Brukermanual VPN tilgang til Norsk Helsenett Utgitt av Daniel Nygård Dato: 28.10.2010
Forord Dette dokumentet er en brukermanual og beskriver hvordan en får tilgang til Norsk Helsenett og Helseregister.no fra Internett. Målgruppen for dokumentet er brukere av Helseregister.no og de ulike prosjektene som er tilgjengelig på portalen. Ingen krav til tekniskkompetanse for å forstå dette dokumentet. Dette dokumentet er skrevet av Helse Nord IKT, men tilgangen til Norsk Helsenett er utviklet av Norsk Helsenett AS. Norsk Helsenett AS er og ansvarlig for drift og videreutvikling av denne beskrevet løsningen. Dette dokumentet inneholder ikke informasjon om bruk av Helseregister.no Versjon Dato Hvem Beskrivelse 0.01 27. okt. 10 DN Oppretting av dokument 1.0 28. okt. 10 DN Fylling av tekst Forfattere: DN Daniel Nygård Side 2 av 12
Innholdsfortegnelse Forord... 2 Innholdsfortegnelse... 3 1 VPN... 4 1.1 Introduksjon til VPN... 4 1.2 Hva er VPN?... 4 1.3 Hvordan beskyttes data?... 4 1.4 Hvorfor må vi beskytte våre data?... 4 2 Brukermanual... 6 2.1 Hva må på plass for å kunne logge på med VPN... 6 2.1.1 Internett tilgang... 6 2.1.2 Brukerkonto på Helsergister.no... 6 2.1.3 Norsk Helsenett må gi deg tilgang til deres VPN klient... 6 2.2 Innlogging... 7 2.2.1 Innlogging til VPN portalen... 7 2.3 Glemt passord... 11 2.3.1 Mangler du passordet til Helseregister.no og VPN portalen... 11 2.3.2 Mistet engangskoden til VPN portalen til Norsk Helsenett... 11 3 Brukermanual kortversjon... 12 3.1 Innlogging og du har engangskoden tilgjengelig... 12 3.2 Innlogging og du har IKKE engangskoden tilgjengelig... 12 Side 3 av 12
1 VPN 1.1 Introduksjon til VPN De fleste har kanskje hørt om VPN og at det er noe de "må ha". VPN blir ofte nevnt i forbindelse med sikkerhet, internett, hjemmekontor, men til tross for at det er noe en "må ha", så kan det være vanskelig å få en grei forklaring på hva VPN er og hvorfor en trenger VPN. 1.2 Hva er VPN? VPN er forkortelse for Virtuelle Private Nettverk. At det er virtuelt vil si at det er logisk fast forbindelse mellom to parter i motsetning til at de skulle ha vært fysisk koblet til hverandre med kabel eller oppringt forbindelse. Privat vil si at forbindelsen er sikret slik at utenforstående ikke kan fange opp data. Måten dette gjøres på er at en bruker internett(som er usikkert) til å lage en "tunnel" mellom partene. Figur 1- Illustrasjon av VPN 1.3 Hvordan beskyttes data? Forutsetningen for å ta i bruk VPN-løsninger er at sikkerheten er godt nok ivaretatt. Siden internett i seg selv ikke er sikkert, er det nødvendig at trafikken som går gjennom en VPN-løsning sikres på tilstrekkelig måte. Denne sikkerheten ivaretas ved bruk av følgende mekanismer: - Kryptering av informasjon slik at den er uleselig for andre enn den som informasjon er tiltenkt. - Brukere må bruke en VPN klient som sørger for kommunikasjon med VPNserver/-brannmur. En kan autentiseres ved hjelp av brukernavn/passord, ip-adresse, pin-kode, passphrase eller en kombinasjon av disse. 1.4 Hvorfor må vi beskytte våre data? Disse sikkerhetstiltakene er satt i gang for å tilfredsstille de krav det norske datatilsynet setter til behandling av personopplysninger. Side 4 av 12
