Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Table of Contents

...

Konfidensialitet, integritet, tilgjengelighet og kvalitet er definert i Norm for informasjonssikkerhet i helsesektoren. I tillegg stilles krav til sporbarhet i e-resept. 

Identifisering, autentisering og autorisering av brukere er sentrale sikkerhetstiltak for å sikre konfidensialitet, integritet og tilgjengelighet av data og tjenester i e-resept.

...

Autorisering av rekvirenter i e-resept (i Reseptformidler, hos Helfo, utleverer og LegemiddelverketDMP) bruker HPR-registeret som autoritativ kilde. Nøkkelen i dette registeret er HPR-nummeret. Hvis HPR-nummeret er autentisert, så legges opplysningene i HPR-registeret til grunn for forholdet til individet som har dette HPR-nummeret: vedkommende autoriseres da i henhold til HPR-registerets opplysninger.

...

Reseptformidleren skal kontrollere at sertifikatet er gyldig og også slå opp hos CA og hente rekvirents personnummer for kontroll mot HPR.  Et sertifikats gyldighet sjekkes mot CRL (sperreliste), mens personnummer hentes ved OCSP-oppslag online mot CA. For å sikre oppetid aksepteres at resultatet av OCSP-oppslaget caches i Reseptformidleren i inntil 24 timer.

...

Med sporbarhet menes mulighet for å følge informasjon gjennom hele levetiden og mulighet for å finne logget informasjon som gjør det mulig å rekonstruere informasjonsflyten.

Sporbarhet er også en viktig forutsetning for å kunne oppdage og håndtere uønskede hendelser i Reseptformidleren.

Sporbarhet skal sikres med en kombinasjon av tre forskjellige mekanismer som samlet gjør det mulig å rekonstruere et forløp. Disse mekanismene er:

...