KÄYTTÄJÄN TUNNISTAMINEN JA TIETOSUOJA



Samankaltaiset tiedostot
Toiminnanjohtaja Jukka Wallinheimo Etätunnistustekniikkaa rakennusalalla

Tilastotietoja lääkäreistä ja terveydenhuollosta Statistics on physicians and the health care system 2

RFID RAKENNUSALALLA-SEMINAARI RFID-RATKAISUT ÄLYKKÄÄSEEN PYSÄKÖINTIIN JA AJONEUVOJEN KULUNVALVONTAAN. Mikko Jokela ToP Tunniste Oy

RFID:n perusteita ja RFID-demo

Kanta-palvelut ja palautteiden jakelukäytäntö. Silja Iltanen Palvelupäällikkö, tietosuojavastaava Tietohallinto, Satasairaala

Radio. Frequency. Identification. (RFId) kirjastoissa. Pauli Tossavainen,

RFID-iltapäiväseminaarin ohjelma Espoo 2.12

LÄÄKEHOIDON TOTEUTTAMINEN CLOSED LOOP- PERIAATTEELLA

Navitas. ratkaisu sosiaali- ja terveydenhuollon sähköiseen tiedonvälitykseen. Aluetietojärjestelmän ytimessä

RFID LOGISTIIKASSA. Logistiikka 2013, Tampere Asko Puoliväli

Paremmilla tiedoilla entistä parempaa hoitoa. Parempi kokonaisuus.

Leila Mukkala Ranuan kunta

Tehtävät henkilöstö- ja yksikkömuutoksissa

Loogisempaa sisälogistiikkaa: tuotteiden yksilöinti ja tuotetietojen hallinta verkkokaupassa

telecare IP langaton kutsujärjestelmä LISÄÄ VAPAUTTA. VÄHEMMÄN HUOLTA.

HID Global CardMan hinnasto

erasmartcard-kortinlukijaohjelmiston käyttöohje

Modul-Fleet KALUSTONHALLINNAN OPTIMOINTIIN. I can help! Ordered 3 items. Can t serve last client. Running late!

Idesco on turvallisten RFID-tekniikkaan perustuvien etätunnistusratkaisujen toimittaja

Faban korvamerkit. tammikuu 2012 Hannu Myllymäki / Jalostusneuvojat

telecare IP langaton kutsujärjestelmä LISÄÄ VAPAUTTA. VÄHEMMÄN HUOLTA.

- Hallintojohtaja Seppo Tuomola

X-road ja e-health seka valinnanvapaus- ja kapitaatiokokemukset Viron perusterveydenhuollossa. mitä voimme oppia Virosta.

Omakanta on kansalaisille tarkoitettu verkkopalvelu

Paremmilla tiedoilla entistä parempaa hoitoa. Yhtenäiset potilastiedot. Terveydenhoito saa uudet mahdollisuudet käyttää tietojasi.

Lähete/palautejärjestelmä on vuorovaikutteista hoitoprosessinohjausta eri terveydenhuollontoimijoiden kesken

Koulun ylläpitäjänä toimii Oulunkylän yhteiskoulun kannatusyhdistys Ry (Y-tunnus: )

KODAK EIM & RIM VIParchive Ratkaisut

Turvallinen lääkehoitoprosessi Ennakoiden potilaan parhaaksi

Kansallisella rahoituksella tuetut hankkeet

Viisi keinoa tuottavuuden parantamiseksi

Ohje 6/2018 1(5) THL/1579/ /2018. Operatiivisen toiminnan ohjaus (OPER)

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

DLP ratkaisut vs. työelämän tietosuoja

TRANSDIGI - A COLLABORATION PLATFORM FOR R&D IN THE TRANSPORT SECTOR KESKUSTELEVAT AUTOMAATTIAUTOT SUOMEN TEILLÄ

Kliininen kemia/tk (5) VERIKESKUKSEN TOIMINTA MUUTTUU VALKEAKOSKEN ALUESAIRAALASSA ALKAEN

Laboratorion näkökulma muuttuvaan standardiin 15189: 2012 mikä muuttuu?

