PKI- ja hakemistotarpeet pacsissa keskitetty käyttäjähallinta käyttäjän vahva tunnistaminen 1. klusterissa 2. klusterin ulkopuolella kliinikot: vanhat web-serverit, kliinikkotyöasemat tutkijat 3. etäkäytössä kotikäyttäjät etähuolto terveyskeskuslääkärit 4. viitetietokantaa käytettäessä
PKI- ja hakemistotarpeet pacsissa käyttöoikeuksien hallinta käyttäjäroolit esim. radiologi, röntgenhoitaja, osastosihteeri jne. jokaiseen rooliin liittyvät tietyt sallitut toiminteet tiedon luovuttamisen edellytykset
PKI- ja hakemistotarpeet pacsissa tiedon salaaminen siirrettäessä oman organisaation ulkopuolelle lausuntojen sähköinen allekirjoitus aikaleimapalvelut
Tulevaisuudessa: kansallinen Varmenteet terveydenhuollon CA sähköisen allekirjoituksen laatuvarmenteet ammattilaisille (potilasdokumentaation allekirjoitus) organisaatioille luotetuille arkistoille Potilaan/asiakkaan varmentaminen HSTkortin avulla, citizen certification
Pacsin ja pki/hakemisto-infrastruktuurien rajapinta Tunnistus ja todentaminen Käyttäjähakemisto Käytön/luovutuksen edellytykset Paikallinen HUS CA Varmenne Roolit LDAP HUSpacs Profiilit
Kansallinen terveydenhuollon CA antaa varmenteen HUS sairaaloille (yksi toimintayksikkö) keskitetylle HUSpacs-arkistolle HUSpacsia käyttäville ammattilaisille (mm. röntgenlähetteen ja -lausunnon allekirjoittamista varten)
Vahva tunnistaminen älykortilla Vahva tunnistaminen älykortilla Asiakas 1. Client ottaa yhteyden palvelimeen 2. Palvelin lähettää haasteen 7. Client lähettää varmenteen ja allekirjoitetun haasteen palvelimelle 3. Client välittää haasteen älykortille ja pyytää varmenteen Palvelin 8. Palvelin tarkistaa allekirjoituksen ja varmenteen Voimassaolon. Älykortti 6. Älykortti palauttaa varmenteen ja allekirjoitetun haasteen clientille 4. Käyttäjä antaa PIN-koodin. 5. Älykortti muodostaa haasteen sähköisen allekirjoituksen salaisella avaimella, joka on tallennettuna älykortilla. 9. Palvelin tarkistaa LDAPrajapinnan kautta käyttäjätiedot ja -oikeudet * LDAP hakemisto *Viitetietokantapalveluun kuuluva tietoturvapalvelu; HUS-käyttäjien yhteydessä käytetään hyväksi myös organisaatiokohtaisia kortteja ja varmenteita.
Käyttäjän tunnistaminen ja todentaminen HUSpacsissa tilatut tutkimukset edellä kuvatun mukaisesti viitetietokannan käyttö kolmannelta osapuolelta ostettu palvelu, joka sisältää myös käyttäjän vahvan tunnistamisen kuvia potilaan luvalla - HUSpacsista katsova henkilö voi olla mistä tahansa organisaatiosta, joka on tehnyt sopimuksen palvelun tarjoajan kanssa potilas antaa suostumuksensa HST-kortin avulla tietojensa katsomiseen
Kuvantamisen ASP-ratkaisun suhde muihin varmentajiin Espoo Vantaa Tikkurila HUS-kunnat:... Kerava Hki Luottosuhde PTH:n ammattihenkilöiden varmenteet ja käyttäjähallinta? Kansallinen CA NAVITAS ALUEKESKUS Tietoturvapalvelut varmenteet: toimintayksiköille luotetuille arkistoille sähköistä allekirjoitusta varten Luottosuhde eksplisiittinen luottaminen ristiinvarmentaminen hierarkinen luottamussuhde HUSnet Verkkoarkisto Kuvantamisen ASP Luottosuhde HUS PKI/hakemistoratkaisu
Virtual Society Virtual Wellness Virtual healthcare Virtual PACS Global PACS Community PACS Mobile PACS Mobile PACS PUBLIC healthcare Departmental PACS Radiology departments Clinical departments Regional PACS Organizational PACS PRIVATE healthcare Regional PACS Organizational PACS Departmental PACS Departmental PACS Radiology departments Radiology departments Clinical departments Clinical departments INFRASTRUCTURE IMAGE DISTRIBUTION ADDED VALUE SERVICES EVALUATION
Hospital District of Helsinki and Uusimaa FINLAND Local components in HUS hospitals: (altogether 21 hospitals) Modalities over 300 modalities HL7 Dicom RIS HL7 Dicom local short-term on-line archives Facts of HUSpacs: HUSpacs 21 hospitals Long-term archiving 1. 4 million inhabitants in the area 32 communities served by the hospitals 1 million examinations per year ASP service over 300 modalities connected 20 TB data per year HUSnet frame network ATM CBR (constant bit rate) doubled connections 155 Mbps bandwidth in Helsinki area 40 Mbps bandwidth in other hospitals 99.98% usability Databaseserver Shared servers in the district Integration Brokers platform (doubled) web-servers for image distribution Regional components Verification of patient information Modality worklists Prefetching