Terveydenhuollon ATK päivät 29. 30.05.2007 TURKU



Samankaltaiset tiedostot
Workshop, terveydenhuollon kansallisten varmennepalveluiden käyttöönotto Helsinki

Sähköinen tunnistus, käyttöoikeuksien hallinta ja allekirjoitukset ammattilaisten näkökulmasta

Varmennejärjestelmä ja kertakirjautuminen miksi ja miten?

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta

Kemikaalitieto yhdestä palvelusta

Yritys nimeltä Redicom

Kemikaalitieto yhdestä palvelusta

Kokemuksia kertakirjautumisesta kuinka Valvira-kortista tehdään haluttu

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology

Valtiokonttorin tunnistuspalvelu

Ohje Emmi-sovellukseen kirjautumista varten

Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille

LUPAHANKKEET RAKENNUSVALVONNAN SAHKÖISESSÄ ASIOINTIPALVELUSSA

Emmi-sovelluksen kirjautumisohje

Tehtävät henkilöstö- ja yksikkömuutoksissa

erasmartcard-kortinlukijaohjelmiston asennusohje (mpollux jää toiseksi kortinlukijaohjelmistoksi)

Käyttöohje Suomen Pankin DCS2-järjestelmään rekisteröityminen

VTJ-YLLÄPITO. Käyttäjän ohje Kunnat

Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma

Ohjeistus uudesta tunnistuspalvelusta

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

erasmartcardkortinlukijaohjelmiston

HAKEMISTOPALVELU JA KÄYTTÄJÄHALLINTA

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö

LUPAHANKKEET RAKENNUSVALVONNAN SAHKÖISESSÄ ASIOINTIPALVELUSSA - KIRJAUTUMINEN

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3.

OHJE SENAATTILAN KÄYTTÄJÄKSI REKISTERÖITYMISTÄ VARTEN

Energiapeili-raportointipalveluun rekisteröityminen yritysasiakkaana

OHJE SENAATTILAN KÄYTTÄJÄKSI REKISTERÖITYMISTÄ VARTEN

Käyttäjien ja käyttövaltuuksien hallinta terveydenhuollon alueella

AUTOVISTA VIS KÄYTTÄJÄHALLINTA

-kokemuksia ja näkemyksiä

TKK: Shibboleth toteutuksia ja projekteja. Markus Melin

erasmartcard-kortinlukijaohjelmiston käyttöohje

Energiapeili-raportointipalveluun rekisteröityminen yritysasiakkaana

Ensimmäisessä vaiheessa ladataan KGU tietokanta Hallitse tietokantoja toiminnon avulla.

Tietohallinto Projektipäällikkö Matti Sairanen. Fujitsu Myyntijohtaja Markku Örn

Sisällys. Katso-tunnisteiden hankinta ja käyttö opetus- ja kulttuuriministeriön valtionavustusten asiointipalvelussa

OHJEET Tähtiseura-verkkopalvelun käyttöönotto

SUOMEN PANKIN RAPORTOINTIPALVELUN KÄYTTÖOHJE. Maksutaseen kuukausikysely ulkomaisista rahoitussaamisista ja -veloista (BOPM)

1 (5) VUOKRALISENSSIN KÄYTTÖÖNOTTO JA PILVIPISTEET AUTODESK ACCOUNTISSA. Milloin vuokra-aika alkaa?

LUPAHANKKEET RAKENNUSVALVONNAN SAHKÖISESSÄ ASIOINTIPALVELUSSA - KIRJAUTUMINEN

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0

PKI- ja hakemistotarpeet pacsissa

Kanta. Potilastiedon arkiston arkistonhoitajan opas

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

Kiekun käyttövaltuushallinnan uuden välineen tuomat muutokset alkaen

1. päivä ip Windows 2003 Server ja vista (toteutus)

IT-ohjeita. (Diakonia-ammattikorkeakoulu oy, )

Navigator ja Siemens ID

Sisältö SÄHKÖINEN IDENTITEETTI JA SEN HALLINTA. Juha Männistö teknologia ja kehitys. Esittely. Johdanto. Sähköinen Identiteetti (SID) Case esimerkit:

