SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com



Samankaltaiset tiedostot
Terveydenhuollon ATK-päivät

myynti-insinööri Miikka Lintusaari Instrumentointi Oy

SÄHKÖINEN RESEPTI. Sähköisen allekirjoituksen läpimurto? Terveydenhuollon ATK-päivät Tampere-talo. Matti Kataja STM

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö

Tutkimus web-palveluista (1996)

Loppukäyttäjän ohje Asennus- ja käyttöohje Mac

Sähköinen allekirjoitus

Loppukäyttäjän ohje Asennus- ja käyttöohje - Windows

Toimikortin käyttöopas. Terveydenhuolto

Kanta-palvelut vauvasta vaariin ja mummiin

FuturaPlan. Järjestelmävaatimukset

Terveydenhuollon ATK-

-kokemuksia ja näkemyksiä

TEO:n TOIMINTA KANSALLISENA VARMENTAJANA

Resepti Potilastiedon arkisto. Kanta-palvelut vauvasta vaariin ja mummiin

VAATIMUSMÄÄRITTELY

Kymenlaakson Kyläportaali

Kohti paperitonta potilaskertomusta. Asko Nieminen Asiantuntijalääkäri PSHP Tietohallinto

Päätelaitteen turvallinen käyttö sairaalaympäristössä Markku Korkiakoski

Kansalliset toimintamallit. Sähköinen lääkemääräys

Jyväskylä Ilkka Terho Myyntipäällikkö

Terveydenhuollon ATK päivät TURKU

Yritysturvallisuuden perusteet. 11. Luento Tietotekninen turvallisuus

Kanta-palvelut. Kansalaisinfoa 2018

Sähköisen arkistoinnin reunaehdot

Lääkitysmäärittelyt. Lääkitysmäärittelyt v (9) Prosessit (LUONNOS) Operatiivisen toiminnan ohjaus yksikkö, OPER

Sosiaalihuollon ammattihenkilön sähköinen allekirjoitus asiakirjoissa

Suomeksi Potilastiedot valtakunnalliseen arkistoon

Kieku-tietojärjestelmä Työasemavaatimukset sla-

LUOTTAMUKSEN HALLINTA AVOIMISSA VERKOISSA KÄYTTÄEN JULKISEN AVAIMEN JÄRJESTELMÄÄ

Miksi ABLOY CLIQ etähallintajärjestelmä?

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

Sähköposti ja tekstiviesti tietoturvatontako? Yrjö Koivusalo tietohallintapäällikkö V-SSHP

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

1. Toimivan IT-ympäristön rakentaminen

SOPIMUSKONEEN SOPIMUSTEN SÄHKÖINEN ALLEKIRJOITTAMINEN PALVELUN TILAAMINEN JA KÄYTTÖ

Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa

Tietoturvan perusteet - Syksy SSH salattu yhteys & autentikointi. Tekijät: Antti Huhtala & Asko Ikävalko (TP02S)

Suomeksi Potilastiedot valtakunnalliseen arkistoon

Enigmail-opas. Asennus. Avainten hallinta. Avainparin luominen

Sähköinen lääkemääräys pitkäaikaisessa avo- tai laitoshoidossa Kansalliset toimintamallit alkaen Päivitetty

Kanta-palvelut ja palautteiden jakelukäytäntö. Silja Iltanen Palvelupäällikkö, tietosuojavastaava Tietohallinto, Satasairaala

Kansallisen palveluväylän tekniset ratkaisut Eero Konttaniemi Petteri Kivimäki

PKI- ja hakemistotarpeet pacsissa

Sähköisen allekirjoituksen ohje

Kanta-palvelut asiakkaan tueksi. Potilaan päivä, Kuopio Konstantin Hyppönen

WINHIT POTILASTIETOJEN LUOVUTUS JA TULOSTUS. Opas potilastietojen luovutukseen ja tulostukseen organisaation käyttöön

Virkamiehen asiointikortti. Tietoyhteiskunnan luotettava palvelukeskus

ereseptin käyttöönotto terveydenhuollossa - case Kotka Anne Kallio kehitysjohtaja, ylilääkäri Medi-IT Oy

Sähköisen allekirjoituksen ohje

Väestörekisterikeskuksen vaatimukset organisaation rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa

Visma L7 Visma Sign. Sähköinen allekirjoittaminen L7:ssä

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

Kokemuksia kertakirjautumisesta kuinka Valvira-kortista tehdään haluttu

Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?

