SOSI – Monitor (SOSI-MON) Typer af relationer Behandlerrelation Samtykkerelation Bemyndigelses- relation.

Slides:



Advertisements
Lignende præsentationer
Vi præsenterer SLIDEPLAYER.DK
Advertisements

Fokusgruppe Hvad er en fokusgruppe?
Kompetenceudvikling og innovation i yderområder
KONFLIKTHÅNDTERING Velkommen! Dias.
Måske er I gode venner i et år,
Lokal kompetencedag marts / april Velkommen Lokal kompetencedag: • Opfølgning fra internatet • Fastholdelse af projektets mål • Input fra nulpunktsanalysen.
Arbejdsløs.
Søren Sandfeld Jakobsen ”Cookies” – hvad siger loven?
Vi hører altid om kvinders “regler”, her er så mændenes regler.
Sådan kommer I i gang med digital signatur
Roller og rettigheder I Administrationsportalen
Tværsektoriel ledelse – hvorfor, hvordan, hvorhen?? Volume II
FORSTÅ DIN NABO! VI ER FORSKELLIGE.
Mr. Raggys prøveeksamen Gennemgang af svarene.
Forsiden 1.Denne knap bruges når du vil taste dagens resultater ind. 2.Denne knap skal kun bruges hvis du allerede har gemt data og du finder ud af at.
Første gang du logger på, skal du bestille ny adgangskode her
1 Vil du give en fuldmagt?       Hvis du vil have, at en anden skal kunne handle på dine vegne i en digital løsning, kan du give en digital.
PC1 Lad os komme i gang…..
Advisory board-møde, MDI, den 17. april 2013, Mathilde Hjerrild Carlsen, Holger Højlund Oplevelser fra felten.
Arkitektur - data.
TEST 1 modul 1 20 spørgsmål. Du skal klikke med musen på det rigtige svar, så kommer du automatisk til næste spørgsmål Klik for start.
Klik på Aktivér redigering i meddelelseslinjen, Hvis videoerne i kurset ikke afspilles, skal du måske hente QuickTime eller blot skifte til PowerPoint.
Peder Ohrt Uddannelsesnetværk  I Projekt Faglige Netværk er der udviklet 4 forskellige typer af virtuelle netværk som adskiller sig ved deres funktion,
Beskyt din computer og dine data!
Kildedata and Kilde- dokumenter Auditor’s synspunkt ved Mette Nørgaard, Afd. Leder, CQA, Lundbeck.
Computerens anatomi! Hvad skal du vide før du køber din egen?
Hvem skal være med til at definere kerneopgaven – og hvordan
Psykoedukation for unge i OPUS-behandling
3 eksempler på, hvordan sundhed.dk hjælper borgerne
Skal du digitalisere en fuldmagt, du har fået på papir fra en borger?
Fælles EPJ til hospitalerne i Region Midtjylland
Arkitektur - Sikkerhed
Søgning - et værktøj til videndeling Inspirationsseminar 31. oktober 2006.
Opslagsfelter (Access, del 6). RHS – Informationsteknologi 2 Udgangspunkt Vi er ofte i den situation, at valg af en type for et felt ikke begrænser vores.
”5 skarpe” – om udvikling af løsningerne Spørg kun borgerne om det, der er behov for – og genbrug data Skriv så det kan forstås – men kun når det er nødvendigt.
Datasikkerhed og Kryptologi Ivan Damgård, Datalogisk Institut, Århus Universitet.
Procesværktøjer.
Team En gruppe er en samling mennesker, der Har fælles mål
Portalanalyse Udfordringer ved iFrame integrationsformen i forbindelse med FOBS løsningen.
SOSI ( ServiceOrienteret SystemIntegration) SG-5 (6/ )
Sociale Medier og Jobsøgning - Facebook. Intro  Så blev det Facebooks tur.  Nogen af jer har måske en Facebook profil?  Facebook er endnu et socialt.
Du finder registreringsskemaet på: dev2. siteloom
Secret Key kryptering – teknikker og problemer INTRODUKTION TIL KRYPTERING.
SOSI ( ServiceOrienteret SystemIntegration) Quick Tour (E)
Context- og flow-diagrammer (databaser, del 3)
UPLOAD DIN S2 SCANNER. At uploade sin scanner betyder at man: sender data fra alle de scanninger man har lavet ind til Nu Skins server, der dækker hele.
Hvad kan borgerne på sundhed.dk?
OPI EFFEKTMÅLINGSVÆRKTØJ
Hvordan virker certificering som arbejdsmiljøregulering? Robson Sø Rocha, PhD Assistant Professor Copenhagen Business School.
SYNKRONISER DIN S3 SCANNER. At synkronisere sin scanner betyder at man sender data fra alle de scanninger man har lavet, ind til Nu Skins server, der.
Oversigt for © 2012 Microsoft Corporation. Alle rettigheder forbeholdes. Lync Web App Deltage i et Lync-møde ved brug af computerlyd Hvis du ikke har Lync.
MEDICINKORTET PÅ SUNDHED.DK VEJLEDNING TIL APOTEKER.
Mennesker Værdier Resultater Sådan ønsker jeg at være i dialog med mine rådgivere Erik Ravn Schmidt.
Digital Forvaltning (44405) Introduktion til Digital Forvaltning1 Digital Forvaltning ”Bedre service..” ”Lavere omkostninger…”
UNIK 16. maj 2011 Shared care-platform for kronisk syge Chefkonsulent Tove Lehrmann, Region Syddanmark.
Tilføj hjælpelinjer: 1.Højreklik et sted i det grå område rundt om dette dias 2.Vælg "Gitter og hjælpelinjer" 3.Vælg "Vis hjælpelinjer på skærm" Oplæg.
Hvis du vil have, at en anden skal kunne handle på dine vegne i en digital løsning, kan du give en digital fuldmagt. Det kan eksempelvis være, at du skal.
Hvordan får jeg min marksprøjte til at registrere oplysninger fuldautomatisk? Thomas Bak, Danmarks JordbrugsForskning,
Velkommen Formålet med denne workshop er At teste forskellige former for teknologiunderstøttelse ved etablere af samarbejde på hospitaler. Målet med dette.
Velkommen Formålet med denne workshop er At teste forskellige former at teknologiunderstøtte etablere af samarbejde på hospitaler. Målet med dette er:
Fælles Medicinkort (FMK) 12. november 2015 Helle Balle RN, Cand.pæd i pæd. psyk Sundhedsdatastyrelsen.
Speciallægepraksissektoren - hvordan kan den bidrage til at skabe mere sammenhæng i sundhedsvæsenet? Sygehus PLO FAPS Private hospitaler i DK Privat forsikring.
Ulla Breth Knudsen Professor, overlæge, ph.d. Fertilitetsklinikken
Aftale format – Use cases
STS Administrationsmodul
Persondata v/kontorchef Peter Fogh Knudsen
Foreningsliv & Persondataforordning
De dataansvarlige kommuner møder databehandleren
Sikker adfærd er vigtig I det offentlige arbejder vi ofte med personoplysninger, som er følsomme eller skal behandles fortroligt Sikkerhedspakken.
Præsentation af IT-sikkerhedsfunktionen
Præsentationens transcript:

