Skytjenester. Hva gjøres i e-helse og hva er hovedutfordringen?

Størrelse: px
Begynne med side:

Download "Skytjenester. Hva gjøres i e-helse og hva er hovedutfordringen?"

Transkript

1 Skytjenester Hva gjøres i e-helse og hva er hovedutfordringen?

2 Agenda Dagens situasjon Noen drivere og behov Mulige løsninger

3 Dagens situasjon

4 Dagens situasjon data.norge.no Legevaktsdata (Health service) data.helsenorge.no Search Rest API data.helsedirektoratet.no Nasjonale Faglige Retningslinjer (NFR), Veiledere og pakkeforløp IP-sperre helsenorge.no (NHN) E-helse (NHN)

5 Drivere

6 Noen drivere og behov Velferdsteknologi Velferdsteknologi har behov for innsending og uthenting av innbyggerdata mhealth Det er et økende behov for/ønske om mobile apps Satsingen er rettet mot innbyggere generelt ift ikke-smittsomme sykdommer (som diabetes), hvor mobilen, pulsklokka, etc kan være velferdsdingsene Ønske om grensesnitt (API) Flere EPJ-leverandører og/eller private helseaktører ønsker koble seg opp mot løsninger e-helse forvalter Eksterne aktører Ønsker tettere kobling mot helsenettet Ny EPJ-leverandør ønsker å levere tjenester til fastleger som skytjeneste (PriDoc) Konsolidering i private skyer (HSØ) 6

7 Mulige løsninger

8 Velferdsteknologi Nasjonal realisering, produkt-kjøp Nasjonal realisering Nasjonal løsning, realisert som en ekstern sky-tjeneste In-house løsning Sky-basert løsning Dagens løsning Kommunal realisering, installert hos kommunen Lokal realisering Kommunal realisering, realisert i skyløsning hos leverandør

9 Arkitekturmålbilde Identitetskilder Innlogging (autentisering) for apps og services Virtualisering og monitorering Autentisering og autorisering Virtualisering og monitorering Åpne / offentlige data API (tjenestegrensesnitt) API (velferdsdingser) Datareplikater / caching Tjenester og prosesser Velferdsteknologi Sentralt innsamlingspunkt API Management Integrasjoner Fagsystemer og registere Big Data, Big Compute Sikkerhets-gateway Helsenorge.no tjenester NHN tjenester Andre tjenester

10 Public API og Åpne data ID-porten (innbyggerautentisering sn4) Mobilapps og andre systemer (applikasjonsnøkkel) Innlogging og samtykke (OAuth2 konfigurert for API) Endepunkter åpne data og API (virtualisering og monitorering) Azure API Management Konsumenter og apps (registrering og admin) OAuth 2 Authorization Service (tilgangsstyring og -kontroll) Trafikkstyring, kvoter og betaling (produkter og abonnement) Utviklerstøtte (testbenk og dokumentasjon) Azure Notification Hub (mobilapp push notifications) Azure ServiceBus Relay tilkobling fra interne tjenester Azure App Services API apps og Mobile apps Internett for TLS/SSL overføringskryptering (all tilkobling til ASB skjer fra innsiden) Sikkerhets-gateway F5 BigIP Helsenorge.no tjenester NHN tjenester Andre tjenester

11 P3 - Helsenett API ID-porten (innbyggerautentisering sn4) Mobilapps og andre systemer (applikasjonsnøkkel) Innlogging og samtykke (OAuth2 konfigurert for API) Endepunkter åpne data og API (virtualisering og monitorering) Azure API Management Konsumenter og apps (registrering og admin) OAuth 2 Authorization Service (tilgangsstyring og -kontroll) Trafikkstyring, kvoter og betaling (produkter og abonnement) Utviklerstøtte (testbenk og dokumentasjon) Azure Notification Hub (mobilapp push notifications) Azure App Services API apps og Mobile apps Azure IaaS for API-infrastruktur og VMs Sikkerhets-gateway F5 BigIP Helsenorge.no tjenester NHN tjenester Andre tjenester

12 Økende sikkerhetsrisiko, større angrepsflate Kontrollerbar sikkerhet Økende risiko Høy risiko Sikkerhetsrisiko Sikkerhet og sikring Informasjons-sikkerhet og personvern

13 Veileder i bruk av skytjenester til behandling av helse- og personopplysninger Undertittel «Ansvar, avtaler og informasjonssikkerhet» Veileder utarbeidet under Norm for informasjonssikkerhet i helse- og omsorgssektoren (bransjenorm utviklet under ledelse av sektor styringsgruppe, sekretariat i E-helse) Tar utgangspunkt i Normens krav ved bruk av databehandler Behandlet i sektor styringsgruppe, skal oppdateres med bl.a. Privacy Shield og forholdet til arkivloven. Publiseres på ehelse.no før påske 13

Skytjenester. Bruk av skytjenester i Direktoratet for e-helse

Skytjenester. Bruk av skytjenester i Direktoratet for e-helse Skytjenester Bruk av skytjenester i Direktoratet for e-helse Agenda Noen drivere og behov Hvilke skytjenester benytter vi i dag? Mulige løsninger Drivere og behov Noen drivere og behov Velferdsteknologi

Detaljer

Distribusjon av opne data i skya?

