Frågor och svar från SDK informationsmöte april 2022

På den här sidan har vi publicerat frågor och svar från de frågor som ställdes i möteschatten under SDKs informationsmöten den 21 och 27 april 2022.

Observera att dessa frågor är besvarade utifrån det läge tjänsten befinner sig i maj 2022. Svaren kan komma att förändras om vår omvärld gör det. Vi kommer att löpande hålla svaren uppdaterade. Vid frågor eller återkoppling på dessa frågor/svar får du gärna ta kontakt med SDK Förvaltning via Ineras kundservice.

 

Frågorna i tabellen är grupperade utifrån följande områden:

  • Avsedd användning (Vad är SDK)

  • Målgrupper

  • Beskrivning av tjänsten SDK

  • Informationssäkerhet

  • Införande

  • Leverantörsmarknad

  • Lokal SDK-anpassning

  • Mer information om SDK

 

Område

Fråga

Svar

Område

Fråga

Svar

1

Avsedd användning (Vad är SDK)

2

Avsedd användning (Vad är SDK)

Vilka slags användningsområden är det tänkt att SDK ska kunna tillämpas inom, täcks även säkra digital möten?

SDK kan användas inom många olika verksamhetsområden där det finns behov av att kunna utbyta känslig information med andra organisationer via säkra digitala meddelanden. Tjänsten omfattar inte säkra digitala möten. Här finns mer detaljerad information om Säker digital kommunikations avsedda användning.

Ofta handlar det om sekretessklassad information som utbyts inom till exempel arbetsmarknad, socialtjänst och hälso- och sjukvård. Det kan handla om vårdplaner, behandlingsplaner, bedömningar av arbetsförmåga och utdrag ur belastningsregistret.

3

Avsedd användning (Vad är SDK)

Kan Säker digital kommunikation användas för intern kommunikation inom den egna organisationen, eller avser tjänsten enbart kommunikation mellan organisationer?

SDK kan användas för kommunikation mellan de organisationer som är anslutna till tjänsten, dvs. mellan kommuner, regioner och statliga myndigheter. SDK kan även användas för kommunikation inom den egna organisationen. Bra att tänka på är att alla funktionsadresser som läggs upp i SDK Adressbok blir sökbara samt möjliga att skicka till för samtliga andra ansluta organisationer.

4

Avsedd användning (Vad är SDK)

Vad är skillnaden mellan SDK och säker e-post som t.ex. domstolarna och Allmänna reklamationsnämnden använder?

Vi vet inte i detalj vad det är för lösning som domstolarna och Allmänna reklamationsnämnden använder, men SDK är en gemensam tjänst som ska kunna användas av många olika organisationer och som bygger på gemensamt regelverk, gemensamma specifikationer och gemensamt sätt att hitta och adressera varandra via en gemensam adresskälla (SDK Adressbok). Respektive organisation kan använda befintliga eller anskaffa nya lösningar för t.ex. säker e-post om dessa är anpassade till SDK och organisationen är ansluten till SDK-federationen hos Inera.

5

Målgrupper

 

 

6

Målgrupper

Är SDK till för att kommunicera med privatpersoner?

Privatpersoner ingår inte som målgrupp för Säker digital kommunikation. För kommunikation med privatpersoner, där det också finns behov och krav att kunna kommunicera säkert, finns befintliga kommunikationskanaler såsom Digital post, 1177s e-tjänster och andra e-tjänster och lösningar.

7

Målgrupper

Vad är tidsplanen för att möjliggöra att privata vårdgivare kan ansluta till SDK?

Vi hoppas kunna möjliggöra för privata aktörer inom offentlig sektor att ansluta under 2023.

8

Målgrupper

Vilka statliga myndigheter tror man går att skicka till under 2022? Blir det bara enstaka funktioner eller heltäckande?

Nio statliga myndigheter har fått ett regeringsuppdrag att påbörja anslutning till SDK innan september 2023. Vi hoppas att de myndigheter som deltog under SDK Pilotprojekt kommer att ansluta under året.