SOSI – Monitor (SOSI-MON)

Typer af relationer Behandlerrelation Samtykkerelation Bemyndigelses- relation

Relationer i sundhedssektoren · Problemer i dag –Hvis relationer overhovedet registreres er det på papir –Hvis de bruges i IT sammenhæng, er der typisk tale om ”tro og love” –Misbrug bliver typisk kun opdaget, hvis der opstår en ”sag” –Borgeren har meget begrænset indsigt · Ingen hidtidige forslag til beskyttelse af ”privacy” via roller/relationer har været realiserbare –Det er meget komplekst –Der er altid undtagelser –Systemet må ikke være blokerende (undtagelser, tidsproblematik etc.) –Klinisk proces konkluderede at behandlingsrelationer ikke med sikkerhed kan afgøres algoritmisk

SOSI-MON byder ind med en realiserbar løsning · Hvad nu hvis … –Vi ikke kun tænker i blokerende autorisation men i logning og efterfølgende kontrol –Vi ikke algoritmisk bestemmer relationer, men lader dem ”opstå automatisk” når systemerne bruger hinanden –… og relationens troværdighed (efterfølgende) styrkes/verificeres · gennem opslag i centrale registre · eller ved konfirmation · eller ved at spørge tilbage til decentrale systemer · eller … –Lav troværdighed sætter anvendelsen af relationen i søgelyset –Søgelyset kan give anledning til alarmer · … men evt. først når vi har forsøgt et par gange over et stykke tid

