PKI- ja hakemistotarpeet pacsissa



Samankaltaiset tiedostot
KODAK EIM & RIM VIParchive Ratkaisut

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö

Aluetietojärjestelmä ja digitaalisten kuvien alueellinen hyödyntäminen

TEO:n TOIMINTA KANSALLISENA VARMENTAJANA

-kokemuksia ja näkemyksiä

Varmennejärjestelmä ja kertakirjautuminen miksi ja miten?

Sähköinen allekirjoitus ja henkilön tunnistaminen matkapuhelimella. Terveydenhuollon ATK-päivät

PKI-arkkitehtuurin kansallinen selvitys Terveydenhuollon atk-päivät

Yritysturvallisuuden perusteet. 11. Luento Tietotekninen turvallisuus

Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa

Kuvat ja lausunnot osana potilaskertomusta

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology

Atostek. KanTa-konseptin tuotteistaminen ja vienti ulkomaille

Loppukäyttäjän ohje Asennus- ja käyttöohje Mac

VETUMA-PALVELUN PALVELINVARMENTEET

Yritysturvallisuuden perusteet

PKSSK:N ALUEPACS TUOTANTO- JA KÄYTTÖSOPIMUS TOHMAJÄRVEN KUNNAN KANSSA PKSSK Sopimusversio 1.1

Terveydenhuollon ATK päivät TURKU

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement)

Kansallinen terveysarkisto (KanTa)

Loppukäyttäjän ohje Asennus- ja käyttöohje - Windows

ALUEELLISET HANKKEET JA TIETOSUOJA

XDS-arkkitehtuuri ja sen soveltuvuus kansalliseen SOTE-arkkitehtuuriin

Miten PKI-projekti onnistuu? AtBusiness Tietoturvatorstai

Terveydenhuollon standardoinnin tilanne tänään, tietohallintopäälli kkö Pekka Ruotsalainen, Stakes

Arkkitehtuurin kansallinen toteutus ja yhteistyö

Photo: Paavo Keränen. KAINUU in statistics 2009

Automaattiset annoskeräysjärjestelmät yleisesittelyä ja käytännön hyödyntämistä kentällä

Tietoturvatekniikka Ursula Holmström

Verkottunut suunnittelu

Suomeksi Näin käytät ereseptiä

Kohti paperitonta potilaskertomusta. Asko Nieminen Asiantuntijalääkäri PSHP Tietohallinto

Navitas. ratkaisu sosiaali- ja terveydenhuollon sähköiseen tiedonvälitykseen. Aluetietojärjestelmän ytimessä

DISEC Oy. Kaksitoista vuotta luotettavaa tiedonhallintaa terveydenhuollon alalla. Disec Oy /

Area and population 3. Demographic changes 4. Housing 5. Municipal economy 6. Sectoral employment 7. Labour and work self-sufficiency 8

eidas tilanne ja vaikutuksia Suomen ratkaisuihin

TEO:n varmennepalvelut - tilannekatsaus

X-road ja e-health seka valinnanvapaus- ja kapitaatiokokemukset Viron perusterveydenhuollossa. mitä voimme oppia Virosta.

Varmennekuvaus. Väestörekisterikeskuksen varmentajan varmenteita varten. v1.2

Sähköinen asiointi hallinnossa ja HST-järjestelmä. Joensuun yliopisto Tietojenkäsittelytieteen laitos Laudaturseminaari Tapani Reijonen 21.3.

Loppukäyttäjän ohje Asennus- ja käyttöohje Mac

PKI AtBusiness. Kokonaisprojektit Konsultointi CP/CPS Sovelluskehitys Mobile PKI RSA, Baltimore, iplanet, W2K Hakemistot

Uuden sukupolven soteratkaisut

Loppukäyttäjän ohje Asennus- ja käyttöohje - Windows

Yritysturvallisuuden perusteet

Georef KDK-seminaari

Changes in the drawing are allowed only by the permission of the authorities who have granted the certificate Muutokset sallittu vain sertifikaatin my

Changes in the drawing are allowed only by the permission of the authorities who have granted the certificate Muutokset sallittu vain sertifikaatin my

OHJEET LIIKEPAIKOILLE

Liite 2 A

ALUEELLINEN POTILASTIEDON VÄLITYSPALVELU

ALUEARKKITEHTUURI WEB PALVELUITA KÄYTTÄEN. Niilo Saranummi VTT Tietotekniikka

Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA - Kokonaisarkkitehtuuri ARKKKITEHTUURIMÄÄRITTELY

