Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

Innehållsförteckning

Expandera
titleKlicka för att se innehållsförteckningen
Innehållsförteckning

Revisionshistorik

...

titleKlicka för att se revisionshistorik

...

Datum

...

Kommentar

...

2021-04-26

...

Flyttat över dokument från Word-format till Confluence.

Länkar uppdaterade.

Målgrupp

...

Innehållsförteckning

Expandera
titleKlicka för att se innehållsförteckningen
Innehållsförteckning

Revisionshistorik

Expandera
titleKlicka för att se revisionshistorik

Datum

Kommentar

2021-04-26

Flyttat över dokument från Word-format till Confluence.

Länkar uppdaterade.

Målgrupp

Målgrupp för denna information är de vårdgivare som vill ansluta till Nationell Patientöversikt (NPÖ) som konsument. Vänder sig dokumentet även till agenter? Och de som ansluter via agent?

Exempel på roller som informationen främst vänder sig till är projektledare för införandeprojekt, införandeansvariga, systemförvaltare och tekniker inom vård och omsorg vilka ansvarar för vårdgivarens anslutning av källsystem till Nationella tjänsteplattformen. Utöver dessa är även leverantörer som integrerar vårdsystem mot tjänsteplattformen intressenter. Dokumentet vänder sig även i vissa delar till beslutsfattare.

Inledning

Sidan innehåller aktiviteter som behöver utföras i samband med producentanslutning till Nationella tjänsteplattformen avseende tjänstekontrakt för sammanhållen journalföring och tjänsten Nationell Patientöversikt (NPÖ). Syftet är att anslutande vårdgivare med stöd av checklistan ska få en tydlig helhetsbild av anslutnings- och kvalitetssäkringsprocessen. Informationen beskriver även, på en övergripande nivå, delar av de aktiviteter som vårdgivare behöver göra inom den egna verksamheten. Utöver vad som beskrivs på denna sida kan det finnas andra lokala specifika tekniska aktiviteter som behöver utföras.

Informationen innehåller aktiviteter som behöver utföras för att möjliggöra anslutning till NPÖ. möjliggöra anslutning till Nationell patientöversikt som konsument. Den i dokumentet använda termen NPÖ beskriver anslutningen till det nationella webgränssnittet ”NPÖ Tillämpning”. Anslutning till NPÖ via lokalt vårdsystem beskrivs i separat dokument.
Här beskrivs vad som ska göras, medan det i refererad information förtydligar hur man gör det. Dokumentet är en checklista för den tekniska anslutningen till NPÖ och de administrativa åtgärder som behöver utföras.
För att personer ska kunna använda NPÖ krävs att han/hon finns upplagd i HSA och har ett SITHS-kort. Det krävs också att personen är kopplad till ett (eller flera) medarbetaruppdrag, samt att vissa specifika uppgifter om person och organisation är angivna i HSA.

Ansvarsfördelning

Vårdgivaren

  • Vårdgivaren har ansvar för att informera patienten om att vårdgivaren deltar i sammanhållen journalföring. Patienten skall ges möjlighet att motsätta sig att uppgifter om honom/henne görs tillgängliga för andra vårdgivare genom sammanhållen journalföring. I detta fall skall patientens uppgifter spärras.

  • Vårdgivaren har ansvar som informationsägare att den information som man tillgängliggör är korrekt avseende riktighet.

  • Vårdgivaren har ansvar som informationsägare att den information som man tillgängliggör är uppmärkt på ett sätt som gör att åtkomstkontroll, spärrar och loggar fungerar i enlighet med den gemensamma tolkningen av Patientdatalagen (PDL).

  • Vårdgivaren har ett ansvar att informera invånaren om omfattningen av den sammanhållna journalföring man ingår i.  

  • Vårdgivaren ansvarar för att den tekniska anslutningen upprätthåller det godkännande Inera utfärdat avseende teknisk stabilitet och säkerhet

  • Vårdgivaren ansvarar för att upprätthålla kontaktvägar med Inera avseende sin anslutning och drift.

