Gå till slutet av bannern
Gå till början av bannern

Checklista anslutning till NPÖ som konsument UNDER ARBETE

Hoppa till slutet på meta-data
Gå till början av metadata

Du visar en gammal version av den här sidan. Visa nuvarande version.

Jämför med nuvarande Visa sidhistorik

« Föregående Version 26 Nästa »

Ulrika, Mats, Anna håller på att uppdatera denna.

I bifogat dokument finns gulmarkerat det som flyttats över till denna sida.

Innehållsförteckning

 Klicka för att se innehållsförteckningen

Revisionshistorik

 Klicka för att se revisionshistorik

Datum

Kommentar

2022-02-11

Flyttat över dokument från Word-format till Confluence.

Hela dokumentet genomgånget och uppdaterat.

Länkar uppdaterade.

Målgrupp

Informationen på den här sidan vänder sig till de de vårdgivare som vill använda webbgränssnittet för Nationell Patientöversikt, NPÖ, för att ta del av journalinformation från olika vårdgivare genom sammanhållen journalföring. Dokumentet vänder sig även till de agenter som hjälper vårdgivare att kunna ansluta och ta del av information via NPÖ.

Exempel på roller som informationen främst vänder sig till är projektledare för införandeprojekt, införandeansvariga, systemförvaltare och tekniker vilka ansvarar för vårdgivarens anslutning. Dokumentet vänder sig även i vissa delar till beslutsfattare.

Inledning

Syftet är att anslutande vårdgivare samt agenter med stöd av checklistan ska få en övergripande bild över vad som krävs för att kunna använda NPÖs webbgränssnitt. Sidan innehåller aktiviteter som behöver utföras för att framgångsrikt kunna ta del av information via NPÖ.

Ansvarsfördelning

Vårdgivaren

  • Vårdgivaren ansvarar för att använda tjänsten i enlighet med upprättade avtal mellan vårdgivaren och Inera.

  • Vårdgivaren ansvarar för att upprätthålla en lokal supportorganisation kring NPÖ inkl. TGP och andra stödtjänster som NPÖ nyttjar.

  • Ansvaret att hålla HSA uppdaterad är vårdgivarens och utförs av lokala HSA-administratörer.

  • Vårdgivaren ansvarar för individuell behörighetstilldelning i enlighet med gällande lagstiftning.

  • Vårdgivaren ansvarar för hantering av samtycken och för logguppföljning i enlighet med gällande lagstiftning.

  • Vårdgivaren ansvarar för att den tekniska anslutningen upprätthåller det godkännande Inera utfärdat avseende teknisk stabilitet och säkerhet.

  • Vårdgivaren ansvarar för att följa de rutiner Inera har avseende servicefönster och förändringar av sin anslutning samt utföra nödvändiga förändringar till följd av förändringar hos Inera.

Agenten

  • Agenten är Personuppgiftsbiträde för sin kund Vårdgivaren.

  • Agenten ansvarar för att den tekniska anslutningen upprätthåller det godkännande Inera utfärdat avseende teknisk stabilitet och säkerhet.

  • Agenten ansvarar för att följa de rutiner Inera har avseende servicefönster och förändringar av sin anslutning samt utföra nödvändiga förändringar till följd av förändringar hos Inera.

  • Agenten ansvarar för att upprätthålla en supportorganisation kring NPÖ inkl. TGP och andra stödtjänster som NPÖ nyttjar dit vårdgivaren i första hand vänder sig vid problem.

Inera

  • Inera har i uppdrag att tillhandahålla en infrastruktur som skapar möjlighet att dela patientinformation mellan vårdgivare. Däri ingår bland annat webbgränssnittet NPÖ samt annan underliggande funktionalitet.

  • Inera är Personuppgiftsbiträde till de anslutna vårdgivarna.

  • Inera har uppdraget från Ineras ägare att vara ”avtalshub” för sammanhållen journalföring via Inera så att ingående vårdgivare slipper teckna avtal inbördes med varandra.

