Ylioppilaiden terveydenhoitosäätiön infrastruktuuri

Samankaltaiset tiedostot
Kieku-tietojärjestelmä Työasemavaatimukset

Opiskelijan parempaa terveyttä

päiväys tekijä tarkastaja hyväksyjä Muutoshistoria Julkunen (Marja Julkunen)

Ylioppilaiden terveydenhoitosäätiö YTHS OPISKELIJAN PAREMPAA TERVEYTTÄ

FuturaPlan. Järjestelmävaatimukset

Opiskelijan parempaa terveyttä

Medicus- järjestelmä. Ohjelmiston osat. MEDICUS tietokanta. Ajanvaraus. lasku käynti, toimenpide

OPISKELIJAN PAREMPAA TERVEYTTÄ

Kieku-tietojärjestelmä Työasemavaatimukset sla-

LIITE 2: Yksinoikeussopimuksen mukainen liikenne vuonna 2011

Taitaja 2015 Windows finaalitehtävä

Lync Online. Järjestelmänvalvojan perusopas

YTHS Raportointijärjestelmähankkeen

AVOT:n tekninen ympäristö käyttäjän näkökulmasta

YTHS on opiskelijan hyvinvoinnin ja terveyden tukena.

IT-järjestelmän kuntokartoitus. Sisällys. You Need IT We Do IT

Tiedostojen jakaminen turvallisesti

Versio: Sectra PACS 19.3

Sosiaali- ja terveysalan lupavirasto/ylioppilaiden terveydenhoitosäätiö

ereseptin käyttöönotto Päivämäärä: Järjestelmävaatimukset Versio: 1,0

Toimintansa aloittanut Carelcomp Mill Systems, johon Kemira Systems Oy ja ETY- Systems Oy sulautuivat, on Suomen johtava MicroStation-osaaja.

Story. Kajaani. Kuopio. Ornskoldsvik. Trondheim. Savonlinna. Tampere. Lappeenranta. Turku. Espoo (Helsinki) Bergen. Oslo Stockholm.

Valtiokonttorin tunnistuspalvelu

TOIMITILOJEN ENERGIATEHOKKUUSTOIMINNAN KÄRJET - TETS-YHDYSHENKILÖPÄIVÄ. Case Toimistorakennus Pitäjänmäellä Case Kauppakeskus Myyrmanni

Hevosyrittäjäpäivät Potkua työterveyteen vuonna 2016

Pilvi 9.0. Arkkitehtuuri. Esimerkki arkkitehtuurit

Verkottunut suunnittelu

Etäkäyttö onnistuu kun kamera on kytketty yleisimpiin adsl- tai 3G verkkoihin. Kts. Tarkemmin taulukosta jäljempänä.

Ylioppilaiden terveydenhoitosäätiö YTHS OPISKELIJAN PAREMPAA TERVEYTTÄ

Kuntien yritysilmasto Kotkan-Haminan seutukunta

Tekniset vaatimukset Tikon 6.4.1

Osaa käyttää työvälineohjelmia, tekstinkäsittelyä taulukkolaskentaa ja esitysgrafiikkaa monipuolisesti asiakasviestintään.

Kuntien välinen muuttoliike Hyvinkäällä KAIKKI IKÄRYHMÄT

ULOSOTTOPIIRIEN TULOSTAVOITTEIDEN TOTEUTUMINEN VUONNA 2005 (numeeriset)

Kunta- ja palvelurakennemuutosten. Lahden seutu. Tommi Oikarinen

Langattoman kotiverkon mahdollisuudet

SÄHKÖPOSTIOHJE. Opiskelijoiden Office 365 for Education -palveluun

Directory Information Tree

Kuntien yritysilmasto Turun seutukunta

Säännöllinen kapasiteetti

Tarjouspyyntö raportointiratkaisun toimittamisesta Ylioppilaiden terveydenhoitosäätiölle; tarjouspyyntöä koskevat kysymykset

Ohjeita tietokoneverkon käyttöön Latokartano-säätiön ja Metsäylioppilaiden asuntosäätiön asuntoloissa

