Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

...

Expandera
titleKlicka för att se revisionshistorik

Datum

Kommentar

2022-10-26

Uppdaterat information om hur TGP-anslutning beställs.

2022-02-25

Flyttat över dokument från Word-format till Confluence.

Hela dokumentet genomgånget och uppdaterat.

Länkar uppdaterade.

...

Syftet är att anslutande vårdgivare samt agenter med stöd av checklistan ska få en övergripande bild över vad som krävs för att kunna använda NPÖs NPÖ:s webbgränssnitt. Sidan innehåller aktiviteter som behöver utföras för att framgångsrikt kunna ta del av information via NPÖ.

...

Bli kund till Inera

Innan vårdgivare kan beställa, ansluta och använda NPÖ behöver din organisation teckna kundavtal med Inera. Agenter behöver teckna agentavtal. Endast vårdgivare som är offentligt finansierade får använda NPÖ.

...

För att kunna ta del av information via NPÖs NPÖ:s webbgränssnitt behöver ett antal steg utföras. Flera olika aspekter berörs:

...

I checklistan kan du läsa vilka aktiviteter som måste genomföras för att få en fungerande anslutning för att kunna ta del av information via NPÖs NPÖ:s webbgränssnitt.

Syftet med checklistan är att ge de införandeansvariga i regioner, kommun och privata vårdgivare en hjälp att kontrollera att organisationen har utfört de aktiviteter som måste genomföras för att få tillgång till NPÖ. Det är viktigt att även agenter använder checklistan för att kunna stödja de vårdgivare som ansluter via agenten och se till att vårdgivaren får kunskap om de aktiviteter som krävs. Till varje punkt i checklistan finns kommentarer angivna för att ge en översiktlig information om respektive punkt. Till vissa punkter finns även hänvisning till sidor och dokument som ger en mer utförlig information om punkten i fråga.

För mer information om NPÖs NPÖ:s olika miljöer, se NPÖs olika miljöer .

Expandera
titleKlicka för att se checklistan

Vad?

Vem?

Information

Referenser

Vårdgivare och vårdenheter registreras i tjänsteadresseringkatalogen (TAK) i Nationella tjänsteplattformen (NTJP)

Vårdgivare eller ombud som vårdgivaren anlitat

Kommunikation med TGP går via NTJP.
HSA-ID för vårdgivaren (VG) samt samtliga vårdenheter (VE) med medarbetaruppdrag ska registreras. Dessa kan registreras på två sätt:

  1. En registrering av endast Vårdgivare, vilket då innebär att samtliga vårdenheter inkluderas
    eller

  2. En registrering per vårdenhet. Detta sätt kan användas om det finns flera TGP-tjänster inom samma vårdgivare

Vårdgivaren väljer själva det sätt som bäst passar deras verksamhet. Dessa kopplas sedan till den TGP tjänst som ska användas.

Anmälan görs på blanketter C och D enligt detaljerad information, se referensRegistrering görs genom beställning till Inera; se referens för detaljerad information.

Checklista: Tillgänglig patient (TGP) och Nationella tjänsteplattformen

SITHS-kort och kortläsare

Vårdgivare

Om medarbetarna inte har SIHTS kort , måste kort beställas.
Kommuner och regioner har ofta en etablerad SIHTS-förvaltning.
Om ni är tredjepartsanslutna till SITHS kontakta ert ombud.

Krav på operativsystem och webbläsare uppfyllda

Vårdgivare

NPÖs NPÖ:s krav på operativsystem och Webbläsare följer eKlient.

https://www.inera.se/tjanster/alla-tjanster-a-o/e-klient/

Krav på Net iD uppfyllda, rätt version av Net iD installerade på datorer som ska nå NPÖ

Vårdgivare

Net iD installerad som CSP-programvara (programvara för att läsa SITHS-kort).

Rekommendation för val av Net iD-version, se länk.

Vi rekommenderar att använda den nya autentiseringstekniken, för mer information se länk.