Bemyndigelses- register · En lægesekretær (S) rekvirerer informationer i PEM2 om en patient (P) på vegne af en læge (L) · PEM2 ønsker kontrol af flg. ”påstand” –S har relevant adgang til P’s data · SOSI-MON kan f.eks. kontrollere: –P er i behandling hos L (L  P) –S er bemyndiget af L (L  S) Yderregistret Eksempel 1: påstande og kontrol i PEM2 SOSI-MON PEM a LPLP LSLS Bemærk: kontrolanmodning afsendes efter sekretæren har fået svar 4b

SOSI-MON "plug-ins" · Hver plug-in har en specifik opgave (verifikation af påstande) · Nedbryder opgaven (rekursivt) · F.eks. relevanspåstande: S har relevant adgang til P S er bemyndiget af L ≡ og L har relevant adgang til P ≡ S er bemyndiget af L og L har P i sin praksis og L er læge

? SOSI-MON eksempel 1 ?? ?? ? Bemyndigelses- register 1.0 Yderregistret 1.0 Aut. register Bemyndigelses- register dage 1.0 PEM RM RM RM RM

? ? SOSI-MON eksempel 1' ? ?? ? Bemyndigelses- register 1.0 Yderregistret 0.0 Aut. register Bemyndigelses- register 0.0 ALARM

Mængden af påstande (millioner) Kontrolleres (tusinder) SOSI-MON – flere processertyper · Procestype-1: Troværdighedsopbygning –Forsøger at opbygge troværdighed f.eks. vha. eksterne registre –Opbyg kun troværdighed på dem, der er i kontrolkøen lige nu · Procestype-2: Kontrol og alarm –Forsøger at tømme kontrol-køen –Alarmerer, hvis det bliver nødvendigt · Procestype-3: Livscyklus –Alle påstandes troværdighed ”degenererer” over tid –F.eks. 1.0  0 over et år · Hurtigere, hvis den ikke bliver brugt (f.eks. 3 mdr.) PEM SUP PEM PEM SDK SDK RM

Hvis kontrollen "fejler" 1. Vent og prøv igen senere 2. Hvis det ikke hjælper: send en "rykker" og vent igen ·Registre kan opdater datagrundlag ·Send rykkermails etc. ·Genudsend konfirmationsmails 3. Hvis intet hjælper, udløses en ”alarm” ·Send mail til klientsystem (m. transaktionsnumre)

"STOP" regler · Kontrolleres ved alle påstande · Patienten har givet generel negativt samtykke –Der alarmeres altid på nær hvis patienten har givet positivt samtykke til den pågældende bruger (medhjælp)

Dynamiske relationer · Verifikation af en påstand i et register kan ”oprette” relationen i registret · L  S bemyndigelsesrelationen er et godt eksempel · Hvis bemyndigelsen ikke findes i bemyndigelsesregistret, kan der sendes en mail til lægen der kan konfirmere relationen f.eks. ved at aktivere et link (evt. med dig. sig.) · SOSI-RM notificeres, når relationens troværdighed ændres og opdaterer troværdighedsindekset 5 Bemyndigelses- register SOSI-RM 4b 6

Designfordele · Den asynkrone model har indlysende fordele –Kontroller kan foregå i "ro og mag" –Spidsbelastninger kan udjævnes over døgnet –Hvis et register er "nede" sendes kontrollen bare tilbage i køen · Centralisering af forretningslogik har indlysende fordele –Ansvar for kontrol af påstande flytte til ét system –Plug-ins kan revideres i takt med mulighederne · Mere sikre kontroller · Flere integrationer · Bedre performance...

Måske skal der også udstilles en synkron service? · SOSI-RM udstiller to operationer: –checkClaim(claim, minIndex, maxTime, clientTransID, …) · Asynkron (fire and forget) –getClaimTruthDegree(claim, minIndex, clientTransID, …) · Synkron · Kan anvendes ved ”hård” autorisation · Hvis troværdighedsindeks er for lav (eller SOSI-RM ikke er tilgængelig) –”Brake the glass” –Brug den asynkrone model

? Verifikation Register A Register B Register C Register D Livscyklus Kontrol