1. Sähköinen tunnistautuminen KTJ-rekisterinpitosovellukseen

KanTa-kokonaisuus ja kunnat

Taitaja 2015 Windows finaalitehtävä

VISMA ECONET PRO ASP SOVELLUSVUOKRAUS. Page 1

Tietokantojen hallinta

Yliopiston sähköiset järjestelmät

WINHIT OMAVALVONTA. Omavalvonnan käyttöliittymän ja seurantalokin ohjekirja

Yliopiston sähköiset järjestelmät

<raikasta digitaalista ajattelua>

Visma Avendon asennusohje

Microsoft Online Portal. Järjestelmänvalvojan perusopas

Langaton Tampere yrityskäyttäjän asetukset

Visma GATEWAY INSTALLER. asennusopas

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

VIRTUAALITOIMISTO. Käyttäjän opas

Loppukäyttäjän ohje Asennus- ja käyttöohje Mac

ILMOITUSSOVELLUS 4.1. Rahanpesun selvittelykeskus REKISTERÖINTIOHJE. SOVELLUS: 2014 UNODC, versio

Itellan uuden extranetin ja Postittamisen työpöydän käyttöönotto

Terveydenhuollon ATK-päivät

Web -myyntilaskutus Käyttöönotto v Toukokuu (17) Versio Web -myyntilaskutus Tikon Oy. All rights reserved.

VTJ-YLLÄPITO. Vastuukäyttäjän ohje

Siilinjärven kunnan Opetusverkon käyttösäännöt. Siilinjärven kunta Tietotekniikkapalvelut Jukka Simola

Virkamiehen asiointikortti. Tietoyhteiskunnan luotettava palvelukeskus

Käyttöohje Planeetta Internet Oy

ZENworks Application Virtualization 11

ALUETIETOJÄRJESTELMÄN KÄYTTÖKOKEMUKSET SATAKUNNASSA

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

Tässä ohjeessa kerrotaan, miten alkaen käyttöönotettavaan AIPAL aikuiskoulutuksen palautejärjestelmään myönnetään käyttöoikeuksia.

Loppukäyttäjän ohje Asennus- ja käyttöohje - Windows

Rekisteröityminen, tilojen varaaminen ja maksaminen WebTimmi varausjärjestelmässä

Keskustelusivusto. Suunnitteludokumentti

ERESPA-VAIKUTTAJAFOORUMI. Terveydenhuollon toimikortit

Huolehdittava asia Kuka huolehtii ja miten Tarkistus Verkon käyttäjätunnus ja sähköposti

Tämän ohjeen avulla pääset alkuun Elisa Toimisto 365 palvelun käyttöönotossa. Lisää ohjeita käyttöösi saat:

Labqualityn uusi IT-järjestelmä Sinulle!

EmCe 365 Drive aloitusohje

Elisa Toimisto 365. Pääkäyttäjän pikaopas

Wilman pikaopas huoltajille

HY:n alustava ehdotus käyttäjähallintotuotteesta

POTILASTIEDON ARKISTO ARKISTONHOITAJAN KÄYTTÖLIITTYMÄN KÄYTTÖOHJE

Asenna palvelimeen Active Directory. Toimialueen nimeksi tulee taitajax.local, missä X on kilpailijanumerosi

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

Tähtiseuraverkkopalvelu. Esittely ja käyttökoulutus Seurakehittäjille ja Auditoijille

Voit käyttää tunnuksiasi tilataksesi materiaaleja Sanoma Pron verkkokaupasta.

Web -myyntilaskutus Käyttöönotto v Toukokuu (16) Versio Web -myyntilaskutus. Copyright Aditro. All rights reserved.

Tähtiseuraverkkopalvelu. Esittely ja käyttökoulutus Seurakehittäjille ja Auditoijille

Katso-tunnisteet Tullilla

Transkriptio:

Ari Pätsi Tietohallintopäällikkö Aulikki Hautsalo Johtava tietojärjestelmäsuunnittelija Terveydenhuollon ATK päivät 29. 30.05.2007 TURKU

Terveydenhuoltopiiristä lyhyesti Terveydenhuoltopiiri (Sosteri) aloitti toimintansa 1.1.2007 Samassa organisaatiossa: Erikoissairaanhoito Perusterveydenhuolto Sosiaalitoimen vanhustenhuolto, päihdehuolto sekä kasvatus- ja perheneuvola

Terveydenhuoltopiiristä lyhyesti Terveyden edistäminen sairauksien ehkäisy sairauksien tutkimus ja hoito - kuntoutus hoiva ja huolenpito Vakituista henkilöstöä n. 1.600 Sijaisia n. 450/kk

Käyttöoikeuksien hallinta VAHVA AUTENTIKOINTI VAHVA AUTENTIKOINTI KERTAKIRJAUTUMINEN TYÖASEMAPOHJAINEN KERTAKIRJAUTUMINEN WEB POHJAINEN IDENTITEETIN HALLINTA IDENTITEETIN HALLINTA Työnkulku ja käyttöliittymä Seuranta Raportointi Tietokanta

