Vanhojen potilastietojen arkistointi Ohje palvelun käyttöönottajalle Kanta 376 03.17
1. Vanhojen potilastietojen arkistointi -palvelu... 1 2. Hakemusvaihe... 1 2.1 Hakemus... 1 2.2 Käyttöönottosuunnitelma... 1 2.3 Hyväksyminen... 2 3. Testausvaihe... 2 3.1 Teknisten tietojen toimittaminen... 2 3.2 Testiaineiston poiminta ja toimittaminen... 2 3.3 Latausraportti... 3 3.4 Arkistonhoitajan testikäyttöliittymä... 3 3.5 Hyväksyminen... 3 4. Tuotantoaineiston toimitusvaihe... 3 4.1 Tuotantoaineiston poiminta ja toimittaminen... 4 4.2 SFTP-tiedonsiirron käyttäminen... 4 4.2.1 Hakemistorakenne palvelimilla... 4 4.2.2 Yhteyden käyttöönotto ja yhteyksien purku... 5 4.3 Levylaitteen käyttäminen... 5 4.4 Hyväksyminen... 5 5. Yhteystiedot... 5 Kanta 376 03.17
1. Vanhojen potilastietojen arkistointi -palvelu Tämä dokumentti kuvaa Vanhojen potilastietojen arkistointi -palvelun käyttöönottoprosessia palvelun käyttöönottajan näkökulmasta. Ottaakseen Vanhojen potilastietojen arkistointi palvelun käyttöön, asiakkaan tulee olla liittynyt Potilastiedon arkistoon sekä Kanta-asiakastestipalveluun. Seuraavat tähän palveluun liittyvät dokumentit julkaistaan kanta.fi-sivustolla: Ohje palvelun käyttöönottajalle Palvelukuvaus Turvaluokitellun tietoaineiston siirtäminen Kelan ja sen sidosryhmien välillä (Ekstranetissä) Hakemus ja sitoumus (Ekstranetissä) Käyttöönottosuunnitelma ja raportti Tekniset tiedot Testitapaus Vanhojen potilastietojen arkistointi -palvelun käyttöönotto etenee alla kuvattujen päävaiheiden mukaisesti: Hakemusvaihe Testausvaihe Tuotantoaineiston toimitusvaihe Kuhunkin päävaiheeseen liittyvät tarkemmat ohjeet löytyvät tästä dokumentista omina lukuinaan. 2. Hakemusvaihe Vanhojen potilastietojen arkistointi -palvelun käyttöönottoprosessi käynnistyy, kun asiakas toimittaa hakemus-sitoumuksen allekirjoitettuna postitse sekä Käyttöönottosuunnitelma ja raportti -lomakkeen sähköpostilla. Kela ilmoittaa 2.1 Hakemus hakemus-sitoumuksen hyväksymisestä asioinnissa käytettävän C-alkuisen asiointinumeron. Asiakas täyttää ja toimittaa Hakemus ja sitoumus -lomakkeen postitse allekirjoitettuna Kelalle. Palautusosoite löytyy lomakkeesta. Hakemuksen allekirjoittajalla on oltava organisaation nimenkirjoitusoikeus. Julkisella sektorilla hakemuksen mukana tulee toimittaa asiakirja, josta selviää organisaation nimenkirjoitusoikeus. Asiakirja voi olla hallintosääntö, organisaation myöntämä valtuutus tai muu selvitys, kuten lautakunnan päätös, minkä perusteella tarkistetaan, että allekirjoittaja on oikeutettu allekirjoittamaan sitoumuksen organisaation puolesta. 2.2 Käyttöönottosuunnitelma Asiakas toimittaa hakemuksen lisäksi Käyttöönottosuunnitelma ja raportti -lomakkeen suunnitelma-osa täytettynä sähköpostilla osoitteeseen kanta@kanta.fi. Kanta 376 03.17 1
