Verkkokonsulttipäivä 28.11.2011 Maarit Pirttijärvi j Pohjois-Suomen sosiaalialan osaamiskeskus Lapin toimintayksikkö
www.sosiaalijaterveyspalvelut.fi
Virtuaalisen sosiaali- ja terveyspalvelukeskuksen käyttäjät 15.11. 2011 Virtuaalisen sosiaali- ja terveyspalvelukeskuksen palveluiden tuottajina ja kehittäjinä toimivat kunnat, kuntayhtymät, järjestöt, Lapin yliopisto, ammattikorkeakoulut, aluehallintoviranomaiset, maakuntien liitot, yksityiset palveluntuottajat ja teknologiayritykset, sekä Pohjois-Suomen sosiaalialan osaamiskeskus, joka ylläpitää palveluportaalia Käyttäjiä yhteensä 4310 (15.11.2011 tilanne) Asiantuntija-käyttäjiä, jotka toimivat myös verkkoneuvojina tai - konsultteina, on 581 ja asiantuntijapalveluiden käyttäjinä 1190 henkilöä. Vetuma palvelun kautta kirjautujia (kuntien ja kansalaisneuvonnan asiakkaita) yhteensä 3120
Asiantuntijapalvelut www.sosiaalijaterveyspalvelut.fi/asiantuntijat j etalentti työsuhdeneuvonta Järjestöjen verkkoneuvonta Verkkokonsultaatio Työparipyyntö Läheisneuvonpitotilaus Tiedonsiirto Tiedonkeruu e-kollega työlista
Yleinen tietoturva ja tietosuoja Tietoturvalla pyritään suojaamaan organisaation tärkeät tiedot ulkopuolisilta. Suojaamisen kohteena ovat tiedot, palvelut, järjestelmät ja tietoliikenne. Tietoturvallisuuden osa alueet Saavutettavuus tai käytettävyys eli tieto on saatavilla tarvittaessa Luottamuksellisuus eli käyttäjällä äjällä on oikeus käsitellä tietoa Eheys eli tieto ei voi muuttua tahattomasti
Yleinen tietoturva ja tietosuoja Tietosuojan tarkoitus on suojata henkilön tietoja. Tietosuojaa käsitteleviä lakeja on useita esim. Henkilötietolaki (523/1999),Laki yksityisyyden suojasta työelämässä (759/2004), Sähköisen viestinnän tietosuojalaki (515/2004) Mitä on yksityisyyden suoja? Perustuslain takaama luonnollisen lli henkilön oikeus ja mahdollisuus suojautua ulkopuoliselta puuttumiselta Mitä on tietosuoja? Oikeus tai mahdollisuus määrätä itseään koskevien henkilötietojen käsittelystä Oikeus tulla arvioiduksi oikeiden ja oleellisten henkilötietojen perusteella Oikeus tietojensa turvalliseen jaasianmukaiseenasianmukaiseen käsittelyyn ja rekisterinpitäjän velvollisuus tähän
Tietoturva ja suoja virtuaalisessa sosiaali- ja terveyspalvelukeskuksessa: S7 järjestelmä Mawell S7 palvelu on SLL suojattu eli tietoliikenne käyttäjän ja palvelun välillä salataan. Sivun osoite alkaa https:// ja lukon kuva on näkyvissä eri selaimissa eri tavoin. Lisätietoa ohjeessa http://www.sosiaalikollega.fi/asiakkaat/ssl.pdf/ Palvelusta tehdään joka yö varmuuskopio, joka mahdollistaa tietojen palauttamisen. Palvelun suunnittelussa ja tuotannossa on otettu huomioon julkisen sektorin tietoturva suositukset. Palvelu on tietoturvatestattu kolmannen osapuolen toimesta (Symbio Oy). Palvelimet sijaitsevat suomessa.
