Sikkerhetsarkitektur Hospital for future healthcare. Lars Cato Skaar, Informasjonssikkerhetsleder

Like dokumenter
Nye IKT verktøy og nye arbeidsprosesser ved Sykehuset Østfold. ehelse 2016

Et arbeidsliv i endring

FULLAUTOMATISERING. Kapasitet Moss Kalnes Forprosjekt. Sengebygg. Sykehuset Østfold. Tekniske somatikk Operasjoner 18.

Nytt sykehus-nye muligheter Hva kan vi lære? Oslo 12. mars 2016 Helge Stene-Johansen. Utviklingsdirektør. Sykehuset Østfold-HF

Elektronisk kurve og lukket legemiddelsløyfe ved Sykehuset Østfold

Styret tar status for IKT-arbeidet for realisering av målbildene for IKT frem mot nytt østfoldsykehus til orientering.

Prosedyre for håndtering av endring i tilgang til regional DIPS

STYREMØTE 16. juni 2014 Side 1 av 5. Status IKT-arbeid mot nytt østfoldsykehus

MANDAT PROGRAMSTYRE IKT FOR NYTT ØSTFOLDSYKEHUS

Norgesrevyen sykehusprosjekter på gang Status nytt østfoldsykehus NSH sykehuskonferanse

Realisering av Handlingsplan for medisinske bilder i Helse Midt-Norge. HelsIT Trondheim Bjørn Våga, Prosjektleder Hemit

Sykehuset Østfold - Offentlig journal

Nytt østfoldsykehus. Dag Bøhler Prosjektdirektør

Nytt sykehus i 2023 nye teknologiske muligheter. Ove Nordstokke

Nytt østfoldsykehus. Prosjektsjef OU SØ 2015 Helge Stene-Johansen,

STYREMØTE 18. mai 2015 Side 1 av 5. Overordnet risikorapport for SØ, mai 2015

Sykehuset Østfold Nytt sykehus mulighet for bedre og mer effektiv pasientbehandling

Sykehuspartner skal bygge en digital motorvei for Helse Sør-Øst. Morten Thorkildsen Styreleder, Sykehuspartner HF 11. oktober 2018

Løsning for regional multimedia. Mona K Andersen Sykehuspartner

Hva skjer i Sykehuset Østfold. Møte Trøgstad 2.mars 2018 Helge Stene-Johansen, Fagdirektør

Strategi EPJ-relaterte bilder, video og annen multimediainformasjon

SP IKT SØK. SØ, PNØ, NØS og SØK. Eller, hvordan bygge IKT på nytt Østfoldsykehus CIO Forum IT-helse, 28. mai 2015

INFORMASJONSSIKKERHET

Tiltak og prosesser for IT i OUS

Sviktende tilgangsstyring i elektroniske pasientjournaler? Ragnhild Castberg, seniorådgiver Norsk Arkivråds arkivseminar,18.

IKT-infrastrukturmodernisering i Helse Sør-Øst Styresak september 2016 Cathrine M. Lofthus

Styresak Orienteringssak - Informasjonssikkerhet

Kurveløsning i Helse Sør-Øst. Harald Noddeland ehelse 2017 Oslo, 3. mai 2017

Prosjekter i program for Regional klinisk løsning

Helseplattformen status og tidslinje

IKT i hverdagen. Jon Haakon Malmer-Høvik Avd. sjef, radiolog, Bildediagnostikk VV-HF

Angrepet mot Helse Sør-Øst. Norsk sykehus- og helsetjenesteforening

20 år med PACS Hvor går veien videre i Helse Sør-Øst? Thomas Bagley. Direktør Teknologi og ehelse, Helse Sør-Øst RHF

MetaVision på Rikshospitalet Status 2009

Henvisninger og epikrise. Ronny Kristiansen

Nr. Sak Beslutnings- / Orienteringssak. B-sak Leder ønsket velkommen til møtet og redegjorde for agendaen.

Bruk av video i helse- og omsorgssektoren for å bedre kvalitet og pasientsikkerhet. Harald Noddeland HelsIT, Trondheim

Hvordan ta arkitektur inn i prosjekter? God metode og praktisk tilnærming.