MS. Kirjastot.fi 2012

Changes in the drawing are allowed only by the permission of the authorities who have granted the certificate Muutokset sallittu vain sertifikaatin my

Kvarkki ja Tiedon ratkaisut

TERVEYDENHUOLLON LOMAKKEIDEN NYKYTILA JA TULEVAISUUS. Terveydenhuollon Atk-päivät Jyväskylän Paviljongissa Timo Siira, neuvonantaja

Helsinki Metropolitan Area Council

Kanta-palvelut Yleisesittely

Alueellinen sairauskertomustietojen hyödyntäminen Kaapossa

HELSINGIN YLIOPISTO SÄHKÖISESTI VARMENNETTUJEN RAPORTTIEN OTTAMINEN WINOODISTA

PKI Käytännön kokemukset ja SWOT-analyysi

Omatietovaranto tilannekatsaus

Valtuutussäännökset. Voimassaoloaika. Määräys tulee voimaan pp. päivänä [x]kuuta 2015 ja se on voimassa toistaiseksi.

SUOMEN MAKSUNEUVOSTON EHDOTTAMAT TOIMENPITEET - MAKSAMISEN NYKYTILA JA TRENDIT 2014

OHJEET LIIKEPAIKOILLE

Kuvantamisen kansalliset toiminnalliset määritykset Valtakunnallinen terveydenhuollon kuva-aineistojen arkisto Kvarkki

Tekes the Finnish Funding Agency for Technology and Innovation. Copyright Tekes

Tietojärjestelmät Metropoliassa Mikko Mäkelä & JHH

Date Päiväys J.Mikkonen Signature Allekirjoitus. V.Tepponen

CQRS, -ES, PACS, DICOM, WTF?

HELSINGIN YLIOPISTO OODIN SÄHKÖISEN VARMENTAMISEN OHJEET

UNA-POC esittely: KanTa-tilannekuvanäkymä

Kanta-palvelut ja palautteiden jakelukäytäntö. Silja Iltanen Palvelupäällikkö, tietosuojavastaava Tietohallinto, Satasairaala

Maailman ensimmäinen Plug & Go etäyhteyslaite

Kokemuksia Viron earkistosta. Madis Tiik Eestin E-terveyden Säätiön johtaja

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Liikennelabra Juha Kenraali. Vastuullinen liikenne. Rohkeasti yhdessä.

Tietoturvan haasteet grideille

Perinteisesti käytettävät tiedon (datan) tyypit

Salaustekniikat. Kirja sivut: ( )

Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä

Virtualisoinnilla käytettävyyttä ja joustavuutta liiketoimintakriittisille sovelluksille

Käyttäjähallinta liiketoiminnan selkärankana. Ratkaisuna LDAP-hakemistot

Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0

Suomen Potilasturvallisuusyhdistys SPTY ry

Ammattilaisen tunnistaminen ja sähköinen allekirjoitus sosiaalihuollossa

Kansallinen palveluväylä

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta

Terveydenhuollon ATK-päivät

Sähköinen allekirjoitus

Security server v6 installation requirements

TOSIBOX RATKAISU. »TOSIBOX:n avulla yhteys muodostuu automaattisesti internettiä hyödyntäen eri toimilaitteiden välille

Alueellisen ja paikallisen tietojärjestelmäarkkitehtuurin kehittämisvaihtoehdot

Perusoikeusbarometri. Panu Artemjeff Erityisasiantuntija

Jyväskylä Ilkka Terho Myyntipäällikkö

Sosiaali- ja terveysvaliokunta Anne Mykkänen Toimialajohtaja HUS-Kuvantaminen

Changes in the drawing are allowed only by the permission of the authorities who have granted the certificate Muutokset sallittu vain sertifikaatin my

Transkriptio:

PKI- ja hakemistotarpeet pacsissa keskitetty käyttäjähallinta käyttäjän vahva tunnistaminen 1. klusterissa 2. klusterin ulkopuolella kliinikot: vanhat web-serverit, kliinikkotyöasemat tutkijat 3. etäkäytössä kotikäyttäjät etähuolto terveyskeskuslääkärit 4. viitetietokantaa käytettäessä

PKI- ja hakemistotarpeet pacsissa käyttöoikeuksien hallinta käyttäjäroolit esim. radiologi, röntgenhoitaja, osastosihteeri jne. jokaiseen rooliin liittyvät tietyt sallitut toiminteet tiedon luovuttamisen edellytykset

PKI- ja hakemistotarpeet pacsissa tiedon salaaminen siirrettäessä oman organisaation ulkopuolelle lausuntojen sähköinen allekirjoitus aikaleimapalvelut

