...
Expandera |
---|
title | Klicka för att se revisionshistorik |
---|
|
Datum | Kommentar |
---|
2022-10-26 | Uppdaterat information om hur TGP-anslutning beställs. | 2022-02-25 | Flyttat över dokument från Word-format till Confluence. Hela dokumentet genomgånget och uppdaterat. Länkar uppdaterade. |
|
...
Syftet är att anslutande vårdgivare samt agenter med stöd av checklistan ska få en övergripande bild över vad som krävs för att kunna använda NPÖs NPÖ:s webbgränssnitt. Sidan innehåller aktiviteter som behöver utföras för att framgångsrikt kunna ta del av information via NPÖ.
...
Bli kund till Inera
Innan vårdgivare kan beställa, ansluta och använda NPÖ behöver din organisation teckna kundavtal med Inera. Agenter behöver teckna agentavtal. Endast vårdgivare som är offentligt finansierade får använda NPÖ.
...
För att kunna ta del av information via NPÖs NPÖ:s webbgränssnitt behöver ett antal steg utföras. Flera olika aspekter berörs:
...
I checklistan kan du läsa vilka aktiviteter som måste genomföras för att få en fungerande anslutning för att kunna ta del av information via NPÖs NPÖ:s webbgränssnitt.
Syftet med checklistan är att ge de införandeansvariga i regioner, kommun och privata vårdgivare en hjälp att kontrollera att organisationen har utfört de aktiviteter som måste genomföras för att få tillgång till NPÖ. Det är viktigt att även agenter använder checklistan för att kunna stödja de vårdgivare som ansluter via agenten och se till att vårdgivaren får kunskap om de aktiviteter som krävs. Till varje punkt i checklistan finns kommentarer angivna för att ge en översiktlig information om respektive punkt. Till vissa punkter finns även hänvisning till sidor och dokument som ger en mer utförlig information om punkten i fråga.
För mer information om NPÖs NPÖ:s olika miljöer, se NPÖs olika miljöer .
Expandera |
---|
title | Klicka för att se checklistan |
---|
|
Vad? | Vem? | Information | Referenser | Vårdgivare och vårdenheter registreras i tjänsteadresseringkatalogen (TAK) i Nationella tjänsteplattformen (NTJP) | Vårdgivare eller ombud som vårdgivaren anlitat | Kommunikation med TGP går via NTJP. HSA-ID för vårdgivaren (VG) samt samtliga vårdenheter (VE) med medarbetaruppdrag ska registreras. Dessa kan registreras på två sätt: En registrering av endast Vårdgivare, vilket då innebär att samtliga vårdenheter inkluderas eller En registrering per vårdenhet. Detta sätt kan användas om det finns flera TGP-tjänster inom samma vårdgivare
Vårdgivaren väljer själva det sätt som bäst passar deras verksamhet. Dessa kopplas sedan till den TGP tjänst som ska användas. Anmälan görs på blanketter C och D enligt detaljerad information, se referensRegistrering görs genom beställning till Inera; se referens för detaljerad information. | Checklista: Tillgänglig patient (TGP) och Nationella tjänsteplattformen | SITHS-kort och kortläsare | Vårdgivare | Om medarbetarna inte har SIHTS kort , måste kort beställas. Kommuner och regioner har ofta en etablerad SIHTS-förvaltning. Om ni är tredjepartsanslutna till SITHS kontakta ert ombud. | | Krav på operativsystem och webbläsare uppfyllda | Vårdgivare | NPÖs NPÖ:s krav på operativsystem och Webbläsare följer eKlient. | https://www.inera.se/tjanster/alla-tjanster-a-o/e-klient/ | Krav på Net iD uppfyllda, rätt version av Net iD installerade på datorer som ska nå NPÖ | Vårdgivare | Net iD installerad som CSP-programvara (programvara för att läsa SITHS-kort). Rekommendation för val av Net iD-version, se länk. Vi rekommenderar att använda den nya autentiseringstekniken, för mer information se länk. | Programvaror och tillbehör för SITHS Mer om Net iD: https://service.secmaker.com/releasenotes/ Vägledning för införande av ny autentiseringslösning | Konfiguration av betrodda platser | Vårdgivare | Följande adresser ska läggas in under ”Betrodda platser” beroende på version av webbläsare och lokal inställning i webbläsare. Internetalternativ-> Säkerhet-> Betrodda platser->Platser