Øyvind Gjørven Rikstrygdeverket

Slides:



Advertisements
Liknende presentasjoner
Generisk nettstruktur inklusive CT-iq Offentlig Nett (ON) Bedriftsinternt Nett (BiN) CTI(opsjon)CT-iq Bedrifts LAN IN lev. LAN InnringerINleverandør(IN)Mobiloperatør(MO)
Advertisements

Håndtering av integrasjon B2B
Samhandlingsarkitektur for helsesektoren
Virksomhetssertifikater i kommunene Erfaringer og utfordringer
Arbeidsmøte 5 Annebeth Askevold, Gardermoen Arbeidsmøte 5 ebXML, vedlegg, meldingsveileder mm Annebeth Askevold Gardermoen
Norm for informasjonssikkerhet Modul 1 – Normen – en oversikt
Business og elektronisk signering i Gassco Booking System
2000 Tall og fakta 2000 Legemidler og helsevesen Legemiddelindustriforeningen.
Problem Solution Key Metrics Unfair advantage Problem for bruker: • Ting er for dyrt(for meg) • Jager tilbud • Får ikke info om når produkt er på tilbud.
KOSTRA KOmmune STat RApportering
Presentasjon av tjenesten
Egiro innbetaling/CREMUL
Sikkerhet - bakgrunn og introduksjon til kryptosystemer
OSEAN Søk Oppslag Integrasjon Oppdatering Mappingløsning 2-nivå
Vest Buss Gruppen Dialogkonferanse Ruter November
Bruk av PKI på elektroniske resepter Jon Hareide Aarbakke Systemarkitekt eReseptprogrammet
Brukerforum SSP, 28. mai Status Test & godkjenningsordningen 2008 Av Magnus Alsaker.
Hovedpunkter Hva er HL7 Oversikt over HL7 Behovet for nasjonale tilpasninger KITH’s rolle.
test- og godkjenningsordningen
Samhandling Mye av informasjonsoverføringen i helsevesenet har hittil foregått på papir eller via telefon. Det har tidligere ikke eksistert noen nasjonale.
NAV sin erfaring med eSignatur i helsesektoren Øyvind Gjørven, NAV IKT
Mona Pedersen, prosjektleder Meldingsløftet i Lenvik kommune
FUNNKe Regionalt kompetanseløft innen elektronisk samhandling ALF – drift og rutiner ved Lars-Andreas Wikbo Line Nordgård.
FUNNKe Risikovurdering informasjonssikkerhet Nettverksmøte Tromsø 10. okt Eva Henriksen, Eva Skipenes,
Meldingsløftet/ FUNNKe prosjekt. IKT –samarbeid i Lofoten
Status for Adresseregisteret
Hvordan nå rett mottaker i kommunen
Utført av: Jeppe Flensted HiST Vår 2009
IPSec og VPN.
ELIN - status før Fase III
Elektronisk samhandling
1 - 7/12/2014 I N T R A MELDINGSUTVEKSLING  IFTDGN – Deklarering av farlig og eller forurensende last  CUSREP – Informasjon om en reise  APERAK – En.
Adressekit Mars 2013 v/ Trondheim kommune. Hva er et Adressekit????  Kommunen ”eier” Adressekit  Inneholder opplysninger om kommunen som:  Organsisasjonsnummer.
Rammeverket i et overordnet perspektiv  Annebeth Askevold HelsIT, Rammeverket i et overordnet perspektiv Av Annebeth Askevold Brukerforum KITH.
Arbeidsmøte patologisvar Annebeth Askevold, Arbeidsmøte 6 Patologisvar Annebeth Askevold Ullevål hotell 7. september 2006.
Brukerforum vår 2006 Annebeth Askevold Orienteringssaker Av Annebeth Askevold, KITH Brukerforum, 8. mai 2006.
Adressering og standardisering SSP Brukerforum Innlegg ved Egil Rasmussen.
LAB-NOR: Elektronisk system for sikker formidling av forespørsler og svar om utlevering av helseopplysninger mellom helseforetak - BEHOV FOR STANDARDER.
Budsjett SSP Vigdis Heimly, Budsjett 2005, standardiserings- og samordningsprogrammet Av Vigdis Heimly.
PLO-meldingen er klar – hva nå? SSP Brukerforum Egil Rasmussen.
SSP Ny målstruktur Ny målstruktur i SSP SSP-aktiviteterSSP-leveranser Anvendelser/ut bredelse i sektoren Effekt Andre tiltak.
Strategi og samhandlingsarkitektur
Standardisering og arkitektur. SSP 2008 Av programleder Standardiserings- og samordningsprogrammet Avdelingssjef Bjarte Aksnes, KITH.
Tilstede Hakon gruppen Systek Ragnvald Blindheim, CTO for ICA Ahold
Elektronisk dokumentutveksling i ePhorte - EDU
FUNNKe Tekniske forhold ved Lars-Andreas Wikbo
Kommunenes behov nå – og i framtiden
PARLAY/OSA Referanser: Referanser Foredraget er i all hovedsak basert på to artikler. Disse kan finnes på:
A randomized protocol for signing contracts (extended abstract) S.Even, O. Goldreich, A.Lempel.
Signatur Skjema. Introduksjon Hensikten med digitale systemer er å tilby meldings autentisering slik at tvister omkring autentiseringen av en melding.
ARKMIN Server Geir Kjetil Hanssen SINTEF Tele og Data MARSIKT – INTRA – SHIPLOG II-møte 20 november 2001.
Nasjonalt meldingsløft – status pr november -08
Elektronisk meldingsutveksling
FUNNKe Risikovurdering informasjonssikkerhet Nettverksmøte Mosjøen 17
Overvåking Feilhåndtering
M2M utstyrsovervåkning System for fjernstyring og fjernovervåking av utstyr fra IM-basert mobilklient. System for fjernstyring og fjernovervåking av utstyr.
Nasjonalt meldingsløft Seniorrådgiver Ellen Strålberg.
X10 webservices/IM -> mobilklient. Oppdragsgiver:
Misjon Isave skal tilby en “do-it-your-self” løsning til markedsførere for å etablere automatisert dialog mot markedet.
Introduksjon I tillegg til autentisering, bør/skal også ein sikker kanal tilby garanti for meldings- integritet og konfidensialitet.
Storskala utbredelse av elektronisk meldingsutveksling i helsetjenesten Prosjekt FUNNKe region nord Gunn-Hilde Rotvold, Prosjektleder,
Copyright © 2003 Systek Java Safari Java Workshop CBA Johannes Brodwall, Systek as.
ByggSøk – fra papirmølle til tastetrykk
PKI – Norge Gruppe 3  Thorstein  Rune  Kjersti  Rasmus.
Message Queuing.
Fagleg forum, 27. mars 2003 Tor Hovland
Nye trender Vi skal se på Virtualisering ”Cloud computing”
Presentasjon av Hovedprosjekt Per Storrø Petersen og Jørgen Øvrewall
Dialogmelding lege - lege
Utskrift av presentasjonen:

Øyvind Gjørven Rikstrygdeverket Rikstrygdeverket – sikker meldingsutveksling basert PKI (Public Key Infrastructure) og ebXML Øyvind Gjørven Rikstrygdeverket

Presentasjon av hvordan Rikstrygdeverket har tatt i bruk PKI (Public Key Infrastructure), ebXML Messaging Sercive og Core Components. Fokus vil være på hvordan sensitiv informasjon kan overføres over åpent nettverk ved hjelp av ende-til-ende sikkerhetsløsninger.

RTVs kommunikasjonspartnere Alle innbyggere Alle bedrifter Sykehus Apotek Private laboratorier Legekontor Sentrale myndigheter EU/EØS Rikstrygdeverket betaler ut ca 260 MRD NOK (ca 38% av det totale norske statsbudsjettet) Kommunikasjonsløsningen som presenteres er mellom virksomheter og utgjør ca 10% av beløpet RTV utbetaler

Historikk Standardiserte kommunikasjonsløsninger har i 10 – 15 år vært basert på EDIFACT, X.400 og ”proprietær PKI” For 3 år siden ble det vedtatt å oppgradere til ny arkitektur: Eksisterende EDIFACT-meldinger skal fortsette til de blir erstattet med nytt meldingsformat Alle nye meldinger skal være basert på XML-format ebXML Messaging Service specification (ebMS) skal bli brukt som konvoluttstandard X.400 vil bli erstattet med SMTP RTV skal knyttes til Norsk helsenett (NHN) ved hjelp av SMTP Det skal etableres en PKI-rammeavtale for helsesektoren