Vahva autentikointi toimikortilla Todentaa käyttäjän työasemaan kirjauduttaessa Käytössä Varsinais-Suomen sairaanhoitopiirin varmennepalvelu Toimikortti Kaikilla työntekijöillä käytössä n. 2.700 kpl kortteja jaettu Käytössä myös sijaisilla Kortit tehdään ja personoidaan sairaanhoitopiirissä Tietohallinto huolehtii korttien; jakamisen revokoinnin ongelmatilanteiden hallinnan käyttäjien opastuksen sulkulistan käytön

Vahva autentikointi toimikortilla Työasemien käyttö vaatii toimikortin käytön Sähköinen allekirjoitus Kokeilut: Viranhaltijapäätökset Potilastietojärjestelmä, lääkärin määräykset Kokeiluihin litttyy myös CDA arkiston käyttö

ISSHP:n PKI -ympäristö Käyttäjän työasema - Win 2000 - Kortinlukijaohjelmisto - Kortinlukija - Toimikortti Kortti tehdas Varmenteet, sulkulistat CA (SSH) Fujitsun palvelukeskus Varmennepyynnöt, sulkupyynnöt Varmenteet sulkulistat LDAP/ X500 W2K DC Sovellukset AD Rekisteröijän työasema - W2K - Personointi- Ohjelmisto (SSH) -Kortinlukijaohjelmisto - Kortinlukija Sulkulistapalvelun työasema - W2K / 2000 - Sulkulista-client Ulkoiset käyttäjät

Kertakirjautuminen 2 näkökulmaa: 1. Käyttäjä: yhdellä tunnuksella joka paikkaan Perinteisesti ollut kirjoitettava jokaiseen sovellukseen (eri) käyttäjätunnus ja salasana Lisäksi muita palveluja mm. kulunvalvonta ja työajanseuranta 2. Ylläpitäjä: tietoturva ja käyttäjien keskitetty ylläpito SSO:n avulla: Samalla käyttäjätunnuksella ja salasanalla päästään eri sovelluksiin ja windowsiin(salasanasynkronointi) Yhdellä kirjautumisella päästään kaikkiin sovelluksiin Kirjautuminen toimikortilla (PIN-koodi) Tietoturvan parantaminen Ylläpidon yksinkertaistaminen

Kertakirjautumisen vaatimukset 1. Tarve kirjautua useasti työpäivän kuluessa samalle tai eri työasemalla / sovelluksiin Jaetut työasemat (monta käyttäjää yhdellä työasemalla) Liikkuva työ (yhdellä käyttäjällä monta työasemaa) 2. Ei riitä pelkän sisään kirjautumisen kontrollointi pitää kontrolloida käyttäjän oikeuksia sovelluksiin ja sovelluksen sisälläkin: kenen potilaan tietoihin tässä yhteydessä saa mennä. 3. Pystyttävä käyttämään laajasti eri toiminnoissa Kulunvalvonta, allekirjoitus, työajanseuranta, tt-maksut yms. 4. Käyttäjän vaihtaminen oltava nopeaa

Kertakirjautumisen vaatimukset 5. Tuettava kulunvalvontaa 6. Tuettava toimikorttia 7. Ratkaisun oltava kattava (keskeiset sovellukset mukaan) 8. Tuettava digitaalista allekirjoitusta 9. Tuettava Web kirjautumista 10. Tuettava mobiili -kirjautumista

Toiminnallisuuden tavoitetila(1) Käyttäjän näkökulma / yleiskäytössä oleva työasema Työasema on valmiina käynnissä (windowsiin yleistunnuksella) Käyttäjä syöttää toimikortin ja antaa PIN-tunnuksen, jonka jälkeen SSO:n piirissä olevat sovellukset voidaan käynnistää ilman tunnuskyselyjä Kortin poistaminen sulkee kaikki SSO:n piirissä olevat istunnot sekä lukitsee Windowsin. Jos tallentamatta potilastietoja, ohjelmaa ei suljeta, käyttäjää huomautetaan tallentamatta olevista tiedoista Muut käyttäjät eivät pääse työasemalta SSO -sovelluksiin ilman edellisen käyttäjän uloskirjausta

Toiminnallisuuden tavoitetila(2) Käyttäjän näkökulma / henkilökohtainen työasema Käyttäjä kirjautuu työasemaan toimikortilla antaen PINtunnuksen (Windows käynnissä, ei oikeuksia sovelluksiin), jonka jälkeen kirjaudutaan sso järjestelmään antamalla PIN tunnus (käyttöoikeus sovelluksiin). Henkilökohtaiset palvelut ja SSO -sovellukset ovat automaattisesti käytössä vahvalla todentautumisella Kortin poistaminen lukitsee Windowsin ja uudelleensyöttö pyytää PIN-tunnusta (kaikki käytössä olevat sovellukset jäävät taustalle ajoon) Muut käyttäjät eivät pääse työasemalle ilman edellisen käyttäjän uloskirjausta työasemalta

