Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

...

  • Trygghet genom att personlig eller känslig information inte sprids till obehöriga

  • Samma förväntan på spårbarhet och service oavsett verksamhet

  • Snabbare handläggning och beslut

Bakgrund

Idag sker en stor del av informationsutbytet via fax, brev, telefon och vanlig e-post. Det tar tid, det är svårt att hitta rätt mottagare och att veta att informationen har nått fram. Det finns också en risk att informationen blir liggande eller kommer på avvägar.

...

                                     Beskrivning av konceptet Säker digital kommunikation (SDK)

Beskrivning av vad SDK går ut på

Bilden beskriver att en handläggare hos en användarorganisation har behov av att kunna skicka och ta emot information digitalt via säkra meddelanden. Man vill kunna bli notifierad när man har ett nytt meddelande, och även få kvittens på att ens meddelande kommit fram till mottagaren.

...

  • Varje organisation behöver anpassa sina it-verktyg för att kunna skicka SDK-meddelanden och sätta upp sin anslutning till SDK. Det finns specifikationer för hur det görs, och man kan antingen göra det i egen regi eller anlita underleverantör. 

  • Varje organisation behöver också se till att man uppfyller kraven på informations- och it-säkerhet, t. ex. att användarna som ska ha tillgång till funktionsbrevlådor loggar in med stark autentisering och är behöriga. 

Kort om konceptet ur ett arkitekturellt perspektiv

  • Asynkron överföring av meddelanden, dvs. inte realtidskommunikation.

  • Säker meddelandehantering över internet, dvs. inte beroende av ett särskilt nätverk.

  • Säker kommunikation mellan sändande och mottagande organisationer, dvs. i grunden inte beroende av ”mellanhänder” eller en “plattform i mitten”.

  • Arkitekturen är distribuerad med endast nödvändig gemensam IT-infrastruktur.

  • Robusthet skapas genom lösa beroenden, t.ex. ska sändande part kunna ”skicka” meddelande utan att mottagaren tekniska system just då är tillgängligt.

  • Kvittens innebär att veta att meddelandet levererats till mottagarens ”brevlåda”. Mottagningskontroll sker genom att ett särskilt kvittensmeddelande sänds tillbaka. Observera dock att det som avses är “mottagetkvitto” och inte “läskvitto”.

  • Respektive aktörsorganisation ansvarar för hur egen förmåga att använda SDK etableras (val av klientverktyg mm.), där samverkan ska vara möjlig t.ex. kring upphandling.

  • Gemensamt regelverk för tillit, där respektive användarorganisation ansvarar för 

    • Identitets- och åtkomsthantering för medarbetare/personal, t.ex. korrekt behörighetstilldelning, säker identifiering av slutanvändaren osv.

    • Att följa grundläggande gemensamma regelverk

  • Huvudinriktning vad gäller säkerhet är att stödja/klara känsliga personuppgifter, sekretessbelagda uppgifter.

  • Själva ansatsen eller den konceptuella lösningen för Säker digital kommunikation bygger på eDelivery – ett byggblock från EU-programmet CEF. I Sverige är DIGG färdledande myndighet för eDelivery.

Säker digital kommunikation är ett komplement till andra tjänster

Säker digital kommunikation ska ses som ett komplement till andra etablerade tjänster inom informationsutbyte och kommunikationssätt för samverkan mellan organisationer. Exempel på sådana som är mer sektorsspecifika är Nationell patientöversikt (NPÖ) inom hälso- och sjukvård och Sammansatt bastjänst för ekonomiskt bistånd (SSBTEK) inom arbetsmarknadsområdet.

...