Hva oppnår vi med PKI og ebXML Authentisering – sikker identifisering av avsender Integritet – en melding kan ikke ble endret fra avsender til mottaker Konfidensialitet – en ikke-autorisert person kan ikke lese innholdet i en melding Ikke-benekt – avsender kan ikke nekte for å ha signert og sendt en melding Avsender får kvitteringsmelding når mottaker har mottatt meldingen Resending inntil kvitteringsmeldingen er mottatt (resendingsmodulen i ebXML definerer antall av resendinger og tidsintervallet)

ebXML Message Handling Service (ebXML MHS)

ebXML Message

Utvikling av standardiserte meldinger Domene Information Model (DIM) Datamodell for applikasjonsområdet Implementasjonsguide (IG) Rettledning i hvordan meldingen skal implementeres XML-schema (XSD) Business Information Entity (BIE) Core Components

ebXML Secure Messaging

Tidligere løsning

Dagens løsning

Ny arkitektur Strategi: RTV skal kjøpe produkter fra markedet for de sentral modulene i arkitekturen, hvis mulig. Produkt fra markedsledere vil bli foretrukket: ebXML: Xenos Group – GoXML MS/TerminalOne Transport PKI: RSA Security – RSA BSAFE Meldingskonvertering: Tie International - eVision/Tie Integrator Applikasjonsserver: IBM – Websphere Meldingshåndtering: IBM – MQ Series Trusted Third Party (TTP): Ergo Group – Nasjonal Tjenestetilbyder Regelmotor: Fair Isaac - Blaze Adviser Arkivsystem: Ergo Group – ePhorte Infotrygd: Egenutviklet Plattformer: Windows, HP-UX, zOS, Java, J2EE

Applikasjoner som benytter ny arkitektur Sykmelding/legeerklæring 900 leger ved 350 legekontor (totalt antall er 1850) benytter løsningen idag 3.5 millioner meldinger pr år Legeoppgjørskrav 500 enkeltleger benytter løsningen i dag Total utbetaling er 4 milliarder pr år Apotekoppgjørskrav Alle 530 apotek benytter løsningen idag 10 milliarder kroner betales ut årlig Oppgjørskrav fra poliklinikker og private laboratorier Pilotdrift pågår EHIC (European health insurance card) 1.8 million trygdhelsekort er produsert

Eksempel: Legekontor

Eksempel: Apoteker

Eksempel: Rikstrygdeverket

Eksempel: Kommunikasjon RTV – EU/EØS

Erfaringer med ny arkitektur Bruk av åpne standarder Mange produkt tilgjengelige i markedet Mer fleksibel interface Bedre feilfinningsmuligheter (ved å teste i andre produkter) Oppdaterte oversikter over standardiserte meldinger tilgjengelige på Internett ebXML Bedre meldingsidentifikasjon Fleksible kvitteringsmeldinger Automatisk resending av meldinger Meldingsruting basert på ebXML konvoluttinformasjon Lettere å håndtere informasjon om kommunikasjonspartnere Bedre sporing og styring av meldinger

Erfaringer med ny arkitektur (forts.) XML Bedre meldingsspesifikasjon Bedre valideringsfunksjonaliteter i XML Lettere å automatisk validere ved sending and mottak av meldinger PKI Standarder for PKI eksisterer idag Produkt som håndterer authentisering, integritet, konfidensialitet og ikke-benekt er tilgjengelige i markedet idag Tjenestetilbydere som håndterer sertifiseringsautoritet (CA) og registreringsautoritet (RA) er etabliert Real-time verifisering av sertifikater ved hjelp av LDAP En PKI rammeavtale for helsesektoren har eksistert i 3 år

Videreutvikling Utvidet bruk av ebXML I dag sendes EDIFACT over X.400. Pilottesting pågår for sending av EDIFACT over ebXML/SMTP Automatisere håndteringen av Collaboration Protocol Profile (CPP) og Collaboration Protocol Agreement (CPA) fra manuell behandling av CPP/CPA informasjon i dag til automatisert behandling Utvide bruken av kommunikasjonsløsningen Øke antallet kommunikasjonspartnere Øke antallet meldinger Øke antallet av anvendelser Det neste store prosjektet i offentlig sektor vil bli eReseptprosjektet (17 millioner meldinger pr. år). Utviklingsarbeidet har begynt