910 likes | 1.11k Views
Konfigurering og forvaltning. Meldingsutveksling. Agenda. Introduksjon Enkel konfigurasjon Tjenestebasert adressering Forvaltning meldingslogg og konsoll Forvaltning drift Avansert funksjonalitet i konsollet Feilsøking Rapporter. Mål for kurset.
E N D
Konfigurering og forvaltning Meldingsutveksling
Agenda • Introduksjon • Enkel konfigurasjon • Tjenestebasert adressering • Forvaltning meldingslogg og konsoll • Forvaltning drift • Avansert funksjonalitet i konsollet • Feilsøking • Rapporter
Mål for kurset Ha kunnskap om hvordan man setter opp kom.parter og avtaler Ha kunnskap om forvaltning og drift av eLink
Hva er meldingsutveksling? • Kan sammenlignes med e-post • Transport over et eget sikkert nett, Norsk Helsenett. • PLO og sykehus • PLO og NAV • PLO og LAB/Røntgen • PLO og fastleger • PLO og apotek • Strukturert innhold definert fra sentralt hold (KITH) • Leverandøruavhengig, sendes/mottas i alle fagsystem.
Forespørsel Har P. Hansen vært pasient hos deg? MHS Norsk Helsenett TransportKvittering KITH Melding KITH Melding EbXML konvolutt EbXML konvolutt EbXMLkonvolutt eLink TransportKvittering App. Kvittering Meldingsflyt Gerica <–> Gerica/Legekontor/Sykehus… Kommune 1 Kommune 2/Lege/Sykehus Melding sendt
Verktøyene Gerica Pro Gerica Drift Meldingslogg eLink konsoll Sheduletask
Digitale sertifikater Publikumsrettede Virksomhetsrettede
Private Key (p12) Passordbeskyttet Public Key (cer) Offentlig tilgjengelig
Kryptering og signering Kryptering gjør meldingen uleselig for uvedkommende Signering sikrer riktig avsender, ingen kan gi seg ut for å være deg
Hvordan skille på sertifikatene ? Krypteringssertifikat = Key Encipherment
Signeringssertifikat = Non Repuduation Se sertifikat
System eier (kommunen selv) Her id: Ved registrering i Adresseregisteret, blir den enkelte virksomhet og dens egne kommunikasjonsparter (avsendere/mottakere) knyttet til en unik identifikator som kalles HER-id. HER-id brukes til å identifisere avsendere og mottakere av alle elektroniske meldinger med pasientinformasjon. NAVN ID (HER-ID) Email (NHN epostadresse) Sertifikater og passord
Kom.part – hva må vi vite om den ? Navn ID og type (HER) NHN Adresse De offentlige Sertifikatene (uten passord)
CPA/Avtale En CPA er en avtale mellom to parter som beskriver hvordan de driver elektronisk samhandling seg i mellom. CPA kan beskrive én eller flere tjenester (her meldingstyper). CPA beskriver hvilke sikkerhetsrutiner som skal benyttes i kommunikasjonen (her sertifikater) e og motta en epikrise.
Avtale • Hva må partene være enige om? • Hvilke meldingstyper (KITH standarder) som skal sendes • Krypteringsmetode og utveksle dette i forkant • DES (gammel usikker krypteringsmetode utviklet ca 1970) • Sertifikater (PKI)
Verktøyene Gerica Pro Gerica Drift Gerica Drift Meldingslogg eLink konsoll Sheduletask
Hva er tjenestebasert adressering? • Korrekt adressering er viktig for å sikre at informasjonen kommer frem til riktig mottaker. • Tjenestebasert adressering er en måte å adressere kommunikasjonsparter basert på tjenesten som ytes. • Sikker måte å definere kommunikasjonsparter på • Tjenestetilbudet mer stabilt enn intern organisering i kommune/helseforetak. • Tjenestebasert adressering er en standardisert måte å navngi kommunikasjonsparterpå definert i NHN. • Lik registreringsmetodikk for like typer virksomheter vil bidra til lik adressering i hele landet • For eksempel vil sykehus som samhandler med mange kommuner ikke ha behov for å kjenne intern organisering til den enkelte kommune
Krav til kommunen • Pleie- og omsorgssystemene skal ha tilrettelagt for å kunne styre tilgang basert på tjenesteadressene • Alle kommuner skal opprette minimum 3 tjenestebaserte kommunikasjonsparter (nivå 2 ): • Sykepleietjeneste, pleie- og omsorg (KP02) • Legetjeneste, pleie- og omsorg (KP01) • Saksbehandler pleie, omsorg, rehab (KD0501) • Tjenestebasert adressering åpner for at EPJ-systemene kan tilrettelegge for tilgangskontroll basert på mottakeradressen.
NHN Adresserregisteret • https://register.nhn.no/Ar
Daglig forvaltning - Krav til elektronisk meldingsutveksling Krav 6: Virksomheten skal utarbeide prosedyrer for overvåking av meldingstrafikk. Prosedyrene skal sikre at virksomheten har definert hvem som har ansvar for å overvåke meldingstrafikken, og at vedkommende har fått nødvendig opplæring. Krav 7: Virksomheten skal ha tilgjengelig tilstrekkelig kompetanse for feilsøking. Virksomheten skal gjøre samhandlingsparter kjent med hvem som kan kontaktes i forbindelse med feilsøking. Virksomheten skal sørge for at vedkommendes kontaktinformasjon er kjent for samhandlingsparter. Krav 8: Virksomheten skal i prosedyrer definere hvordan avvik, for eksempel manglende eller negative kvitteringsmeldinger, skal følges opp. Prosedyrene skal beskrive hvordan samhandlingsparten skal varsles via telefon, faks og / eller e-post.
Krav 9: Virksomheten skal sørge for brukerstøtte for meldingsutveksling, og skal påse at det er klart for brukerne hvor de skal henvende seg ved behov for brukerstøtte. Krav 10: Virksomheten skal ha klargjort hvordan henvendelser til brukerstøtte skal følges opp, herunder hendelser som krever involvering av flere virksomheter / samhandlingsparter. Hvem som har ansvaret for oppfølgning av henvendelsene skal være tydelig presisert. Vi kommer til å få krav fra sykehusene på meldinger om innlagt og utskrivingsklare pasienter på tilnærmet 24/7 oppetid/tilgjengelighet.
Roller • Ulike roller: • Teknisk overvåking • – serverer/prosesser/linjer • Meldingsovervåking – meldingstrafikken • Meldingsflyt – ulike step i meldingssendig og mottak • Oppdage feil i sending og mottak • Starte feilsøking og eller varsle de som skal feilsøke • Bruk/rutine oppfølging • Følge opp at rutiner for behandling av meldinger inn (frister) • Følge opp at svar på forespørsler (melding ut) kommer innen frist • Følge opp at kvitteringer kommer på melding ut.
Lese inn melding • Roller: IT-avdelingen • Verktøy: scheduledtask • Rutiner: IT avdelingen har varsling • Begrep: • Scheduledtask – oppsett av automatiske jobber
Feilsituasjon: Feil ved henting av vedlegg • Hvem kontaktes: IT avdelingen • Mulig årsak: Scheduledtask har stoppet, evt sjekke feilmelding på denne
Dekrypterer melding • Roller: Systemansvarlig / IT avd • Verktøy : eLink Console / Meldingslogg • Begrep: • Virksomhetssertifikater • Kom.part • Systemeier • Standard/krav • National standard på sertifikatene – kjøpes på buypass