TEO:n varmennepalvelut - tilannekatsaus



Samankaltaiset tiedostot
TEO:n TOIMINTA KANSALLISENA VARMENTAJANA

TEOPKI - T3 Varmennehakemistomääritys

Varmennekortti ja kortinlukijaohjelmisto

Terveydenhuollon varmennepalveluiden toteuttaminen osana VRK:n varmennepalveluja Tilannekatsaus

ERESPA-VAIKUTTAJAFOORUMI. Terveydenhuollon toimikortit

Toimikortin käyttöopas. Terveydenhuolto

ERESPA-VAIKUTTAJAFOORUMI. Toimikorttilogistiikka

REKISTERÖINTIOHJE 1 (10) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje

VARMENNEKORTIT YKSITYISELLÄ SEKTORILLA

REKISTERÖINTIOHJE 1 (10) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje

Lääkkeenmäärääjän ammattioikeus- ja rajoitustiedot

Ammattilaisen tunnistaminen ja sähköinen allekirjoitus sosiaalihuollossa

TEOPKI - T2 TEO:n CA-malli ja varmenteiden tietosisältö

Virkamiehen asiointikortti. Tietoyhteiskunnan luotettava palvelukeskus

Väestörekisterikeskuksen vaatimukset sosiaali- ja terveydenhuollon rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa

KanTa-kokonaisuus ja kunnat

VARSINAIS-SUOMEN SAIRAANHOITOPIIRI

VÄESTÖREKISTERIKESKUKSEN TUNNISTUSPERIAATTEET

TERVEYDENHUOLLON VARMENNEPALVELUT TERVEYDENHUOLLON VARMENNEPALVELUIDEN TUOTTAMINEN Terveydenhuollon ATK-päivät Maijaliisa Aho

TERVEYDENHUOLLON VARMENNEKORTIN KÄYTTÖ JA VASTUUT

Yksityisen terveydenhuollon ereseptin käyttöönotto / VRK:n varmennepalvelut Paasitorni

TEOPKI - T3 Varmennehakemistomääritys

Palvelukuvaus

VETUMA-PALVELUN PALVELINVARMENTEET

Potilastiedon arkiston käyttöönotto ja arkistonhoitaja

PALVELUKUVAUS. Liiketaloudellinen 2017

Potilastiedon arkiston käyttöönotto ja arkistonhoitaja. Kela, Kanta-palvelut,

Kanta Liittymisohje Kanta-asiakastestipalveluun

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö

Väestörekisterikeskuksen vaatimukset organisaation rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje

TEOPKI P1 Varmennuskäytäntö terveydenhuollon ammattivarmennetta varten

ERESPA-VAIKUTTAJAFOORUMI KLO SCANDIC CONTINENTAL, MANNERHEIMINTIE 46, HELSINKI. erespa viitoittaa tietä ereseptiin

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Asiakkaat. Rekisteröintiohje

TEOPKI - T5 TEOPKI-kortin siruprofiili

TEOPKI P1 Varmennepolitiikka palvelujen antajien henkilötoimijavarmennetta

Ohjeet käyttäjätilin rekisteröintiin ja varmennekortin liittämiseen HUS:n ulkopuoliselle ammattilaiselle

Varmennekuvaus. Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne. v. 1.0

-kokemuksia ja näkemyksiä

VARMENNEKUVAUS. sosiaali- ja terveydenhuollon ammattivarmennetta varten

Varmennekuvaus sosiaali- ja terveydenhuollon ammattivarmennetta

Varmennuskäytännön tiivistelmä

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta

TEOPKI P1 Varmennepolitiikka terveydenhuollon ammattivarmennetta varten

Ajankohtaista VRK:lla

Omakannan Omatietovaranto palvelun asiakastestaus

Arkkitehtuurin kansallinen toteutus ja yhteistyö

Sähköinen asiointi hallinnossa ja HST-järjestelmä. Joensuun yliopisto Tietojenkäsittelytieteen laitos Laudaturseminaari Tapani Reijonen 21.3.