Väestörekisterikeskuksen vaatimukset sosiaali- ja terveydenhuollon rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa

PSSHP Tietohallintostrategia

Todistusten sähköinen välittämien Kelan Sähköiset lääkärinlausunnot - projektit

Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA Tunnistaminen ja sähköinen allekirjoitus ARKKITEHTUURIMÄÄRITTELY

Potilastiedon arkisto 2. vaiheen tietosisällöt ja toiminnallisuus. Projektipäällikkö Anna Kärkkäinen

erasmartcard-kortinlukijaohjelmiston käyttöohje

Miten PKI-projekti onnistuu? AtBusiness Tietoturvatorstai

ERESPA-VAIKUTTAJAFOORUMI. Terveydenhuollon toimikortit

Tietoturvatekniikka Ursula Holmström

Tietoja RICOH Smart Device Connectorin käyttäjille: Laitteen määritys

Click to edit Master subtitle style. Click to edit Master subtitle style. Viro egovernment. Jukka Lehtonen

Terveydenhuollon yksiköiden valmiudet liittyä KanTa an

1 (27) MediResepti Käyttöohje MEDIRESEPTI. Käyttöohje

Omakannasta näet vaivattomasti omat resepti- ja hoitotiedot. Pirjo Ikävalko

Sähköinen, suojattu asiointi kirjaamon ja

Kokemuksia sähköisestä lääkemääräyksestä

ACUTE OHJE Informointi, kielto ja suostumus

Luottamuksellinen sähköposti Trafissa

erasmartcard-kortinlukijaohjelmiston asennusohje (mpollux jää toiseksi kortinlukijaohjelmistoksi)

Sähköinen asiointi hallinnossa ja HST-järjestelmä. Joensuun yliopisto Tietojenkäsittelytieteen laitos Laudaturseminaari Tapani Reijonen 21.3.

Osapuolet sitoutuvat noudattamaan e-reseptipalvelun ehtoja ja sen liitteitä.

Potilastiedon migraatio. Pekka Kuosmanen

Oodin sähköisen varmentamisen ohjeet

KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä

Sairaanhoitopiiri tarjoaa terveydenhuollon järjestelmäpalvelut kunnille

Turvallinen kommunikaatioalusta: Ohjeita PKI-infrastruktuurin toteuttamiselle

ERESPA-VAIKUTTAJAFOORUMI. Toimikorttilogistiikka

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

WS-AINEISTOPALVELUT-VARMENTEET Varmenteen hankinta- ja uusintaohjeet Sähköposti-kanava

Tiedostojen jakaminen turvallisesti

TOIMITUSSOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTELMÄSTÄ

Pohjois-Karjalan kuvantamisratkaisut ja Kvarkki Eija Käyhkö Siun sote Tietohallinto

Yhteiset maakunnalliset asiakas- ja potilastietojärjestelmäratkaisut

Omien tietojen katselu. Terveydenhuollon ATK-päivät

Kela / IT-osasto KanTa-palveluryhmä Sähköisten lääkärintodistusten välitys KanTa-viestinvälitys

Sähköinen tunnistus, käyttöoikeuksien hallinta ja allekirjoitukset ammattilaisten näkökulmasta

Kanta. Potilastiedon arkiston arkistonhoitajan opas

Kirje -tasolla viestiliikenne suojataan automaattisesti SSL-salauksella, sekä viesti lukitaan Deltagon MessageLock -tekniikalla.