Radiologisk avdeling om 5 år 10 år sett med samhandlingsblikk

Velkommen til dialogmøte om nyskapende pasientforløp

MTU og IKT - muligheter og utfordringer. Geir-Erlend Myhre Johansen IT-koordinator MTA St. Olavs Hospital

Sykehuspartner HF En partner for helsetjenester i utvikling. Hvordan bygge et sykehus ved å bruke TOGAF rammeverk. En praktisk tilnærming

Digitalisering av helsesektoren hvilke utfordringer og muligheter står vi ovenfor?

Arbeid med IKT-anskaffelser. Nytt Sykehus i Drammen

Erfaringer med elektronisk pasientjournal

Stilling/navn Seksjonsleder sikkerhet/geir Hovind Fagansvarlig strategisk sikkerhet/christian Jacobsen

Making IT work: Hvordan gjør man om DIPS PAS/EPJ til et system for beslutningsstøtte

Offentlig journal. Journaldato SØR- ØST H ELSE. Journalenhet: Alle. Avdeling: Alle. Inngående dokumenter: Ja. Utgående dokumenter: Ja

Regionalt senter for kliniske IKT løsninger. Hvordan sikre regional forvaltning med lokalt eierskap

STYREMØTE 18. mai 2015 Side 1 av 5. Status - samlet plan SØ 2015 per mars-april 2015

Journalløsninger i Helse Vest

Mandat Styringsforum Ehelse og IKT ( SEI )

Anne Anderssen - Prosjektleder EPJ Utvikling. Norsk Arkivråd seminar - Oslo 17 september 2012

Somatikk og psykisk helsevern i samme hus går det an?? Kommunikasjonskonferansen 2016 Fagseminar Bodø

Digital fornying i en nasjonal kontekst

Ny lov nye muligheter for deling av pasientopplysninger

Utfordringer med medisinsk-teknisk utstyr og informasjonssikkerhet. Barbro Salte, Medisinsk teknologi og e-helse, Akershus Universitetssykehus HF

Robotisering på Fosen. Robert Karlsen, Tom André Bredesen og Robert Andresen den

Posisjonering og sporing som verktøy for å bidra til styrt produksjon av helsetjenester

Ingunn Olsen, innovasjonssjef. «Slik blir du best på tjenesteinnovasjon» Gode råd fra Sykehuset Østfold

Utviklingsplan Tanker om endringer ved St. Olavs Hospital, Orkdal. Versjon 9. desember 2016

Fra EA til DEA. Fra EA til DEA virksomhetsarkitektur

Programstyre IKT nytt østfoldsykehus

Sykehuset Østfold - Offentlig journal

Utveksling av radiologisk informasjon i praksis. RisCo AS

Forventninger og muligheter

Rapport 8/2016 Revisjon Leverandørenes tilgang til helse- og personopplysninger i Medisinskteknisk. i Sykehuset Østfold HF

Infobroker en kommunikasjons og integrasjonsplattform. Sverre A. Størkson HV-IKT Trondheim 22 september 2009

Sykehuset Østfold - Offentlig journal

Anskaffelseskatalog U5 IKT

Normens krav og anbefalinger fra kravspek til innføringsprosjekt. 31. oktober 2018

Hvordan øke samordningen av IKT i spesialisthelsetjenesten. Gisle Fauskanger Adm. Dir. Nasjonal IKT HF

TechnoPort 2005 Edgar Glück, Trondheim

Utstyrsprosjektet prosjekt nytt østfoldsykehus

Vår ref: Deres ref: Saksbehandler: Dato: 2012/ / / /HVE Sverre Uhlving

Prosjekter i program for Regional klinisk løsning

Erfaringer med elektronisk rekvirering fra primærhelsetjenesten

Teknologi, prosesser og mennesker i tett samspill. Mariann Hornnes Direktør Senter for e-helse, IKT og medisinsk teknisk utstyr

Sykehuset Østfold - Offentlig journal

Hva skjer? Status for elektronisk samhandling i Helse Vest

Standard: Organisasjonsoppsett

Eirik Nikolai Arnesen Seniorrådgiver, Medisinsk Fagansvarlig elektronisk kurve IT-avdelingen, Rikshospitalet

Offentlige og private skaper fremtidens helsetjenester sammen. Ingunn Olsen innovasjonssjef

Haraldsplass. Svar på varsel om vedtak - Uautorisert uthenting av helseopplysninger gjennom leverandørenes fjerntilgang.