Liittymisohje Kantaasiakastestipalveluun. Resepti, Potilastiedon arkisto ja Sosiaalihuollon asiakastiedon arkisto

TEOPKI P1 Varmennepolitiikka terveydenhuollon palveluvarmennetta varten

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology

SÄHKÖINEN RESEPTI. Sähköisen allekirjoituksen läpimurto? Terveydenhuollon ATK-päivät Tampere-talo. Matti Kataja STM

Soneran varmennepalvelut Asiakkaan vastuut

VARMENNEKUVAUS. Väestörekisterikeskuksen organisaatiovarmenne v. 1.1

VARSINAIS-SUOMEN SAIRAANHOITOPIIRIN VARMENNEPOLITIIKKA

Kanta Liittymisohje Kanta-asiakastestipalveluun

Henkilökortin käyttöehdot POLIISIHALLITUS VÄESTÖREKISTERIKESKUS OHJE HENKILÖKORTIN KÄYTTÖ JA VASTUUT YLEISTÄ

Palveluseteli- ja ostopalvelujärjestelmän käyttö. Palveluntuottajan tietojen keruu

VÄESTÖREKISTERIKESKUKSEN TUNNISTUSPERIAATTEET

Terveydenhuollon yksiköiden valmiudet liittyä KanTa an

Varmennepolitiikka sosiaali- ja terveydenhuollon ammattivarmennetta varten OID:

Varmennekuvaus. Väestörekisterikeskuksen tilapäisvarmenne. v. 1. 4

Sähköposti ja tekstiviesti tietoturvatontako? Yrjö Koivusalo tietohallintapäällikkö V-SSHP

Varmennepolitiikka. Tilapäisvarmennetta varten OID:

Varmennuskäytäntö. Tilapäisvarmennetta varten OID:

Tehtävät henkilöstö- ja yksikkömuutoksissa

HE 155/2010 vp. tuottajana siirrettäisiin Väestörekisterikeskuksen

KanTa-palvelujen tilannekatsaus. Marina Lindgren, KanTa-palvelut, Kela

Sosiaalihuollon ammattihenkilön sähköinen allekirjoitus asiakirjoissa

VARMENNEKUVAUS. Väestörekisterikeskuksen tilapäisvarmenne. v. 1.4

erasmartcard-kortinlukijaohjelmiston asennusohje (mpollux jää toiseksi kortinlukijaohjelmistoksi)

Käypä hoito -suositusten implementointivälineiden liittäminen terveys- ja hoitosuunnitelmaan

VARMENNEKUVAUS. Väestörekisterikeskuksen kansalaisvarmenne v. 1.1

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen organisaatiovarmenne. v. 1.0

KanTa- (Kansallinen terveysarkisto) palveluiden käyttöönotto. Ensimmäisenä sähköinen lääkemääräys

Reklamaatio-ohje

Nimi: Tuomas Hujala Sähköposti: tuomas.hujala. Puhelin: Sähköposti: tietosuoja

Varmennuskäytäntö. sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmennetta OID:

ereseptin tuotantokäyttö Marina Lindgren, Kela Terveydenhuollon atk-päivät

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0

Sosiaalihuollon asiakastiedon arkisto. Pirjo Vuorikallas

Varmennepolitiikka Sosiaali- ja terveydenhuollon ammattihenkilöiden

PKI- ja hakemistotarpeet pacsissa

Kokemuksia sähköisestä lääkemääräyksestä

KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.9.

Varmennepolitiikka sosiaali- ja terveydenhuollon ammattivarmennetta varten OID:

erespa viitoittaa tietä ereseptiin

Henkilötunnuksen ja kotikunnan saaminen ulkomaan kansalaiselle

Koodistopalvelun johtoryhmän kokous

Varmennuskäytäntö. Sosiaali- ja terveydenhuollon henkilöstön ja sosiaali- ja terveydenhuollon toimijoiden tilapäisvarmennetta

Sonera CA. Varmennepolitiikka Sonera Mobiilivarmenne. Voimassa lähtien Versio 1.2. Varmennepolitiikan OID-tunnus:

Sairaanhoitopiiri tarjoaa terveydenhuollon järjestelmäpalvelut kunnille

SUOMESSA ALUEELLINEN TOIMIJA

Kanta-asiakastestipalvelun liittymisohje

E-RESEPTI SÄHKÖISEN LÄÄKEMÄÄRÄYKSEN VAATIMUSMÄÄRITTELY. Terveydenhuollon tietotekniikka -seminaari Miia Nopanen

KanTa-palvelut sähköinen resepti ja potilastiedon arkisto Vakuutusyhtiöpäivä Henna Koli, Kela

Kansallisen arkiston ja ereseptin tilannekatsaus Terveydenhuollon atk päivät Erkki Aaltonen

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement)

Transkriptio:

TEO:n varmennepalvelut - tilannekatsaus Järjestelmäasiantuntija Antti Partanen TEO varmenne-workshop 18.1.2008 TERVEYDENHUOLLON OIKEUSTURVAKESKUS

ESITYKSEN SISÄLTÖ TEO:n varmennepalvelut TEO:n ammattivarmennekortti Järjestelmien käyttöoikeushallinta TEO CA-malli TEO ammattivarmenteet TEO muut henkilövarmenteet TEO palveluvarmenteet Rakentamisen aikataulu Haasteita Kysymykset 2