Tulevaisuudessa: kansallinen Varmenteet terveydenhuollon CA sähköisen allekirjoituksen laatuvarmenteet ammattilaisille (potilasdokumentaation allekirjoitus) organisaatioille luotetuille arkistoille Potilaan/asiakkaan varmentaminen HSTkortin avulla, citizen certification

Pacsin ja pki/hakemisto-infrastruktuurien rajapinta Tunnistus ja todentaminen Käyttäjähakemisto Käytön/luovutuksen edellytykset Paikallinen HUS CA Varmenne Roolit LDAP HUSpacs Profiilit

Kansallinen terveydenhuollon CA antaa varmenteen HUS sairaaloille (yksi toimintayksikkö) keskitetylle HUSpacs-arkistolle HUSpacsia käyttäville ammattilaisille (mm. röntgenlähetteen ja -lausunnon allekirjoittamista varten)

Vahva tunnistaminen älykortilla Vahva tunnistaminen älykortilla Asiakas 1. Client ottaa yhteyden palvelimeen 2. Palvelin lähettää haasteen 7. Client lähettää varmenteen ja allekirjoitetun haasteen palvelimelle 3. Client välittää haasteen älykortille ja pyytää varmenteen Palvelin 8. Palvelin tarkistaa allekirjoituksen ja varmenteen Voimassaolon. Älykortti 6. Älykortti palauttaa varmenteen ja allekirjoitetun haasteen clientille 4. Käyttäjä antaa PIN-koodin. 5. Älykortti muodostaa haasteen sähköisen allekirjoituksen salaisella avaimella, joka on tallennettuna älykortilla. 9. Palvelin tarkistaa LDAPrajapinnan kautta käyttäjätiedot ja -oikeudet * LDAP hakemisto *Viitetietokantapalveluun kuuluva tietoturvapalvelu; HUS-käyttäjien yhteydessä käytetään hyväksi myös organisaatiokohtaisia kortteja ja varmenteita.

Käyttäjän tunnistaminen ja todentaminen HUSpacsissa tilatut tutkimukset edellä kuvatun mukaisesti viitetietokannan käyttö kolmannelta osapuolelta ostettu palvelu, joka sisältää myös käyttäjän vahvan tunnistamisen kuvia potilaan luvalla - HUSpacsista katsova henkilö voi olla mistä tahansa organisaatiosta, joka on tehnyt sopimuksen palvelun tarjoajan kanssa potilas antaa suostumuksensa HST-kortin avulla tietojensa katsomiseen

Kuvantamisen ASP-ratkaisun suhde muihin varmentajiin Espoo Vantaa Tikkurila HUS-kunnat:... Kerava Hki Luottosuhde PTH:n ammattihenkilöiden varmenteet ja käyttäjähallinta? Kansallinen CA NAVITAS ALUEKESKUS Tietoturvapalvelut varmenteet: toimintayksiköille luotetuille arkistoille sähköistä allekirjoitusta varten Luottosuhde eksplisiittinen luottaminen ristiinvarmentaminen hierarkinen luottamussuhde HUSnet Verkkoarkisto Kuvantamisen ASP Luottosuhde HUS PKI/hakemistoratkaisu

Virtual Society Virtual Wellness Virtual healthcare Virtual PACS Global PACS Community PACS Mobile PACS Mobile PACS PUBLIC healthcare Departmental PACS Radiology departments Clinical departments Regional PACS Organizational PACS PRIVATE healthcare Regional PACS Organizational PACS Departmental PACS Departmental PACS Radiology departments Radiology departments Clinical departments Clinical departments INFRASTRUCTURE IMAGE DISTRIBUTION ADDED VALUE SERVICES EVALUATION

Hospital District of Helsinki and Uusimaa FINLAND Local components in HUS hospitals: (altogether 21 hospitals) Modalities over 300 modalities HL7 Dicom RIS HL7 Dicom local short-term on-line archives Facts of HUSpacs: HUSpacs 21 hospitals Long-term archiving 1. 4 million inhabitants in the area 32 communities served by the hospitals 1 million examinations per year ASP service over 300 modalities connected 20 TB data per year HUSnet frame network ATM CBR (constant bit rate) doubled connections 155 Mbps bandwidth in Helsinki area 40 Mbps bandwidth in other hospitals 99.98% usability Databaseserver Shared servers in the district Integration Brokers platform (doubled) web-servers for image distribution Regional components Verification of patient information Modality worklists Prefetching