Innovasjonspartnerskap «Nyskapende pasientforløp»

Standardisering i Helse Sør-Øst på vei mot Én innbygger én journal

Sykehuset Innlandet HF Styremøte SAK NR OMRÅDEPLAN IKT (Digital fornying) Forslag til VEDTAK:

Beskyttelse av pasientinformasjon i en dynamisk hverdag, Situasjonsavhengig tilgangskontroll

Leverandørtilganger. Pål-Øivind Kjeserud Enhetsleder Sykehuspartner Sykehuspartner

Eierskap, IKT relasjoner, roller og arbeidsflyt - etablering av master Enterprise HRM - masterdata for personalinformasjon

Byggnær teknologi NSD. Stein Arne Meier, Oslo

Helse Sør-Øst RHF - Offentlig journal

Målet med presentasjonen

2. Styret vedtar foreløpig budsjett for 2018 for Sykehuset Østfold med styringsmål om et økonomisk resultat på -208 mill. kroner.

E-helse i et norsk perspektiv

«Sykehuset Østfold skal være ledende i Europa når det gjelder tjenesteinnovasjon» Innovasjon ved Sykehuset Østfold. Ingunn Olsen innovasjonssjef

Beslutningsstøtte for alle nivåer i sykehuset. Andy Hyde Kvalitetssjef / Fagansvarlig for Virksomhetsstyring

Forprosjekt Pasientbehandling og samhandling

Regionalt Senter for helsetjenesteutvikling (RSHU)

Kompetanseutvikling og EPJ

Transkript:

Sikkerhetsarkitektur Hospital for future healthcare Lars Cato Skaar, Informasjonssikkerhetsleder

Sikkerhetsarkitektur kan defineres som IT-systemets evne til å beskytte konfidensialitet og integritet av prosesserte data, gi tilgjengelighet til systemet og data, behandle transaksjoner, og forsikring om at systemet vil fortsette å utføre sine mål. Kilde: OpenSecurityArchitecture

Sikkerhetsprinsipper 1. Least privilege 2. Economy of mechanism (KISS) 3. Complete mediation 4. Open design 5. Separation of privilege 6. Least common mechanism 7. Psychological acceptability 8. Fail-safe defaults Saltzer and Schroeder 1975

TOGAF TOGAF besluttet som arkitekturrammeverk i Helse SørØst. Verktøy i bruk: Bizagi (Presentasjon) Sparx EA (Informasjonsmodell) Troux Architect (Prosessmodellering)

Sikkerhetsarkitektur HR Beredskapsprosedyrer Anskaffelser & Risikovurderinger Tilgangskontroll Helse- og personopplysninger Arbeidsprosesser Policier Interne retningslinjer Fasiliteter Adgang og innsyn Drift- og vedlikehold Sykehuspartner Sikkerhetsmodell Norm for informasjonssikkerhet Helseregisterloven Personopplysningsforskriften Personopplysningsloven Pasientjournalloven

Vårt sykehus skal være ledende innen tjeneste innovasjon (Adm.dir Just Ebbesen april 2011) Serviceorientert innovasjon: Enkle løsninger Informasjon tilgjengelig Flytte arbeidsprosessene nærmere pasienten Bruk kommersielt tilgjengelig teknologi Mobile medarbeidere

Service/supply Moss Kalnes Forprosjekt Kapasitet 2020 Sykehuset Østfold Senger 678 Helikopter Ordinær somatikk 100 416 516 Ordinær psykiatri 108 108 Diagnostics and treatment Wards Somatics Tekniske somatikk 43 43 Teknisk psykiatri 12 12 Main Entrance Operasjoner 18 Wards Psychiatry Innliggende 9 9 Dag 9 9 Poliklinikk 52 93 145 Bildediagnostikk 7 20 27 Dagplasser 64 49 113