9

Målgrupper

Vi som förening med myndighetsuppdrag behöver få klarhet i våra möjligheter att ansluta SFSM. Vi har ett inkommande och utgående behov av att kommunicera med myndigheter.

För att kunna svara på denna fråga behöver vi mer information. Vänligen kontakta oss via Ineras kundservice.

10

Målgrupper

Hur kan organisationer som ingår i Socialförsäkringssystemet, men som inte är myndighet, region eller kommun ansluta sig? Jag tänker exempelvis på organisationer inom kollektivavtalad försäkring.

Vi vet inte i detalj vad som avses med organisationer inom socialförsäkringssystemet, men SDK är en gemensam tjänst som ska kunna användas av många olika organisationer och som bygger på gemensamt regelverk, gemensamma specifikationer och gemensamt sätt att hitta och adressera varandra via en gemensam adresskälla (SDK Adressbok). Respektive organisation kan använda befintliga eller anskaffa nya lösningar för t.ex. säker e-post om dessa är anpassade till SDK och organisationen är ansluten till SDK-federationen hos Inera.

11

Målgrupper

Ansluter sig enskilda vårdgivare eller en hel Region till SDK?

I nuläget ansluter sig varje region som en organisation till SDK. I regionens anslutning kan även nämnder och regionala bolag ingå och inom ramen för det kan enskilda vårdgivare ingå om de är en nämnd eller ett regionalt bolag.

Däremot kan i dagsläget inte privata utförare/vårdgivare ansluta till SDK.

12

Målgrupper

Finns det möjlighet för våra leverantörer att ansluta sig till SDK? Det har blivit aktualiserat nu i och med Rysslands anfall av Ukraina.

Vi tolkar frågan som att underleverantör här handlar om privat utförare av offentligt uppdrag. I nuläget kan kommuner, regioner och statliga myndigheter teckna avtal och ansluta till Säker digital kommunikation. Säker digital kommunikation är även avsett för offentliga organisationer samt privata utförare med helt eller delvis offentligt finansierade uppdrag. Det finns dock inte någon beslutad tidplan för när dessa kan ansluta för närvarande. Om det istället handlar om tjänsteleverantörer som tillhandahåller lokala SDK-anpassningar, se avsnittet om leverantörsmarknad.

13

Beskrivning av tjänsten SDK

 

 

14

Beskrivning av tjänsten SDK

Hur ska man bygga sin adressbok, kan man kan välja att ha det på individnivå eller är det är avsett för funktionsbrevlådor?

SDK Adressbok innehåller information på organisations- och funktionsnivå, dvs. inte på individnivå.

För SDK Adressbok finns ett s.k. Sök-API framtaget för att integrera den lokala meddelandeklienten mot SDK Adressbok vilket möjliggör för meddelandeklienten att använda adressboken som källa för att söka och hitta andra SDK-anslutna organisationer.

15

Beskrivning av tjänsten SDK

Kan man tänka sig att adressboken för en stor organisation som en kommun kan bli omfattande? Kommer i så fall adressboken att uppmuntra en enhetlig struktur? Eller behöver varje kommun hitta sitt eget upplägg?

Inera har tagit fram en vägledning för hur kommuner ska tänka när man ska lägga upp sina funktionsadresser i SDK Adressbok, vägledningen finns här och vi rekommenderar även andra organisationer än kommuner att ta del av den.

Inera har tagit fram kodverk för delar av kommunal verksamhet och arbetar fortsatt med att ta fram kodverk för ytterligare kommunala och regionala verksamheter. Kodverken används för att skapa en enhetlig struktur i SDK Adressbok.

16

Beskrivning av tjänsten SDK

Uppdateras SDK Adressbok manuellt? Kommer det att finnas stöd för att synkronisera adressinformation från lokala kataloger?

Ja, användarorganisationens information (t.ex. funktionsbrevlådor) i SDK Adressbok underhålls manuellt via ett administrationsgränssnitt. Det är användarorganisationen själv som ansvarar för informationen samt att registrera och hålla den uppdaterad. 