  • Vårdgivaren ansvarar för att följa de rutiner Inera har avseende servicefönster och förändringar av sin anslutning.

Inera

  • Inera har i uppdrag att tillhandahålla en infrastruktur som skapar möjlighet att dela patientinformation mellan vårdgivare. Däri ingår applikationen NPÖ samt underliggande funktionalitet för att denna, eller andra konsumerade applikationer.

  • Inera är Personuppgiftsbiträde till de anslutna vårdgivarna

  • Inera har uppdraget från Ineras ägare att vara ”avtalshub” för sammanhållen journalföring via Inera så att ingående vårdgivare slipper teckna avtal inbördes med varandra.

  • Inera har uppdraget från Ineras ägare att tillhandahålla ett sätt att visa information om omfattningen av den sammanhållna journalföringen. Det vill säga vilka vårdgivare som ingår.

  • Inera har uppdraget att förvalta och tillhandahålla den gemensamma tolkning och tillämpning av PDL som ligger till grund för att dela patientinformation via Nationell Patientöversikt. Applikationen NPÖ samt övriga certifierade applikationer följer detta regelverk.

Förutsättningar

Vad innebär det att ansluta till Nationell Patientöversikt?

...

  • Förberedelser: Initiering, avtal, beställning av tjänster.

  • Teknisk anslutning, val av TGP-lösning/etablera TGP-tjänst, test, verifiering

  • Support, information och utbildning: Lokala rutiner och informationsinsatser.

  • Anslutning till produktionsmiljön

...


(varning) OBS 1! (endast sjunet) DNS-entry måste beställas från Inera. Domänen till exempel ”tgp.storkommunen.sjunet.org” behöver läggas upp i Sjunets DNS så att Tjänsteplattformen sedan kan slå på den adressen och få ut servern IP-nummer. Kontakta Ineras kundservice för utskick av beställningsunderlag.
(varning) OBS 2! För övriga domäner som inte ligger under Sjunet, får vårdgivaren själv lägga upp DNS entryt.

...

Expandera
titleKlicka för att läsa mer om hur du beställer och förbereder

Vad?

Vem?

Information

Referenser

Planering av anslutningen

Vårdgivare

Vårdgivaren ta ställning till hur anslutning ska ske.

  • Vilken TGP-lösning ska användas?

  • Ska anslutning ske via Internet eller Sjunet.

  • Planera för att lokal arbetsmiljö stödjer NPÖs systemkrav. NPÖ stödjer systemkraven i eKlient.

Se ovan samt Tillgänglig patient (TGP)

Länk till eKlient.

Beställa Nationell Patientöversikt

Vårdgivare

Tjänsten Nationell Patientöversikt beställs av Inera inom ramen för Kundavtal 2 via Kundportalen.

(Vårdgivaren får inloggningsuppgifter till Kundportalen i samband med att vårdgivaren blir kund hos Inera.)

Inloggning Kundportalen

Beställning av tjänsten HSA

Vårdgivare

Vårdgivaren behöver finnas med i katalogtjänst HSA.

HSA kan beställas av Inera inom ramen för Kundavtal 2 eller via ombud, för detaljer se länk.

Beställ Katalogtjänst HSA

Beställning av tjänsten SITHS

Vårdgivare

För autentisering i samband med användandet av NPÖ samt administration används SITHS. Tjänsten kan beställas av Inera inom ramen för Kundavtal 2 eller via ombud. För detaljer se länk.

Beställ SITHS

Beställning av tjänsten Säkerhetstjänster

Vårdgivare

NPÖ använder Säkerhetstjänsterna för spärr, logg och samtycke. Vårdgivare måste vara ansluten till spärr, logg och samtycke för att kunna sköta sina åtaganden i samband med att vårdgivaren använder NPÖ. Tjänsten kan beställas av Inera inom ramen för Kundavtal 2.

Beställ Säkerhetstjänster

Checklista: Teknisk anslutning, test, verifiering

Expandera
titleKlicka för att se checklistan

Vad?