Medisinsk utstyr

MTU Integrasjoner Sykehuset Østfold RIS PACS KURVE Digitalt DMA DIPS patologiarkiv Meldingstjenester SØ - klient Konfigurasjon på applikasjonsnivå for MTA Worklist RIS DIPS XTRAY Integrasjonsplattform Dicom Services Pacs MMA Foto/Video DMA Digital patologi Strukturert Rapport PDF HTML XML Mfl. MTA Konfigurasjonsgrensesnitt Metavision Kurve Lokal Lagring / Servere MTA PaaS MTA Servere Operasjonsvideo Audiometri Backup Lokale servere driftet av MTA Medisinskteknisk Klinisk Arbeidsstasjon Radiologisk utstyr Rapportproduseren de utstyr Fotoproduseren de utstyr Videoproduseren de utstyr Perifert radiologisk utstyr EKG utstyr Kurve utstyr CT MR PET/CT Ultralyd (radiologisk avdeling) Holter Spirometri Søvnregistreri ng Audiometri EEG/EMG Mikroskopi Skopirack Øye fotografering Kolposkop Digital Patologi Mikroskopi Operasjonsopptak Skopirack Ultralyd C-Buer (Ikke radiologisk avd.) Mobimed EKG apparater Overvåkning Digibox Anestesi Pumper Medisinsk Teknisk Avdeling

Modellen Tradisjonell SP Nettverk Nettverk Nettverk Applikasjon er Data Kjøremiljø Mellomvare OS Virtualiseri ng Server Lagring Applikasjon er Data Kjøremiljø Mellomvare OS Virtualiseri ng Server Lagring Applikasjon er Data Kjøremiljø Mellomvare OS Virtualiseri ng Server Lagring Applikasjon er Data Kjøremiljø Mellomvare OS Virtualiseri ng Server Lagring Nettverk PaaS NaaS Tradisjonell MTA Sikkerhet Sikkerhet Sikkerhet MTA Sykehuspar tner

SIKT klienter skal ha fast IP-adresse PNØ Fosterovervåkning CTG Prinsippskisse 2b Løsningsdesign Auth-Client SIKT klient Test SIKT klient SIKT klient Partus/Milou Partus/Milou 1a SHKR1 41-pers-sens 2c 4a SDS1 Digiplex-42-DB Fødestuer Auth-MTU-føde (770) 3c Milou Server Applikasjon 3b Partus SDS-PARTDBP-SOH 10.184.46.206 Partus TEST 10.184.46.216 CTG/ST Milou Box 3d 3a Milou Server Database 2d 4b Sykehuspartners driftsmiljø 1c Vaktrom v/fødestuer BIG-IP Leverandørportal Auth-MTU-føde (770) 3e 1b 2a MTA/Leverandør MilouTest Server Oversikt Spesial (TCP/4002) Spesial (TCP/60000) SQL (TCP/1433) HTTP Spesial Seriell 1x Brukertilgang internt 2x Brukertilgang eksternt 3x Intern samhandling 4x Import/eksport Dag Larsen Tjenestenav 14.04.2015 Rev. 05.10.2015

Ny IKT-teknologi Patient Doctor Nurse Fascility

Sengeområde Sengeområde 36 senger 4 sengetun á 9 senger Multidisiplinære arbeidsstasjoner Vaktrom/arbeidsrom/medisinrom Behandlingsrom Spiserom Lager Sengetun med 9 senger Smitterom (1) Rom med full HCHC-standard (1) Ordinære pasientrom (7) Arbeidsstasjon SengetøyLager

Ensengsrom, pasientsentrert arbeidsstasjon, oversikt og ro Små sengetun med 9 senger

Kvalitet og effektivitet for klinkere Sømløst fra rekvisisjon til svar Laboratorierekvisisjon Desentralisert blodprøve Rørpost Prøve svar Meldingsvarsling