SDK Adressbok erbjuder idag inget API för att uppdatera adressboken via synkronisering från lokala kataloger, såsom HSA-katalogen, lokalt Active Directory (AD) eller liknande. Ett synkroniserings-API är identifierat som ett behov och kan bli aktuellt framöver.

17

Beskrivning av tjänsten SDK

Finns andra tjänster, som är "kompatibelt" med SDK som kan hantera både egen personal och SDK adresskatalog. Kommer säkerligen bli tydligare framöver.

Se #40

Inera arbetar just nu med att möjliggöra för leverantörer att verifiera följsamhet mot SDK-federationens tekniska krav och standarder.

Ineras mål är att göra det så enkelt som möjligt för användarorganisationer att hitta fungerande lösningar för att ansluta och används SDK.

18

Beskrivning av tjänsten SDK

Hur hänger SDK Adressbok och Katalogtjänst HSA ihop?

I nuläget finns ingen sådan koppling. Tanken är dock att framöver möjligen kunna försörja SDK adressbok med koppling till lokala kataloger, dvs inte manuellt. Om/när det blir aktuellt, är det tänkbart att HSA kan vara en sådan adresskälla för de organisationer som finns i HSA. Om/när det blir aktuellt, kan det även vara lämpligt att utgå från Ineras referensarkitektur för grunddata och katalog för hur synkronisering mellan olika adresskällor ska ske. Det ska även sägas att HSA innehåller även mycket annan information (t.ex. personuppgifter) som inte ska finnas i SDK Adressbok som är ett enklare ”adressregister”. Och att SDK Adressbok ska även innehålla organisationer/verksamheter utanför hälso- och sjukvården som inte finns i HSA.

19

Beskrivning av tjänsten SDK

Vilka filformat stöds i tjänsten och hur stora informationsmängder går det att skicka?

Finns det planer på att kunna skicka andra filformat framöver?

För närvarande stödjer SDKs specifikationer bilagor med filformatet PDF med gränsen 30mb. eDelivery kan hantera större filer och DIGG kräver att en Accesspunktsoperatör skall kunna hantera 100MB. Tjänsten har satt gränsen 30mb för att säkerställa att alla parter kan hantera filen. Nivån togs fram tillsammans med SDK-projektets referensgrupper under SDK-projektets gång.

Vissa av SDKs tidigare pilotorganisationer och referensgrupper har framfört behov av att stödja ytterligare filformat t.ex. Word eller Excel. Andra menar att man i dagsläget inte har behov och att problemet med att använda andra format än PDF är arkivbeständighet. Det är möjligt att framöver vidareutveckla SDKs dokumenttyp/meddelandeformat för att stödja fler filformat i kommande etapper.

20

Informationssäkerhet

 

 

21

Informationssäkerhet

IMY har nyligen fällt en region för att man kommunicerat känsliga uppgifter via e-post, såväl internt som extern, där transportsäkerhet inte anses vara säkert utan informationen i sig behöver skyddas/krypteras. Den utmaningen består såvitt jag kan bedöma med SDK och bördan att lösa säkerheten stannar kvar hos verksamheterna som ska utveckla tekniska lösningar som omhändertar behoven - vilket i princip är hur det redan är med de olika maillösningar som används i offentlig förvaltning.

Den initiala juridiska tolkningen är att tillsynsbeslutet från IMY mot regionen inte i de väsentliga delarna är tillämpbart för SDK. Tillsynsbeslutet gäller meddelanden med känsliga personuppgifter som skickats via e-post, i detta fallet Office 365. Det innebär bland annat att meddelande har kunnat adresseras på valfritt sätt, att mottagaren inte behövt vara starkt autentiserad och att krypteringen mellan e-postservrar varit avhängigt på till vilken server meddelandet skickats till. 

I SDK finns flera införda skyddsåtgärder som på ett väsentligt sätt skiljer sig gentemot förutsättningarna i tillsynsbeslutet. Exempel på dessa är: 

22

Informationssäkerhet

Om mottagaren är ett funktionskonto hur vet man då att mottagaren är behörig till den information som man skickar? Behörig är ju den som deltar i aktuell patients vård, inte alla som jobbar på en viss funktion?