Programvaror och tillbehör för SITHS

Mer om Net iD: https://service.secmaker.com/releasenotes/

Vägledning för införande av ny autentiseringslösning

Konfiguration av betrodda platser

Vårdgivare

Följande adresser ska läggas in under ”Betrodda platser” beroende på version av webbläsare och lokal inställning i webbläsare.
Internetalternativ-> Säkerhet-> Betrodda platser->Platser
För åtkomst via Sjunet:
https://npo.sjunet.org
https://idp.inera.se
https://secure.idp.inera.se
För åtkomst via Internet:
https://www.npo.se
https://idp.inera.se
https://secure.idp.inera.se

Brandväggsöppningar för åtkomst till NPÖ

Vårdgivare

Se länk för detaljerad information.

Checklista: Brandväggsöppningar för åtkomst till NPÖ

Funktionstest av SITHS/kortläsare

Vårdgivare

Funktionstest av SITHS-kort och dess kortläsare kan ske på följande sätt:

  1. Anslut kortläsare till datorn och sätt i SITHS-kortet i kortläsaren.

  2. Leta upp ikonen för Net iD. Höger-klicka på Net iD-ikonen och därefter på Net iD Administration (gamla)
    Då visas ett Net iD-fönster där alla certifikat som finns på SITHS-kortet visas.

  3. Ryck ur SITHS-kortet ur kortläsaren.
    Då ska alla certifikat som finns på SITHS-kortet försvinna från Net iD-fönstret. Om så inte sker så är det fel på kortläsaren och/eller dess drivrutin.

SITHS - Teknisk anslutning

Förberedelser/konfigurering i HSA

Vårdgivare
(ev. med hjälp av ett ombud)

Vårdgivare, vårdenheter, användare och medarbetaruppdrag behöver läggas upp i HSA. Se detaljerade aktiviteter i referens.

Checklista: Förberedelser/konfigurering i HSA

Kontrollera lokala inställningar i användarens dator

Vårdgivare

Inloggningsförfarandet kan påverkas av lokala inställningar i användarens dator så som hantering av certifikat och pinkod. Dessa regleras i lokal/regional policy.

...

Expandera
titleKlicka för att se checklistan

Vad?

Vem?

Information

Referenser

Tillsättning och utbildning av personal med administrativa uppgifter

Vårdgivare (eller via ombud)

Administrativ personal behöver utbildas och få tillgång till manualer och lathundar. Rutiner behöver finnas för personal med administrativa uppgifter.

Administration i HSA

Dedikerade administratörer behöver utses antingen hos vårdgivaren eller via vårdgivarens ombud.

För HSA måste man ha kunskap om hur man skapar och underhåller HSA-katalogens begrepp som till exempel Vårdenhet och Vårdgivare (OBS! dessa ska används som beslutsunderlag för rättigheter, åtkomstkontroll, spärrhantering och loggning).

HSA-förvaltare ska ha kunskap om:

  • Hur man skapar och administrerar vårdgivare ”hsaCareProvider” och vårdenheter ”hsaCareUnit”

  • Hur man skapar medarbetaruppdrag och kopplar dessa till användare.

Rutiner ska finnas för behörighetstilldelning.

Administrera loggar

Dedikerade användare behöver utses för att kunna hantera loggar. Personal som administrerar loggar ska ha kunskap om och rutiner kring hur man tar ut och kontinuerligt följer upp åtkomstloggar via Nationella säkerhetstjänsters loggverktyg i enlighet med gällande lagstiftning

Loggadministratörer ska klara av att ta ut loggar från NPÖ för att till exempel kunna besvara:

  • Vilka har tittat på unik patients information

  • Vilka patienter har unik vårdpersonal tittat på

  • Slumpmässigt urval för regelbunden kontroll av vad personal tittat på

Rutiner ska finnas för loggutdrag och åtkomstkontroll.

Administrera samtycken

Dedikerade användare behöver utses för att kunna hantera samtycken. Personal som administrerar samtycken ska ha kunskap om och rutiner kring hur man administrerar samtycken i Nationella säkerhetstjänsters samtyckestjänst i enlighet med gällande lagstiftning.

