SOSI ( ServiceOrienteret SystemIntegration) Quick Tour.

Slides:



Advertisements
Lignende præsentationer
Katalog over nationale standarder på sundhedsområdet.
Advertisements

NemID har en offentlig digital signatur
v/ Flemming Faber Souschef, IT-Sikkerhedskontoret
Parameteroverførsel i OIM Mellem portal og serviceprovider.
SOSI ( ServiceOrienteret SystemIntegration) Quick Tour (E.3)
‘Et kig ind i fremtiden: Mobile og pervasive systemer’ (Pervasive Healthcare i Holstebro) Simon Bo Larsen Ole Langvad Wessby Alexandra Instituttet Sekoia.
Opstartsmøde fase 2: Implementering og etablering af miljøerne
Hvor mange EPJ-systemer skal Danmark have? Kan SOA fx levere varen? Hvem skal bestemme standarden? Søren Lauesen IT-Universitetet i København
Gov 2.0 Fra portaler til borgernes lommer
“Hvad har vi på hylderne?”
Thomas. FOTdanmark Aktuelle kort giver styr på tingene.
Web Services Protokoller og Arkitektur
ESigner - Signatur på Web Bernt Bisgaard, Cryptomathic IT-erfagrupper i advokatbranchen.
Grontmij Grontmij Status på udvikling af ny JordWeb ENVINA JORD 25. September 2013 Copyright © 2013 Grontmij A/S | CVR Musikhuskvarteret - Aalborg.
Arbejdsmiljørådgivningen i det nye reguleringsparadigme
Bo Weymann direktør it development og Ulla Nielsen leder SOI DBC as
Sektorstandardisering for Tinglysning
Arbejdet med åbne standarder – fokus på implementeringen af B 103 Oplæg ved 3. workshop for it-governance 21. februar 2007.
Digitale signaturer og CD-kort
Dynamisk styring af Office skabeloner Inspirationsseminar 31. oktober 2006.
Morten Strandgaard, Cad-Q 16. SEPTEMBER 2013 Johan Harrestrup, Cad-Q CAD-Q ROOM MANAGER CLOUD SOLUTIONS BY CAD-Q.
e-Tinglysning WebService Arkitektur
Udvikling af det mediepædagogisk håndværk
Datasikkerhed og Kryptologi Ivan Damgård, Datalogisk Institut, Århus Universitet.
Videnskabsministeriets arbejde med åbne standarder Vicedirektør Mikkel Hemmingsen, Videnskabsministeriet
Portalintegrationsprojektet Nyt fra brugerstyring ERFA møde 6. februar 2008 Thomas Gundel.
NemHandel, OIOUBL og lovgivning
PlanDK3 - muligheder og krav Workshop den 20. januar 2009 Plan09 – hos Høje-Taastrup Henrik Larsen Chefkonsulent By- og Landskabsstyrelsen.
SOSI ( ServiceOrienteret SystemIntegration) SG-5 (6/ )
Portal Integrations Projektet
AFP-Brugergruppesamling den 10. maj 2011 Sørup Herregård Cecile Christensen IT- & Telestyrelsen.
Niveau af Autenticitetssikring PIP ERFA møde 4. juni 2008.
Fællesoffentlige it-arkitekturkrav Initiativ 32 Kravpakker – udkast til planlægningsarbejdet 16. april 2008 Michael Bang Kjeldgaard, IT-arkitekturkontoret,
Kontor for It-infrastruktur og implementering IT og Telestyrelsen IT Arkitekt Søren Peter Nielsen - OISAML Workshop DEL 2 Århus 31. marts 2009.
SOSI ( ServiceOrienteret SystemIntegration) Quick Tour (E)
Punkt 4. Revision af OIO-kataloget Møde I OIO-komiteen den 21. februar 2008 Søren Klostergaard Pedersen It-arkitekturkontoret.
Standardisering af telemedicinske løsninger Lars Hulbæk Direktør Eller… ”Brobygning mellem et mangfoldigt og multinationalt marked for telemedicinske.
SOSI ( ServiceOrienteret SystemIntegration) Quick Tour 2.0.
1/11/2015 1:16:14 AM _Teamwork FOBS POC 2 PIP erfa møde Onsdag d. 5. marts 2008.
OIOXML Anvendelse i Virk.dk
Implementering af Fælles Medicinkort i kommunerne
OISAML Workshop Århus 31. marts 2009
Hvordan lagrer Amterne data Relationer til Miljøportalen Hans-Erik Jensen Biolog Viborg Amt, Miljø og Teknik, Naturkontoret Skottenborg 26, 8800 Viborg.
Digital Signatur Hvad er Digital Signatur?
3 g sundhedsaftaler Sundheds IT og digitale arbejdsgange.
Projekt Digital Forvaltning XML-projekt Underdirektør Mikkel Hemmingsen, Videnskabsministeriet.
Digital signatur i Aalborg Kommune Nordjyske eDage 10.sept Joan Rasmussen,IT-Kontoret projektleder.
Serviceorienteret arkitektur SOA. SOA bygger på Der findes en serviceleverandør, som udstiller en formåen til at udføre en veldefineret og afgrænset aktivitet,
Sikkerhed og video i SkoleIntra
Hjemmemonitorering Lars Hulbæk Konstitueret Direktør
SOSI Service Orienteret System Integration Ved Jan Riis
” Snart – hvis ikke allerede – vil studerende forvente at kunne søge i ’alt’ ét sted fra; det der ikke bliver fundet her, findes ikke” Danmarks Tekniske.
OIM Integrationsmodellen
Rekvirent Landinspektøren Indsamler data Opmåling, beregning Høring hos berørte myndigheder Godkendelse i kommunen Godkendelse og regi- strering hos KMS.
Bent K. Slot Ansat ved KMD (Kommunedata) Ekstern lektor ved RUC Tidligere undervist på Roskilde Handelsskole Interesser: Digital forvaltning IT arkitektur.
Hospitalsinformationssystemer MM5 Hvad er HIS? Hvad driver udviklingen af HIS/PAS? Avancerede kliniske informationssystemer –Konteksten –Teknikken Fremtiden.
Portalintegrationsprojektet Nyt fra brugerstyring ERFA møde 5. marts 2008 Thomas Gundel.
OIOREST workshop 22. april 2008 Finn Jordal Centeret for Serviceorienteret Infrastruktur IT- og Telestyrelsen.
Mobile Løsninger i Det Offentlige Ved Kåre Kjelstrøm 12/
BBR - Kortdage den 3. oktober 2007 Indledning. BBR - Kortdage den 3. oktober 2007 Baggrund Hvorfor Nyt BBR? 2004: Rigsrevisionen kommer med kritik af.
Udbredelsen af åbne standarder LinuxForum BoF 28-oktober-2006 Kim Bach, IKT konsulent.
Fællesoffentlig brugerstyring Brugerstyringssekretariatet i Økonomistyrelsen v/ Ellen Syberg.
Fællesoffentlig brugerstyring Brugerstyringssekretariatet i Økonomistyrelsen v/ Ellen Syberg.
Information fra Danmarks Miljøportal
HL7-FHIR DK profilering – governance?
Fællesoffentlig digitaliseringsstrategi
IT-politik og sikkerhed
Implementering og dokumentation
Kvalitetssikring >Indtast projektnavn her<
Præsentationens transcript:

SOSI ( ServiceOrienteret SystemIntegration) Quick Tour

Hvad er SOSI n Projekt initieret og drevet af Ribe- og Københavns Amt n Mål: Forslag til retningslinier for system-til- system integration i sundhedssektoren n Pilotafprøves i Ribe og KBH amt (Medicinmoduler mod Medicinprofilen)

SOSI organisering

Status uge n Afventer commitment fra LMS (bevilling fra departementet) n Teknisk arbejde påbegyndt  Teknisk arkitektur og –design 90% færdigt n Klinisk arbejde i pilotprojekter påbegyndt  Klinikergrupper etableret i RA og KA

Tekniske mål ”Der skal etableres en føderation ("trust domain"),... hvor der opretholdes "Single-Sign-On" (SSO) og... hvor det er muligt for serviceudbydere at overbevise sig om brugeres identitet og autenticitet... og at autorisere brugere på baggrund af passende data... samt for alle parter i føderationen at opretholde uafviselighed af beskeder, svar og andre vigtige data... ved brug af åbne internationale og nationale standarder (konkret OCES, SAML og OIO)... på en effektiv måde... og uden at introducere unødige "single points of failure"... så løsningen kan skalere til at kunne håndtere en stor del af (helst al) system-til-system integration mellem systemer i sundhedssektoren... uden at påtvinge specifikke platforms-, leverandør- eller værktøjsvalg.”

Følsomme data n Sikkerhedsaspekter 1.Autenticitet 2.Autorisation 3.Hemmeligholdelse 4.Integritet 5.Uafviselighed

Autenticitetsniveauer 1. Ingen eller lav tillid til brugerens autenticitet (Kendt brugernavn) 2. Lille tillid til brugerens autenticitet (Brugernavn/Password) 3. Høj tillid til brugerens autenticitet (Digitale certifikater på software) 4. Meget høj tillid til brugerens autenticitet (Digitale certifikater på hardware) (-

Risikoanalyse (- Autenticitetsniveau 1Konsekvenser ved autenticitetsfejl Ulempe, kval eller tab af anseelse Økonomisk tab eller ansvarspådragelse Skade på myndighedsaktiviteter eller andre offentlige interesser Ikke-autoriseret frigivelse af sensitiv information Fysisk personskade Mulighed for at begå/modvirke opklaring af ulovligheder Lille N/A Moderat Lille N/A Lille Moderat Lille Moderat Stor Moderat Stor Stor Risiko 234 Personfølsomheden og/eller patientsikkerheden kræver ofte niveau 3 eller 4.

Designmål n Autenticitetssikring på niveau 3+4  Digitale certifikater ... men det er svært (og ”langsomt”) n Sundhed.dk har været igennem øvelsen! n Mulig løsning:  Lad Sundhed.dk stå inde for en brugers autenticitet  Udstede digitale (virtuelle) ID-kort

SOSI in a Nutshell

Baseret på standarder – blå stempler n XML, SOAP, WS-SEC / XML-Signature n SAML n OIO – Tværgående brugerstyring n MedCom – ”Den gode Webservice” n Reviewes af:  Crypthomathic  Teknologisk Institut

Eksempel på XML