Indisputable Key-hanke

ABLOY -OVENSULKIMET KÄYTTÖMUKAVUUTTA JA TURVALLISUUTTA

Älykkäät tietojärjestelmät - turvalliset sensorit osana potilaan hoitoa

Sisäilmaston mittaus hyödyntää langatonta anturiteknologiaa:

Welding Procedure and Qualification Management WELDEYE-HITSAUSHALLINTAJÄRJESTELMÄN MODUULI

RECO irtaimiston- ja omaisuuden hallinta

REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi Rovaniemen toimipiste, Valtakatu 30 A 10, Rovaniemi

Ketterä suomalainen tietojärjestelmätoimittaja palveluksessasi.

Idesco EPC. Ajoneuvontunnistus Idesco Oy C00442F 1.01

Omaishoitajuus erikoissairaanhoidossa

Automaattinen Vastauspalvelu - oikea ratkaisu asiakaspuhelujen hallintaan

Satakunnankatu 7, Tre. 20 snt = 12 min 50 snt = 30 min 1 = 1 h 3 = päivä. Ma-Pe La Su

Testilaitteiston ja -järjestelmän esittely

OULA TelemArk - arkkitehtuuri

Ilmoittautumis- ja kulunseurantajärjestelmä Avohoitotalo, Oulun yliopistollinen sairaala

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

ETÄLUETTAVAT ZENNER VESIMITTARIT

KIRJAUTUMINEN JÄRJESTELMÄÄN ALOITUSSIVU. OMAT ASETUKSET Salasanan vaihto. VITANet KÄYTTÄJÄOPAS. Avaa VITANet osoitteessa

Itä-Suomen kaupunkien joukkoliikennetiedotuksen kehittäminen. FITS-kevättapaaminen Martti Varis, Joensuun kaupunki

Lääkehoidon päivä. Kuka tietää lääkityksesi? Sinä parhaiten. Ota tieto haltuun! -kampanja

Terveydenhuoltoorganisaatioiden. tiedonsiirto toimintaympäristöjen vertailu Suomessa ja Yhdysvalloissa

Tervis: Sähköisen asioinnin edistäminen

Liikennepolitiikan suunnan tarkistaminen Antti Rainio ja Risto Kulmala

Biometriikka. Markku Metsämäki, SFS/SR 302 Biometriikka puheenjohtaja Guiart Oy suunnittelujohtaja

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology

Infektio uhka potilasturvallisuudelle hygieniahoitajan / infektiotiimin näkemys

Monisairas potilas ja hoidon jatkuvuus

REG-Sentry -järjestelmä Boschilta Automaattinen ajoneuvojen kulunvalvontajärjestelmä

KEMIKAALISAVOTTA VESIHUOLTOLAITOKSESSA - MITEN KEMIKAALEISTA AIHEUTUVAT RISKIT SAADAAN HALLINTAAN

Mobiililaitteiden ja sovellusten tietoturvallisuus mihin tulee kiinnittää huomiota?

Omakanta on kansalaisille tarkoitettu verkkopalvelu

Nimi Pöytyän kansanterveystyön kuntayhtymä Postiosoite Yläneentie 1 Postinumero RIIHIKOSKI

verkkolasku.fi

Alueelliset tietovarastot ja niiden käyttö. Terveydenhuollon ATK-päivät Janne Saarela

VERIKESKUKSEN TOIMINNAN SOPEUTTAMINEN ALKAEN TYÖTAISTELUN AIKANA

Sähköinen ensihoitokertomus. Case: Satakunnan sairaanhoitopiiri

Opus Dental -julkaisutiedot. Versio

TOIMITILATURVALLISUUS T kulunvalvontajärjestelmät ja vartiointi. Harri Koskenranta

uusi verkkopalvelu terveydenhuollon valinnanvapaudesta

Yliopiston Apteekki. Lääkejätteiden palautus apteekkiin Asiakaskyselyn tulokset. Helsinki

Langaton Hoitajakutsujärjestelmä Avsec MultiCare

PKI- ja hakemistotarpeet pacsissa

Te > Tv+ Tr+ Tt. Turvallisuusvyöhykeperiaate T /Koskenranta 6

TIES530 TIES530. Moniprosessorijärjestelmät. Moniprosessorijärjestelmät. Miksi moniprosessorijärjestelmä?

