avulla: motivoida käyttäjiä toimikortin käyttöönottoon ja helpottaa ereseptien käyttöönottoa tältä osin kun samalla voidaan unohtaa käyttäjätunnukset ja salasanat helpottaa jaettujen työasemien käyttöä kun toimikortin poistaminen automaattisesti sulkee sovellukset ja mahdollistaa uuden käyttäjän kirjautumisen työasemalle (ns. kioskityöaseman toiminnallisuus) lisätä jaetun työaseman tietoturvaa, kun estetään työasemien (ja sovelluksien) käyttö yhteiskäyttöisillä tunnuksilla Yksi projektin laatutavoitteista on, että yli 80% käyttäjistä ei halua pilotkäytön jälkeen luopua korttikirjautumisen käytöstä (kun samalla saa käyttöön kertakirjautumisen)

Esim. seuraavat terveydenhuollon yksiköt ovat valmistautuneet korttikirjautumiseen toteuttamalla pilot-/testiympäristön kanssamme: Pohjois-Pohjanmaan shp Kanta-Hämeen shp Niuvanniemen sairaala Kallion peruspalvelukuntayhtymä Raahen seudun hyvinvointikuntayhtymä Keski-Pohjanmaan shp Toimituksia Pohjois-Karjalan Tietotekniikkakeskus Oy Päijät-Hämeen sosiaali- ja terveysyhtymä Etelä-Karjalan sosiaali- ja terveyspiiri EKSOTE Istekki Oy / Pohjois-Savon sairaanhoitopiiri / Kuopion kaupunki Terveydenhuolto maailmalla (esimerkkejä) Kaiser Permanente sairaala (130.000 käyttäjää, 400 toimipistettä) Baptist Health sairaala, University of North Carolina Hospitals, jne Lisäksi Salcom Group on toimittanut kertakirjautumisen useille muiden sektoreiden organisaatioille (esim. Geologian tutkimuskeskus, jossa on otettu käyttöön HST-korttiin perustuva kirjautuminen 760 käyttäjälle

MiksiPasslogixjaSalcom Group? Tuote Passlogix kertakirjautuminen on useiden selvitysten mukaan teknologiajohtaja ja markkinajohtaja toimitettu yli 20 miljoonalle käyttäjälle. Myös Suomessa useat johtavat IAM-toimittajat ovat todenneet Passlogixin tarjoavan parasta teknologiaa. Toimialaosaaminen ja kokemus Salcom Group on tehnyt kehitystyötä terveydenhuollon kortti- ja kertakirjautumisen osalta jo kesästä 2007 alkaen. Projektitoimitus Lukuisten pilot-projektien myötä Salcom Group on vakioistanut terveydenhuollon toimitusprojektin. Tämä säästää aikaa ja nostaa tuloksen laatua. Tuki Pystymme tarjoamaan kortti- ja kertakirjautumisen helpdesk-toiminnot sekä osaavan avun suomen kielellä Kumppanit Tarvittaessa löydätte saman ratkaisun myös usealta kumppaniltamme, joita tuemme Passlogix-ratkaisun maahantuojana

mitäasiakkaammesanovat? Avoimmuus kommunikaatiossa Salcom Group tekee pitkäjänteistä työtä korttikirjautumisen käyttöönoton edesauttamiseksi Suomen terveydenhuollossa. Nähdäksemme avoimmuus projektien tuloksien suhteen edesauttaa kaikkia osapuolia. Seuraavassa on käsitelty asiakkaiden kokemuksia pilot-projekteista: Käsitellään lyhyesti projektikohtaisesti tarkemmat raportit Standiltamme 57 saat tarkemmat raportit niistä projekteista, joissa olemme saaneet jo loppukäyttäjien kommentteja Tulokset on käsitelty kahden päätoiminnon osalta: Korttikirjautuminen omalle työasemalle Korttikirjautuminen jaetulle työasemalla (ns. kioski) (... mukana käytännön kokemuksia myös siitä, että jako ei ole näin yksinkertainen)

Kotkankaupunki toimikortti_pilot_tilanne_kotka.pdf

Pohjois-Pohjanmaanshp toimikortti_pilot_tilanne_ppshp.pdf sekä mahdolliset käyttäjien näkemykset

Kanta-Hämeenshp toimikortti_pilot_tilanne_khshp.pdf sekä mahdolliset käyttäjien näkemykset

Niuvanniemensairaala toimikortti_pilot_tilanne_niuva.pdf sekä mahdolliset käyttäjien näkemykset

Raahen sairaala toimikortti_pilot_tilanne_raahe.pdf sekä mahdolliset käyttäjien näkemykset

Keski-Pohjanmaan shp toimikortti_pilot_tilanne_kpshp.pdf sekä mahdolliset käyttäjien näkemykset

Kiitos! Kysymyksiä? Helsinki, pääkonttori ja koulutuskeskus Kiviaidankatu 2 F 00210 Helsinki Puh. 020 764 1010 Faksi 020 764 1011 Email: pertti.eskelinen@salcom.fi www.salcom.fi Y-tunnus: 2158867-5 Jyväskylä PL 11 (Polttolinja 1) 40521 Jyväskylä Puh. 020 764 1020 Pori Tiedepuisto 4 28600 Pori Puh. 020 764 1025 Lisätietoja esim. Guru-asiakaslehdestämme tai www.salcom.fi