80 likes | 261 Views
NAV sin erfaring med eSignatur i helsesektoren Øyvind Gjørven, NAV IKT. Litt historikk. Ende-til-ende sikkerhetsløsning etablert i 2003 basert på ebXML og PKI Rammeavtale på PKI for helsesektoren etablert i 2003
E N D
NAV sin erfaring med eSignatur i helsesektoren Øyvind Gjørven, NAV IKT
Litt historikk • Ende-til-ende sikkerhetsløsning etablert i 2003 basert på ebXML og PKI • Rammeavtale på PKI for helsesektoren etablert i 2003 • Første anvendelse var elektronisk sykmelding fra legekontor til NAV (Trygdeetaten) • Legen signerer en elektronisk sykmelding med sitt personlige sertifikat • Meldingsoverføringen signeres av legekontorets meldingstjener
Hva oppnår vi med PKI og ebXML • Autentisering – sikker identifisering av avsender • Integritet – en melding kan ikke ble endret fra avsender til mottaker • Konfidensialitet – en ikke-autorisert person kan ikke lese innholdet i en melding • Ikke-benekt – avsender kan ikke nekte for å ha signert og sendt en melding • Bekreftet mottak – avsender vet at mottaker har mottatt meldingen. Og ved signert kvittering så kan ikke mottaker nekte. • Avsender får kvitteringsmelding når mottaker har mottatt meldingen • Resending inntil kvitteringsmeldingen er mottatt (resendingsmodulen i ebXML definerer antall av resendinger og tidsintervallet)
Antall kommunikasjonspartnere Legekontorer: 2300 Sykehus: 100 Poliklinikker/private lab/røntgeninst.: 500 Apotek: 670 Bandasjister: 80 Behandlergrupper (tannleger, fysioterpeuter, psykologer, kiropraktikere) Kommuner: 430 Arbeidsgivere (IA-avtalen) Statens innkrevingssentral, SKD,mm Leverandører til NAV (El. Faktura) Totalt over 5.000 samhandlere og øker med 30-50 pr. mnd. Nye utbredelsessektorer (spesialister, tannlege, psykologer,…..) Antall leverandører til NAV (ca 26 000 aktive) Antall arbeidsgivere (XX 000)
Meldingsvolum (potensiale) Områder Resepter: 20 mill Sykmeldinger: 4.5 mill Behandlerkrav leger: 200 000 Behandlerkrav poliklinikker med mer: 100 000 Vederlagstrekk: 100 000 Totalt volum pr. år (p.t.): ca 4 mill inn og ca 4 mill ut Elektroniske sykmeldinger p.t. ca. 3,4 mill meldinger pr. år Kvitteringsmeldinger: 3 - 4 ganger antall fagmeldinger
Eksempel - sykmeldinger Virksomhetssertifikat Virksomhetssertifikat Personlig sertifikat Konvolutt ebXML • CA • Sperrelister (CRL) • Katalogtjeneste LDAP, OCSP • Katalogtjeneste • NAV • Legekontorer • Sykehus
Erfaringer med eSignatur og PKI • eSignatur – NAVs bruk • Avansert Elektronisk Signatur i hht Esignaturloven • XML Digital Signature • Persistent signatur - del av meldingen og kan etterprøves senere • Sikker kobling mellom sertifikat og person (fødselsnummer) • Sikrer både integritet og ikke-benekt på en gang. • Lagres i juridisk logg. (Det har ennå ikke vært gjenstand for tvist, eksistensen av juridisk logg med ikke-benektende signatur er nok til at det ikke er tvil). • PKI • Godt dokumentert og utprøvd standard • Håndterer autentisering, integritet, konfidensialitet og ikke-benekt • Tjenestetilbydere er tilgjengelig i markedet (sertifikater, CA-tjenester etc) • Real-time verifisering av sertifikater ved hjelp av LDAP og OCSP