Distribusjon av opne data i skya? Distribusjon av opne data i skya? Datadelingsforum Teknologihuset 31. august 2016 / Oslo Michal Cermak Hovedmål Digitalisere for å øke kvaliteten og pasientsikkerheten Forbedre og forenkle helse-hverdagen

Detaljer

Strategi for informasjonssikkerhet i helse- og omsorgssektoren

Strategi for informasjonssikkerhet i helse- og omsorgssektoren Strategi for informasjonssikkerhet i helse- og omsorgssektoren Sikkerhet og sårbarhet 7. mai 2013 Jan Gunnar Broch Helsedirektoratet Strategi for informasjonssikkerhet i helse- og omsorgssektoren 06.05.2013

Detaljer

Normen og faktaark videokonsultasjon Jan Henriksen Direktoratet for ehelse

Normen og faktaark videokonsultasjon Jan Henriksen Direktoratet for ehelse Normen og faktaark videokonsultasjon Jan Henriksen Direktoratet for ehelse Innhold Normen Normens krav ved pasientkommunikasjon Faktaark 54 - Videokonsultasjon 2 Norm for informasjonssikkerhet Gjelder

Detaljer

Det nasjonale velferdsteknologiprogrammet. Status og veien videre. Kristin Standal Prosjektleder, Innføring og spredning

Det nasjonale velferdsteknologiprogrammet. Status og veien videre. Kristin Standal Prosjektleder, Innføring og spredning Det nasjonale velferdsteknologiprogrammet Status og veien videre Kristin Standal Prosjektleder, Innføring og spredning Overordnet målsetting; At nye tjenester og teknologi tas i bruk i norske kommuner

Detaljer

Bilag 3: Beskrivelse av det som skal driftes

Bilag 3: Beskrivelse av det som skal driftes Bilag 3: Beskrivelse av det som skal driftes 1 Innledning I dette bilaget beskrives arkitektur og systemlandskap for Visma Flyt PPT. 2 Visma Flyt Plattform Visma Flyt PPT er bygget på Vismas Flyt Plattform

Detaljer

Noen utvalgte faktaark og veiledere. Åpent kurs

Noen utvalgte faktaark og veiledere. Åpent kurs Noen utvalgte faktaark og veiledere Åpent kurs 31.10.2018 Norm for informasjonssikkerhet Bindende gjennom tilknytningsavtale med NHN Veiledere Faktaark Ikke bindende Normen ( Code of conduct ) og en del

Detaljer

Felles grunnmur for digitale tjenester. Sikkerhetsinfrastruktur Normkonferansen 2017

Felles grunnmur for digitale tjenester. Sikkerhetsinfrastruktur Normkonferansen 2017 Felles grunnmur for digitale tjenester Sikkerhetsinfrastruktur Normkonferansen 2017 Bygge grunnmur for bedre samhandling i sektoren Program Felles Infrastruktur og Arkitektur Samhandling Sikkerhetsinfrastruktur

Detaljer

Norm for informasjonssikkerhet Helse- og omsorgstjenesten. Tor Ottersen HVA - HVORFOR - HVORDAN

Norm for informasjonssikkerhet Helse- og omsorgstjenesten. Tor Ottersen HVA - HVORFOR - HVORDAN Norm for informasjonssikkerhet Helse- og omsorgstjenesten Tor Ottersen HVA - HVORFOR - HVORDAN Hva er Normen Et omforent sett av adferdsregler og tiltak Besluttet og forvaltet av sektoren, forankret i

Detaljer

Jan Gunnar Broch Sekretariatet for Normen, Helsedirektoratet Normkonferansen 15. oktober 2014. Nytt i Normen

Jan Gunnar Broch Sekretariatet for Normen, Helsedirektoratet Normkonferansen 15. oktober 2014. Nytt i Normen Hva er i Normen? Jan Gunnar Broch Sekretariatet for Normen, Helsedirektoratet Normkonferansen 15. oktober 2014 Normen med støttedokumenter Juridisk bindende ved avtale: Normen: Normen ( Code of conduct

Detaljer

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter)

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter) Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter) Innhold Kort om behandling av helseopplysninger i kommunen Eksempler på sårbarheter Krav til informasjonssikkerhet i Normen 2 Behandling

Detaljer

Nasjonalt velferdsteknologiprogram. Norwegian Smart Care Cluster Jon Helge Andersen. Jon Helge Andersen Programleder

Nasjonalt velferdsteknologiprogram. Norwegian Smart Care Cluster Jon Helge Andersen. Jon Helge Andersen Programleder Nasjonalt velferdsteknologiprogram Norwegian Smart Care Cluster 31.08.16 Jon Helge Andersen Jon Helge Andersen Programleder Vårt scope for velferdsteknologi Trygghetsskapende teknologier Utrednings- og

Detaljer

Bransjenorm et egnet virkemiddel for å håndtere et komplekst trusselbilde

Bransjenorm et egnet virkemiddel for å håndtere et komplekst trusselbilde Bransjenorm et egnet virkemiddel for å håndtere et komplekst trusselbilde UNINETT-konferansen 2017 24.10.17 Jan Gunnar Broch Direktoratet for e-helse, sekretariatet for Normen Side 1 Myndighet Sørge for

Detaljer

LÆRINGS- og GJENNOMFØRINGSPLAN

LÆRINGS- og GJENNOMFØRINGSPLAN LÆRINGS- og GJENNOMFØRINGSPLAN Fagkurs i informasjonssikkerhet og personvern for kommuner basert på Normen Planen er et støttedokument til Norm for informasjonssikkerhet Utgitt med støtte av: Versjon 1.1

Detaljer

INFORMASJONSSIKKERHET

INFORMASJONSSIKKERHET INFORMASJONSSIKKERHET Jan Gunnar Broch, Direktoratet for e-helse Akkrediteringsdag for medisinske laboratorier 7.12.2017 DIREKTORATET FOR E-HELSE Myndighet Sørge for nasjonal styring og koordinering Nasjonale

Detaljer

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL Intro, personvern, informasjonssikkerhet og Normen Åpent kurs Oslo 2.-3. april 2019 Side 1 Myndighet Sørge for nasjonal styring