Varje organisation ansvarar för att en sekretessprövning genomförs innan sekretessbelagd information lämnas ut, detta sker redan idag. Den enda skillnaden som SDK medför att man har en större möjlighet att bedöma att mottagaren upprätthåller en adekvat skyddsnivå och att överföringen av informationen blir säkrare jämfört med t.ex. fax.

Användarorganisationen ansvarar för att de personer som tilldelas behörig till en funktionsadress ska vara behöriga att hantera den information som kan skickas till adressen. Detta regleras i regelverket för SDK Regelverk för anslutning till Säker digital kommunikation – Informationssäkerhet kapitel 4. Som exempel är en medicinsk sekreterare inte delaktig i den fysiska vården men har en viktig funktion i patientens vård kopplat till planering och har därmed rätt att hantera känslig information.

23

Informationssäkerhet

Finns det krav på LIS (Ledningsinformationssäkerhet)

SDKs regelverk för anslutning till Säker digital kommunikation - Informationssäkerhet, anger inte att användarorganisationen måste ha ett ledningsinformationssystem inom informationssäkerhet (LIS).

I avsnitt 1.1 informationssäkerhet, anges att användarorganisationen ska bedriva ett systematiskt och riskbaserat informationssäkerhetsarbete, där:

  1. Risker förknippade med anslutningen ska regelbundet analyseras. I riskanalysen ska det ingå en åtgärdsplan.

  2. Förutom det som framgår av detta regelverk ska ändamålsenliga och proportionella organisatoriska och tekniska åtgärder vidtas för att hantera risker. Åtgärderna ska säkerställa en nivå av säkerhet som är lämplig i förhållande till risken.

  3. Lämpliga åtgärder för att förbygga och minimera konsekvenser av incidenter ska vidtas. Åtgärderna ska syfta till att säkerställa kontinuitet i tjänsten.

  4. Arbetet med informationssäkerhet ska dokumenteras och revideras årligen.

24

Informationssäkerhet

Har Inera eller SDK-projektet gjort legala analyser av vilka typer av informationsutbyten som är tillåtna enligt lagar och förordningar? Det är t.ex. inte alltid tillåtet för en region att skicka känsliga personuppgifter till kommunens Socialtjänst. Eller har SKR/Inera gjort en förnyad bedömning om röjandebegreppet i OSL? I tidigare bedömning menade man att skyddet för sekretessen var full tillräckligt med exempelvis Microsofts produkter och krypteringar?

Presentationen ger intryck av att SDK tagit hänsyn till olika lagar, men innebär det att anslutande parter inte behöver göra några ytterligare legala analyser av resp. typ av informationsutbyte?

 

 

I det tidigare utvecklingsprojektet för Säker digital kommunikation gjordes analyser av vilka behov som finns av att kunna skicka känslig information mellan olika organisationer för att kunna dimensionera vilka krav på säkerhet som ska regleras vid användning av tjänsten. Analysen tog utgångspunkt i bl.a. Patientdatalagen (PdL), SoLPUL, Offentlighets- och sekretesslagen (OSL) och Dataskyddsförordningen (GDPR) och resulterade i att informationssäkerhet inom SDK är dimensionerad för att svara mot de risker som uppgifter av allvarlig konsekvensnivå kan förväntas medföra.

Respektive användarorganisation ansvarar för den egna klassningen och för bedömningen av vilken information som kan överföras i digitala meddelanden via SDK och eDelivery transportinfrastruktur. Det är således varje användarorganisations eget ansvar att själva göra en bedömning av konsekvensnivån i informationsinnehållet innan det skickas, och om SDK och eDelivery transportinfrastruktur kan användas för att förmedla uppgifterna till mottagaren.