Vem?

Information

Referenser

Vårdgivare och vårdenheter registreras i Nationella tjänsteplattformen (NTJP)

Kommunikation med TGP går via NTJP.
HSA-ID för vårdgivaren (VG) samt samtliga vårdenheter (VE) med medarbetaruppdrag ska registreras. Dessa kan registreras på två sätt:

  1. En registrering av endast Vårdgivare, vilket då innebär att samtliga vårdenheter inkluderas.

  2. En registrering per kombination av Vårdgivare och specifik vårdenhet. Dessa registreras dock på en och samma blankett. Detta sätt behöver bara användas om det finns flera TGP-tjänster inom samma vårdgivare.

Vårdgivaren väljer själva det sätt som bäst passar deras verksamhet. Dessa kopplas sedan till den TGP tjänst som ska användas. Anmälan görs på blanketter C och D enligt tabell ovan.

Tillgängliga patienter registreras i TGP-Tjänsten

Gäller endast TGP Off-line metoden eller TGP webb-admin.

SITHS-kort och kortläsare

Om medarbetarna inte har SIHTS kort, måste kort beställas.
Kommuner och regioner har ofta en etablerad SIHTS förvaltning.
Om ni är tredjepartsanslutna till SITHS kontakta ert ombud.

Krav på operativsystem och webbläsare uppfyllda

NPÖ´s krav på operativsystem och Webbläsare följer eKlient.

Länk till eKlient.

Krav på Net iD uppfyllda, rätt version av Net iD installerade på datorer som ska nå NPÖ

Net iD installerad som CSP-programvara (programvara för att läsa SITHS-kort).
Rekommendation för val av Net iD-version: finns något att hänvisa till? Antar att tabellen i dokumentet är gammal? Om det finns länk till annat ställe vore det bra så att vi slapp ha en tabell.

Se dokumentet, vad ska stå med här, vad ska inte stå med från dokumentet?

Konfiguration av betrodda platser

Följande adresser ska läggas in under ”Betrodda platser” beroende på version av webbläsare och lokal inställning i webbläsare.
Internetalternativ-> Säkerhet-> Betrodda platser->Platser
För åtkomst via Sjunet:
https://npo.sjunet.org
https://sakerhetstjanst.sjunet.org
https://idp2.sakerhetstjanst.sjunet.org
https://secure.idp2.sakerhetstjanst.sjunet.org
För åtkomst via Internet:
https://www.npo.se
https://sakerhetstjanst.inera.se
https://idp2.sakerhetstjanst.inera.se
https://idp2.sakerhetstjanst.inera.se
https://secure.idp2.sakerhetstjanst.inera.se

Brandväggsöppningar för åtkomst till NPÖ

Gör egen sida för detta

Länk till sidansecure.idp2.sakerhetstjanst.inera.se

Brandväggsöppningar för åtkomst till NPÖ

Se länk för detaljerad information.

Brandväggsöppningar för åtkomst till NPÖ

Krav på Kortläsare och drivrutin uppfyllda

Vissa kortläsares drivrutin kan ibland inte registrera att SITHS-kortet har ryckts ur kortläsaren. Det innebär att Net iD inte upptäcker att något har hänt och följaktligen inte stänger ner sessionen.

Inera rekommenderar därför att ni utgår från Cygates eller Secmakers kortläsarlänk, som innehåller kortläsare som fungerar bra. Det är också viktigt att man använder den senaste drivrutinsversionen från tillverkaren. Använd inte Microsofts generiska drivrutin från 2006.

Andra läsare kan också fungera bra men var noga med dess drivrutiner.
I båda dessa fall bör man testa så att kortläsaren och dess drivrutin fungerar korrekt, se stycket om funktionstest av SITHS-kort och dess kortläsare nedan.

https://www.secmaker.com/tech/kortlasare-med-multipla-usb-anslutningar/

Stämmer informationen här?

