Bart Hoenderboom (Hoenderboom@nictiz.nl) IT Architect Servicecentrum Zorgcommunicatie 22-11-2012. AORTA 2012 Zorg voor Continuïteit



Vergelijkbare documenten
Transparantie voor de patiënt Inzage, notificaties en patiëntprofielen

Infrastructuur AORTA Zorg voor Continuïteit. Bart Hoenderboom IT Architect Servicecentrum Zorgcommunicatie

Transparantie voor de patiënt Inzage, notificaties en patiëntprofielen

Medische bouwstenen en hun implementatie in HL7

Het Landelijk Schakelpunt (LSP) Vereniging van Zorgaanbieders voor Zorgcommunicatie

UZI-pas in gebruik. Maarten Schmidt Risk en Security manager 22 november Remco Schaar Consultant UL Transaction Security service

Discussiethema Huidige toepassingen

Maak kennis met het LSP - plenair

AORTA Release Notes. Datum: 15 November 2013 Publicatie: AORTA 2013 (V )

GERRIT Podium demo: Inloggen VZVZ-portaal voor download medische gegevens

Perinataal SchakelPunt

LSP Connect Viewer. Gebruikershandleiding

Beheerrollen en configuratie-informatie

Safe Harbor Statement

Whitepaper. Privacybescherming en uitwisseling van medische informatie

Mobiele Authenticatie in de Zorg

LSP en apotheken: uitdagingen en kansen. Tom de Jong Product Manager implementatie EMD

PvE Toestemming. Datum: 1 februari 2019 Publicatie: V

LSP Opt-in handleiding

Handleiding voor SWV beheerders

Toelichting op de architectuurkeuzes voor ggzinstellingen

Hoofdpijn of medicijn?

Veilige Inzage Patiënt

Programma GTS TOESTEMMING VOOR UITWISSELING GEZONDHEIDSGEGEVENS DOOR DE PATIËNT. Drachten, presentatie GERRIT-podium 19 okt 2017.

Programma GTS TOESTEMMING DOOR DE PATIËNT VOOR UITWISSELING GEZONDHEIDSGEGEVENS

PvE Ketenzorg op het LSP

Invoering van service oriented architecture. voor landelijke informatievoorziening in de zorg

lspconnect Viewer Gebruikershandleiding

VZVZ PROVES TOETST MEDMIJ EN GTS IN DE PRAKTIJK VERENIGING ZORGAANBIEDERS VOOR ZORGCOMMUNICATIE. Vereniging van Zorgaanbieders voor Zorgcommunicatie

Ontwerp Zorgadresboek

VERENIGING ZORGAANBIEDERS VOOR ZORGCOMMUNICATIE

Werkplan Vereniging van Zorgaanbieders voor Zorgcommunicatie. Marcel Settels Accountmanager leveranciers

LSP. Werken met de LSP-functies van MIRA

Ontwerp Opvragen Patiëntgegevens

Actieprogramma iwlz - meer regie op zorginformatie - Afstemmingsoverleg Koplopers en Softwareleveranciers iwlz

Landelijke ontwikkelingen

Beveiliging documentuitwisseling zorginstellingen

E-diagnostiek in Friesland en Groningen. 9 oktober 2014

MEMO Betreft : Ervaringen bij Rivas met de LSP Connect Viewer Enovation

Handleiding Nalevingsmodule. Gebruikershandleiding voor de nalevingsmodule van het Zorginkoopportaal

Ontwerp Versturen Patiëntgegevens

Programma van eisen organisatie goed beheerd systeem (GBx)

Vergelijking zorgcommunicatie Estland en Nederland

VERENIGING ZORGAANBIEDERS VOOR ZORGCOMMUNICATIE

Informatieavond LSP en toestemming vragen aan de patiënt. Vereniging van Zorgaanbieders voor Zorgcommunicatie. Onderwerpen

Persoonlijke Gezondheidsomgeving (PGO)

AORTA Release Notes. Datum: 17 februari 2017 Publicatie: AORTA 2015 (V )

Convenant digitale beeld- en verslaguitwisseling

Het Burger Service Number in HL7v3 berichten

Handleiding LSP. LSP... 2 Wat is het Landelijk Schakelpunt... 2 De UZI-pas... 2

De juiste informatie, op de juiste plek, op het juiste moment. Voor zorgverlener en patiënt.