Virtualisointi ja valokuituverkko

Kuntien yritysilmasto Seinäjoen seutukunta

SÄHKÖPOSTIOHJE Mikkelin ammattikorkeakoulu

Osoitteena O365. Toimisto ja yhteydet pilvestä

Imatra

Indeksitalon kiinteistöverot ja maksut 2015 / yli asukkaan kaupungit

ACCOUNTOR ICT Digitaalinen työympäristö Markkinatutkimus joulukuu 2018

erasmartcard-kortinlukijaohjelmiston asennusohje (mpollux jää toiseksi kortinlukijaohjelmistoksi)

KIRURGIAN EDISTÄMISSÄÄTIÖN SEMINAARI, SITRA, Minkälaiseen terveydenhuoltoon meillä on varaa Valtiosihteeri Raimo Sailas

VMWare SRM kahdennetussa konesalipalvelussa. Kimmo Karhu Kymen Puhelin konserni Optimiratkaisut Oy

Kuntien yritysilmasto Tampereen seutukunta

OpusCapitan Windows 7 - käyttöönotto. Kimmo Kouhi, varatoimitusjohtaja

Kuntien yritysilmasto Kouvolan seutukunta

Työasemien hallinta Microsoft System Center Configuration Manager Jarno Mäki Head of Training Operations M.Eng, MCT, MCSE:Security, MCTS

Elisa Toimisto 365. Toimisto ja yhteydet pilvestä

REXEL TEOLLISUUSAUTOMAATIO

Valtori tänään ja huomenna Valtorin strategia. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi

KAUPUNKIVERKKOTUTKIMUS 2015 TILASTOT SISÄLLYSLUETTELO

Opintopolku info yhteistyöoppilaitoksille Osoitteessa

Magistrate (Meldeämter) in Finnland. ETELÄ-SUOMI (SÜDFINNLAND) Länsi-Uudenmaan maistraatti:

Kaikki analogiset järjestelmät digitaalisiksi ja verkkokäyttöisiksi - jo tänään Kustannustekkuutta ja joustavuutta työskentelyyn

Operaattorivertailu SELVITYS 3G VERKKOJEN DATANOPEUKSISTA

Määräaikaan klo 12 mennessä tulleet kysymykset, sanelujen purkamispalvelun hankinta

Loikkaa turvallisesti pilveen

TARJOUSPYYNTÖ Ylioppilaiden Terveydenhoitosäätiö (YTHS) pyytää yhtiöltänne tarjousta vahinkovakuutuksista oheisen erittelyn mukaisesti.

TILITOIMISTOPALVELUT Tietopyyntö

Käyttäjien tunnistaminen ja käyttöoikeuksien hallinta hajautetussa ympäristössä

Digikamera. Perustietoa digikamerasta ja kuvien siirtämisestä tietokoneelle

Hoidon saatavuus YTHS:ssä: lokakuu 2014

Konesali ilman rajoja Kongressi A

Oulu D.C. kapasiteettipalveluita oululaiseen ekosysteemiin

BigData - liikenne esimerkkinä. Tietoyhteiskunta-akatemia Ostrobotnia, Helsinki

OTTELUT KENTITTÄIN Impivaara 1. Impivaara 2. Ottelu Päiväys Klo Kotijoukkue :00 Tampere Espoo

MONITIETEINEN KAUPUNKIKAMPUS

Google Cloud Print -opas

Pilvee, pilvee, pilvee TERVETULOA! Toni Rantanen

Elisa teema-aamu

SOTE- ja Maakuntauudistus

LUONNOS Muutokset on korostettu keltaisella.

Sähköinen työpöytä Suomen Pankissa

Istekki Keski-Suomen ICT-ryhmä

MATKUSTAJALIIKENTEEN AIKATAULUT Lähiliikenne Helsinki Kirkkonummi, Helsinki Vantaankoski ja Helsinki Kerava ei sisälly taulukoihin.

- IC 43 Helsinki asema Oulu asema 7:30:00 14:08:00 Ma Ti Ke To Pe La Su + IC 43 Helsinki asema Oulu asema 7:30:00 14:08:00 Ma Ti Ke To Pe

P Ä I V I A L A N N E - K U N N A R I A L U E J O H T A J A, L A P I N A L U E T O I M I S T O

9. toukokuuta. urooppaw paiva. Euroopan unioni

Matkat suoriksi: lomalennot Kokkolasta.