Detaljer

Anbefaling om bruk av HL7 FHIR for datadeling

Anbefaling om bruk av HL7 FHIR for datadeling Anbefaling om bruk av HL7 FHIR for datadeling Retningslinje utgitt 03/2019 1 Publikasjonens tittel: Utgitt: 03/2019 Dokumenttype Retningslinje Utgitt av: Direktoratet for e-helse Kontakt: postmottak@ehelse.no

Detaljer

LÆRINGS- og GJENNOMFØRINGSPLAN

LÆRINGS- og GJENNOMFØRINGSPLAN LÆRINGS- og GJENNOMFØRINGSPLAN Fagkurs i informasjonssikkerhet og personvern for kommuner basert på Normen Planen er et støttedokument til Norm for informasjonssikkerhet Utgitt med støtte av: Versjon 2.0

Detaljer

Ny innholdsplattform i Helsedirektoratet. Veiledende kunngjøring ny CMS-løsning, underlag for leverandører

Ny innholdsplattform i Helsedirektoratet. Veiledende kunngjøring ny CMS-løsning, underlag for leverandører Ny innholdsplattform i Helsedirektoratet Veiledende kunngjøring ny CMS-løsning, underlag for leverandører Innhold Om Helsedirektoratet Mål med anskaffelsen Nåsituasjon Nøkkelkrav til ny løsning Vedlegg:

Detaljer

Noen utvalgte faktaark og veiledere. Åpent kurs 15. mars 2018

Noen utvalgte faktaark og veiledere. Åpent kurs 15. mars 2018 Noen utvalgte faktaark og veiledere Åpent kurs 15. mars 2018 Norm for informasjonssikkerhet Bindende gjennom tilknytningsavtale med NHN Styrende del Gjennomførende del Kontrollerende del Veiledere Faktaark

Detaljer

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016 Laget av Dato Orginal plassering fil. Johnny ndre Sunnarvik Nov 2015 http://innsiden.helse-vestikt.no/avdelinger/tjenesteproduksjon/anbudskrav/documents/sikkerhet.docx Dato Nov 2015 Des 2015 Nov 2016 Beskrivelse

Detaljer

Nytt i Normen Normkonferansen Aasta M. Hetland Jan Gunnar Broch Sekretariatet for Normen

Nytt i Normen Normkonferansen Aasta M. Hetland Jan Gunnar Broch Sekretariatet for Normen Nytt i Normen Normkonferansen 2016 Aasta M. Hetland Jan Gunnar Broch Sekretariatet for Normen 2 Bransjenorm for informasjonssikkerhet i helse og omsorgssektoren gjennom 10 år har det vært rett medisin?

Detaljer

Normens krav og anbefalinger fra kravspek til innføringsprosjekt. 31. oktober 2018

Normens krav og anbefalinger fra kravspek til innføringsprosjekt. 31. oktober 2018 Normens krav og anbefalinger fra kravspek til innføringsprosjekt 31. oktober 2018 Agenda Anskaffelse Innføring Forvaltning og drift Krav til systemer (FA 38) og selvdeklareringsdokumenter Krav til medisinsk

Detaljer

LÆRINGS- og GJENNOMFØRINGSPLAN

LÆRINGS- og GJENNOMFØRINGSPLAN LÆRINGS- og GJENNOMFØRINGSPLAN Fagkurs i informasjonssikkerhet og personvern for kommuner basert på Normen Planen er et støttedokument til Norm for informasjonssikkerhet Utgitt med støtte av: Versjon 1.

Detaljer

Dataporten sikker og enkel deling av data i UH-sektoren

Dataporten sikker og enkel deling av data i UH-sektoren Dataporten sikker og enkel deling av data i UH-sektoren IT-forum Solstrand 4. mai 2016 Andreas Åkre Solberg andreas.solberg@uninett.no Service Provider SAML 2.0: KUN autentisering + SSO Generelt behov

Detaljer

Public 360 Online Datasikkerhet

Public 360 Online Datasikkerhet Public 360 Online Datasikkerhet Ver. 1.0 Mars 2014 Public 360 Online er en tjeneste som leveres av Software Innovation og som driftes på Microsoft Windows Azure. Azure er valgt som skyplattform ettersom

Detaljer

Kort introduksjon til Normen. Jan Henriksen Sekretariatet for Normen

Kort introduksjon til Normen. Jan Henriksen Sekretariatet for Normen Kort introduksjon til Normen Jan Henriksen Sekretariatet for Normen 1 Innhold 1. Litt om personvern og informasjonssikkerhet 2. Norm for informasjonssikkerhet 3. Risikovurdering 2 Trusler mot personvernet

Detaljer

Introduksjonskurs til Normen. Jan Henriksen Sekretariatet for Normen og INFOSEC Norge AS. www.normen.no 1

Introduksjonskurs til Normen. Jan Henriksen Sekretariatet for Normen og INFOSEC Norge AS. www.normen.no 1 Introduksjonskurs til Normen Jan Henriksen Sekretariatet for Normen og INFOSEC Norge AS 1 Innhold 1. Litt om personvern og informasjonssikkerhet 2. Norm for informasjonssikkerhet 3. Risikovurdering 4.