  • Inera har uppdraget från Ineras ägare att tillhandahålla ett sätt att visa information om omfattningen av den sammanhållna journalföringen. Det vill säga vilka vårdgivare som ingår.

  • Inera har uppdraget att förvalta och tillhandahålla den gemensamma tolkning och tillämpning av PDL som ligger till grund för att dela patientinformation via Nationell Patientöversikt. Webbgränssnittet NPÖ samt övriga certifierade applikationer följer detta regelverk.

Förutsättningar

Vad innebär det att ansluta till Nationell Patientöversikt?

Läs mer om innebörden av att ansluta till och ta del av information genom sammanhållen journalföring i tjänsten Nationell Patientöversikt:

Bli kund till Inera

Innan vårdgivare kan beställa, ansluta och använda NPÖ behöver din organisation teckna kundavtal med Inera. Agenter behöver teckna agentavtal. Endast vårdgivare som är offentligt finansierade får använda NPÖ.

 Klicka för att läsa mer om hur din organisation blir kund till Inera

Om din organisation vill bli kund till Inera kan du läsa mer om hur ni blir kund och hur ni tecknar avtal här:

Beroenden till andra tjänster

För att kunna ta del av informationen i Nationell patientöversikt behöver din organisation vara ansluten till flera av Ineras andra tjänster.

 Klicka om du vill veta mer om tjänsterna som din organisation måste vara ansluten till
  • Katalogtjänst HSA
    Används för att kontrollera och styra behörighet. Det behövs både för styrning av användares behörigheter och för att visa hos vilken vårdgivare information finns. Det källsystem som ska anslutas ska läggas upp som ett objekt i HSA-katalogen så att det får ett eget unikt HSA-id. Detta HSA-id används av tjänsteplattformen som identifierare för källsystem i bland annat engagemangsindex, tjänsteadressering (TAK) och logghantering.

    HSA är en elektronisk katalog som innehåller grundläggande uppgifter om anställda och deras organisatoriska tillhörighet, men också uppgifter som beskriver den anställdes roller och medarbetaruppdrag inom vård- och omsorg.
    När en person behöver ta del av till exempel vårdinformation, används uppgifterna i HSA för att kontrollera att personen i fråga är anställd inom vården eller omsorgen, samt vilket medarbetaruppdrag och roll personen har. Därefter kan personen ta del av den efterfrågade informationen som han/hon är behörig till.

    Ansvaret att hålla HSA uppdaterad är vårdgivarens och utförs av lokala HSA-administratörer.

    Organisationen kan ha eget HSA-avtal med Inera eller vara tredjeparts-ansluten via ett ombud (kan vara en region, kommun eller privat ombud). Om er organisationen är ansluten via ett HSA-ombud är det ert ombud som ska registrera uppgifterna för er i HSA.

  • SITHS
    SITHS är en elektronisk identitetshandling som används för säker identifiering av både personer och system. SITHS används till exempel vid inloggning i tjänster, för elektronisk signering och för säker kommunikation mellan system. SITHS e-legitimation används för att identifiera personer och SITHS funktionscertifikat används för att identifiera system. 

    Organisationen kan ha eget SITHS-avtal med Inera eller vara tredjeparts-ansluten via ett ombud (kan vara en region, kommun eller privat ombud). Om er organisation är ansluten via ett SITHS-ombud är det ert ombud som utfärdar certifikat åt er personal samt funktionscertifikat.

    Det elektroniska certifikatet som finns på SITHS-kortet bygger på uppgifter som finns i HSA-katalogen. Personen kan alltså inte få ett SITHS-kort om den inte finns med i HSA. När en person “loggar in” med hjälp av SITHS-kortet så görs först en kontroll av att certifikatet är giltigt. Är det giltigt så söks personen med det aktuella certifikatet upp i HSA-katalogen. Därefter avgör de personliga uppgifterna i HSA-katalogen om personen har behörighet att ta del av den efterfrågade informationen.