TEO:n VARMENNEPALVELUT Varmennettavat Terveydenhuollon ammattihenkilöt Lääketieteen, hammaslääketieteen ja farmasian opiskelijat rekisteröidään ja varmennetaan tarvittavat lainsäädäntömuutokset valmisteilla Muu terveydenhuollon palvelunantajien henkilöstö Muut valtakunnallisia järjestelmiä käyttävät henkilöt Julkiset ja yksityiset terveydenhuollon palvelujen antajat organisaatiot Palvelimet ja tietotekniset laitteet 3

TEO:n VARMENNEPALVELUT jatkoa Valtakunnalliseen potilasarkistoon ja e-resepti -järjestelmään tunnistaudutaan TEO -varmenteella Käyttäjien tunnistaminen ja käyttöoikeudet valtakunnallisiin järjestelmiin pääsääntöisesti perusjärjestelmien kautta Sähköiseen allekirjoittamiseen käytetään TEO varmennetta Henkilöiden ammattioikeustiedot perustuvat TEO:n rekisteritietoihin (Terhikki) Henkilötiedot perustuvat VRK:n ajantasaisiin tietoihin (VTJ) TEO:n varmennepolitiikat ja varmennuskäytäntöasiakirjat TEOPKI-määritykset 4

TEO:n VARMENNEPALVELUT jatkoa Ammattikortti tulee käyttöön kaikilla terveydenhuollon ammattihenkilöillä (n.200.000) Kortin rekisteröinti ja jakelu toteutetaan rekisteröintipisteissä (RA) RA -pisteiden tarkka lukumäärä selviää käyttöönoton edetessä RA -pisteitä mm. sairaanhoitopiirien tiloissa Ammattihenkilö voi rekisteröityä missä RA pisteessä tahansa 5

TEO:n VARMENNEPALVELUT jatkoa Rekisteröinnin yhteydessä ammattihenkilö: Tunnistetaan (henkilökortti, passi tai ajokortti) Kuvataan Saa toimikortin ja PIN-tunnuslukukuoren Tunnuslukukuoressa PIN-koodit, joita on 2 kpl: Perustunnusluku (4 numeroinen) Allekirjoitustunnusluku (4 numeroinen) Sekä PUK-koodin (8 numeroinen) PIN-tunnusluvut vaihdettavissa 6

TEO:n ammattivarmennekortti Tunnistautumisvälineenä toimikortti Henkilön virallinen nimi Ammattinimike FI/SV Rekisterinumero Myöntö- ja voimassaolopäivämäärät (kortti voimassa 5 v.) 7

TEO:n ammattivarmennekortti jatkoa kääntöpuoli Ammattioikeustiedot FI/SV/EN Kortin numero Kortin myöntäjän yhteystiedot 8

JÄRJESTELMIEN KÄYTTÖOIKEUSHALLINTA TEO:n ammattihenkilövarmenne osoittaa varmenteenhaltijan olevan terveydenhuollon ammattihenkilö. Allekirjoitusvarmenne sisältää lääkärin/hammaslääkärin/opiskelijan sairausvakuutusnumeron (SV-numeron) Käyttäjän oikeudet potilastieto- ja apteekkijärjestelmissä, ts. käyttövaltuudet määräytyvät TEO:n varmennepalveluiden tuottaman attribuuttitiedon ja organisaation omasta käyttäjähallinnasta peräisin olevien tietojen yhdistelmästä Asianmukaisesti hoidettu käyttöoikeushallinta valtakunnallisen potilasarkiston ja e-resepti -järjestelmän käytön edellytys 9

JÄRJESTELMIEN KÄYTTÖOIKEUSHALLINTA jatkoa Ammattikortti henkilökohtainen - seuraa ammattihenkilön mukana organisaatiosta toiseen Muut TEO:n varmennekortit ja varmenteet organisaatiokohtaisia Ammattihenkilön rekisteröintinumeroa voidaan hyödyntää organisaatioiden käyttäjähallinnassa Todentamisvarmenteissa UPN-nimi esim. Windows ADkirjautumista varten (ammattihenkilöiden varmenteissa 12345678901@teonet.fi) tai (muun henkilöstön varmenteissa 99812345678@teonet.org) Todentamis-/salausvarmenteet saatavissa julkisesta varmennehakemistosta (ldap.teo.fi) TEO:n attribuutti-kyselypalvelu ammattivarmenteiden osalta 10