Luottamuksellinen sähköposti Lapin yliopistossa. Ilmoitusviesti

OHJE. Nuorisoavustusten hakeminen sähköisesti nuortenjoensuu.fi sivuston kautta. Joensuun kaupunki Nuorisopalvelut JP Mattila

PKI Käytännön kokemukset ja SWOT-analyysi

Sähköinen allekirjoitus ja henkilön tunnistaminen matkapuhelimella. Terveydenhuollon ATK-päivät

Lähete/palautejärjestelmä on vuorovaikutteista hoitoprosessinohjausta eri terveydenhuollontoimijoiden kesken

Henrietta Linde Proviisori

Vahva vs heikko tunnistaminen

Transkriptio:

SecGo Sähköinen allekirjoitus ja sen käyttö Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com

Turvallinen Sähköinen Tiedonkulku Tunnistetut käyttäjät tietojärjestelmiin Pääsyoikeudet Vahvasti salattu ja tunnistettu tietoliikenne Salausalgoritmit, avainpituudet Palomuurit Allekirjoitettu tieto Allekirjoituspalvelin, muuttumattomuus Tiedon eheystarkistukset tietojärjestelmissä Tiivistefunktio tarkistukset, paluukoodit Sähköiset tietovarastot Sähköisesti allekirjoitetun tiedon arkistointi

Sähköinen Allekirjoitus Sähköinen allekirjoitus on tietojoukko, joka varmistaa: - Sähköisen viestin eheyden - Sähköisen viestin alkuperäisyyden julkisesti tarkistettavissa olevan menetelmän mukaisesti (Perttula 2001. 81)

Digitaalisen Allekirjoituksen Hyödyt (1/2) - Lisää potilaan hoitoon osallistuvien oikeusturvaa - Allekirjoitettu tieto pysyy muuttumattomana tietojärjestelmissä ja se voidaan tarvittaessa tarkistaa ja todistaa eheäksi julkisin menetelmin - Digitaalinen allekirjoitus sidotaan aikaan ja allekirjoitettavaan tietoon, jolloin sen väärentäminen on käytännössä mahdotonta - Hoitoon osallistuvien sähköisen identiteetin varastaminen on omistajan tietämättä vaikeaa

Digitaalisen Allekirjoituksen Hyödyt (2/2) - Mahdollistaa uudenlaiset prosessit - Tietojärjestelmään tallennettu tieto on syntymähetkellään heti käytettävissä eteenpäin - Tietojärjestelmien välillä liikkuva tieto on todistettavasti eheää ja on siten organisaatioiden välillä helposti siirrettävissä - Mahdollistaa uudenlaiset palvelut - Potilaalle on mahdollista antaa omaan sähköiseen identiteettiin liittyvä hoitotieto nähtäväksi - Potilaan hoitotieto voidaan välittää potilaan haluamaan paikkaan viipymättä (esim. Apteekki, kela jne )

Digitaalinen Allekirjoituksen Ratkaisu Käytännössä Käytetty yleisesti tunnettuja ja käytössä olevia työkaluja SecGo, x-sign (Avain Technologies), Healthnet (Doctorex) Toteutuksessa käytetään terveydenhuollon teknisen tietoturvan asiantuntijoita Tunnistetaan terveydenhuollon toimialueen eritysvaatimukset tietoturvalle (potilasturva) Tehdään mahdollisimman suoraviivainen ratkaisu, joka on siten myös ylläpidettävissä

Digitaalinen Allekirjoituksen Ratkaisun Palikat (1/2) Tunnistautuminen toimikortein VPN-sertifikaatti ja allekirjoitussertifikaatti samalla kortilla PKI-palvelut organisaation hallittavissa Sulkulista (Secgo etähallinta) Aikaleima Varmenteiden luominen ja ylläpito (Secgo etähallinta)

Digitaalinen Allekirjoituksen Ratkaisun Palikat (2/2) Allekirjoitettavan tiedon määritys Käyttäjän näkemä tieto allekirjoitetaan (Doctorex) Allekirjoituspalvelin (Avain Technologies) Mahdollistaa tiedon muuntamisen allekirjoitettavaan muotoon(xml) Allekirjoitettavan tiedon siirto Notariaattikanta toimii eheyden ja kiistämättömyyden arkistokantana Eheysfunktiot ja paluukoodit järjestelmien välillä varmentaa tiedonsiirron eheyden ja ajantasaisuuden