RATKAISU TALoyHTIöIHIN. Avain vaivattomaan kulunhallintaan

RFID-iltapäiväseminaarin ohjelma Tampere 3.12

Kansalaisen ajanvaraus Päijät-Hämeessä -hanke

AKKREDITOITU TESTAUSLABORATORIO ACCREDITED TESTING LABORATORY WE CERTIFICATION OY OPERATOR LABORATORY

Kausi-influenssa lähestyy, miten suojaat potilaasi ja itsesi? Hannu Syrjälä

Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen

Järjestelmäarkkitehtuuri (TK081702) Web Services. Web Services

Integrointi. Ohjelmistotekniikka kevät 2003

Järjestelmään pystyy tuomaan henkilötiedot muista ohjelmistoista, jolloin riittää vain yhden käyttäjätietorekisterin ylläpito.

Turvallisuus koneautomaatiossa

TAITAJA 2007 ELEKTRONIIKKAFINAALI KILPAILIJAN TEHTÄVÄT. Kilpailijan nimi / Nro:

BIOMETRINEN TUNNISTUS MIKA RÖNKKÖ

Pitkäaikaistallennus. CSC - Tieteen tietotekniikan keskus IT2008 Ari Lukkarinen

Sirulliset maksukortit ja niiden käyttö potilaan monipalvelupäätteessä

HAMINAKOTKA SATAMA OY:N VISY ACCESS GATE- KULUNVALVONTAOHJELMISTON REKISTERISELOSTE

LABORATORIOTIEDOTE 23/2008. Kemian keskitetyt laboratoriopalvelut/tk (5) Jakelussa mainitut

Toiminnanjohtaja Jukka Wallinheimo RFID:n perusteet ja käyttö liiketoiminnassa

Kokonaisarkkitehtuuri Organisaation ja sen ICT tuen yhteistoiminnallista kehittämistä

Transkriptio:

Sivu 1(4) XX TERVEYDENHUOLLON ATK-PÄIVÄT 16-17.5.1994, OULU KÄYTTÄJÄN TUNNISTAMINEN JA TIETOSUOJA Martti Elsilä, Idesco Oy 1. Mitä on automaattinen tunnistus Uusimmat automaattiset tunnistusteknologiat tarjoavat monipuolisia mahdollisuuksia terveydenhuollon palvelujen kehitt~iseen. Erityisesti viivakoodilla on jo pitk~~n tunnistettu esim. laäkepakkauksia. Myös muita optisia numeron tai merkin tunnistukseen perustuvia menetelmia on käytössä. Induktiivisella periaatteella toimiva elektroninen tunnistin (RF 1D Tag) on viimeisin tekniikan edistysaskel. Tunnistimen pääkomponentti, piisiru, sisältää vastaanotin- ja lähetinosat sekä muistin oheispiireineen (kuva 1). Lukijalaitteen kanssa tapahtuvaan kommunikointiin tarvitaan lisäksi esim. kuparilangasta käämitty kela-antenni, johon piisiru on liitetty. Osat on pakattu esim. muovikortin tai erittäin ympäristösietoisen muovikolikon tai -ampuiiin sisälle. Eräät tunnistimet tarvitsevat myös pariston. Tieto ja useimmiten myös piisirun vaatima k~yttösähkö siirtyvät tyyp11lisesti alle Megahertsin taajuudella luku-kirjoituslaitteen ja tunnistimen välillä. Toimintaetäisyys lukijalaitteesta vaihtelee muutamista milleistä metreihin. Toiminnaltaan tunnistin vastaa viivakoodia (lukumuisti), se voi myös sisältää kirjoitettavan muistin (luku/kirjoitusmuisti) tai pienen mikrotietokoneen jolloin se lähestyy älykorttia. Perinteellinen tunnistimen käyttösovellus on teollisuuden automaattinen kappaleenkäsittely. Tarkoituksena on saada seurattava esine, esim. näytepaletti, kertomaan automaattisesti ja luotettavasti luku-kirjoituslaitteelle: 1. "Kuka minä olen." 2. "Mistä olen tulossa." 3. "Mitä minulle on tehtyesim. edeltävässä tuotantoprosesslssa." 4. "Mitä minulle tsssä pitäisi tehd~." 5. "Mihin minut pitäisi seuraavaksi toimittaa." Tästä ongelmanasettelusta on käytössä joukko variaatioit6, esimerkkeinä lääketehtaan tuotantolinjan ohjaus, lemmikkieläinten rokotuksen varmistaminen, automaattinen rahastus julkisessa liikenteessä sekä ihmisten ja ajoneuvojen kulun ohjaus.