2.3 Hyväksyminen Hakemuksen ja käyttöönoton eri vaiheiden hyväksymisestä ilmoitetaan sähköpostilla. Ilmoitus lähetetään organisaation Kanta Ekstranetissä ilmoitetulle hallinnolliselle yhteyshenkilölle ja käyttöönottosuunnitelmassa ilmoitetulle käyttöönoton vastuuhenkilölle. Hakemuksen hyväksymisilmoituksen mukana toimitetaan C-alkuinen asiointitunnus, joka tulee jatkossa liittää palvelua koskevaan sähköpostiviestintään. 3. Testausvaihe Kun Kela on hyväksynyt hakemuksen, asiakas Kela lähettää Tekniset tiedot -lomakkeen toimittaa oman testiaineiston sähköpostilla Kelalle testaa itsenäisesti vähintään Testitapaus-dokumentissa kuvatut toiminnot lähettää Käyttöönottosuunnitelma ja raportti- sekä Testitapaus-lomakkeet testauksen päätyttyä. ilmoittaa asiakkaalle, kun testiaineisto on ladattu Kanta-asiakastestipalveluun toimittaa lataus- ja virheraportin asiakkaalle hyväksyy testausvaiheen. 3.1 Teknisten tietojen toimittaminen Asiakas lähettää Tekniset tiedot -lomakkeen esim. Kelan suojatulla sähköpostilla osoitteeseen kanta@kanta.fi. SFTP-tiedonsiirtoa tuotantoaineiston toimittamiseen käytettäessä tarvittavat käyttäjätunnus ja salasana lähetetään erillisinä salattuina sähköpostilla osoitteeseen kanta@kanta.fi. Turvapostin lähettäminen Kelaan: Suojatun sähköpostiyhteyden Kelaan saat kirjaamalla oman sähköpostiosoitteesi lähettäjäkenttään osoitteessa https://securemail.kela.fi/yhteisotunnistus. Saat tämän jälkeen omaan sähköpostiisi linkin, jonka kautta voit lähettää Kelaan suojattua sähköpostia. Kerran luotu linkki on voimassa 10 päivää. Tarkempia ohjeita suojatun sähköpostin lähettämiseen löydät Kelan sivuilta dokumentista Suojatun sähköpostin lähettäminen Kelaan. 3.2 Testiaineiston poiminta ja toimittaminen Testiaineiston avulla varmistetaan, että aineisto on muodostettu oikein ja sen tallennus toimii virheettömästi. Testiaineiston tulisi olla mahdollisimman kattava, jotta tuotantoaineistossa esiintyvät virheet voidaan tunnistaa ja korjata ennen tuotantoaineiston poimimista ja toimittamista. Kela suosittelee, että asiakas tekee testiaineistolle omatoimisen testaamisen Kantavalidointipalvelussa ennen aineiston lähettämistä: https://validointipalvelu.kanta.fi Schematronit: Vanhojen asiakirjojen palvelutapahtuma-asiakirja Vanha hoitoasiakirja (PDF/A tai CDA R2) Testiaineisto ei saa sisältää aitoja potilastietoja (henkilötunnuksia, nimitietoja, syntymäaikoja tai kotikuntia). Kela suosittelee käyttämään testiaineistona lähdejärjestelmässä olevia testipotilaita, joiden henkilötunnus vaihdetaan Kelan toimittamaan testihenkilötunnukseen. Tilapäiset henkilötunnukset muodostetaan organisaation OID:n juureen, jolloin eri organisaatioista tai organisaation eri järjestelmistä tuotetut henkilötunnukset pystytään erottamaan. Kanta 376 03.17 2