Systemet skal følge norsk lovgivning i forhold til å bevare personvernet. Aktuell lovgivning er i denne sammenhengen: Helseregisterloven (lov om helseregistre og behandling av helseopplysninger av 18.5. 2001) Personopplysningsloven (lov om behandling av personopplysninger av 14.4.2000 nr. 31) Personopplysningsforskriften (forskrift til personopplysningsloven av 15.12.2000 nr. 1265) Helseregisterloven er sentral når det gjelder hjemmelsgrunnlaget for etablering av helseregistre, samt regulering av innsamlingen og behandlingen av helseopplysninger i dem. Denne loven er en spesiallov og utfylles av personopplysningsloven og personopplysningsforskriften. Side 5 av 12
2 Brukermanual 2.1 Hva må på plass for å kunne logge på med VPN Dette trenger du: - Internett tilgang - Brukerkonto på helseregister.no - Norsk Helsenett må gi deg tilgang til deres VPN klient 2.1.1 Internett tilgang Har du ikke tilgang til internett så må du kontakte din lokale IT-avdeling for å få tilgang til Internett. 2.1.2 Brukerkonto på Helsergister.no Helseregister.no ligger på Norsk Helsenett hvilket du i dette steget ikke har tilgang til. Derfor må du kontakte noen kollegaer som har tilgang til Norsk Helsenett for å kunne opprette bruker. Din kollega må logge inn med VPN slik at du får tilgang til startsiden på Helseregister.no. Når du har fått dette så kan du registrere en konto. Hvordan du gjør dette er beskrevet i en egen brukermanual for Helseregister.no, og er ikke en del av dette dokumentet. Så må din lokale administrator godkjenne deg som bruker av prosjektet, som du har søkt om tilgang til ved hjelp av Helseregister.no. Når dette er gjort så har du brukerkonto på Helseregister.no. 2.1.3 Norsk Helsenett må gi deg tilgang til deres VPN klient Forutsetningen for dette steget er at du har fått godkjent en brukerkonto på Helseregister.no. Nå må du sende en epost til Norsk Helsenett: kundesenter@nhn.no Du må skrive en e-post og fortelle at du skal ha tilgang til Norsk Helsenett sin VPN klient for innlogging til Helseregister.no. Det er viktig at du IKKE kontakter de før du har fått godkjent en bruker på Helseregister.no. Det de trenger av informasjon fra deg er følgende: - Fornavn - Etternavn - Mobilnummer (registrert på Helseregister.no) - Valgt brukernavn på Helseregister.no - E-post adresse Side 6 av 12
2.2 Innlogging Dette kapitlet vil vi beskrive hvordan du steg for steg logger inn ved hjelp av VPN. 2.2.1 Innlogging til VPN portalen Det første du må gjøre er å gå til Norsk Helsenett sin VPN portal på følgende nettside https://portal.nhn.no/helseregister Hvis denne siden kommer opp: Figur 2 - Sertifikatfeil Så skal du trykke på: Fortsett til dette webområdet (anbefales ikke). Dette skyldes en feil i portalen til Norsk Helsenett og vil bli utbedret. Når du har trykt på fortsett til dette webområdet så vil du komme til følgende innloggingsside: Side 7 av 12
Figur 3 - Innloggingsportal Norsk Helsenett Det vi nå skal gjøre er å logge oss på for å opprette en sikker tunnel rett inn til Norsk Helsenett og Helseregister.no fra Internett. For å logge inn så må du ha et brukernavn, passord og en tidligere mottatt pinkode på sms til den telefonnummeret du har registrert på Helseregister.no. Figur 4 Innlogging Side 8 av 12