  • Säkerhetstjänster
    Nationella IT-lösningar för vård- och omsorg måste garantera säkerhet, integritet och sekretess. Användare måste kunna identifieras och tillgång till information anpassas efter verksamhetschefens beslut. Det är krav som Patientdatalagen ställer. Det är i det sammanhanget som Säkerhetstjänsterna kommer in. Tjänsterna hjälper till att kontrollera att rätt person får tillgång till rätt information. För åtkomst till NPÖ används SITHS-kort med PIN kod för identifiering och HSA för att tala om vad personalen får göra via tilldelat medarbetaruppdrag.
    Säkerhetstjänster behövs också för hantering av spärrar, samtycken och åtkomstloggar.
    Du kan läsa mer om hur spärr, logg och samtycke fungerar ihop med NPÖ här: Spärr, logg och samtycke

Anslutning

För att kunna ta del av information via NPÖs webbgränssnitt behöver ett antal steg utföras. Flera olika aspekter berörs:

  • Förberedelser: Initiering, planering, avtal, beställning av tjänster.

  • Teknisk anslutning: val av TGP-lösning/etablera TGP-tjänst, systemkrav, konfiguration.

  • Support, information och utbildning: Lokala rutiner och informationsinsatser.

Notera att det är många områden som berörs och att olika delar kan utföras parallellt.

Checklista: Beställning och förberedelser

För att kunna ta del av informationen i Nationell patientöversikt behöver din organisation beställa anslutning till NPÖ samt till flera av Ineras andra tjänster. Inledande planering behövs hos vårdgivaren.

 Klicka för att läsa mer om hur du beställer och förbereder

Vad?

Vem?

Information

Referenser

Planering av anslutningen

Vårdgivare
(ev. med hjälp av Agent)

Vårdgivaren behöver ta ställning till hur anslutning ska ske.

TGP

För att söka en patient i NPÖ måste vårdgivaren etablera en TGP-tjänst. Den begränsar urvalet av patienter vårdpersonal kan söka information om. Denna funktionalitet är reglerad i patientdatalagen.

  • Vilken TGP-lösning ska användas?

    • En del systemleverantörer eller agenter tillhandahåller en färdig TGP-lösning, kontakta er systemleverantör/agent för mer information

  • Ska anslutning ske via Internet eller Sjunet?

Systemkrav

  • Planera för att lokal miljö stödjer NPÖs systemkrav. NPÖ stödjer systemkraven i eKlient.

Tillgänglig patient (TGP) och Nationella tjänsteplattformen

https://www.inera.se/tjanster/alla-tjanster-a-o/e-klient/

Beställa Nationell Patientöversikt

Vårdgivare

Tjänsten Nationell Patientöversikt beställs av Inera inom ramen för Kundavtal 2 via Kundportalen.

(Vårdgivaren får inloggningsuppgifter till Kundportalen i samband med att vårdgivaren blir kund hos Inera.)

Inloggning Kundportalen

Beställning av tjänsten HSA

Vårdgivare

Vårdgivaren behöver finnas med i katalogtjänst HSA.

HSA kan beställas av Inera inom ramen för Kundavtal 2 (direktanslutning till HSA) eller tredjepartsanslutning via region, kommun eller privat ombud, för detaljer se länk.

Beställ Katalogtjänst HSA

Anslutning via HSA-ombud

Beställning av tjänsten SITHS

Vårdgivare

För autentisering i samband med användandet av NPÖ samt administration används SITHS. Tjänsten kan beställas av Inera inom ramen för Kundavtal 2 eller tredjepartsanslutning via region, kommun eller privat ombud. För detaljer se länk.

Beställ SITHS

Checklista: Teknisk anslutning: val av TGP-lösning/etablera TGP-tjänst, systemkrav, konfigurering

I checklistan kan du läsa vilka aktiviteter som måste genomföras för att få en fungerande anslutning för att kunna ta del av information via NPÖs webbgränssnitt.