Tietoturva ja suoja virtuaalisessa sosiaalija terveyspalvelukeskuksessa: tunnistus Kaikki käyttäjät kirjautuvat internetin kautta palveluun, palvelun saatavuutta ei ole rajoitettu esim. IP tunnisteella Asiakkaiden tunnistaminen palveluun tapahtuu verkkopankkitunnuksilla tai sähköisellä henkilökortilla. Asiakkaan henkilöllisyys varmennetaan väestörekisterikeskuksesta. Lisätietoa ohjeessa http://www.sosiaalikollega.fi/asiakkaat/ssl.pdf/ Asiantuntijatsaavat saavat käyttäjätunnuksen ja salasanan. Käyttäjät voivat itse muuttaa salasanansa. Käyttäjätietojen säilyttäminen ja selaimen välimuistin tyhjennys y on ohjeistettu verkkokonsulttien ohjeessa http://www.sosiaalikollega.fi/verkkokonsultaatio/verkkokonsulttien%20ohjeistus% 20eKollegan%20kayttoon.pdf
Tietoturva ja suoja virtuaalisessa sosiaalija terveyspalvelukeskuksessa: tili ja tiedot Kaikille asiakkaille ja asiantuntijoille muodostuu 1. käyttökerralla asiointitili, johon tallentuu kaikki lähetetyt ja vastaanotetut viestit ja lomakkeet. Tilille kirjaudutaan käyttäjätunnuksilla. k Tilin näkymästä voi seurata viestien tilaa ja poistaa viestejä omasta näkymästä. ä Palvelun tili sulkeutuu itsestään ½ tunnin kuluessa, jos käyttäjä ei tee mitään toimintoa. Järjestelmänvalvoja voi poistaa asiointitilin kokonaan pyydettäessä. Kaikki tiedot tallentuvat S7 tietokantaan, tietokannasta tietoja ei poisteta. Matkapuhelimeen ja sähköpostiin tulevissa heräteviesteissä ei ole yksilöityä tietoa palvelusta
Tietoturva ja suoja virtuaalisessa sosiaali- ja terveyspalvelukeskuksessa: rekisteri ja tiedot Kaikissa palveluissa on rekisteriseloste. Rekisteriseloste tehdään sen organisaation toimesta, joka tuottaa palvelun esim. kunta tai kuntayhtymä. Rekisteriseloste on käyttäjän saatavilla palveluissa. Palvelun käytöstä ja tiedoista ei muodostu asiakasrekisteriä, vaan kysyjien tietoja voidaan tarvittaessa tallentaa palvelun rekisterinpitäjien asiakas tai potilastietojärjestelmiin. Tietojen tallennus on mainittu palvelun käyttöehdoissa. Kysyjä saa palvelunsa lokitiedotpyydettäessä Sekä kysyjä että vastaaja voi tallentaa tai tulostaa tietoja järjestelmän j ulkopuolelle PDF tiedostona, automaattisesti tiedot eivät tallennu järjestelmän ulkopuolelle
Tietoturva ja suoja virtuaalisessa sosiaalija terveyspalvelukeskuksessa: asiantuntija Asiantuntijakäyttäjät voivat nähdä ne tiedot, joissa he toimivat vastaajina. Muita tietoja ei voi katsella. Järjestelmänvalvoja jakaa käyttöoikeudet. Palvelu on helppokäyttöinen. Kaikkiin vastauksiin lisätään automaattisesti vastaajan nimi, tittelin ja työnantajan voi lisätä tarvittaessa Kaikista palveluun tulleista tiedoista muodostuu viestikohtainen käyttöloki. Lokiin merkittävää tietoa ovat tekijä, aika, kohteena oleva tieto, t toimenpide. id Tietoja voi tallentaa tai tulostaa järjestelmän ulkopuolelle PDF-tiedostona
Esimerkki Sähköinen lomake: Sosiaalipäivystyksen tiedonsiirto, lähettäminen Tiedonsiirron lähettäminen asiantuntija kirjautuu virtuaaliseen sosiaali- ja terveyspalvelukeskukseen asiantuntijapalveluun käyttäjätunnus- salasanalla. ll yhteys on https-suojattu Asiantuntija valitsee tiedonsiirron vastaanottajan (esim. kunnan x lastensuojelu) ja täyttää lomakkeen ja/tai saatteen Asiantuntijan tunnistetiedot, päivämäärä ja aika siirtyvät automaattisesti osaksi lomaketta lähetetyt tiedot tallentuvat asiantuntijan omalle asiointitilille, josta lähetyksen tilaa voi seurata sekä tulostaa tai tallentaa lomakkeen PDF-tiedostona. Kun tiedonsiirron vastaanottaja vastaa viestiin, lähettäjä saa heräteviestin sähköpostiin tai matkapuhelimeen saapuneesta vastauksesta
Esimerkki Sähköinen lomake: Sosiaalipäivystyksen tiedonsiirto, vastaanottaminen Tiedonsiirron vastaanottaminen Asiantuntija saa sähköpostiinsa tai matkapuhelimeensa heräteviestin, i asiantuntija ij kirjautuu virtuaaliseen sosiaali- ja terveyspalvelukeskukseen asiantuntijapalveluun käyttäjätunnus- salasanalla. Yhteys on https-suojattu Asiantuntija avaa ekollegan ja ottaa käsittelyyn tiedonsiirron sekä vastaa lähettäjälle. Tiedonsiirron liitteenä oleva lomake avautuu lukutilaan, lomakkeen voi tulostaa tai tallentaa PDF- tiedostona. Käsitelty tiedonsiirto tallentuu ekollegan palvelujonoon. Palvelujonossa on jokaiselle tiedonsiirrolle oma loki Lomakkeen sisältämiä tietoja voidaan tilastoida ja raportteja voi katsella ekollegan kautta.