Tikon Web-sovellukset

YHDYSKUNTATEKNISET PALVELUT 2008

Sosiaalipalveluala Työnantajan tuen piiriin kuuluva koulutus vuonna JHL

KanTa-kokonaisuus ja kunnat

Internet-yhteydet maanläheisesti Combi Cool talvipäivät 2010

Muutokset on korostettu keltaisella ( voimaan tulevaan verrattuna).

Virastojen tehtäviä ennen käyttöönottoprojektia

Siirtyminen IPv6 yhteyskäytäntöön

Tikon Ostolaskujenkäsittely versio SP1

Arkkitehtuurin kansallinen toteutus ja yhteistyö

PANK-menetelmäpäivä CE-merkintä ja ilmoitetun laitoksen toiminta

MATKUSTAJALIIKENTEEN AIKATAULUT Lähiliikenne Helsinki Kirkkonummi, Helsinki Vantaankoski ja Helsinki Kerava ei sisälly taulukoihin.

Transkriptio:

Ylioppilaiden terveydenhoitosäätiön infrastruktuuri

Versio Päiväys Tekijä Muutoksen kuvaus 1.0 6.3.2014 Tietohallintopäällikkö Sauli Kleemola 1.1 1.10.2014 Tietohallintopäällikkö Sauli Kleemola Muutettu mpls verkkokuva Lisätty integraationtavoitetila

Sisällys Dokumentin tarkoitus ja rakenne... 4 Työasemainfrastruktuuri... 4 Lähiverkkoympäristö (LAN)... 4 Toimipisteiden välinen verkko (WAN)... 5 Internet verkko... 6 Palvelininfrastruktuuri... 6 Kliinisentyö laiteliitännät... 6 YTHS:n tunnistus-, pääsynvalvonta- ja pääsynhallintapalvelun kuvaus... 7 Esimerkki sovelluskeksistä... 7 Integraatiototeutuksen tavoitetila... 8

Dokumentin tarkoitus ja rakenne Tässä dokumentissa on kuvattu YTHS IT infrastruktuurin nykytila ja siitä seuraavat reunaehdot. Dokumentti koostuu seuraavista kohdista: Työasemainfrastruktuuri Lähiverkkoympäristö (LAN) Toimipisteiden välinen verkko (WAN) Internet verkko Palvelininfrastruktuuri Laiteliitännät YTHS:n tunnistus-, pääsynvalvonta-, ja pääsynhallintapalvelun kuvaus Työasemainfrastruktuuri YTHS:n työasemaympäristö koostuu pääosin 580 kpl pöytäkoneista ja 35 kpl kannettavista, joissa on suomenkielinen 32 bittinen Windows 7 käyttöjärjestelmä, Internet Explorer 11 selain ja Office 2010 varusohjelmistot. Näyttöinä käytetään 24 LCD laajakuvanäyttöjä. Työasemiin on pääsääntöisesti kytketty oheistulostimia (450 kpl), joihin tulostetaan mm. potilastyössä tarvittavia todistuksia ja reseptejä. Kaikissa pöytäkoneissa on näppäimistöt, jotka sisältävät eresepti yhteensopivat kortinlukijat. Lähiverkkoympäristö (LAN) Kaikki työasemat kytketään parikaapeleilla hallittuun kytkentäiseen 1Gbit/100Mbit lähiverkkoon. Kerrosjakamot on yhdistetty 1Gbit kuitunousuilla talojakamoon. Suurimmissa toimipisteissä kuitunousut on varmennettu erillisillä kuparinousuilla. Kaikki verkon aktiivikomponentit ovat varmennettu ja suojattu hallitavilla online UPS laitteilla.