Syftet med checklistan är att ge de införandeansvariga i regioner, kommun och privata vårdgivare en hjälp att kontrollera att organisationen har utfört de aktiviteter som måste genomföras för att få tillgång till NPÖ. Det är viktigt att även agenter använder checklistan för att kunna stödja de vårdgivare som ansluter via agenten och se till att vårdgivaren får kunskap om de aktiviteter som krävs. Till varje punkt i checklistan finns kommentarer angivna för att ge en översiktlig information om respektive punkt. Till vissa punkter finns även hänvisning till sidor och dokument som ger en mer utförlig information om punkten i fråga.

För mer information om NPÖs olika miljöer, seNPÖs olika miljöer .

 Klicka för att se checklistan

Vad?

Vem?

Information

Referenser

Vårdgivare och vårdenheter registreras i tjänsteadresseringkatalogen (TAK) i Nationella tjänsteplattformen (NTJP)

Vårdgivare eller ombud som vårdgivaren anlitat

Kommunikation med TGP går via NTJP.
HSA-ID för vårdgivaren (VG) samt samtliga vårdenheter (VE) med medarbetaruppdrag ska registreras. Dessa kan registreras på två sätt:

  1. En registrering av endast Vårdgivare, vilket då innebär att samtliga vårdenheter inkluderas
    eller

  2. En registrering per vårdenhet. Detta sätt kan användas om det finns flera TGP-tjänster inom samma vårdgivare

Vårdgivaren väljer själva det sätt som bäst passar deras verksamhet. Dessa kopplas sedan till den TGP tjänst som ska användas.

Anmälan görs på blanketter C och D enligt detaljerad information, se referens.

Tillgänglig patient (TGP) och Nationella tjänsteplattformen

SITHS-kort och kortläsare

Vårdgivare

Om medarbetarna inte har SIHTS kort, måste kort beställas.
Kommuner och regioner har ofta en etablerad SIHTS förvaltning.
Om ni är tredjepartsanslutna till SITHS kontakta ert ombud.

Krav på operativsystem och webbläsare uppfyllda

Vårdgivare

NPÖs krav på operativsystem och Webbläsare följer eKlient.

https://www.inera.se/tjanster/alla-tjanster-a-o/e-klient/

Krav på Net iD uppfyllda, rätt version av Net iD installerade på datorer som ska nå NPÖ

Vårdgivare

Net iD installerad som CSP-programvara (programvara för att läsa SITHS-kort).

Rekommendation för val av Net iD-version, se länk.

Vi rekommenderar att använda den nya autentiseringstekniken, för mer information se länk.

Programvaror och tillbehör för SITHS

Mer om Net iD: https://service.secmaker.com/releasenotes/

Vägledning för införande av ny autentiseringsmetod

Konfiguration av betrodda platser

Vårdgivare

Följande adresser ska läggas in under ”Betrodda platser” beroende på version av webbläsare och lokal inställning i webbläsare.
Internetalternativ-> Säkerhet-> Betrodda platser->Platser
För åtkomst via Sjunet:
https://npo.sjunet.org
https://idp.inera.se
https://secure.idp.inera.se
För åtkomst via Internet:
https://www.npo.se
https://idp.inera.se
https://secure.idp.inera.se

Brandväggsöppningar för åtkomst till NPÖ

Vårdgivare

Se länk för detaljerad information.

Brandväggsöppningar för åtkomst till NPÖ

Funktionstest av SITHS/kortläsare

Vårdgivare

Funktionstest av SITHS-kort och dess kortläsare kan ske på följande sätt:

  1. Anslut kortläsare till datorn och sätt i SITHS-kortet i kortläsaren.

  2. Leta upp ikonen för Net iD. Höger-klicka på Net iD-ikonen och därefter på Net iD Administration (gamla)
    Då visas ett Net iD-fönster där alla certifikat som finns på SITHS-kortet visas.