Sivu 2(4) Yhteistä kaikille sovelluksille on nopea, joskus vain kymmeniä mlllisekunteja kest~vä luotettava tunnlstus usein vaikeassa ympäristössä, missä vikatieto voi aiheuttaa vakavia seurauksia. 2. Terveydenhuollon tunnistustarpeet Terveydenhuollon tunnistuksessa on ainakin kaksi pääaluetta, potilas ja hanen hoitoonsa liittyvät tietovirrat sekä hallinnolliset tarpeet henkilökunnan tunnistuksesta ja kulunohjauksesta materiaali- ja tietovirtojen ja -varastojen hallintaan. Pyrkimyksenä on saada keskeinen eri tapahtumiin liittyvä tieto ja/tai palvelu helposti ja luotettavasti tarvitsijan käyttöön. Eräs mahdollisuus on potilaan ja hoitohenkilökunnan sähköinen tunnistuskortti tai -ranneke. Potilaan korttiin vol tallettaa pysyvästi esim. seuraavaa tietoa: 1. Henkilötunnus, 2. Vakuutustiedot, 3. PerheUHlkäri, 4. Veriryhmä, 5. Allergiat, 6. EdellLnen sairaalakäyntitunnus, 7. Muut mahdolliset riskitekijät, 8. Paäsyköodi potilasta koskeviin tietoihin, Ym. tiedoista osa voi olla pysyvää ja osa muutettavissa olevaa jolloin muuttamiseen on oikeus vain auktorisoiduilla henkilöillä. Sairaalakäynnin aikana osaa muistista voi käyttää myös hoitoon liittyvän tiedon tallentamise~n esimerkkinä: 1. Sisäänkirjoittautumispäiva 2. Vastaava lääkäri 3. Osasto/huone nro 4. Diagnoosikoodi 5. Hoito-ohjelmaan liittyviä tietoja. 6. Avain potilasta koskeviin tietoihin. Valtaosa potilastiedoista voi olla niiden tarvittavan suuren mulstikapasiteetin takia sairaalan tietokannassa ja myös koska samanaikaisest~ on taattava eri tahojen pääsy potilasta koskeviin ajan tasalla oleviin tietoihin. Kortti voi samalla toimia myös kulunvalvonta- ja -ohjauskorttina. Sairaalakäynnin jälkeen osa tiedoista on pyyhittävissä pois tarpeettomana.