CA och Rotcertifikat fungerar korrekt

SITHS Rotcertifikat är vit listat hos Microsoft Internet Explorer, vilket innebär att en användare slipper få upp varningsmeddelande vid anslutning till en webbsida identifierad med ett vit listat certifikat.

Om man trots detta får upp följande varningsmeddelande ”Ett problem har uppstått vid den här webbplatsens säkerhetscertifikat” vid anslutning till NPÖ så behöver ansvarig för klientinstallationen aktivt välja att lita på CA, vilket görs enligt följande:

Rotcertifikat finns på Ineras hemsida Identifieringstjänst SITHS.

Välj aktuella rootcertifikat (SITHS CA v3.cer och SITHS Type 1 CA v1.crt och SITHS Root CA v1.crt). Se till att rootcertifikatet installeras under Betrodda rootcertifikatutfärdare (Trusted Root Certification Authorities) under aktuell webbläsare.

Länk till rotcertifikat på Ineras hemsida SITHS.

Funktionstest av SITHS/kortläsare

Funktionstest av SITHS-kort och dess kortläsare kan ske på följande sätt:

  1. Anslut kortläsare till datorn och sätt i SITHS-kortet i kortläsaren.

  2. Leta upp Net iD genom att klicka på Start-knappen i Windows

    och därefter Alla Program. Klicka på Net iD-mappen och därefter på Administration
    eller
    Högerklicka på Net iD-ikonen och därefter på Administration om den finns på datorns skrivbord.
    Då visas ett Net iD-fönster där alla certifikat som finns på SITHS-kortet visas.

  3. Ryck ur SITHS-kortet ur kortläsaren.
    Då ska alla certifikat som finns på SITHS-kortet försvinna från Net iD-fönstret. Om så inte sker så är det fel på kortläsaren och/eller dess drivrutin.

Användare registrerade i HSA

För en mer utförlig beskrivning hur man lägger in attributen i HSA hänvisas till dokumentet HSA Admin Handbok.

Länk

Vårdgivare (VG) och vårdenhet (VE) registrerade i HSA

I HSA Admin får endast Huvudansvarig och Central admin markera att en enhet är vårdgivare (hsaHealthCareProvider) eller
vårdenhet (hsaHealthCareUnit)
samt ange vem som är
verksamhetschef (hsaHealthCareUnitManager) för den aktuella vårdenheten.

Likaså är det endast Huvudansvarig och Central admin som får ange vilka enheter som tillhör en vårdenhet.

Registrerat organisationsnummer för aktuell vårdgivare i HSA

Organisationsnummer behöver finnas registrerat på de objekt som ska definieras som vårdgivare. Definieras i attributet Org.nummer (orgNo) i formuläret Enhet i HSA Admin.

Registrerad adressinformation för aktuell vårdenhet i HSA

Det är postadressen och postnummer där verksamheten bedrivs som måste registreras. Detta görs i attributet Postadress (postalAddress) i formuläret Adresser i HSA Admin och i attributet Postnummer där verksamheten bedrivs (postalCode) i formuläret Kontakt i HSA Admin.

Vårdgivare och vårdenhet kan i vissa fall ligga på samma nivå.

Registrerat telefonnummer för aktuell vårdenhet i HSA

Telefonnummer till vårdenheten där verksamheten bedrivs, vilket definieras i attributet Direkttelefon (telephoneNumber) i formuläret Adresser i HSA Admin.

Medarbetaruppdrag definierat

Medarbetaruppdrag ska definieras och tilldelas via beslut av verksamhetschefen.
Medarbetaruppdraget ska ha syfte ”hsaCommissionPurpose”=Vård och behandling.

Samma medarbetaruppdrag kan användas för flera olika tjänster och det är önskvärt att man återanvänder redan befintliga medarbetaruppdrag där så är möjligt.

Om vårdenheten saknar ett medarbetaruppdrag med syfte ”Vård och behandling” måste ett nytt sådant skapas.

Medarbetaruppdrag rättigheter

hsaCommissionRight=Värde1;Värde2;Värde3
Ex. hsaCommisssionRight=LÄSA;Alla;SJF
Värde 1
Anger vad man ska få göra.