  3. Ryck ur SITHS-kortet ur kortläsaren.
    Då ska alla certifikat som finns på SITHS-kortet försvinna från Net iD-fönstret. Om så inte sker så är det fel på kortläsaren och/eller dess drivrutin.

SITHS - Teknisk anslutning

Förberedelser/konfigurering i HSA

Vårdgivare
(ev. med hjälp av ett ombud)

Vårdgivare, vårdenheter, användare och medarbetaruppdrag behöver läggas upp i HSA. Se detaljerade aktiviteter i referens.

Förberedelser/konfigurering i HSA Ändra denna när sidan flyttas.

Kontrollera lokala inställningar i användarens dator

Vårdgivare

Inloggningsförfarandet kan påverkas av lokala inställningar i användarens dator så som hantering av certifikat och pinkod. Dessa regleras i lokal/regional policy.

Checklista: Support, information och utbildning

När en vårdgivare tar del av information via sammanhållen journalföring uppstår ett ansvar att tillsätta personal för administration av stödtjänster till Nationell Patientöversikt, etablera rutiner för support och utbildning samt informera om innebörden till patienter.

Nedanstående aktiviteter kan initieras tidigt och pågå parallellt med övriga aktiviteter. Aktiviteterna ska vara klara innan er organisation börjar använda NPÖ.

OBS! De vårdgivare som redan ingår i sammanhållen journalföring bör redan ha informerat sina patienter, personal och ledning om vilka krav som ställs för att ingå i sammanhållen journal. NPÖ ställer inga ytterligare krav på information från vårdgivaren. Många vårdgivare tar dock tillfället i akt att se över sin information i samband med anslutningen till NPÖ.

 Klicka för att se checklistan

Vad?

Vem?

Information

Referenser

Tillsättning och utbildning av personal med administrativa uppgifter

Vårdgivare (eller via ombud)

Administrativ personal behöver utbildas och få tillgång till manualer och lathundar. Rutiner behöver finnas för personal med administrativa uppgifter.

Administration i HSA

Dedikerade administratörer behöver utses antingen hos vårdgivaren eller via vårdgivarens ombud.

För HSA måste man ha kunskap om hur man skapar och underhåller HSA-katalogens begrepp som till exempel Vårdenhet och Vårdgivare (OBS! dessa ska används som beslutsunderlag för rättigheter, åtkomstkontroll, spärrhantering och loggning).

HSA-förvaltare ska ha kunskap om:

  • Hur man skapar och administrerar vårdgivare ”hsaCareProvider” och vårdenheter ”hsaCareUnit”

  • Hur man skapar medarbetaruppdrag och kopplar dessa till användare.

Rutiner ska finnas för behörighetstilldelning.

Administrera loggar

Dedikerade användare behöver utses för att kunna hantera loggar. Personal som administrerar loggar ska ha kunskap om och rutiner kring hur man tar ut och kontinuerligt följer upp åtkomstloggar via Nationella säkerhetstjänsters loggverktyg i enlighet med gällande lagstiftning

Loggadministratörer ska klara av att ta ut loggar från NPÖ för att till exempel kunna besvara:

  • Vilka har tittat på unik patients information

  • Vilka patienter har unik vårdpersonal tittat på

  • Slumpmässigt urval för regelbunden kontroll av vad personal tittat på

Rutiner ska finnas för loggutdrag och åtkomstkontroll.

Administrera samtycken

Dedikerade användare behöver utses för att kunna hantera samtycken. Personal som administrerar samtycken ska ha kunskap om och rutiner kring hur man administrerar samtycken i Nationella säkerhetstjänsters samtyckestjänst i enlighet med gällande lagstiftning.