Turvallisuus on Allekirjoituksessa Sisäänrakennettu Helthnet käyttäjän työasemassa Salaus- ja tunnistuspalvelin Varmenne palvelut Allekirjoitus palvelin Fyysisesti suojatut palvelimet Turvalliset käyttöjärjestelmät Tunnistettu tietoliikenne Tapahtumanvalvonta Käyttäjän tietoliikenneyhteyden salaus Käyttäjän tunnistaminen palvelulle ja allekirjoitus Notariaatti tietokanta Tietoturvalliset hallinnan menettelyt

Digitaalisen allekirjoituksen tietovuoarkkitehtuuri LDAPyhteys SQLyhteys Dokumentti tietokanta Varmennepalvelu -Sulkulista -Aikaleima Lääkärin työasema Salattu yhteys Allekirjoitus palvelin Salattu yhteys Notariaatti tietokanta TIETOTURVAVAATIMUS Matala Korkea

Case PKSHP Allekirjoitustapahtuma Käyttäjä käyttää hänelle myönnettyä toimikorttia pc-lukijassa Allekirjoituksen halutessaan käyttäjä painaa Healthnet-työpöydältään allekirjoita painiketta Käyttäjä näkee tiedon halutessaan sellaisen kuin se tallennetaan sähköisesti XMLmuodossa ja käyttää allekirjoitus PIN-koodiaan Healthnet järjestelmä saa tiedon allkirjoituksen onnistumisesta ja merkitsee tiedon sähköisesti allekirjoitetuksi

Digitaalisen Allekirjoituksen Ohjelmistot PKSHP:ssä Työasemassa Healthnet potilastietojärjestelmä Secgo Client, SecGo CSP X-Sign plug-in Allekirjoituspalvelin X-sign server SecGo VPN gateway

Digitaalinen Allekirjoitus Allekirjoitettavan tiedon kulku Käyttäjäntodennus ja tiedonsalaus toimikortin varmenteella Allekirjoitus toimikortin allekirjoitusvarmenteella Allekirjoitettava tieto Healthnet-työaseman näytöllä Käyttäjä allekirjoittaa työaseman näytöllä näkemänsä tiedon omalla PIN-koodillaan Sähköisessä allekirjoituksessa: Suoritetaan allekirjoitusvarmenteen voimassaolon tarkistus Tietoon liitetään eheyden tarkistuskoodit Aikaleima liitetään allekirjoitettavaan tietoon Tieto lukitaan notariaatti-tietokantaan Helthnet-järjestelmää ja käyttäjää informoidaan paluukoodein allekirjoitustapahtuman etenemisen vaiheista

Digitaalinen allekirjoitus HEALTHNET Näytöt Sovelluslogiikka Potilastieto HEALTHNET Potilas tietokanta SecGO Client +PKI Näyttö Käyttäjät Lääkärit, Hoitajat PKSHP:n lähiverkko Allekirjoitettva tieto Sidosryhmien järjestelmät, Viranomais järjestelmät Tietovarastot Allekirjoituspalvelin Sähköisesti allekirjoitetun tiedon paluukoodi Sulkulistan tarkistus Sertifikaatin allekirjoituksen tarkistus Aikaleima Notriaattipalvelut Notariaatti tietokanta X.500 Sulkulista Aikaleima palvelin Sähköisen allekirjoitkuksen toimikortti

Seuraavat Askeleet PKSHP:ssä Keskeisimmät tarkastelukohteet: Käytettävyys Sulkulistat, aikaleima, sertifikaattien ylläpito Tietojärjestelmien välinen tiedonvälitys Digitaalinen alueellinen arkistointi Asiakirjojen käsittely prosessin uudistaminen Tietoturva

Kiitos!