Nye logistikksystemer

Elektroniske tavler/tablets Discharge Cleaning

Overordnet løsningsskisse meldingsvarsler

Pasientforløp understøttes av arbeidsflyter

Arbeidsflytdiagram, eksempel

Arbeidsflytdiagram, eksempel

Tilgangsmodellering - Prosess og tidslinje Prosess for hvert system Identifisering av deltakere, og innkalling til workshop Workshop Tilgangsforum Workshop 2 (optional) Beslutning tilgangsmodell - til produksjon Mål Liste over hvem som skal ha tilgang -elleransatte i berørt område Funksjons- & rollekart for aktuell applikasjon Ansvarlig AA initierer og innkaller Leveranseprosjekt 1) skaffer tilgangsliste Leverandør (via Leveranseprosjektet) produserer Funksjonsog rollekart Forstå tildelings-logikk godt nok til å lage regelsett for forsyning Forstå metadata i avdelingens behov Identifisere brukerkategorier som må håndteres manuelt Deltakere Seksjonsleder Prosjektrepresentant Representant fra forvaltning Bemyndiget fra HF 2) Beslutte betamodell for tilgang Identifisere hvor stor andel som autoforsynes og hvor mange som må håndteres manuelt Beslutte kommunikasjons (IdM) AA AA AA Demo for å synliggjøre effekten av tilgangsregler Evt. revidere regler Forankre regler for produksjonssetting Bemyndiget fra HF 2) Seksjonsleder Prosjektrepresentant Representant fra forvaltning Bemyndiget fra HF 2) Annet Bør kjøres on-site Kan kjøres via Lync 1) Der det ikke finnes noe leveranseprosjekt, må input hentes fra avdeling/seksjon og/eller forvalter 2) For SØ: Glenn-David Lind og Lars-Cato Skaar (Patricia Dominici reserve)

Knytning mellom AD grupper og Imatis roller AD grupper for tilgang til Imatis kobles til RPSM roller i Imatis Rollene eksisterer I EN organisasjonsenhet og gir tilgang til tavler, - 0, 1 eller flere med bestemte filtre og med bestemte funksjoner En AD gruppe kan kobles til mange Roller Og, en Rolle kan tildeles via flere AD grupper AD Imatis Appl SOHF DCLOC IMATIS WTS B SOHF IDM* SOHF LVMS* SOHF IDM* -Bruker A -Bruker B -------- -------- SOHF RPSM* -Bruker A -Bruker B -------- -------- Org enhet Rolle Tavler Filtre Funksjoner

Automatisk forsyning A7 RPSM roller AD grupper skal mappes til RPSM-Roller internt i Imatis. Rollene tilhører en organisasjonsenhet og gir brukeren tilgang til tavler Som er mappet til rollen Med bestemte filtre Og et utvalg funksjoner (les, skriv, velg filter osv.) De nye gruppene skal mappes som vist under. AD-gruppe SOHF IDM 444003 sekretærer SOHF IDM 444003 leger, SOHF IDM 442008 leger SOHF IDM 444003 ledere SOHF IDM 444003 sykepleiere SOHF IDM 444003 ergoterapeuter SOHF IDM 444003 helsefagarbeidere SOHF IDM 444003 assistenter RPSM-rolle SØ/SF/A7/Sekretær SØ/SF/A7/Lege SØ/SF/A7/Leder SØ/SF/A7/Sykepleier SØ/SF/A7/Ergoterapeuter SØ/SF/A7/Helsefagarbeidere SØ/SF/A7/Assistent

Informasjonsmodell, utsnitt

Arbeidsflytdiagram, eksempel

Sikkerhetsarkitektur - avhengigheter

Utarbeidet 63 prosessmodeller 41 kliniske 22 styring- og støtteprosesser Flere er kartlagt

Sikkerhetsarkitektur HR Beredskapsprosedyrer Anskaffelser & Risikovurderinger Tilgangskontroll Helse- og personopplysninger Arbeidsprosesser Policier Interne retningslinjer Fasiliteter Adgang og innsyn Drift- og vedlikehold Sykehuspartner Sikkerhetsmodell Norm for informasjonssikkerhet Helseregisterloven Personopplysningsforskriften Personopplysningsloven Pasientjournalloven

Takk for meg.!