Presentasjon lastes. Vennligst vent

Presentasjon lastes. Vennligst vent

NAV sin erfaring med eSignatur i helsesektoren Øyvind Gjørven, NAV IKT

Liknende presentasjoner


Presentasjon om: "NAV sin erfaring med eSignatur i helsesektoren Øyvind Gjørven, NAV IKT"— Utskrift av presentasjonen:

1 NAV sin erfaring med eSignatur i helsesektoren Øyvind Gjørven, NAV IKT

2 Litt historikk Ende-til-ende sikkerhetsløsning etablert i 2003 basert på ebXML og PKI Rammeavtale på PKI for helsesektoren etablert i 2003 Første anvendelse var elektronisk sykmelding fra legekontor til NAV (Trygdeetaten) Legen signerer en elektronisk sykmelding med sitt personlige sertifikat Meldingsoverføringen signeres av legekontorets meldingstjener

3 Hva oppnår vi med PKI og ebXML
Autentisering – sikker identifisering av avsender Integritet – en melding kan ikke ble endret fra avsender til mottaker Konfidensialitet – en ikke-autorisert person kan ikke lese innholdet i en melding Ikke-benekt – avsender kan ikke nekte for å ha signert og sendt en melding Bekreftet mottak – avsender vet at mottaker har mottatt meldingen. Og ved signert kvittering så kan ikke mottaker nekte. Avsender får kvitteringsmelding når mottaker har mottatt meldingen Resending inntil kvitteringsmeldingen er mottatt (resendingsmodulen i ebXML definerer antall av resendinger og tidsintervallet)

4 Antall kommunikasjonspartnere
Legekontorer: 2300 Sykehus: 100 Poliklinikker/private lab/røntgeninst.: 500 Apotek: 670 Bandasjister: 80 Behandlergrupper (tannleger, fysioterpeuter, psykologer, kiropraktikere) Kommuner: 430 Arbeidsgivere (IA-avtalen) Statens innkrevingssentral, SKD,mm Leverandører til NAV (El. Faktura) Totalt over samhandlere og øker med pr. mnd. Nye utbredelsessektorer (spesialister, tannlege, psykologer,…..) Antall leverandører til NAV (ca aktive) Antall arbeidsgivere (XX 000)

5 Meldingsvolum (potensiale)
Områder Resepter: 20 mill Sykmeldinger: 4.5 mill Behandlerkrav leger: Behandlerkrav poliklinikker med mer: Vederlagstrekk: Totalt volum pr. år (p.t.): ca 4 mill inn og ca 4 mill ut Elektroniske sykmeldinger p.t. ca. 3,4 mill meldinger pr. år Kvitteringsmeldinger: ganger antall fagmeldinger

6 Eksempel - sykmeldinger
Personlig sertifikat Virksomhetssertifikat Virksomhetssertifikat Konvolutt ebXML Katalogtjeneste NAV Legekontorer Sykehus CA Sperrelister (CRL) Katalogtjeneste LDAP, OCSP

7 Erfaringer med eSignatur og PKI
eSignatur – NAVs bruk Avansert Elektronisk Signatur i hht Esignaturloven XML Digital Signature Persistent signatur - del av meldingen og kan etterprøves senere Sikker kobling mellom sertifikat og person (fødselsnummer) Sikrer både integritet og ikke-benekt på en gang. Lagres i juridisk logg. (Det har ennå ikke vært gjenstand for tvist, eksistensen av juridisk logg med ikke-benektende signatur er nok til at det ikke er tvil). PKI Godt dokumentert og utprøvd standard Håndterer autentisering, integritet, konfidensialitet og ikke-benekt Tjenestetilbydere er tilgjengelig i markedet (sertifikater, CA-tjenester etc) Real-time verifisering av sertifikater ved hjelp av LDAP og OCSP

8 Spørsmål ?


Laste ned ppt "NAV sin erfaring med eSignatur i helsesektoren Øyvind Gjørven, NAV IKT"

Liknende presentasjoner


Annonser fra Google