Sivu 3(4) Tunnistimien luotettavuus ja hyvä ympäristösietoisuus mahdollistaa joukon muita sovel1uks~a. Näitä voisivat olla veripankit, läakkeitten automaattinen sekoitus ja annostelu, potilasnäytteiden merkintä, kulunvalvonta eritasoisin kulkuoikeuksin sekä sairaalan tietojärjestelmien käyttäjien tunnistaminen ja käyttöoikeuksien automaattinen tarkistaminen. 3. Tietosuoja Riittävä tietosuoja on perusedellytys sähköisten tunnistim1en käytölle. Tämä saadaan aikaan kortin lukijan ja siihen liitetyn isäntätietokoneen seka kortin ja kortin lukijan autentisoinnilla. Lisäksi käytetään eritasoisia salausmenetelmiä sanomien salakuuntelun vaikeuttamiseen. Kontaktien kautta käytettäville älykorteille on jo luotu asiaakoskevia standardeja. Standardoitujen menetelmien ongelmana on runsaast~ laskentaa vaativat algoritmit, jotka edellyttävät kortin sisältävän mikrotietokoneen. Tämä nostaa toisaalta hintaa ja kortti on vaikea toteuttaa etäluettavana. ESimerkiksi magneettijuovalla varustettuihin kortteihin verrattuna nykyisilläk~n tunnistim1lla saavutetaan merkittävästi parempi tietosuoja. 4. Idescon kortin käyttö bussirahas~uksessa Eräs tähän tarkoitukseen soveltuva etäkortti sisältää 1 kbitin verran muistia, mihin voi tallettaa esim. 256 numeroa. Osa muistista on kerran kirjoitettavaa ja lisäksi jokaisella kortilla on valmistajan kirjoittama yksilöllinen numero, joka estää kahden täysin samanlaisen kortin tekemisen. Lisäksi kortin tiedot voidaan suojata salasanan avulla. Lukulaite ja ko~tti saadaan haluttaessa myös tunnistamaan toisensa. Etäkortilla on toteutettu sovelluksia teollisuusautomaatiost8 tuotemerkintään ja kulunvalvontaan. Eräs tunnetuimpia käyttökohte~ta on julkisen liikenteen rahastus etäkortin avulla (L~ite 1). Idescon teknologiaa käyttävä Buscom Oy on toimittanut kilpailijoihinsa verrattuna eniten järjestelmiä. Kahdeksan kaupunkia er1_ puolilla Skandinaviaa, Oulun kaupunki jo vuodesta 92, käyttää etäkorttia päivittäin. Uppsala,Luulaja ja Östersund ovat tilanneet asennuksen tälle vuodelle. Lisäksi on käynnissä testejä Englannissa, Ranskassa ja Espanjassa. Kortin käyttäjä voi ladata korttiinsa eri tyyppisiä matkalippuja myyntipisteistä, esim. R-kioskeista. Bussin lukulaite tarkistaa matkustajan kulkuoikeudet ja vähentää sen jälkeen matkasaldoa tarpeellisen määrän. Myös järjestelmätasolla seurataan kortin turvallisuutta. Koko rahastus~apahtuma kestäa n. 1,7 sekuntia ja on ylivoimaisesti nopein vastaaviin järjestelmiin verrattuna. Kortin vakituisia käyttäjiä on jo n. 70 000. Alkuvaikeuksien jälkeen käyttäjät ja liikennöitsijät ovat olleet erittäin tyytyväisiä järjestelmään.

Sivu 4(4) Viitteet: Laakso Tauno, Idesco Oy, Healt Care Identificaton Systems, International Hospital Management, 1992 Heikkinen veli, Buscom Oy, A Revolutionary Passenger Card System Based on the Buscorn proximity Cards, ESCAT 1992, Helsinki 1992 J.!) ~ :=.J ~!J!J 'j J~ JJ~ J ~.!)l0 ~ '0 j 0-J ~JJJ JiJ~J\JJJjJ ~;~-jj!)j"j ~:J CODE CARRIER DATA CARRIER READjWRITE HEAD Intelli ent Chip Excitatian cail /'.... Coil / ~_..._._ ReadercaH ~./ Interface ta hast cornputer ~ EmtSt2@ Kuva 1, RF ID-tunnistin ja lukijalaite

Appendix 1 BUSCOM SYSTEM DEPOT UNIT ;Jj~\ /l~ \...... ~ MODULE TICKET ISSUEING MACHlNE PROXIMITY CARD READER