För åtkomst via Sjunet: https://npo.sjunet.org https://idp.inera.se https://secure.idp.inera.se För åtkomst via Internet: https://www.npo.se https://idp.inera.se https://secure.idp.inera.se | | Brandväggsöppningar för åtkomst till NPÖ | Vårdgivare | Se länk för detaljerad information. | Checklista: Brandväggsöppningar för åtkomst till NPÖ | Funktionstest av SITHS/kortläsare | Vårdgivare | Funktionstest av SITHS-kort och dess kortläsare kan ske på följande sätt: Anslut kortläsare till datorn och sätt i SITHS-kortet i kortläsaren. Leta upp ikonen för Net iD. Höger-klicka på Net iD-ikonen och därefter på Net iD Administration (gamla) Då visas ett Net iD-fönster där alla certifikat som finns på SITHS-kortet visas. Ryck ur SITHS-kortet ur kortläsaren. Då ska alla certifikat som finns på SITHS-kortet försvinna från Net iD-fönstret. Om så inte sker så är det fel på kortläsaren och/eller dess drivrutin.
| SITHS - Teknisk anslutning | Förberedelser/konfigurering i HSA | Vårdgivare (ev. med hjälp av ett ombud) | Vårdgivare, vårdenheter, användare och medarbetaruppdrag behöver läggas upp i HSA. Se detaljerade aktiviteter i referens. | Checklista: Förberedelser/konfigurering i HSA | Kontrollera lokala inställningar i användarens dator | Vårdgivare | Inloggningsförfarandet kan påverkas av lokala inställningar i användarens dator så som hantering av certifikat och pinkod. Dessa regleras i lokal/regional policy. | |
|
...
Expandera |
---|
title | Klicka för att se checklistan |
---|
|
Vad? | Vem? | Information | Referenser | Tillsättning och utbildning av personal med administrativa uppgifter | Vårdgivare (eller via ombud) | Administrativ personal behöver utbildas och få tillgång till manualer och lathundar. Rutiner behöver finnas för personal med administrativa uppgifter. Administration i HSA Dedikerade administratörer behöver utses antingen hos vårdgivaren eller via vårdgivarens ombud. För HSA måste man ha kunskap om hur man skapar och underhåller HSA-katalogens begrepp som till exempel Vårdenhet och Vårdgivare (OBS! dessa ska används som beslutsunderlag för rättigheter, åtkomstkontroll, spärrhantering och loggning). HSA-förvaltare ska ha kunskap om: Rutiner ska finnas för behörighetstilldelning. Administrera loggar Dedikerade användare behöver utses för att kunna hantera loggar. Personal som administrerar loggar ska ha kunskap om och rutiner kring hur man tar ut och kontinuerligt följer upp åtkomstloggar via Nationella säkerhetstjänsters loggverktyg i enlighet med gällande lagstiftning Loggadministratörer ska klara av att ta ut loggar från NPÖ för att till exempel kunna besvara: Vilka har tittat på unik patients information Vilka patienter har unik vårdpersonal tittat på Slumpmässigt urval för regelbunden kontroll av vad personal tittat på
Rutiner ska finnas för loggutdrag och åtkomstkontroll. Administrera samtycken Dedikerade användare behöver utses för att kunna hantera samtycken. Personal som administrerar samtycken ska ha kunskap om och rutiner kring hur man administrerar samtycken i Nationella säkerhetstjänsters samtyckestjänst i enlighet med gällande lagstiftning. | Katalogtjänst HSA Spärr, logg och samtycke Tips kring utbildning av vårdpersonal: Utbildning av vårdpersonal Externa länkar kring lagstiftning: Patientdatalagen Om Patientdatalagen (Integritetsskyddsmyndigheten) Systematisk logguppföljning (Integritetsskyddsmyndigheten) HSLF-FS 2016:40 (Socialstyrelsens föreskrift) | Vårdgivarens tekniska support | Vårdgivare (alt. Agenten) | För att kunna ta del av information via NPÖs NPÖ:s webbgränssnitt måste varje vårdgivare/agenten säkerställa att: det finns en lokal teknisk support som stöttar användarna av NPÖ vid tekniska problem, tex vid felsökning, åtkomstproblem mm. Vårdgivaren/agenten är ansvarig för felsökning vid problem kring vårdgivarens åtkomst till Nationell Patientöversikt. Detta för att utesluta lokala problem. Den lokala supporten kan vid behov vända sig till Ineras Kundservice.