Sessie 10: Patiënt en ICT. Informatiedagen Zorgcommunicatie

Programma van eisen Jeugdgezondheidszorg

Drukbezochte vierde bijeenkomst LSP-gebruik voor ziekenhuizen

AORTA Release Notes. Datum: 15 mei 2017 Publicatie: AORTA 2017 (V )

Samenwerking en informatie-uitwisseling in de zorg

NictizErratumgegevens. Gegevens betrokken AORTA-document v Architectuur AORTA. Wijzigingshistorie: RfC Beschrijving Erratum Datum volgnr.

Security web services

GERRIT podium De achtergronden bij & contouren van elab Helmond

DISCUSSIEPUNTEN HANDREIKING INTEROPERABILITEIT TUSSEN AFFINITY DOMAINS

Workshop 12 ART-DECOR en Acute overdracht. Michael Tan Kai Heitmann Maarten Ligtvoet

Handleiding DocProof ELA

M E E R R E G I E O V E R G E Z O N D H E I D. V I N C E N T V A N P E L T architect Nictiz

Proces VWI synchronisatie

Overstapservice onderwijs Overstapdossier

Het UZI-register. Eerste hulp bij veilige elektronische communicatie in de zorgsector. Renate de Rijk projectleider implementatie 8 december 2005

Informatiebeveiliging en Peridos

Informatiedagen Zorgcommunicatie. Woensdag 13 en donderdag 14 juni 2012

RICHTLIJN ZORGPORTAAL VOOR ZORGVERLENERS

Advies infrastructuur voor uitwisseling van de generieke overdrachtsgegevens in Nederland

Peridos in Regiobijeenkomst SPSNN 12 april Patrick van Santvoort Landelijk beheer Peridos

Ervaringen met Digitale Uitwisseling 6 februari 2019

Privacy in de zorg. Van wet naar praktijk, met de gedragscode Elektronische Gegevensuitwisseling in de Zorg

Smart Grid Westland. Technische handleiding. versie 0.5 1

Patiënt identificatie en authenticatie voor zorgportalen;

Technisch ontwerp technische basisstructuur

Digikoppeling Grote berichten

Architectuur AORTA. Datum: 15 November 2013 Publicatie: AORTA 2013 (V )

Informatiekaarten Promedico ASP

Informatiekaarten CGM Apotheek

Onderzoeksrapport LSP. Privacy en security in het Landelijk Schakelpunt

VERENIGING VZVZ SAMEN ZORG BETER MAKEN ZORGAANBIEDERS VOOR ZORGCOMMUNICATIE. Start de presentatie. LSP Promedico ASP

LSP-gebruik in Scipio

Whitepaper. IHE XDS: Het uitwisselen van medische documenten tussen zorginstellingen

Advies invoering patiënttoestemming en BPPC voor de Beelden Documentenservice Regio Rijnmond

Regionale bijeenkomst prenatale screening 22 september 2011

uziconnect Installatiehandleiding

Gebruikershandleiding ZorgInfo Verstrekkingen Portaal (VP)

LSP Connect en HL7v3

Handleiding Regioviewer Nieuwe Stijl. Versie juli 2017

Ontwerp autorisatieprotocol

Ontwerp huisartswaarneemgegevens

Ondersteuning van zorg gerelateerde processen en activiteiten voor patiënt en zorgverstrekkers

Uw medische gegevens elektronisch delen?