Jos testiaineistona joudutaan käyttämään aitoja anonymisoituja potilastietoja, tulee huomioida, että testausvaiheessa muokattujen kenttien sisällön tulee vastata varsinaisessa tuotantoaineistossa asiakirjoille annettuja määrittelyjä. Tietoturvasyistä anonymisoidut testiaineistot tulee lähettää Kelalle suojattuna sähköpostina (ks. 3.1. Teknisten tietojen toimittaminen). Aineiston muodostamisen vaatimukset on kuvattu kanta.fi -sivustolla kohdassa Ammattilaisille > Tietotekniikan ja yhteyksien toteuttajille > Potilastiedon arkiston määrittelyt > Vanhojen potilastietojen arkistointi > Tietosisältömäärittelyt > Potilastiedon arkiston asiakirjojen kuvailutiedot. Testiaineisto allekirjoitetaan sähköisesti VRK:n myöntämällä TestiCA-varmenteella (Terveydenhuollon testipalvelin- ja järjestelmäallekirjoitusvarmenne) ja SHA-2-algoritmilla. Testiaineisto toimitetaan pakattuna tiedostona (esim. zip) sähköpostilla osoitteeseen kanta@kanta.fi. Sähköpostilla kerralla toimitettavan testiaineiston koko saa olla enintään 30 Mt. 3.3 Latausraportti Kela lataa testiaineiston Kanta-asiakastestipalveluun. Kun testiaineisto on ladattu, toimitetaan asiakkaalle latausraportti. Raportista käy ilmi ladattujen asiakirjojen määrä sekä mahdollisesti virheeseen menneiden asiakirjojen OID sekä virheen syy. Jos ladatussa aineistossa on virheitä, asiakkaan tulee korjata raportissa ilmoitetut virheet ja toimittaa aineisto uudestaan. 3.4 Arkistonhoitajan testikäyttöliittymä Arkistonhoitajan testikäyttöliittymä on web-käyttöliittymä, jota käytetään Vanhojen potilastietojen arkistointi -palvelussa testauksen apuvälineenä. Kirjautuminen tapahtuu VRK:n testikortilla, jonka numero ilmoitetaan käyttöönottosuunnitelman kohdassa Arkistonhoitajan testikäyttöliittymän käyttöoikeudet. Muita käyttäjäoikeuksia ei tarvita, vaan testikortti kytketään asiakkaan ilmoittamaan rekisterinpitäjään. Käyttöliittymään kirjaudutaan VRK:n testikortilla osoitteessa http://arkistonhoitaja.at.kanta.fi/. Ongelmatilanteissa yhteydenotot sähköpostitse osoitteeseen kanta@kanta.fi. 3.5 Hyväksyminen Testausvaiheen päätyttyä asiakas lähettää Käyttöönottosuunnitelma ja raportti- ja Testitapaus-lomakkeet täytettynä osoitteeseen kanta@kanta.fi. Hyväksyttyään testausvaiheen, Kela lähettää asiakkaalle sähköpostilla testausvaiheen hyväksymisviestin ja tuotantoaineiston toimituksessa tarvittavat tekniset tiedot. 4. Tuotantoaineiston toimitusvaihe Kun Kela on hyväksynyt testausvaiheen, asiakas Kela valmistelee ja poimii tuotantoaineiston tallentaa tuotantoaineiston levylaitteelle tai SFTP-palvelimelle ilmoittaa osoitteeseen kanta@kanta.fi, kun tuotantoaineisto on toimitettu levylaitteella Kelalle kuriiripostilla tai noudettavissa SFTP-palvelimelta korjaa latausraportin osoittamat virheelliset asiakirjat ja toimittaa korjatut asiakirjat uudelleen ilmoittaa sähköpostilla, kun käyttöönottoon liittyvä viimeinen (korjattu) aineistoerä on toimitettu tekee uuden käyttöönottosuunnitelman, jos eri aineistoerien toimitusväli on enemmän kuin 3 kuukautta. ilmoittaa asiakkaalle tarvittavat tekniset tiedot lataa asiakkaan tuotantoaineiston Potilastiedon arkistoon Kanta 376 03.17 3
