12.07.2015 Views

Statusrapport 2005 - EPJ-Observatoriet

Statusrapport 2005 - EPJ-Observatoriet

Statusrapport 2005 - EPJ-Observatoriet

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Sikkerhedsområdet omfatter, som eksemplerne viser, både tekniske, organisatoriske og legale problemstillinger. Dentekniske løsning, der tegner sig vedrørende adgang på tværs af it-systemer, inkluderer både digital signatur og etcentralt brugerkatalog. Dette er beskrevet i de følgende afsnit. Det vil også fremgå, at implementeringen af disseløsninger i praksis forsat udestår.3.4.1. Analysegrundlaget og løsningsmodellenAt skabe en sikker adgang på tværs af it-systemer er en kompleks opgave, og både Amtsrådsforeningen ogSundhedsstyrelsen har arbejdet med området i flere år.Sundhedsstyrelsen udarbejdede i 2002 en sikkerhedsvejledning for sygehusene, som beskriver, hvorledeslovgivningens krav på området opfyldes, specielt i forhold til <strong>EPJ</strong> [Sundhedsstyrelsen 2002]. Denne blev fulgt op af”Signaturrapporten” i 2003, som beskriver mulige løsninger for brugen af digital signatur i sundhedsvæsenet[Sundhedsstyrelsen 2003].Amtsrådsforeningen har også igangsat flere aktiviteter på sikkerhedsområdet. I regi af den fælles <strong>EPJ</strong>-strategi blev dernedsat en arbejdsgruppe, som bl.a. analyserede problemstillingerne omkring amtslige sikkerhedsløsninger i forbindelsemed <strong>EPJ</strong>, herunder et centralt brugerstyringskatalog [Amtsrådsforeningen 2004]. En række pilotprojekter blev igangsatomkring brug af digital signatur og brugeradministration. Disse pilotprojekter blev afrapporteret i <strong>2005</strong>[Amtsrådsforeningen <strong>2005</strong>b]. Rapporten indeholder anbefalinger og retningslinier for administration og vedligehold afdigitale certifikater. Desuden diskuteres behovet for mobile sikkerhedsløsninger – læger og sygeplejersker kan ikkenøjes med at have deres certifikat installeret på én maskine.Endvidere har Amtsrådsforeningen og Sundhedsstyrelsen publiceret en rapport vedrørende et fælles brugerkatalog forsundhedsvæsenet [Amtsrådsforeningen og Sundhedsstyrelsen <strong>2005</strong>].CertificeringscenterFællesbrugerkatalogSikkerhedsfunktionApplikationBrugerDet videregivende systemFigur 14 - princippet for opslag i et system: 1) brugeren forespørger, 2) sikkerhedsfunktionen kontrollerer brugerens certifikat, 3)sikkerhedsfunktionen finder oplysninger om brugerens rolle, 4) adgangsrettigheder tildeles ud fra oplysninnger ibrugerkataloget 5) applikationen behandler forespørgslen, 6) data sendes retur til brugeren<strong>Statusrapport</strong> <strong>2005</strong> 47

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!