Uitwisseling van medische gegevens en patiënttoestemming

Toestemmingsregistratie formulier elektronisch delen medische gegevens

ELEKTRONISCH VOORSCHRIJF SYSTEEM (EVS)

PRIVATE GSM ALS OPLOSSING VOOR BEDRIJFSKRITIEKE COMMUNICATIE

Early Adopters Berichtenbox MijnOverheid Sessie Techniek

Transcriptie:

Bart Hoenderboom (Hoenderboom@nictiz.nl) IT Architect Servicecentrum Zorgcommunicatie 22-11-2012 AORTA 2012 Zorg voor Continuïteit

Inhoud AORTA 2012 Centrale Opt-In Generieke Berichtenstructuur IHE XDS Patiëntportalen Vertrouwensniveaus Gebruik UZI-Pas Zekerheidsservices

AORTA 2012 APR Wijzigingsberichten Aansluiten PKIO-partijen TLS/SNI Centrale Regionalisatie

APR beheer Aanbrengen wijzigingen in APR zonder tussenkomst LSP-beheerder Nieuwe systeemrol Applicatieregister Bewerkend Systeem Vier nieuwe APR wijzigingsberichten op basis van HL7

APR wijzigingsberichten Opvragen van zorgaanbiederapplicatie details Opvragingen van applicaties niet behorende bij GBZ worden gefilterd Wijzigen applicatie Toevoegen applicatiesysteemrol Applicatie gekwalificeerd voor systeemrol Wijzigen applicatiesysteemrol Status wijziging

Aansluiten PKIO-partijen UZI middelen worden alleen verstrekt aan: Zorginstellingen die voldoen aan Kwaliteitswet Zorginstellingen Zorgverleners volgens Wet BIG Indicatieorganen Medewerkers van bovenstaande

PKIO-middelen Partijen die GEEN UZI-abonnee kunnen worden voorbeeld RIVM PKIO-servercertificaat Staat geen organisatie-id op servercertificaat PKIO-pas

TLS/SNI Transport Layer Security (TLS) 1.2 Zwaardere Hashing algoritmes Server Name Indication (SNI) Server heeft meerdere certificaten op hetzelfde IP adres en poortnummer beschikbaar Cliënt moet virtuele domein meesturen tijdens de TLS negotiation

Centrale Regionalisatie Aanleveren samenwerkingsverbanden Koepels Flexibel ingericht Toevoeging aan autorisatiemodel Opvragingen (Pull) bij zorgpartijen binnen het samenwerkingsverband Versturen (Push) geen grenzen

Opt-In

CBP Patiënten moeten uitdrukkelijk toestemming verlenen voor verwerking van hun gegevens in het LSP!

Opt-in Opt-in wordt vastgelegd bij de bron Zorgverlener vraagt actief toestemming Zonder Opt-in vraag geen aanmelding

Website

Gebruik Website Zorgaanbieder dient deelname aan te geven bij website Patiënt logt in op website via DigiD Patiënt geeft aan welke zorgaanbieders Opt-In krijgen Zorgaanbieder krijgt een notificatie van nieuwe Opt-In Zorgaanbieder moet actief Opt-In verwerken

Actieve projecten

Centrale oplossing Patiënt kan inloggen via LSP-portaal Centrale registratie van Patiëntprofielen Autorisatie op basis van patiëntprofiel Lokale autorisatie is leidend

Berichtuitwisseling

Medicatie Allergieën } Medicatie Allergieën Problemen Episodes Journaalregels Labuitslagen Verwijzingen. Problemen Episodes Journaalregels Labuitslagen Verwijzingen

Mogelijkheden opvragen Granulair Bouwblokken apart opvraagbaar Query(parameter) per bouwblok Versionering per bouwblok Authenticatie/autorisatie per bouwblok Zelf gegevenssets samenstellen Samengesteld (templates) Voorgedefinieerde gegevenssets Query(parameter) per template Versionering per bouwblok Authenticatie/autorisatie per template Samenvoegen gegevens uit verschillende bronnen is lastiger?