Detaljer

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL. Åpent kurs oktober 2018

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL. Åpent kurs oktober 2018 KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL Åpent kurs 30.-31. oktober 2018 Myndighet Sørge for nasjonal styring og koordinering Nasjonale e-helseløsninger Få på plass

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.0 Dato: 16.03.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

Strategi for Norm for informasjonssikkerhet og personvern i helse- og omsorgstjenesten

Strategi for Norm for informasjonssikkerhet og personvern i helse- og omsorgstjenesten Strategi for Norm for informasjonssikkerhet og personvern i helse- og omsorgstjenesten 2019-2021 Versjon 1.0 Side 1 Bakgrunn Om Normen Normen Faktaark og veiledere Utadrettet virksomhet Kurs Normen er

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.1 Dato: 17.08.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

Bergen kommune Kjetil Århus Direktør digitalisering og innovasjon Februar 2017

Bergen kommune Kjetil Århus Direktør digitalisering og innovasjon Februar 2017 Bergen kommune Kjetil Århus Direktør digitalisering og innovasjon Februar 2017 Hvorfor digitalisering? BkInnov@sjon BRUKERREISER TJENESTEDESIGN 1 En brukerrettet og effektiv offentlig forvaltning 2 Verdiskaping

Detaljer

Krav til informasjonssikkerhet

Krav til informasjonssikkerhet Krav til informasjonssikkerhet Innhold Informasjonssikkerhet vs personvern Eksempler på sårbarheter MTU og Normen Krav til informasjonssikkerhet i Normen 17.03.2018 2 Informasjonssikkerhet - begrep Behandler

Detaljer

Noen utvalgte faktaark og veiledere, og medisinsk avstandsoppfølging

Noen utvalgte faktaark og veiledere, og medisinsk avstandsoppfølging Noen utvalgte faktaark og veiledere, og medisinsk avstandsoppfølging Med.tek kurs 03.04.2019 Petter Ludvig Andersen Rådgiver Side 1 Innhold Normen.no Generelt om veiledere og faktaark Litt mer om følgende

Detaljer

Digital strategi for HALD Februar 2019

Digital strategi for HALD Februar 2019 Digital strategi for HALD Februar 2019 Besøksadresse: Strandgata 52 Rådhuset, 8805 Sandnessjøen Tlf. 75 07 50 00 www.alstahaug.kommune.no Agenda Innledning Visjon og Ambisjon for digitaliseringsarbeidet

Detaljer

Norm for Informasjonssikkerhet - www.normen.no. Tor Ottersen

Norm for Informasjonssikkerhet - www.normen.no. Tor Ottersen Norm for Informasjonssikkerhet - www.normen.no Tor Ottersen Disposisjon Hva er egentlig Normen Hvorfor ble den laget Forvaltning Hvordan bruke den 03.11.2009 Normen Tor ottersen 2 Hva er Normen Et omforent

Detaljer

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april 2018 Seniorrådgiver Linda Svendsrud Presentasjon av KS-Konsulent as Visjon Kompetente kommuner lokale løsninger Verdier Utfordrende

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 8 Versjon: 5.0 Dato: 21.11.2018 Formål Ansvar Gjennomføring Omfang Målgruppe Dette

Detaljer

Fra brukerbehov til nye løsninger

Fra brukerbehov til nye løsninger Fra brukerbehov til nye løsninger Hva kan Tieto bidra med? Produktvikling og leveranser christian.westli@tieto.com Oppvarming 1 Nå situasjon Teknologien er her. Mulighetene teknologi gir har vært her lenge

Detaljer

Bergen kommune Kjetil Århus Direktør digitalisering og innovasjon April 2017

Bergen kommune Kjetil Århus Direktør digitalisering og innovasjon April 2017 Bergen kommune Kjetil Århus Direktør digitalisering og innovasjon April 2017 BkInnov@sjon Mye smart gjøres Mobile tjenester App Ringerobot Lokalisering (gps) Mobil omsorg Medisindispenser elås Sensorer

Detaljer

Jens Erik Torgersen, Kantega AS. Sjefskonsulent

Jens Erik Torgersen, Kantega AS. Sjefskonsulent BankID Norge og Kantega Frokostseminar 5 juni 2018 OpenID Connect for å løse GDPR på en brukerfokusert måte Pluss nyttige verktøy til å lette brukeropplevelsen og samtidig løse problemer med Personvernforordningen

Detaljer

Samhandlingsmønstre og eoppslag referansearkitektur

Samhandlingsmønstre og eoppslag referansearkitektur Samhandlingsmønstre og eoppslag referansearkitektur Håkon Jendal (NAV) Anne Lise Furmyr (Skatteetaten) 6.Februar - Faglig arena for informasjonsforvaltning - API-katalog Innhold Intro - bakgrunn DSOP -

Detaljer

«Én innbygger en journal»

«Én innbygger en journal» «Én innbygger en journal» Hvorfor framtidens journalløsninger? Vil bidra til å redusere unødig lidelse og død! Feilmedisinering Økt behov for helsetjenester som følge av eldrebølgen! Fra 70 000 til 120

Detaljer

Skytjenester (Cloud computing)

Skytjenester (Cloud computing) -Ein tydeleg medspelar Skytjenester (Cloud computing) Kontaktkonferanse Kristiansund 14.-15. juni Dagfinn Grønvik - IT-sjef Møre og Romsdal fylkeskommune Luftig begrep Skytjenester.men likevel rimelig

Detaljer

Er identitetsfederering en forutsetning for en vellykket SOA?

Er identitetsfederering en forutsetning for en vellykket SOA? Er identitetsfederering en forutsetning for en vellykket SOA? HelsIT Trondheim 23.09.2009 Seniorrådgiver Kjell Atle Lund, Acando Medforfatter: Seniorrådgiver Jon Gupta, Acando Acando AB Acando AB Hva er

Detaljer

Hacking av MU - hva kan Normen bidra med?