I dagsläget går det endast att välja LÄSA

Standardvärde för NPÖ: LÄSA

Värde 2

Anger vilka informationstyper (t.ex. kontakt, utlämnade läkemedel och diagnos) medarbetarna ska få se.

Giltiga värden utöver Alla hittar du i ”Kodverk_och_OIDer_i_NPÖ_version_X.X.xls” som finns i ”Anslutningsanvisningar NPÖ YYYY-MM-DD.zip”, under dokumentation på Inera.se. Man kan bara välja informationstyperna på toppnivån (de utan bindessträck i sig). Ex. Alla
Standardvärde för NPÖ: Alla

Värde 3
Anger från vilka ställen medarbetaren ska få se information.
Ett värde ska anges
Giltiga värden är:
SJF=Information från Sammanhållen journalföring
VG=Information från alla enheter inom Vårdgivaren
VE=Information bara från den egna Vårdenheten
Standardvärde för NPÖ: Sammanhållen journalföring, SJF

Användare registrerad

Registreras med:

Tilltalsnamn (givenName, gn)
Mellannamn (middlename)
Efternamn (sn, surName)

Finns en till liknande punkt längre upp, borde inte det vara samma punkt?

Användare kopplad till medarbetaruppdrag

Användare måste vara kopplade till ett Medarbetaruppdrag (hsaCommissionMember), definierat enligt ovan. Registreras i formuläret Tilldela medarbetaruppdrag i HSA Admin.

Legitimerad yrkesgrupp angiven*

Registreras i attributet Leg yrkesgrupp (hsaTitle) i formuläret Anställning/medarbetaruppdrag i HSA Admin.

Befattning angiven (i NPÖ behövs detta enbart registreras för personer med förskrivningsrätt och utan legitimerad yrkesgrupp)*

Registreras i attributet Befattning (paTitleName), (paTitleCode) i formuläret Anställning/ medarbetaruppdrag i HSA Admin.

Arbetsplatskod angiven**

Registreras i attributet Arbetsplatskod (unitPrescriptionCode)
Attributet används för vårdenheten (VE) eller vårdgivaren (VG) och ger tillgång till Läkemedelsförteckningen via NPÖ.

Förskrivarkod angiven**

Registreras i attributet Förskrivarkod (personalPrescriptionCode) i formuläret Anställning/medarbetaruppdrag.

Attributet används för personlig förskrivarkod och ger tillgång till Läkemedelsförteckningen via NPÖ.

TGP webbadmin

Används webb applikation för att administrera TGP
(s.k. TGP webbadmin) så gäller följande:
Användarna ska ha attributet
”hsaSystemRole”=TGP;Administratör
och vara kopplade till ett medarbetaruppdrag (hsaCommissionMember). Medarbetaruppdraget ska ha syfte ”hsaCommissionPurpose”=Administration.

SITHS-kort beställda

SITHS-kort beställs av vårdgivarens lokala SITHS-organisation.

Lokal support etablerad

Lokalt kunskapsstöd för NPÖ ska finnas tillgängligt. Det lokala kunskapsstödet (supporten) kan vid behov vända sig till Ineras Kundservice

* Är obligatoriskt i samband med att anslutningen till Läkemedelsförteckningen sker via Tjänsteplattformen. Observera att uppgift om ”Legitimerad yrkesgrupp” och ”Förskrivarkod”, samt uppgift om ”Specialitet”, som registreras i HSA måste överensstämma med uppgifterna om personen i Socialstyrelsens register över hälso- och sjukvårdspersonal, HOSP.
** Är obligatoriskt Observera arbetsplattskod och förskrivarkod används för att identifiera användaren i Läkemedelsförteckningen hos eHälsomyndigheten. *** Notera att vissa TGP-leverantörer (t.ex. Treserva) inte använder standardporten (443) för HTTPs-trafik.

Checklista: Support, information och utbildning

...