TEO CA-MALLI CN=TEO Gov. Root CA OU=Varmennepalvelut O=TEO CA C=FI CN=TEO Professionals CA OU=Terveydenhuollon ammattivarmenne O=TEO CA C=FI CN=TEO Personnel CA OU=Terveydenhuollon henkilovarmenne O=TEO CA C=FI CN=TEO Assistant CA OU=Toimijavarmenne O=TEO CA C=FI Todentamis- ja salaus varmenne Todentamis- ja salaus varmenne Todentamis- ja salaus varmenne CN=TEO Services CA OU=Terveydenhuollon palveluvarmenne O=TEO CA C=FI Palvelinvarmenne (SSL/TLS) Sähköpostivarmenne Allekirjoitusvarmenne Allekirjoitusvarmenne Allekirjoitusvarmenne Järjestelmäallekirjoitusvarmenne 11

TEO-Ammattivarmenteet Kaksi varmennetta Todentamiseen/tunnistautumiseen/salaukseen 1024bit RSA-avain Rekisterinumero Suku- ja etunimi Voimassa 5 vuotta (tai vähemmän, esim. lupa toimia) UPN-nimi (@teonet.fi) Allekirjoittamiseen Kuten todentamisvarmenne, lisäksi: 2048bit RSA-avain Ammattioikeuskoodi, tekstinä suomeksi ja ruotsiksi SV-numero (lääkäreillä) Ei UPN-nimeä Avaimet luodaan sirulla (ei kopioita) 12

TEO-Muut henkilövarmenteet Kaksi varmennetta Todentamiseen/tunnistautumiseen/salaukseen 1024bit RSA-avain Yksilöivä tunnus (997/998 ) Suku- ja etunimi Voimassa 5 vuotta (tai vähemmän) Organisaatio ja optiona organisaatioyksikkötiedot Sähköpostiosoite UPN-nimi (@teonet.org) Allekirjoittamiseen Kuten todentamisvarmenne, lisäksi: 2048bit RSA-avain Ammattinimike, 997/998+tekstinä suomeksi ja ruotsiksi Ei UPN-nimeä Avaimet luodaan sirulla (ei kopioita) 13

TEO-palveluvarmenteet Palvelimien todentamiseen ja tl-salaukseen Organisaatio ja optiona organisaatioyksikkötiedot Yksilöivä tunnus (OID-tunnus) 1024/2048bit RSA-avain Järjestelmäallekirjoitusvarmenteet järjestelmäallekirjoituksille Organisaatio ja optiona organisaatioyksikkötiedot Yksilöivä tunnus (OID-tunnus) 2048bit RSA-avain Sähköpostipalveluvarmenteet sähköpostien salaamiseen ja/tai allekirjoittamiseen Organisaatio ja optiona organisaatioyksikkötiedot Yksilöivä tunnus (OID-tunnus) 1024/2048bit RSA-avain Sähköpostiosoite (helpdesk, ajanvaraus, kirjaamo, valvomo, yms. eihenkilökohtainen) 14

RAKENTAMISEN AIKATAULU Tuotannon käyttöönotto tapahtuu synkronoituna KELA:n e- reseptihankkeen ja valtakunnallisen potilasarkistohankkeen kanssa Varmennepalvelun testiympäristö käytössä järjestelmätoimittajien/yhteistyökumppaneiden testejä varten 1.12.2007 alkaen (testivarmenteet, yms.) Ammattihenkilöiden attribuuttipalvelu 1.4.2008 alkaen Alueelliset käyttöönotot valmius 1.4.2008 alkaen Ensimmäiset eresepti-käyttöönotot Turku ja Kotka Huhtikuu 2008 hyväksymistestaus alkaa, käyttöönotto 2008 syksy 15

TEO:N VARMENNEPALVELU - HAASTEITA Varmennepalvelut toiminnassa 24/7 365 Järjestelmän ja tietoliikenteen vikasietoisuus Varakortti ja varamenettelyt Sulkupalvelut 24/7 365 Neuvontapalvelut 8/5/260 24/7/365? Poikkeusoloihin varautuminen Kustannustekijät Palveluvarmenteiden liittäminen haltijaansa (OID-koodi) 16

Kysymyksiä? Paneelikeskustelu klo 14.10 alkaen TEO:n varmennepalvelut, yhteystiedot: Erityisasiantuntija Maijaliisa Aho maijaliisa.aho@teo.fi Järjestelmäasiantuntija Antti Partanen antti.partanen@teo.fi Järjestelmäasiantuntija Mika Pohjolainen mika.pohjolainen@teo.fi Järjestelmäasiantuntija Voitto Kiviharju voitto.kiviharju@teo.fi Järjestelmäasiantuntija Mervi Virtanen mervi.virtanen@teo.fi www.valtteri.fi www.teo.fi 17