Toimipisteiden välinen verkko (WAN) Tomipisteiden välinen verkko on toteutettu MPLS operaattoriverkoilla, joissa tietoliikenne on salattu IPSEC:llä toimipisteen reitittimestä eteenpäin. Alla listaus tuotannossa olevista tietoliikenneverkosta. MPLS verkon viipeet ovat tyypillisesti alle 10 ms. Paikkakunta Nopeus, Mbit Työasemia, kpl Turku 100 83 Vaasa 100 19 Tampere Hervanta 100 20 Tampere Kalevantie 3 100 58 Rovaniemi 100 15 Rauma 4/4 2 Rauma hh 4/4 1 Joensuu 100 26 Savonlinna 4/4 2 Lappeenranta 100 17 Oulu 100 50 Kuopio 100 29 Jyväskylä 100 42 Otaniemi 100 20 Töölö 100 188

Internet verkko Liityntä julkiseen internet verkkoon on toteutettu kahdennetun palomuuriratkaisun kautta 100Mbit nopeudella. Liikenne internetistä YTHS:n tuotantoverkkoon on estetty palomuurisäännöstöllä. Etäythetydet on toteutettu erillisillä lan to lan vpn sillalla tai käyttäjäkohtaisilla ssl vpn ratkaisuilla. Palvelininfrastruktuuri YTHS:n palvelininfrastruktuuri perustuu Microsoft Windows server tuotteisiin ja Vmware virtuaalipalvelin ratkaisuihin. YTHS:n käyttäjätunnukset ja käyttöoikeudet hallitaan Microsoft Active Directory ratkaisulla. Työasemaympäristöön liittyvät ohjelmistopäivitykset jaetaan Microsoft Systems Center 2012:lla. Sähköpostijärjestelmänä käytetään Microsoft Exchange 2010:ä. Palvelin ja työasemaympäristön virustorjunta hallitaan F-Securen ratkaisulla. Kliinisentyö laiteliitännät LABORATANALYSAATTORI Sysmex K4500 verenkuva-analysaattori KoneLab30i kemian analysaattori Sysmex KX-21N verenkuva-analysaattori Coulter AcT diff2 verenkuva-analysaattori

YTHS:n tunnistus-, pääsynvalvonta- ja pääsynhallintapalvelun kuvaus YTHS:n käyttämä tunnistus-, pääsynvalvonta- ja pääsynhallintapalvelu perustuu Fujistun tuotteistamaan mpollux toteutukseen, jonka dokumentaatio on luettavissa internetissä: http://www.mpollux.fi/public/sdaweb/documents/mpollux/fujitsu%20mpollux%20webfront%20- %20White%20Paper.pdf Palvelun avulla voidaan tunnistaa palveluiden käyttäjät tunnistusmenetelmästä riippumatta. Tunnistuksen jälkeen tunnistuspalvelun turvapalvelin verifioi asiakkaan oikeuden palveluun tunnistus tietokannasta. Jos palveluun on oikeus, luodaan webfrontin avulla suojattu yhteys käyttäjän työasemalle ja työasemalta kohdesovellukselle. Kohdesovellus saa tiedon tunnistetusta käyttäjästä sovelluskeksillä, josta esimerkki alla. Esimerkki sovelluskeksistä <?xml version="1.0" encoding="utf-8" standalone="no"?> <mpdata version="1.0"> <Attribute Name="mobile"> <AttributeValue>+3581234567890</AttributeValue> </Attribute> <Attribute Name="roles"> <AttributeValue>EDU</AttributeValue> </Attribute> <Attribute Name="hetu"> <AttributeValue>310276-0123</AttributeValue> </Attribute> <Attribute Name="commonname"> <AttributeValue>Sukunimi Etunimet</AttributeValue> </Attribute> </mpdata>

Ulkoinen toimija YLIOPPILAIDEN TERVEYDENHOITOSÄÄTIÖN INTEGRAATIOTOTEUTUKSEN TAVOITETILA Sisäinen sovellus Potilastietojärjestelmä THL Koodistojen ylläpitäjät Päätöksen tuen toimijat Ostopalveluportaali Opiskelijaportaali WinHIT Suunterveys Acute Data Wareho use Tunnistuspalvelu mpollux IDM/AD Digora Twain Romexis Agfa Impax Takaisin -soitto Spirometria SAP BMC EKG Diktamen LAB analysaattorit ja tulostimet Populus Taloushallinnon järjestelmä Ostoreskontra, Myyntireskontra, Kirjanpito, Käyttöomaisuus, Budjetointi Intranet BizTalk Kansallinen palveluväylä / VM eppu Yhtyneet Medix laboratoriot Vakuutusyhtiöt Opiskelijatiedot Jolla Taltioni Yksityinen terveydenhuolto Julkinen terveydenhuolto