Hacking av MU - hva kan Normen bidra med? Hacking av MU - hva kan Normen bidra med? Medisinsk teknologisk forenings landsmøte Bergen, 24.4.2019 Side 1 Litt bakgrunn og oppdatering Personvern og informasjonssikkerhet to siste år https://www.forbes.com/sites/thomasbrewster/2017/05/17/wannacry-ransomware-hit-real-medical-devices/#6a7fb780425c

Detaljer

EPJ OG ES I PRAKSIS FOR DUMMIES OG VIDEREKOMNE; LEGER OG MEDARBEIDERE. Informasjonssikkerhet Jan Gunnar Broch PMU 2018

EPJ OG ES I PRAKSIS FOR DUMMIES OG VIDEREKOMNE; LEGER OG MEDARBEIDERE. Informasjonssikkerhet Jan Gunnar Broch PMU 2018 EPJ OG ES I PRAKSIS FOR DUMMIES OG VIDEREKOMNE; LEGER OG MEDARBEIDERE Informasjonssikkerhet Jan Gunnar Broch PMU 2018 Norm for informasjonssikkerhet og personvern i helse- og omsorgstjenesten Nytteeffekter

Detaljer

Bruksvilkår for nasjonal kjernejournal

Bruksvilkår for nasjonal kjernejournal Bruksvilkår for nasjonal kjernejournal 1 Om nasjonal kjernejournal Versjon 1.0 gjeldende fra 01.05.2019 Det overordnede formålet med nasjonal kjernejournal (kjernejournal) er å øke pasientsikkerheten ved

Detaljer

Arkitektur rundt helsenorge.no og API. Innbyggers tilgang til enkle og sikre digitale helsetjenester DIPS-forum Thomas Grimeland

Arkitektur rundt helsenorge.no og API. Innbyggers tilgang til enkle og sikre digitale helsetjenester DIPS-forum Thomas Grimeland Arkitektur rundt helsenorge.no og API Innbyggers tilgang til enkle og sikre digitale helsetjenester DIPS-forum 2016 - Thomas Grimeland Et enklere helse-norge «Vi skal jobbe for innbyggerne og med helsepersonell,

Detaljer

Samhandling på tvers med fokus på sikker implementering, avklaring av databehandlingsansvar og varige driftsløsninger

Samhandling på tvers med fokus på sikker implementering, avklaring av databehandlingsansvar og varige driftsløsninger Samhandling på tvers med fokus på sikker implementering, avklaring av databehandlingsansvar og varige driftsløsninger Fensli, Rune; Gerdes Martin; Smaradottir, Berglind; Holen-Rabbersvik, Elisabeth; Thygesen,

Detaljer

Digital pasientsikkerhet, Normen og litt velferdsteknologi. Stavanger 4. juni 2019 Aasta Margrethe Hetland

Digital pasientsikkerhet, Normen og litt velferdsteknologi. Stavanger 4. juni 2019 Aasta Margrethe Hetland Digital pasientsikkerhet, Normen og litt velferdsteknologi Stavanger 4. juni 2019 Aasta Margrethe Hetland Veien til toppen av agendaen «Dødelig personvern» digital pasientsikkerhet? Diskusjonen i media

Detaljer

Visma Flyt Skole. «Min Skole- foresatt» App for foresatte. Vilkår for bruk av alt materiell tilknyttet Visma Flyt Skole

Visma Flyt Skole. «Min Skole- foresatt» App for foresatte. Vilkår for bruk av alt materiell tilknyttet Visma Flyt Skole Visma Flyt Skole «Min Skole- foresatt» App for foresatte Vilkår for bruk av alt materiell tilknyttet Visma Flyt Skole Alt innhold, videoer, opplæringsmateriell, produkter og/ eller annet materiell tilknyttet

Detaljer

Prioriteringer for USIT i IT-direktør Lars Oftedal

Prioriteringer for USIT i IT-direktør Lars Oftedal Prioriteringer for USIT i 2017 IT-direktør Lars Oftedal Prioriteringer fra UiOs årsplan Forskningskvalitet og utdanningskvalitet IT i utdanning og studier, IT for studentene IT-infrastruktur er en vesentlig

Detaljer

Moderne integrasjonsarkitektur for B2C og B2E. Steinar Kolnes, Senior utvikler

Moderne integrasjonsarkitektur for B2C og B2E. Steinar Kolnes, Senior utvikler Moderne integrasjonsarkitektur for B2C og B2E Steinar Kolnes, Senior utvikler Følg presentasjonen via egen enhet Dagens agenda BYOD som eksempel på moderne integrasjonsarkitektur for B2E og B2C Historikk

Detaljer

Skyløsninger. Sikkerhet og leveransemodell

Skyløsninger. Sikkerhet og leveransemodell Skyløsninger Sikkerhet og leveransemodell Per Christian Berg per.christian.berg@visma.com 977 07 330 Agenda Hva er skytjenester? Litt bakgrunn Visma Enterprise BI, arkitektur og sikkerhet Personopplysninger

Detaljer

Norm for informasjonssikkerhet i helse og omsorgstjenesten

Norm for informasjonssikkerhet i helse og omsorgstjenesten Norm for informasjonssikkerhet i helse og omsorgstjenesten @Normen_no Sammen om velferdsteknologi på Agder 10. mars 2017 @johnhorve 10.03.2017 Norm for informasjonssikkerhet i helse og omsorgstjenesten

Detaljer

Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum.

Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum. Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum.no OH 1 Agenda Hva er personopplysninger Personvern vs informasjonssikkerhet

Detaljer

Public. Sikker sone. - har konseptet en framtid? Peter Engelschiøn, Knut-Erik Gudim og Simen Myrum

Public. Sikker sone. - har konseptet en framtid? Peter Engelschiøn, Knut-Erik Gudim og Simen Myrum Sikker sone - har konseptet en framtid? Peter Engelschiøn, Knut-Erik Gudim og Simen Myrum Agenda 1 Konsept og historikk 2 Vår forståelse av Datatilsynets anbefalinger 3 Alternativer i en skyverden 4 Risikoanalyse

Detaljer

Velferdsteknologi på kort og lang sikt BJARTE FRØYLAND HELSEDIREKTORATET

Velferdsteknologi på kort og lang sikt BJARTE FRØYLAND HELSEDIREKTORATET Velferdsteknologi på kort og lang sikt BJARTE FRØYLAND HELSEDIREKTORATET INNKJØP AV DIGITALE TRYGGHETSALARMER SOM OPPSTARTEN PÅ EN LENGRE PROSESS. Fokus på samspill og åpenhet i datautvekslingen 3 nasjonale

Detaljer

Løsningsarkitektur i og rundt Altinn. 31. august 2009 Wilfred Østgulen

Løsningsarkitektur i og rundt Altinn. 31. august 2009 Wilfred Østgulen Løsningsarkitektur i og rundt Altinn 31. august 2009 Wilfred Østgulen 1 Formål Formålet med presentasjonen er å gi dere et innblikk i hvordan vi har tenkt og jobbet med arkitektur i den nye Altinn-løsningen

Detaljer

Forelesning 4: Kommunikasjonssikkerhet

Forelesning 4: Kommunikasjonssikkerhet Universitetet i Oslo IN2120 Informasjonssikkerhet Høst 2018 Workshop-spørsmål med svarforslag Forelesning 4: Kommunikasjonssikkerhet Spørsmål 1: Sikkerhetsprotokoller a) Hva er en sikkerhetsprotokoll,

Detaljer

Hva må jeg tenke på for å være sikker på at data er trygt lagret i skyen? Marius Sandbu

Hva må jeg tenke på for å være sikker på at data er trygt lagret i skyen? Marius Sandbu Hva må jeg tenke på for å være sikker på at data er trygt lagret i skyen? Marius Sandbu marius.sandbu@evry.com De største leverandørene i markedet Markedet og trender for offentlig skyløsninger AWS vokser

Detaljer

LÆRINGS- og GJENNOMFØRINGSPLAN

LÆRINGS- og GJENNOMFØRINGSPLAN LÆRINGS- og GJENNOMFØRINGSPLAN Instruktørkurs i informasjonssikkerhet basert på Normen for helseforetak, regionale helseforetak og deres IKT-driftsenheter Kurs i informasjonssikkerhet for utvalgte grupper

Detaljer

Velferdsteknologi og informasjonssikkerhet irl (in real life)

Velferdsteknologi og informasjonssikkerhet irl (in real life) Velferdsteknologi og informasjonssikkerhet irl (in real life) Dagny A.J Meltvik dagny.meltvik@hel.oslo.kommune.no Agenda Velferdsteknologisatsningen i Informasjonssikkerhet og VFT Hva er utfordringene?

Detaljer

Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10.

Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10. Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10. mars 2015 10.03.2015 Side 2 Utgangspunktet Det er Datatilsynets utgangspunkt

Detaljer

Bergen kommune Kjetil Århus Direktør digitalisering og innovasjon Mai 2017

Bergen kommune Kjetil Århus Direktør digitalisering og innovasjon Mai 2017 Bergen kommune Kjetil Århus Direktør digitalisering og innovasjon Mai 2017 Hvorfor digitalisering? Hvordan hadde Bergen kommune sett ut om vi hadde startet etableringen i dag? og kan nye innovative løsninger

Detaljer

Frist for innspill: 1. november Mottaker etter liste

Frist for innspill: 1. november Mottaker etter liste Mottaker etter liste Innspill til ny versjon av Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren, versjon 6.0 Vedlagt er utkast til versjon 6.0 av Norm for informasjonssikkerhet

Detaljer

Direktoratet for IKT og fellestjenester i høyere utdanning og forskning

Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Brukerhåndtering i Alma Et smertens kapittel Er det utsikter til forbedring? Per Hovde, strategirådgiver Unit Litt bakgrunn for problemstillingen

Detaljer

Samhandlingsreformen IKT i helse- og omsorgssektoren

Samhandlingsreformen IKT i helse- og omsorgssektoren Samhandlingsreformen IKT i helse- og omsorgssektoren Bergen 14. oktober 2009 Demografi eldrebølgen Antall personer over 67 og over. Registrert 1950-2002 og framskrevet 2003-2050 2007 2015 2025 2 3 4 Samhandling

Detaljer

Registrering og innsamling av helsedata sett opp mot IT - sikkerhet Kvalitetsregisterkonferanse Tromsø

Registrering og innsamling av helsedata sett opp mot IT - sikkerhet Kvalitetsregisterkonferanse Tromsø Registrering og innsamling av helsedata sett opp mot IT - sikkerhet Kvalitetsregisterkonferanse Tromsø 22.09.2008 Per Olav Skjesol Avdelingsleder anvendelse og leder NIKT Fagforum for arkitektur Sikkerhet

Detaljer

Agenda. Mulige gevinster ved å samarbeide om løsninger. Tjenesteorientert arkitektur for UH sektoren. Kontekst for arkitekturarbeid

Agenda. Mulige gevinster ved å samarbeide om løsninger. Tjenesteorientert arkitektur for UH sektoren. Kontekst for arkitekturarbeid Arkitekturarbeide ved NTNU Carl-Fredrik Sørensen og Ole Langfeldt Arkitekter NTNU IT Agenda Kontekst for arkitekturarbeid IKT i UH-sektoren DIFI Arkitekturprinsipper Arkitektur i dag Trender i tiden Arkitektur