Katalogtjänst HSA

Spärr, logg och samtycke

Tips kring utbildning av vårdpersonal: Utbildning av vårdpersonal

Externa länkar kring lagstiftning:

Patientdatalagen

Om Patientdatalagen (Integritetsskyddsmyndigheten)

Systematisk logguppföljning (Integritetsskyddsmyndigheten)

HSLF-FS 2016:40 (Socialstyrelsens föreskrift)

Vårdgivarens tekniska support

Vårdgivare
(alt. Agenten)

För att kunna ta del av information via NPÖs webbgränssnitt måste varje vårdgivare/agenten säkerställa att:

  • det finns en lokal teknisk support som stöttar användarna av NPÖ vid tekniska problem, tex vid felsökning, åtkomstproblem mm. Vårdgivaren/agenten är ansvarig för felsökning vid problem kring vårdgivarens åtkomst till Nationell Patientöversikt. Detta för att utesluta lokala problem. Den lokala supporten kan vid behov vända sig till Ineras Kundservice.

Kontakt

Etablering och utbildning av lokal support och förvaltning

Vårdgivare

Lokalt kunskapsstöd för NPÖ ska finnas tillgängligt. Vårdgivaren behöver etablera lokal verksamhetssupport och förvaltning samt ta fram nödvändiga rutiner.

Det lokala kunskapsstödet (supporten) kan vid behov vända sig till Ineras Kundservice.

Support och servicedeskpersonal, lokal/regional förvaltning behöver ha information och utbildning

Information, utbildning och rutiner för personal

Vårdgivare

Vårdpersonal bör informeras för att kunna svara på frågor från patienter om Nationell Patientöversikt och sammanhållen journalföring.

Vårdpersonal som ska använda NPÖ behöver utbildning kring gränssnittet samt de rutiner som tagits fram av vårdgivaren.

Personal som möter patienter bör kunna hänvisa patienten till information om (eller ha egen kunskap om) hur patienten ska bete sig för att till exempel:

  • Informera patienten hur de häver en spärr

  • Ändra samtycken

  • Ta reda på vilka som är med i den sammanhållna journalen via NPÖ

  • Ta fram loggutdrag från NPÖ över vilka på enheten som tittat på patientens information

Riktlinjer/rutiner behöver tas fram och vara etablerade, till exempel:

  • Riktlinjer för inhämtande av samtycke, se även nedan.

  • Rutinbeskrivning för användning av NPÖ. Hur/när vårdgivaren/verksamheten ska använda Nationell Patientöversikt (“När använder man NPÖ”)?

  • Rutiner för logguppföljning

  • Rutiner för att ta ut loggar på begäran av patient

Tips kring utbildning av vårdpersonal: Utbildning av vårdpersonal

Information och utbildning för verksamhetschefer

Vårdgivare

Verksamhetschefer och ledning ska känna till vilket ansvar som åligger dem då man deltar i Nationell Patientöversikt/sammanhållen journalföring och vilket ansvar som åligger vårdgivaren enligt Patientdatalagen.

Vid anslutning till NPÖ är det också intressant att ställa frågan om vilken verksamhetsnytta som vill uppnås samt hur vårdgivaren ska mäta och åstadkomma denna. Den uppenbara nyttan är såklart vid vårdövergångar mellan vårdgivare som inte har tillgång till samma system men det kan finnas andra nyttor också. Det kan också vara så att vårdgivaren, för att uppnå nyttan, är tvungen att förändra befintliga processer.

Verksamhetschefer och ledning bör aktivt delta i införandet av NPÖ för att identifiera möjliga nyttor och förändringar i processer för att fortsätta utveckla verksamheten med NPÖ som verktyg.

Patientdatalagen

Om Patientdatalagen (Integritetsskyddsmyndigheten)

Tips kring utbildning av vårdpersonal: Utbildning av vårdpersonal

Verifiera att det finns en dokumenterad rutin för att registrera samtycke

Vårdgivare

Patients samtycke till sammanhållen journalföring behöver kunna registreras. Det innebär att både verksamhetens rutiner för registrering av samtycke finns på plats samt att källsystemet eller stödsystem erbjuder tekniskt stöd för detta. Ta fram och besluta om riktlinjer för inhämtande av samtycke.

  • Inga etiketter