| Kontakt | Etablering och utbildning av lokal support och förvaltning | Vårdgivare | Lokalt kunskapsstöd för NPÖ ska finnas tillgängligt. Vårdgivaren behöver etablera lokal verksamhetssupport och förvaltning samt ta fram nödvändiga rutiner. Det lokala kunskapsstödet (supporten) kan vid behov vända sig till Ineras Kundservice. Support och servicedeskpersonal, lokal/regional förvaltning behöver ha information och utbildning | | Information, utbildning och rutiner för personal | Vårdgivare | Vårdpersonal bör informeras för att kunna svara på frågor från patienter om Nationell Patientöversikt och sammanhållen journalföring. Vårdpersonal som ska använda NPÖ behöver utbildning kring gränssnittet samt de rutiner som tagits fram av vårdgivaren. Personal som möter patienter bör kunna hänvisa patienten till information om (eller ha egen kunskap om) hur patienten ska bete sig för att till exempel: Informera patienten hur de häver en spärr Ändra samtycken Ta reda på vilka som är med i den sammanhållna journalen via NPÖ Ta fram loggutdrag från NPÖ över vilka på enheten som tittat på patientens information
Riktlinjer/rutiner behöver tas fram och vara etablerade, till exempel: Riktlinjer för inhämtande av samtycke, se även nedan. Rutinbeskrivning för användning av NPÖ. Hur/när vårdgivaren/verksamheten ska använda Nationell Patientöversikt (“När använder man NPÖ”)? Rutiner för logguppföljning Rutiner för att ta ut loggar på begäran av patient
| Tips kring utbildning av vårdpersonal: Utbildning av vårdpersonal | Information och utbildning för verksamhetschefer | Vårdgivare | Verksamhetschefer och ledning ska känna till vilket ansvar som åligger dem då man deltar i Nationell Patientöversikt/sammanhållen journalföring och vilket ansvar som åligger vårdgivaren enligt Patientdatalagen. Vid anslutning till NPÖ är det också intressant att ställa frågan om vilken verksamhetsnytta som vill uppnås samt hur vårdgivaren ska mäta och åstadkomma denna. Den uppenbara nyttan är såklart vid vårdövergångar mellan vårdgivare som inte har tillgång till samma system men det kan finnas andra nyttor också. Det kan också vara så att vårdgivaren, för att uppnå nyttan, är tvungen att förändra befintliga processer. Verksamhetschefer och ledning bör aktivt delta i införandet av NPÖ för att identifiera möjliga nyttor och förändringar i processer för att fortsätta utveckla verksamheten med NPÖ som verktyg. | Patientdatalagen Om Patientdatalagen (Integritetsskyddsmyndigheten) Tips kring utbildning av vårdpersonal: Utbildning av vårdpersonal | Verifiera att det finns en dokumenterad rutin för att registrera samtycke | Vårdgivare | Patients samtycke till sammanhållen journalföring behöver kunna registreras. Det innebär att både verksamhetens rutiner för registrering av samtycke finns på plats samt att källsystemet eller stödsystem erbjuder tekniskt stöd för detta. Ta fram och besluta om riktlinjer för inhämtande av samtycke. | |
|
...