Respektive användarorganisation ska analysera och vidta åtgärder som följer av lagar och förordningar som gäller organisationen och dess anslutning till SDK, t.ex. vad avser incidenthantering och logghantering. I det ansvaret kan även ytterligare legala analyser behöva göras.

I Regelverk för anslutning till Säker digital kommunikation - Informationssäkerhet, finns hänvisning till MSB:s stöd för bedömning och hantering av information och SKR:s informationsklassningsverktyg KLASSA som ger stöd i användarorganisationens egen bedömning av uppgifters känslighetsgrad. Verktyget ger även exempel på kategorier av uppgifter som allmänt bör betraktas tillhöra konsekvensgraden allvarlig, såsom särskilda kategorier av personuppgifter enligt kapitel 9 Dataskyddsförordningen(GDPR).

25

Informationssäkerhet

Förutsättning för att skicka meddelanden: krav på informationsklassning, men hur säkerställs två parters syn på aktuell informationsklassning?

Parternas syn på informationsklassning behöver inte säkerställas specifikt, så länge som båda organisationerna (parterna) gör en klassning som inte överskrider den nivå som SDK är dimensionerad för.

Detta med utgångspunkt i att Informationssäkerheten inom SDK är dimensionerad för att svara mot de risker som uppgifter av allvarlig konsekvensnivå kan förväntas medföra, samt att respektive användarorganisation ansvarar för den egna klassningen och för bedömningen av vilken information som kan överföras i digitala meddelanden via SDK och eDelivery transportinfrastruktur.

26

Informationssäkerhet

De dokument man skickar via SDK kommer att behöva mellanlagras i det att man tar ut info från ett system för att bifoga det i SDK-meddelandet. Mellanlagringen är vanligen lokal och kan inte bedömas som säker plats. Har ni någon rekommendation på metod för mellanlagring.

Varje organisation behöver själv ta fram rutiner och riktlinjer för hur dokument som skickas eller tas emot med SDK hanteras lokalt. Vissa organisationer har valt att bygga in SDK i ett befintligt ärendehanteringssystem för att undvika mellanlagring.

27

Informationssäkerhet

Vilka 2-faktorsautentiseringsmetoder är godkända för tjänsten? Var finns SDKs krav och regelverk?

SDKs krav på stark autentisering finns beskrivna i SDKs regelverk för informationssäkerhet, se kapitel 4.

Samtliga krav och regelverk om tjänsten finns beskrivna på denna sida: Regelverk

28

Införande

 

 

29

Införande

Hur mycket och vilka resurser krävs på hemmaplan för att införa SDK? Hur mycket kostar anslutning i hårdvara och arbetsinsats?

När det gäller lokala resurser (it-miljöer och egna it-stöd mm.) så varierar dessa beroende på om man väljer att göra egen utveckling eller anlita leverantör, samt även beroende på hur stor del av organisationen som ska kunna använda SDK och behöver t.ex. meddelandeklienter.

Ett exempel från en pilotkommun under SDK projektet 2020: Räkna med årskostnad för 2 servers, licenskostnader för programvara, konsultkostnader för anslutning om en extern leverantör används. Totalt lade kommuner cirka 250 timmars arbetsinsats under SDK-piloten 2020 - ett breddinförande tar antagligen mycket mer resurser än så.

Ta gärna del av SDK-piloternas erfarenheter kring just detta. Vi har sammanställt en gemensamt pilotrapport från projektet Säker digital kommunikation 2021 - Q1 2022, där piloterna bland annat svarat på frågor om detta. Pilotrapporten inkl. en detaljerad bilaga här: https://inera.atlassian.net/wiki/spaces/OISDK/pages/2667577732

30

Införande

Finns någon fast kostnad (till Inera/DIGG) för att vara en infrastrukturleverantör (t ex Accesspunkt)?

Inera eller DIGG tar idag inte ut några kostnader för leverantörer, t. ex Accesspunkt.