Services Opvragend systeem Samengesteld Granulair 1 Hoe in te richten? Granulair LS P LS P Services Bronsysteem 2 3 4 Samengesteld LS P LS P

1:Bronsysteem Granulair Opvragend Systeem templates Authenticatie/autorisatie op opgevraagde template Query door LSP uitgezet in granulaire query Bronsysteem flexibel in ondersteunen nieuwe templates Bronsysteem moet bij nieuwe (versies van) bouwblokken gaan ontwikkelen Opvragend systeem moet bij nieuwe (versies van) templates gaan ontwikkelen LSP treedt op als broker Logging is transparanter LS P

2:Bronsysteem Templates Opvragend Systeem Templates Huidige situatie PS Authenticatie/autorisatie op opgevraagde query/template Query door LSP onveranderd doorgezet Bronsysteem flexibel in ondersteunen nieuwe templates Bronsysteem moet bij nieuwe (versies van) templates gaan ontwikkelen Opvragend systeem moet bij nieuwe (versies van) templates gaan ontwikkelen Bronsysteem en opvragend systeem moeten nieuwe ontwikkelingen (bijna) synchroon uitrollen LS P

3: Bronsysteem granulair Opvragend Systeem granulair Huidige situatie medicatie Authenticatie/autorisatie op opgevraagde bouwblok Opvragende systemen kunnen eigen gegevenssets on the fly samenstellen Bronsysteem en opvragend systeem moeten bij nieuwe (versies) van bouwblokken gaan ontwikkelen Beperkte taak voor LSP Query door LSP onveranderd doorgezet LS P

Lange Termijn Goed gedefinieerde bouwblokken zijn essentieel Eenheid van taal Minder afhankelijk ontwikkeling bronsystemen Flexibeler in keuze infrastructuur Versionering per bouwblok

1 Querybericht 1 Service Generieke query s Authenticatie op bericht Autorisatie op parameters Bouwblokken Templates Versionering bij nieuw(e) (versie van) template en/of bouwblok Bouwblokken als queryparameter zullen tot minder regelmatig onderhoud kunnen leiden, maar wellicht wel tot een grotere initiële ontwikkelinspanning

IHE XDS Aansluiten XDS netwerk Meerdere mogelijkheden XDS-registry metagegevens opnemen in VWI Aparte XDS-registry binnen LSP LSP gebruiken als broker Specifieke functionaliteit aanbieden Naast messaging ook documenten mogelijk CDA

BPPC Patiënt consent XUA(++) Authenticatie Autorisatie ATNA Logging XDW Workflow IHE profielen

LSP-Portaal Patiënt logt in met DigiD Patiënt kan gegevens opvragen Loggegevens Verwijsindex Opt-In register

Patiëntportalen Patiëntportalen van zorgaanbieders Patiënt logt in met DigiD Patiëntportalen van niet-zorgaanbieders kunnen geen gebruik maken van DigiD Meer over patiënt en patiëntportalen in sessie 10!

Gebruik UZI-Pas

Flexibeler werken met de UZI-pas Draadloze paslezer Draadloze paslezer kan de gebruiker met zich meenemen. Niet steeds opnieuw inloggen; de gebruiker blijft ingelogd omdat de pas in de paslezer blijft zitten Koppeling biometrische gegevens aan UZI-pas PIN-code wordt vervangen door op basis van biometrisch gegeven gegenereerde code Pas batterij (eenmalig inloggen), toegang tot de pas gebeurt op basis van een biometrisch gegeven

Pasbatterij + biometrische gegevens? Pasbatterij

Koppeling biometrische gegevens lijkt mogelijk Hiermee wordt vast gehouden aan zgn twee factor authenticatie: Iets dat je hebt (UZI-pas) en Iets dat je weet (PIN-code) of Iets dat je bent (vingerafdruk)

Zekerheidsservices Toepassen XUA(++) LSP biedt Security Token Service LSP moet wel gezien worden als vertrouwde partij {Toekomst} Autorisatie ook op basis van centraal opt-in register (BBPC)

Dank voor uw aandacht