Toiminnallisuuden tavoitetila(3) Ylläpitäjän näkökulma Käyttäjät luodaan kertaalleen yleiseen hakemistoon (AD) yleisillä käyttäjä-, rooli-, ryhmä- ja organisaatiotiedoilla Sovellukset on integroitu SSO-palveluun eivätkä ne edellytä erillistä sisäänkirjausta Sovellukset osaavat hyödyntää yleisen käyttäjähakemiston tietoja ja tarvittaessa liittää ne osaksi omaa rooli-/käyttöoikeustietoa (IDM) =tavoite Työaseman käyttöä muuhun kuin sallittuihin järjestelmiin estetty Tietoturvan lisääminen

Tekninen ratkaisu Käytetään Computer Associationin etrust Single Sign-On tuotetta Eri sovellukset liitetty ko. järjestelmään (n. 330 kpl ). SSO liitetty sairaanhoitopiirin AD:hen, josta käyttäjätiedot ryhmineen Käyttäjät saavat vain tietyt sovellukset käyttöönsä Käyttöoikeuksia työasemaan rajoitettu Työpöytä tyhjennetty Käynistä -valikko tyhjennetty (vain työaseman sammutus mahdollista) C- levylle pääsy estetty Tulevaisuudessa järjestelmä arpoo käyttäjien salasanat Toimikorttikirjautuminen pakotettuna Ellei korttia, ei järjestelmiä käyttöön Mahdollistaa digitaalisen allekirjoituksen

CA:n etrust Single Sign-On toiminnallisuus Win 2003 WIN2000 XP Vista Browsers Työasemat SSO Server automaattinen Login ohjelmiin Web Servers Win 2000 Authentication Ohjelmistopalvelimet

Kertakirjautuminen dk4&4j7%w#psikep84m$so Win 2003 PKI Certificate ju9$7%%a&u Web Servers Sign-On Server r2d2q3 &%$@((^g%$@#& encrypted passticket Win 2000 Ohjelmistopalvelimet

SSO järjestelmän toiminnallinen laajuus Allekirjoitus Kulunvalvonta Sign-On Server Sovellukset Työajanseu ajanseu- ranta Ruokalamak- sut Työasema asema- palvelut Tietosuoja

Identiteetin hallinta, tavoitteet Saada käyttäjien käyttäjätunnukset hallintaan Automaattinen uusien käyttäjien perustaminen oikeilla roolin mukaisilla oikeuksilla Automaattinen käyttäjän pääsyoikeuksien muutos roolin muuttuessa Automaattinen käyttäjätunnusten poisto työntekijän lähtiessä ta:n palveluksesta Ei roikkuvia, vanhoja tunnuksia Turvallisempi salasalojen hallinta Kaikkien käyttäjätunnuksiin tehtyjen muutoksien auditointi Käyttäjätunjnusten hallintaa käytettävien resurssien vähentäminen

Identiteetin hallintaprosessi 2. Hakemuksen tarkistus ja hyväksyminen 4. Tunnuksen tekninen toteutus järjestelmiin Pääkäyttäjä 8. Kuittaus 5. Kuittaus Pääkäyttäjä 1. Esimies täyttää/lähettää Käyttöoikeuspyyntölomakkeen Turvasähköpostin välityksellä 6. 3. Pyyntö Toimikortin luovutuspyyntö Pääkäyttäjä Pääkäyttäjä 7. Toimikortin luovutus ja käytön opastus käyttäjälle Pääkäyttäjä

Identiteetin hallintaprosessi, tavoite 2. Hakemuksen tarkistus ja hyväksyminen ActiveDirectory Levypalvelut SSO -järjestelmä Sähköposti 1. Esimies täyttää Käyttöoikeuspyyntö- Lomakkeen IDM järjestelmään Kuittaus 3. Pyyntö tunnuksen tekemisestä pääkäyttäjille Service Center järjestelmään 3. Käyttöoikeuden automaattinen luonti rooleineen Talous- ja henk. järjestelmät Kuittaus Service Senter Effica pot.järjestelmä 5. Toimikortin luovutuspyyntö 6. Toimikortin luovutus ja käytön opastus käyttäjälle 4. Tunnuksen tekninen toteutus järjestelmiin

Kiitos!