Detaljer

Velferdsteknologisk knutepunkt

Velferdsteknologisk knutepunkt Velferdsteknologisk knutepunkt Et gjennombrudd for informasjonsutveksling i helsetjenesten KiNS konferansen 4. juni 2019 660 Hvordan integrere velferdsteknologi i helhetlige tjenestekjeder? Innbygger Utfordringen

Detaljer

OM PERSONVERN TRONDHEIM. Mai 2018

OM PERSONVERN TRONDHEIM. Mai 2018 OM PERSONVERN TRONDHEIM Mai 2018 HVORFOR ER VI HER? Ny lovgivning Alle snakker om GDPR Rundreise i alle avdelinger Overordnet innføring i regelverket Hva skjer i NHN Hva skjer med Normen OVERSIKT OVER

Detaljer

Vi vil ut I skyen hva gjør vi? Tilgangsstyring. Foredrag på NIFS-møte ved Seniorrådgiver Mari Vestre Difi

Vi vil ut I skyen hva gjør vi? Tilgangsstyring. Foredrag på NIFS-møte ved Seniorrådgiver Mari Vestre Difi Vi vil ut I skyen hva gjør vi? Tilgangsstyring Foredrag på NIFS-møte 12.9.18 ved Seniorrådgiver Mari Vestre Difi Hva er tilgangsstyring? tilgangsstyring. Regler for å styre hvem som skal ha tilgang til

Detaljer

Bruk av skytjenester Sikkerhet, personvern og juridiske forhold i skyen. Hallstein Husand, fagdirektør IKA Trøndelag Trondheim 24.

Bruk av skytjenester Sikkerhet, personvern og juridiske forhold i skyen. Hallstein Husand, fagdirektør IKA Trøndelag Trondheim 24. Bruk av skytjenester Sikkerhet, personvern og juridiske forhold i skyen Hallstein Husand, fagdirektør IKA Trøndelag Trondheim 24. mars 2015 Utgangspunktet Det er Datatilsynets utgangspunkt at det er mulig

Detaljer

"Om teknologiske muligheter og behov for lokaliseringsteknologi /-løsninger "

Om teknologiske muligheter og behov for lokaliseringsteknologi /-løsninger "Om teknologiske muligheter og behov for lokaliseringsteknologi /-løsninger " Thor Johannes Bragstad, IT-tjenesten Trondheim kommune Mette Røhne, forsker SINTEF IKT Trondheim, 19. mars 2015 1 Anskaffelse

Detaljer

Oversiktstabell for faktaark, veiledere og kurs til Normen

Oversiktstabell for faktaark, veiledere og kurs til Normen på hnett Utgitt med støtte av: Norm for informasjonssikkerhet Oversiktstabell for faktaark, veiledere og kurs til Normen Støttedokument Versjon: 4.0 Dato: 19.12.2013 Det er utviklet en rekke faktaark og

Detaljer

Videokonsultasjon - sjekkliste

Videokonsultasjon - sjekkliste Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Videokonsultasjon - sjekkliste Støttedokument Faktaark nr. 54 Versjon: 1.0 Dato: 08.06.2017 Sjekkelisten inneholder krav som skal ivaretas

Detaljer

Statped har ca. 700 ansatte, fordelt på fire regioner med til sammen femten kontorsteder. For mer informasjon, se statped.no.

Statped har ca. 700 ansatte, fordelt på fire regioner med til sammen femten kontorsteder. For mer informasjon, se statped.no. Leverandørdialog for å anskaffe et system for å lagre og håndtere digitale mediefiler Grunnlag for dialog med leverandører frem mot å utarbeide et konkurransegrunnlag Om Statped Statped er en statlig spesialpedagogisk

Detaljer

Rollen til velferdsteknologiprogrammet

Rollen til velferdsteknologiprogrammet Rollen til velferdsteknologiprogrammet 1. Bidra til et felles nasjonalt løft for tjenesteinnovasjon ved bruk av velferdsteknologi 2. Etablere en effektiv tekniske arkitektur for det offentlige innen velferdsteknologi

Detaljer

Trender En bransje i endring!

Trender En bransje i endring! Trender En bransje i endring! Markedstrender Grønnere bygg Smartere bygg Bedre bygg Mer innovative bygg Teknologiutvikling trender i markedet Effektiv drift av komplekse bygg Enklere og tilpasset betjening

Detaljer

Status og utviklingsplaner Difis fellesløsninger. Brukerrådet

Status og utviklingsplaner Difis fellesløsninger. Brukerrådet Status og utviklingsplaner Difis fellesløsninger Brukerrådet 23.-24.5.18 ID-porten Autentisering SAML 2.0 OpenID Connect Nivå 3 Nivå 4 MinID BankID Utstedelse Bruk Buypass PIN-brev PIN-brev Commfides

Detaljer

Prioriteringer for USIT i 2017

Prioriteringer for USIT i 2017 Allmøte på USIT 12. januar 2017 Prioriteringer for USIT i 2017 IT-direktør Lars Oftedal Endring av årsplanarbeidet USIT 3.1: Endring av USITs planprosesser Føringer og prioriteringer ovenfra som grunnlag

Detaljer

Visma Flyt Skole. «Min Skole» appen hva må foresatte gjøre?