Katalogtjänst HSA

Spärr, logg och samtycke

Tips kring utbildning av vårdpersonal: Utbildning av vårdpersonal

Externa länkar kring lagstiftning:

Patientdatalagen

Om Patientdatalagen (Integritetsskyddsmyndigheten)

Systematisk logguppföljning (Integritetsskyddsmyndigheten)

HSLF-FS 2016:40 (Socialstyrelsens föreskrift)

Vårdgivarens tekniska support

Vårdgivare
(alt. Agenten)

För att kunna ta del av information via NPÖs NPÖ:s webbgränssnitt måste varje vårdgivare/agenten säkerställa att:

  • det finns en lokal teknisk support som stöttar användarna av NPÖ vid tekniska problem, tex vid felsökning, åtkomstproblem mm. Vårdgivaren/agenten är ansvarig för felsökning vid problem kring vårdgivarens åtkomst till Nationell Patientöversikt. Detta för att utesluta lokala problem. Den lokala supporten kan vid behov vända sig till Ineras Kundservice.

Kontakt

Etablering och utbildning av lokal support och förvaltning

Vårdgivare

Lokalt kunskapsstöd för NPÖ ska finnas tillgängligt. Vårdgivaren behöver etablera lokal verksamhetssupport och förvaltning samt ta fram nödvändiga rutiner.

Det lokala kunskapsstödet (supporten) kan vid behov vända sig till Ineras Kundservice.

Support och servicedeskpersonal, lokal/regional förvaltning behöver ha information och utbildning

Information, utbildning och rutiner för personal

Vårdgivare

Vårdpersonal bör informeras för att kunna svara på frågor från patienter om Nationell Patientöversikt och sammanhållen journalföring.

Vårdpersonal som ska använda NPÖ behöver utbildning kring gränssnittet samt de rutiner som tagits fram av vårdgivaren.

Personal som möter patienter bör kunna hänvisa patienten till information om (eller ha egen kunskap om) hur patienten ska bete sig för att till exempel:

  • Informera patienten hur de häver en spärr

  • Ändra samtycken

  • Ta reda på vilka som är med i den sammanhållna journalen via NPÖ

  • Ta fram loggutdrag från NPÖ över vilka på enheten som tittat på patientens information

Riktlinjer/rutiner behöver tas fram och vara etablerade, till exempel:

  • Riktlinjer för inhämtande av samtycke, se även nedan.

  • Rutinbeskrivning för användning av NPÖ. Hur/när vårdgivaren/verksamheten ska använda Nationell Patientöversikt (“När använder man NPÖ”)?

  • Rutiner för logguppföljning

  • Rutiner för att ta ut loggar på begäran av patient

Tips kring utbildning av vårdpersonal: Utbildning av vårdpersonal

Information och utbildning för verksamhetschefer

Vårdgivare

Verksamhetschefer och ledning ska känna till vilket ansvar som åligger dem då man deltar i Nationell Patientöversikt/sammanhållen journalföring och vilket ansvar som åligger vårdgivaren enligt Patientdatalagen.

Vid anslutning till NPÖ är det också intressant att ställa frågan om vilken verksamhetsnytta som vill uppnås samt hur vårdgivaren ska mäta och åstadkomma denna. Den uppenbara nyttan är såklart vid vårdövergångar mellan vårdgivare som inte har tillgång till samma system men det kan finnas andra nyttor också. Det kan också vara så att vårdgivaren, för att uppnå nyttan, är tvungen att förändra befintliga processer.

Verksamhetschefer och ledning bör aktivt delta i införandet av NPÖ för att identifiera möjliga nyttor och förändringar i processer för att fortsätta utveckla verksamheten med NPÖ som verktyg.

Patientdatalagen

Om Patientdatalagen (Integritetsskyddsmyndigheten)

Tips kring utbildning av vårdpersonal: Utbildning av vårdpersonal

Verifiera att det finns en dokumenterad rutin för att registrera samtycke

Vårdgivare

Patients samtycke till sammanhållen journalföring behöver kunna registreras. Det innebär att både verksamhetens rutiner för registrering av samtycke finns på plats samt att källsystemet eller stödsystem erbjuder tekniskt stöd för detta. Ta fram och besluta om riktlinjer för inhämtande av samtycke.

...