Figur 5 - Innlogging med brukernavn og passord Når du skriver inn brukernavnet så må du skrive inn nreg.no\ før du begynner på brukernavnet. Merk at det er \ og ikke /. Tegnet \ finner du her på norsk tastatur: Figur 6 - Lokalisering av \ på norsk tastatur Passordet skal inneholde ditt personlige passord og mottatt engangskode. Når du logger deg på VPN så vil du motta en engangskode på SMS (til ditt registrerte mobilnummer), som du skal bruke ved neste innlogging. Hvis ditt personlige passord er: M1ttP@ss0rd Og du har mottatt engangskoden: 466192 Så skal du skrive i feltet PASSORD som i figur 4 og 5: M1ttP@ss0rd466192 Du skal altså skrive passordet og engangskoden i samme setning. Deretter kan du trykke på Login. Har du gjort dette riktig og blir autentisert så vil du komme til følgende side som i figur 7 nedenfor. Du vil i tillegg motta en SMS med ny engangskode som du skal bruke ved neste pålogging til VPN portalen. Side 9 av 12
Figur 7 - Innlogget på VPN tunellen Du er nå innlogget og en sikker VPN tunell er opprettet fra din datamaskin og inn til Norsk Helsenett. Du vil kun ha tilgang til en tjenste på Norsk Helsenett og det er Helseregister.no som er utviklet av Helse Nord IKT. Side 10 av 12
Figur 8 - Innlogging feilet Blir du ikke autorisert så vil dialogboks bli synlig i nettleseren din (figur 8 over). Du vil nå ha mottatt en ny engangskode som du skal bruke. Prøv igjen med riktig brukernavn og passord. 2.3 Glemt passord 2.3.1 Mangler du passordet til Helseregister.no og VPN portalen Hvis du ikke husker ditt personlige passord så må du få tilsendt nytt passord fra Helseregister.no. Dette gjør du ved å trykk på glemt passord knappen i Helseregister.no Du får tilgang til Helseregister.no ved å logge inn på VPN portalen som du altså også mangler passordet til. Du trenger derfor hjelp til å logge inn og må søke råd hos en kollega som kan logge inn ved hjelp av VPN slik at du får tilgang til Helseregister.no. Når det er gjort så kan du trykke på glemt passord knappen. Du vil da få tilsendt et nytt passord på e-post som du kan bruke på VPN innloggingen. 2.3.2 Mistet engangskoden til VPN portalen til Norsk Helsenett Finner du ikke, eller har mistet engangskoden du fikk ved forrige innlogging til VPN portalen så kan du motta ny ved å skrive brukernavn og passord. Der du kun skriver ditt personlige passord. Innloggingen vil feile, men du vil få tilsendt nytt engangskode som du kan bruke. Du kan da prøve å logge inn på nytt med den nye engangskoden du mottok. Side 11 av 12
3 Brukermanual kortversjon Dette kapitlet beskriver steg for steg hvordan du logger inn på Helsenettet og får tilgang til Helseregister.no. Skriver du feil passord så må du starte på nytt. 3.1 Innlogging og du har engangskoden tilgjengelig 1. Gå til https://portal.nhn.no/helseregister 2. Skriv inn brukernavn: nreg.no\ ditt brukernavn 3. Skriv inn passord: personlig passord og mottatt engangskode i en setning 4. Trykk på Login 5. Du mottar en engangskode som du skal bruke ved neste pålogging 6. Du er nå innlogget og har tilgang til Helseregister.no 3.2 Innlogging og du har IKKE engangskoden tilgjengelig Hvis du ikke har engangskoden som du fikk ved forrige innlogging som du skal bruke ved neste innlogging så må du gjøre følgende: 1. Gå til https://portal.nhn.no/helseregister 2. Skriv inn brukernavn: nreg.no\ ditt brukernavn 3. Skriv kun inn personlig passord 4. Trykk på Login Du vil nå motta engangskoden som du skal bruke neste gang og nettleseren din vil vise Login failed melding. 5. Skriv inn brukernavn: nreg.no\ ditt brukernavn 6. Skriv inn passord: personlig passord og mottatt engangskode i en setning 7. Trykk på Login 8. Du mottar en engangskode som du skal bruke ved neste pålogging 9. Du er nå innlogget og har tilgang til Helseregister.no Side 12 av 12