toimittaa latausraportin asiakkaalle jokaisesta latauksesta hyväksyy tuotantoaineiston toimitusvaiheen, kun viimeinen aineistoerä on ladattu onnistuneesti. Tuotantoaineiston toimitusvaiheen hyväksymisen jälkeen asiakas voi tallentaa pieniä määriä vanhoja potilastietoja palvelurajapinnan (PP37) kautta Potilastiedon arkistoon toimittaa suurempia määriä tuotantoaineistoa lähettämällä uuden Käyttöönottosuunnitelman ja raportin. 4.1 Tuotantoaineiston poiminta ja toimittaminen Vanhojen potilastietojen muodostamisen vaatimukset on kuvattu kanta.fi -sivustolla kohdassa Ammattilaisille > Tietotekniikan ja yhteyksien toteuttajille > Potilastiedon arkiston määrittelyt > Vanhojen potilastietojen arkistointi > Tietosisältömäärittelyt > Potilastiedon arkiston asiakirjojen kuvailutiedot. Tuotantoaineisto allekirjoitetaan sähköisesti VRK:n TuotantoCA:sta myönnetyllä allekirjoitusvarmenteella ja SHA-2-algoritmilla ja toimitetaan Kelalle. Toistaiseksi tietoturvasyistä käytetään vain Kelan mahdollistamia tiedonsiirtotapoja. Kela toimittaa asiakkaalle fyysisen levylaitteen tai siirrossa voidaan käyttää SFTP-tiedonsiirtoa. Toimitettujen palvelutapahtuma- ja hoitoasiakirjojen kokonaismäärä tulee ilmoittaa Kelalle samalla kun ladattavaksi toimitetusta aineistosta ilmoitetaan Kelalle. Näin voidaan varmistua siitä, että kaikki asiakirjat tulee tallennettua asiakkaan rekisteriin. Asiakkaalle toimitetaan raportti jokaisesta latauksesta ja jos ladatussa aineistossa on virheitä, asiakkaan tulee korjata raportissa ilmoitetut virheet ja toimittaa aineisto uudestaan. 4.2 SFTP-tiedonsiirron käyttäminen Vanhojen potilastietojen arkistoinnin yhteydessä tietoverkon yli tapahtuvat aineistosiirrot Kanta-palveluiden ja asiakkaan tietojärjestelmien välillä hoidetaan käyttäen salattua tiedonsiirtoyhteyttä (SFTP). Yhteydet ovat toteutettu Kelan tietosuojavaatimusten mukaisesti. SFTP-tiedonsiirto on mahdollista Kelan Kanta-palveluiden SFTP-asiakasohjelman sekä asiakkaan SFTP-palvelimen välityksellä. Tekninen edellytys on, että asiakkaalla on valmius pystyttää SFTP-palvelin ja tallentaa siirrettävä aineisto palvelimen outbox-alihakemistoon. SSH-yhteyksien autentikoinnissa käytetään joko salasana-autentikointia, jos kyseessä on kertaluonteiset lataukset tai SSH-avaimia, mikäli aineistoa noudetaan useina paketteina eri ajankohtina, jolloin noudot voidaan automatisoida. Asiakkaan SFTP-palvelimen tulee tukea vähintään SSH-protokollan versiota 2. SFTP-protokollan (SSH File Transfer Protocol) avulla tiedostoja voidaan käsitellä SSHprotokollan ylitse. Kanta-palveluiden asiakasohjelma ottaa yhteyden SFTP-protokollaa käyttäen asiakkaan SFTP-palvelimelle. SFTP:llä siirrettävän aineiston koon tulisi olisi enintään 0,5 1 Gt/paketti (esim. zip-tiedosto). Palvelimia ei saa käyttää datan pitkäaikaissäilytyspaikkana. Tämän vuoksi asiakkaan tulee poistaa tallentamansa data SFTP-palvelimelta heti Kelan latausraportin vastaanottamisen jälkeen. Vastaavasti Kela hävittää kaikki onnistuneesti noutamansa tiedostot, kun niiden tallentaminen on suoritettu. Asiakas on vastuussa SFTP-palvelimensa tietoturvasta ja Kela on vastuussa SFTP-asiakasohjelmansa tietoturvasta. 4.2.1 Hakemistorakenne palvelimilla Hakemistorakenne asiakkaan SFTP-palvelimella on oltava seuraava: testiympäristö: vak/outbox tuotantoympäristö: vak/outbox. Kanta 376 03.17 4