Leverantörer som vill testa sin SDK-lösning har däremot möjlighet att beställa anslutning till SDKs Öppna Testmiljö för tjänsteleverantörer (SDK ÖTM), där en avgift tas ut. Mer information om SDK ÖTM samt avgift för SDK ÖTM finns här: https://inera.atlassian.net/wiki/pages/createpage.action?spaceKey=OISDK&title=SDK%20%C3%96ppen%20testmilj%C3%B6%20%28SDK%20%C3%96TM%29&linkCreation=true&fromPageId=2782494943

31

Införande

Vad är uppskattad kostnad för att använda SDK efter det "kostnadsfria" upphör?

Den här frågan är svår att svara på då vi för närvarande inte vet hur tjänsten kommer att finansieras efter september 2023. I de beräkningar som har gjorts tidigare i SDK projektet (2018- Q1 2022) har kostnaderna för tjänsten delats lika mellan regioner, kommuner och statliga myndigheter. För regioner och kommuner fördelas även kostnaden utifrån antal invånare. Om detta kommer att vara den prismodell som används framöver vet vi inte i dagsläget.

32

Införande

Vad kostar det att ansluta till Säker digital kommunikation?

Under 2022 finansieras tjänsten av statliga medel och är kostnadsfri. För aktuell information om pris för tjänsten, se priser för Ineras tjänster på Ineras hemsida.

Anslutande organisationer står själva för kostnader i den egna verksamheten (t.ex. utveckling av de egna it-stöden) som föranleds av en anslutning till infrastrukturen för Säker digital kommunikation. Kostnader för lokala resurser varierar beroende på om man väljer att göra egen utveckling eller anlita leverantör, samt även beroende på hur stor del av organisationen som ska kunna använda SDK och som t.ex. behöver meddelandeklienter. I pilotrapporterna från Projektet Säker digital kommunikation 2020 och 2021/Q1 2022 finns erfarenheter från pilotaktörer vad gäller kostnader som är förknippade till anslutning och införande av Säker digital kommunikation.

33

Införande

Hur många parter uppskattar ni kommer att utväxla meddelanden på ett, två och tre års sikt? Hur många meddelanden tror ni kommer att utväxlas under den perioden? För oss som infrastrukturleverantör så är det viktigt att kunna göra en uppskattning av storleken på "marknaden".

I SDK införandeprojekt kommer vi att inventera och publicera information om anslutningsplanering hos använda organisationerna. Beräknas vara upp september.

34

Leverantörsmarknad

 

 

35

Leverantörsmarknad

Finns det utpekade leverantörer för t.ex. meddelandeklient och meddelandetjänst för tjänsten Säker digital kommunikation?

SDK Tjänsteförvaltning pekar i nuläget inte ut enskilda aktörer för tjänsten.

Här finns mer allmän information om leverantörsmarknaden och vilka leverantörer som tidigare anmält intresse att följa arbetet med Projektet Säker digital kommunikation (2018- Q12022).

 

36

Leverantörsmarknad

Hur långt har Microsoft & Google kommit vad det gäller att anpassa sin mailklient?

Inera har ingen information om enskilda leverantörers planer på att utveckla/anpassa sina lösningar utifrån SDK. Vi hänvisar er att ta direkt kontakt med de leverantörer ni har intresse av att samarbeta med.

37

Leverantörsmarknad

Outlook är ju en Microsoft produkt - har man beaktat tredjelandsproblematik enligt GDPR, eller lagras mejlet någon annan stans?

 

Säker digital kommunikation ska inte likställas med vanligt mejl eller Outlook, utan är ett säkert digitalt meddelande enligt annan standard/format.

Lagring av SDK-meddelanden behöver säkerställas av respektive användarorganisation som skickar/tar emot dessa

38

Leverantörsmarknad

Har ADDA tagit fram avtal man kan avropa på?

Adda har inte tagit fram ett specifikt ramavtal för Säker digital kommunikation. Det finns däremot möjlighet att använda befintliga ramavtal för IT-konsulttjänster och programvaror hos Adda. För information om Addas arbete inom området leverantörsmarknad för Säker digital kommunikation, vänligen besök Addas webbplats för mer information och kontaktuppgifter.