Visma Flyt Skole. «Min Skole» appen hva må foresatte gjøre? Visma Flyt Skole «Min Skole» appen hva må foresatte gjøre? Installasjon Last ned fra Google Play eller App store «Min Skole» lastes ned og installeres som en helt vanlig app fra Google Play-butikken for

Detaljer

Difis nasjonale fellesløsninger

Difis nasjonale fellesløsninger Difis nasjonale fellesløsninger Olav Skarsbø Aud Inger Sviggum Regjeringen slår sammen Altinn og Difi Digitaliseringsminister Nikolai Astrup Difis nasjonale fellesløsninger eformidling ELMA einnsyn Digitale

Detaljer

Norm for informasjonssikkerhet i helsesektoren

Norm for informasjonssikkerhet i helsesektoren Norm for informasjonssikkerhet i helsesektoren Tor Ottersen Hvorfor en Norm? Få en felles forståelse av informasjonssikkerhet i sektoren Få et felles minimumsnivå for sikkerheten Skape trygghet ved elektronisk

Detaljer

Aktivering av Digihelse

Aktivering av Digihelse 11.04.2018 Aktivering av Digihelse Dette dokumentet beskriver nødvendige aktiviteter for å kunne aktivere Digihelseløsningen i en kommune. Innhold 1 Signering av bruksvilkår... 3 2 Bestilling av Digihelse...

Detaljer

Veileder i personvern og informasjonssikkehet for helse- og sosialtjenester i kommuner Hva er det og trenger vi det?

Veileder i personvern og informasjonssikkehet for helse- og sosialtjenester i kommuner Hva er det og trenger vi det? Veileder i personvern og informasjonssikkehet for helse- og sosialtjenester i kommuner Hva er det og trenger vi det? 09.12.2009 v/ seniorrådgiver Elisabeth Vatten 1 Følger ikke råd fra Datatilsynet! To

Detaljer

Personvern - sjekkliste for databehandleravtale

Personvern - sjekkliste for databehandleravtale ID Nfk.4.7.3 Versjon 1.00 Gyldig fra 22.08.2018 Siste versjon 24.08.2018 Forfatter May Moursund Verifisert Godkjent Stig Olsen Side 1 av 8 Databehandleravtaler sjekkliste Denne veiledningen/ sjekklisten

Detaljer

HVA ER SKYTJENESTER? Balanserte anskaffelser 19.juni

HVA ER SKYTJENESTER? Balanserte anskaffelser 19.juni HVA ER SKYTJENESTER? Balanserte anskaffelser 19.juni 2018 Asle.Aass@difi.no, 922 89 396 Hva inneholder kursprogrammet om skytjenester? Om skytjenester Informasjonssikkerhet SSA (likheter og forskjeller)

Detaljer

Utvalg for tjenestetyper i Adresseregisteret

Utvalg for tjenestetyper i Adresseregisteret Oppsummering Utvalg for tjenestetyper i Adresseregisteret Møte 5/2018 Dato 05.09.2018 Inviterte Annebeth Askevold (Direktoratet for e-helse) Gry Seland (Direktoratet for e-helse) Anita Lorck (Direktoratet

Detaljer

Teknisk hjørne RiskManager

Teknisk hjørne RiskManager Teknisk hjørne RiskManager Nye muligheter med RiskManager levert i skyen Tor Myklebust Peter Hjelvik Tom Martens Meyer Solem WWW.EVRY.NO/SAKOGPORTAL Tor Myklebust (46) Utvikler på RiskManager siden 2011

Detaljer

STYRESAK. DATO: SAKSBEHANDLER: Brad Folsom SAKEN GJELDER: Informasjonssikkerhet i Helse Stavanger HF ARKIVSAK: 18/2 STYRESAK: 52/18

STYRESAK. DATO: SAKSBEHANDLER: Brad Folsom SAKEN GJELDER: Informasjonssikkerhet i Helse Stavanger HF ARKIVSAK: 18/2 STYRESAK: 52/18 STYRESAK GÅR TIL: FORETAK: Styremedlemmer Helse Stavanger HF DATO: 15.06.2018 SAKSBEHANDLER: Brad Folsom SAKEN GJELDER: Informasjonssikkerhet i Helse Stavanger HF ARKIVSAK: 18/2 STYRESAK: 52/18 STYREMØTE:

Detaljer

Digitalt førstevalg og felleskomponenter

Digitalt førstevalg og felleskomponenter Digitalt førstevalg og felleskomponenter Ark2011 Cat Holten Brønnøysundregistrene Agenda Altinns arkitektur i fugleperspektiv Nye utfordringer ved økt modenhet Problemstillinger til diskusjon Ark 2011

Detaljer

Saksframlegg. Saksgang: Styret tar saken til orientering. Styret Sykehuspartner HF 3. september 2019 SAK NR

Saksframlegg. Saksgang: Styret tar saken til orientering. Styret Sykehuspartner HF 3. september 2019 SAK NR Saksframlegg Saksgang: Styre Møtedato Styret Sykehuspartner HF 3. september 2019 SAK NR 050-2019 PROSJEKT PRIVILEGERTE TILGANGER (PAM) - PROGRAM ISOP Forslag til vedtak Styret tar saken til orientering.

Detaljer

HVEM ER JEG OG HVOR «BOR» JEG?

HVEM ER JEG OG HVOR «BOR» JEG? DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller

Detaljer

Drifte selv eller sette bort - pro et contra.

Drifte selv eller sette bort - pro et contra. Drifte selv eller sette bort - pro et contra. Hvorfor er du her Som ephorte-kunde kan du velge mellom flere driftsmodeller. I denne workshopen går vi igjennom mulighetene du har og fordeler og ulemper

Detaljer

Brukerråd 2017 Strategi og utviklingsplaner for Difis felleskomponenter. Bergen 30. mai

Brukerråd 2017 Strategi og utviklingsplaner for Difis felleskomponenter. Bergen 30. mai Brukerråd 2017 Strategi og utviklingsplaner for Difis felleskomponenter Bergen 30. mai Difis nasjonale fellesløsninger ID-porten Kontakt- og reservasjonsregister Digital postkasse esignering einnsyn Nasjonal

Detaljer