Asiakas luo SFTP-palvelimille käyttäjätunnuksen ja salasanan Kelaa varten ja määrittää hakemistoille luku- ja kirjoitus-oikeudet, jotta Kelan asiakasohjelma voi tehdä noudon ja tallentaa latausraportin tarvittaessa. Tunnukset ilmoitetaan kappaleessa 3.1 Teknisten tietojen toimittaminen annettujen ohjeiden mukaan. 4.2.2 Yhteyden käyttöönotto ja yhteyksien purku SFTP-yhteyden käyttäminen tuotantoaineiston toimitukseen merkitään käyttöönottosuunnitelmaan ja yhteyden muodostamisessa tarvittavat tiedot toimitetaan Tekniset tiedot -lomakkeella ja suojatulla sähköpostilla. Kela ilmoittaa asiakkaan tarvitsemat tiedot käyttöönottosuunnitelmassa mainitulle käyttöönoton vastuuhenkilölle. Asiakkaan ilmoittaman viimeisen aineiston siirron jälkeen tietoliikenneyhteys katkaistaan. Molemmat osapuolet tekevät yhteyden purkamiseen liittyvät tarpeelliset toimenpiteet omalta osaltaan. 4.3 Levylaitteen käyttäminen Kela toimittaa levylaitteen asiakkaalle tuotantoaineiston toimittamista varten ja ilmoittaa levylaitteen postittamisesta testausvaiheen jälkeen sähköpostiviestillä käyttöönottosuunnitelmassa nimetylle vastuuhenkilölle. Asiakas vastaa omilla kustannuksillaan levylaitteen toimittamisesta Kelalle. Asiakas poimii arkistoitavan tuotantoaineiston ja tallentaa sen levylaitteelle. Tietojen toimittamisessa Kelalle on noudatettava Palvelukuvauksen liitteenä olevaa ohjetta Turvaluokitellun tietoaineiston siirtäminen Kelan ja sen sidosryhmien välillä (saatavilla Kanta Ekstranetistä). Kelan toimittaman levylaitteen käyttöohje 4.4 Hyväksyminen Kopioi Kelalta suojatulla sähköpostilla saatu salausavain esim. USB-tikulle ja kytke USB-tikku levylaitteen takapaneeliin. Kiinnitä virtajohto sekä verkkokaapeli levylaitteeseen ja kytke laite koneeseen/ verkkoon. Käynnistä laite, jolloin laitteen pitäisi automaattisesti hakea Kelan tekemästä valmiskonfiguraatiosta verkkotiedot (voi kestää vähän aikaa). Kirjoita selaimeen laitteen IP-osoite, jolloin pääset laitteen hallintakäyttöliittymään, josta mm. näkee polun, johon aineiston siirron voi tehdä. FTP-siirto kyseiseen polkuun vaatii Kelan toimittaman käyttäjätunnuksen ja salasanan. Laite salaa levylle siirrettävän aineiston. Kun aineisto on siirretty, ota levylaitteesta virta pois. Virtakatkaisinta pitää painaa 3 kertaa, jonka jälkeen voi irrottaa johdot. Hyväksyttyään tuotantoaineiston toimitusvaiheen, Kela lähettää asiakkaalle sähköpostilla hyväksymisviestin. 5. Yhteystiedot Vanhojen potilastietojen arkistointi -palvelun käyttöönotto ja yleiset asiat: kanta@kanta.fi Tuotannonaikainen tukipalvelu, palveluun liittyvät tekniset asiat: tekninentuki@kanta.fi, p. 020 63 47787 Levylaitteen toimitus Kelalle kuriiripostin välityksellä osoitteeseen: Kela Kanta-palvelujen-yksikkö VAK + C-alkuinen asiointinumero Jyväskylän toimitalo Helokantie 11 40640 Jyväskylä Kanta 376 03.17 5