För närvarande håller Inera och Adda på att se över möjligheterna att förenkla för kommuner och regioner att teckna avtal med leverantörer för enkla SDK-lösningar.

Mer information och aktiviteter kopplat till detta kommer under maj-juni att publiceras under sidan Leverantörsmarknad samt på sidan Aktuellt.

39

Leverantörsmarknad

Varför bygger man inte ett klientkoncept centralt, varför innehåller t.ex. inte SDK även en tjänst (meddelandeklient) för användarna? 

SKR/Inera beslutade tidigt att inte ta fram lösningar eller produkter där det finns en leverantörsmarknad, vilket är fallet när det gäller meddelandeklienter. Dessa kan vara både i form av fristående produkter/lösningar eller integrerat i olika verksamhetssystem. Bland de leverantörer som följde det tidigare SDK-projektet fanns det såvitt vi vet flera leverantörer som erbjuder den typen av lösningar. 

SDK är en transportinfrastruktur för meddelandekommunikation och tillhandahåller inte lokala verktyg eller klientlösningar. De gemensamma delar som ingår i SDK-konceptet är SDK Testklient som finns i SDK Testbädd (QA), och som simulerar en meddelandeklient som ett testverktyg för att verifiera din organisations anslutning. Därutöver bygger eDelivery och SDK på att det finns både kommersiella lösningar och organisationer som själva vill utveckla egna lösningar, vilket SDK projektets tidigare pilotorganisationer har visat på. En del av de tidigare pilotorganisationerna (regioner och kommuner) valde att anskaffa/köpa en färdig klient och andra pilotorganisationer (framförallt större organisationer) valde att utveckla en egen klient.

40

Leverantörsmarknad

Vilka befintliga lösningar har ni som kan ansluta mot SDK? Att det finns ett API för verksamhetssystem ja, men det måste även ske utveckling där. Är en annan del än en fristående klient som man kan börja med.

En användarorganisation måste anskaffa och integrera sina system mot SDK-federationens transportinfrastruktur.

Det finns en checklista som stödjer användarorganisationens initiala analys av teknisk anpassning https://inera.atlassian.net/wiki/spaces/OISDK/pages/2716565840

Inera arbetar just nu med att möjliggöra för leverantörer att verifiera följsamhet mot SDK-federationens tekniska krav och standarder.

Ineras mål är att göra det så enkelt som möjligt för användarorganisationer att hitta fungerande lösningar för att ansluta och används SDK.

41

Lokal SDK-anpassning

 

 

42

Lokal SDK-anpassning

Behöver man en speciell programvara - mejlklient för att kunna använda detta? Är alla mejlklienter tillåtna?

En användarorganisation behöver tre komponenter för att ansluta till SDK-federationen

  • Accesspunkt

  • Meddelandetjänst

  • Meddelandeklient/Verksamhetssystem

Samtliga komponenter behöver anskaffas och anpassas för att fungera i SDK-federationen.

Se

SDK-har inga krav som begränsar vilka klienter som används under förutsättning att klienten lever upp till SDK-federationens Informationssäkerhetskrav.

43

Lokal SDK-anpassning

Finns det log-funktion tillgänglig?

SDKs regelverk kravställer att varje användarorganisation ska leva upp till SDK-federationens spårbarhetskrav (Se , Regelverk för anslutning till Säker digital kommunikation – Informationssäkerhet). Där ingår det att meddelande skall kunna spåras via loggfunktion.

44

Mer information om SDK

 

 

45

Mer information om SDK

Kommer ni att hålla i några praktiska demos?

 

SDKs Tjänsteförvaltning kommer att hålla i ett antal användarforum under året. Våra användarforum kommer att ta upp olika fokusområden inom tjänsten, t.ex. demos. Mer information om datum och innehåll för SDKs användarforum finns här

46

Mer information om SDK

Har ni kontakt med Sambruk?

Inera har tidigare haft kontakt med Sambruk under SDK-projektets period. Om ni önskar ta kontakt igen så är ni välkomna att kontakta vår kundservice, länk: Kontakta oss